引用:
作者cys070
comodo把沙盒當來捕獲未知病毒和惡意程式用
跟我們認知單純沙盒用法稍微有點不一樣
另外就是彌補他家防毒入庫慢和技術較不足部分
因為是做憑證,所以現在也有加入白名單控管
基本上你只要不是來路不明,或是改過沒憑證的東西
也不會給幫你亂自動入沙
|
這是理想狀況
在另一串我有說過,我曾經用 CIS 很長一段時間(3版到5版)
記得5版就有雲名單了,但誤判很嚴重
然後這個雲名單還很容易被白加黑繞過
去年測試 CCAV 還是老樣子,實務中需要 User 自己判斷的情況不在少數
至於 Viruscope 算是聊勝於無的東西
所以我自己推薦別人還是以完全智能的防毒為主
Comodo 是好東西,會用自己留著用吧