PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
apink
*停權中*
 
apink的大頭照
 

加入日期: Oct 2016
文章: 63
引用:
作者cys070
雖說我也是用comodo
不過講真的這個對不懂的人來說不是很好上手
普遍還是希望智能或是傻瓜型防護比較輕鬆


而且你看樓主這篇,還是很多人認為要靠防毒查殺才能擋勒索,要扭轉這種觀念並不容易......

以你po的影片那位youtuber,她某些設定
用意不是來檔勒索
像防火牆是改成預設拒絕連線,不跳窗通知
她有說因為她是高級使用者......

初學或是不懂得可能用的程式無法連線被擋
也不會跳窗不知道問題在哪邊
然後又不知道要去哪邊手動加入信任.....
若都照她的設定,可能會反過來怪comodo 不好用........

另外她也講因為是示範擋勒索,所以關掉HIPS .....
因為嫌跳窗太煩


華生.... 你是第一個突破盲腸的........

不跳通知的部分,她有說使用者其實可以自己選擇開或是不開

我知道國外的教學影片對很多人來說其實是鴨子聽雷,有看未必懂

可是瑞凡....

看不懂,卻也不發問.... 然後嫌棄說不好用,很難用,軟體設計得很爛

這該怪誰呢∼∼∼

還是說這年頭,大家已經不知道該如何虛心求教,發問求解答,互相研究求進步了呢......
     
      

此文章於 2017-05-11 10:44 AM 被 apink 編輯.
舊 2017-05-11, 10:42 AM #61
回應時引用此文章
apink離線中  
marks
Elite Member
 

加入日期: Feb 2004
您的住址: 台北
文章: 4,272
引用:
作者apink
華生.... 你是第一個突破盲腸的........

不跳通知的部分,她有說使用者其實可以自己選擇開或是不開

我知道國外的教學影片對很多人來說其實是鴨子聽雷,有看未必懂

可是瑞凡....

看不懂,卻也不發問.... 然後嫌棄說不好用,很難用,軟體設計得很爛

這該怪誰呢∼∼∼

還是說這年頭,大家已經不知道該如何虛心求教,發問求解答,互相研究求進步了呢......

標準的工程師思維
既然知道一般人不會懂也不會問
那為什麼不會去幫使用者著想, 設計出不用想也不用問的軟體呢
讓一般人只要付了錢就能得到保護, 省去了許多不必要的麻煩
這樣的設計一定能夠大賣
舊 2017-05-11, 12:49 PM #63
回應時引用此文章
marks離線中  
ts00937488
Regular Member
 
ts00937488的大頭照
 

加入日期: Jun 2010
文章: 75
引用:
作者豆子
一.他有裝驢子,但是為了得到高ID,所以是直接撥號上網,沒透過路由器。有人說微軟一月的有個漏動就是補這個漏洞。而且這樣等於裸奔。沒有路由器的最基本保護。
二.他的火絨防火牆設定是不管軟體的聯網,而我的是有打開軟體聯網控制,第一次都需要我人工放才能出去。
所以我搞不懂他怎中獎的
.


您自己都分析出原因了,怎麼會搞不懂

這種都是隨機掃網段,看哪台電腦沒補洞或沒關 Port445,就抓來當肉鴿

引用:
作者豆子
5.360國際版,有繁體介面,沒啥****,可以開三個掃毒引擎,但是預設的只開360的引擎,這次事件並沒有檔下來,直到今日一樣無法檔,而BitDefender在五月四日沒檔下,不過今天已經可以檔下了,Avasty在五月四日就可檔下,所以如果想要有三引擎的防毒效果,可參考360國際版,不過一定要把其他兩引擎打開,才有真正的效果。


我應該是國內最早推360TS的人,但老實說360的 BD 引擎是比較舊的版本,有沒有內含啟發我也很懷疑,很少見到 OEM 的啟發報法

如果是為了免費 + BD 請參考騰訊管家國際版,用的是最新 BD 引擎,只差在數據是放在騰訊自己的 Server,最近甚至開始在測試 BD 的主防 ATC,可以當成弱一點的 BD 來看

