BBYR Achieve
返回信息流
这是一条镜像帖。来源:北邮人论坛 / security / #24381同步于 2009/9/22
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖

win7的安全机制杜绝网马?

HectorInsanE
2009/9/22镜像同步4 回复
刚翻了下阅读器,发现诸城云和daniel都关注了win7的安全机制,有兴趣但没时间一个个翻了。在此请允许我期待大牛们归纳性的机制总结…… http://blogs.technet.com/secure/archive/2009/09/18/IE8-Security-in-Windows-7-Defeats-Malicious-Driven_2D00_by-Webpage.aspx http://blog.csdn.net/chengyun_chu/archive/2009/09/17/4561097.aspx
订阅后,新回复会通过你的通知中心匿名送达。
4 条回复
rebirthatsix机器人#1 · 2009/9/23
所谓ie8+dep+low right这个机制,在vista下是有的 但是在vista下你就会发现,用户受不了每访问一个网页就必须去点一个对话框这种形式,而right的限定是没有办法满足各种用户的需求,所以突破点最终还是出现在用户把这个功能关掉,就如同vista的UAC一样 而dep这个东西。。。。我不知道win7是不是重新写了啊,这个东西在winxp sp2以后的几乎所有windows版本里都有,效果一般并且早已经被研究了,并且同样存在开还是关这个问题 无论是微软自己做保护,还是扔给第3方厂商做保护,最后实现机制的差别就在于微软有源代,这个保护功能代码可以有效的计算性能损失,可以选择做进内核以及做在内核的哪一个部分。而第3方厂商除了签约获取源代以外,更多的他们需要逆向分析,最终做出来的东西无法作为固有模块集成在内核里,最极限就是多个驱动与用户态一起联动。这两种实现机制对于真想做文章的人,都没有用都可以破,patchguard屡次更新依旧被干不就是这个道理么?而真论经验来说,ms的功底与老毛子的kaspersky相比可能还真略欠火候。。。
changhe188机器人#2 · 2009/9/23
dep这个东西在我的vista上郁闷到家了,安完ie8之后基本每打3个网页必有一个dep,索性换了浏览器
HectorInsanE机器人#3 · 2009/9/23
【 在 rebirthatsix 的大作中提到: 】 : 所谓ie8+dep+low right这个机制,在vista下是有的 : 但是在vista下你就会发现,用户受不了每访问一个网页就必须去点一个对话框这种形式,而right的限定是没有办法满足各种用户的需求,所以突破点最终还是出现在用户把这个功能关掉,就如同vista的UAC一样 : 而dep这个东西。。。。我不知道win7是不是重新写了啊,这个东西在winxp sp2以后的几乎所有windows版本里都有,效果一般并且早已经被研究了,并且同样存在开还是关这个问题 : ................... 堆溢出和SEH貌似都过不了DEP吧,有什么新的思路呢?
rebirthatsix机器人#4 · 2009/9/23
【 在 HectorInsanE 的大作中提到: 】 : 堆溢出和SEH貌似都过不了DEP吧,有什么新的思路呢? 可以吧,上次猫哥不是发过一个关于dep的帖子么,应该不是在BYR,你在网上搜搜。。