楼主: B100D1E55
收起左侧

[分享] 11.1.52 RC发布

[复制链接]
桑德尔
头像被屏蔽
发表于 2018-4-19 15:27:02 | 显示全部楼层
驭龙 发表于 2018-4-19 15:21
没办法,有些事情不是我们普通用户应该考虑的,如果是顶级攻击,基本上没有能防御的

虽然我的知识面不大,但是我感觉在R3层就被干掉了防护,至少说明自保规则是有漏洞的,应该算是一种巧方法但算不上技术上的顶级吧
驭龙
发表于 2018-4-19 18:45:33 | 显示全部楼层
桑德尔 发表于 2018-4-19 15:27
虽然我的知识面不大,但是我感觉在R3层就被干掉了防护,至少说明自保规则是有漏洞的,应该算是一种巧方法 ...

我说的不是这个攻击,我说的顶级攻击是说任何安软都不是百分百的安全,针对性的攻击,是没法防御的,并不是说干掉ESET的那个方法,那种方法是重启阻止ESET加载

我想说的是安全软件只能是保护大多数人,新技术的第一批感染者是没法保护的,安软只能保护大多数用户,受到新手段攻击或者中招的用户,用什么也没有用
993367512
发表于 2018-4-19 21:07:03 | 显示全部楼层
貌似是引文版,没简中吗
cloud01
头像被屏蔽
发表于 2018-4-19 22:49:14 | 显示全部楼层
驭龙 发表于 2018-4-19 18:45
我说的不是这个攻击,我说的顶级攻击是说任何安软都不是百分百的安全,针对性的攻击,是没法防御的,并不 ...

你这话说得对。都是在不断对抗,用好HIPS,已经足够了。最好ESET再发展个BD一样的主防 ,不要卡巴那样的,后续回滚太麻烦。资料有HIPS锁定就可以了,主要是一些程序调用光是HIPS很难判断,命令行 普通用户也看不懂,只能保护几个关键点。
桑德尔
头像被屏蔽
发表于 2018-4-19 23:57:22 | 显示全部楼层
cloud01 发表于 2018-4-19 22:49
你这话说得对。都是在不断对抗,用好HIPS,已经足够了。最好ESET再发展个BD一样的主防 ,不要卡巴那样的 ...

像BD的ATD那样?我感觉BD的ATD比卡巴的SW容易误伤的多,你确定ESET会考虑这个?
B100D1E55
 楼主| 发表于 2018-4-20 01:58:18 | 显示全部楼层
桑德尔 发表于 2018-4-19 14:45
那个利用重启干掉ESET的方式,ESET修复了吗?

那种攻击不公布PoC的话靠猜还是挺困难的
B100D1E55
 楼主| 发表于 2018-4-20 01:59:09 | 显示全部楼层
993367512 发表于 2018-4-19 21:07
貌似是引文版,没简中吗

这是多语言版,安装界面下方可以选择语言
B100D1E55
 楼主| 发表于 2018-4-20 02:00:19 | 显示全部楼层
桑德尔 发表于 2018-4-19 23:57
像BD的ATD那样?我感觉BD的ATD比卡巴的SW容易误伤的多,你确定ESET会考虑这个?

看了最近BD区那个抱怨帖,感觉BD真是胆大
erui
发表于 2018-4-20 06:17:39 | 显示全部楼层
桑德尔 发表于 2018-4-19 14:45
那个利用重启干掉ESET的方式,ESET修复了吗?

那个干掉ESET方法,对当事人来说是保密的,应该不会随便公开,
而且,这种方法最好是不要公开,可以向官方反馈问题。

个人预测,这个方法应该还可以干掉其他杀毒软件,
只是那个当事人没有一个个测试。
ys0516
发表于 2018-4-20 08:24:44 | 显示全部楼层
安装了这个更新后 以后自动更新版本还会更新吗
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 08:33 , Processed in 0.092643 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表