跳到主要內容

瞭解什麼是HIPS?HIPS有哪些軟體可用?

來源: 探索者空間雜誌

所謂HIPS(主機入侵防禦系統),也就是現在大家所說的系統防火牆,它有別於傳統意義上的網路防火牆NIPS.

二者雖然都是防火牆,但是在功能上其實還是有很大差別的:傳統的NIPS網路防火牆說白了就是只有在你使用網路的時候能夠用上,通過特定的TCP/IP協議來限定用戶訪問某一IP地址,或者也可以限制網際網路用戶訪問個人用戶和伺服器終端,在不連網的情況下是沒有什麼用處的HIPS系統防火牆就是限制諸如a進程調用b進程,或者禁止更改或者添加登錄檔資料--打個比方說,也就是當某進程或者程式試圖偷偷執行的時候總是會調用系統的一些其他的資源,這個行為就會被HIPS檢測到然後彈出警告詢問用戶是否允許執行,用戶根據自己的經驗來判斷該行為是否正確安全,是則放行允許運行,否就不使之運行,一般來說,在用戶擁有足夠進程相關方面知識的情況下,裝上一個HIPS軟體能非常有效的防止木馬或者病毒的偷偷執行,這樣對於個人用戶來說,中毒掛馬的可能性就基本上很低很低了.但是,只是裝上個HIPS也不是最安全的,畢竟--用戶穿上的只是個全透明防彈衣也還是會被某些別有用心的人偷窺去用戶的個人隱私的,所以,選用一款功能強大而小巧的防火牆也是很重要的--起碼有防止DDOS攻擊和防ARP欺騙攻擊功能(對內網用戶尤為重要)!
上面是對HIPS和防火牆作個區別,因為防毒軟體和這兩類軟體差別比較大,就不拿到這裡來說了,下面我具體介紹一下NIPS以及常見的幾款NIPS安全軟體,希望對各位有所裨益!

我們個人用的HIPS可以分為3D:

AD(Application Defend)應用程式防禦系統
RD(Registry Defend)登錄檔防禦系統
FD(File Defend)檔案防禦系統

常用的HIPS軟體有:
國外的SNS(Safe'n'Sec Personal)--AD+FD+RD
SSM (System Safety Monitor)PG(ProcessGuard和Port Explorer)--AD+RD
GSS (Ghost Security Suite)--AD+RDSS(SafeSystem 2006)--FD

其實我覺得這些HIPS軟體在功能上也大多差不多,更多的我們其實也就是比較一下誰的生命力更頑強(不容易被其他進程幹掉),誰更適合國人所需,誰更簡單易操作,下面我就這些方面做個相對比較簡單的介紹吧!
首先是SSM (System Safety Monitor) --因為我比較喜歡這款:

大致上有以下特點:

* 提供商業版和免費版兩種版本
* 登錄檔監視
* 基本進程監視
* 基本底層磁碟訪問控制
* 底層鍵盤訪問控制
* NT服務監視
* 基本 IE設定跟蹤
* 友善操作界面

SSM在聲譽上面是相當不錯的,而且也相對很穩定--雖然能被ICEword幹掉,不過其他的HIPS類好像也都是能被幹掉的,這個不是重點,因為在冰刃要幹掉他們之前,HIPS軟體已經會報警詢問是否允許該項操作,雖然說確了個FD功能,不過我覺得對個人用戶來說已經相當足夠,起碼我已經有半年時間未中毒掛馬了--當然,如果你還是不放心,再裝上個SS補足3D功能也是可以的,最關鍵的是SSM商業版已經被成功破解了(該軟件有簡體中文版),唯一覺得不爽的可能就是早期使用比較繁瑣,畢竟什麼東西的執行都要選擇允許還是禁止也是一件頭疼事,所以一般在剛裝上的時候,我個人建議還是先全部執行一遍所有的你要經常用到的東西就可以了,佔用資源也還可以,一般是一個進程10M左右,cpu基本沒感覺.我給SSM打90分。

