5512345
新手上路

积分 18
发帖 18
注册 2007-7-31
|
#1 关于微点的安全性
现在微点成为国内比较火的安软,现在有人作出了能过微点的毒,微点也并不能防御所有的病毒,我可不可以这样理解,他们作出的毒其实是找到了微点的主动防御规则的漏洞,或者说是规避了微点的行为探测,如果能这样理解的话,也就是说微点的主动防御有着先天(规则上的)的不足?微点和HIPS最主要的区别就是微点带有自主性特征码病毒库,如果微点加强了规则就有可能丧失了自主性,只靠特征码的话与现在的杀软无异,而现在的杀软也带有一些主动防御,那么是不是微点到最后可能和现在的杀软走上一条路,主动防御+特征码,请版主解释下我的疑问,谢谢!
|
※ ※ ※ 本文纯属【5512345】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 |
|
2007-8-2 22:22 |
|
恨毒的人
中级用户
  
积分 273
发帖 273
注册 2007-7-9 来自 次元空间
|
#2
用微点的人还是很少的...
|
※ ※ ※ 本文纯属【恨毒的人】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 这人很懒~~什么都没写! |
 |
|
2007-8-2 22:55 |
|
newduba
高级用户
   
积分 607
发帖 605
注册 2007-5-18
|
#3
只要允许调试器的存在,就没有结束不了的进程,包括让系统崩溃,所以微点也不是万能的!如果有人针对性的推出病毒,任何安全软件都是无可奈何的。。。
|
※ ※ ※ 本文纯属【newduba】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 微点主动防御2.0+MSE4.0 |
 |
|
2007-8-2 23:02 |
|
jobcreep
银牌会员
      我的昵称:小爬
积分 2527
发帖 2527
注册 2007-7-13 来自 陕西西安
|
|
2007-8-3 08:02 |
|
zj163168
中级用户
  
积分 263
发帖 263
注册 2007-1-17
|
#5
要反编绎比编绎要难N倍.
微点自定的一套或者是多套判定准则,
要被反编绎出来,很困难.
另外从逻辑上来说,
假设微点不可被禁止,假设微点所有判定都正确,假设微点判定的涵盖全部病毒行为.
那么你在行为上捉到微点的判定规则也没用,
因为你通过了微点的规则那就证明你没有病毒行为,
如果你有病毒行为,那么就会被微点给干掉.
当然前提要是,微点不可被禁止,微点所有判定都正确,微点判定范围涵盖所有病毒行为.
|
※ ※ ※ 本文纯属【zj163168】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 |
|
2007-8-3 08:25 |
|
jaber
版主
       使用与技巧区版主
积分 2861
发帖 2835
注册 2006-6-6
|
#6
微点自身也有很多的不足,希望大家对于微点的发展能够各抒己见,多表达自己的观点,你们的建议对微点的发展是有很大的帮助的!
另外如果发现微点不能处理的病毒,请及时和我们联系!
|
※ ※ ※ 本文纯属【jaber】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 XP2(原版未打补丁)
单独微点预升级
|
 |
|
2007-8-3 08:47 |
|
Mars
新手上路

积分 33
发帖 33
注册 2007-8-2
|
#7
好 有机会会测试的 有过微点的病毒马上上报
|
※ ※ ※ 本文纯属【Mars】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 |
|
2007-8-3 10:31 |
|
顶
注册用户
 
积分 132
发帖 132
注册 2007-7-21
|
#8
现在有人作出了能过微点的毒
真的假的
有样本吗
|
※ ※ ※ 本文纯属【顶】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 |
|
2007-8-3 13:56 |
|
laodutgt
新手上路

积分 10
发帖 10
注册 2007-7-11
|
#9
听说是有微点不报的毒,不过上报后已经解决。
其实只要是人做的东西就会有漏洞,只有靠大家一起努力使微点更加完美无敌
|
※ ※ ※ 本文纯属【laodutgt】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 |
|
2007-8-3 15:37 |
|