TGFC俱乐部>>完全数码讨论区>>
- 翻页: < ##1 ##2 ##3 > >> (2/4页)
- 刷新/显图/登录/注册/WEB




回复列表 (150)
#51 shixn 2008-9-20 19:50
太复杂了。。。有没有简单一点的。。。

===================
#52 九阴玄女 2008-9-20 19:59
其实狠简单

2台PC就搞定了

===================
#53 doublewen 2008-9-21 09:43
麦咖啡也不是石油的登,每次开机都弹出要输入秘马:绿脸贱笑:兔撞墙:

[ 本帖最后由 doublewen 于 2008-9-21 09:44 编辑 ]

===================
#54 深蓝LWL1123 2008-9-21 09:46
原帖由 doublewen 于 2008-9-21 09:43 发表
麦咖啡也不是石油的登,每次开机都弹出要输入秘马:绿脸贱笑:兔撞墙:

这不是咖啡的问题,怪咖啡做什么
你对它有什么操作,它对你就有什么服务

===================
#55 n2 2008-9-21 11:37
原帖由 dizhang 于 2008-9-20 18:42 发表
规则是很重要,但是补丁更重要,有的系统漏洞被利用的话,光是规则是没有用的。


不是说补丁不好
虽然我不独立装
..
人家的规则是在sp1 之前的环境测试的....
除非系统的漏洞被利用的途径是新的..否则还是逃脱不了规则的阻挡

http://bbs.kafan.cn/thread-169638-1-1.html
http://bbs.kafan.cn/viewthread.p ... highlight=%2Brappar



===================
#56 n2 2008-9-21 11:38
原帖由 hhhiro 于 2008-9-20 19:02 发表
cpu和内存占用率不知道高不高,想装在umpc上



很重要的一点设置 关闭 扫描读取...

扫描写入就好了.


有些设置能很好的提高mca的流畅程度


以我这里的情况,装了等于没装..

===================
#57 n2 2008-9-21 11:50
原帖由 henvelleng 于 2008-9-20 15:14 发表
规则越简单越狠越少越好,不要搞很多条目,结果自己都记不清楚,反而影响了用户体验而且变得不安全

这个东西和vista的uac是一回事,uac是一个极度简陋的hips,mcafee规则是阉割版的hips。如果你不喜欢uac,那么你 ...



这个东西和vista的uac是一回事,uac是一个极度简陋的hips,mcafee规则是阉割版的hips。如果你不喜欢uac,那么你必定会极度讨厌mcafee

hips是万能的,拼病毒库特征码终有中招的一天,早晚你会领悟这句话

在我用了很久的hips mca 跟一点点uac后..

我要说..错!!!!!!!!!!!


mca不能算hips...毕竟是只是预先设定的规则
uac 跟 mca 的区别就大的多了.

首先要说... 一个好的规则不是随便就能写出来的
所以我在推荐mca的时候从来都说..用目前比较流行的2 3大规则就好
毕竟长期积累优化完善下来.(人家条条都有解释,不清楚也没办法)

转回来,这个东西跟你uac的区别就大了.
根本不用你管..而且现在的规则举例说rappar的话 已经相当通用了...要给你造成阻碍的话 除非你连小小的目录要求都不去遵守.


mca跟hips的区别就是...规则有了后...奇怪的东西是不会被建立的.
当年我也觉得hips是王道.但是照样有能穿hips的东西出现..说明什么?
说明只要能在内存里待那么都可能是隐患..
有穿hips的 有穿影子的..但是暂时还没说有能穿mca规则被禁止的.因为直接被禁止掉不存在判断的机会。。
所以在mca 规则下试毒没有意义
1。直接被禁 就是毒没有运行 那么试来干嘛?
2。在规则外运行了。。。也没意义。。。因为这个就是测试mca的查杀力了。。。跟规则意义就不一定很大了。

===================
#58 深蓝LWL1123 2008-9-21 11:59
VIsta的安全性要比XP高的多,VIsta64就更高了
规则对于XP是最有用的,直接堵住出入口
XP用一般的杀软根本就是防都防不住的,哪怕你是卡巴斯基
LS也不用争太多了,我另外一贴就说过这咖啡不适合普通人