其次是SNS(Safe'n'Sec Personal)-- 他是唯一3D的哦,它建立在行為分析的基礎上,有最先進的預先偵查系統,可以防止病毒滲透計算機,破壞信息,對電腦多了一層保護,在電腦保護方面實現重大突破。同時,快速安裝,易於操作的界面,和防毒軟體和個人防火牆極好的相容性,智慧的決策技術,最強的保護和對系統執行的最小影響等特點更增加了Safe'n'sec的魅力--汗,這個是官方介紹,我自己覺得是相當的牛了,不過我自己還沒有用過--這是全英文版本英語太菜,而且沒有破解(專業加密公司出品,想破解難度好大的),在網上看過測評,據說是比GSS+SS還要猛的..我給 SNS打95分

再下來就是GSS (Ghost Security Suite) ,其實用的時間並不是很長,可能沒有多大發言權,不過我個人不是很喜歡這款,因為貌似不太穩定,在運行大型遊戲的時候,似乎CPU容易飆升,這個不少人如此,不知道是不是此軟件本來就是如此,但是GSS還是相當不錯的--簡單明瞭,有自己的操作模式,不如SSM來的細緻繁瑣,但是也是相當安全,特別是在配合SS使用之下.不過最不爽的是容易被任務管理器幹掉,我昏,而且長時間沒有更新了,不知道搞什麼!不過話說回來,現在網路廣泛流傳的GSS亞爾迪破解版還是很不錯的.我給GSS打88分,GSS+SS打92分

最後簡單說下PG和SS,SS規則完善但不夠穩定,PG簡單穩定,大致上PG感覺和SSM以及GSS差不多,就看用戶個人喜好了~~~
最後還提一款HIPS軟體--Winpooch(因為沒有用過,所以就只能借用別人的話來說了),相對GSS而言,無疑,GSS的穩定性比 Winpooch略強,但是GSS的規則添加到500條左右的時候就會變得很慢,而且GSS只能監控登錄檔,但是,Winpooch不只可以監控登錄檔,還可以監控檔案的讀取、寫入,還可以監控網路鏈接,而且目前Winpooch已經有600多條規則了,對系統的影響還是很小,軟體推薦給你了,好不好用還得你自己測試才最實際。

一、 關於HIPS的基本概念:

HIPS
Host Intrusion Prevent System 主機入侵防禦系統。HIPS是一種能監控你電腦中檔案的執行和檔案運用了其他的檔案以及檔案對登錄檔的修改,並向你報告請求允許的軟體。如果你阻止了,那麼它將無法執行或者更改。比如你執行了一個含病毒的程式,HIPS軟體跳出來提醒你而你阻止了,那麼病毒就能阻止他執行。引用一句話:」病毒天天變種天天出新,使得防毒軟體可能跟不上病毒的腳步,而HIPS能解決這些問題。」。 HIPS是以後系統安全發展的一種趨勢,只要你有足夠的專業知識,你可以只用HIPS而不需防毒軟體。但是HIPS並不能稱為防火牆,最多只能叫做系統防火牆,它不能阻止網路上其他電腦對你電腦的攻擊行為。
因為病毒天天變種天天出新,使得防毒軟體可能跟不上病毒的腳步,而HIPS能解決這些問題。

二、HIPS原理以及和防毒軟體、防火牆的區別:

防毒軟體:

電腦病毒指的是一些具有惡意代碼可能危害電腦的程式。
防毒軟體基本上應當具有以下兩個基本功能:

1:殺毒-- 即對帶毒檔案或病毒本身進行查殺的功能。
2:監控-- 一般具有檔案監控,網頁監控(即監控遠程80/8080等常用PORT),郵件監控(即監控POP和SMTP PORT),等。
能夠殺毒防毒的是防毒軟體,不是防火牆。

防火牆:

