瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【原创】关于个人桌面安全也许我们都错了

«12345678»   5  /  10  页   跳转

【原创】关于个人桌面安全也许我们都错了

恩!同意
gototop
 

其实讨论这么多,还不如用实验来证明:
找两台相同配置的机子,
安装相同的正版XP系统,相同应用程序,打齐补丁
安装全套瑞星,
区别是一台安装规则包。
然后在别的机子上用各种手段攻击这两台机器,
看一下实验结果。


俺一直想这么实验一下,可惜没条件。
gototop
 

引用:
【taylor05771的贴子】


2 系统必须保证为原版,任何修改/精简/美化的版本 测试都不准确


………………



单就这个限制来说,已经失去测试的意义!

为什么?因为我敢说,超过80%的操作系统就是修改/精简/美化的版本!不信你去实际调查一下.........这正是理论跟实际的区别........


另外TOM2000所提的窗口防御是指这张帖子:<<2007个人计算计安全配置手册BATE1.5-IE窗口防御 07-3-22>>,http://forum.ikaka.com/topic.asp?board=28&artid=8285922
我本人暂不做评论.........
gototop
 

现在找原版操作系统应该不难,
最次用个**政府版的也可以吧;
非要用那些有问题的版本,还谈什么安全?
gototop
 

引用:
【天山雪狐的贴子】现在找原版操作系统应该不难,
最次用个**政府版的也可以吧;
非要用那些有问题的版本,还谈什么安全?
………………



原版不难找,但是更多的普通用户使用的就是这些版本。
假如对于网络安全人员,光谈技术层面的话,当然原版啦,正版FPP版可能更好呢。但是问题是,假如我们要针对于普通用户给出解决方案,能够绕开这个问题吗?
要知道,你不可能指望全国人民都换成原版........

所以,TOM2000有一点是对的,理论跟实际,如何解决他们的矛盾.........当然,其它观点我还暂时不敢妄做评论,还是留待高手们的对话吧。
gototop
 

用番茄花园、电脑公司ghost版、精简版的,
对于新手是不懂,对于老鸟是图省事。
没有安全意识。

即使这样,安装规则包也比不装安全;
有条件的也可以用上面的办法做个实验啊。
gototop
 

引用:
【horseluke11的贴子】


单就这个限制来说,已经失去测试的意义!

为什么?因为我敢说,超过80%的操作系统就是修改/精简/美化的版本!不信你去实际调查一下.........这正是理论跟实际的区别........


另外TOM2000所提的窗口防御是指这张帖子:<<2007个人计算计安全配置手册BATE1.5-IE窗口防御 07-3-22>>,http://forum.ikaka.com/topic.asp?board=28&artid=8285922
我本人暂不做评论.........
………………


任何安全软件 运行在 修改/精简/美化的版本的系统上面 都是不能100%发挥的
这也就是为什么某些人装了卡巴会出现假死的现象,而有些人就不会.
区别在于系统


微软每月的补丁 都是基于原版的系统.对于修改/精简/美化的版本的系统修补漏洞的区别效果还是比较明显的.也就是曾经在魔波肆虐的时候,卡卡会出现 有人打了补丁却依旧中招的现象.


用户的系统选择权在用户好比 吸烟有害健康,是否吸烟 选择权依旧在你的手中.


作为测试 来说 必须有一个标准,当然要选择原版的系统.修改/精简/美化的版本可能会出现意外的现象.

好比在某些修改/精简/美化的版本 安装卡巴会有假死的现象,你说这是卡巴的错么?显然不是.
修改/精简/美化的版本的系统在加载安全软件不是没用,而是效果比不上原版系统,这点要区别开来!!!


----------------------------------

对于窗口防御的帖子,我原先没看见,现在看见了我还是要说.

1 抛开 虚拟IE 对系统低层的影响不说,此类非虚拟硬件 在I/O端口 写代码就废了.也就是说 前段时间 有人说影子被穿透了 道理是一样的.玩毒的碰上sandboxie 被穿透是常事.为何 几乎没听说 VPC虚拟机被穿透? 区别在于 虚拟机是虚拟硬件 而影子之类是虚拟磁盘.


2 对于LinkScanner 仅仅局限在部分搜索引擎.甚至baidu也不支持.

3 对于反钓鱼插件我要说的是,MSR Strider URL Tracer 碰上一个新的钓鱼网址呢?Generate types for 就没用了.

4 随着 大网站被攻陷,比如今早 M 说的 东方卫士被挂马.窗口的防御 应该偏重漏洞的防御,而非网址的防御,一个相同的漏洞,利用方式就这么1-2种,但是网址却有无数个.(钓鱼除外)



最简单的 正常的网站 一旦被攻陷,挂马.窗口防御的帖子中涉及的东西 基本就如同虚设了.


