Matousec: Proactive Security Challenge - Страница 7 - Тесты и сравнения - Форумы Anti-Malware.ru Перейти к содержанию
Danilka

Matousec: Proactive Security Challenge

Recommended Posts

Black Angel

У Dr.Web нет HIPS.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Илья, еще рад так сбредишь - в Питер не позову! smile.gif Назови хоть навскидку хоть одну тестирующуюся Матушеком область, где технологии Аутпоста "заимствованы" (видимо, лицензированы - если ты это имел в виду)?

Виталь, ты напрасно оторвал последнюю фразу в моем посте от первой ;) На всякий случай напоминаю про форумную историю про якобы имеющую место заимствование технологий новейшего фаервола Доктора.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Виталь, ты напрасно оторвал последнюю фразу в моем посте от первой ;) На всякий случай напоминаю про форумную историю про якобы имеющую место заимствование технологий новейшего фаервола Доктора.

Тогда надо великого физика Комарова цитировать было! Я ж не телепат :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
У Dr.Web нет HIPS.

Спасибо, кэп.

P.S. Я даже знаю почему. Он им не нужен.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
P.S. Я даже знаю почему. Он им не нужен.

Они там на своем форуме всерьез обсуждают, что это ЛК и наши фаны упросили Матусека взять дрвеп в тест, чтобы они просрали.

Я имел в виду, что пользователи продуктов одного конкурента могли настаивать на тестирование Доктора Веба, несмотря на то, что продукт по профилю совсем не подходит для этого теста и такой результат следовало бы ожидать. Просто ещё один аргумент для того, чтобы хаять его перед чайниками...

:lol::lol::lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Они там на своем форуме всерьез обсуждают, что это ЛК и наши фаны упросили Матусека взять дрвеп в тест, чтобы они просрали.

А почему не мы и наши фаны? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
А почему не мы и наши фаны? :)

Да как сказать, когда в глазах кроме ЛК ничего нет, других вендоров они не замечают. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
А почему не мы и наши фаны? smile.gif

Да вы все там договорились и упросили "Матусека", чтобы специально опустить Доктора перед чайниками. :lol:

Вообще Матусек ужасен, он не спросил разрешения у вендора перед тестом! А если серьезно, то у Eset Smart Security как в первом тесте было процента 4%, так и держат уровень. Avira Premium Security Suite, avast! Internet Security - 3%. Предположу, что им тоже HIPS не нужен, но 14% Доктора выглядят предпочтительнее.

Вообще мне никогда не нравилась логика, что не нужно тестировать какой-то продукт потому, что там чего-то нет (HIPS, антируткита и т.п.). Это проблемы производителя, что какой-то функционал отсутствует, покупатели должны видеть разницу и делать из этого выводы. На полках в магазине все коробки стоят рядом и стоят почти одинаково.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
Вообще мне никогда не нравилась логика, что не нужно тестировать какой-то продукт потому, что там чего-то нет (HIPS, антируткита и т.п.). Это проблемы производителя, что какой-то функционал отсутствует, покупатели должны видеть разницу и делать из этого выводы. На полках в магазине все коробки стоят рядом и стоят почти одинаково.

Не согласен тут с тобой, т.к. может существовать другая точка зрения: "ХИПСы (анти-руткиты и т.п.) не нужны, они бесполезны, хватает и классического антивируса". Другой вопрос, что такая точка зрения скорее всего ошибочна :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak
Avira Premium Security Suite, avast! Internet Security - 3%. Предположу, что им тоже HIPS не нужен,

У них заявлены хипсы, но на деле их еще никто не видел. Для красоты сделаны...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk

2010-11-05: New results have been published for:

AVG Internet Security 2011 10.0.1153

ESET Smart Security 4.2.64.12

Both products tested this time performed poorly. AVG Internet Security's final score is 3 %, ESET Smart Security received 6 %.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
spw
Они там на своем форуме всерьез обсуждают, что это ЛК и наши фаны упросили Матусека взять дрвеп в тест, чтобы они просрали.
Я имел в виду, что пользователи продуктов одного конкурента могли настаивать на тестирование Доктора Веба, несмотря на то, что продукт по профилю совсем не подходит для этого теста и такой результат следовало бы ожидать. Просто ещё один аргумент для того, чтобы хаять его перед чайниками...