簡單的解釋,防火牆是架在兩個互相通信主機之間的一個屏障,對非法資料包進行過濾。
我們使用的多數個人防火牆基本具有:防止非法入侵(防止內連) 與防止本地端非法外連的功能,而XP SP2系統提供的防火牆沒有後者的功能

基於這兩點,我們可以簡單解釋防火牆的兩個作用:

1:通過阻止非法封包,防止駭客通過某些手段入侵。
2:防止木馬發生外連盜取自身電腦機密訊息。個人防火牆沒有殺木馬的功能,它所做的是在中了木馬之後,通過規則禁止其外連以免丟失資料。

現在有不少廠商將自己的防毒軟體和防火牆做成一個網路防護體系,比如:KIS(卡巴) NIS(諾頓) MIS(咖啡)等。。。

HIPS:Host Intrusion Prevent System 主機入侵防禦系統

所謂HIPS(主機入侵防禦體系),亦即系統防火牆。它有別於傳統意義上的網路防火牆(NIPS)。二者但主要區別是:傳統的NIPS網路防火牆只有在你使用網路的時候,通過特定的 TCP/IP協議來限定用戶訪問某一IP地址,或者也可以限制網際網路用戶訪問個人用戶和伺服器終端;而HIPS是限制進程被調用,或者禁止更改或者添加登錄檔檔案。當某進程或者程式試圖偷偷執行時,這個行為就會被所HIPS檢測,然後彈出警告,詢問用戶是否允許放行。一般來說,在用戶擁有足夠進程相關方面知識的情況下,裝上一個HIPS軟體能非常有效的防止木馬或者病毒的偷偷執行,以防中毒、掛馬的可能性。
比如卡巴,咖啡等也具備有一些HIPS的功能,但功能上比不了專業的HIPS軟體.

三、 HIPS功能的類別

HIPS功能的類別可以分為3D:

1.AD(Application Defend)應用程式防禦體系
2.RD(Registry Defend)登錄檔防禦體系
3.FD(File Defend)檔案資料防禦體系

它通過可定製的規則對自身電腦的執行程式、登錄檔的讀寫操作、以及檔案讀寫操作進行判斷並允許或禁止。

目前在有些防毒軟體或防火牆中,也含HIPS功能。

四、 HIPS軟體的大全

1. Tiny Firewall (網路防火牆),(AD+RD+FD)
2. Safe'n'Sec (簡稱SNS或犀牛),(AD+FD+RD)
3. SystemSafeMonitor(簡稱SSM),(AD+RD)
4. SafeSystem (簡稱ss) ,(SS(SafeSystem 2006)--FD)
5. GhostSecuritySuite(簡稱GSS),(AD+RD)
6. ProcessGuard(簡稱PG),(AD+RD])
7. Winpooch ,(一條忠實的「看家狗」, 使用api hook技術,可以對幾乎所有的可疑操作進行監控、報告或阻止。)
8. Parador File Protection PE(FD)
9. EQSecure for System,(AD+FD+RD, 一款中國自製HIPS軟體)
10. ProSecurity,(FD+RD,作者是中國人)

留言

這個網誌中的熱門文章

0X000000該記憶體不能為read或written的解決方法(完整篇)

