关于安全的逆向思考

由病毒库想到的:
杀毒软件普遍存在慢半拍的现象,启发式更多地只是在起某种形式的作用,特征码与病毒(恶意程序)的一一对应关系确立了病毒的主导地位。假设可以建立一种特征码与程序(正当程序)的一一对应关系,并确立此种程序族群的权威地位,其他程序在发布之初必须通过此假设机构认证,确认不存在非法用途方可发布,其他未申请认证的程序均规类为风险程序,并提示用户其可能造成的后果。核心的精神是确定好的,其他均假设为坏的;而非目前的确定坏的,其他均假设为好的。孰优孰劣,见仁见智。
最后编辑2006-03-22 13:09:22