Matousec: Proactive Security Challenge - Страница 6 - Тесты и сравнения - Форумы Anti-Malware.ru Перейти к содержанию
Danilka

Matousec: Proactive Security Challenge

Recommended Posts

Виталий Я.
Верится с трудом. Outpost free долгое время по показателям обходил платную версию. Это чтоб поменять их местами, надо было отстегнуть? Да и Касперский там на достаточно почетном месте. Ссориться не хотят или платят? Мутная история...

Вендорам неважно, затачивают ли конкуренты под тесты свои продукты или нет. Обидно, хочется обогнать, но в конечном счете только неудачники объясняют, почему они выходят из тестов. То, что Comodo, Online Armor и другие имеют свои "рояли в кустах" против набора тестов Proactive Security Challenge, это их проблема - Матушек может и опозорить на всю аудиторию, если вожжа попадет кое-куда.

Тестировщикам важно следующее: тестировщики нашли способ получать за платные услуги, они апдейтят результаты одного продукта раз в полгода, а оплата премиум-участия позволяет податься на ре-тест до истечения 6 месяцев и (если постарались) улучшить результат.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
NOSS

Спасибо за ответ. Это один нормальный ответ из всех.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
Интересная статься Как народ отностится к данной проблеме? В списке уязвимых масса известных продуктов.

Метод вполне реальный и крайне простой в реализации, на вскидку даже не видно надежного способа защиты от него.

Все обозлились на Матусека даже не за то, что он окунул практически всех ядерных УГ-разработчиков в коричневый туториалный мегабоян и показал их детскую некомпетентность, а за то, что он хотел чтобы они за это ещё и заплатили. Теперь мало кто сидит молча и обтекает. :lol:

А пользователи ждут фиксов с надеждой, что ими УГ-разработчики не заставят их мегадорогие многоядерные процы работать как бюджетные целероны.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
Все обозлились на Матусека даже не за то, что он окунул практически всех ядерных УГ-разработчиков в коричневый туториалный мегабоян и показал их детскую некомпетентность, а за то, что он хотел чтобы они за это ещё и заплатили. Теперь мало кто сидит молча и обтекает. :lol:

Вылез недо-эксперт и как обычно показал свою некомпетентность (давно мы на Ч.О. не собирались, да баграми таких не топили).

Итак, проблема есть, она известна, она "сложновато эксплуатируется". Как обычно говорят - It depends...

Да, перехваты SSDT - не самый лучший вариант, но почему-то мало кто помнит, что такой атаке подвержены перехваты и другого типа (сплайсинг, например).

P.S. От Дизеля в течении недели жду исходников тулзы на VBS/BAT/c/c++/delphi/fortran/etc..., которая эксплуатирует уязвимость функции NtCreateKey. Покажешь мастер-класс нам всем убогим? Удиви меня! А потом с честью и статусом эксперта критикуй нашу детскую некомпетентность.

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Самое смешное, что все более-менее не валящие тесты Матусека конторы даже не подумали оправдываться. А вот на F-Secure, Eset и еще кое-ком шапки горят.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
spw
Самое смешное, что все более-менее не валящие тесты Матусека конторы даже не подумали оправдываться. А вот на F-Secure, Eset и еще кое-ком шапки горят.

ESET просто спер информацию, изложенную мной. Ну, впрочем, не он один. ;) В этом плане могу написать то, что уже писал про эту компанию. Но более сжато: "ESET - такой ESET..."

Порадовали ребята из GData. Вначале написали, что проблемы нет, потом написали, что проблема - элементарна и они ее уже исправили. Тестируется и скоро уйдет в релиз. Меня убило, как можно исправить то, чего нет? ;) Но это не все. Я более чем уверен, что их исправление для ситуации с handle'ами либо отсутствует напрочь, либо вызывает огромные тормоза в системе, либо является частным случаем и не решением проблемы "теоретически" (фундаментально), то есть легко обходится.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
Вылез недо-эксперт и как обычно показал свою некомпетентность (давно мы на Ч.О. не собирались, да баграми таких не топили).