執行某些程式的時候,有時會出現記憶體錯誤的提示( 0x 後面內容有可能不一樣),然後該程式就關閉。 「 0x???????? 」指令引用的「 0x???????? 」記憶體。該記憶體不能為「 read 」。 「 0x???????? 」指令引用的「 0x???????? 」記憶體,該記憶體不能為「 written 」。 不知你出現過類似這樣的故障嗎? 關於「 0X000000該記憶體不能為read的解決方法 」 出現這個現象有方面的,一是 硬體 ,即 記憶體 方面有問題,二是 軟體 ,這就有多方面的問題了。 先簡單說說原理:記憶體有個存放資料的地方叫 緩衝區 ,當程式把資料放在其一位置時,因為沒有足夠空間,就會發生 溢出現象 。舉個例子:一個桶子只能將一斤的水,當你放入兩斤的水進入時,就會溢出來。而系統則是在螢幕上表現出來。這個問題,經常出現在 windows2000 和 XP 系統上, Windows 2000 / XP 對硬體的要求是很苛刻的,一旦遇到 資源死鎖 、 溢出 或者類似 Windows 98 裏的非法操作,系統為保持穩定,就會出現上述情況。另外也可能是硬體設備之間的 相容性不好 造成的。 一:先說說硬體: 一般來說, 電腦硬體 是很不容易壞的 。 記憶體 出現問題的可能性並不大(除非你的記憶體真的是雜牌的一塌徒地) 【 原因 解決方法 】 1 記憶體條壞了 更換記憶體條 ( 二手記憶體情況居多 ) 2 雙記憶體不相容 使用同品牌的記憶體或只要一條記憶體 3 記憶體插在主機板上的金手指部分灰塵太多 4 使用不同品牌不同容量的記憶體,從而出現不相容的情況 5 記憶體品質量問題 更換記憶體 6 散熱問題 加強機箱內部的散熱 7 記憶體和主板没插好或其他硬體不相容 重插記憶體或換個插槽 8 硬體有問題 更換硬碟 9 驅動問題 重裝驅動,如果是新系統,應先安裝主機板驅動 10 軟 體 損壞 重裝軟體 11 軟 體 有BUG 打修正檔或更新到最新版本 10 軟 體 和系統不相容 給軟 體 打上修正檔或是試試系統的相容模式 11 軟 體 和軟 體 之間有衝突 如果最近安裝了什麼新軟 體 ,移除了試試 12 軟 體 要使用其他相關的軟 體 有問題重裝相關軟體,比如播放某一格式的檔案時出錯,可能是這個檔案的...

Linux系統下如何掛載USB隨身碟或抽取式硬碟

2007-05-15 00:00 作者: 出處: 論壇整理 責任編輯:原野    1.在插入 USB隨身碟 或 抽取式硬碟 之前,在命令行窗口運行:fdisk -l 命令,系統將顯示目前所能識別到的硬體存儲設備;   內容如:    sda   sda1   sda2   sdb   sdb1   sdb2   等資訊,其中,sda與sdb表示目前系統有兩個硬碟,後面帶有數字表示各個硬碟下的各區目錄;   硬碟或存儲設備一般都是以 sd 開頭.   2.插入 USB隨身碟 或 抽取式硬碟 ,再次運行 fdisk -l 命令,系統將再次顯示目前所能識別到的硬體存儲設備,比較兩次輸出的不同,將發現第二次運行時會增加一些內容,;   系統將在原來的基礎上增加顯示: sdc ,等內容,表示新插入的 USB隨身碟 或 抽取式硬碟 是掛靠在系統的 sdc 下.   3.運行 mount ,如:    #mkdir /mnt/usb    #mount /dev/sdc /mnt/usb   4.運行完畢,可以直接在/mnt/usb目錄下對 USB隨身碟 或 抽取式硬 的資料進行訪問或操作;   5.想卸載 USB隨身碟 或 抽取式硬碟 之前,運行 umount 命令,保證資料不會造成遺丟失,命令如下:    #umount /dev/sdc

