查看: 4679|回复: 39
收起左侧

[讨论] 你心中未来的豆子是啥样子,或者说你希望豆子添加哪些新功能?

  [复制链接]
柯林
发表于 2012-7-1 10:33:34 | 显示全部楼层 |阅读模式
每个豆油心中都有点期盼吧,有想法都来说说。

个人的想法是:在保持易用的同时增强安全,将自动与灵活性结合得更完美,具体就是:
1、加强文件验证,对dll加载前实施检查,无法检查或检查不可全信的,自动转沙盘(连父进程一起转入)
2、弹窗上增加一个结束进程的选项
3、日志增加跳转规则功能,让用家知道究竟是哪条规则拦截
4、增强灵活性,不搞一刀切——具体就是,某条监视项目,可以设定按默认的处理方式(白名单程序放行,沙盘拦截),也可以设定成询问(对白名单程序询问)【可以直接在受保护内容里增加一排按钮——每个保护内容后面有个“安全模式设定”(选项有:默认,询问)】

其它的,楼下补充
footman
发表于 2012-7-1 11:40:08 | 显示全部楼层
日志能记录允许的动作,沙盒变为定向类的,有动作回滚功能,增加防读功能


还有comodo的 各类产品能集成在套装中并能选择安装
柯林
 楼主| 发表于 2012-7-1 12:14:06 | 显示全部楼层
footman 发表于 2012-7-1 11:40
日志能记录允许的动作,沙盒变为定向类的,有动作回滚功能,增加防读功能

开到疯狂模式,不管是阻止还是允许,都有记录
fovfinal
发表于 2012-7-1 12:21:11 | 显示全部楼层
有真正的安全模式和疯狂模式的切换 安全模式下是智能豆,疯狂模式下是像MD那样的手段HIPS,然后监控面上有文件加载dll选项(比如可以在设置中进行选择),还有显示命令行之类的,沙盒再改进一下(这个好像官方确认了)。
贾君鹏的妈妈
发表于 2012-7-1 12:37:54 来自手机 | 显示全部楼层
沙盒变重定向,加入防读,监控dll
Savoor
发表于 2012-7-1 12:58:11 | 显示全部楼层
1.加入防读取功能
2.加入能读取本地应用程序的详细安装信息及相关注册表的功能,方便用户做出相应的D+规则
3.安全模式下的信任列表不能只考虑数字签名,应该有根据程序作用来制定程序规则的能力.
mb147258
发表于 2012-7-1 13:46:19 | 显示全部楼层
沙盒变重定向,加入防读,监控dll
老虎猫
发表于 2012-7-1 14:01:12 | 显示全部楼层
本帖最后由 老虎猫 于 2012-7-1 14:07 编辑

D+日志最好能对单个文件禁止,看了烦,像QQ一类,设好规则,禁掉日志,D+永远干净!沙盘这类东东,自定意安装吧!看了也烦不需要。  运行样本,记录触发规则和那MD一样最好。这样有利于编辑规则。
datedate
发表于 2012-7-1 14:11:09 | 显示全部楼层
防火墙增加智能屏蔽模式
自己可设置防火墙将拦截某种协议的IP加入屏蔽区域 让防火墙人工智能化黑客入侵
ygj67
发表于 2012-7-1 14:20:15 | 显示全部楼层
强化云和杀毒的本地化。不过貌似不太可能。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-30 12:06 , Processed in 0.079242 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表