12
返回列表 发新帖
楼主: 单黑林
收起左侧

[讨论] Mac 可能还是需要杀毒软件的

[复制链接]
企稳向好
发表于 2024-3-8 09:35:32 | 显示全部楼层
GalaxyS24Ultra 发表于 2024-3-7 20:10
弱弱问一下,安卓上的一大堆国外杀毒软件有主防吗

安卓这个有点不一样,早年2.X时期,权限机制还不完善,那时候的LBE安全大师推出了一套特征(移动版安天引擎)+“主动防御”的防护机制,然而这个“主动防御”其实就是一套权限管理,加上那时候普遍没有限制root,LBE可以自身以高权限运行,确实也能够实现比较粗放的“行为”管理(启用/询问/禁用某些权限)。这和PC端的主防不是一个东西。如果把这个算成Android的主防,那现在系统都自带了,如果你愿意使用一些提权工具,还能实现更细致、更全面的管理,那么Android端的安全软件就没必要自己再实现一套。

从各家大厂的宣传来说,目前只看到BD宣称自己的Android版实现了某种“行为防护”,该功能称为App Anomaly Detection(应用异常侦测)。官方介绍说应用异常侦测可以在应用表现出恶意行为时发出警报。他们举得例子是Xenomorph,一个曾在Google Play上架的恶意软件,该软件会显示一个透明窗口来捕获用户输入,而AAD能够在此时发出警报。
更多信息,可以参考:
https://www.bitdefender.com/blog ... et-unknown-threats/
https://www.bitdefender.com/blog ... ght-on-new-threats/

PS:BD真是一个对“行为”检测异常执着的厂商,他们的企业版BEST甚至在MacOS也有行为检测模块(同样称为ATD),可惜这个是企业版独占,相关的测试也没见过。


GalaxyS24Ultra
发表于 2024-3-8 20:57:37 | 显示全部楼层
企稳向好 发表于 2024-3-8 09:35
安卓这个有点不一样,早年2.X时期,权限机制还不完善,那时候的LBE安全大师推出了一套特征(移动版安天引 ...

看来BD病毒库和离线引擎不是很超一流的情况下,就非常执着于玩高级行为分析
谈谈MEMZ
发表于 2024-3-9 00:17:35 | 显示全部楼层
本帖最后由 谈谈MEMZ 于 2024-3-9 00:35 编辑
企稳向好 发表于 2024-3-8 09:35
安卓这个有点不一样,早年2.X时期,权限机制还不完善,那时候的LBE安全大师推出了一套特征(移动版安天引 ...



是的 企业版BEST存在ATC作为主动防御 同时带有三端完整库
坛友有兴趣的话 有时间我水一篇测评文章

评分

参与人数 1人气 +3 收起 理由
企稳向好 + 3 感谢提供分享

查看全部评分

chx818
发表于 2024-3-11 15:32:07 | 显示全部楼层
谈谈MEMZ 发表于 2024-3-9 00:17
是的 企业版BEST存在ATC作为主动防御 同时带有三端完整库
坛友有兴趣的话 有时间我水一篇测评文章[: ...

可惜没法低价入或者白嫖,呜呜呜
墨家小子
发表于 2024-3-12 15:07:36 | 显示全部楼层
没有勒索就行,不然保存的小¥%……¥……%姐姐 mp4就丢了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-8 01:53 , Processed in 0.090636 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表