看板
[ Soft_Job ]
討論串[技術] 雲端掃毒=用你的資源幫廠商
共 28 篇文章
內容預覽:
拿掉 proactive, 對變體跟新病毒偵測率就可以忽略不計了, almost zero. 雲端的問題就是假資料上傳, 雲端運算早就有的問題,. 唯一作法就是加上檢核, 但是檢核就要有"原始資料",. 也就需要上傳使用者電腦上的檔案, 不管是部份還是全部,. 或是處理過可供再分析的資料, 都會有交
(還有284個字)
內容預覽:
==================================================================. 1.掃毒是否reverse engineering? 這是會有爭議的, 而且看身份而定.. 就像 portscan 漏洞偵測, 可能是入侵的前兆, 但也可能是安全單
(還有1390個字)
內容預覽:
於是,客戶使用非雲端的掃毒程式來分析軟體,軟體作者通常不會告客戶. 但如果客戶使用雲端的掃毒程式來分析軟體,軟體作者就會要告客戶?你都用 "如果要作proactive" ,就表示還有非 proactive 的方式然後一直在說 proactive 可能有問題,所以雲端掃毒會有問題?. 再說,我還真不相
(還有414個字)
內容預覽:
所以寫毒的會出來告你reverse-engineering他的code?. 不要腦補成這樣好嗎.... 事實上就是沒人會出來告你,其他法律上的爭議都是打空氣下課謝謝。. 喔,是這樣嗎XD? 難道掃毒程式都只看MD5對檔案?. 這邊有很多分析技巧,其實大部分的毒用的就是那些101招,. backend
(還有157個字)
內容預覽:
掃毒如果會分析程式流程, 就算是 reverse-engineering,. 但是因為行為人是客戶, 而且客戶本人也沒有"看", 所以通常不會被告. 對, 但是如果要作proactive, 就會分析流程, 雖然你無法透過掃毒知道流程,. 但是如果雲端可以從分析資料, 知道部份程式流程,. 這就違反N
(還有278個字)