爱毒霸社区 Kingsoft Internet Security  Forum

 找回密码
 注册

用新浪微博连接

一步搞定

QQ登录

只需一步,快速开始

查看: 113208|回复: 94

关于金山密保的几个技术话题 [复制链接]

Rank: 26Rank: 26Rank: 26Rank: 26Rank: 26Rank: 26Rank: 26

铜钱
16047
元宝
400
威望
43888
积分
22856

枣泥月饼 豆沙月饼 病毒解剖师 电脑清理高手 最辛勤伯乐勋章

发表于 2007-11-9 11:53:31 |显示全部楼层

亮点:


A)独有“安全桌面”:
给用户开辟一个更加百毒不侵的独立空间,更加与世隔绝的世外桃源,这点,特别象沙箱。呵呵。
尤其适合进行全屏游戏的时候使用,并且和正常桌面之间的切换方便无门槛。

B)可疑行为拦截+联网安全认证:
当程序在密保的保护下运行时,如有其他程序对其产生注入等可疑行为的时候,将对可疑程序进行联网安全认证,利用强大的后台数据支持来判断安全与否,从而最大程度的减少对用户的骚扰,且更有利于拦截危险程序。
(毒霸服务器上的安全软件白名单库已经达到600G的数据了,你所见过的大多数软件,可能有危险动作的程序清单,都在我们的数据库中,并且这个清单,仍在快速增长。就象警察查验身份证,把身份证递给他,数据库中一查,就知你是有案底,还是个好公民)

C)进程隐藏:
对被保护进程使用了进程隐藏功能之后,如同穿上了传说中的隐身衣,这些进程将无法被Ring3层的其他程序所发现。从而加大了木马查找并攻击这些程序的难度。(注意:这个功能可能会导致某些使用了行为拦截技术的软件误报为Rootkit)。
当然,这个程序不是对所有木马都有效,但是,现在绝大多数木马,写的笨拙的木马,就找不到该偷什么了。

D)更贴心的被保护体验:
被保护程序的快捷方式icon上有密保的保护标志,主体界面上有密保的保护外衣,可以让用户更好的识别哪些程序是在安全模式中;保护看得见,安全更贴心。

为什么需要密保?



1.密码太重要了:
网银、网游、QQ号......

2.盗号木马太多了:
在现有的病毒特征中,70%左右与盗号相关,现实中偷东西有警察,网上偷东西,警察抓不着,谁的功夫好,谁就偷的多。于是乎,玩木马的贼巨多
3.现有杀软搞不定:
你有张良计,贼有过梯墙——你有杀毒更新,贼有免杀妙计,你有在线升级,贼升级不比你慢。你有开发团队,贼也有技术老大,甚至还有客服。

盗号木马三大技术特点:


1.找不到——木马的数量巨多,但限制了传播范围,针对性强,现有的病毒收集检测通道不可能做到100%截获最新的盗号木马

2.来不及——传播速度快,危害发作急
从6月份AV终结者病毒泛滥至今,木马下载器成为木马传播的主流。下载器本身可能不会产生大的危害,但下载器会迅速将大量木马下载到目标计算机,迅速完成盗号作业。杀毒很多情况下,是在木马已经将用户洗劫一空之后。

3.累死你——变种太多
造木马、下木马、偷东西的贼远比警察(安全软件)多,双拳难敌四手,况且,还不知有多少贼手。

盗号木马五大秘籍


1.键盘记录
记录你的每一个敲击键盘的动作,从中分析出帐号密码信息

2.目标内存直接读取
分析出客户端程序读取的帐号密码在内存中的数值

3.截图:
用软键盘登录也无忌其事,木马会把鼠标指针一定范围内的图像截取保存。密保卡、将军令一样可以破解。

4.伪造登录窗口
这个就更狠了,直接取代了客户端的登录窗口,你还以为是正常的登录呢,其实你把帐号密码,直接告诉给贼了。

5.ARP欺骗、钓鱼、劫持
综合利用前4个技术,扩大战果。只偷一个不算啥,高明的贼,偷的是一窝,这可是个宝库。

金山密保的技术策略


核心——已实现的功能:目标进程防护,反代码注入、反进程打开、反键盘记录

开发中,待测试的功能(反截图、反伪造登录窗口、反钓鱼)


