楼主: 驭龙
收起左侧

[技术探讨] 它轻轻地来又悄无声息的去,祭-已死功能之Network Inspection System【迎接WDAG功能】

  [复制链接]
驭龙
 楼主| 发表于 2016-10-10 16:46:38 | 显示全部楼层
ysj963 发表于 2016-10-10 16:26
没什么软用,以后会有跟多XDAY.

首先你先知道什么是0DAY吧,还XDay这种东西是不存在的

来,我给你科普一下吧,0Day意思是零时差攻击,利用没公开的漏洞对没有补丁的应用发起攻击,因此不存在所为的X天攻击(因为X天以后漏洞很有可能已经被修补),而WDAG是完全建立在硬件虚拟化的基础上,因此在其中运行的Edge即使是被零时差攻击,也无法影响的真实的操作系统。

当然WDAG本身也有可能存在漏洞的可能,但要想利用也不是普通黑客能做到的
ysj963
发表于 2016-10-10 16:52:34 | 显示全部楼层
驭龙 发表于 2016-10-10 16:46
首先你先知道什么是0DAY吧,还XDay这种东西是不存在的

来,我给你科普一下吧,0Day意思是零时差攻击, ...

我说的XDAY代表各种漏洞,虚拟化不就是搞个影子系统吗,一点技术含量都没有,系统崩溃没什么大不了 ,关键是偷信息,锁文件 , 就算开机系统恢复,已经造成用户损失了,我觉得微软还不如自己用自己的优势开发主动防御软件和防火墙,杀毒这种东西还是别搞了。
驭龙
 楼主| 发表于 2016-10-10 17:01:21 | 显示全部楼层
ysj963 发表于 2016-10-10 16:52
我说的XDAY代表各种漏洞,虚拟化不就是搞个影子系统吗,一点技术含量都没有,系统崩溃没什么大不了 ,关 ...

老大,我服了,XDay=各种漏洞?头一次听说,难道不是Other Exploit么?

现在的账户都是手机注册,密码被盗,一条短信就重置密码了,可你的文档和工作资料被AES256级加密,你认为还有救么?

另外现在谁玩主动防御了,都机器学习了。
ysj963
发表于 2016-10-10 17:19:07 | 显示全部楼层
驭龙 发表于 2016-10-10 17:01
老大,我服了,XDay=各种漏洞?头一次听说,难道不是Other Exploit么?

现在的账户都是手机注册,密码 ...

主动防御是半智能,机器学习能比得过社会工程学?
驭龙
 楼主| 发表于 2016-10-10 17:45:40 | 显示全部楼层
本帖最后由 驭龙 于 2016-10-10 17:52 编辑
ysj963 发表于 2016-10-10 17:19
主动防御是半智能,机器学习能比得过社会工程学?

社工能加密电脑文件?社工只需要我之前说的手机注册就解决了(被骗或者无意识被盗号,都可以用短信解决),你好像不清楚机器学习是干什么的
你需要HIPS
EnZhSTReLniKoVa
发表于 2016-10-10 18:09:39 | 显示全部楼层
除了主流杀毒厂商,其他的都压力太大了
驭龙
 楼主| 发表于 2016-10-10 18:15:44 | 显示全部楼层
君陌潇 发表于 2016-10-10 18:09
除了主流杀毒厂商,其他的都压力太大了

是啊,以硬件虚拟化的强度以及安全性,确实是沙箱和影子比不了的了,现在我担心的是普通用户能否使用,以及对硬件的要求,不过现在已知是自带虚拟化组件,不依赖于之前的硬件虚拟化组件
EnZhSTReLniKoVa
发表于 2016-10-10 18:24:09 | 显示全部楼层


WIN10 专业版的。 普通用户能否使用 就看微软的了。据说WIN10专业版 不受限制。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
驭龙
 楼主| 发表于 2016-10-10 18:25:32 | 显示全部楼层
君陌潇 发表于 2016-10-10 18:24
WIN10 专业版的。 普通用户能否使用 就看微软的了。据说WIN10专业版 不受限制。

就怕像WDATP那样需要注册和授权就完了,不过我感觉不会那样的,哈
HEMM
发表于 2016-10-10 18:32:01 | 显示全部楼层
那么冲突怎么解决?以后只能用WD这一款安软?接口很多都被封闭了,安软在借助硬件虚拟化,好嘛.......
别的安软不知道,毛豆的BUG+增强模式和沙盘先废掉。
蛋疼不是有软沙吗?软沙变硬沙?呃.........
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-8 16:19 , Processed in 0.094346 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表