===================
#59 n2 2008-9-21 12:04
原帖由 深蓝LWL1123 于 2008-9-21 11:59 发表
VIsta的安全性要比XP高的多,VIsta64就更高了
规则对于XP是最有用的,直接堵住出入口
XP用一般的杀软根本就是防都防不住的,哪怕你是卡巴斯基
LS也不用争太多了,我另外一贴就说过这咖啡不适合普通人



vista的规则 我觉得可能vista 的漏洞跟系统机理还不很清楚吧..之类

说不定sp2 之后能加速人们认识..

反正等完善的vista 规则下来可能要很久..

===================
#60 深蓝LWL1123 2008-9-21 12:12
原帖由 n2 于 2008-9-21 12:04 发表



vista的规则 我觉得可能vista 的漏洞跟系统机理还不很清楚吧..之类

说不定sp2 之后能加速人们认识..

反正等完善的vista 规则下来可能要很久..

其实为了写这篇教程,我把我VISTA64上的卡巴斯基2009全功能版给卸载了,然后边装咖啡边截图,然后写教程
在写教程的过程中顺便用咖啡做一次完全扫描,虽然没有病毒,但是还是出现了几个特洛伊木马,不过属于死马
这也证明了再好的杀软照样是要放马进来的,而且卡巴斯基扫毒贼慢,时间太长,一般不会经常去扫毒
当然死马可以说是无所谓,但是要彻底封掉它,也只有麦咖啡才可以做到

===================
#61 比卡丘 2008-9-21 13:44
[posted by wap, platform: Opera]
中规中具,下一年继续用卡巴

===================
#62 jun4rui 2008-9-21 13:44
XP下用MCA效果如何?

===================
#63 深蓝LWL1123 2008-9-21 14:00
原帖由 jun4rui 于 2008-9-21 13:44 发表
XP下用MCA效果如何?

用惯咖啡,不会考虑用别的
是我个人用的机器直接咖啡
和老婆共用的笔记本用NOD32
老婆的笔记本用卡巴斯基
常年不关下载机咖啡+RVS

===================
#64 善良的大灰狼 2008-9-21 14:12
原帖由 飞翔的天空 于 2008-9-20 10:33 发表
以前用过,发现有些山寨病毒挡不住也杀不掉,遂放弃了
不知道现在如何了



同。。。。我现在用360安全卫士感觉挺好的。。。。

===================
#65 lianxisheng 2008-9-21 14:28
虽然看着很诱人,可我懒得搞这么麻烦。一直用金山毒霸套装,虽然许多人说不好,但我用着还行。

用电脑开始到现在,极少中毒,一直搞不懂为什么许多人装的都是貌似很牛的杀软,但还是老中毒,去了不该去的网站?胡乱打开来源不明的东西?

===================
#66 比卡丘 2008-9-21 17:12
是原创吗?

===================
#67 深蓝LWL1123 2008-9-21 17:28
原帖由 比卡丘 于 2008-9-21 17:12 发表
是原创吗?

原创的,只发TGFC,我也不去其它BBS混
可能有比我写的更好的,因为咖啡的条条款款太多,每个人的设置都不同
不过这文就是我个人对咖啡的理解了

===================
#68 henvelleng 2008-9-21 19:14
原帖由 n2 于 2008-9-21 11:50 发表



这个东西和vista的uac是一回事,uac是一个极度简陋的hips,mcafee规则是阉割版的hips。如果你不喜欢uac,那么你必定会极度讨厌mcafee

hips是万能的,拼病毒库特征码终有中招的一天,早晚你会领悟这句话

...

mcafee规则主要是文件保护,这只是hips功能的一部分而已,当然有些所谓的“智能”hips会乱搞,这个不作为讨论对象

mcafee一个很不人性化的地方在于,你不能在触犯规则的时候临时取消这条规则(在一定时限内取消),而其他hips基本都能做到,甚至vista的uac,这方面用户体验做得就很不到位了,极易导致用户的反感