:lol::lol::lol:

Насчет цитаты - почему и нет? Вполне по делу сказано. (Я не про первую часть предложения, но почему бы им это не подозревать).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
Насчет цитаты - почему и нет? Вполне по делу сказано. (Я не про первую часть предложения, но почему бы им это не подозревать).

Потому что это называется Фимоз Головного Мозга. Хотя, тут уже терминальная стадия - бокланопоцтит.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Матушека по его пражскому адресу уже давно нужно было распилить между собой на 3-4 части компаниям из Чехии и Словакии - а вот неинтересно ему это ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
ESET Smart Security received 6 %.

Годы идут, а результаты не меняются ... Чего-то словаки задвинули на развитие фаерволов, самозащиты и хипса. Или кроме как на VB и AV-Comparatives уже сил и желания не хватает.

Виталий Я., может им Аутпост лицензировать? ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Годы идут, а результаты не меняются ... Чего-то словаки задвинули на развитие фаерволов, самозащиты и хипса. Или кроме как на VB и AV-Comparatives уже сил и желания не хватает.

Виталий Я., может им Аутпост лицензировать? ;)

Фаервол они "развили" до определенной степени, но считают, что "сами с усами", и голого маркетинга хватит, наши реселлеры по всей Европе как на дрожжах продажи Nod32 выращивают...

В лицензировании же дело такое - пока не понадобится, никто не согласится.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
anip
Чего-то словаки задвинули на развитие фаерволов

А вот румыны с BitDefender вышли-таки в рекомендуемые:

http://www.matousec.com/projects/proactive...nge/results.php

BitDefender Internet Security 2011 14.0.24.330 84 % / 148 10+ Very good

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
А вот румыны с BitDefender вышли-таки в рекомендуемые:

http://www.matousec.com/projects/proactive...nge/results.php

BitDefender Internet Security 2011 14.0.24.330 84 % / 148 10+ Very good

In case of many actions that BitDefender Internet Security controls, pop-ups it displays contain absolutely no information about the potentially dangerous action being blocked. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
anip
In case of many actions that BitDefender Internet Security controls, pop-ups it displays contain absolutely no information about the potentially dangerous action being blocked.

Ну да. Есть такое. Но эти 84% всё-таки лучше, чем подробно объяснить, что блокируется, но защитить всего от 3-7% :rolleyes:

Думается, что братва из БитДефендера постепенно сделает сообщения информативными, раз уж защиту сделала. Зато ещё одним комбайном прибавилось у Матюшека в топе.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
А почему никто не прокоментировал сравнение инструментов Матушека с реальными вирусами?

http://www.matousec.com/matousec/blog.php?...._real_malware_

Вырастет Саша - узнаем...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

# 2010-12-21: New results have been published for:

* Outpost Security Suite Free 7.0.4.3418.520.1245.401

* TrustPort Internet Security 2011 11.0.0.4584

Outpost Security Suite Free returned the free version of Outpost products among the leaders of our challenge. Its today's result is Excellent 97 %, very well done and congratulations to its vendor!

On the other side of the table is TrustPort Internet Security. Its score is as low as 2 %.

http://www.matousec.com/projects/proactive...nge/results.php

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
# 2010-12-21: New results have been published for:

* Outpost Security Suite Free 7.0.4.3418.520.1245.401

* TrustPort Internet Security 2011 11.0.0.4584

Outpost Security Suite Free returned the free version of Outpost products among the leaders of our challenge. Its today's result is Excellent 97 %, very well done and congratulations to its vendor!

144 из 148, но не согласны с его трактовками по Driver verifier + еще 2 тестов. От техники обхода, используемой в последнем оставшемся, будем защищать уже в близкой версии 7.5.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
GReY
будем защищать уже в близкой версии 7.5.

