楼主: h8888
收起左侧

[分享] CIS V7.0与CIS V8.0的区别

[复制链接]
h8888
 楼主| 发表于 2014-9-29 00:28:17 | 显示全部楼层
llcy 发表于 2014-9-28 21:55
毛豆确实不错,但一直用V5版本了,高版本有点卡,可能机器太老了。


用hips的话,V5.12应该是真正意义的终结版;用自动沙盘的话,暂时来看,V7.0是真正意义的终结版,V8.0似乎没V7.0那么适宜折腾(对沙盘来说)。
fuluoduo2008
发表于 2014-9-29 11:46:19 | 显示全部楼层
楼主,俺学comodo一直没搞懂,sandbox运行的程序,为什么还要设置限制等级?(严格、标准、完全虚拟化、阻止之类的)
sandbox运行,有害行为也不会写入实机,已经避免了实机hips可能漏掉或多部的衍生物不能消除,进了沙箱不就是完全虚拟化吗?

CIS 8.0,貌似对自动沙盒的触发可以自设细分,而不是7中的“未知的应用程序”;但限制等级中“限制运行”不再细分严格程度,所以没7折腾,是吗。。
h8888
 楼主| 发表于 2014-10-2 14:14:20 | 显示全部楼层
问:sandbox运行的程序为何还要设置限制等级?

答:主要是为了防泄漏,其次是降低穿沙盘的机会。


7.0版本是未知文件主动入沙,不能与外界通信,所以防泄漏测试的成绩很好,然而,这个入沙的限制等级是部分限制(默认设置),沙盘在一定程度上存在被穿透的可能,只有把行为拦截(即自动沙盘)的等级设为禁止,这样才相对最安全。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-20 18:35 , Processed in 0.085134 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表