楼主: dt200572140
收起左侧

[讨论] Norton重防不重杀,为什么还有人在这里纠结

  [复制链接]
箜頩炣楽
发表于 2012-8-4 13:27:33 | 显示全部楼层

RE: Norton重防不重杀,为什么还有人在这里纠结

jefffire 发表于 2012-8-4 13:03
所以切断只能部分保护诺顿用户。而病毒木马完全可以以其他电脑或移动媒介为跳板,传播进诺顿用户中。

看来乃还是不咋了解国外,国外尼玛找个最近的小店都得开个十分钟的车,通过U盘等传输的可能性是相当小的,而且国外人除了黑客,普通人是不会为了自已的利益而传播给他人病毒木马类的,就算无意传播了,那个几率也比主动传的几率小的多。
jefffire
头像被屏蔽
发表于 2012-8-4 13:41:29 | 显示全部楼层
本帖最后由 jefffire 于 2012-8-4 13:42 编辑
箜頩炣楽 发表于 2012-8-4 13:27
看来乃还是不咋了解国外,国外尼玛找个最近的小店都得开个十分钟的车,通过U盘等传输的可能性是相当小的, ...


你这个说法就有意思了。难道国内普通人会为了自已的利益而传播给他人病毒木马?故意传播病毒木马还叫普通人? 大部分普通人根本不懂病毒木马专业知识 好吧。

你不能保证所有人都装诺顿,这样必然存在“切断”的盲点,这些电脑和安装了诺顿的电脑,不能做到完全的隔离。至于你说什么开车十分钟,你那是乡下,我这里就很繁华,你举这种特例有什么意思呢?

退一步讲,做安全需要的是全面,不能因为概率小所以就不搞了,木桶效应大家都懂,攻击者一定会从最薄弱环节入手。
再退一步讲,你我都是中国人,都讲中文,软件不适合国情,做得再好也白老费。
MPKYJoJO
发表于 2012-8-4 14:19:26 | 显示全部楼层
WEI.ER 发表于 2012-8-3 09:38
只能说,诺顿是个好软件,但在中国绝对不是,重防不重杀的在天朝的国度里就是不吃香,国外有多少人用盗版? ...

实话!诺顿在天朝这个处处是PJ软件和游戏的国度确实不事宜!
子书
发表于 2012-8-6 08:51:44 | 显示全部楼层
个人比较喜欢防御  
bjrbxz1
发表于 2012-8-9 00:35:02 | 显示全部楼层
一直诺顿 要是你感觉不安全 可以搭配其他杀毒软件吗
忧郁的迷糊酱
发表于 2012-8-9 09:44:42 来自手机 | 显示全部楼层
特征码也是重要的一关嘛
wjcharles
发表于 2012-8-9 10:45:05 | 显示全部楼层
bbs2811125 发表于 2012-8-3 14:20
诺顿对于这种强力更新的病毒基本是弱到爆,这类病毒就指着ik蜘蛛BD和ESET吧,基本就这几家的成绩还算是能 ...

Sinowal到底是怎么运作的?样本区的那些貌似不是exe也不是dll,是不是需要另外的loader才能 加载运行?网上好像没有最新的介绍。。。
wjcharles
发表于 2012-8-9 11:55:09 | 显示全部楼层
本帖最后由 wjcharles 于 2012-8-9 11:58 编辑
jefffire 发表于 2012-8-4 13:26
诺顿的“沙盘”是emulator,并非我们常说的沙盘


看官方文档貌似不像emulator。。。http://www.symantec.com/theme.jsp?themeid=star&tabID=4

So how do the BPE Signatures work?

。。。Our STAR analyst creates a rule that says if we this sequence of behaviors with executables with certain Insight Reputation characteristics。。。SONAR has the ability to implement a virtual sandbox around the infected but legitimate application and by doing so can prevent the infected application from taking any malicious actions that might harm a user’s computer.

Automation Remediation of malicious files with sandboxing

Real-time behavioral protection engine monitors and sandboxes applications, process and events as they are happening instead of statically. System changes can be rolled-back to prevent the malicious activity from impacting the system.


看起来如果某进程行为符合Behavioral Policy Enforcement (BPE),就会把它放入sandbox
liangzaiye123
发表于 2012-8-26 03:04:38 | 显示全部楼层
ywsuda 发表于 2012-8-3 09:36
求测试的链接。我看看

那么久之前了 你去找找吧 卡巴还卡网页
9.28的夜
发表于 2012-8-28 20:08:30 | 显示全部楼层
诺顿用着感觉有点卡网
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-9 14:19 , Processed in 0.091620 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表