Matousec: тест фаерволов (декабрь 2009) - Тесты и сравнения - Форумы Anti-Malware.ru Перейти к содержанию
wadora

Matousec: тест фаерволов (декабрь 2009)

Recommended Posts

wadora

Приглашаю ознакомиться с новым тестом http://www.matousec.com/projects/proactive...nge/results.php

Хотелось бы услышать комментарии специалистов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Удивил AVG Internet Security - 2%? а так же ZoneAlarm Pro 8.0.059.000 - 72%

PC Tools Firewall Plus второй раз один из первых - молодцы

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

◦Online Armor Premium 4.0.0.15

◦PC Tools Firewall Plus 6.0.0.86

всего 2 новых продукта. Тест как бы не особо новый, у некоторых продуктов уже внесены исправления и есть новые сборки, но результат весит старой сборки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Опять бывший AtGuard -- Not recommended.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Spartach

Avira не порадовала <_<

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Arnee
Avira не порадовала

Она в этом тесте не порадует до тех пор,пока HIPS не добавит в свои продукты...

Этот тест довольно специфичен.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr
Avira не порадовала <_<

Люди, вот вы странные, пользуетесь бесплатным антивирусом - молодцы, но вы ещё ожидаете что он вас будет радовать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak
Люди, вот вы странные, пользуетесь бесплатным антивирусом - молодцы, но вы ещё ожидаете что он вас будет радовать?

Вы о чем? Тестировалась Avira Premium Security Suite - то-есть целый комбайн, а он платный

Online Armor Premium 4 вроде ж еще в бете, если не ошибаюсь. А ZoneAlarm Pro уже давно есть 9 версия. Только вот кроме АВ движка, изменилось ли там еще че - хз

Она в этом тесте не порадует до тех пор,пока HIPS не добавит в свои продукты...

Этот тест довольно специфичен.

Полюбому. А пока результаты у нее будут такими. Ждем 10 версию

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Razboynik
Люди, вот вы странные, пользуетесь бесплатным антивирусом - молодцы, но вы ещё ожидаете что он вас будет радовать?

Удивительно, но в данном тесте лидеры - бесплатные продукты ;)

А что касается Авиры, это у них такая политика - не везде же брать первые места. В некоторых тестах, где лидерами могут быть беспланые продукты, надо им дать возможность. Именно поэтому у Авиры пока нет хипс :P

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Она в этом тесте не порадует до тех пор,пока HIPS не добавит в свои продукты...

Этот тест довольно специфичен.

1. Уже PDM достаточно для многого

2. Самозащита

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
wadora

Вопрос может показаться наивным (простите гуманитария! :rolleyes: ): Данные бесплатные программы (PC Tools Firewall Plus 6.0.0.86 и Comodo Firewall) действительно могут быть достойным дополнением к платному антивирусу или бесплатный сыр только... Но понимаете! Буду рад получить доходчивый ответ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
действительно могут быть достойным дополнением к платному антивирусу или бесплатный сыр только... Но понимаете! Буду рад получить доходчивый ответ.

Действительно. Среди фаерволлов действительно много достойных бесплатных продуктов и этот тест наглядное тому подтверждение.

А вот среди антивирусов среди бесплатных есть только два достойных: Авира и Аваст.

P.S. По сабжу темы. Нет, ну понятно, что у Авиры нет пока хипса. А что с другими комбайнами? БитДефендер, Ф-секьюр, Панда в конце концов.... Расстроили :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk

Обновились результаты. Встречаем пионеров 148 тестов:

Privatefirewall 7.0.20.36 FREE 74%

ZoneAlarm Extreme Security 9.1.008.000 59%

Norton Internet Security 2010 17.5.0.127 40%

avast! Internet Security 5.0.418.0 3%

Не понял, почему тестовая платформа осталась Windows XP Service Pack 3! Обещали ж Windows 7 x64!

