首页
社区
课程
招聘
[原创]终于领悟了主动防御
发表于: 2008-5-10 20:21 85266

[原创]终于领悟了主动防御

2008-5-10 20:21
85266
收藏
免费 7
支持
分享
最新回复 (118)
雪    币: 208
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
76
哈哈,你没看明白15楼的意思啊。。。
我觉得多数基于特征码的AV能查杀90%的病毒,好的超过这个值
本来就不容易遇到剩下10%,我用USER组用户,这概率更小,这样HIPS每时每秒都在耗着我的资源,我觉得划不来
2008-11-28 22:19
0
雪    币: 196
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
77
主动防御,任重而道远啊,毕竟是人与人的较量
2008-11-29 12:13
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
78
瑞星什么都能查出来??
2008-11-29 17:11
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
79
这话讲过头了吧?
2008-11-29 19:08
0
雪    币: 1040
活跃值: (1293)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
80
额……真的什么都能查出来?这世界真要太平了……
2008-11-30 13:50
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
NIU
81
方便和安全总是有冲突的。
LINUX的权限设置与您所说的很吻合,可习惯了win的人大都都会觉得不方便。

其实,WIN下,平时只用USERS组的权限登陆系统,把浏览器的ACTIVEX功能禁止掉,问题就会减少很多。可实际上多数人却始终以ADMINSTRATOR身份登陆系统的,不少还空密码!不过也难怪,很多软件不管有没有必要动不动就要求ADMINSTRATOR权限。
2008-11-30 21:49
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
82
人类永远不会研究出比人类聪明的东西
2008-12-4 12:48
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
83
其实主动防御 我个人觉得就像一个大酒店

酒店每个摄像头和保安便是酒店的"主动防御"

只要摸清楚酒店的安全管理方式就能顺利入侵

传统的特征码技术大势已去,雏形的“间谍”正在产生

社会工程学用的可能会更多,
我相信如果有人监视你一天,那么那个人就能得到你80%的习惯和信息
2008-12-4 12:58
0
雪    币: 6092
活跃值: (744)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
84
做过病毒你就知道了,杀毒软件废物一个,瑞星更是垃圾.只要有原代码,懂得编程,几百次实验,优胜劣汰.主动就能悟出来得,特征码更是垃圾,真正的杀毒核心就是网络通讯的监控.
未来的木马朝的方向应该是随着变量(比如时间)在某种算法(比如异或)中动态变异,核心竞争的是通讯加密.其实现在的木马或者后门就有一个死穴,没有多少人研究.通讯分析,其实被控制僵尸电脑,接受命令的几个数据包其实是固定的,只要截获数据包,然后分析,或者阻止数据包,控制个鸟啊,什么都没用的.病毒其实做的人少的,木马后门是很多人做的,从根源上说来.破解通讯可以解决任何木马.我不给你接受数据包,不发送数据包,你控制什么?
2009-2-5 12:02
0
雪    币: 224
活跃值: (15)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
85
主动防御要与还原系统配合才行,不然怎么undo呀?
2009-2-5 16:45
0
雪    币: 225
活跃值: (142)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
86
如果判断情况还不如传统的精度那就没有意义

主动防御技术为了应付的不过是软件知识库中暂时来不及添加的攻击而设计的

本来次数就不多 如果再不准就显得十分鸡肋了

而一般这种决策型算法的近似算法都比较复杂

总体来讲付出和获得不成比例

而攻击是人为发动的 总是有很强的针对性的 这对于用于普适情况的主动防御算法的有效性是个考验

如果是利用系统新的bug的攻击 而且特意设计为了绕过主流的类似防御系统 那一切一切就都成了摆设

好在这种攻击的频度相对较低 但是我们反过来看现在的所有安全产品

他们都能干什么呢?防君子不防小人而已

那么你可能招小人吗?那就要问问你自己了

所以真正重要的东西永远都不要指望这类东西
2009-4-13 22:03
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
87
试用过微点一段时间,感觉它的“主动防御”就像是“安检”似的,每个希望通过的通信它都会拦下来进行“搜身”,给用户看看“这个人值不值得信任”,用户觉得安全则放行,不对劲则“扣留”。

在我看来这种方式无非是“宁可错杀一千,绝不放过一个!”的道理。与个人意识里的“主动”概念相去不小!
2009-4-14 12:31
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
88
不过这种形式,在目前的杀毒技术中,倒是一种突破,技术再成熟些的话,看好!
2009-4-14 12:33
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
89
Vista 的 UAC    微软的垃圾想法多,有用的想法也比较多
2009-4-18 16:59
0
雪    币: 221
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
90
个人感觉..中了才知道是病毒!
2009-5-26 20:33
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
91
特征码的识别主要是看应用咯。但是主动防御太过分了,往往照成自己写的一些非病毒软件都直接被判断成为病毒软件,主要原因是现在的病毒的技术也很适合很多正常软件的应用,这样都导致了误杀的出现,这样无非给别的软件制作者照成了很不利的影响!!!
2009-5-27 10:33
0
雪    币: 348
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
92
現在的主動防御不是很看好。
不夠智能
2009-5-27 10:43
0
雪    币: 209
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
93
特征码技术现在是很准确    但是主动防御  
有一天肯定会很强的   潮流不可改变
还需要国内牛X一起努力啊
2009-5-29 13:18
0
雪    币: 213
活跃值: (147)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
94
主动防御做不到100%,而特征码是能100%的,所以优化特征码,利用云计算,辅以hips,才是王道
2009-5-29 16:26
0
雪    币: 62
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
95
主动防御和特征码两种技术 目前的黑客主要研究的是过特征玛 所以相对来说主动防御 比较有效
2009-5-29 22:57
0
雪    币: 105
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
96
微点的主动防御就是不咋样~~~
2010-4-13 11:59
0
雪    币: 129
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
97
这个问题从2008年讨论到现在了呀,现在用过微点的应该知道,其实一点都不烦人,安静的要命了,现在么,主动防御大力支持,启发扫描大力发展,特征码辅助查杀~~~其实大部分杀软这些哪个不用了。。。
2010-4-13 14:35
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
98
严格意义上的主动防御,单靠软件是无法判断的,只有不断增加和完善特征行为库并加上人的判断才能确定,除非软件的智能已经超越了人脑
2010-4-13 17:50
0
雪    币: 69
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
99
写得还不错的.
2010-4-13 19:49
0
雪    币: 209
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
100
主动不是万能的,不要太迷信了
2010-4-13 20:22
0
游客
登录 | 注册 方可回帖
返回
//