『實體記憶體、虛擬記憶體、分頁記憶體』基本解說

一、 實體記憶體: 實體記憶體指的就是在主機板上實際的積體電路記憶體,簡單的說就是實際記憶體的大小(目前以DDR、DDR2為主要規格)。例如: 主機板上原本插上的記憶體是 512MB,則實體記憶體就是 512MB ,如果又擴充了一條 512MB 的記憶體,則總記憶體為:512+512=1024MB,則此時的實體記憶體就是 1024MB。 二、虛擬記憶體: 虛擬記憶體相對於實體記憶體而言,是一種作業系統運用的技術, 將磁碟空間模擬成記憶體 ,使得在實體記憶體不足的系統上,也可執行需要記憶體較多的應用程式。通常 Windows 中會將虛擬記憶體的大小調整在實體記憶體的 2.5 倍 。 使用虛擬記憶體之優點: I. 有更多程式能同時運用記憶體,增加了CPU 使用率。 II. 程式不再受到實際記憶體可用空間限制,記憶體可用空間變大。 I II. 載入程式或置換程式所須 I/O 次數減少,速度加快 。 虛擬記憶體在磁碟內是以「 虛擬記憶體交換(置換)檔 」存在, Windows 9X 系列中,是 win386.swp 這個檔案,而在 Windows 2000 、 Windows XP 中,則是 pagefiles.sys 這個檔案。 Windows 的「 虛擬記憶體交換檔 」就是拿一部分的硬碟空間來當作記憶體使用,先把一些記憶體中閒置太久的程式,丟到硬碟上,當有需要用到時程式或資料時再從硬碟 win386.swp 或 pagefiles.sys 裡叫回來。 「 虛擬記憶體交換檔 」並不是用永遠維持固定的大小( 除非限制虛擬記憶體大小 ),執行的應用程式越多,「 虛擬記憶體交換檔 」也就越大,「 虛擬記憶體交換檔 」是根據記憶體使用狀況,自動且機動的調整大小。 若要設定虛擬記憶體大小的話,可在桌面上「 我的電腦 」圖示上,按滑鼠右鍵,點選「 內容 」→ 「 進階 」 → 「 效能 」→ 「 進階 」 → 「 虛擬記憶體 」 → 「 進階 」 → 「 變更 」 。 如果要改變虛擬記憶體的存放位置,可從「磁碟機」方框內選擇要使用的磁碟。如果想要自己設定大小,可調整「起始大小(MB)」及「最大值(MB)」的方框,填入你想要的初始大小及可使用的最大值,一般最適合的檔案大小值,大約是電腦 實體記憶體的 1.5-2 倍左右 較合宜。...

當心你的手機中毒--手機病毒的剖析與防治

2009-03-06 01:07作者:汪泓翰出處:電腦報責任編輯:楊玲    手機病毒是病毒的一個分支,雖然其存在只有短短數年,但在將來很可能會隨著3G的推廣而大量湧現。   病毒類型: 手機病毒   病毒目的: 破壞手機系統,狂發短信等   手機病毒的始作俑者   我用手機的時間很長了,大概在上世紀90年代中後期就開始了。那個時候還沒有手機病毒這個東東存在。為什麼我敢這麼肯定呢,因為我對最早的手機病毒記憶深刻。那是在2000年6月左右,簡訊炸彈病毒在西班牙現身,向許多手機用戶發送了罵人的簡訊。   當時,我才配了電腦沒有多久,正忙著在電腦知識方面“充電”,聽說這條新聞後,感覺該病毒的編寫者無聊至極,盡做些損人不利己的事情。不過,簡訊炸彈病毒並不能算是真正的手機病毒,充其量就是一個流氓,偏愛手機的流氓。    病毒危害: 中了手機病毒,輕則圖示被竄改,某些程式不能運行,重則手機上的資料被刪除,在機主不知道的情況下向電話簿中的所有用戶發送帶病毒的簡訊,造成系統變慢,甚至出現死機。可以說,手機病毒比PC平台上的病毒還要可恨一點,在它傳播過程中會狂發簡訊讓你破費。    藍牙助病毒傳播   在電腦上,碰到病毒並不稀奇,不過手機碰到病毒就真的很稀奇了。那年是2004年,我換了帶藍牙的手機(Symbian作業系統),美滋滋地帶著它出差,有一天我發現手機特別的慢。   後來我才知道自己中了藍牙惡霸病毒,一個透過藍牙傳播的蠕蟲病毒,它會自動在藍牙中尋找新的手機或其他設備,一旦發現獵物,就會發送病毒檔案,所以我的手機不慢才怪。這個病毒是第一個真正意義上的 手機病毒 。    病毒原理: 我們可以把手機當成一台袖珍的電腦,這樣就容易理解為什麼病毒也可以入侵手機了。 由於手機中一些程式具備寫入功能,病毒可以利用這個功能寫入手機中,然後執行。需要注意的是,不同手機作業系統之間開放度不高(例如連接埠),手機病毒很難通吃所有的手機作業系統,往往只對一個手機作業系統有效,例如 Symbian 等。    手機病毒的傳播方式主要有三種 , 第一種是透過下載進入手機;第二種是透過惡意簡訊進入手機,例如移動駭客病毒等;第三種是透過藍牙進入手機,例如藍牙惡霸病毒等。 第二種和第三種傳播方式是手機病毒用得較多的。    骷髏頭霸佔手機   此後,我就關閉了藍牙功能,反正平時也用...

