Тест родительских контролей IV (обсуждение методологии) - Тесты и сравнения - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Тест родительских контролей IV (обсуждение методологии)

Recommended Posts

Сергей Ильин

В ближайшее время мы начинаем очередной тест родительских контролей. Предлагаю обсудить возможные поправки к методологии тестирования. Напомню, он опубликована здесь http://www.anti-malware.ru/node/10807

Результаты предыдущего теста обсуждались здесь http://www.anti-malware.ru/forum/index.php?showtopic=24712

Сейчас принципиально определиться со списков продуктов. В тот раз мы тестировали:

Avira Internet Security

Bitdefender Internet Security

ContentKeeper Express

Dr.Web Security Space

Entensys KinderGate Parental Control

F-Secure Internet Security

Kaspersky Internet Security

McAfee Internet Security

NetPolice Child

Norton Internet Security

Panda Internet Security

SkyDNS

Trend Micro Titanium Maximum Security

Microsoft Windows Live Family Safety («Семейная безопасность» Windows Live)

Интернет Цензор

В этот раз предлагаю устроить ротацию. Два аутсайдера выкидываем, заменяем на два новичка. Кого выкидываем?

В прошлый раз просили очень взять OpenDNS и еще предлагали протестировать K9 Web Protection. Еще какие-то достойные кандидаты есть?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest ZERO
В этот раз предлагаю устроить ротацию. Два аутсайдера выкидываем, заменяем на два новичка. Кого выкидываем?

Kaspersky Internet Security

Dr.Web Security Space

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Divo

Выбросить

NetPolice Child

Интернет Цензор

Оба продукта уже пару лет не обновляются.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral
Kaspersky Internet Security

Dr.Web Security Space

Почему? :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Kaspersky Internet Security

Dr.Web Security Space

Странная логика. Будем считать, что потроллили и хорошо :)

NetPolice Child

Интернет Цензор

Думаю, что эту парочку правильнее всего исключить из теста. Еще я думал над F-Secure Internet Security - становится экзотикой все больше и больше.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sky

NetNanny стоит добавить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков

Можно было бы попробовать потестировать услуги провайдеров (Если конечно есть возможность подключить ПК тестировщика к сети конкретного провайдера)

http://moskva.beeline.ru/customers/product...elskiy-kontrol/

http://www.mgts.ru/home/internet/services/parental-control

и т.д.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков

F-Secure нужно выкидывать - большая редкость для России.

Eset NOD32 Smart Security стоит включать - достаточно популярный продукт и представлен на полках магазинов наравне с DrWeb и Kaspersky.

По желанию, кого-нибудь из немецко-чешской парочки: G-DATA Internet Security или TrustPort Internet Security. Хотя результаты наверное будут средние.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Eugene Irisov

Есть желание принять участие в тестировании - www.digincore.com (www.digincore.org - некоммерческое направление). Мы предоставляем блэклисты по порно и смежным тематикам для провайдеров и производителей интернет-фильтров.

Конечно, это не законченное решение для пользователей, а скорее B2B, но эти списки также могут использоваться в качестве баз для бесплатных решений (а-ля Squid+squidGuard) - для некоммерческого использования мы обновляем базы в открытом доступе раз в 2 недели.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
F-Secure нужно выкидывать - большая редкость для России.

Eset NOD32 Smart Security стоит включать - достаточно популярный продукт и представлен на полках магазинов наравне с DrWeb и Kaspersky.

Согласен, меняем F-Secure на Eset однозначно.

NetNanny стоит добавить.

Возможно. Надо почитать о нем более подобно, что за зверь. Пишут о себе пафосно :)

Net Nanny® is the #1-rated parental controls software that protects your family from pornography, online predators, cyberbullying, and much more, keeping your family safe online.
Можно было бы попробовать потестировать услуги провайдеров (Если конечно есть возможность подключить ПК тестировщика к сети конкретного провайдера)

http://moskva.beeline.ru/customers/product...elskiy-kontrol/

http://www.mgts.ru/home/internet/services/parental-control

и т.д.

Мы планируем сделать на эту тему отдельный тест, туда кстати можно взять как раз некоторые корп. решения для сравнения. Например, тот же www.digincore.com в такой тест подошел бы вполне.

