查看: 23518|回复: 143
收起左侧

[讨论] 【悟心】在MJ规定规则下成功爆破毛豆你认为是?【建议】投票前先看看二楼脑补不好

   关闭 [复制链接]
悟心之道
发表于 2012-2-2 08:49:02 | 显示全部楼层 |阅读模式
本帖最后由 悟心之道 于 2012-2-3 08:32 编辑

引用
【挑战】长期破COMODO主防产品,任何规则设置
http://bbs.kafan.cn/forum.php?mo ... &fromuid=513112
其中重要一条
“2.规则和配置设置的唯一的限制是,用于爆破的程序要能正常运行(程序代码的得到执行即可,代码具体行为如加驱注入等可随意拦截),运行平台暂定为Windows XP X86”
【注】建议投票前先看看二楼汇总,别总是“脑补”,谢谢!
http://bbs.kafan.cn/forum.php?mo ... &fromuid=513112

结束时间: 2012-2-9 08:41

正方观点 (36)

等于完全,无条件成功实施对毛豆HIPS的“爆破”,实际能证明用毛豆HIPS是不安全的。

反方观点 (58)

毛豆HIPS(WIN7之UAC,组策略)等本来对未知程序运行提示风险也是重要内容,也就是说在他规定条件下爆破了毛豆HIPS,应该也就是“有限爆破”,这并不代表用毛豆HIPS不安全。

辩手:0 ( 加入 )
     
    辩手:3 ( 加入 )
    悟心之道
     楼主| 发表于 2012-2-2 08:50:58 | 显示全部楼层
    本帖最后由 悟心之道 于 2012-2-3 17:21 编辑

    【说明】此楼汇集主要回复
    【正方】典型回复
    悟心先表态,我是反方。
    1、此贴意义在于,防止再次出现“以偏概全”
    其实标题《【挑战】随意破、长期蹂躏脆弱的COMODO任何主防产品、任何版本、任何规则设置》 ,即使发现几个漏洞就得出“随意破、长期躏脆弱的COMODO”已经是以偏概全了!此风不可长。
    《逻辑勇斗伪技术结论,围观、批“电脑装****还不如直接‘裸奔’安全” 》
    http://u.kafan.cn/home.php?mod=s ... do=blog&id=3654
    2、http://bbs.kafan.cn/forum.php?mo ... &fromuid=513112
    单身熟男 发表于 2012-2-2 09:35
    这叫准确描述?不许运行就是你的“规定条件”?
    那你怎么不让mj用不可以在Windows系统上运行的程序来破你 ...

    这只是你的理解吧!悟心可曾说过?
    好吧,为了让你更好理解“脑补”存在的问题,悟心举一例假设来“说明”
    比如:
    我在D盘一根目录下,新建一文件夹,此文件夹被毛豆HIPS设了最高等级限制,里面有悟心需要保证安全的文件,同时修改毛豆设置需要突破如家长控制这样的“关口”,但其他规定目录下却允许他执行程序。
    他能从那个目录下破坏,偷走文件就算突破,设定合理不?

    这个有无实际意义?与你说的是否等同?
    3、http://bbs.kafan.cn/forum.php?mo ... &fromuid=513112
    DearJohn 发表于 2012-2-2 14:39
    你好,请不必用这些表情来增加些什么东西,也请你尊重我,仔细阅读回复。
    关于你的两句回复:

    逻辑无所不在
    数学证明用不用逻辑
    物理发明和推算用不用逻辑。
    “物理断网持久性云地连接”
    “只有证据证明不存在”
    逻辑上也不成立。
    你来代码证明其存在吧!
    http://u.kafan.cn/home.php?mod=s ... do=blog&id=3634
    难道我们的电脑能通过互联网下载硬件?
    再重复说:逻辑分析是技术常用的方法。再多的具体定量试验,没逻辑都只能形成点零星的,不系统的认识。
    PS:搞技术不会严密的逻辑才真正怡笑大方!
    想知道“逻辑创始人“的人已经很难说“懂逻辑”了,先得补历史!
    4、lishaoyu007 http://bbs.kafan.cn/forum.php?mo ... &fromuid=513112
    “  1、缺少了特征查杀和云的COMODO 防御能力自然降低
    2、COMODO的功能之一就是禁运
          至于MJ说要禁运用组策略即可,要毛豆何用的话。个人认为站在MJ的位置上说出这句话太不应该。非要这么说的话,那么打补丁有Windows update,还要360的打补丁功能干什么?组策略可以!COMODO也可以,毛豆是一个工具。相对而言对工具的熟悉掌握要比对庞大的Windows掌握更容易。别忘了,它们,都是运行在Windows的前提之上!
    3、MJ言是以COMODO自身漏洞破,那么前提的规则中禁用了部分功能和强大的禁运规则后,COMODO最大的漏洞已经出来了!”
    PS:“摘录”去掉悟心认为“不适宜”。
    5、 老外 EricJH 也迷糊、好奇呢!
    “Just being curious. Why not also for mods?”
    https://forums.comodo.com/news-a ... onfig-t81352.0.html
    【反方】典型回复(截止2012年2月3日16:36,无辩手代表)
    http://bbs.kafan.cn/forum.php?mo ... &fromuid=513112
    单身熟男 该用户已被删除
    发表于 2012-2-2 08:59:06 | 显示全部楼层
    1.创建一个“我不会运行的程序”文件夹
    2.把所有的爆破程序,病毒都放到这个文件夹下
    3.Windows文件夹功能杀毒率100%
    悟心之道
     楼主| 发表于 2012-2-2 09:01:42 | 显示全部楼层
    本帖最后由 悟心之道 于 2012-2-2 09:02 编辑
    单身熟男 发表于 2012-2-2 08:59
    1.创建一个“我不会运行的程序”文件夹
    2.把所有的爆破程序,病毒都放到这个文件夹下
    3.Windows文件夹功能 ...


    虽然悟心估计会接近100%,但WINDOWS漏洞也是可能存在的,所以不应该是真正的100%。
    WIN7,UAC和组策略还在不断完善也算“间接证据”
    单身熟男 该用户已被删除
    发表于 2012-2-2 09:04:46 | 显示全部楼层
    悟心之道 发表于 2012-2-2 09:01
    虽然悟心估计会接近100%,但WINDOWS漏洞也是可能存在的,所以不应该是真正的100%。
    WIN7,UAC和组策略 ...

    如果用的是系统自己的漏洞那就不是破comodo了大神。。。
    你搞清楚了吗大神。。。。
    Windows都被搞死了你基于Windows的软件还有个蛋用啊大神。。。
    zuo
    发表于 2012-2-2 09:07:24 | 显示全部楼层
    我已无语,不运行,禁运,那么测啥,
    MJ的意思是说代码要能执行,但代码对系统的相关操作(加驱,注入等)可以拦截
    这是两个不同的概念
    死抠字眼真的没啥意思
    悟心之道
     楼主| 发表于 2012-2-2 09:09:36 | 显示全部楼层
    单身熟男 发表于 2012-2-2 09:04
    如果用的是系统自己的漏洞那就不是破comodo了大神。。。
    你搞清楚了吗大神。。。。
    Windows都被搞死了你 ...


    如果说WINDOWS7自保很强的话,XP在没安全软件的情况搞死很难啊?
    悟心之道
     楼主| 发表于 2012-2-2 09:10:32 | 显示全部楼层
    zuo 发表于 2012-2-2 09:07
    我已无语,不运行,禁运,那么测啥,
    MJ的意思是说代码要能执行,但代码对系统的相关操作(加驱,注入等) ...

    回复你的
    http://bbs.kafan.cn/forum.php?mo ... &fromuid=513112
    也在这儿,你认为呢?
    单身熟男 该用户已被删除
    发表于 2012-2-2 09:13:25 | 显示全部楼层
    悟心之道 发表于 2012-2-2 09:09

    如果说WINDOWS7自保很强的话,XP在没安全软件的情况搞死很难啊?

    大神你已经语无伦次了。。
    这句话我看了三遍没看明白你想说啥。。。

    还是那个意思,通过系统漏洞来过comodo不算破,告诉comodo官方也没法解决,除非换实现方式可能解决

    评分

    参与人数 1人气 +1 收起 理由
    猪头无双 + 1 大神的意思是,凡是反驳他的都叫脑补

    查看全部评分

    悟心之道
     楼主| 发表于 2012-2-2 09:14:03 | 显示全部楼层
    CAO点加入才能悟心和有落伍
    您需要登录后才可以回帖 登录 | 快速注册

    本版积分规则

    手机版|杀毒软件|软件论坛| 卡饭论坛

    Copyright © KaFan  KaFan.cn All Rights Reserved.

    Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-10 09:00 , Processed in 0.123302 second(s), 20 queries .

    卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

    快速回复 客服 返回顶部 返回列表