瀏覽單個文章
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 7,036
引用:
作者ts00937488
沒辦法裝也沒必要

CCAV 就是把防火牆和 hips 去掉的 CF

CF 同樣有包括 sandbox、Viruscope、cloud antivirus

至於 CIS 則是多了本地的 antivirus 模塊

除了防火牆和 hips,CCAV 比較大的差異就是沙盒有重寫過

不會寫入任何的驅動而是單純的應用層服務,而且每個沙盒的程式都是獨立的

(打開總目錄會看到12345....資料夾,每個資料夾代表單一的程式資料)

個人並不推薦一般人用 Comodo 的任何產品

它們識別程式黑白的方法實在太爛了,沙盒只是變相的把是否為病毒的判斷責任推給 end user

我實機測過第一版的 CCAV,居然還會把微軟的文件拉入沙

Comodo 對於防 exploit 也是很弱,應該說它根本沒有類似卡巴 AEP 或諾頓 IPS 的功能

小白還是裝 KIS、NIS 比較省心

CIS大約3.8開始就有防 exploit的功能
https://antimalicious.blogspot.tw/2...8shellcode.html
我想應該不會是現在的版本反而沒有這個功能

我實測過可以防數種buffer over flow, shellcode injection, anti hook
一般的sandbox如果是基於重新定向
那本來就沒有所謂能不能判斷病毒
因為它不知道你到底什麼時候清掉
如果是強制定向,那它根本也穿不出去
所以也沒有清不清的問題

不過CIS本身有HIPS,所以已經有行為判斷
就算沒有anti exploit
之後的行為也可以依靠HISP來防

另外善用權限繼承設定好FD
把重要目錄保護好
就算沒有AD,單靠FD也可以讓BO之後的行為無效化
除非是直接access physical memory這樣的行為
需要AD做anti hook或禁止記憶體重新定向

否則純粹論HIPS強度
應該還是CIS會比KIS強
但使用體驗跟整合性則是KIS比較好
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2016-07-03, 03:33 AM #230
回應時引用此文章
野口隆史離線中