DefenseWall 是基于策略限制的 Sandbox HIPS,沒有虛擬文件系統(tǒng)/容器,這和Sandboxie有很大的區(qū)別。DefenseWall 是為普通用戶設計的,簡單易用、功能強大,沒有彈出窗口,不用升級特征庫;DefenseWall是HIPS,能防御大部分的已知、未知病毒木馬廣告間諜 rootkits,對一般用戶還是配合殺軟(可以是綠色,不監(jiān)控)和防火墻一起使用為佳,DefenseWall 沒有網(wǎng)絡過濾功能。
Sandbox 的精髓在于 隔離(isolation),實現(xiàn)隔離并非一定要使用虛擬技術,用慣Sandboxie 或許不適應,DefenseWall 放行的文件操作,都是在真實文件系統(tǒng),不會只在一個指定的文件夾里。DefenseWall 的作者認為大量使用虛擬技術,不能帶來最大的安全,在設計 DefenseWall 時,放棄了虛擬化,只在注冊表保護上使用了極少的虛擬化。
DefenseWall 是為普通用戶設計的,簡單易用、功能強大,沒有彈出窗口,不用升級特征庫;DefenseWall 是HIPS,能防御大部分的已知、未知病毒木馬廣告間諜rootkits,對一般用戶還是配合殺軟(可以是綠色,不監(jiān)控)和防火墻一起使用為佳,DefenseWall 沒有網(wǎng)絡過濾功能。
DefenseWall 將程序分為 Trusted(信任) 和 Untrusted(非信任),Untrusted(Sandboxed)程序會和 Trusted 程序隔離,并且會受到很多內(nèi)置策略/規(guī)則 的限制。至于是如何限制的,我想用測試示例來說明,更加易懂。
DefenseWall 的設計理念是用最簡單易用的方法提供最大的安全,下面我以一些測試來展示DefenseWall 的能力。設置是用的默認的,只是添加了一些 Untrusted 程序和目錄,并允許托盤圖標顯示警告通知
您的評論需要經(jīng)過審核才能顯示
有用
有用
有用