360的賣點,其實不是那兩個 OEM 引擎,而是基於龐大的雲數據的單步 HIPS 和 QVM
就算沒有 OEM,360也還是那個360

引用:
作者豆子
8.這是五月四日伊莉事件中獎苦主上傳病毒檔 綜合掃毒結果


不建議把 virustotal 當成防毒實際的檢測結果

一來是上面的引擎版本可能跟實際 End User 這邊有所出入

二來是雲信譽、主防、Web Protection 的優勢無法單純用檢測結果體現出來

例如有些防毒檢測能力很弱但網頁防護很強,第一關就幫您把毒網擋下來

如果只看 virustotal 的成績有失偏頗

引用:
作者豆子
火絨好像對伊莉那個病毒是有效的,因為有攔截到,不過沒顯示木馬名稱,這點跟其他防毒不同,似乎沒有病毒碼去抓這病毒,而是主動防禦 行為分析去攔截的
火絨有幾個功能我挺喜歡得︿︿
4.沒有半點廣告,當然他號稱主要防毒不是靠病毒碼︿︿ 所以拿來當第二套防毒挺好的︿︿


火絨跟 Emsisoft 有點像,那個其實是帶啟發式的 HIPS

頂多算半智能的主防而已(稱不上真正的主防),簡化了規則讓一般人比較好上手

但同時它還是需要 User 自己去判斷,以自訂性來說也比 COMODO 粗糙

有點不上不下的感覺

引用:
作者cys070
點下去會中正常,因為你自己開門給人進來......
防毒沒入庫根本就不會知道那鬼東西是有問題

另外火絨就不要用,技術不怎樣的大陸防毒

就算僥倖這次入庫比較快,靠的是人力蹲點(大陸人自己講的)
比360國際版還爛的東西
看大陸人測試加密勒索常看到火絨miss被加密


不知道你這標準是怎麼看的

嚴格來說火絨比較類似歐洲的民兵系列,不會有人把它當一線防毒,但當輔防還是不錯

不要拿一線大廠的標準來看二線小廠

引用:
作者jerry20530
用安全的瀏覽器 勝過裝一堆防護軟體
防毒 有流量掃毒或是瀏覽器防護裝上去也比較保險
http://jerry20530.myweb.hinet.net/CHROME FS.jpg


我其中兩台電腦也用 F-Secure,但不得不說它的 URL 誤判滿嚴重的

我是覺得開流量掃描就行

引用:
作者apink
覺得很好笑的就是,測試影片防禦失敗的東西,還是很多人拿來講說可以對抗勒索病毒.....


沒有任何一家防毒能100%防住任何病毒,就連你口中的 COMODO 也被攻破過

影片資料值得參考,但要拿單一案例黑掉整個防毒,大可不必

引用:
作者cys070
Bitdefender 應該沒那樣多閒工夫,沒那樣多人力
前陣子才被勒索從神壇踢下來
他們本來也是入庫不快那種,想說靠主防能擋大部分
比較有充裕時間可以慢慢分析
結果某系列勒索讓它們接連破功....

這次一粒那個病毒,某家買BD引擎的防毒
還自己先入庫xd


BD 近年來對特徵庫大幅精簡並家族化,漸漸從以前的暴力入庫走向基因報法

入庫慢不見得是壞事

引用:
作者apink
華生.... 你是第一個突破盲腸的........

不跳通知的部分,她有說使用者其實可以自己選擇開或是不開

我知道國外的教學影片對很多人來說其實是鴨子聽雷,有看未必懂

可是瑞凡....

看不懂,卻也不發問.... 然後嫌棄說不好用,很難用,軟體設計得很爛

這該怪誰呢∼∼∼

還是說這年頭,大家已經不知道該如何虛心求教,發問求解答,互相研究求進步了呢......


COMODO 對一般人來說本來就很難用

對一般人來說它只想知道這是不是病毒,YES OR NO

其他放行或判斷都是多餘的

技術層面 COMODO 其實並不怎麼樣,HIPS 和沙盒都是很土法煉鋼的東西

有效,但是繁鎖、不方便
__________________
舊 2017-05-11, 04:39 PM #64
回應時引用此文章
ts00937488離線中  
cys070
Elite Member
 
cys070的大頭照
 

加入日期: Aug 2003
文章: 10,508
comodo把沙盒當來捕獲未知病毒和惡意程式用
跟我們認知單純沙盒用法稍微有點不一樣
另外就是彌補他家防毒入庫慢和技術較不足部分
因為是做憑證,所以現在也有加入白名單控管
基本上你只要不是來路不明,或是改過沒憑證的東西
也不會給幫你亂自動入沙