规则设定没有什么复杂的,我设的规则都很简单而且足够狠,就是把能禁的全禁了,你mcafee只能文件保护,那么我把硬盘上所有的系统文件夹,可执行文件,动态链接库全部设为只读就是了,没有写权限没有执行权限还能搞出什么花样来?但是我前面就说了mcafee的用户体验做得不好,在设了这样的规则以后,操作变得很不愉快。还有,即便是类似linux发行版那样的做法,我仍然看到很多用户直接用root登录操作。由此可见,大部分用户根本不在乎安全性,不在乎中毒,不在乎被攻击,甚至不在乎误操作,如果出现这些问题,责任一定是软件开发者身上而永远不会是用户本身,俄,好像说远了……

===================
#69 n2 2008-9-21 22:34
原帖由 lianxisheng 于 2008-9-21 14:28 发表
虽然看着很诱人,可我懒得搞这么麻烦。一直用金山毒霸套装,虽然许多人说不好,但我用着还行。

用电脑开始到现在,极少中毒,一直搞不懂为什么许多人装的都是貌似很牛的杀软,但还是老中毒,去了不该去的网站?胡 ...



金山..

所以我的某朋友被盗号多次后就向我求救了..

最后终于换了小红伞

===================
#70 n2 2008-9-21 22:37
原帖由 henvelleng 于 2008-9-21 19:14 发表

mcafee规则主要是文件保护,这只是hips功能的一部分而已,当然有些所谓的“智能”hips会乱搞,这个不作为讨论对象

mcafee一个很不人性化的地方在于,你不能在触犯规则的时候临时取消这条规则(在一定时限内取消 ...



所以我干什么推荐别人的规则

因为通用性真的很高. 跟你平时的操作没有半点影响..唯一的就是遵循文件夹命名的原则(当然名字你随便弄 就是要遵守)


因为自己弄的规则或多或少考虑的不足够 所以在使用上要整天去"关"mca的规则.

这样当然不方便.


你想想
我用这通用规则 给我gf 给我妈装后 随便用..没有什么影响的.

当然 为了万一的可能..学会见红自己小排除问题还是很不错的



===================
#71 n2 2008-9-21 22:39
原帖由 jun4rui 于 2008-9-21 13:44 发表
XP下用MCA效果如何?


就使用效果来说

我觉得目前xp的规则很完美.


当然 如果是要去玩试毒的人.那么我觉得装杀软都意义不大.

===================
#72 norush 2008-9-22 10:02
用过一段时间卖咖啡 还是中毒的 规则再好也被饶啊 进去了就杀不了

===================
#73 n2 2008-9-22 10:56
原帖由 norush 于 2008-9-22 10:02 发表
用过一段时间卖咖啡 还是中毒的 规则再好也被饶啊 进去了就杀不了



具体情况?

规则被---绕--- 不就说明你规则不够好么?



其实我就想知道你写了什么规则而已

===================
#74 蓝蓝的天 2008-9-22 11:11
好文,不过这种东西其实说什么百毒不侵都是虚的。
熊猫烧香那会也没见哪个杀毒软件有招数。还得看自己

===================
#75 n2 2008-9-22 11:34
原帖由 蓝蓝的天 于 2008-9-22 11:11 发表
好文,不过这种东西其实说什么百毒不侵都是虚的。
熊猫烧香那会也没见哪个杀毒软件有招数。还得看自己



不是说杀..而是防...


完善的规则把途径防住了..你是烧香还是烧草我并不会知道.

我所知道的就是..mca 亮红了..而已..

===================
#76 coolmat 2008-9-22 17:09
断断续续使用中

===================
#77 tung 2008-9-22 17:11
nod32蛮好的!

===================
#78 ♂LEO 2008-9-22 18:14
我在用NOD32

===================
#79 dragong 2008-9-22 18:19
麦咖啡会像卡巴2009那样猛弹框么?

