楼主: atg
收起左侧

[讨论] 关于nis2011的防护机制{主贴10.24 0点已更新}

  [复制链接]
老佳
发表于 2010-10-22 11:59:49 | 显示全部楼层
本帖最后由 老佳 于 2010-10-22 12:02 编辑
atg 发表于 2010-10-22 11:49
回复 17楼 老佳 的帖子

我相信诺顿的网页防护比如对付网页挂马,相当厉害,可是这只是一方面啊,假设我在网 ...


没有绝对的安全,没有100%的防护,自身本身的上网习惯也同样重要。下载软件一定要去官网,自己对未知资源的鉴别能力也需要提高。不要说“我是小白,我不懂”,这正是要学习的东西,远比研究杀软有意义得多。

如果你害怕下载的文件带有木马,那为什么不找一个可靠的站点下载呢?取决于是否安全的因素在于人,而不是工具。
asj249
发表于 2010-10-22 12:06:53 | 显示全部楼层
我也是跟楼主同样的心态,很多事后确实怀疑过NIS所为的防御上好的说法,就普通用户而言,自己制造病毒的可能性几乎为零,那么电脑感染的病毒不外乎就是通过下载和网页感染的。而诺顿对样本去下载的样本病毒反应跟死猪一般,还能叫人相信?诺顿的网页防护很好?ok,说好吧,曾经一段时间报卡饭,报华军,报校网。都他娘的报了这么多,还让不让人用了?

所以,本人放下手中的诺顿360,安装了金山的整个套装。心里比以前踏实多了。
冲冲
发表于 2010-10-22 12:07:16 | 显示全部楼层
本帖最后由 冲冲 于 2010-10-22 12:10 编辑
atg 发表于 2010-10-22 11:54
回复 23楼 冲冲 的帖子

部分运行就算没造成威胁,比如注册表修改了一大片什么的,那也是相当烦躁的事,而且 ...


那就是防护问题了,上次在ESET区也见个运行了一下才报一个释放的文件,系统已经乱七八糟了。如果是先手动扫描,那么那个就会被记为可查杀了,其实查杀也有可能<防护的……

评分

参与人数 1人气 +1 收起 理由
皇甫暮云 + 1 小冲,好久不见

查看全部评分

冲冲
发表于 2010-10-22 12:08:01 | 显示全部楼层
本帖最后由 冲冲 于 2010-10-22 12:09 编辑
asj249 发表于 2010-10-22 12:06
我也是跟楼主同样的心态,很多事后确实怀疑过NIS所为的防御上好的说法,就普通用户而言,自己制造病毒的可能 ...


NIS不监控压缩文件,而且NSW也不是网页防护,OK?
atg
 楼主| 发表于 2010-10-22 12:12:50 | 显示全部楼层
回复 31楼 老佳 的帖子

很多工具软件,小众软件是无法去官网下的,比如某些破解补丁和某些低版本的程序,而这些东西有时候我们很需要,我想,在这个时候,杀软才是真正发挥了他的作用吧,每天去繁华的大街上逛街,需要带保镖吗? 正是因为我们要去小巷子里找东西,这时候才需要保镖保护安全。  有些要找的东西,可能只用迅雷,或者某些偏门论坛上找得到。

用户习惯固然重要,但是一个杀软的能力是不应该拿用户习惯说事的,不管我们说哪款杀软的能力怎么样,那一定是默认了用户习惯不好也不坏的情况下才讨论的。如果一个用户习惯够好,那么随便一个杀软对他来讲都是一样的,谈一个杀软好坏也就没意义了。

所以我觉得是否安全的因素应该取决于 人+工具,工具也是相当重要的。
asj249
发表于 2010-10-22 12:13:45 | 显示全部楼层
本帖最后由 asj249 于 2010-10-22 12:18 编辑

回复 34楼 冲冲 的帖子

手动扫描还不行吗,难道说病毒运行了诺顿才动手吗?
不错,nis运行确实很流畅,这点不可否认,但是如果仅仅是为了流畅的话,那不装杀软就更流畅。

没缺杀软可以100%保证安全,确实如此,但是我们也没有苛求诺顿必须100%,但是最起码你得对得起该有的名声,或者说对得起用户花的钱。

查杀率不能代表一切,没错。但查杀率也不是什么问题也说明不了,要不然卡饭每天搞测评有什么用?

atg
 楼主| 发表于 2010-10-22 12:14:56 | 显示全部楼层
回复 32楼 asj249 的帖子

建议你加一个主防或者智能hips,金山套里没这些的
加tf或者微点
老佳
发表于 2010-10-22 12:14:59 | 显示全部楼层
本帖最后由 老佳 于 2010-10-22 12:15 编辑

回复 35楼 atg 的帖子

小众软件,诸如破解等,很多本身就带威胁,只是你不知道而已,话再说回来,如果病毒后台行为能让普通用户用肉眼看到,这病毒的水平也。。。

有一位厂商的官人感叹过:用户真是魔鬼啊,杀了不信,不杀又说垃圾。。。
jefffire
头像被屏蔽
发表于 2010-10-22 12:15:24 | 显示全部楼层
本帖最后由 jefffire 于 2010-10-22 12:16 编辑
atg 发表于 2010-10-22 11:15
回复 5楼 jefffire 的帖子

小f这句好犀利····  可是对于诺顿这样的防护软件,查杀率不仅仅是测静态扫描 ...

呵呵~~~其实你长期跟踪一下卡饭的样本,了解一下情况就知道了。目前卡饭的测试样本具有以下特点:

1、样本类型往往受某一位收集人员影响,导致在一个时期内样本类型单一性高,来源分布窄

2、样本数量受收集人员精力影响,导致数量比较少,一个月也就1000个左右,统计置信度不高   



评分

参与人数 1人气 +1 收起 理由
皇甫暮云 + 1 扫描区的成绩,仅供娱乐

查看全部评分

冲冲
发表于 2010-10-22 12:17:09 | 显示全部楼层
本帖最后由 冲冲 于 2010-10-22 12:19 编辑

回复 36楼 asj249 的帖子

有可能,还有你应该弄清楚NSW报的是什么
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-10-4 20:40 , Processed in 0.096959 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表