我了解到,恶意活动只能由一个软件(程序)执行,而恶意文件(系统中安装的软件的数据)不能直接执行恶意活动,但它们可以负责将这些恶意软件(例如隐写)带到系统(例如隐写).Hence,这些软件在执行其活动之前也必须安装(自动或手动)。
如果这是在软件安装之前对恶意软件进行的扫描(手动或自动触发),就足以说明系统是100%安全的(考虑到我们的检测器最好是100%的精确性)?
发布于 2020-02-19 03:56:57
有许多东西不是通常意义上的“可执行文件”,但仍然可以携带/交付恶意软件。这里有几个例子:
main
方法)。这甚至没有考虑到利用漏洞,比如URI会破坏处理程序程序,PDF或HTML与JS可以突破沙箱,文件共享程序带有路径遍历错误,可用于将恶意文件传递到您不期望的位置,侦听无法处理恶意数据包的套接字(服务器)等等。还有一些风险,如恶意(或受到损害的)操作系统、恶意固件、恶意硬件等等。
再一次,这份清单只是我头脑中最重要的东西,并不全面。几乎没有办法说一台机器是100%安全的,即使你有一个100%准确率的神奇病毒扫描器,并且可以扫描磁盘上的每一个文件(不仅仅是可执行文件),它仍然是不够的。
https://security.stackexchange.com/questions/226097
复制相似问题