查看: 1455|回复: 0
收起左侧

[讨论] 。。。HIPS软件功能细划的意义,并旧事重提一下

[复制链接]
抓抓
发表于 2011-12-4 17:51:43 | 显示全部楼层 |阅读模式

注意到最近涌现一些新型木马,像QQ大盗,图纸大盗等等...

想到HIPS软件能否通过功能的细划,来防范这类新型木马病毒的行为?
答案应该是肯定的。。。只是目前还没那么细化的HIPS软件吧,呵呵

这类木马想必大家都已经看到关于它的行为分析的帖子了。。

提到“功能细划”这个字眼,,不禁让人联想到COMODO控制模块的相对残缺。。

很久很久以前,,就有很多玩弄COMODO的朋友们抱怨过同一个问题了:
就是COMODO读写等功能不够细划,

COMODO应该有能力很好地将各控制模块独立出来并作以下加强(很多人都幻想过):

1读取(并细划:读取文件/文件夹,读取数据,遍历文件文件夹,读取属于/扩展属性,运行文件)
2复制
3写入(并细划:创建文件/文件夹,写入数据/附加数据,写入属性/扩展属性)
4修改
5删除

从COMODO目前的发展趋势来,在未来很长一段时间内,仍然还是针对普通木马病毒的智能防控,,照目前这个智能化的方向发展下去,,仍然让人看不到COMODO会对上述新型木马病毒的防御上有啥突破的可能性。。

如果真的做到以上那几条的功能加强,,至少可以让用户提前设法法避免电脑内的部分机密文件遭到诸如“图纸大盗”这类新型木马的盗窃,,而不是连高级用户也一同先牺牲一部分作为代价。。

对于一个HIPS软件来说,,“读写建删”功能不分不独立,,是否算是一款遗憾明显的HIPS软件呢?。。。又或者能算是具有真正意义上的HIPS模块的主动防御软件么?。。。

虽然在这里旧事从提,没什么意义,,,但每次看到这类“旧事重提”的帖子,,你是否又会无奈地叹一气呢。。。。

评分

参与人数 3人气 +3 收起 理由
zhangkun0214 + 1 官方的理念就是一条道走下去
lorchid + 1 官方一心求大智能
柯林 + 1 官人倔强,重提辛苦!

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-18 14:18 , Processed in 0.127172 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表