查看: 3043|回复: 12
收起左侧

质疑2009的hips分组验证,什么都可进信任组?

[复制链接]
kbyw
头像被屏蔽
发表于 2008-12-2 13:11:16 | 显示全部楼层 |阅读模式
http://bbs.kafan.cn/thread-378500-1-1.html
此帖是样本区的
浪淘兄发现卡巴自动将一‘危险程序’分到了信任组,然后此‘危险程序’下载病毒程序..
一直以来都坚信,自动进入信任组的都是合法程序,不是都说数字签名不可能被伪造么
tonger2003
发表于 2008-12-2 15:29:49 | 显示全部楼层
卡巴现在不完善哦

主动防御存在漏洞哦 ~~~
easybeing
头像被屏蔽
发表于 2008-12-2 15:39:47 | 显示全部楼层
都是有漏洞的
sharkkong
头像被屏蔽
发表于 2008-12-2 16:12:06 | 显示全部楼层
没有问题的软件,有时白名单里面的,自然就是进入受信任。

建议楼主吧所有的回复看完,再来说质疑吧。

我们都知道,枪是军队、警察的装备,可是到了坏人手上,就是杀人的工具。你能说,枪就是邪恶的吗?
风行空
发表于 2008-12-2 16:35:06 | 显示全部楼层
原帖由 sharkkong 于 2008-12-2 16:12 发表
没有问题的软件,有时白名单里面的,自然就是进入受信任。

建议楼主吧所有的回复看完,再来说质疑吧。

我们都知道,枪是军队、警察的装备,可是到了坏人手上,就是杀人的工具。你能说,枪就是邪恶的吗? ...

说的有道理
syfwxmh
发表于 2008-12-2 17:55:59 | 显示全部楼层
很简单,有的病毒会释放正常的系统文件的。而卡巴加入信任组只是针对那个系统文件而已,恶意行为还是会拦截的
alfchin
头像被屏蔽
发表于 2008-12-2 18:11:14 | 显示全部楼层
那个东西信息完整,符合正常商业软件。。。卡巴当然放在信任组。。。
griteagle
发表于 2008-12-2 19:21:12 | 显示全部楼层
什么都不可能太完美吧
浪滔天
发表于 2008-12-2 22:41:06 | 显示全部楼层
问题是这个信任的程序是被低限制组的程序调用的,由于有“继承父进程的限制”的规则,所以这个信任程序的某些危险动作还是会出现提示,但网络连接似乎没有受到父进程的限制,卡巴或许是认为调用信任程序进行网络连接不是危险动作?这样卡巴就有很大的漏洞,只要调用一个信任程序,就可以随意从网上下载木马或病毒了。
syfwxmh
发表于 2008-12-2 23:19:08 | 显示全部楼层

回复 9楼 浪滔天 的帖子

交互模式?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-13 15:56 , Processed in 0.109332 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表