本帖最后由 ccc-a 于 2011-12-28 12:23 编辑
hj5abc 发表于 2011-12-28 03:47 
不知道你了解UAC否 但UAC和DG八杆子打不着..
不管你觉得UAC对你有没有用,它的原理都和普通HIPS相差甚 ...
1.大概在你的眼里也只有UAC才能称得上是“主机防御系统”,其余的能达到相似或部分效果或因为有着白名单之类不用事事操心的这类的都不能算,因为他们不是以这类XP里面 管理员 和 非管理员的 身份的问题而编写出来的 。
2.UAC提示在某权限基础上产生行为而FS的DG依靠”虚拟启发+可以对这些行为进行少数的最后判断“...你到底了解过DG没有?这叫八杠子打不着?
讲个笑话你听:WIN7很慢 XP很快 防毒懂的什么系统一样防 不懂的想防也防不了 ......VISTA.WIN 7里”某某功能“在XP里要手工设定 WIN7是设计好的,实际是个不称制职的门卫,那家伙可是谁也不认识哦,到底是贼和顾客都不知道,而业主希望门卫能在报告时说出来人是谁,来干啥,业主见还是不见,这个才是个标准的好门卫,而不是那个功能到时跑来问业主,来的那人是谁来,干啥的,试问业主都没和来人见过面那能知道来得是谁?另外啊现在看实际这个功能是把没用的只能用来锁业主自己的锁,不认识的非安全程序也不见他就能锁住,那些东西显然是有办法绕过这个功能的,不然计算机就不会那么不牢靠... 没见识的业主可能认为 这门卫很称职 他说一不二 有脑的人 都知道 请这么一个门卫 迟早得跳楼 因为 业主已经被门卫剥夺终身政治权力 严禁与外界接触,圈在自己的一亩三分地,完全不知道外界还有另一个天或者还有另外一类有自我识别能力的锁啦....
----------你干脆将”主机防御系统“定义为“一切设计手段均须以管理员提升权限问题而展开,此为基本点不得动摇”;岂不更省事.更直接吗 |