这个超级用户问题让我问,当您还不知道文件是什么时,将文件隔离起来真的是个好主意吗?据我所知,为了“失去对系统的控制”,需要执行或多或少 2 个步骤。首先必须有一些恶意代码注入系统,然后需要有一种方法来执行它。那么 AV 软件对“隔离”文件采取了哪些措施来避免这种情况呢?我假设,用户只是执行文件的情况不是问题。即如何确保没有错误导致某些溢出导致代码执行?
换句话说:反病毒软件做了什么来阻止隔离文件的执行,我可以依靠它们无论如何都无法执行吗?
注意:我不是在询问 AV 执行隔离功能的方式。这篇文章的核心是:“隔离功能如何保护自己/隔离文件不被欺骗/解码/无论如何都会被执行,这种情况发生的可能性有多大?”