楼主: 蓝天白云520
收起左侧

[讨论] 真正的主动防御到底是什么?

  [复制链接]
xuhaohan7894
发表于 2010-6-13 09:56:39 | 显示全部楼层
说的还是有些道理~~
jefffire
头像被屏蔽
发表于 2010-6-13 10:00:53 | 显示全部楼层
回复 1# 蓝天白云520 的帖子


    而你所谓的“主动防御”,叫做入口防御更确切,也不能算作主动。  
    其实从军事上说防御,分为消极防御和积极防御。而“主动防御”这个概念更接近于积极防御。   
     那么什么是积极防御呢??“迅速而猛烈地转入进攻(这是闪闪发光的复仇利剑)是防御的最光彩的部分”(《战争论》) A.-H.de若米尼在《战争艺术概论》中指出,消极防御是必败无疑的,而积极防御则可以取得巨大的胜利。  恩格斯更明确地指出:“最有效的防御仍然是以攻势来进行的积极防御”。(《马克思恩格斯全集》)
   可见积极防御的关键在于以攻代防,攻击是最好的防守。而现在对病毒木马的防御仍然处于并在未来可见的一个时期内都将处于消极防御阶段。我们顶多做到御敌于"家门"之外,而做不到歼敌于发源之地。

   
wanglp1975
发表于 2010-6-13 10:03:45 | 显示全部楼层
对于行为未知的病毒,基于行为防御的安软仍无法防御
一土贝木 发表于 2010-6-13 09:51

即使是对于已知病毒,也没哪家软件敢说能通杀吧
一味的肯定或否定某种技术都不正确,多种技术结合可能效果更好一点

chenpg
发表于 2010-6-13 10:04:30 | 显示全部楼层
管他是什么,好用就行
铩雨骑士
发表于 2010-6-13 10:04:57 | 显示全部楼层
无所谓 看疗效
jefffire
头像被屏蔽
发表于 2010-6-13 10:05:22 | 显示全部楼层
同意,个人在补充下,主防也可以说是玩的概念偷换
勿思勿忘 发表于 2010-6-13 09:54


确实是偷换概念。过特征码和过微点式的行为有什么区别??只不过是过特征码比较简单,过微点比较麻烦。而特征码虽然过起来容易,但是入库起来也容易,就是拼速度。而微点过起来麻烦,但一旦被发现方法,修补起来也麻烦,就有很长一段真空期了。所以都是一样过,唯一的区别是微点延长了自己的“有效期”。
尔等如此无情丶
头像被屏蔽
发表于 2010-6-13 10:08:38 | 显示全部楼层
占位观看
zeus1208
发表于 2010-6-13 10:18:58 | 显示全部楼层
把系統功能封鎖 也可以達到防毒目的
蓝天白云520
头像被屏蔽
 楼主| 发表于 2010-6-13 10:20:38 | 显示全部楼层
回复  蓝天白云520 的帖子


    而你所谓的“主动防御”,叫做入口防御更确切,也不能算作主动。  
   ...
jefffire 发表于 2010-6-13 10:00



目前暂时没人做的事,就不讨论先。断绝病毒源头应该是政府做的事。杀软就像碉堡,由于其自身属性原因,谁也不可能把防御阵地的碉堡搬起来用作进攻。进攻是进攻部队(坦克、飞机)的事,也就是政府的事
蓝天白云520
头像被屏蔽
 楼主| 发表于 2010-6-13 10:21:28 | 显示全部楼层
HIPS全称:主机入侵防御系统(Host Intrusion Prevent System)
就是这样喵~~~
英姿飒爽 发表于 2010-6-13 09:42


主机入侵防御系统不等于主动防御。主机入侵防御也可以是被动。而且现阶段它还真就是被动
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-28 03:44 , Processed in 0.087876 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表