Да видели те сборища. Там предлагали решать проблему монопольным захватом ресурсов. Я бы таких УГ-разработчиков к многоядерным системам на пару парсек не подпустил, ну а к целеронам на пушечный выстрел.

Итак, проблема есть, она известна, она "сложновато эксплуатируется". Как обычно говорят - It depends...

Да проблеме сто лет в обед. Чуть выше уровнем переполнения буфера и уже все "поплыли"? Азы так сказать, а вы "эксперты" да "эксперты"... Бедняжки. Не думали не гадали, а тут такое. "Внезапно" (с). ;)

P.S. От Дизеля в течении недели жду исходников тулзы на VBS/BAT/c/c++/delphi/fortran/etc..., которая эксплуатирует уязвимость функции NtCreateKey. Покажешь мастер-класс нам всем убогим? Удиви меня! А потом с честью и статусом эксперта критикуй нашу детскую некомпетентность.

Ага. Это говорит человек, который на просьбу о конкретных действиях как эксперта портала, а не обычного своего говорения, просит 30k$. Да-да-да. Вы сказали и все подорвались. Только разбег возьмут. :lol:

Самое смешное, что никто не подумал, что Матусек мог действительно ничего не знать о проблеме, а заново открыть её. А тут сразу "он вор". Может давайте ещё патентовать баги? :rolleyes:

  • Upvote 10
  • Downvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
spw
Да проблеме сто лет в обед. Чуть выше уровнем переполнения буфера и уже все "поплыли"? Азы так сказать, а вы "эксперты" да "эксперты"... Бедняжки. Не думали не гадали, а тут такое. "Внезапно" (с). ;)

Не хотелось бы Вас обижать лишний раз, но я уверен, что вот лично Вам эта проблема не была известна. Более того, я уверен, что особенности ее реализации Вам непонятны до сих пор.

Самое смешное, что никто не подумал, что Матусек мог действительно ничего не знать о проблеме, а заново открыть её. А тут сразу "он вор". Может давайте ещё патентовать баги? :rolleyes:

Я про это говорил. И повторю еще раз, если потребуется: если Matousec, якобы, не знал об этой проблеме - это непрофессионал. И он еще раз расписывается в этом. Ибо человек, который постоянно занимается этой деятельностью (исследования в области ИБ), мониторит и изучает все материалы по этим вопросам. Если он находит что-то, то он ищет сопутствующие материалы, результаты других исследований, сопоставляет их и т.д. (Что такое "список литературы" или ссылки на другие работы - думаю не нужно объяснять). А эти ведь проблемы не раз обсуждались на различных конференциях. "Переизобрести" через 7-14 лет, являясь "специалистом" в этой области - извините, но это смешно. Я уже писал, это примерно как сейчас "изобрести" радио и начать спамить все заводы и производства: "Я изобрел удивительное устройство, никому неизвестное в мире, оно приведет к краху всей почтовой системы, это устройство я назвал KH-адио, 8-ое поколение. Срочно купите мою схему".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Я про это говорил. И повторю еще раз, если потребуется: если Matousec, якобы, не знал об этой проблеме - это непрофессионал. И он еще раз расписывается в этом. Ибо человек, который постоянно занимается этой деятельностью (исследования в области ИБ), мониторит и изучает все материалы по этим вопросам. Если он находит что-то, то он ищет сопутствующие материалы, результаты других исследований, сопоставляет их и т.д. (Что такое "список литературы" или ссылки на другие работы - думаю не нужно объяснять). А эти ведь проблемы не раз обсуждались на различных конференциях. "Переизобрести" через 7-14 лет, являясь "специалистом" в этой области - извините, но это смешно. Я уже писал, это примерно как сейчас "изобрести" радио и начать спамить все заводы и производства: "Я изобрел удивительное устройство, никому неизвестное в мире, оно приведет к краху всей почтовой системы, это устройство я назвал KH-адио, 8-ое поколение. Срочно купите мою схему".

