Test sigurnosnog softwarea

poruka: 537
|
čitano: 83.874
|
moderatori: pirat, Lazarus Long, XXX-Man, vincimus
+/- sve poruke
ravni prikaz
starije poruke gore
17 godina
neaktivan
offline
RE: Test sigurnosnog softwarea
Lazarus Long kaže...

  Pa nitko ne kaze da je zabranjeno raditi sto hoce sa Task Managerom ali jedna jedina glupa komanda moze ubiti bilo koji program ako je ova smestena u kakvu .bat datoteku.

 

Evo primjera kako ubiti notepad i "nesto" sto ima PID 1230

 

TASKKILL /IM notepad.exe
TASKKILL /PID 1230 /PID 1241 /PID 1253 /T

 

Znaci.. nije bolest za umrjeti ako ubijes GUI od antiviri (mada nije pozeljno) vec je ako ubijes cijeli zastitini program.

CISov D+ pregledava sve izvršne datoteke uključujući bat naravno, ukoliko *.bat nije na whitelisti ili dio whitelistane instalacije dobit ćeš prompt o pokretanju taskill od strane nepoznatog *.bat filea

shameless Comodo evangelist
17 godina
neaktivan
moderator
offline
RE: Test sigurnosnog softwarea
(s)izgoreo kaže...

 

edit:

ono što je poražavajuće za NIS 2010 su kernel testovi, u prijevodu loadanje/instalacija drivera/rootkit tehnike instalacije, a ako se to propusti iz ringa0 sve je moguće pa i killanje NISa

  Kernel Patching propust je krivica Microsofta. Zasto vec jednom ne "zakrpe" taj kernel i proglase "ownership" nad kernelom da se ne bi desavale gluposti sa rootikitima. Veci i manji proizvodaci antivirusa koriste bas ovu tehniku za zastitu. Zaj3b ovdje je to sto i driveri koriste ovo, Symantec koristi, Sandboxie isto tako....

Za sada polovicno resenjeje koristenje x64 platforme, malo je otpornija na ovo ...doduse i Sandboxie sada "zna" patchati ili se na neki nacin zna ugurati u kernel....a poceli su i prvi rootkiti za x64.

 

Thumbs down ide na racun Microsofta. Ima izdano nebrojeno mnogo patcheva za kernel. Nek` zarpe vec jednom h3beni kernel a ne da svaljuju krivicu vendorima.

I na koncu, nijedan antivirus nije otporan na ovaj nacin rusenja

 

Osim toga artikli tipa Bypassing PatchGuard 3 vode do zakljucka da niti x64 kernel nije imun a to dalje vodi do zakljucka da svaka budala moze napisati nesto i da vam srusi bilo koji program.

Naucimo zivjeti sa mane Microsofta i najzad naucimo da koristimo mozak prilikom instalacija programa i surfanja. Nijedan program nije imun na greske bilo kakve vrste. U ovo sam siguran

██████████████████████
17 godina
neaktivan
offline
RE: Test sigurnosnog softwarea
Lazarus Long kaže...

  Kernel Patching propust je krivica Microsofta. Zasto vec jednom ne "zakrpe" taj kernel i proglase "ownership" nad kernelom da se ne bi desavale gluposti sa rootikitima. Veci i manji proizvodaci antivirusa koriste bas ovu tehniku za zastitu. Zaj3b ovdje je to sto i driveri koriste ovo, Symantec koristi, Sandboxie isto tako....

Za sada polovicno resenjeje koristenje x64 platforme, malo je otpornija na ovo ...doduse i Sandboxie sada "zna" patchati ili se na neki nacin zna ugurati u kernel....a poceli su i prvi rootkiti za x64.

 

Thumbs down ide na racun Microsofta. Ima izdano nebrojeno mnogo patcheva za kernel. Nek` zarpe vec jednom h3beni kernel a ne da svaljuju krivicu vendorima.

