查看: 2476|回复: 14
收起左侧

[瑞星] (非专业)通过对比查看瑞星和卡巴的HIPS部分,发现

[复制链接]
liningaigo
发表于 2010-10-17 09:29:50 | 显示全部楼层 |阅读模式
瑞星重于“防修改”。

举个例子:瑞星的“系统加固”——“设备访问控制”中,有一条“修改系统内核内存数据”;
而卡巴与之相关的内容为“应用程序控制”——“访问底层文件系统”以及“直接访问物理内存”;卡巴重于“访问控制”。

试想一下,如果要在一台“脏机”上,不通过杀毒,恢复程序秩序,卡巴的“访问控制”可能更得心应手些。
或者说,继续用上面的例子讲吧,如果一个系统内核数据已经被修改,换上瑞星或者卡巴,效果就有所不同。
liningaigo
 楼主| 发表于 2010-10-17 09:58:38 | 显示全部楼层
当然,卡巴个人目前觉得有一点不太妥当,就是卡巴的“应用程序控制”过于容易的给一个程序完全权限。
taoyuan237
发表于 2010-10-17 10:06:04 | 显示全部楼层
瑞星一样底层磁盘的控制
并不只限于读或者写
至于物理内存读取,我不知道有什么意义
在一个中毒环境上病毒已经加驱了这个玩意有什么用?
zuo
发表于 2010-10-17 11:22:31 | 显示全部楼层
在中毒的电脑上,这种直接访问物理内存,好像没什么意义吧
zuo
发表于 2010-10-17 11:23:50 | 显示全部楼层
还有,瑞星并不仅限于控制读写
泪脏
发表于 2010-10-17 14:27:35 | 显示全部楼层
有时候的确难理解瑞星的某些功能
itcql
发表于 2010-10-17 14:59:07 | 显示全部楼层
各有各的特色吧。国内杀毒理念跟国外的还是有区别的。
liningaigo
 楼主| 发表于 2010-10-17 18:02:30 | 显示全部楼层
后来发现,卡巴的“应用程序控制”不是理论上的完美。
卡巴在升级的时候,除了病毒库升级外还会升级“数据库”(把用户电脑上一些程序的“指纹”从云端落地)

而卡巴的“应用程序控制”分“已知程序”和“未知程序”。
“已知程序”因为有了“指纹”,就算有一些小打小闹的恶意行为,“应用程序控制”(高低限制,就算全部设置为“提示”)也只记录,一律放行。
只有到了无指纹的“未知程序”,卡巴的“应用程序控制”才有效果。然后,就等着来一次“数据库”(指纹)升级,未知变已知。
做一个右一个
发表于 2010-10-18 14:32:40 | 显示全部楼层
卡巴对系统的要求很高,杀毒的时候经常死机,所以我现在不用卡巴,希望以后能有所改进。
longesky
发表于 2010-10-18 17:16:15 | 显示全部楼层
学习了,新瑞星的主防还是很有特色的。所以说这些东西还是国人自己有知识产权的好啊,不然老外说什么就是什么,完全没有可比性,被人牵着鼻子走不爽啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-15 07:04 , Processed in 0.127837 second(s), 23 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表