===================
#80 深蓝LWL1123 2008-9-22 18:27
原帖由 dragong 于 2008-9-22 18:19 发表
麦咖啡会像卡巴2009那样猛弹框么?

从来不会弹框,有情况盾牌会变红,日志会记录一切

===================
#81 dragong 2008-9-22 18:29
原帖由 深蓝LWL1123 于 2008-9-22 18:27 发表

从来不会弹框,有情况盾牌会变红,日志会记录一切

那如果我打开一个有毒的文件呢?

===================
#82 n2 2008-9-22 21:30
原帖由 dragong 于 2008-9-22 18:29 发表

那如果我打开一个有毒的文件呢?



看前提

1.如果你的行为是被 我们应用的规则限定...例如在 我们设定的 非安全文件夹操作东西,.那么..直接没有反应
mca 亮红


2. 更一般的情况..那不就跟其他杀毒一样要杀了啊......
要不要弹框..我想也会弹的吧..(因为我不用mca试毒,所以目前也没让mca弹的机会.网上的目前都基本中不了)

===================
#83 n2 2008-9-22 21:31
原帖由 ♂LEO 于 2008-9-22 18:14 发表
我在用NOD32



nod32 坚持更新病毒库..

但是....某阿姨仍然能被中毒的很严重


然后我就把周围2 3台机子都换了..

===================
#84 adawang 2008-9-22 21:40
:D 一直就用这个

===================
#85 kissr1981 2008-9-22 21:56
没有什么东西是百毒不侵的
规则定的越狠,操作带来的不便就越多
比如说禁止从temp安装,很多软件的安装文件都是自动解压到temp然后开始安装的
比如说你重装系统后装一堆软件之后就会发现temp乱的一蹋糊涂
进程注入更是常事,连我这样每次装完卡巴都要禁用主动防御的,MCA更是不胜其扰
安全性不是以牺牲操作性为代价的

===================
#86 henvelleng 2008-9-22 23:00
LS,安全性就是以牺牲易用性和效率为代价的

===================
#87 ofanjx 2008-9-22 23:10
原帖由 dragong 于 2008-9-22 18:29 发表

那如果我打开一个有毒的文件呢?

病毒会弹框出来,触犯规则是图标亮红

===================
#88 hp23 2008-9-22 23:12
不推荐麦咖啡...太适合老外...企业版公司用了很多年...国内病毒查杀很一般....不知道新版本如何...

不过谢谢LZ的强帖....

===================
#89 n2 2008-9-23 09:19
原帖由 kissr1981 于 2008-9-22 21:56 发表
没有什么东西是百毒不侵的
规则定的越狠,操作带来的不便就越多
比如说禁止从temp安装,很多软件的安装文件都是自动解压到temp然后开始安装的
比如说你重装系统后装一堆软件之后就会发现temp乱的一蹋糊涂
进程注入 ...



都跟你说 你根本没有了解过现在目前流行的规则

===================
#90 n2 2008-9-23 09:21
原帖由 henvelleng 于 2008-9-22 23:00 发表
LS,安全性就是以牺牲易用性和效率为代价的



还是那句


了解下现在的规则再说吧...不是我们随便写的几个所谓的"规则"...



===================
#91 n2 2008-9-23 09:23
原帖由 hp23 于 2008-9-22 23:12 发表
不推荐麦咖啡...太适合老外...企业版公司用了很多年...国内病毒查杀很一般....不知道新版本如何...

不过谢谢LZ的强帖....



对于企业来说的话...企业应用面应该是比较狭窄的, 所以更好的用mca来部署规则
而不是 杀毒....

而且..mca目前版本的 查杀率..确实不很高.....

玩查杀率。。。一堆都在玩。。

玩规则。。目前好像只有mca?

