楼主: rsin
收起左侧

[讨论] hips是主防吗?技术讨论帖

  [复制链接]
lmw8023zz
发表于 2014-8-22 16:33:02 | 显示全部楼层
本帖最后由 lmw8023zz 于 2014-8-22 16:35 编辑
jefffire 发表于 2014-8-22 16:29
单从字面分析”主机入侵防御系统“简称”主防“,这个也没有问题啊。
“主防”不过是文字。没有行业标准 ...


主防应该是主动防御,而不是主机入侵防御系统。而且主机入侵防御系统并不能自主发现病毒,因为它不能自己做出查杀或者放行的动作,仅仅是提示你有些什么动作。分析结果还是要靠人。所以我觉得不是HIPS自己阻止的,他没有自主行为,是对是错还是要靠用户来决定。而如果面对没有相关知识的用户,这种提示就可能毫无意义,因为还是会放行。而主动防御就不一样了。
驭龙
发表于 2014-8-22 16:35:11 | 显示全部楼层
jefffire 发表于 2014-8-22 16:26
随手瞎编的,也不押韵。

不不不,还是很不错的,在卡饭很少见嘀
jefffire
头像被屏蔽
发表于 2014-8-22 16:35:25 | 显示全部楼层
lmw8023zz 发表于 2014-8-22 16:33
主防应该是主动防御,而不是主机入侵防御系统。而且主机入侵防御系统并不能自主发现病毒,因为它不能自己 ...


我建议仔细看看刘旭提出主动防御时的文章。
lmw8023zz
发表于 2014-8-22 16:36:59 | 显示全部楼层
jefffire 发表于 2014-8-22 16:35
我建议仔细看看刘旭提出主动防御时的文章。

好吧,欢迎常交流。挺喜欢和你交流的现在,因为总是能学到东西
jefffire
头像被屏蔽
发表于 2014-8-22 16:38:49 | 显示全部楼层
lmw8023zz 发表于 2014-8-22 16:36
好吧,欢迎常交流。挺喜欢和你交流的现在,因为总是能学到东西

讨论开拓眼界,欢迎交流。
lmw8023zz
发表于 2014-8-22 16:39:08 | 显示全部楼层
本帖最后由 lmw8023zz 于 2014-8-22 16:43 编辑
jefffire 发表于 2014-8-22 16:35
我建议仔细看看刘旭提出主动防御时的文章。


这是我在文章里发现的一段话:许多打着“主动防御”旗号的杀毒软件其中多数实际上仍属于完全被动形式的传统杀毒产品,某些产品甚至包括个别知名国际品牌通常采取偷换概念、也就是将基于程序单一动作的简单判断技术,代替复杂的基于程序行为自主分析判断的实时防护技术,广泛利用误报病毒的手段来制造用户电脑已实现主动防御效果的安全假象。而对于真正存在的未知病毒并没有查杀效果。


这个基于“程序单一动作的简单判断技术”是不是就是HIPS?
驭龙
发表于 2014-8-22 16:39:19 | 显示全部楼层
lmw8023zz 发表于 2014-8-22 16:36
好吧,欢迎常交流。挺喜欢和你交流的现在,因为总是能学到东西

嘿嘿,因为姐夫才是大神级的人物
lmw8023zz
发表于 2014-8-22 16:40:42 | 显示全部楼层
驭龙 发表于 2014-8-22 16:39
嘿嘿,因为姐夫才是大神级的人物

不要谦虚 大神你俩谁更牛我确实不知道 因为以我的实力完全不能理解了 也就是你们的数值在我的脑海里都是“问号”
lmw8023zz
发表于 2014-8-22 16:42:14 | 显示全部楼层
本帖最后由 lmw8023zz 于 2014-8-22 16:52 编辑
jefffire 发表于 2014-8-22 16:38
讨论开拓眼界,欢迎交流。


这里还有一段话“真正的主动防御是基于程序行为自主分析判断的实时防护技术,必须具备对未知病毒和新病毒自主识别、明确报出并自动清除三大基本特征,这是区分真假主动防御的试金石,尤其是“明确报出”未知病毒和新病毒。”

里面讲明了是要“自动清除”噢~这是三大特征之一 而且尤其是明确报出这是病毒,HIPS也做不到,只会告诉你做了什么动作。
jefffire
头像被屏蔽
发表于 2014-8-22 16:43:48 | 显示全部楼层
lmw8023zz 发表于 2014-8-22 16:39
我是我在文章里发现的一段话:许多打着“主动防御”旗号的杀毒软件其中多数实际上仍属于完全被动形式的 ...

这是后来又改口的吧。最开始可不是这么讲的。而且刘旭还有这样的表述
目前国内外的一些主流杀毒软件也提供了一些主动防御的功能,但包括McAfee、诺顿和瑞星在内的绝大多数产品提供的所谓主动防御功能还处于概念阶段。


您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 00:34 , Processed in 0.094342 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表