Давайте же настойчиво перегибать палку и объявлять Матусека баг-троллем! :) Либо выберем способ отвечать ему разумными технически выверенными комментариями в блогах, а не форумские свары устраивать с подменой противника.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
Не хотелось бы Вас обижать лишний раз,

Так вы пришли сюда меня обижать? Зачем? :blink:

но я уверен, что вот лично Вам эта проблема не была известна. Более того, я уверен, что особенности ее реализации Вам непонятны до сих пор.

Почему вы так уверены? Вы гадаете на картах? Или просто уверены в уверенности? Уточните. :lol:

А по сабжу было чувство дежавю т.к. я давно читал туториал, вот только не смог его сейчас найти. Непрофильный актив. Да и что может быть непонятного скажем в подмене другим потоком данных по указателю, когда они прошли проверку перехватчиком, но перед выполнением оригинального обработчика?

Я про это говорил. И повторю еще раз, если потребуется: если Matousec, якобы, не знал об этой проблеме - это непрофессионал. И он еще раз расписывается в этом. Ибо человек, который постоянно занимается этой деятельностью (исследования в области ИБ), мониторит и изучает все материалы по этим вопросам... А эти ведь проблемы не раз обсуждались на различных конференциях.

Вы снова уверены в уверенности того, что я хочу оправдать Матусека. Нисколько. Вы ещё раз подтвердили собственным примером, что все эти УГ-разработчики уязвимых продуктов (там у Матусека список есть) заслуженно и гордо носят имя УГ-разработчиков и (как там у вас?) - "это непрофессионал"ы.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
spw
Почему вы так уверены? Вы гадаете на картах? Или просто уверены в уверенности? Уточните. :lol:

А по сабжу было чувство дежавю т.к. я давно читал туториал, вот только не смог его сейчас найти. Непрофильный актив. Да и что может быть непонятного скажем в подмене другим потоком данных по указателю, когда они прошли проверку перехватчиком, но перед выполнением оригинального обработчика?

С буфером - ничего. Я про буферы ничего и не говорил. Это самое тривиальное как в плане воспроизведения, так и в плане исправления.

Вы снова уверены в уверенности того, что я хочу оправдать Матусека. Нисколько. Вы ещё раз подтвердили собственным примером, что все эти УГ-разработчики уязвимых продуктов (там у Матусека список есть) заслуженно и гордо носят имя УГ-разработчиков и (как там у вас?) - "это непрофессионал"ы.

Не хочу повторяться, поэтому поставлю линк на возможные причины различных компаний.

Вы только что сказали, что "никому в голову не приходит, что он мог это найти сам независимо" -- это был ответ на данную фразу. Не более.

Что касается УГ-разработчиков - в большей степени так и есть. Но далеко не все люди, и не все компании. С точки зрения реальной безопасности пользователя: "Нет проблемы - нет смысла защищать". И с точки зрения не моего идеального мира, а реального мира - это вполне оправданно. Вы же не ходите в костюме хим-защиты по улице? А ведь неожиданно может где-нибудь прорвать трубу с газом или выпадут кислотные осадки. Очевидно -- нет проблемы - нет решения. Появится проблема (либо ее потенциал будет бОльшим, чем теоретические измышления) - появится решение. Именно это сейчас и происходит. (В случае it-sec это: mass-media -> itw или itw -> mass-media; сейчас идет по пути #1).

P.S. Я за идеальный мир. Но в этом неидеальном мире создание идеалов стоит денег. И больших. К сожалению.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
С буфером - ничего. Я про буферы ничего и не говорил.

Я тут тоже не понял почему вы ответили на буферы, если речь шла про сабж где, идёт подмена, например, самой строки, чей указатель в стеке как параметр. :blink: О, даже минусанули за это. За что? Просто хочется адекватности. :huh:

Вы только что сказали, что "никому в голову не приходит, что он мог это найти сам независимо" -- это был ответ на данную фразу. Не более.

