楼主: ly250094040
收起左侧

[讨论] 一直存在于卡饭的谣言,我来终结吧:什么查杀率不重要,防才是王道。。。

  [复制链接]
ly250094040
 楼主| 发表于 2011-8-16 15:53:11 | 显示全部楼层
dopod2009 发表于 2011-8-16 13:51
为什么主防拦截之后要等传统引擎升级才能杀掉?现在的主防都是发现危险行为都可以直接隔离了。

隔离还不是通过的传统引擎里的功能来实现的   
ly250094040
 楼主| 发表于 2011-8-16 15:55:55 | 显示全部楼层
dopod2009 发表于 2011-8-16 13:25
动态启发通过杀软内置的虚拟机技术,给病毒构建一个仿真的运行环境,诱使病毒在杀软的模拟缓冲区中运行, ...

纯行为判断不会用到   但现在的杀软都是结合特征码来判断的  因为纯行为判断的误报偏高
小仙仙
发表于 2011-8-16 15:56:31 | 显示全部楼层
侧重于防御一些
ly250094040
 楼主| 发表于 2011-8-16 15:58:46 | 显示全部楼层
dopod2009 发表于 2011-8-16 13:44
我还是第一次听说动态启发是通过特征码而不是行为来判断的,静态启发才是通过特征码的好不好。现在动态启 ...

我没说动态启发不是行为判断  我说动态启发不完全依赖行为判断  后面的话是对的  传统杀毒引擎和主动防御需要相互协作共同互补
webweb
发表于 2011-8-16 15:59:23 | 显示全部楼层
咖啡规则天下无双,拥有RING0权限
哈哈哈哈  拥有ring0 权限是基础的
天下无双? 没有刺不破的矛 没有防不住的盾?
DWIOT666
发表于 2011-8-16 15:59:50 | 显示全部楼层
用卡巴,不纠结
dopod2009
发表于 2011-8-16 16:00:15 | 显示全部楼层
ly250094040 发表于 2011-8-16 15:53
隔离还不是通过的传统引擎里的功能来实现的

我不知道你说的传统引擎和特征码到底是什么关系,一般杀软的引擎升级周期都是很久的,试问等到升级引擎的期间,造成的损失怎么办?
dopod2009
发表于 2011-8-16 16:01:20 | 显示全部楼层
ly250094040 发表于 2011-8-16 15:55
纯行为判断不会用到   但现在的杀软都是结合特征码来判断的  因为纯行为判断的误报偏高

还是那句话现在著名的安全厂商都没有纯主防和纯特征码查杀
ly250094040
 楼主| 发表于 2011-8-16 16:02:17 | 显示全部楼层
dopod2009 发表于 2011-8-16 16:00
我不知道你说的传统引擎和特征码到底是什么关系,一般杀软的引擎升级周期都是很久的,试问等到升级引擎的 ...

除HIPS以外的引擎都算传统引擎   我说的升级是指病毒库升级  特征码入库
dopod2009
发表于 2011-8-16 16:03:48 | 显示全部楼层
ly250094040 发表于 2011-8-16 16:02
除HIPS以外的引擎都算传统引擎   我说的升级是指病毒库升级  特征码入库

那你说的这种情况就是已经造成了危害之后的弥补了,请问数据丢失这个损失怎么办?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-4 03:48 , Processed in 0.099439 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表