查看: 3803|回复: 19
收起左侧

"信任具有数字签名的程序"、"icheck、iswift"的矛盾心理

[复制链接]
皇柝
发表于 2010-3-14 10:32:09 | 显示全部楼层 |阅读模式
本帖最后由 皇柝 于 2010-3-15 10:02 编辑

为了速度,卡巴的主防和应用程序控制都有一个“信任具有数字签名的软件”的选项,但是经验告诉我卡巴的主防很容易被伪造的数学签名给过了(至少在2009版一个腾讯的就可以了),感觉这风险实在太大,速度与安全的矛盾一。
其次,个人很怀疑Icheck和Iswift技术,据介绍看是卡巴会把信任的程序打上标记,然后根据NTFS或者Fat32的特性监控文件的变化,但是这样一来,如果一个有问题的程序首次检测未被卡巴查出而打上信任标记,是否意味着以后即使更新病毒库也将无法检出?如果真是这样,那安全风险也很大,这是另一对安全与速度的矛盾,求高手解答。
CFG
发表于 2010-3-14 12:12:03 | 显示全部楼层
我也有這問題呢...
待高手解答
无聊
发表于 2010-3-14 12:26:58 | 显示全部楼层
首先,仿造数字签名是很困难的,但是不是不可能,所以你可以去掉“信任具有数字签名的软件”的选项(我就是这样设置的,感觉对性能影响不大);
其次,“如果一个有问题的程序首次检测未被卡巴查出而打上信任标记”,
这样的情况出现的情况也是很少的,如果未知,则不被标记为信任,如果是病毒,则不会被标记上信任;
最后,不是“Icheck和Iswift”,而是“icheck和iswift”,这两项技术,主要用于避免扫描已经扫描过的安全文件,而不是为了标记是否为安全文件(这样可以加快扫描速度)。
总之,没有绝对的安全。这个是重点,自己的习惯要好!
皇柝
 楼主| 发表于 2010-3-15 09:59:59 | 显示全部楼层
回复 3# 无聊


   
我指的就是这类工具
peter08
发表于 2010-3-15 10:04:09 | 显示全部楼层
你可以关掉这个选项嘛.

其实这种矛盾就是手动HIPS和杀毒软件的矛盾,易用性和安全性不可兼得.
bluaze
发表于 2010-3-15 10:43:25 | 显示全部楼层
回复  无聊


   
我指的就是这类工具
皇柝 发表于 2010-3-15 09:59



    伪造的数字签名对2010版无效,真机测试
jason_jiang
发表于 2010-3-15 11:59:24 | 显示全部楼层
被iChecker和iSwift标记为安全的文件,在病毒库升级后仍然会重新扫描
皇柝
 楼主| 发表于 2010-3-15 14:15:00 | 显示全部楼层
回复 7# jason_jiang


    那这技术优点在哪?
CFG
发表于 2010-3-15 19:18:19 | 显示全部楼层
這麼容易過卡巴嗎 ....
sam.to
发表于 2010-3-16 00:38:25 | 显示全部楼层
如果一个有问题的程序首次检测未被卡巴查出而打上信任标记,是否意味着以后即使更新病毒库也将无法检出?
我试过
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-16 20:51 , Processed in 0.135310 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表