在加上一大堆的窗口防御的软件,其易用性又有多少??又有多少用户懂得英文?
gototop
 

学习
gototop
 

也去看了窗口防御的文章。taylor已经说了很多了,我觉得还有一点:
进行更为全面的窗口防御就要依靠非IE核心的浏览器。
我觉得这样说不完全正确。我也可以说“要拒绝病毒更为全面的措施就是放弃Windows系统”。
Firefox、Opera等非IE内核浏览器,的确不会受IE漏洞的影响。但这也只是因为人家针对IE漏洞而已。至于非IE而完全是系统的漏洞如ANI漏洞,之所以Opera不受影响,不是因为没漏洞,而是因为Opera不支持动态设置鼠标光标图案的代码!也就是说,恶意的畸形图片文件不会发作,正常的鼠标动态光标也不能设置。
Firefox和Opera等非IE内核浏览器,对网页各种各样的代码的支持,都不如IE这样全面。所以当我们用非IE内核浏览器的时候,其实是在牺牲功能而希望因此少一点被威胁的可能。更何况非IE内核浏览器不是没漏洞。甚至有利用它们处理javascript上的弱点,利用一个特殊的网页就可以让Firefox出错崩溃的例子。

如果的确是抱着不惜牺牲功能而确保安全的思想,那么有一种方法更彻底,那就是注销WSH脚本宿主,这样大多数恶意脚本皆不能起作用了。

当然,对于普通用户来说(这里特指那些根本不打系统补丁的用户),为了避免电脑中存在的漏洞的影响,当然非IE浏览器是一个选择。但是,不能认为放着漏洞不补而换非IE浏览器,以牺牲某些功能为代价,就是根本的解决措施。打全漏洞补丁,又有一定安全设置的IE浏览器,一般其安全性能其实并不会比非IE浏览器差到哪里去(有人说,这样有恶意代码杀软还是会报毒,而用非IE的就不会,回答是,无论报不报毒,你的相应漏洞补上了,恶意代码根本就不能得逞)。当然,除非有0day的漏洞被大量利用,这时需要暂时使用非IE浏览器,或配合其他安全软件(如杀软查杀利用ANI漏洞的畸形文件)。

所以,并不是说非IE浏览器不需要,但是用非IE浏览器广泛代替IE浏览器,既不现实也不必要。
gototop
 

首先我提出的概念是一个可以实行的方法,在任何人没有亲自体会就妄加评论是否不妥,而且面对以上种种理论上的东西我最少给出老 一个解决方案,而不是把更高级别的安全方案交给“专业人士”了事

其次我在文中已经强调,IE本身的限制很多,有关IE的窗口防御只是针对多数IE用户,而有效的防御方法要看非IE的设置,只是该贴关注程度让我极其失望没有更新下去......

1关于沙盘的软件的问题,多数破坏都是用户自身误操作引起的。而且关于**的穿透我也看了,但是那是一次在黑客攻击条件下完成的吗?那时在能对机器有物理接触并且在管理员条件下完成的。这根本就不能体现现时,因为在这种条件下根本就没有什么安全可言因为权限全给你了。而且关于浏览器沙盘你在没有测试的情况下一些都是主观推断。

搜索安全指示器不只LinkScanner一个,也不是没有对BAIDU可以的支持的东西,单说不支持BAIDU 来否认不是很可笑吗?其次搜索安全指示器有其片面性,但是用户面对搜索引擎的列出的网址后,指示器会有一个很直观的指示,并且会列出为什么提示安全或不安全的理由。你还是没有使用就说.....

钓鱼前期是很难预防的,至少世界还没有一种有效提前规避的方法。对IE用户来说只有MSR Strider URL Tracer 的数据更新进行辅助,非IE用户的方法就多了像MSR Strider URL Tracer 之外还有拼写放大提示,网页服务器信息提示等方法预防,只是对于普通用户来说还是认真检查拼写不连接地址和MSR Strider URL Tracer 简单有效。

-------------------------------------------------------------引用
随着 大网站被攻陷,比如今早 M 说的 东方卫士被挂马.窗口的防御 应该偏重漏洞的防御,而非网址的防御,一个相同的漏洞,利用方式就这么1-2种,但是网址却有无数个.(钓鱼除外)


最简单的 正常的网站 一旦被攻陷,挂马.窗口防御的帖子中涉及的东西 基本就如同虚设了.
------------------------------------------------------------
窗口防御和漏洞以及网页好想没有关系吧
而且窗口防御本身不信任任何网页,即使是以前浏览的网页现在被攻陷了浏览器沙盘仍就还是在黑盒模式下不影响安全。其次钓鱼本身就是后发安全策略这没有什么追究的必要,而安全指示器是在实时更新而且它的作用就是安全参考的用途。

还有说说我测试墙和规则吧,目前测试时间还是不长但是对木马DLL渗透根本就没有保护这不是一个遗憾吗?这不是规则就可以解决的而是防火墙本身一些问题。

在说说小聪
首先非IE是完全支持标注的网页代码的,指示很多网页都因为对IE加一些其它代码而已,而且目前非IE也不是没有解决的方法。
其它说到漏洞代码确实是这样任何东西都有漏洞,但是还请看我的帖子并且主要浏览器黑盒的问题,都在说0DAY,但是黑盒的原理是什么?

而且一个网页可以针对不同的浏览器都注入漏洞代码?这样的网页有多少人见过?而且这还是没有用我的方案的臆测。所以请用过之后在说好吗?
gototop
 
«12345678»   5  /  10  页   跳转
页面顶部
Powered by Discuz!NT