N270與Z530有何區別?Atom處理器型號釋疑

[09-11 09:09:02]出處:pconline作者:潛蟲責任編輯:weixianyin 最近有不少網友來信問我們關於 Atom處理器 的問題,大家都發現Atom出現了好多型號, N230 、 N270 、 Z530 等等之多,另外還有什麼代號 Silverthrone 的東西,以及 Menlow 平台等,讓人頭腦一片混亂。究竟這些處理器型號和英文名稱都是什麼意思呢?本文將與大家一起理清一下思路。 事實上, Atom 只 是英特爾處理器的一個品牌,中文名為 凌動 ,與 Celeron ( 賽揚 )、 Pentium ( 奔騰 )、 Core ( 酷睿 )等是同一個意思。 Atom 與這些處理器相比最大的變化是 採用了全新設計的精簡核心,但同時在指令集上也與 Core 2 Duo 保持著完全相容,圖形部分支援 DirectX 9 和 OpenGL ,像素 Shader 速度達到 400MPixel/s ,支援 720p 、 1080i 硬體視訊解碼。 以下是 Atom處理器 的技術參數: 工作頻率:800MHz~1.8GHz 晶體管數:4700萬個 晶片面積:13mm╳14mm╳1.6mm(DIE核心面積25平方公厘7.8mm╳3.1mm) 指令集:MMX、SSE、SSE2、SSE3、SSSE3 TDP值:0.6瓦~2.5瓦(純處理器) FSB效能:400MT/s~533MT/s 快取速度:32KB L1、24KB L1、512KB L2 制程技術:45奈米High-k CMOS制程技術,支援Metal Gate技術 封裝方式:441-ball uFCBGA8封裝 技術特性:Intel Virtualization Technology(VT虛擬化技術)、Intel Advanced Thermal Manager(高級散熱管理技術)、Execute Disable Bit(EDB防毒技術) 新品UMPC富士通U2010使用的是Atom Z530處理器 兩種核心:Diamondville與Silverthorne Atom 包括兩種核心,代號分別是 Diamondville 與 Silverthorne 。 Diamondville 主打桌面型產品,主要產品型號有 Atom N230 /N270 / N3xx ,其中...