Не скажу за Norton Internet Security, но Symantec Endpoint Protection действительно пропускает автораны через одного. Автораны - главная проблема и лучшего отстрелявшегося на сегодня (для подробностей см. pdf-файлики, которые прилагаются к каждому участнику тестов). Про остальные продукты ничего сказать не могу - не пользовался.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

zzkk

Ну там самозащита важнее. А с этим у Norton Internet Security 2010 17.5.0.127 боООольшие проблемы, как видно из теста.

Интересно посмотреть на KIS 2010 , Comodo Internet Security и Outpost Firewall Free на новом наборе.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Razboynik

Отлично, что начали появляться новые тесты :)

Уже можно увидеть, что новый avast! Internet Security 5 сильно проигрывает Norton Internet Security 2010... и другим вендорам тоже проиграет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xmann

Обратите внимание, что новые продукты тестировались по 148 тестам, а старые по 84. Поэтому и нортон и съехал, а аваст показал себя плохо. Уверен, что после нового тестирования по 148 тестам, многие продукты съедут вниз, включая и касперского!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Уверен, что после нового тестирования по 148 тестам, многие продукты съедут вниз, включая и касперского!

Тоже не сомневаюсь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

Comodo и Kaspersky ещё не тестировались в новой категории, как и Symantec. :)

Вот результаты до сих пор:

Privatefirewall 7.0.20.36 - FREE - 74% - 9 - Good - Not recommended

ZoneAlarm Extreme Security 9.1.008.000 - 59% - 7 - Poor - Not recommended

Norton Internet Security 2010 17.5.0.127 - 40% - 6 - Very poor - Not recommended

avast! Internet Security 5.0.418.0 - 3% - 1 - None - Not recommended

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Тоже не сомневаюсь.

Дим, смотрели, там очень даже не плохо. ;) Но 2011 будет лучше СЗПЧМУ. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lias

интересно, когда уже они протестят остальные продукты по новым правилам?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Black Angel

Сегодня было обновление, добавились (выделено курсивом)

Malware Defender 2.6.0 90%

Privatefirewall 7.0.20.36 FREE 74%

ZoneAlarm Extreme Security 9.1.008.000 59%

Norton Internet Security 2010 17.5.0.127 40%

avast! Internet Security 5.0.418.0 3%

McAfee Internet Security 2010 11.0.378 3%

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk

Все-таки спрошу еще разочек: знает ли кто, почему тесты до сих пор проводятся на WinXP x32, а не на Win7 x64, как обещалось?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Все-таки спрошу еще разочек: знает ли кто, почему тесты до сих пор проводятся на WinXP x32, а не на Win7 x64, как обещалось?

При относительной нераспространенности зловредов и тестов на утечку под x64, тем более с ее недружелюбным для разработчиков "типа тем же Patchguard-ом, да не тем" туда пахать Матушеку ой как рано.... И 5% она не набрала в мире.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk
При относительной нераспространенности зловредов и тестов на утечку под x64, тем более с ее недружелюбным для разработчиков "типа тем же Patchguard-ом, да не тем" туда пахать Матушеку ой как рано.... И 5% она не набрала в мире.

Спасибо за ответ. Означает ли это, что х64-продукты безопасности выпускаются с... "недопроверенным" и "недотестированным" функционалом? Может неточно выразился, но, думаю, мысль должна быть понятна.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович
Означает ли это, что х64-продукты безопасности выпускаются с... "недопроверенным" и "недотестированным" функционалом?

Скорее, с недофункционалом в принципе, если не обходить PatchGuard.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • demkd
      Да есть такой баг, выбор целого диска не предусмотрел.
    • PR55.RP55
      Сейчас попробовал добавить файлы и... E:\ [Error: 0x3 - The system cannot find the path specified. ] т.е. Файл > Добавить в список >  Все исполняемые файлы каталога. или пишет вышеуказанную ошибку или вешается. Это и на Win 7 и на Win 10 и с HDD дисками и с USB Диски нормально открываются т.е. доступны.
    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
×