360fans_13jFdC 发表于 2026-9-12 20:01

新版的卫士移除核晶虚拟化模块,是否放弃BYOVD高级威胁兜底防护?

本帖最后由 360fans_13jFdC 于 2026-9-12 22:19 编辑

在14.6后的版本更新时,官方说明“新版核晶防护引擎不再以独立功能存在,且宣称核心防护能力保持完整”。但实测新版已经移除Ring-1虚拟化组件,并非简单隐藏开关。我想请问:一旦系统内核被BYOVD漏洞驱动攻陷,现在依靠什么机制兜底?核晶原本默认关闭,保留开关完全不会影响普通用户,直接移除整套模块,是不是等于主动放弃这一层针对高级威胁的防护呢?360一直以全面安全核心防护理念,如今为轻量化移除核晶这类Ring-1兜底模块,一边保留全面安全的宣传,一边削减高级威胁兜底能力。原本承诺全面纵深防护,现在为了轻量化,删减了高阶兜底能力吗?况且目前针对国内用户的银狐木马新变种持续扩散,BYOVD驱动攻击 愈发成熟,威胁短期内不会衰减。请问官方后续是打算继续深耕优化核晶防护引擎,还是会启动新一轮虚拟化安全框架的研究呢?

希望Windows的hh+ 发表于 2026-9-13 15:43

确实发现有一些测试没有核晶变弱了

360fans_46057450 发表于 2026-9-13 20:07

win11本身就有内存完整性和内核模式强制堆栈保护,不关掉内存完整性本身就开不了核晶。而且核晶的适配速度跟不上系统更新的速度,只要更新系统核晶就开不了,所以我感觉去掉核晶是好事。

user_wow 发表于 2026-9-14 10:30

移除核晶,恰巧就是为了对付BYOVD.首先常见的BYOVD不论是杀进程,还是任意内存读写,核晶都防不住,反而因为开了那玩意,导致系统无法开启VBS,内核隔离。而后者则是专门为了处理BYOVD。核晶放弃的维内托在于,无法防止很多原来杀360的R3技术,这是个问题,单一靠强大的云能力,影响不大。云杀软本来就是为了大部分用户牺牲最早那一批中招的用户。所以不是问题。


leo0205 发表于 2026-9-14 12:11

您好,感谢您的反馈,目前还没有可以同步的内容,有最新进展和优化版本要上线的话,会及时同步大家的
页: [1]
查看完整版本: 新版的卫士移除核晶虚拟化模块,是否放弃BYOVD高级威胁兜底防护?