改进了主动防御与自我保护技术
新的隐私控制方案:
1、在大多数安全套装中的隐私控制方案:
输入您的隐私数据:PIN、密码
分析出站数据,当其中包含您的个人数据中时将其替换为“***”
2、很Cool的想法但在实际中不起作用
为什么?因为几乎所有的木马在发送数据前都会加密数据,而安全套装不能在加密了的数据中发现什么
3、我们怎样来保护用户的个人数据呢
1)我们能阻止对常见程序存储在内存中的密码和内存中Windows保护区域的访问
2)我们能阻止所有通过隐藏方式发送数据的尝试(被大多数木马使用)
检测新的键盘记录程序:
使用原始输入模式(新的就这一条 sidera译注)
改进了主动防御:
对使用新技术隐藏安装驱动的检测:
保存或恢复注册表服务部分的注册表项
使用内核函数ZwLoadDriver(可以被Ring3级别的程序使用)
自我保护技术:
(4)保护程序所在文件夹的权限设置
(5)保护程序相关注册表的权限设置
(只译了新的 sidera译注)
网友评论