楼主: ccboxes
收起左侧

[讨论] 折腾杀软到最后,还是白名单最省心

  [复制链接]
spy
发表于 2020-6-5 10:37:31 | 显示全部楼层
本帖最后由 spy 于 2020-6-5 10:39 编辑

白名单自己一个一个辨别不累啊,还不如装个卡巴或诺顿才叫省心,而且你认为“安全”就安全了?很多常用软件开发人员的电脑万一中了毒,就会把病毒传给你,如以前的ccleaner等等。你一直没问题是因为现在中个毒很难了,只要不运行来历不明的程序,基本上很难中毒,现在很多人只有mse也没见中毒的
ccboxes
 楼主| 发表于 2020-6-5 10:47:07 | 显示全部楼层
zghnsy127 发表于 2020-6-5 10:33
这厮 遇到某些东西会卡 哈哈 还是nod和卡巴罩得住

网的原因,voodoo的服务器在美国。
ccboxes
 楼主| 发表于 2020-6-5 11:13:28 | 显示全部楼层
spy 发表于 2020-6-5 10:37
白名单自己一个一个辨别不累啊,还不如装个卡巴或诺顿才叫省心,而且你认为“安全”就安全了?很多常用软件 ...

恰恰相反,一个人使用的程序是有限的,而voodooshield可以通过自带的可执行文件扫描在几秒钟内建立初始白名单,之后就非常省心了,只要零散的加入几个新程序,便永远也不必担心以可执行文件和shell为载体的恶意软件。如果不是有这样的易用性,我何必要去购买这样一款软件?利用免费的comodoHIPS一样可以实现非白即黑,付出的精力就不是一个数量级了。

你连个术语都说不利落。。。。。。。。。。
供应链攻击是世界性难题,就算是标榜zero trust的防护软件也必须去信任一些东西,像voodooshield这种antiexe至少会在本地执行文件改变后给出提示(还是说你以为一款antiexe会只靠签名和文件名来识别改变?),要求你做出判断。而杀软呢?大部分杀软面对供应链攻击是不堪一击的,特别是一些依赖可信证书降低误报的。
白名单机制要求你自己不作死,我在上面的回复里也说过不推荐小白使用。然而基于黑名单机制的常规安软在一开始就是有局限的,真正的安全就算不是zero trust,也一定是minimum trust的。
HEMM
发表于 2020-6-5 12:54:20 | 显示全部楼层
还不错,另一款欺负姐介绍的那款也不错,也是内置了大量规则的,可惜都没中文......
还是稀饭毛豆豆,可用不了,我等..........也没什么动力用就是了,HIPS确实需要投入精力。
单奔WD感觉也还成,我的使用环境,流氓和广告倒是比较易中,主要我也没怎么听WD的.........任性。
神算子
发表于 2020-6-5 13:10:07 | 显示全部楼层
还是卡巴斯基用的比较舒坦对么
欧阳宣
头像被屏蔽
发表于 2020-6-5 13:55:32 | 显示全部楼层
白名单最安全 但是最不省心
ccboxes
 楼主| 发表于 2020-6-5 15:22:40 | 显示全部楼层
神算子 发表于 2020-6-5 13:10
还是卡巴斯基用的比较舒坦对么

看你自己,voodooshield已经把白名单的建立完全傻瓜化了,一点也不费心。但遇到你想运行的未知文件就要看自己的判断力。
Hades001
头像被屏蔽
发表于 2020-6-5 15:48:34 | 显示全部楼层
这个和卡巴斯基的受信任应用程序模式有什么区别?
OVS
发表于 2020-6-5 16:02:58 来自手机 | 显示全部楼层
岚Azure 发表于 2020-6-4 22:38
这。。。火绒也能做到吧。
发起对象:*
范围:文件:*

那不得累死,疯狂弹窗
岚Azure
发表于 2020-6-5 16:04:18 | 显示全部楼层
OVS 发表于 2020-6-5 16:02
那不得累死,疯狂弹窗

可以文件夹排除。先排除,再运行规则。
不然弹窗到死机
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 09:29 , Processed in 0.114742 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表