辅助——清理已知盗号木马、清除未知键盘驱动、扫描伪造登录窗体

欢迎参加毒霸2008有奖公测活动,大奖是容量为2个G的U盘。
以后毒霸专注于:金山毒霸、金山卫士,请大家继续支持我们吧:-)

一级士官长

潜水艇水手

Rank: 9Rank: 9Rank: 9

铜钱
1615
元宝
141
威望
4193
积分
2123

枣泥月饼 豆沙月饼

发表于 2007-11-9 14:07:21 |显示全部楼层

使用道具 举报

上士

质监局局长助理

Rank: 6Rank: 6

铜钱
1014
元宝
0
威望
1788
积分
865

枣泥月饼 豆沙月饼 圣诞花环

发表于 2007-11-9 14:32:47 |显示全部楼层

使用道具 举报

少校

代表病毒消灭你们!

Rank: 13Rank: 13Rank: 13Rank: 13

铜钱
4781
元宝
0
威望
11138
积分
5441

枣泥月饼 豆沙月饼 新人进步奖

发表于 2007-11-9 20:02:08 |显示全部楼层

使用道具 举报

Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20

铜钱
1668
元宝
0
威望
2256
积分
1202

枣泥月饼 豆沙月饼 最佳教程编写奖

发表于 2007-11-10 00:41:43 |显示全部楼层

使用道具 举报

Rank: 18Rank: 18Rank: 18Rank: 18Rank: 18

铜钱
11115
元宝
0
威望
25242
积分
12781

枣泥月饼 豆沙月饼 星光奖 天才奖 最佳骨灰水友 宣传大使 发帖状元

发表于 2007-11-10 12:52:29 |显示全部楼层
天壤的劫火·阿拉斯托鲁的火焰之雾·炎发和灼眼的追踪者

使用道具 举报

Rank: 19Rank: 19Rank: 19Rank: 19Rank: 19Rank: 19

铜钱
34
元宝
150
威望
53139
积分
30243

枣泥月饼 豆沙月饼 宠物智多星 影音活动奖 摩羯座 忽神4 花边社专享勋章

发表于 2007-11-10 13:52:41 |显示全部楼层

使用道具 举报

Rank: 9Rank: 9Rank: 9

铜钱
2533
元宝
7
威望
4297
积分
1947

枣泥月饼 豆沙月饼 周刊评论员

发表于 2007-11-10 17:18:11 |显示全部楼层
原帖由 铁军 于 2007-11-9 11:53 发表
B)可疑行为拦截+联网安全认证:
当程序在密保的保护下运行时,如有其他程序对其产生注入等可疑行为的时候,将对可疑程序进行联网安全认证,利用强大的后台数据支持来判断安全与否,从而最大程度的减少对用户的骚扰,且更有利于拦截危险程序。
(毒霸服务器上的安全软件白名单库已经达到600G的数据了,你所见过的大多数软件,可能有危险动作的程序清单,都在我们的数据库中,并且这个清单,仍在快速增长。就象警察查验身份证,把身份证递给他,数据库中一查,就知你是有案底,还是个好公民)



这个可以说是毒霸与其他杀软争锋的亮点哦,{Vista_Halloween_Icons_001}

使用道具 举报

Rank: 1

铜钱
8
元宝
0
威望
12
积分
6

枣泥月饼 豆沙月饼

发表于 2007-11-10 18:33:28 |显示全部楼层
原帖由 wwww99991100778 于 2007-11-10 13:52 发表
能弄到毒霸里吗?
我也有同感,我被那些黑客搞惨了。

使用道具 举报

Rank: 1

铜钱
34
元宝
0
威望
65
积分
34

枣泥月饼 豆沙月饼

发表于 2007-11-13 09:38:32 |显示全部楼层

使用道具 举报

Rank: 1

铜钱
34
元宝
0
威望
65
积分
34

枣泥月饼 豆沙月饼

发表于 2007-11-13 09:39:03 |显示全部楼层

使用道具 举报

爱毒霸社区缉毒队

淡泊以明志,宁静而致远!

Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20

铜钱
2274
元宝
2
威望
5288
积分
2628

枣泥月饼 豆沙月饼

发表于 2007-11-13 15:20:45 |显示全部楼层
性格左右命运,气度影响格局,细节决定成败!

使用道具 举报

Rank: 9Rank: 9Rank: 9

铜钱
10258
元宝
0
威望
4885
积分
2175

枣泥月饼 豆沙月饼

发表于 2007-11-13 20:19:30 |显示全部楼层

使用道具 举报

Rank: 1

铜钱
14
元宝
0
威望
32
积分
17

枣泥月饼 豆沙月饼

发表于 2007-11-13 23:12:02 |显示全部楼层

使用道具 举报

上尉

某校的牛X的第一组化学组长~

Rank: 12Rank: 12Rank: 12

铜钱
2793
元宝
169
威望
7490
积分
3875

枣泥月饼 豆沙月饼

发表于 2007-11-16 21:13:55 |显示全部楼层
[img=http://i.WoTuLa.com/note.png?name=htian1993水天晴&say=支持毒霸,举双手双脚赞成][/img]

使用道具 举报

Rank: 1

铜钱
11
元宝
0
威望
61
积分
25

枣泥月饼 豆沙月饼

发表于 2007-11-16 22:22:54 |显示全部楼层

使用道具 举报

下士

 

Rank: 4

铜钱
302
元宝
0
威望
646
积分
298

枣泥月饼 豆沙月饼

发表于 2007-11-17 17:20:23 |显示全部楼层
.现有杀软搞不定:
你有张良计,贼有过梯墙——你有杀毒更新,贼有免杀妙计,你有在线升级,贼升级不比你慢。你有开发团队,贼也有技术老大,甚至还有客服。

客服??木马

使用道具 举报

上将(超级版主)

PHP+MING+花边社社工

Rank: 25Rank: 25Rank: 25Rank: 25Rank: 25Rank: 25Rank: 25

铜钱
5738
元宝
15
威望
23271
积分
11937

枣泥月饼 豆沙月饼 我是败家宝 行摄评审奖 优秀版主勋章 救生圈 坑蒙拐騙隱者獎 毒霸MVP勋章 紫冠勋章 无私奉献 优秀创意勋章 创意勋章 周刊评论员 PhotoShop 愛好者 网页设计者 我有博客 花边社专享勋章 星星知我心

发表于 2007-11-17 18:21:21 |显示全部楼层
安全桌面,让人耳目一新!!

在安全桌面里玩游戏(刚才试了KKND2),用老板键一下子就切换回来了^_^

建议,再次进入的时候,需要输入密码。

这样,不单能防病毒、木马,还能防人。

[ 本帖最后由 LuciferStar 于 2007-11-17 18:27 编辑 ]

使用道具 举报

上校

一个爱国分子

Rank: 15Rank: 15Rank: 15Rank: 15Rank: 15

铜钱
201
元宝
271
威望
15385
积分
7119

枣泥月饼 豆沙月饼 星光奖 节庆图片奖

发表于 2007-11-18 18:25:49 |显示全部楼层

使用道具 举报

Rank: 3Rank: 3

铜钱
189
元宝
0
威望
300
积分
161

枣泥月饼 豆沙月饼

发表于 2007-11-19 23:52:52 |显示全部楼层
金山密保是起步晚,但是一定要起点高,这样才不会让用户失望!

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

Archiver|手机版|爱毒霸社区 ( 京ICP备10005744号 )  

GMT+8, 2012-2-10 02:32 , Processed in 0.660201 second(s), 21 queries .

Powered by Discuz! X2

© 2001-2011 Comsenz Inc.

回顶部