楼主: yjwfdc
收起左侧

[讨论] 强行突破360在线云主防(录像下载),应要求11月15公开样本密码,密码已公开.

  [复制链接]
Tron
头像被屏蔽
发表于 2011-10-8 14:35:42 | 显示全部楼层
footman 发表于 2011-10-8 14:34
嗯。comodo沙盒的规则是内置的,只要在沙盒内运行了,D+的规则是管不到的,所以我一直是把它的沙盒关掉的

COMODO的沙箱开了最高防护后,没什么内置规则,也和D+不冲突

前面不是说了很清楚了,跟规则没任何关系,直接穿了防护核心,你再多规则都没用,这点我在360云主防的科普贴子里也提到了
bluelaser
发表于 2011-10-8 14:36:05 | 显示全部楼层
Tron 发表于 2011-10-8 14:32
上面不是说了,不是过什么默认规则,而是随便你设什么规则,只要程序能运行,就无视COMODO的一切防护。
...

你说你把KILLCIS的代码给了COMODO的工作人员的,怎么现在又说不愿意给?前后矛盾啊?
bluelaser
发表于 2011-10-8 14:36:13 | 显示全部楼层
本帖最后由 bluelaser 于 2011-10-8 15:02 编辑
Tron 发表于 2011-10-8 14:32
上面不是说了,不是过什么默认规则,而是随便你设什么规则,只要程序能运行,就无视COMODO的一切防护。
...


二连了汗,这公司的破网。
footman
发表于 2011-10-8 14:36:57 | 显示全部楼层
Tron 发表于 2011-10-8 14:33
禁运也解决不了漏洞的问题,比如IE漏洞,禁运就没一点用

嗯。漏洞问题那就没办法了。不过还好,我不止禁运,而且是直接不给系统进程执行位置文件的权限
y2m3
发表于 2011-10-8 14:37:29 | 显示全部楼层
本帖最后由 y2m3 于 2011-10-8 14:38 编辑
bluelaser 发表于 2011-10-8 14:15
虽然我一向看不起MJ的狂傲,一向反数字,但我要说,COMODO的这些漏洞一直存在着,最近MJ发表的那个漏洞 ...


谢谢你的回复,那个pdf我早就看过了。是那个人(Tron)以为我是还没看就开喷,实际上不然,让他失望了


现在是个讲证据的时代,除了个pdf,他没有能够证明自己的东西存在(哪怕是comodo的回应,他不说已经向comodo反应了吗),在mj0011在这里强行要求别人提出样本的时候他有没有想过自己是否证明了自己的问题呢?我针对的是这个标准
Tron
头像被屏蔽
发表于 2011-10-8 14:37:51 | 显示全部楼层
bluelaser 发表于 2011-10-8 14:33
全局禁运呢?
你任何文件都添加不到硬盘和内存中,我会把他们隔离在sandboxie里面,而且全面禁运。 ...

看前面说的就知道了,第一,即使你全面禁运,非常严格地绝对不运行除了系统进程外一切进程(这还是用电脑吗?起码99.99999%的人都做不到),也会面临漏洞攻击,比如网页漏洞攻击,一样废掉禁运
第二,只要你运行,那么什么隔离都没用了,穿HIPS也不需要添加什么硬盘数据,至于内存数据,你用HIPS和沙箱是拦截不住的
myzuzong
发表于 2011-10-8 14:37:52 | 显示全部楼层
footman 发表于 2011-10-8 14:34
嗯。comodo沙盒的规则是内置的,只要在沙盒内运行了,D+的规则是管不到的,所以我一直是把它的沙盒关掉的

不完全是这样。D+受保护的文件、注册表、COM的设置会影响沙盘。
Tron
头像被屏蔽
发表于 2011-10-8 14:38:29 | 显示全部楼层
bluelaser 发表于 2011-10-8 14:34
我不用IE,用火狐的……

再说了,沙盘里也是禁运的,就是只允许浏览器进程运行,并且只能加载原先程序 ...

火狐比IE漏洞多多了。浏览器进程运行后来个漏洞就干掉禁运了,沙箱什么也没用了。
gxrsprite
头像被屏蔽
发表于 2011-10-8 14:38:58 | 显示全部楼层
诶,这种主题就是容易节外生枝,两边吵起来让中立的也很难办,既然有中立就和谐点,不要搞得锁帖才结束的了诶,然后双方不服下次继续。。。
Tron
头像被屏蔽
发表于 2011-10-8 14:39:19 | 显示全部楼层
bluelaser 发表于 2011-10-8 14:36
你说你把KILLCIS的代码给了COMODO的工作人员的,怎么现在又说不愿意给?前后矛盾啊?

我说的不愿意公开出来,COMODO工作人员要当然给了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-2 23:45 , Processed in 0.097778 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表