楼主: ELOHIM
收起左侧

[一般话题] 更新真的勤快

[复制链接]
ELOHIM
 楼主| 发表于 2016-6-4 23:31:35 | 显示全部楼层
月影天心 发表于 2016-6-4 23:23
不不不,WD的更新频率固然高,谈脉动太意淫了。。。
对付脚本,一直是MA系的软肋啦,所谓低威胁也报 ...


我居然忘记了没有组策略的用户。。。
c68111c
发表于 2016-6-4 23:33:36 | 显示全部楼层
月影天心 发表于 2016-6-4 23:23
不不不,WD的更新频率固然高,谈脉动太意淫了。。。
对付脚本,一直是MA系的软肋啦,所谓低威胁也报 ...

我很久沒掃都沒事

反而用ccleaner清完後也一併把掃描紀錄也清掉,才會再叫我掃
月影天心
发表于 2016-6-5 00:21:15 | 显示全部楼层
本帖最后由 月影天心 于 2016-6-5 00:53 编辑
ELOHIM 发表于 2016-6-4 23:31
我居然忘记了没有组策略的用户。。。


其实吧,WD还是挺不错的,配合Win8.1以上系统的信誉、UAC等等玩意,做好入口防护,个人用用也够了,充其量再加个沙盒,想中毒都难,样本方面,理解理解微软吧,万年不变基准线,还能说啥,对付已知威胁相当给力,还有所谓的半吊子的行为防护,其实微软想发力分分钟,他们自己也很纠结,不过无论如何,结合近年来WD的改进,我用着反正信心十足
sufd2015
发表于 2016-6-5 10:40:24 | 显示全部楼层
看看啦
ELOHIM
 楼主| 发表于 2016-6-5 10:57:51 | 显示全部楼层
月影天心 发表于 2016-6-5 00:21
其实吧,WD还是挺不错的,配合Win8.1以上系统的信誉、UAC等等玩意,做好入口防护,个人用用也够了,充 ...

嗯,微软在安全方面的努力有目共睹。
既要做好基准线,又要满足安全需要,还要让各路安全界人士保持冷静,难难难

我现在在用微软发布的虚拟机14342 企业版,还不错啊。
本来我就没那么多挑剔的,WD用的就很好,用了ESET、SEP、卡巴斯基、COMODO、小红伞、Avast等等以后更惊讶那么多功能。羡慕。
然后,现在用了14342以后,我真的不想继续用586了。。可是企业版只有90天激活时间。
不想弄歪歪调破解。。  

总之呢,我感觉搭配WD+Windows Firewall+适当的分析工具辅以人脑学习+防御,是最佳的工作方案。
如果游戏外{过}{滤}挂啊,破解啊,苍-井-空啊,样本双击啊,基础知识不懂啊,绿色啊,把自己主机当成软件测试基地啊等等,用WD还是很悬的吧……把安全人员顾在身边也是很悬的吧……雇一个黑客也不靠谱吧……
当然,这样可以积累丰富的经验,也是很有价值的。

曰:阳关大道你不走,地狱无门你自来。
pal家族
发表于 2016-6-5 11:02:36 | 显示全部楼层
默认云不是打开吗?控制面板打开难道不够吗?

(我是组策略禁用wd了,所以这里灰色)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ELOHIM
 楼主| 发表于 2016-6-5 11:08:42 | 显示全部楼层
pal家族 发表于 2016-6-5 11:02
默认云不是打开吗?控制面板打开难道不够吗?

(我是组策略禁用wd了,所以这里灰色)

刚好在使用14342,进组策略看了一下,英文的放上来。。
This policy setting allows you to join Microsoft MAPS. Microsoft MAPS is the online community that helps you choose how to respond to potential threats. The community also helps stop the spread of new malicious software infections.

    You can choose to send basic or additional information about detected software. Additional information helps Microsoft create new definitions and help it to protect your computer. This information can include things like location of detected items on your computer if harmful software was removed. The information will be automatically collected and sent. In some instances, personal information might unintentionally be sent to Microsoft. However, Microsoft will not use this information to identify you or contact you.

    Possible options are:
    (0x0) Disabled (default)
    (0x1) Basic membership
    (0x2) Advanced membership

    Basic membership will send basic information to Microsoft about software that has been detected, including where the software came from, the actions that you apply or that are applied automatically, and whether the actions were successful.

    Advanced membership, in addition to basic information, will send more information to Microsoft about malicious software, spyware, and potentially unwanted software, including the location of the software, file names, how the software operates, and how it has impacted your computer.

    If you enable this setting, you will join Microsoft MAPS with the membership specified.

    If you disable or do not configure this setting, you will not join Microsoft MAPS.
  
    In Windows 10, Basic membership is no longer available, so setting the value to 1 or 2 enrolls the device into Advanced membership.

pal家族
发表于 2016-6-5 11:13:01 | 显示全部楼层
ELOHIM 发表于 2016-6-5 11:08
刚好在使用14342,进组策略看了一下,英文的放上来。。

我当然知道组策略里面具体内容嘛。。。。只是有些冲突
我是想问,默认控制面板是不是云那里是开着的?还是关闭的?
单单控制面板开启却无效?还得再组策略打开才行?
ELOHIM
 楼主| 发表于 2016-6-5 11:22:15 | 显示全部楼层
pal家族 发表于 2016-6-5 11:13
我当然知道组策略里面具体内容嘛。。。。只是有些冲突
我是想问,默认控制面板是不是云那里是开着的?还 ...

我在这个文章里面看到云服务是需要开启MAPS的。
https://blogs.technet.microsoft. ... lp-your-enterprise/

具体不知道有多少种云服务的方式。。
pal家族
发表于 2016-6-5 11:23:25 | 显示全部楼层
ELOHIM 发表于 2016-6-5 11:22
我在这个文章里面看到云服务是需要开启MAPS的。
https://blogs.technet.microsoft.com/mmpc/2015/01/14/ ...

我就想,一般人怎么会知道组策略呢。。还不是在控制面板里设置下。。。
折个相互矛盾的设置实在搞不懂
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-10 08:59 , Processed in 0.091089 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表