引用:
作者marks
標準的工程師思維
既然知道一般人不會懂也不會問
那為什麼不會去幫使用者著想, 設計出不用想也不用問的軟體呢
讓一般人只要付了錢就能得到保護, 省去了許多不必要的麻煩
這樣的設計一定能夠大賣


其實預設組態就有效果....
只是你要記得打開自動沙盒功能
至於HIPS部分,現在也不用特地去調
大部分人也不太會用,亂改反而門戶大開.....
只要把一些想保護資料夾加入保護即可

等比較熟悉,可以在參考之前那個影片設定
那個影片所講用法是反正會入沙的都不是好東西,權限設定限制級別全部封死,進去就清沙盒

此文章於 2017-05-11 04:53 PM 被 cys070 編輯.
舊 2017-05-11, 04:48 PM #65
回應時引用此文章
cys070離線中  
ts00937488
Regular Member
 
ts00937488的大頭照
 

加入日期: Jun 2010
文章: 75
引用:
作者cys070
comodo把沙盒當來捕獲未知病毒和惡意程式用
跟我們認知單純沙盒用法稍微有點不一樣
另外就是彌補他家防毒入庫慢和技術較不足部分
因為是做憑證,所以現在也有加入白名單控管
基本上你只要不是來路不明,或是改過沒憑證的東西
也不會給幫你亂自動入沙


這是理想狀況

在另一串我有說過,我曾經用 CIS 很長一段時間(3版到5版)

記得5版就有雲名單了,但誤判很嚴重

然後這個雲名單還很容易被白加黑繞過

去年測試 CCAV 還是老樣子,實務中需要 User 自己判斷的情況不在少數

至於 Viruscope 算是聊勝於無的東西

所以我自己推薦別人還是以完全智能的防毒為主

Comodo 是好東西,會用自己留著用吧
__________________
舊 2017-05-11, 05:07 PM #66
回應時引用此文章
ts00937488離線中  
cys070
Elite Member
 
cys070的大頭照
 

加入日期: Aug 2003
文章: 10,508
CCAV就不用提
那個根本是給白老鼠用......
改版速度快,其實就是問題還不少......
不是很成熟的防護軟體
之前網友po影片那位就是玩毒,她也建議不要用

白名單問題看官方在持續改進...現在真的建議用10版 ....
上次看到測試有隻毒想用騙
CCAV被騙過,CFW和CIS則沒有

我個人不會說comodo一定能擋住所有病毒
並逕軟體一定都是需要持續維護和改進

不過防勒索目前來講,他家沙盒用法確實效果不差
至於不太會用當然還是建議去用比較智能防毒

另外就是做好備份,這個比用什麼防護都來得保險

此文章於 2017-05-11 05:20 PM 被 cys070 編輯.
舊 2017-05-11, 05:13 PM #67
回應時引用此文章
cys070離線中  
apink
*停權中*
 
apink的大頭照
 

加入日期: Oct 2016
文章: 63
我喜歡某人講過的一句話

言要有所本.....

一個東西有沒有用,效果好不好,要拿出證據來呀~~

這樣子你說的話才有正當性,而不是拋一句,防勒索病毒請用XXXX

請問你的依據是什麼? 只因為看過聽過別人說用XXXX可以防勒索病毒.....

就依樣畫葫蘆跟別人說, 用XXXX可以防勒索病毒

那今天如果別人聽從了你的建議,裝了 XXXX, 結果他還是中獎了,贖金你要付嗎?

Comodo 現在有用,當然不代表永遠都有用,這是一場無止盡的攻防戰

別款軟體現在失效,當然不代表之後不會改進,但是...

現階段防禦失敗的產品就別再拿出來說嘴了....

Comodo 的預設值並不是完全沒用,只是他的防禦程度是最基本的,

不管哪一套防毒防駭軟體,預設值都是做最低程度的防禦,自己要加強防禦就要靠軟體提供的選項作調整,這應該是 基本常識吧!!!

科技在進步,要比較軟體優劣性請拿現階段版本來做比較,而不是拿以前的舊版本來說,以前的版本怎麼樣怎麼樣...

以前爛那就是以前爛呀~ 也沒人說現在好的軟體以前就一定好呀~ 現在好也不代表之後不會變爛呀....

