楼主: wjhstu-VxG
收起左侧

[原创] [科普]Symantec安全技术详解——STAR Technology

  [复制链接]
wjhstu-VxG
 楼主| 发表于 2012-8-26 19:31:31 | 显示全部楼层
itcql 发表于 2012-8-26 19:19
嗯,人怕出名猪怕壮,这样过后,我觉得更多过的了。既然它这么容易过,怎么用的人还是这么多呢

多层防御了;有一些,比如下载防护,IPS检测,这些都是很难过的,而且大多数人都开UAC,那些FakeAV的话,有下载信誉防护拦截呢,所以诺顿整体防御是不错的;

不过诺顿的确有的地方很懒,一个bug一年之后才修好的,一个样本半年之后才入库的都有……
itcql
发表于 2012-8-26 21:14:28 | 显示全部楼层
wjhstu-VxG 发表于 2012-8-26 19:31
多层防御了;有一些,比如下载防护,IPS检测,这些都是很难过的,而且大多数人都开UAC,那些FakeAV的话, ...

哦,确实,诺顿是摆大家的风格,修复BUG方面是有点懒,但是,过它的扫描以及双击还多呢,对吧

你刚才说的那些只是它的防御方面的。
wjhstu-VxG
 楼主| 发表于 2012-8-26 21:22:09 | 显示全部楼层
itcql 发表于 2012-8-26 21:14
哦,确实,诺顿是摆大家的风格,修复BUG方面是有点懒,但是,过它的扫描以及双击还多呢,对吧

你刚才说 ...

双击也还好,特征码,只能笑笑了,呵呵
itcql
发表于 2012-8-26 21:25:58 | 显示全部楼层
wjhstu-VxG 发表于 2012-8-26 21:22
双击也还好,特征码,只能笑笑了,呵呵

嗯,用诺顿,就是怕断网,那个时候双击没有连接云,是不是就......
wjhstu-VxG
 楼主| 发表于 2012-8-26 21:38:17 | 显示全部楼层
itcql 发表于 2012-8-26 21:25
嗯,用诺顿,就是怕断网,那个时候双击没有连接云,是不是就......

在SONAR诺顿云作用不大吧,倒是现在启发式云检测越来越多了;用诺顿,还是要有一定的好习惯的拉,不乱点啥的,或者装个轻量的卫士或者HIPS辅助
itcql
发表于 2012-8-26 22:06:52 | 显示全部楼层
wjhstu-VxG 发表于 2012-8-26 21:38
在SONAR诺顿云作用不大吧,倒是现在启发式云检测越来越多了;用诺顿,还是要有一定的好习惯的拉,不乱点啥 ...

嗯,同感。不知道2013怎么样了
wjhstu-VxG
 楼主| 发表于 2012-8-26 22:14:57 | 显示全部楼层
itcql 发表于 2012-8-26 22:06
嗯,同感。不知道2013怎么样了

测试中吧,也快结束了,但是没啥亮点啊
itcql
发表于 2012-8-26 22:21:22 | 显示全部楼层
wjhstu-VxG 发表于 2012-8-26 22:14
测试中吧,也快结束了,但是没啥亮点啊

嗯,就目前看是这样的,看看后面正式版怎么样吧
songami21
发表于 2012-9-13 13:45:36 | 显示全部楼层
看看,学习学习
GreenCodes
发表于 2012-9-13 14:32:00 | 显示全部楼层
尘梦幽然 发表于 2012-5-8 22:52
我再参考一下驭龙的信息吧。
有一些情况下,被防火墙block的程序不一定会被SONAR报,同样,被SONAR报的程 ...

防火墙开手动一定会阻止的,企业版就防火墙强大,只要防火墙服务停止,立马切连接
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-20 20:05 , Processed in 0.095228 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表