Это палка о двух концах. Почему Матусек не знал и он вор и бездарь, а УГ-разработчики тоже не знали, но они розовые и пушистые? А? :rolleyes:

Что касается УГ-разработчиков - в большей степени так и есть... "Нет проблемы - нет смысла защищать". Вы же не ходите в костюме хим-защиты по улице?.. Появится проблема (либо ее потенциал будет бОльшим, чем теоретические измышления) - появится решение. Именно это сейчас и происходит. (В случае it-sec это: mass-media -> itw или itw -> mass-media; сейчас идет по пути #1).

Так дело же в том, что предлагают продукты, которые "защищают от всех известных угроз", а иногда даже и "неизвестных". :) На портале даже какой-то тест для защиты от зеродеев есть. Уязвимости есть? Да. Актуальны? Да. Почему не закрыты? Лень? У вирусописателей недостаточно квалификации? Требует ресурсов? Хм. Я вот бы даже отнёс причину сабжа к плохому стилю программирования, к уровню профессионализма, чем к очередному багу в продукте. Это должно не фикситься, а "лечиться".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
spw
Я тут тоже не понял почему вы ответили на буферы, если речь шла про сабж где, идёт подмена, например, самой строки, чей указатель в стеке как параметр. :blink: О, даже минусанули за это. За что? Просто хочется адекватности. :huh:

Я об этом и говорил (про "буферы"). Минусанул не за это, а за общее содержание и направление поста. Считаю минус адекватным, скажу даже больше -- по-моему (на 100% не уверен) это первый минус, который я вообще поставил кому-либо.

Это палка о двух концах. Почему Матусек не знал и он вор и бездарь, а УГ-разработчики тоже не знали, но они розовые и пушистые? А? :rolleyes:

Matousec лжец и вор (а не вор и бездарь) по изложенным уже ранее причинам. См. текст его статьи, пафос вокруг этого, ну и дополнительно - требование денег за то, что есть в свободном доступе, найдено раньше него на 7 лет, опубликовано там же, ... и еще 10-ок доводов в эотм направлении.

Как Вы выражаетесь, "УГ-разработчики" розовые и пушистые - в Вашем представлении. Я нигде этого не говорил. (См. выше мое описание ситуации с GData и "таким ESET"). Я лишь сказал, что среди разработчиков есть те, кто даже знал об этом, но не делал никаких телодвижений в эту сторону по причине бессмысленности решения этой проблемы, не актуальности (смотрим срез на тот момент), задвинутости ее на очень дальние планы и т.д. И я считаю это вполне нормальным в условиях реального мира.

Так дело же в том, что предлагают продукты, которые "защищают от всех известных угроз", а иногда даже и "неизвестных". :) На портале даже какой-то тест для защиты от зеродеев есть. Уязвимости есть? Да. Актуальны? Да. Почему не закрыты? Лень? У вирусописателей недостаточно квалификации? Требует ресурсов? Хм. Я вот бы даже отнёс причину сабжа к плохому стилю программирования, к уровню профессионализма, чем к очередному багу в продукте. Это должно не фикситься, а "лечиться".

Как предложите решение проблемы с хэндлами, да еще чтобы оно не подпадало под критерии, изложенные мною для GDATA (три критерия: тормоза ОС, частное решение, нарушение логики работы ОС) [я не буду публично вдаваться в подробности Вашего решения - просто для себя вынесу оценку "да" или "нет"], я поставлю Вам два плюса. Один - для убирания предыдущего минуса, второй - плюсование за дело. А пока лишь слышу те же фразы, что и от GData/ESET - "тривиальная проблема - все #удаки".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
Я об этом и говорил (про "буферы"). Минусанул не за это, а за общее содержание и направление поста. Считаю минус адекватным, скажу даже больше -- по-моему (на 100% не уверен) это первый минус, который я вообще поставил кому-либо.