I na koncu, nijedan antivirus nije otporan na ovaj nacin rusenja

 

Osim toga artikli tipa Bypassing PatchGuard 3 vode do zakljucka da niti x64 kernel nije imun a to dalje vodi do zakljucka da svaka budala moze napisati nesto i da vam srusi bilo koji program.

Naucimo zivjeti sa mane Microsofta i najzad naucimo da koristimo mozak prilikom instalacija programa i surfanja. Nijedan program nije imun na greske bilo kakve vrste. U ovo sam siguran

Kernel win 32× je potpuno oslobođen patch guarda, jedan od prvih prigovaratelja uopće uvođenja patch guarda je Symantec, da bi nakon toga neuveli potrebnu zaštitu na 32 bitne platforme u rootkit situacijama etc.... u najmanju ruku jadno...

CIS 5 na 32 bitnim platformama radi u kernel modu (ring0), u 64bitnim samo ono što je MS dozvolio nativno, u nedozvoljenim situacijama u ringu3, kao najjači prigovoritelj nedopuštanju hooka u kernel 64 bita je Symantec (a trebao bi barem razlikovati sisteme i uvesti bolju zaštitu na 32 bita... (KIS to radi npr. i to puno, puno oširnije od NISa))

 

Sa podebljanim se ne slažem, a MS nadograđuje patchguard, ne zaboraviti...

shameless Comodo evangelist
Poruka je uređivana zadnji put pon 27.9.2010 16:29 ((s)izgoreo).
15 godina
neaktivan
offline
RE: Test sigurnosnog softwarea
17 godina
neaktivan
moderator
offline
RE: Test sigurnosnog softwarea

Vidi, poanta pisanja oko kernela nije mi bila opravdam to sto Symantec nije implementirao zastitu od ceprkanja u OS kernel.

 

Da budem iskren sto se tice zastite palac dole ide Symantecu ali niti jedan vendor nije duzan stititi Microsoftov kernel koji je pun rupa. Jeste da proizvodaci trebaju stititi kernel ali nativno on treba da bude prva linija odbrane.

██████████████████████
17 godina
offline
RE: Test sigurnosnog softwarea

Ukratko, za one kojima se neda citat:

Results:

Comodo Internet Security: Final score 96.41 / 100 points

Scanning and Detection: 7 / 10

Malware testing (Sweep and Access): 79.41 / 80

Malicious URL: 10 / 10

 

Symantec Internet Security 2011: Final Score 99 / 100 points

Scanning and Detection: 9 / 10

Malware testing (Sweep and Access): 80 / 80

Malicious URL: 10 / 10

 

Muškarci od svojeg donjeg rublja i od žena žele isto: malo podrške i malo slobode.
15 godina
neaktivan
offline
RE: Test sigurnosnog softwarea
djigibao kaže...
Comodo Internet Security: Final score 96.41 / 100 points

 

Malware testing (Sweep and Access): 79.41 / 80

Nije 80/80 jer su dropane fajlove smatrali malwareom.....Mršti se

ZIG ZAG
15 godina
neaktivan
offline
RE: Test sigurnosnog softwarea

WinPatrol PLUS 18.1 test

 

-nakon instalacije uključena real-time funkcija

-testni uzorak 245 fajlova (slika WP1)

-inicijalni sken s MBAM nalazi 207 malwarea (slika WP2)

-fajlove pokrećem jedan po jedan (WP nema skenera)

-na svaki upit aplikacije blokiram željenu akciju

-nakon tridesetak random pokrenutih malwarea primjećujem:

 

1.Veliki broj pop-up upita. Svi izgledaju isto (zbunjujuće), nema nikakve preporuke i stalno se ponavljaju (nema "Remember" opcije!). (slika WP3)

2.Računalo je zaraženo i jako usporeno (tri rogue softwarea u trayu). (slika WP4)

3.Restartam računalo, Windowsi se podižu. Računalo čistim s CCleanerom (i registry) te ponovno restartam.

