楼主: 小柯安全
收起左侧

[讨论] 现有的安全软件的所谓主动防御到底是不是真正的主动防御

[复制链接]
悟心之道
发表于 2011-5-8 12:37:55 | 显示全部楼层
杀软研究员小柯 发表于 2011-5-8 12:27
回复 4楼 悟心之道 的帖子

启发式貌似也需要病毒库

启发需要的是规则库,需要病毒库的不能划入其中。算了你们继续玩[:26:]
小柯安全
 楼主| 发表于 2011-5-8 12:37:56 | 显示全部楼层
回复 10楼 悟心之道 的帖子

嗯 启发式有局限性 但是【基于行为特征的主动防御技术】也有局限性
绿茵守望者
发表于 2011-5-8 14:16:08 | 显示全部楼层
回复 1楼 杀软研究员小柯 的帖子

其实真正的行为防御就很少了
wsfyj113
发表于 2011-5-8 16:20:53 | 显示全部楼层
防御本来就是被动的行为,主动只是一个说法,无需拘泥于字面意思。
keiz
发表于 2011-5-8 16:26:50 | 显示全部楼层
啥主動防禦 啥啟發的  根本只是模糊比對而已

精確搜尋與模糊搜尋的概念

精確搜尋只能搜到一個  

模糊搜尋搜到的不只一個  所以較不怕免殺  也因此較容易誤報

就是這樣而已

一個特徵碼只能對付一個

一個啟發 行為規則(模糊比對)卻能對付好幾個
ubuntu2011
发表于 2011-5-8 16:28:57 | 显示全部楼层
杀毒本身就是个防御的事,想主动直接攻击制作病毒的人[:26:]
yhys
发表于 2011-5-8 16:56:03 | 显示全部楼层
主动防御本意应该上指防御未知病毒,相对于传统特征码是收集样本提取特征码,基本只能查杀已知病毒的被动防御。

从这个意义上来说动态、静态启发,可以拦截未知危险动作的行为防御,都可以叫做主动防御。

不过现在主动防御好像成了行为防御,可能是主动防御跟主机入侵防御的相似性导致的。
maomao110
发表于 2011-5-8 16:56:29 | 显示全部楼层
wanglp1975 发表于 2011-5-8 12:33
叫行为防御更合适

和我猫猫想法一致
rzj9999
发表于 2011-5-8 19:38:53 | 显示全部楼层
主动防御嘛,你要不主动 病毒就主动了
陈识宇
发表于 2011-5-8 19:49:22 | 显示全部楼层
本帖最后由 陈识宇 于 2011-5-8 20:17 编辑

主动防御,首先是防御——是每时每刻的防御,而不是即兴手动扫描。
主动防御的目的,就是使病毒、特别是未知病毒等危害行为,不能产生实际恶果。
我认为广义的主动防御应该理解为:
防御的能力先(主动)于病毒的产生。——这就是主动的真实含义
这个主动,是防御策略的主动——所以,主动防御的说法是成立的!
说白一点,其特长就是防御未知病毒,即使你的计算机是它的第一个针对对象,也危害不了你。
所以,主动防御不可能依耐于特征码的防御(或者扫描)。依靠特征码的提取,滞后于病毒的产生及危害,是不能防御未知病毒的。
搂主提出的既不靠行为来判断,也不靠扫描来甄别,能判断一个软件是否安全,现实吗?
连基本判断都失去了任何依据,遑论主动和被动
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-6 04:41 , Processed in 0.081121 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表