查看: 2109|回复: 18
收起左侧

[金山] 关于KSC工作原理的疑问

[复制链接]
十送鸿钧
发表于 2012-2-29 14:31:27 | 显示全部楼层 |阅读模式
本帖最后由 十送鸿钧 于 2012-2-29 15:12 编辑

这个应该是官网的介绍了……
KSC则是系统级别的云体系,它无视文件本身信息,转而聚焦文件所处环境——操作系统的多维度安全特征,全面封锁和侦查启动点,让活体病毒没有任何启动和继续活跃的机会,在病毒最关键的启动点给予精准致命打击,从而形成了全新的系统安全模式。KSC的鉴定对象是系统三维安全特征属性,而非文件本身。可以形象地说,KSC就是系统全维度启动点的守护神。


我看来看去,怎么觉得和HIPS or 主动防御很像?这样岂不是说KSC和K+有很大的重合点?
杀软内部各个模块协同工作很正常,但是这句介绍还是感觉怪怪的,K+我知道是用在监控上,这个KSC难道就是个扫描版的K+,还是我理解的不对?

还有就是论坛里争论的启动点和启动项之争……
就认为是启动点检测,检查白文件载入的恶意dll好了
不过想不通的是,如果是恶意的dll,本来杀软扫描的时候就应该扫出来吧?(有哪家杀软只扫EXE的?)
而就算是个新出来的恶意dll,没有入库……当白文件调用恶意dll的时候,也应该是实时监控or主动防御起作用吧
yhys
发表于 2012-2-29 15:28:34 | 显示全部楼层
一个是识别技术,一个是防御技术,当然是有不同的。

HIPS防御需要识别技术才能保证准确,否则就要用户判断。
钟馗见鬼
头像被屏蔽
发表于 2012-2-29 16:12:45 | 显示全部楼层
先搞好自保再说,免得让病毒木马搞瘫痪了,什么KSC都没用。
hdy0775
头像被屏蔽
发表于 2012-2-29 16:32:41 | 显示全部楼层
用360吧,没有这么多麻烦。
sxyuqiao
发表于 2012-2-29 16:49:02 | 显示全部楼层
hdy0775 发表于 2012-2-29 16:32
用360吧,没有这么多麻烦。

你回360区去说吧,这里是金山区
不会回答问题就别在这里瞎讲
/tiao眼镜鱼
发表于 2012-2-29 17:12:04 | 显示全部楼层
KSC依靠像特征码那样的频繁升级吗?
悟心之道
发表于 2012-2-29 17:17:25 | 显示全部楼层
本帖最后由 悟心之道 于 2012-2-29 17:26 编辑

我来回这一句:
“不过想不通的是,如果是恶意的dll,本来杀软扫描的时候就应该扫出来吧?(有哪家杀软只扫EXE的?)”

先说你的判断是有道理的(把在dll改为文件较好,exe貌似并不仅指*.exe)。
其次各种方法、途径实现同一目的代价差别会比较大,文明的进步不仅体在将来可以完成现在不能或者难以完成的工作(工程,产品),也的体现在效率和精度方面。
十送鸿钧
 楼主| 发表于 2012-2-29 17:37:12 | 显示全部楼层
/tiao眼镜鱼 发表于 2012-2-29 17:12
KSC依靠像特征码那样的频繁升级吗?

他那本来就在云端的……
而且还号称是自学习智能的
可以说是无时无刻都在变动吧
/tiao眼镜鱼
发表于 2012-2-29 18:12:17 | 显示全部楼层
十送鸿钧 发表于 2012-2-29 17:37
他那本来就在云端的……
而且还号称是自学习智能的
可以说是无时无刻都在变动吧

知道了,谢谢你
xuhuier
发表于 2012-2-29 18:16:31 | 显示全部楼层
ksc需要联网吗?还在在断网或者联网状态下对ksc有什么影响??
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-21 04:52 , Processed in 0.124913 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表