老外做模擬攻擊測試的時候也是拿各家現階段版本來做測試,大家的起跑點都是同一個時間點

最後套用版上一個文章標題.....

不懂就別裝懂,開口問一下會很傷自尊嗎?
舊 2017-05-11, 06:13 PM #68
回應時引用此文章
apink離線中  
ts00937488
Regular Member
 
ts00937488的大頭照
 

加入日期: Jun 2010
文章: 75
引用:
作者apink

那今天如果別人聽從了你的建議,裝了 XXXX, 結果他還是中獎了,贖金你要付嗎?

Comodo 現在有用,當然不代表永遠都有用,這是一場無止盡的攻防戰



你知道 Comodo 沙盒被攻破是近一年的事嗎?

如果有人聽了你的建議,裝了 Comodo 中獎,你要付贖金嗎?

引用:
作者apink
別款軟體現在失效,當然不代表之後不會改進,但是...

現階段防禦失敗的產品就別再拿出來說嘴了....


影片裡面才幾個樣本?

要證明一款防毒很失敗好歹拿 AVC、AV-Test 這種國際級評測吧

雖然 Comodo 長年在 AV-Test 分數墊底就是了

引用:
作者apink
Comodo 的預設值並不是完全沒用,只是他的防禦程度是最基本的,

不管哪一套防毒防駭軟體,預設值都是做最低程度的防禦,自己要加強防禦就要靠軟體提供的選項作調整,這應該是 基本常識吧


如果不講預設值,趨勢開高安全性或 Avast 開堅固模式 99.9% 幾乎不會中勒索

Comodo 還可能漏沙咧

引用:
作者apink
科技在進步,要比較軟體優劣性請拿現階段版本來做比較,而不是拿以前的舊版本來說,以前的版本怎麼樣怎麼樣...


Comodo 的問題從以前到現在都是一樣好嗎?

白加黑、掉規則的問題從來沒解決

從5版到現在,這麼多年 Comodo 最大的改進就是沙盒的底層架構,還有加個聊勝於無的 Viruscope

引用:
作者apink
最後套用版上一個文章標題.....

不懂就別裝懂,開口問一下會很傷自尊嗎?


真的,套用上面某樓的話

最近這幾年pcdvd上真奇怪

都是不懂的外行講話最大聲
舊 2017-05-11, 06:57 PM #69
回應時引用此文章
ts00937488離線中  
貓神官
Major Member
 
貓神官的大頭照
 

加入日期: Nov 2003
您的住址: 群青的高空
文章: 229
引用:
作者ts00937488
你知道 Comodo 沙盒被攻破是近一年的事嗎?

如果有人聽了你的建議,裝了 Comodo 中獎,你要付贖金嗎?



影片裡面才幾個樣本?

要證明一款防毒很失敗好歹拿 AVC、AV-Test 這種國際級評測吧

雖然 Comodo 長年在 AV-Test 分數墊底就是了



如果不講預設值,趨勢開高安全性或 Avast 開堅固模式 99.9% 幾乎不會中勒索

Comodo 還可能漏沙咧



Comodo 的問題從以前到現在都是一樣好嗎?

白加黑、掉規則的問題從來沒解決

從5版到現在,這麼多年 Comodo 最大的改進就是沙盒的底層架構,還有加個聊勝於無的 Viruscope



真的,套用上面某樓的話

最近這幾年pcdvd上真奇怪

都是不懂的外行講話最大聲

所以呢?大家都說要會調啊
趨勢開高安全性或 Avast 開堅固模式,那comodo也可以所有未知不入沙,直接拒絕運行啊?
這樣玩很有意義?

借用你的話,你叫使用者用趨勢或Avast,中了你付贖金?

把機制和設定貼出來,讓使用者自己決定去用什麼方式防禦嘛
如果連這點判斷力都沒有,那看你要安全還是要易用,這兩者在資安上一向互斥
如果連這都沒辦法選,我只能說中了活該
__________________

個人ACG網誌
「I would never lie. I willfully participated in a campaign of misinformation.」
(我從不說謊,我只是故意的參加了誤傳行列。)

群青ソ高空……朱色ソアパホ陽……舞ゆれベペ……白青ソ王者……
赤ゆ砂塵——白ゆ……炎シ, 輝ゑ神像,銀色……ソ……с、З、У……!
舊 2017-05-11, 07:16 PM #70
回應時引用此文章
貓神官離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是01:28 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。