查看: 1759|回复: 6
收起左侧

[一般话题] 几种 case,你想到没有?

[复制链接]
ELOHIM
发表于 2017-10-21 23:53:41 | 显示全部楼层 |阅读模式
——————————————————————————
case 1:有墙可防。

一堵好墙,有门可走文武大臣;
亦有墙可挡千军万马。
优秀的防火墙应该运行在比较深的底层。
至于是系统层还是软件层,
至于是系统 Ring 0 层还是软件 Ring 0 层,
由用户依据自身经验手动选择并调整配置。

最优质的性能搭配最少的打扰做出最好的防御是最佳的方案。

——————————————————————————
——————————————————————————
case 2:墙破贼进。

护卫近,辨明虚伪敌我,敌者或左遮或右挡,以一敌三。
战之骁勇,不可不谓动魄惊心。
然则,拉黑云鉴也好,本地启发也罢。
十战溃之7、8,有心无力。       伏案无果。

——————————————————————————
——————————————————————————
case 3:敌入内室。

金刚怒目,全身不可牵一发;菩萨低眉,大慈大悲救凡胎。
黄门锁闭不得窥之,墙高数丈不得入之。   敌且退,清风自来。

——————————————————————————
——————————————————————————
如果想把病毒第一时间杀掉,当然不错。
但是必须考虑相反情形,即没有云反应时文件被执行怎么办?
病毒免疫大多数杀毒软件怎么办?
如果系统没有自身的防御,单纯依靠杀毒软件遮遮挡挡的话,
无异于痴人说梦,无异于画饼充饥。
免疫不少,杀毒关易破。

——————————————————————————
——————————————————————————
古人有一词:周全。
古人还有一话:小心驶得万年船。
世说新语称他是:养成良好的使用习惯。  败走华容道!

——————————————————————————
以上就是渣渣对微软新功能 Exploit Protection 的看法。
希望得到认真点评。


EnZhSTReLniKoVa
发表于 2017-10-22 11:19:04 | 显示全部楼层
楼主 病入膏肓
HEMM
发表于 2017-10-22 15:21:02 | 显示全部楼层
说了那么多,还不快把规则借我一抄~
大微的控制流极其难用,一点也不人性化,感想完!
EnZhSTReLniKoVa
发表于 2017-10-22 15:31:05 | 显示全部楼层
HEMM 发表于 2017-10-22 15:21
说了那么多,还不快把规则借我一抄~
大微的控制流极其难用,一点也不人性化,感想完!

https://docs.microsoft.com/zh-cn ... rd-deployment-guide

你要的使用说明书 已到。不要感谢我。

评分

参与人数 1人气 +1 收起 理由
HEMM + 1 还不快把规则直接借我一抄~

查看全部评分

HEMM
发表于 2017-10-22 15:51:43 | 显示全部楼层
君陌潇 发表于 2017-10-22 15:31
https://docs.microsoft.com/zh-cn/windows/device-security/device-guard/device-guard-deployment-guid ...

不弄了,累!谢.........
ELOHIM
 楼主| 发表于 2017-10-22 16:54:24 | 显示全部楼层
HEMM 发表于 2017-10-22 15:21
说了那么多,还不快把规则借我一抄~
大微的控制流极其难用,一点也不人性化,感想完!

师尊,经不可轻取啊……
ELOHIM
 楼主| 发表于 2017-10-23 00:05:19 | 显示全部楼层


无药可医亦。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-27 14:38 , Processed in 0.133963 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表