瀏覽單個文章
不笑的老K
Major Member
 
不笑的老K的大頭照
 

加入日期: Aug 2012
您的住址: 城管局
文章: 273
引用:
作者vxr
Intrusion Prevent System..
那東西主要跟防毒軟體一樣...
也是在比誰收集資料齊全..
收集的簽章少, 這種IPS也是很廢...
 ㄟ…HIPS (Host Intrusion Prevent System) 這東西的重點並不是在拼誰收集的簽章多、或誰的資料齊全,您可能有些誤解。

 HIPS 的重點在於:它告訴您某個程式正在做什麼奇怪的事情,請您判斷這程式是否是木馬或病毒;例如 HIPS 提示您「有個程式叫 Game.exe 正嘗試修改 Explorer.exe 這個檔案」,我們知道 Explorer.exe 是 Windows 底下的重要檔案,除了受 Microsoft 簽證過的補綴程式外,是不允許任何程式對其進行修改的,因此我們可以判斷 Game.exe 為一覆寫型病毒。

 大部分 HIPS 在首次執行時會要求建立白名單,這是為了節約後面使用者的時間 (不然隨便執行什麼都跳出提示,會很煩!),建立白名單前您必須很清楚您的電腦目前是否是「乾淨」的 (例如剛灌完 Windows),如果您確定電腦是乾淨的,那麼便可選擇全面性建立白名單,如果不確定,那麼便選擇將部分區域列入白名單 (例如 Windows 目錄),而其他區域則留待將來執行時進行分析並判斷。

 由此可知,使用 HIPS 的人必須具備一定程度以上的電腦常識,否則使用時只會茫茫然不知所措;大部分 HIPS 裡內建白名單或放行簽證清單的目的,並不是給一般用戶當成「病毒碼」用的,而是為了節省熟手建立白名單的時間,不然一個程式一個程式地設定,設到猴年馬月也設不完。況且軟體內建的白名單也不見得完全可靠,有時您必須根據您所在的地點進行修葺,例如 Comodo IS 裡預設將「蓝盾信息安全股份有限公司」列為信任廠商,但這家公司在中國有協助監控的傳聞,因此若人在大陸的話,最好將之剔除以避免不必要的麻煩。

 因為 HIPS 的門檻對一般用戶來說有點高,所以有些防毒軟體便嚐試著利用專家系統建置簡易的 HIPS,讓沒有電腦基礎的人也能享用 HIPS 的好處,目前具備「執行前砂箱測試」的防毒軟體,例如 KIS、avast! 等,皆屬於此類。
__________________
「好!你們要王,我告訴你,如果你們要王,你們要知道,你要加稅、你要被欺負,因為王要用厚厚重稅來欺壓你們,你們不要我做王,我讓你們。你們選的王,不是合我心意的 ,你們受盡痛苦!」
舊 2014-01-10, 03:06 AM #55
回應時引用此文章
不笑的老K離線中