查看: 8895|回复: 81
收起左侧

[砖头] 诺顿对恶意网站不封锁?且鉴别率低下

[复制链接]
sogou2004
发表于 2013-4-18 22:00:16 | 显示全部楼层 |阅读模式
今天去毒网区逛了逛 没有一个能在进入网站前封锁

都是进去了之后 弹窗清除一些脚本 攻击之类的

而且对恶意网站鉴别率实在低到MSE水平(不是中伤MSE)

和VSE 、Mcafee、趋势、BD、FSCS等都是落后几条街的节奏

诺顿你怎么了?赛门铁壳你怎么了?
bbszy
发表于 2013-4-19 12:31:58 来自手机 | 显示全部楼层
我认为,最好是既能浏览网页又不会中毒,诺顿和卡巴做到了,那些在进入网页之前拦截的,虽然没中毒,但网页也看不了了,而且没有技术含量。就好像染毒的文档被直接删除而不是修复。
wjhstu-VxG
发表于 2013-4-19 19:21:40 | 显示全部楼层
sogou2004 发表于 2013-4-19 16:51
辛苦了 呵呵 我也只是想砖一下诺顿
其实我用mse都敢测试毒网

诺顿网页防护有几层是比较底层的,通常要IE有漏洞,然后被注入执行,代码在浏览器里跑起来了,或者调用了相关可以API,norton会立刻拦截。有的时候没必要在网页评级上直接封锁,因为每天被挂的网站成千上万,很多都立即修复了,没必要封锁,成本也太高,影响也不好;更何况norton的IPS检测已经是很棒了,加上本地的一些浏览器防御(非病毒引擎,而是专门设立的几层防御),足够了

评分

参与人数 1经验 +5 收起 理由
ywsuda + 5 感谢解答: )

查看全部评分

wjcharles
发表于 2013-4-19 19:50:50 | 显示全部楼层
charmingchan 发表于 2013-4-19 19:19
1. 我只是说我用的是WOT(诺顿的Vulnerability protection没有关闭),McAfee Secure URL Shortner,Tr ...

1.抱歉,我以为你说“一般把诺顿的浏览保护之类的关了”是指把所有插件都关了,如果Vulnerability protection没有关闭那一般没问题,但是不清楚“设置”界面中“诺顿网页安全”的关闭会不会对插件产生影响,建议在设置里不要关,在浏览器插件里关就可以了

2.没错

3.关于各大杀软反恶意网站的水平怎么样,可以参考AVC的真实世界保护测试(最近的http://bbs.kafan.cn/forum.php?mo ... 6orderby%3Ddateline
去年的http://bbs.kafan.cn/forum.php?mo ... 0&highlight=avc),至少主流杀软不会比WOT什么的差吧?NIS的avc这个测试没参加,可以参考AVT的“保护”子项成绩,也不会差到哪里去
所以我的观点是,有这些前几名的杀软已经够安全了,WOT之类的作用肯定有,但很有限

4.完全赞同

评分

参与人数 1经验 +5 收起 理由
ywsuda + 5 感谢解答: )

查看全部评分

wjhstu-VxG
发表于 2013-4-19 20:00:40 | 显示全部楼层
sogou2004 发表于 2013-4-19 19:50
SEP又是神马理念 直接检测到IP:XXXX 攻击 禁止此IP通讯多少秒
别说封锁网站了 连Ip都短时间被禁 ...

这个 的确是检测到一些攻击了吧,那些纯攻击才会封ip,其实norton也有,只是可能是规则没那么严格,所以比较少见到;

关于norton的网页恶意代码防护,不仅仅是IPS功劳,虽然IPS检测率已经很高了,还有本地的,安插在浏览器中的监控组件,在恶意代码执行之前进行拦截,因为通常绕过了IPS的混淆代码不跑起来是很难识别了的吧,具体看家鸽这篇文章:

http://bbs.kafan.cn/thread-808297-1-1.html

评分

参与人数 1经验 +5 收起 理由
ywsuda + 5 感谢解答: )

查看全部评分

蓝核
发表于 2013-4-19 20:15:34 | 显示全部楼层
本帖最后由 蓝核 于 2013-4-20 13:27 编辑
charmingchan 发表于 2013-4-19 19:43
墨家小子 果然厉害。经常逛网马区?