4.Računalo je jako usporeno (iako više nema vidljivo aktivnih roguea u trayu) i nemoguće je raditi jer ne prihvaća klikove (ne mogu pokrenuti MBAM, Task Manager). WP i dalje baca pop-upove u vezi startup procesa i jedan oko redirekcije homepagea IE-a (slika WP5).Svaki pokušaj pokretanja neke aplikacije rezultira blokiranjem iste i pojavom prozora Fake MSE roguea (slika WP6).

5.Forsiram reset virtualnog računala i ulazim u safe mode.

6.Quick scan s MBAM u safe modu pronalazi 47 infekcija (slike WP7 i WP8).

7.Nakon restarta i dalje problemi s pokretanjem IE...promjena homepagea (slika WP9).

8.HitmanPro scan nalazi dodatnih 8 infekcija (slika WP10).

 

Zaključak: WinPatrol PLUS nije uspio zaštititi računalo. FAIL! Mršti se

ZIG ZAG
Poruka je uređivana zadnji put uto 28.9.2010 16:30 (siketa).
16 godina
neaktivan
offline
RE: Test sigurnosnog softwarea
siketa kaže...

WinPatrol PLUS (Free) 19 beta test


 

Zaključak: WinPatrol PLUS (Free) nije uspio zaštititi računalo. Mršti se

 

pa jesi ti testirao free edition ili plus/plaćenu verziju?

15 godina
neaktivan
offline
RE: Test sigurnosnog softwarea
seneka kaže...

pa jesi ti testirao free edition ili plus/plaćenu verziju?

Obje.

Imam osjećaj da WinPatrol, na žalost, kreće stopama Spybota....legenda, ali danas ga drugi pretekoše....

ZIG ZAG
Poruka je uređivana zadnji put pon 27.9.2010 21:31 (siketa).
16 godina
neaktivan
offline
RE: Test sigurnosnog softwarea
siketa kaže...
seneka kaže...

pa jesi ti testirao free edition ili plus/plaćenu verziju?

Obje.

trebao si samo plus,ovako je totalno zbunjujuće,u plaćenoj verziji su inficirani sistemski fileovi!?

17 godina
offline
RE: Test sigurnosnog softwarea
siketa kaže...

Obje.

nista cudno i neocekivano.

osim toga valjda light i strong pojmovi nesto znace.

 

Avanti o popolo, alla riscossa Bandiera rossa, bandiera rossa Avanti o popolo, alla riscossa Bandiera rossa trionferà.
15 godina
neaktivan
offline
RE: Test sigurnosnog softwarea

PLUS verzija se pokazala malo otpornijom jer nakon istog broja pokrenutih fajlova nije imala tolko instaliranih roguea.

Zaštita registryja je skroz rudimentarna...svega par unosa....ostalo bi se trebalo sve ručno, što zahtjeva dosta znanja i nije za početnike.....

 

ZIG ZAG
15 godina
neaktivan
offline
RE: Test sigurnosnog softwarea
torrente kaže...
nista cudno i neocekivano.

osim toga valjda light i strong pojmovi nesto znace.

Testirao sam prije i ovaj kineski Real Time Defender v1.0 iz liste strong HIPS-eva......teško smeće od HIPS-a.....rupetina....brijem da se više ni ne razvija.

ZIG ZAG
Poruka je uređivana zadnji put pon 27.9.2010 21:37 (siketa).
16 godina
neaktivan
offline
RE: Test sigurnosnog softwarea
siketa kaže...

PLUS verzija se pokazala malo otpornijom jer nakon istog broja pokrenutih fajlova nije imala tolko instaliranih roguea.

Zaštita registryja je skroz rudimentarna...svega par unosa....ostalo bi se trebalo sve ručno, što zahtjeva dosta znanja i nije za početnike.....

 

ovo za registar je točno,šteta da nisi samo plus/plaćenu verziju testirao..
inače ccleaner u novoj inačici,(izašloj danas ?),daje suport za winpatrol i malwarebytes,ako sam dobvro vidio..

