查看: 2689|回复: 4
收起左侧

卡巴病毒分析师眼中的主动防御,HIPS,启发式扫描,沙盒的概念

[复制链接]
fljoan1
发表于 2007-12-15 16:12:01 | 显示全部楼层 |阅读模式
首先感谢yu88480朋友的分享:
http://bbs.kafan.cn/viewthread.php?tid=138876&highlight=%D7%AA%D4%D8%D2%BB%C6%AA
关于“主动防御”,“HIPS”,“启发式查杀”和“沙盒”的概念,在卡饭中已经讨论很久了,不过好像没有最终定论。
今天读完了yu88480朋友分享的那篇关于自我保护技术在恶意软件中的进展的文章,里面有这么一段:

However, behavior analysis can get confusing when it comes to terminology, and it's not always easy to get things straightened out. For example, a behavioral analyzer may go by different names: HIPS, proactive protection, heuristic, or sandbox… However, regardless of the term, one thing remains clear: malicious programs are ultimately powerless in the face of behavioral analysis. This vulnerability will probably have an influence on the future evolution of malicious programs.
很显然,在卡巴分析师眼里,这几个概念纯粹是“terminology”(术语学)上的区别,还有后面一句“However, regardless of the term,。。。”(然而,不管术语上怎么说。。。)。可见,在他眼里,这几个概念意思是一致的。

以上信息只代表本人意见,以供大家参考。
夏春秋
发表于 2007-12-15 17:15:08 | 显示全部楼层
原文的意思并非是说这几个概念意思是一致的,而是强调不管用什么方法,one thing remains clear后面的部分,这些方法都可以使得恶意程序变得不堪一击。
个人意见,仅供参考
sharkkong
头像被屏蔽
发表于 2007-12-15 20:55:58 | 显示全部楼层
不管他白猫黑猫,只要不是假猫就好
sunnyicy
发表于 2007-12-16 11:52:30 | 显示全部楼层
2楼说的是正确的 没说意思是一样的 只是说有一点很明确……(见原文)
fljoan1
 楼主| 发表于 2007-12-16 16:14:10 | 显示全部楼层
原文:
“a behavioral analyzer may go by different names: HIPS, proactive protection, heuristic, or sandbox…”
按我的理解,在这分析师眼中,这几个概念的本质都是一样的,即“behavioral analyzer "(行为分析器),只是“by different names”(以不同的名称)。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-10 22:14 , Processed in 0.125218 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表