12
返回列表 发新帖
楼主: showzhan
收起左侧

[讨论] 大家都进来把... 给些建议的结果!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

 关闭 [复制链接]
搏翔
发表于 2011-1-27 22:26:08 | 显示全部楼层
回复 5楼 dopod2009 的帖子

同意.用着这也舒服!
搏翔
发表于 2011-1-27 22:26:28 | 显示全部楼层
回复 11楼 搏翔 的帖子

就是有点儿麻烦
wegon
发表于 2011-1-27 22:28:49 | 显示全部楼层
没有百分百的安全,最好是根据自己的习惯来适当搭配。
FreeEquFraT
发表于 2011-1-28 12:28:10 | 显示全部楼层
并不是每个人都能客观公正的面对一个问题,如果只讨论防穿的话虽然我没有用过冰冻精灵不过我觉得冰冻的防穿应该会比较好一点。
nazisoft
发表于 2011-1-28 14:44:32 | 显示全部楼层
1.在保护MBR和分区表方面,SD是当之无愧的强者,除了防SCSI写入机制外,还有强大的回写功能。缺点是:假如穿透后立即掉电,可能SD就防不住了。(RVS、易速还原也有这样的问题)
2.从2009年的测试结果看:SD在防御体系上超过了RVS。但是RVS不甘落后,随后在原有的磁盘保护基础上加入了轻量级HIPS特性和驱动过滤模块,甚至整合了杀毒软件,标志着RVS进入了全方位立体整合安全时代。这样一来,RVS在对抗已知和未知的穿透就有很大的优势了。单凭一个影子保护难以对抗千变万化的病毒,其实饭团们早就有这样的共识。早先冰冻精灵号称“最坚固的影子系统”从来不被穿透,在鬼影病毒爆发以后也顶不牢了,在3月27日紧急升级后才防住鬼影。是不是穿透少就代表冰冻精灵安全呢?事实上,冰冻精灵用户比较少,受黑客关注度不高,也从来没有成为众矢之的。某些厂商已经认识到现有防御体系的不足,必须建立更多安全防护模块。
3.关于冰冻的F8卸载问题。作者考虑到网吧的复杂环境,网吧版已经禁止了“F8最后一次正确配置”,标准版之所以没有禁止,是因为考虑到个人用户的实际情况,假如安装后出现异常,可以有后悔的余地,利用F8可以进行反安装。事实上国内外的许多还原都没有处理F8卸载问题,例如:辛巴和冰点还原,这并不能算是Bug。
4.2010年3月份爆发的鬼影病毒非同小可,是利用操作系统与硬件通信的接口进行直接写入MBR的,弄得当时几乎所有还原产品的磁盘保护瞬间失效,之后这些厂商(包括冰冻精灵)都对自己的产品进行了针对性更新,使得鬼影病毒不再嚣张。要说天生免疫鬼影的,也只有SD和RVS了。在对抗鬼影系病毒方面,还原软件分两派:防写和回写,冰冻属于前者,但是这两种方法都不是完美无缺的。
5.谈谈冰冻精灵的优点:在XP上安装冰冻精灵使用了一年多的时间,不安装任何安软防护工具,完全裸奔。冰冻精灵占用内存仅仅数兆,而且不会像其它还原软件那样明显降低系统和硬盘性能,证明作者在算法上作了很大优化。作者也是在防穿方面下了很大工夫的,实机测试病毒毫无压力,不需要依靠一个庞大的驱动防火墙来辅助防止被恶意穿透。在实际测试中,虽然我发现某工具可以在冰冻状态下对扇区进行直接写入,但是这已经超出还原软件防御的临界点,于是为了预防此类病毒的产生,安装了MJ0011开发的360还原保护器
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 12:51 , Processed in 0.090548 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表