15 godina
neaktivan
offline
RE: Test sigurnosnog softwarea
seneka kaže...
ovo za registar je točno,šteta da nisi samo plus/plaćenu verziju testirao..

inače ccleaner u novoj inačici,(izašloj danas ?),daje suport za winpatrol i malwarebytes,ako sam dobvro vidio..

Je, danas je izašla 2.36...dobro si vidio....a niš....test je brzo gotov....mogu ja to ponovit.....za tebe nije bed....Namigiva

ZIG ZAG
Poruka je uređivana zadnji put pon 27.9.2010 21:41 (siketa).
16 godina
neaktivan
offline
RE: Test sigurnosnog softwarea
siketa kaže...

Je, danas je izašla 2.36...dobro si vidio....a niš....test je brzo gotov....mogu ja to ponovit.....nije bed....

ajde,kad stigneš..tnx
i po mogućnosti verziju 18.1 ,a ne tu betu

Poruka je uređivana zadnji put uto 28.9.2010 1:30 (seneka).
16 godina
offline
Test sigurnosnog softwarea

dečki, da zamjenim aviru premium security + immunet + winpatrol free sa cis-om?

Inter pedes virginum gaudium est iuvenum
17 godina
offline
RE: Test sigurnosnog softwarea
mind_challenge kaže...

dečki, da zamjenim aviru premium security + immunet + winpatrol free sa cis-om?

Ostavi Aviru na kompu, makni Immunet i ostalo je onda ok.Cool

16 godina
offline
RE: Test sigurnosnog softwarea
rambox kaže...
mind_challenge kaže...

dečki, da zamjenim aviru premium security + immunet + winpatrol free sa cis-om?

Ostavi Aviru na kompu, makni Immunet i ostalo je onda ok.Cool

zašto? meni nesmeta immunet

Inter pedes virginum gaudium est iuvenum
17 godina
offline
RE: Test sigurnosnog softwarea
mind_challenge kaže...
rambox kaže...
mind_challenge kaže...

dečki, da zamjenim aviru premium security + immunet + winpatrol free sa cis-om?

Ostavi Aviru na kompu, makni Immunet i ostalo je onda ok.Cool

zašto? meni nesmeta immunet

Ne treba ti uopce u tom je poanta samo imas nepotreban program na kompu.Cool

16 godina
offline
Test sigurnosnog softwarea

neznam, ja bih rješenje sa dobrim hips-om, da ipak ja to sve skupa zamjenim cis-om?

 

edit: maknuo immunet

Inter pedes virginum gaudium est iuvenum
Poruka je uređivana zadnji put pon 27.9.2010 21:53 (mind_challenge).
17 godina
offline
RE: Test sigurnosnog softwarea
mind_challenge kaže...

neznam, ja bih rješenje sa hips-om, da ipak ja to sve skupa zamjenim cis-om?

zamjeni :))

 

i ovako u tom premiumu imas samo pro activ ,macrovirus heuristic i advanced heuristic analisis and detection

:)

Avanti o popolo, alla riscossa Bandiera rossa, bandiera rossa Avanti o popolo, alla riscossa Bandiera rossa trionferà.
15 godina
neaktivan
offline
RE: Test sigurnosnog softwarea
mind_challenge kaže...

neznam, ja bih rješenje sa hips-om, da ipak ja to sve skupa zamjenim cis-om?

Najbolje rješenje za tebe.....Avira SS (isključi firewall; možda Free verzija?)+Comodo Firewall (s uključenim Defense+ HIPS-om i sandboxom).

ZIG ZAG
16 godina
offline
RE: Test sigurnosnog softwarea
siketa kaže...
mind_challenge kaže...

neznam, ja bih rješenje sa hips-om, da ipak ja to sve skupa zamjenim cis-om?

