楼主: dongsheng01
收起左侧

[讨论] win 7 UAC 能阻止U盘病毒吗

  [复制链接]
g98412365
发表于 2010-6-4 16:05:11 | 显示全部楼层
对,U盘病毒一般不会影响到UAC有反应。所以呢,是基本防不住的。
jefffire
头像被屏蔽
发表于 2010-6-4 16:08:23 | 显示全部楼层
本帖最后由 jefffire 于 2010-6-4 16:27 编辑
关了UAC这些也有吗?
话说不习惯看乃到水区水,乃在这方面更有见地
bbs2811125 发表于 2010-6-4 15:59

关掉UAC也是有用的,win7的这些技术DEP(数据执行保护),ASLR(地址空间布局随机化)还有SEHOP(结构化异常处理覆盖保护),可以保证shell code根本无法执行。比如前一阶段的一些IE8的漏洞,尽管是0Day,但是在win7下这些IE 0Day根本没啥用,挂马完全失效,需要配合win7系统的0Day才行,当然也可以找漏洞绕过这些保护机制,但难度很高。
UAC实际上就是阻止进R0,防止破坏系统关键部分,虽然不能完全防毒但是也明显提高了安全性。有些人装了HIPS就关了UAC其实是不可取的。虽然UAC线条比较粗,但UAC的防御强度要大于市面上所有的HIPS,为什么这么说?假如说有100种绕过HIPS的方法,那么只有10种的方法能绕过UAC。当然在R3下其实木马大也有可为,偷了就跑。
jefffire
头像被屏蔽
发表于 2010-6-4 16:09:40 | 显示全部楼层
UAC本身不是用来对付病毒的
jiayan72392 发表于 2010-6-4 13:20



此言差矣,看22L
bbs2811125
发表于 2010-6-4 16:10:38 | 显示全部楼层
关掉UAC也是有用的,win7的这些技术DEP(数据执行保护),ASLR(地址空间布局随机化)还有SEHOP(结构化 ...
jefffire 发表于 2010-6-4 16:08

我嫌他烦关了

jiayan72392
发表于 2010-6-4 16:12:02 | 显示全部楼层
关掉UAC也是有用的,win7的这些技术DEP(数据执行保护),ASLR(地址空间布局随机化)还有SEHOP(结构化异 ...
jefffire 发表于 2010-6-4 16:08


学习了,谢谢“姐夫”
jefffire
头像被屏蔽
发表于 2010-6-4 16:12:11 | 显示全部楼层
我嫌他烦关了
bbs2811125 发表于 2010-6-4 16:10



我不觉得有多烦啊,现在的新版软件都学会在非管理员权限下运行了,除了安装的时候基本上不会弹框
jefffire
头像被屏蔽
发表于 2010-6-4 16:13:08 | 显示全部楼层
学习了,谢谢“姐夫”
jiayan72392 发表于 2010-6-4 16:12


XE的家鸽
jiayan72392
发表于 2010-6-4 16:14:02 | 显示全部楼层
XE的家鸽
jefffire 发表于 2010-6-4 16:13

咱是跟某冲学的
jefffire
头像被屏蔽
发表于 2010-6-4 16:15:06 | 显示全部楼层
咱是跟某冲学的
jiayan72392 发表于 2010-6-4 16:14



死虫子又欠抽了
jiayan72392
发表于 2010-6-4 16:15:44 | 显示全部楼层
回复 29# jefffire 的帖子


    恶意灌水
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-3 08:49 , Processed in 0.088242 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表