楼主: a256886572008
收起左侧

CIS 5.8 作 CLT測試

[复制链接]
a256886572008
 楼主| 发表于 2011-7-27 21:13:02 | 显示全部楼层
本帖最后由 a256886572008 于 2011-7-27 21:13 编辑

話說,很多人都忘了 comodo 的 sandbox 不是重定向,是策略限制。

結果,造成有些人誤以為 手動HIPS 比 sandbox 還安全。
h8888
发表于 2011-7-27 21:35:13 | 显示全部楼层
a256886572008 发表于 2011-7-27 21:13
話說,很多人都忘了 comodo 的 sandbox 不是重定向,是策略限制。

結果,造成有些人誤以為 手動HIPS 比  ...

有一次,我发现毛豆的沙盘不堪一击,连毛豆自身都被彻底毁坏,不可再启动;而关闭沙盘,单用毛豆规则的,毛豆不会被毁坏,仍可以再启动。
a256886572008
 楼主| 发表于 2011-7-27 21:39:05 | 显示全部楼层
h8888 发表于 2011-7-27 21:35
有一次,我发现毛豆的沙盘不堪一击,连毛豆自身都被彻底毁坏,不可再启动;而关闭沙盘,单用毛豆规则的, ...

哪個病毒?
h8888
发表于 2011-7-27 21:41:25 | 显示全部楼层
a256886572008 发表于 2011-7-27 21:39
哪個病毒?

当时在某论坛的某帖里。
darkwolf_99
发表于 2011-7-27 22:05:16 | 显示全部楼层
本帖最后由 darkwolf_99 于 2011-7-27 22:06 编辑
a256886572008 发表于 2011-7-27 21:13
話說,很多人都忘了 comodo 的 sandbox 不是重定向,是策略限制。

結果,造成有些人誤以為 手動HIPS 比  ...


毛豆的沙盘使用的只不过是本身已有规则,并不比不用沙盘只用手动部分,有更多的规则,这和是不是重定向还是策略限制没有关系,所以

对有经验的使用者,毛豆的手动部分一定比用它的沙盘安全;

对不想使用手动,或图方便的使用者,用沙盘,在有的时候,才比只用手动部分安全

不能一概而论

另外,毛豆的沙盘甚至会带来不便,举个例子,有的程序需要放行DNS/RPC客户端服务才能联网,但毛豆的沙盘大部分级别都拦截,使得这些程序不能正常使用。
a256886572008
 楼主| 发表于 2011-7-27 22:21:24 | 显示全部楼层
darkwolf_99 发表于 2011-7-27 22:05
毛豆的沙盘使用的只不过是本身已有规则,并不比不用沙盘只用手动部分,有更多的规则,这和是不是重定向 ...

1.規則再多,到最後就變成禁運黨了。

2.用手動 HIPS 放行,和用 sandbox 移動到 safe files 列表,兩個是一樣的意思。
darkwolf_99
发表于 2011-7-27 22:34:01 | 显示全部楼层
本帖最后由 darkwolf_99 于 2011-7-27 22:39 编辑
a256886572008 发表于 2011-7-27 22:21
1.規則再多,到最後就變成禁運黨了。

2.用手動 HIPS 放行,和用 sandbox 移動到 safe files 列表,兩個 ...


1. 规则再多,到最后也不会变成禁运党——下载了新程序是拿来用的,下载了下来,又不运行,你禁运,还下载下来作甚?

2. 不一样,比如我上面举的例子,手动时当然会放行,但在沙盘里,沙盘自动给拦截了,程序没办法联网,而且毛豆的沙盘也没办法改设置,只有几个级别能选


总之,毛豆的沙盘只是方便使用者,对有经验的使用者,并不能比纯手动带来更强的安全性
a256886572008
 楼主| 发表于 2011-7-27 22:38:33 | 显示全部楼层
darkwolf_99 发表于 2011-7-27 22:34
1. 规则再多,到最后也不会变成禁运党——下载了新程序是拿来用的,下载了下来,又不运行,你禁运,还下 ...

1.看了很多規則,到最後都是在禁止啟動某些系統進程。
這樣,還不如用  繼承型規則

2.sandbox 可以設置例外"允許"的規則。
darkwolf_99
发表于 2011-7-27 22:42:00 | 显示全部楼层
本帖最后由 darkwolf_99 于 2011-7-27 22:43 编辑
a256886572008 发表于 2011-7-27 22:38
1.看了很多規則,到最後都是在禁止啟動某些系統進程。
這樣,還不如用  繼承型規則


1. 从来不用他人规则的路过

2. 需要在沙盘里,允许访问DNS/RPC服务,同一级别其它的权限限制不变,且其它级别的权限限制也不动,如何设置?
a256886572008
 楼主| 发表于 2011-7-27 22:53:08 | 显示全部楼层
本帖最后由 a256886572008 于 2011-7-27 22:56 编辑
darkwolf_99 发表于 2011-7-27 22:42
1. 从来不用他人规则的路过

2. 需要在沙盘里,允许访问DNS/RPC服务,同一级别其它的权限限制不变,且 ...


1.就和手動HIPS一樣,在規則那邊,另外加入那個程序,所有操作全部是ask,
只有 DNS/RPC服务 這個是allow。

2.這樣,sandbox 就會先看這條規則。

3.當然,剩下那些ask,sandbox 是不會去看的。

----------------------
和 EQsandbox 一樣,可以作例外"允許"的規則

------------------
另外說一下,sandbox 的 FD  RD COM 規則,可以修改的

想加多少,就能加多少。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-8 07:29 , Processed in 0.094729 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表