- 主题:有没有必要买金山毒霸这些软件?
要求客户设置白名单这件事,充分说明杀毒软件的失败。
c++/nim输出helloworld,完全看不出能有什么威胁。
本质上就是杀毒软件这个技术方向已经失败了。
【 在 smallball (小甲虫的屁) 的大作中提到: 】
: 。。。。。
: 这个一言难尽了
: 现代杀毒都是多引擎判定了,传统特征码匹配、云查、启发式、非PE引擎,多种手段一起上,但是现在做成啥样我也不好说了,我只知道这些问题都不难解决。有个地方可以设置开发目录的,这里面所有东西都不会报毒,感觉设置一下应该不会报出来。
: ...................
--
FROM 112.47.122.*
其实也不完全是这样,可能也有非白即黑的考虑
最近的windows引入UAC后,访问系统目录或者HKLM等注册表需要用户确认,但是像勒索那样直接加密桌面或者D:\下面的文件,还是不需要用户给权限的。
这个需要平衡安全和体验。
【 在 BenRenO 的大作中提到: 】
: 要求客户设置白名单这件事,充分说明杀毒软件的失败。
: c++/nim输出helloworld,完全看不出能有什么威胁。
: 本质上就是杀毒软件这个技术方向已经失败了。
: ...................
--
FROM 61.51.76.*
我看过他们发反编译的代码,确实在上传文件。
还有看到过收集密码的代码。
这种软件你敢用吗?
【 在 smallball 的大作中提到: 】
:
: 1)不会传文件内容,但会传文件特征
: 2)陌生样本上传有个协议别选,但可能会判灰
: 【 在 hicharlie 的大作中提到: 】
: : 360还扫描硬盘上传文件吗?以前在一些论坛看过360一些流氓代码。
--
FROM 220.202.228.*