Najbolje rješenje za tebe.....Avira SS (isključi firewall; možda Free verzija?)+Comodo Firewall (s uključenim Defense+ HIPS-om i sandboxom).

zasto ne onda kompletan cis? znam da je avirin av bolji, ali zasto se zezat s 2 programa odjednom

Inter pedes virginum gaudium est iuvenum
17 godina
offline
RE: Test sigurnosnog softwarea
torrente kaže...
mind_challenge kaže...

neznam, ja bih rješenje sa hips-om, da ipak ja to sve skupa zamjenim cis-om?

zamjeni :))

 

i ovako u tom premiumu imas samo pro activ ,macrovirus heuristic i advanced heuristic analisis and detection

:)

Proactive modul u Aviri je beskorisan, ne radi nista bitno nit korisno obicno strasilo u polju pa to se zna.Nevinašce

15 godina
neaktivan
offline
RE: Test sigurnosnog softwarea
mind_challenge kaže...

zasto ne onda kompletan cis? znam da je avirin av bolji, ali zasto se zezat s 2 programa odjednom

Može! Mislio sam da imaš licencu.....

Probaj i javi nam dojmove....Namigiva

ZIG ZAG
Poruka je uređivana zadnji put pon 27.9.2010 22:10 (siketa).
16 godina
offline
RE: Test sigurnosnog softwarea
siketa kaže...
mind_challenge kaže...

zasto ne onda kompletan cis? znam da je avirin av bolji, ali zasto se zezat s 2 programa odjednom

Može! Probaj i javi nam dojmove....Namigiva

ništao poslušao sam ramboxa i stavio winpatrol 18 plus, zasada ostaje ovako, imao sam prije onu stariju verziju cis-a, pa sam ''uzeo'' licencu za aviru pss (kada već djele)

Inter pedes virginum gaudium est iuvenum
17 godina
offline
Test sigurnosnog softwarea

slazem se, nego eto,neki frik je to stavio unutra pa nek se spomene da postoji.

 

Avira ProActiv je tehnologija koja detektira prijetnje postupkom analize ponašanja programa, tj. ako se unutar programa događa nešto sumnjivo, Avira obavijesti korisnika da bi to mogla biti potencijalna prijetnja. Unutar ProActiva postoji i mogućnost blokiranja pokretanja određenih aplikacija i dodavanje iznimki. Postoji i mogućnost lažne detekcije (False positive), kao i detekcija legitimnih datoteka kao infekcija.

 

epic mi je i onaj bullshit antidrive by, sve to da valja stavili bi u free :)

 

 

Avanti o popolo, alla riscossa Bandiera rossa, bandiera rossa Avanti o popolo, alla riscossa Bandiera rossa trionferà.
17 godina
offline
RE: Test sigurnosnog softwarea
siketa kaže...
seneka kaže...

pa jesi ti testirao free edition ili plus/plaćenu verziju?

Obje.

Imam osjećaj da WinPatrol, na žalost, kreće stopama Spybota....legenda, ali danas ga drugi pretekoše....

Ti si to krivo testiral i odradil krivi pristup skroz zapravo, Winpatrol pa i Plus verzija nije namjenjen da sam samcat brani komp od gamadi. Ak si ga tak testiral onda ti je sve jasno, on nikad nije niti bio namjenjen da sam brani windowse i nemres ga uopce usporedit sa Spybot i njegovim nazadovanjem Winpatrol uvjek nudi istu kvalitetu zna se zakaj.Nevinašce S njime mozes aktivnu gamad na kompu pogasit i onesposobit na vise nacina pa nece radit a ostalo se sredi sa skenerima ovo dole nije test nego uvid kak se s njime radi recimo. S kim ti to zapravo uspoređujes Winpatrol velicine 1mb s kojim programom, kad kazes da su ga drugi pretekli ne valjda sa Threatfire ili Comodo ili s cim.Nevinašce Zapravo se Winpatrol ne moze usporedit s nit jednim drugim programom, upravo zbog svoje velicine tj kolko toga nudi u tak malom pakovanju. NevinašceCool

 

Nova poruka
E-mail:
Lozinka:
 
vrh stranice