Тест на проверку самозащиты фаерволов. - Тесты и сравнения - Форумы Anti-Malware.ru Перейти к содержанию
vaber

Тест на проверку самозащиты фаерволов.

Recommended Posts

vaber

На сайте http://www.firewallleaktester.com/termination_overview.php проведен тест на убиение фаерволов. (13 штук 38 способами).

Использовались следующие утилиты для убийства:

- Advanced Process Termination (APT) v4.0 from DiamondCS :

- Simple Process Termination (SPT) v1.0.0.1 from System Safety :

- ProcX (PX) v1.0 from Firewall Leak Tester :

- SDTRestore (SDT) v0.2 from SIG^2 :

APT#1 to APT#12 are APT termination methods from N°1 to 12.

APT#13 and APT#14 are kernel kill 1 & 2

APT#15 and APT#16 are crash methods 1 & 2

APT#17 and APT#18 are suspend methods 1 & 2

Зеленая галачка означает, что убить процесс не удалось и фаерволл продолжает работу, плюсик - фаервол полностью или частично отключен, но сетевое подключение было заблокированно, красный крес - фаервол был убит.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TiX

KIS - Первое место

Outpost 4 - Второе

Comodo - третье

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
KIS - Первое место

Outpost 4 - Второе

Comodo - третье

Судя по результатам должно быть так:

Outpost 4 - первое место

KIS - второе место

Comodo - третье

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st

Странно что нету некоторых довольно известных firewall, зато менее известные есть (хотя я сужу по своим знаниям, они возможно и не правильные)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TiX

>Судя по результатам должно быть так:

Возможно, хотя фиг знает Ж)

Там могла быть разница в 1 желтой оценке например

у киса - убитый гий но работает ФВ, у Оутпоста 100% загрузка цпу после дейсвия терминатора. В итоге лучший результат у киса хотя значки одинаковы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Интересный тест. vaber, спасибо за ссылку!

Кстати, посмотрите как хреного там выгдядит McAfee Personal Firewall Pro - всего 3 кейса выдержал, а 35 завалил. Может методика оценки не вполне верная? :roll:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z
Интересный тест. vaber, спасибо за ссылку!

Кстати, посмотрите как хреного там выгдядит McAfee Personal Firewall Pro - всего 3 кейса выдержал, а 35 завалил. Может методика оценки не вполне верная? :roll:

совсем не верная. убитый это глупость - заметно сразу, а вот тихо обойденный совсем другая песня.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
убитый это глупость - заметно сразу,

А если убитый и как следствие предоставивший атаковать скомпроментированную систему?

а вот тихо обойденный совсем другая песня.

само-собой, ну это уже другая песня, может быть и более с более оригинальной мелодией и смысловым содержанием.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z
убитый это глупость - заметно сразу,

А если убитый и как следствие предоставивший атаковать скомпроментированную систему?

что это за компроментация если это видно невооруженным глазом? а невооруженный глаз домохозайки интересен мало, что у ней взять кроме поваренной книги? ;) разве что спам рассылать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st
убитый это глупость - заметно сразу.

Не согласен, вы что считаете все дружно сидят и только и смотрят в трей убит у них процесс или нет? или в диспетчер задач? это тоже серьёзно, не менее серьёзно чем обход.. а для отправки паролей времени не так много надо!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TiX

Можно не заморачиватся с обходом а после убийсва просто отрисовать свою иконку которая будет эмулировать хотя-бы трай меню про клике на кнопку бедет вылезать алерт вроде "You dont have admin rights to use this featurern%fw-name% is still active and protecting yournYou dont need to warry about anything" :)

101% Домохозяек ничегу не будут придпринимать Ж)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
что это за компроментация если это видно невооруженным глазом?

А если значок в трее скрыт изначально? :)

а невооруженный глаз домохозайки интересен мало, что у ней взять кроме поваренной книги? ;) разве что спам рассылать.

Домохозяек большинство...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z
что это за компроментация если это видно невооруженным глазом?

А если значок в трее скрыт изначально? :)

а невооруженный глаз домохозайки интересен мало, что у ней взять кроме поваренной книги? ;) разве что спам рассылать.

Домохозяек большинство...

я уже не раз говорил - разговоры о домохозяйках мне совсем не интересны. так же как и разбивание системного блока ломом и выжигание флэша. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
я уже не раз говорил - разговоры о домохозяйках мне совсем не интересны. так же как и разбивание системного блока ломом и выжигание флэша. :)

Вам может быть и неинтересно, но хакерам и т.д....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z

я уже не раз говорил - разговоры о домохозяйках мне совсем не интересны. так же как и разбивание системного блока ломом и выжигание флэша. :)

Вам может быть и неинтересно, но хакерам и т.д....

зачем им воровать поваренную книгу и прожигать флэш, в чем тут заработок? временя бесцельного хулиганства давно миновали. вот в чем вопрос.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
зачем им воровать поваренную книгу и прожигать флэш, в чем тут заработок? временя бесцельного хулиганства давно миновали. вот в чем вопрос.

А как же рассылка спама, организация зобми сетей для...ну например DDoS атак, использовния в качестве proxy....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z

зачем им воровать поваренную книгу и прожигать флэш, в чем тут заработок? временя бесцельного хулиганства давно миновали. вот в чем вопрос.

А как же рассылка спама, организация зобми сетей для...ну например DDoS атак, использовния в качестве proxy....

в принципе, да, сегодня в паре-тройке городов России это уже почти актуальная проблема.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st

следующее icq. email webmoney пароли от всего чего только возможно дальше продолжать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z

Ego1st

а что такое icq, webmoney? кому нужны пароли домохозяйки на mail.ru, какие деньги они принесут? у домохозяйки нет ничего ценного на компьютере что стоило хотя бы цент.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st

вы сильно заблуждаетесь, очень много народу как вы называете их домохозяйками, пользуются icq это тоже деньги и не маленькие вы сами знаете что это все на продажу идёт, webmoney с каждым днём всё больше и больше народу пользуется этой и другими платёжными системами, это тоже вам прекрасно известно, а мыло на mail.ru как дополнительный элемент для увода всего остального..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Лучше подсадить кейлогера на максимальное количество компов и ждать пока кто-то полезет платить кредиткой в инете, а дальше уже дело техники. Это поинтереснее кражи номеров ICQ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st

никто не спорит что легче, но вот интересно тогда почему так популярен пинч и люди за него платят не такие уж маленькие деньги...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z
вы сильно заблуждаетесь, очень много народу как вы называете их домохозяйками, пользуются icq это тоже деньги и не маленькие вы сами знаете что это все на продажу идёт, webmoney с каждым днём всё больше и больше народу пользуется этой и другими платёжными системами, это тоже вам прекрасно известно, а мыло на mail.ru как дополнительный элемент для увода всего остального..

торговать можно и воздухом, кто бы спорил. кому и зачем нужен пароль icq васи пупкина? их скриптом можно нагенерировать тысячи в день.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st

я не говорю вам про номера, которые сейчас выдают я про старенькие которых очень мало, люди за 5-7 значные номера отдают до 300$. ну вы наверное не считаете это деньгами при вашей то зарплате..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z
я не говорю вам про номера, которые сейчас выдают я про старенькие которых очень мало, люди за 5-7 значные номера отдают до 300$. ну вы наверное не считаете это деньгами при вашей то зарплате..

к психиатру, это уже диагноз.

PS. и много домохозяек имеет номера icq которые выдавались 10 лет назад? :) они тогда еще под стол пешком ходили.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×