DefenseWall 是基于策略限制的 Sandbox HIPS,沒有虛擬文件系統(tǒng)/容器,這和Sandboxie有很大的區(qū)別。DefenseWall 是為普通用戶設(shè)計(jì)的,簡(jiǎn)單易用、功能強(qiáng)大,沒有彈出窗口,不用升級(jí)特征庫;DefenseWall是HIPS,能防御大部分的已知、未知病毒木馬廣告間諜 rootkits,對(duì)一般用戶還是配合殺軟(可以是綠色,不監(jiān)控)和防火墻一起使用為佳,DefenseWall 沒有網(wǎng)絡(luò)過濾功能。
Sandbox 的精髓在于 隔離(isolation),實(shí)現(xiàn)隔離并非一定要使用虛擬技術(shù),用慣Sandboxie 或許不適應(yīng),DefenseWall 放行的文件操作,都是在真實(shí)文件系統(tǒng),不會(huì)只在一個(gè)指定的文件夾里。DefenseWall 的作者認(rèn)為大量使用虛擬技術(shù),不能帶來最大的安全,在設(shè)計(jì) DefenseWall 時(shí),放棄了虛擬化,只在注冊(cè)表保護(hù)上使用了極少的虛擬化。
DefenseWall 是為普通用戶設(shè)計(jì)的,簡(jiǎn)單易用、功能強(qiáng)大,沒有彈出窗口,不用升級(jí)特征庫;DefenseWall 是HIPS,能防御大部分的已知、未知病毒木馬廣告間諜rootkits,對(duì)一般用戶還是配合殺軟(可以是綠色,不監(jiān)控)和防火墻一起使用為佳,DefenseWall 沒有網(wǎng)絡(luò)過濾功能。
DefenseWall 將程序分為 Trusted(信任) 和 Untrusted(非信任),Untrusted(Sandboxed)程序會(huì)和 Trusted 程序隔離,并且會(huì)受到很多內(nèi)置策略/規(guī)則 的限制。至于是如何限制的,我想用測(cè)試示例來說明,更加易懂。
DefenseWall 的設(shè)計(jì)理念是用最簡(jiǎn)單易用的方法提供最大的安全,下面我以一些測(cè)試來展示DefenseWall 的能力。設(shè)置是用的默認(rèn)的,只是添加了一些 Untrusted 程序和目錄,并允許托盤圖標(biāo)顯示警告通知
您的評(píng)論需要經(jīng)過審核才能顯示
有用
有用
有用