仲有人以為現時防毒只有用 signature based 呢種被動式防護先認到毒。其實十年前已經有 heuristic analysis,就連當年Microsoft Security Essentials 都有用到呢種技術。當然呢種技術最大問題係會增加誤報機率。而現時流行既防毒雲只係增加攞sample 既機會
另外,firewall 主要係減低外來攻擊,但我認為對 zero day attack 防護作用不大,就好似上次個wannacry咁。當然你預先封咗堆ports 就減低咗風險,但一部電腦入面大小程式除時過千,你又防到幾多次呢?所以之後引入HIPS 類似系統firewall 去控制程式存取權限,但問題此終都係過於複雜。