12
返回列表 发新帖
楼主: hooray1111
收起左侧

[讨论] 什么是整体防御...

[复制链接]
jy00147725
头像被屏蔽
发表于 2010-3-26 22:12:52 | 显示全部楼层
呵呵,打个酱油
hilan
发表于 2010-3-26 22:26:55 | 显示全部楼层
还是支持诺顿,防御是王道,IPS、SONAR、社区云防护等功能都把你可能遭遇病毒的途径防守到了。仅依靠查杀的话,那杀软就只能永远跟在病毒后面,最简单的例子就是中毒时浑然不觉,扫描时才扫出一堆东西。
shenxiaogang
发表于 2010-3-27 10:42:46 | 显示全部楼层
好理解,就是杜蕾斯+口服药+体外排金=安全。
皇甫暮云
发表于 2010-3-27 18:38:47 | 显示全部楼层
好理解,就是杜蕾斯+口服药+体外排金=安全。
shenxiaogang 发表于 2010-3-27 10:42


比本人之前的解释更为形象易懂
hilan
发表于 2010-3-27 20:08:19 | 显示全部楼层
回复 13# shenxiaogang


    这个回答很雷人哦
bukkake
发表于 2010-3-27 20:58:22 | 显示全部楼层
整体防御,就是面面俱到,面面不行,说白了就是扯淡
wudiwusuowei
头像被屏蔽
发表于 2010-3-27 20:58:48 | 显示全部楼层
最好使用原版的操作系统。
sololp 该用户已被删除
发表于 2010-3-27 21:06:26 | 显示全部楼层
诺顿是个人版里做的最好的,不得不承认...
永远的新手
发表于 2010-3-27 21:12:02 | 显示全部楼层
回复 13# shenxiaogang


    这里可不是猫扑吧,,呵呵,比较搞笑··········
fanqi1234
发表于 2010-3-27 21:19:26 | 显示全部楼层
本帖最后由 fanqi1234 于 2010-3-27 21:21 编辑

超级病毒/木马,强在哪方面?

1、能进入你的计算机并运行
2、驻留

怎么进?
骗:“外挂.exe”——常年做这行的网站已经进了黑名单。新站信誉低,来自新站的程序更会被重点关照。
钻洞:远程执行类漏洞。例如以前的冲击波、m$ office宏、图片执行代码、flash漏洞

怎么留?
感染(太传统了)
自启动(招数用老了)
rootkit(以驱动甚至小型虚拟机的形式做为操作系统的一部分或完整包裹操作系统)

留下后?
搞破坏(格盘、烧BIOS、从kafan下载几百个样本运行着玩……)
搞监视(什么什么什么卡,全都告诉它密码)




——
所谓整体防御,就是在上述的每一个步骤上都下了各种圈套、绊子。没有世界级顶尖水平,想进来,就得先摔个半身不遂的。

而对付顶尖级的骇客,什么特征查杀只是事后收尾,打扫战场时用的。对那帮玩意来说,让特征查杀查不着简直太容易了。
防御方只能在了解对方的手法后,下更多的绊子,尽可能加大入侵难度、防御全部已知漏洞。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-10-6 14:21 , Processed in 0.091840 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表