Eugene Irisov, именно в этот тест было неправильно брать www.digincore.com, так как мы смотрим продукты и сервисы B2C, к ним несколько иные требования и критерии оценки тоже. Для корпоративных продуктов обязательно надо оценивать качество категоризации сайтов. Иначе будет неинтересно. Корп. клиент будет выбирать какие категории сайтов разрешить или запретить, и именно это важно в первую очередь там.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Фиксирую список тестируемых продуктов:

Avira Family Protection Suite

Bitdefender Internet Security

ContentKeeper Express

Dr.Web Security Space

Entensys KinderGate Parental Control

Eset NOD32 Smart Security

Kaspersky Internet Security

McAfee Internet Security

Norton Internet Security

Panda Internet Security

SkyDNS

Trend Micro Titanium Maximum Security

Microsoft Windows Live Family Safety («Семейная безопасность» Windows Live)

K9 Web Protection

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_

Avira Internet Security ->Avira Family Protection Suite

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Avira Internet Security ->Avira Family Protection Suite

Поправил в списке выше. Спасибо!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego Dekker

Eset NOD32 Smart Security
ESET Smart Security.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Тест полностью выполнен, все результаты обработаны. Опубликуем отчет в понедельник 21-го апреля.

Результаты интересные. Забегая вперед скажу, что общий уровень блокировки сильно вырос. С блокировкой 90% теперь можно претендовать разве что на место среди аутсайдеров :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ProtectPointRu

Интересен результат Блюкота

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

K9 Web Protection показал более чем достойный результат, но стал не лидером ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ProtectPointRu

Интригует) Всё же самый старый сервис сдает позиции)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.1.14.
    • PR55.RP55
      santy Я бы ввёл лимит - одна новая тема в сутки и всё... Кстати говоря - по поводу ИИ - я там недавно в разделе: Новые функции в ***  написал, но видимо из-за спамеров никто не читал... А между тем...
    • santy
      Увы, нет технологий по противодействию спамеров на техническом форуме. По идее, после дублирования нескольких тем с одинаковым контентом учетка должна автоматически заблокироваться, и темы все автоматически удаляться через несколько дней. Где же ты ИИ? :). Спасение форума от спамеров не есть дело рук самих топик стартеров.
    • PR55.RP55
      https://forum.kasperskyclub.ru/topic/471996-pojavljajutsja-v-operativnoj-pamjati-membackdoorwin64agentgen-i-memtrojanmultiagentgen/page/2/#comments Task: {A67FE49E-5424-45F5-9347-257FE1179FF6} - System32\Tasks\Microsoft\Windows\Autochk\KeyPreair => C:\Program Files (x86)\Microsoft\Edge\Application\Msproedg.exe [64080 2026-03-16] (Microsoft 3rd Party Application Component -> ) 1. Предлагаю добавить в меню: Запрос к ИИ 2. Автоматически добавлять ЭТО в подозрительные. Что можно получить при разборе в ИИ. ___Ответ ИИ: ___ Резюме Анализ вредоносной строки из лога FRST   * *Суть записи:* Данная строка представляет собой запись из лога
          программы FRST (Farbar Recovery Scan Tool) и указывает на активное
          вредоносное ПО на компьютере.
        * *Маскировка файла:* Исполняемый файл |Msproedg.exe| имитирует
          легитимный браузер Microsoft Edge, маскируясь под него измененным
          именем. Оригинальный файл браузера должен называться |msedge.exe|.
          Имя |Msproedg.exe| не используется ни одним легальным софтом в мире.
        * *Аномалия размещения:* Вирус прописан в планировщике задач в ветке
          |Microsoft\Windows\Autochk|. В норме эта ветка отвечает
          исключительно за диагностику файловой системы при загрузке
          компьютера и может содержать всего одну легальную задачу — |Proxy|.
          Задача с именем |KeyPreair| здесь нелегальна.
        * *Аномалия размера:* В логе указан размер |64080| байт (около 64 КБ).
          Размер оригинального браузера измеряется в мегабайтах, а не в
          килобайтах.
        * *Аномалия даты (Timestomping):* В логе указана дата |2026-03-16|.
          Вирус намеренно использует технику подделки даты, чтобы скрыться от
          антивирусных сканеров, которые ищут недавно измененные файлы.
        * *Скомпрометированная цифровая подпись:*
            o В логе отображается строка: |(Microsoft 3rd Party Application
              Component -> )|.
            o Сертификат |Microsoft Windows Third Party Application Component|
              (и его сокращенный вариант) действительно существует. Это
              легальный сертификат Microsoft для подписи софта сторонних
              разработчиков, который официально интегрируется в систему
              (компоненты Teams, DirectX).
            o У оригинального браузера Edge подпись всегда выглядит как
              |(Microsoft Corporation)|. В данном же случае пустая стрелочка в
              конце |-> )| показывает цепочку доверия Authenticode.
            o В легальном файле FRST проверяет издателя и замыкает цепочку:
              |(Microsoft 3rd Party Application Component -> Microsoft
              Corporation)|. Пустота после стрелки в вашем логе — это
              технический признак того, что вирус скопировал чужой блок
              подписи, но криптографическая проверка Authenticode провалилась.      
    • PR55.RP55
      demkd Если так с рекламой на форуме продолжиться - форум закроют :)
×