CPU資源佔用100%解決方法

我們在使用 Windows XP 操作系統的時候,用著用著系統就變慢了,一看“ 工作管理員 ”才發現 CPU使用率達到100% 。這是怎麼回事呢? 遇到病毒了,硬體有問題,還是系統設定有問題,在文章中將從硬體,軟體和病毒三個方面來說明 CPU使用率 為什麼會達到100%。 經常出現CPU占用100%的情況,主要問題可能有:  1、 驅動程式沒有經過認證 ,造成 CPU資源佔用100% 。大量的測試版的驅動在網上氾濫,造成了難以發現的故障原因。 2、 檢視網路連接 。主要是網路卡。 3、 把網路卡、顯示卡、音效卡 驅動程式 卸載,然後重新安裝一下驅動 。  4、 防毒軟體造成 。由於一些防、殺毒軟加入了對網頁、插件、郵件的隨機監控,無疑增大了系統負擔,可以根據情況有選擇的開啟服務。 5、 病毒、木馬造成 。大量的蠕蟲病毒在系統內部迅速複製,造成CPU佔用資源率據高不下。解決辦法:使用最新的殺毒軟件在DOS模式下進行殺毒。 經常性更新升級防毒軟體和防火牆,加強防毒意識,掌握正確的防殺毒知識。 6、 開始->執行->msconfig->啟動,關閉不必要的啟動項,,重開機 。 7、 查看「svchost」進程 。 Svchost.exe 是Windows XP系統的一個核心進程。 Svchost.exe 不單單只出現在 Windows XP 中,在使用 NT 內核的 Windows 系統中都會有 Svchost.exe 的存在。一般在Windows 2000中 Svchost.exe 進程的數目為 2個 ,而在 Windows XP 中 Svchost.exe 進程的數目就上升到了 4個及4個以上 。 如何才能辨別哪些是正常的 Svchost.exe 進程,而哪些是病毒進程呢? Svchost.exe 的鍵值是在「 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost 」,每個鍵值表示一個獨立的 Svchost.exe 組。 微軟還為我們提供了一種察看系統正在運行在 Svchost.exe 列表中的服務的方法。 以 Windows XP 為例:在「 執行 」中輸入: cmd ,然後在命令行模式中輸入: tasklist ...

如何選購手機-水貨篇

來源: 天極傳媒論壇 Sony Ericsson X8 手機特色說明 @ 20100923 台灣大哥大發布會 Sony Ericsson Xperia X8 unboxing :台灣X8開箱 Sony X8 功能介紹 Sogi手機王@Sony Ericsson XPERIA X8產品特色介紹(1) Sogi手機王@Sony Ericsson XPERIA X8產品特色介紹(2) SOGI@手機王 台哥大手機保鑣廣告 SOGI@手機王台哥大手機保鑣操作簡介 SOGI@手機王 台哥大手機保鑣手機端功能介紹 SOGI@手機王 台哥大手機保鑣網頁端功能介紹 SOGI@手機王 台哥大手機保鑣警鈴功能 發表於2009-08-10 13:11 【什麼是水貨】 水貨的正確概念是,在某國家或地區沒有經過原生產廠家所指定的銷售代理而進行銷售的產品。 很多時候,水貨之所以成為水貨,是因為該產品在某個國家或地區尚未存在原生產廠家所指定的銷售代理。 【誤區之一】 水貨可以包括電器,手機、電腦、汽車、服裝、玩具、手錶等任何產品 。有些人認為水貨就是指手機,這也是不正確的。 【誤區之二】 有人錯誤地認為,水貨就是非法的。其實 無論是水貨還是行貨,都是正規廠家生產的 。 水貨不代表產品摻了水分造了假,不要把水貨看作是 冒牌產品 或者 假冒產品 。 【誤區之三】 最早期的概念,水貨原指水路運輸的走私貨 ,曾經也泛指對外貿易中通過非正常途徑和不正當手段銷售的貨物。 但現在這個陳舊的概念已經過時,也不正確 。 水貨並非走私貨,而是說該產品在某國家或地區沒有原生產廠家所指定的 銷售代理 。 【誤區之四】 水貨都沒有保修這是錯誤的概念 ,現在國內有部分手機是經香港過來的提供正規的飛機打發票,那麼這款手機可以在中國大陸享受行貨一樣的品質保服務,但是此類商品和國內的行貨價格相差不大,最小50元左右,最高3~5百元。這個根據你購買的地方不同有差價。 【水貨和行貨的分別】    何謂行貨? 行貨就是得到生產廠商的認可,由某個商家取得 代理權 或者直接由該生產廠商的分支機構在某個指定的地區進行銷售的產品 ,由於行貨需要讓代理商及其分支機構獲得合理甚至是暴利的利潤,而且必須繳納符合該地區政府要求的關稅和稅...