查看: 3968|回复: 24
收起左侧

[其他] 网页防护必要吗?

 关闭 [复制链接]
i_look
发表于 2011-8-2 16:14:16 | 显示全部楼层 |阅读模式
本帖最后由 i_look 于 2011-8-4 11:34 编辑

对于用 红豆沙 的人来说
没有webguard的组合对于挂马网页是否会中毒?

想不通如果只用HIPS打开挂马网页会什么情况?
settom
发表于 2011-8-2 16:38:21 | 显示全部楼层
个人感觉还是很有必要的。
不然群众也不会想曾P版的油了,直接用个人免费版算了……
anq
发表于 2011-8-2 17:24:03 | 显示全部楼层
红伞的本地监控与网页监控原理是不同的。以下为转载,提供参考:
本地监控:   系统内核调用数据 -->  本地监控--> 系统
网页防护:  来自网络的数据  --> 网页防护代{过}{滤}理服务器a  --> 浏览器 --> 系统
从上面的流程可以看到,处于网络通信流状态的数据
1、先会被网页监控扫描一遍,
2、然后该数据会再以系统里的文件的形式被本地监控扫描。
   有的网马可以通过程序漏洞绕过步骤2直接进入系统,网页防护存在的意义便在于此。

评分

参与人数 1经验 +5 收起 理由
HearFish + 5 感谢解答: )

查看全部评分

i_look
 楼主| 发表于 2011-8-2 17:26:51 | 显示全部楼层
anq 发表于 2011-8-2 17:24
红伞的本地监控与网页监控原理是不同的。以下为转载,提供参考:
本地监控:   系统内核调用数据 -->  本地 ...

那这过程中HIPS会有什么反应?
anq
发表于 2011-8-2 17:37:35 | 显示全部楼层
i_look 发表于 2011-8-2 17:26
那这过程中HIPS会有什么反应?

hips是基于主机的入侵防御系统,常用hips包括3D:AD(Application Defend)应用程序防御体系;RD(Registry Defend)注册表防御体系;FD(File Defend)文件防御体系。
也就是说,通过你对这些体系规则的制定来限制病毒的运行。它和网页防护完全不同,是文件到本地后并有一定动作才会提醒,你根据行为提醒判断是否为恶意。
i_look
 楼主| 发表于 2011-8-2 17:40:05 | 显示全部楼层
anq 发表于 2011-8-2 17:37
hips是基于主机的入侵防御系统,常用hips包括3D:AD(Application Defend)应用程序防御体系;RD(Registry  ...

我就是想知道hips能够防网页病毒吧?
mrhyam
发表于 2011-8-2 17:41:13 | 显示全部楼层
对电脑比较熟悉的话没必要,因为占用系统资源,现在毕竟讲节能不是
对电脑不熟悉的还是用一下吧,因为毕竟是小白,特别是喜欢到处找特殊艺术片观摩的同学
anq
发表于 2011-8-2 17:43:20 | 显示全部楼层
i_look 发表于 2011-8-2 17:40
我就是想知道hips能够防网页病毒吧?

哎,看来你没怎么懂,简单些说吧,就是病毒文件首先要经过webguard检测,这一步就御毒于门外了;如果webguard通过了,下载到本地,你的本地监控还要再把关;如果仍然通过了,你点击运行,该文件有动作,hips会提醒,你再次判断是否为恶意行为。
anq
发表于 2011-8-2 17:50:22 | 显示全部楼层
大多数病毒文件即便不装webguard,挂马网页如果下载病毒也会被本地监控拦截,这也是有些人不想装webguard的原因。但有少部分会躲过本地监控,因此装个webguard最好。但webguard的原理决定了会影响网速,只不过有些明显,有些不明显。hips规则较麻烦,新手不建议装。

评分

参与人数 1经验 +5 收起 理由
HearFish + 5 感谢解答: )

查看全部评分

不认识
发表于 2011-8-2 18:44:51 | 显示全部楼层
装个chrome,就不用这么纠结了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-4 13:04 , Processed in 0.144237 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表