首页
社区
课程
招聘
[代发]在watercloud 主持的访谈环节的补充讨论
发表于: 2009-12-29 13:53 16858

[代发]在watercloud 主持的访谈环节的补充讨论

2009-12-29 13:53
16858
这是一位现场参与活动的朋友,就watercloud 最后一个问题提出他的观点:

http://bbs.pediy.com/showpost.php?p=729373&postcount=13

以下内容为代发的
看雪十周年活动现场时,watercloud 利用主持人的特权,向 CoDe_Inject 提了一个如何防范网页挂马的问题,呵呵,俺也就这个问题发表点自己的看法;)
首先,我认为网页挂马是防不住的。因为网页挂马都是利用漏洞,而漏洞是无法防范的,只有在被发现后才有可能堵住。你无法预先去防范还未被发现的某一个漏洞。有朋友说,利用行为规则去防范,呵呵,这涉及到我下面要说的问题。
第二、无论是杀毒还是杀马,归根结底其实是控制权的争夺。病毒、木马抢夺了控制权,OK,无论你是什么杀毒、杀马软件,统统可以被K掉。只要是安全软件始终拥有控制权,即使你是未知病毒、木马我也可以根据规则监控(挡住)你的异常行为。
第三,谈谈个人认为今后病毒的发展趋势。我们都知道,一键还原可以放在BIOS里面,而且随着硬件的发展,虚拟化技术(印象中 Intel 在开发芯片级虚拟技术)越来越厉害。所以个人认为今后病毒会在BIOS里面嵌入引导代码,指向硬盘特殊区域的病毒体,而病毒体创建一个虚拟机,然后在病毒体创建的虚拟机里面运行你原本的系统,于是所有的安全软件、行为规则判断、沙盒等等全部完蛋……呵呵,当然安全软件也可以使用同样的思路,于是,又回到第二个问题争夺控制权上面来了^_^

xx侠



[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 93908
活跃值: (200199)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
2
Объяснение можно также:

Во-первых, посмотрите на их собственной системой операционного программного обеспечения, включая охрану окружающей среды ..
2009-12-29 22:52
0
雪    币: 32
活跃值: (30)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
有见解啊。。学习了
2009-12-29 23:31
0
雪    币: 150
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
千万不要让这个帖子给水掉了~~~
对于“利用行为规则去防范”的方法,其实是比较可行的,当时这归根要涉及到谁来控制的层面上来,谁先抢夺到控制权,谁就获得了胜利,而这种抢滩对抗的终结不会在同一层面亦软件对软件的层面,当发展硬件对软件的时候或许才能分出个胜负。利用硬件层对于软件的先天优势呢?所以问题的重心是不是要开始讨论到硬件级别的防护? 安全软件的最终趋势是否会朝着硬件级别发展呢?因为只有这样对用户才是公平的,早先年提出来的盛大的密保之类的创意是真正的对用户的负责,但是可惜的是并没有在其他安全领域成果话上进行切实有效的拓展。或许还在实验室的阶段?谁知道以后的安全软件的硬件化趋势与前来预期明显,对厂商对用户的好处是越来越多的~~~
2009-12-30 14:07
0
雪    币: 1270
活跃值: (109)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
5
“个人认为今后病毒会在BIOS里面嵌入引导代码,”
这个似乎比较容易被封杀。
2009-12-30 18:08
0
游客
登录 | 注册 方可回帖
返回
//