摸摸,别生气,我来劝劝架

靠病毒库封锁,拉黑鞭尸的确实是大部分主流杀软的干的事情,因为……同一种病毒经常会出现在不同的挂马网页上,比如你去网马区看,有一个8080:tongji.js的恶意挂马,我们解到后来都疲惫了,bd咖啡杀的都是秒杀的,病毒名都一模一样,鉴定这个主要还是靠安全软件扫描流量鉴定的

铁壳家的技术比较毒,我打个不恰当的比方哈

为啥这个网站被挂马,或者你为啥你会被攻击了?你的机器或者网站有一个漏洞,那只小马就能通过漏洞来到你的电脑上干坏事,而铁壳的IPS等技术了,干的活就是直接给这个洞堵上去,不去管那只小马是黄色的还是红色的。但是bd他们要去分,这个小马是黄色的还是红色,然后给一个病毒名;而,铁壳家就告诉你,这是XX攻击

墨家小子经常在毒网发毒网……我们解马都干的好累~

评分

参与人数 1经验 +5 收起 理由
ywsuda + 5 感谢解答: )

查看全部评分

charmingchan
发表于 2013-4-18 22:01:08 | 显示全部楼层
球网址??  
sogou2004
 楼主| 发表于 2013-4-18 22:01:50 | 显示全部楼层
charmingchan 发表于 2013-4-18 22:01
球网址??

自己去逛毒网区
charmingchan
发表于 2013-4-18 22:06:39 | 显示全部楼层
sogou2004 发表于 2013-4-18 22:01
自己去逛毒网区

这个毒网。。。灰主流的太多吧,而且用户不会无缘无故的点击吧。恶意网站辨识用WOT就可以,诺顿的那个偶早就关闭了。
sogou2004
 楼主| 发表于 2013-4-18 22:09:12 | 显示全部楼层
charmingchan 发表于 2013-4-18 22:06
这个毒网。。。灰主流的太多吧,而且用户不会无缘无故的点击吧。恶意网站辨识用WOT就可以,诺顿的那个偶早 ...

考验真本领的时候就是那些非主流
主流的东西大家都会 无意义的
真心为铁壳最近的不思进取捉鸡
骄傲的苹果
发表于 2013-4-18 22:18:23 来自手机 | 显示全部楼层
我之前也发布会过这样的言论,结果被不了了之。。。。好像咖啡企业版很强!
charmingchan
发表于 2013-4-18 22:21:23 | 显示全部楼层
本帖最后由 charmingchan 于 2013-4-18 22:25 编辑
sogou2004 发表于 2013-4-18 22:09
考验真本领的时候就是那些非主流
主流的东西大家都会 无意义的
真心为铁壳最近的不思进取捉鸡


话说楼主什么浏览器?火狐?
我一般把诺顿的浏览保护之类的关了 自己找浏览保护扩展

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sogou2004
 楼主| 发表于 2013-4-18 22:28:35 | 显示全部楼层
charmingchan 发表于 2013-4-18 22:21
话说楼主什么浏览器?火狐?
我一般把诺顿的浏览保护之类的关了 自己找浏览保护扩展

主IE10 副chrome 有时chrome都会封锁网站
看样子还是chrome比较安全
charmingchan
发表于 2013-4-18 22:29:57 | 显示全部楼层
本帖最后由 charmingchan 于 2013-4-18 22:33 编辑
sogou2004 发表于 2013-4-18 22:28
主IE10 副chrome 有时chrome都会封锁网站
看样子还是chrome比较安全


去找下扩展。专门对网址进行评级的。火狐的插件WOT 很好用。chrome应该也有类似的。
http://bbs.kafan.cn/thread-957029-1-1.html
wjcharles
发表于 2013-4-19 04:13:59 | 显示全部楼层
建议LZ去看看网马区很大部分毒网是哪位TX发的,然后看看这位TX的观点
http://bbs.kafan.cn/forum.php?mo ... 6orderby%3Ddateline

钓鱼什么的,至少我在QQ群里遇到的NIS基本无压力,国内的安软有时还抓不到,国外的WOT、浏览器之类的就算了吧
http://bbs.kafan.cn/thread-1526992-1-1.html
http://bbs.kafan.cn/thread-1547513-1-1.html
http://bbs.kafan.cn/thread-1547493-1-1.html
http://bbs.kafan.cn/thread-1546695-1-1.html

附送科普贴
http://bbs.kafan.cn/forum.php?mo ... 5671&highlight=
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 14:32 , Processed in 0.142064 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表