подскажите плиз, чем версия Free отличается от обычного OIS?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
подскажите плиз, чем версия Free отличается от обычного OIS?

В плане проактивных компонентов - ненастраиваемыми (из интерфейса) системными правилами, отсутствием суб-модулей "Защита приложений" и "File & Folder Lock". Но Anti-Leak и System Guard при этом полноценны.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.1.14.
    • PR55.RP55
      santy Я бы ввёл лимит - одна новая тема в сутки и всё... Кстати говоря - по поводу ИИ - я там недавно в разделе: Новые функции в ***  написал, но видимо из-за спамеров никто не читал... А между тем...
    • santy
      Увы, нет технологий по противодействию спамеров на техническом форуме. По идее, после дублирования нескольких тем с одинаковым контентом учетка должна автоматически заблокироваться, и темы все автоматически удаляться через несколько дней. Где же ты ИИ? :). Спасение форума от спамеров не есть дело рук самих топик стартеров.
    • PR55.RP55
      https://forum.kasperskyclub.ru/topic/471996-pojavljajutsja-v-operativnoj-pamjati-membackdoorwin64agentgen-i-memtrojanmultiagentgen/page/2/#comments Task: {A67FE49E-5424-45F5-9347-257FE1179FF6} - System32\Tasks\Microsoft\Windows\Autochk\KeyPreair => C:\Program Files (x86)\Microsoft\Edge\Application\Msproedg.exe [64080 2026-03-16] (Microsoft 3rd Party Application Component -> ) 1. Предлагаю добавить в меню: Запрос к ИИ 2. Автоматически добавлять ЭТО в подозрительные. Что можно получить при разборе в ИИ. ___Ответ ИИ: ___ Резюме Анализ вредоносной строки из лога FRST   * *Суть записи:* Данная строка представляет собой запись из лога
          программы FRST (Farbar Recovery Scan Tool) и указывает на активное
          вредоносное ПО на компьютере.
        * *Маскировка файла:* Исполняемый файл |Msproedg.exe| имитирует
          легитимный браузер Microsoft Edge, маскируясь под него измененным
          именем. Оригинальный файл браузера должен называться |msedge.exe|.
          Имя |Msproedg.exe| не используется ни одним легальным софтом в мире.
        * *Аномалия размещения:* Вирус прописан в планировщике задач в ветке
          |Microsoft\Windows\Autochk|. В норме эта ветка отвечает
          исключительно за диагностику файловой системы при загрузке
          компьютера и может содержать всего одну легальную задачу — |Proxy|.
          Задача с именем |KeyPreair| здесь нелегальна.
        * *Аномалия размера:* В логе указан размер |64080| байт (около 64 КБ).
          Размер оригинального браузера измеряется в мегабайтах, а не в
          килобайтах.
        * *Аномалия даты (Timestomping):* В логе указана дата |2026-03-16|.
          Вирус намеренно использует технику подделки даты, чтобы скрыться от
          антивирусных сканеров, которые ищут недавно измененные файлы.
        * *Скомпрометированная цифровая подпись:*
            o В логе отображается строка: |(Microsoft 3rd Party Application
              Component -> )|.
            o Сертификат |Microsoft Windows Third Party Application Component|
              (и его сокращенный вариант) действительно существует. Это
              легальный сертификат Microsoft для подписи софта сторонних
              разработчиков, который официально интегрируется в систему
              (компоненты Teams, DirectX).
            o У оригинального браузера Edge подпись всегда выглядит как
              |(Microsoft Corporation)|. В данном же случае пустая стрелочка в
              конце |-> )| показывает цепочку доверия Authenticode.
            o В легальном файле FRST проверяет издателя и замыкает цепочку:
              |(Microsoft 3rd Party Application Component -> Microsoft
              Corporation)|. Пустота после стрелки в вашем логе — это
              технический признак того, что вирус скопировал чужой блок
              подписи, но криптографическая проверка Authenticode провалилась.      
    • PR55.RP55
      demkd Если так с рекламой на форуме продолжиться - форум закроют :)
×