RSS
热门关键字:  时间 autorun AVG key 百度
当前位置 :| 首页 > 病毒木马 > 杀毒软件 >

mcafeeVSE8.5I初次使用的建议

来源: 作者: 时间:2007-01-09 19:51:29 点击:
mcafeeVSE8.5I在访问保护方面增加了注册表防护和自身设置的保护,防护性能有了很大的提升,赢得了喝彩.咖啡的防护确实是不错的,检测率却不敢恭维.但是默认的规则对个人用户偏偏有很大的风险,(企业员工要遵循计算机操作规程,不能随意安装软件,甚至连修改某些设置的权限都没有,所以这对企业来说,应该不是什么风险).

 规则主要是防御未知威胁的,然而8.5的默认的进程排除存在很大的缺陷:
 一是只按文件名排除,连文件的路径都不区别,更不要说数字校验了.
 二是为了让用户能够在默认标准保护下正常使用计算机,排除了过多的项目,通用性强了,安全性却损失了.一些其它防病毒软件(诺顿、卡巴斯基、熊猫卫士、番薯等)的进程全部排除.诸如setup.exe 、*setup*.exe等安装程序也全部被排除,甚至连google也在排除之列.

即使对于企业用户,如果员工恶意操作,只要改名自己需要的程序,就能达到需要的目的.

还有,如此注册表项/值如果没有保护,可能要吃苦头
HKCU/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer/Run
HKLM/Software/Microsoft/Windows NT/CurrentVersion/Winlogon/Userinit
.............

建议,将默认设置中无关的进程在排除规则中排除,或者干脆清空排除进程,然后根据日志,诸个排除必要的进程,排除得越多越危险!

设置足够的规则之后,在用密码锁定设置是很必要的

最新评论共有 位网友发表了评论
评论内容:不能超过250字,需审核,请自觉遵守互联网相关政策法规。
验证码:
匿名?