» 您尚未登录:请 登录 | 注册 | 标签 | 帮助 | 小黑屋 |


 37 123
发新话题
打印

[电脑] 世界上顶级杀毒软件McAfee,你还会继续用卡巴吗?

引用:
原帖由 henvelleng 于 2008-9-27 01:45 发表
关于为什么会中毒,如果经常用搜索引擎的话肯定早有觉悟了,而且早就扔了IE了
用搜索引擎 跟中毒的关系?


TOP

引用:
原帖由 henvelleng 于 2008-9-27 01:51 发表
卡巴的主动防御为什么感觉不中用?因为卡巴不敢限制得太狠,做得相当保守,生怕影响到用户体验而遭骂。既便如此,很多(可以说大部分)卡巴用户是不用主动防御的
我从来不用kav。  我第一装kav 就给我出了大错 。。。免!

不用kav 但是我用过很久的ssm 等。
问题就是 hips 也不是无敌、。就那么简单。。在他们功效范围确实还可以有漏洞。

话说了。。。hips 跟“限制” 有什么关系?
hips的好坏就是在乎你用户本身啊。。。 你要比喻的话 把uac跟hips来比还比较贴切



TOP

引用:
原帖由 henvelleng 于 2008-9-27 19:23 发表
低权限肯定要比高权限安全,因为低权限用户登录以后,创建的访问令牌也是低权限的,所以作为之后所有进程的父进程explorer(这个和linux里的init略有不同,explorer之前还有两个父进程,但这两个不属于进程树里的)也 ...
你怎么扯到木马隐藏自己去了。。。?
ssdt等非我本行。。 但是要杀毒我自然会用is gmer rk等。。。足够了

现在不是在说不中毒么。。

那么我倒想说 你认为mca封途径有什么大漏洞才是啊。

而且应该说 你觉得 kav 的 “主动防御”  应该强悍多少?

是途径多  还是病毒多。。?


TOP

引用:
原帖由 henvelleng 于 2008-9-27 21:42 发表
我说了一堆,目的就是为了说明病毒木马等恶意程序是怎么进入内核态的,答案就是权限,用户有意无意的滥用管理员权限,导致恶意进程获得高权限,这个时候,一切都晚了。获得了系统权限或者是成为受信任进程,之后可以 ...
你的说法就是要说 作茧自缚就是最安全的嘛。。。


不要扯权限 系统内核。对多数人没用。

TOP

引用:
原帖由 恋妖壶 于 2008-9-27 21:51 发表
我N年前坚持全套麦咖啡,不过这丫不争气,我电脑隔三差五出问题,还中过个什么金的超强毒。

后来换了卡巴+ZA+AVG,至今幸存。
在我没有用比较完善的规则前。。mca也给我出过问题

TOP

引用:
原帖由 zero3rd 于 2008-9-28 10:01 发表
对于绝大多数电脑用户来说,可能程序安装都够他们喝一壶了,
要知道面对的用户很多都是会问一些让人脱力的问题的,
比如“QQ要怎么上”“这个程序怎么装”“MP4怎么转”之类的。
这样的用户你认为他们面对卖咖啡会 ...
抱歉

mca 的规则还没有必须麻烦到这样

距离。
我规定。。。 安装程序 必须 在“安装程序”文件夹下 安装。。之类 (名字你随便改)
就行了。。。

让用户脱力的 应该是hips
或者说 54hips 直接乱点


再者。巴雷特在婴儿手里也是废物

TOP

所以 我早说了啊

对于一般人我不推荐mca。。。用不好还怪你

但是对于我的认知的人 或者会尝试去玩玩的人  mca不错
起码 体验一次也不错

TOP

 37 123
发新话题
     
官方公众号及微博