查看: 3145|回复: 9
收起左侧

[已解决] 卡巴少了好多

[复制链接]
tthxq666
发表于 2014-5-5 07:33:18 | 显示全部楼层 |阅读模式
64位Win7装卡巴2014,应用程序权限里面少了许多项目,正常吗?
晓de朱雀_鼬
发表于 2014-5-5 08:37:24 | 显示全部楼层
这是正常的哦,2014的改变之一, 降低了使用的复杂性,但是可以放心,安全性一样值得信赖~
davidsfz
发表于 2014-5-5 10:05:05 | 显示全部楼层
卡巴现在越来越智能化了,可选的设置少了很多,但安全性只会增加不会降低的!
化石MM
发表于 2014-5-5 18:01:13 | 显示全部楼层
受64位系统限制,部分规则在64位系统下无法实现,应用程序控制本身就是一个辅助功能,减少的规则不等于安全性下降
任何hips产品都会在64位系统下受限。
jefffire
头像被屏蔽
发表于 2014-5-5 20:09:09 | 显示全部楼层
本帖最后由 jefffire 于 2014-5-5 20:14 编辑

某楼又开始忽悠了。这和规则有什么关系?

没办法,只好把以前发的科普再贴一遍。
在64位上,只能用微软的callback和R3钩子,更糟糕的是callback微软就只给出了那么些,因此能监控的函数就那么多,安全软件在这个方面都大同小异(水平太差的除外)。但win764位上,由于PachGuard的疏忽,win32k.sys有一处还可以挂钩而不蓝屏,所以一些软件(比如 卡巴 ,360 ,sandboxie的实验功能等)在这个上面挂了一些钩子,但由于只能一个个挂,兼容性和效率都不太好

   win8 64位上这个挂钩也不可行了,完全只能靠callback和ring3 hook,因此除了VT技术外,目前来看完全不可能达到32位的防御水平(典型例子就是win8的任务管理器可以通杀所有安全软件,当然也有一些有r3 hook EndTask防御任务管理器“结束任务”的,不过也就是做做表面文章罢了)。而VT技术也问题多多,一方面老版本的CPU不支持这个技术,并且即便CPU支持,部分电脑的BIOS也默认关闭了这个虚拟化,因此在普及上受到诸多限制,另一方面,VT技术复杂,若同时考虑到和虚拟机等同时利用了VT技术的软件兼容等问题,可以说是困难重重。

   64位系统出于安全考虑限制了修改内核,这个限制对安全软件的影响大于对病毒的影响。比如,远控的各种功能在不修改内核的前提下完全可以实现,但是安全软件要拦截(注意是拦截,不是实施行为)一些行为就必须进行hook。 另外,PatchGuard并非无懈可击,流传的各种漏洞也不少。但安全软件作为商业软件不可能公开利用这些漏洞来达到绕过PG的目的,恶意软件则不同,它们完全可以不遵守任何规则也不需要考虑稳定性和兼容性,而一旦恶意软件的权限比安全软件高,结果不言自明。


2015RC卡巴挂了35处钩子,比2014多15处,防御点增强了。另外卡巴目前没有使用VT技术。
tthxq666
 楼主| 发表于 2014-5-5 21:39:45 | 显示全部楼层
谢谢各位的解答!那么,64位下ESET是不是较卡巴好些?
嗡索得
发表于 2014-5-7 17:17:09 | 显示全部楼层
没办法,只好把以前发的科普再贴一遍。
卡不卡卡
发表于 2014-5-7 17:20:16 | 显示全部楼层
嗡索得 发表于 2014-5-7 17:17
没办法,只好把以前发的科普再贴一遍。

老这么回复多没意思呀,你觉得呢?

评分

参与人数 1人气 +1 收起 理由
雪落留痕 + 1 很人性化嘛。。。。

查看全部评分

嗡索得
发表于 2014-5-9 13:26:58 | 显示全部楼层
可以放心,安全性一样值得信赖~
fgh42
发表于 2014-5-9 13:51:24 | 显示全部楼层
少了好,不占空间
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-5 05:03 , Processed in 0.125505 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表