楼主: yzsts
收起左侧

[分享] 关于火绒启动优化管理,是否加入驱动对抗

[复制链接]
www-tekeze
发表于 2018-5-7 11:51:40 | 显示全部楼层
yzsts 发表于 2018-5-7 10:51
没用的,那个千牛自动更新,我在火绒剑自动启动项禁用了,计划服务里面也禁用了,过几天在看又出来了

如果火绒剑也禁用不了,那就没辙了。。。火绒不搞驱动对抗,估计也是考虑到有可能引起系统不稳,冲突蓝屏啥的。。
dannes456
发表于 2018-5-7 21:11:43 | 显示全部楼层
火绒的启动项管理就是鸡肋,好多东西明明启动了但是查不到,还有就是有程序要自启动了,火绒当时没有任何反应,非要重启电脑才能提醒,这样的启动项管理要它何用?
wowocock
发表于 2018-5-8 10:04:48 | 显示全部楼层
驱动对抗本身就是条不归路,都在内核,对抗只能是无限的升级,即使其他做对抗的杀软也只是在有限的范围内。所以拦截恶意驱动的加载,才是各大杀软的根本。别人都进来了,想怎么搞,基本也是随心所欲的事。木马可以乱搞,不怕死机蓝屏,正规软件可不敢。
驭龙
发表于 2018-5-8 10:14:18 | 显示全部楼层
wowocock 发表于 2018-5-8 10:04
驱动对抗本身就是条不归路,都在内核,对抗只能是无限的升级,即使其他做对抗的杀软也只是在有限的范围内。 ...

估计以后的病毒想玩内核也不是都能玩的了,1803系统以后,进入内核的门槛又高了一点,WDSG的内核隔离能抵挡一部分低技术的内核威胁,所以现在玩对抗不如玩封堵入口,对吧
我就是XXX
发表于 2018-5-8 10:14:52 | 显示全部楼层
zmyx279323199 发表于 2018-5-6 19:04
聊天软件、浏览器都加驱,到底谁带的头?有些功能不用加驱就能实现,却非要加驱去实现

说的没错,各种XJB加驱,还TM喜欢扫描用户硬盘。
ELOHIM
发表于 2018-5-8 10:46:19 | 显示全部楼层
驱动对抗?
就是说,你有核武,我也有核武。不估后果的看谁先按发射按钮?
同归于尽?

憋了好几天的话,今天才看到有同样的意见……
wowocock
发表于 2018-5-8 10:47:12 | 显示全部楼层
驭龙 发表于 2018-5-8 10:14
估计以后的病毒想玩内核也不是都能玩的了,1803系统以后,进入内核的门槛又高了一点,WDSG的内核隔离能抵 ...

内核隔离的确增加了不少安全性,不过兼容性是个问题,VMWARE是直接挂了。不过木马驱动还是能加载,WIN系统的的缺点是太开放,导致怎么做总会留下缺口。
驭龙
发表于 2018-5-8 10:55:44 | 显示全部楼层
wowocock 发表于 2018-5-8 10:47
内核隔离的确增加了不少安全性,不过兼容性是个问题,VMWARE是直接挂了。不过木马驱动还是能加载,WIN系 ...

嗯,兼容是个问题,不能玩虚拟机了

WDSG只是提高了安全门槛,但不能阻止一切威胁

不过话说开启HVCI规则,只允许微软签名驱动加载的话,应该可以阻止大部分的驱动病毒,只是兼容性太差,所有驱动都要有WHQL认证,兼容性太弱
wowocock
发表于 2018-5-8 11:00:57 | 显示全部楼层
驭龙 发表于 2018-5-8 10:55
嗯,兼容是个问题,不能玩虚拟机了

WDSG只是提高了安全门槛,但不能阻止一切威胁

现在做木马都是有钱人,开几个皮包公司,注册申请微软签名就和玩一样。
驭龙
发表于 2018-5-8 11:04:42 | 显示全部楼层
wowocock 发表于 2018-5-8 11:00
现在做木马都是有钱人,开几个皮包公司,注册申请微软签名就和玩一样。

WHQL不是需要微软测试的吗?他们只是测试兼容性,不测试行为么?

其实WDSG只是个辅助,还是需要一个安软的,期待核晶防护引擎早日支持WDSG的内核隔离
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 18:03 , Processed in 0.097456 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表