查看: 1676|回复: 7
收起左侧

[讨论] ······comodo规则中一个靠近沙盘效果的简单设计方案(适合新朋友们参考):

[复制链接]
抓抓
发表于 2009-12-17 14:27:09 | 显示全部楼层 |阅读模式
本帖最后由 抓抓 于 2009-12-17 14:30 编辑


直接地讲,这个方案的产生其实是与一个最主要的网络威胁来源---网站木马有关(随便,也可以解释成网马)。。。

直接地讲,网马的其中一个主要传播途径,就是利用网络浏览器这个窗口自行下载到用户本地磁盘临时文件夹中运行来达

到其指定目的。。。

网马进入本地磁盘后,其预设的行为概括地来讲分2个方面:

1,在本地磁盘上的一些行为

2,在网络传送上的一些行为

(这么概括有点废话)

直接地讲,网马光有这些行为也不行,这些行为必须首先要得到有效实施才能达到目的,,,

我们要做的事就是让它们的行为得不到实施的机会,,只允许被外部读、写、建、删)(它想要干什么,那只是它的想法,

,人家的想法我们是阻止不了的,但是我们能阻止它们实施想法。。然后完事后还可以连同它们的一些想法也全部清除(

倒沙?),)。

本贴就拿IE来讲:

(每个网络浏览器的设计可能不同),IE的临时文件夹默认是:

\Documents and Settings\用户名\Local Settings\Temp

\Documents and Settings\用户名\Local Settings\Temporary Internet Files

\WINDOWS\Downloaded Program Files

直接地讲,这个规则就按照下面的方法做吧:

第一步:

建立一个受保护组:

组名就叫做“植物人”吧,它下面的项目包括(某些可以用变量表示):

?:\Documents and Settings\用户名\Local Settings\Temp

?:\Documents and Settings\用户名\Local Settings\Temporary Internet Files

\WINDOWS\Downloaded Program Files

顺便也把下列文件放进去:

*\Tencent\QQ\Users\*

*\*QQ Files\*

*\My Pictures\*

*\RECYCLER\*

以及一些图片格式等等

第二步:

把“植物人”组放置在D+部分的AD区的最上端,将其规则设为“完全阻止”,斩断它在本地磁盘上的一些行为,如图:

“完全阻止”规则:



第三步:

把“植物人”组放置在FW部分的AD区的最上端,将其规则设为“完全阻止”,斩断它在网络传送上的一些行为(不知是否

多虑了),如图:

第四步:

设置IE“退出后自动清空临时文件目录”(学人家“倒沙”??呵呵)


.....................

就这么讲吧,有兴趣的新朋友们也可以试着搞-搞。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2经验 +22 人气 +1 收起 理由
月光下的忍者 + 22 版区有你更精彩: )
liudianshui + 1 好久不见,完全赞同。

查看全部评分

wptyh73hm
发表于 2009-12-17 14:29:50 | 显示全部楼层
好,学习了
抓抓
 楼主| 发表于 2009-12-17 14:32:34 | 显示全部楼层
这版面改的,,哎,,,,,连空格都无法插入了。。。。。
哎~~~
deadcarl
头像被屏蔽
发表于 2009-12-17 15:17:27 | 显示全部楼层
CIS4 有沙盘了~~!不过,楼主,如何处理继承呀?
liudianshui
发表于 2009-12-17 15:34:12 | 显示全部楼层
本帖最后由 liudianshui 于 2009-12-17 15:35 编辑

回复 4# deadcarl
hips易用性和安全性平衡的精髓就是一句话,设定一个组,这个组蕴含所有网络程序和可移动设备可能写入的区域。然后对这个区域进行限定,禁止这个区域程序的一切主动和被动行为。当然前提是清洁的系统。

评分

参与人数 1人气 +1 收起 理由
抓抓 + 1 试试可能评分

查看全部评分

月光下的忍者
发表于 2009-12-17 16:17:59 | 显示全部楼层
好久不见啊,难得再见~

IE的漏洞太多了,简直就是一个马蜂窝,比起对“禁区”限制,我更偏向于对浏览器进程自身限制~

其它非IE内核的浏览器,临时文件一般是无扩展名的~

评分

参与人数 1人气 +1 收起 理由
抓抓 + 1 再试一次评分。。

查看全部评分

1e3e
头像被屏蔽
发表于 2009-12-17 16:19:46 | 显示全部楼层
这想法不错,高手出手 果然不同凡响
tanlimo
发表于 2009-12-17 16:23:05 | 显示全部楼层
个人认为沙盘还是全局性的比较安全
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-18 07:45 , Processed in 0.136571 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表