瀏覽單個文章
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 7,054
引用:
作者海豹
如果有針對HIPS這種特性來發做的病毒
會不會更嚴重?
像SARS一樣,讓你自己的抵抗力,反而變成了致命的武器
之前卡巴掃毒之後會無法上網
也是因為病毒更動到Winsock,造成卡巴誤刪
如果有駭客用hips的特性
誤導HIPS把正常的系統程序當木馬擋住
是不是也可能造成整個系統運作失常?

我猜勇於挑戰的駭客或病毒專家,有可能會朝這方向弄吧....

Winsock應該不是被誤刪,而是病毒自己破壞的

就目前的發展來看,病毒要發作就必須執行
要對安全軟體做破壞,那也得寫入process或者是從註冊表等方面著手
問題是這些動作都會被HIPS發現,要繞過HIPS正在監控的對象
對安全軟體做破壞,除非HIPS軟體自身的bug
否則病毒是非常難不被發現的
所以相較於傳統的防毒軟體,帶HIPS的安全軟體可以給你更有效的防護措施!
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2009-08-28, 05:47 PM #18
回應時引用此文章
野口隆史離線中