===================
#92 Friday 2008-9-23 09:24
对斩脚趾避沙虫式的防毒方式不喜,继续用卡巴,不过现在似乎越来越向傻瓜式的操作方式发展了

===================
#93 n2 2008-9-23 09:26
原帖由 Friday 于 2008-9-23 09:24 发表
对斩脚趾避沙虫式的防毒方式不喜,继续用卡巴,不过现在似乎越来越向傻瓜式的操作方式发展了



对于完全不想去了解 人云亦云的。。。确实就不要用了。。

===================
#94 Friday 2008-9-23 09:37
原帖由 n2 于 2008-9-23 09:26 发表



对于完全不想去了解 人云亦云的。。。确实就不要用了。。

按照你这种说法,lz这帖子不就等于完全失败了?

===================
#95 深蓝LWL1123 2008-9-23 09:39
原帖由 Friday 于 2008-9-23 09:24 发表
对斩脚趾避沙虫式的防毒方式不喜,继续用卡巴,不过现在似乎越来越向傻瓜式的操作方式发展了

看不懂你说的
现在的病毒如果生出来就被卡巴秒杀,那这病毒还真不好意思发布出来
杀软永远是拼病毒库的东西,再说了卡巴斯基2009的设置也很复杂
认为默认设置就能防毒也是无稽之谈

===================
#96 n2 2008-9-23 09:40
原帖由 Friday 于 2008-9-23 09:37 发表

按照你这种说法,lz这帖子不就等于完全失败了?



不懂...

按我的说法就是..

本来就抵触mca 不了解mca 的 如某几位...那么确实说了白说..

如果没有对其他多么偏好,愿意去了解下mca + 现在规则的..那么很好


其实 这样的帖我就没有觉得有成功不成功的说法..

除非亲自用过认为不错..别人说服的效果可能都很小..


本来我也不用mca的..某次机缘巧合找到了现在的规则.
很好..很强大, 很人性,很方便.

===================
#97 Friday 2008-9-23 10:03
原帖由 n2 于 2008-9-23 09:40 发表

不懂...

按我的说法就是..

本来就抵触mca 不了解mca 的 如某几位...那么确实说了白说..

如果没有对其他多么偏好,愿意去了解下mca + 现在规则的..那么很好


其实 这样的帖我就没有觉得有成功不成 ...

有啥不懂的,lz发帖为的是推荐而不是推销,推荐并不是以成功为目的的,而是为了共享。
我并没说mca不好,是不过不喜欢这种一刀切的防毒方式,虽然规则可以更改,但如果为了性能而取消那些规则的话,那用mca还有什么意义

原帖由 深蓝LWL1123 于 2008-9-23 09:39 发表

看不懂你说的
现在的病毒如果生出来就被卡巴秒杀,那这病毒还真不好意思发布出来
杀软永远是拼病毒库的东西,再说了卡巴斯基2009的设置也很复杂
认为默认设置就能防毒也是无稽之谈

卡巴8确实增加不少安全机制,但你不得不承认卡巴在向易用性方面妥协,设置在某些地方比6.0和7.0都简化不少,网络监控连手动中止连接都没了。从前我从来不会给单位那些大叔大妈的机子装卡巴,那简直就是自找麻烦,但现在的卡巴8我却可以很欣然的为他们装上。

===================
#98 dragong 2008-9-23 10:18
卡巴8我用不来,动不动就跳出一大堆框,点都点不完,不过我用的是kis……
现在换了小红伞……

===================
#99 n2 2008-9-23 10:20
是不过不喜欢这种一刀切的防毒方式,虽然规则可以更改,但如果为了性能而取消那些规则的话,那用mca还有什么意义


都说了...现在的规则在很简单的条件下就能平衡性能跟安全性,,,


说了半天还是想当然的去想 规则就是死 就是不灵活嘛...

一般的大叔大妈照样我能给他们装mca.一样用不会有问题
因为现存的规则已经相当的完善跟通用了.

你要担心的是有没有病毒能过kav病毒库

我要担心的是..什么时候病毒才会找到新的入侵途径.

===================
#100 深蓝LWL1123 2008-9-23 10:21
你要担心的是有没有病毒能过kav病毒库

我要担心的是..什么时候病毒才会找到新的入侵途径.

这话是说到点子上了

===================

2/4页 上页 ##1 ##2 ##3 下页 尾页


[登录后才可回复]