Это даже не толстый троллинг, а откровенная ложь. Вы сказали, что пришли меня обидеть, заранее уверены в моей некомпетентности, поставили минус с однозначным комментарием что я ни в чём не разбираюсь. Когда же я показал, что понимание и компетентность у меня на должном уровне, а вы и ваши дружки по ЧО просто пытаетесь меня оболгать - вы придумываете какое-то "общее содержание и направление поста". :lol: Ну что же, это и многое другое красочно показывает вашу сущность, ваш "стиль" общения. Вот в этом суть, а на репу мне параллельно.

Matousec лжец и вор (а не вор и бездарь) по изложенным уже ранее причинам.

Не факт. Многие не знали про такие уязвимости и колбасили на продажу защитные продукты. Некоторые знали, но также ничего не правили в продаваемых продуктах. Вы сами об этом пишите. Матусек же за продажу уязвимых защитных продуктов денег не брал. Он зарабатывает на тестировании. Антималваре занимается схожей деятельностью кстати за деньги. Каждый зарабатывает на предоставляемых услугах и рекламирует их.

А теперь о Матусике, как о "это непрофессионал"е, но не "бездаре". Нельзя знать всё. То, что он не знал о проблеме - плохо. Но. Он сам её заново открыл (в конце статьи он пишет об этом). Понимаете? Он не вычитал это где-то в туториале или на форуме. Нет. Он сам обнаружил уязвимость и исследовал её. Легко быть умным "задним" умом, вычитать про уязвимость, а потом бегать и понтоваться на форумах. Вычитал - это +1. А сам открыл и разобрался - это +100. Таким образом, уровень профессионализма Матусека тут не упал, как вы хотите представить, а наоборот. Матусек "подрос". И ничего нет плохого, что он зарабатывает свой хлеб своими исследованиями и тестами. Есть конечно там тёмные пятна, как они есть и у других игроков АВ-рынка. А многие намного хуже Матусека.

Как Вы выражаетесь, "УГ-разработчики" розовые и пушистые - в Вашем представлении. Я нигде этого не говорил...

А я и не говорил, что это вы говорили. Читайте внимательнее.

Смысл был в том, что не надо тут делать Матусека козлом отпущения. Кривые руки не у него. Доказательств воровства идеи у вас нет. Есть только измышления в которых вы снова уверены просто из уверенности. Вопросы его рекламы и игре на рынке тоже не в вашей компетенции.

В итоге у вас ничего нет. Есть только одна история. История человека, который пришёл на форум с историей фолсов на дампер ключей, который распространяется в исходниках, но зачем-то паковался всякой фигнёй, на что ругались антивирусы. Сэмпл сего творения был уничтожен, но была написана целая статья и проч., пошло поехало. Да. На форум часто забегают такие "залётные", но их быстро приструнивают. Всё бы ничего, но приход этого человека совпал с отказом одного известного форумчанина от работы за деньги на портал (не хотел кривить душой и стать "проституткой"). Стало понятно, что выделен некоторый бюджет на определённые цели. Оставалось только ждать развития событий. И они не заставили себя долго ждать. Вся эта история очернения Матусека и его тестов на фоне конкурирующего портала антималваре как-то "попахивает". Не находите? ;)

Как предложите решение проблемы с хэндлами... А пока лишь слышу те же фразы, что и от GData/ESET - "тривиальная проблема - все #удаки".

Вот вы снова переводите стрелки. Придумываете какие-то цитаты.

Сейчас для АВ-рынка "момент истины" по данному вопросу. Проблема интересна, интересна реакция и меры игроков этого рынка. Будем следить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
Вы сказали, что пришли меня обидеть, заранее уверены в моей некомпетентности, поставили минус с однозначным комментарием что я ни в чём не разбираюсь.

Дизелюшка, ты сам виноват в этом - нес ересь в различных темах, касающихся технической стороны вопроса. Объяснять почему это ересь - это как разговор человека с капустой - бесполезно, ты все-равно не поймешь (хотя мы и пытались, да утомились).

Когда же я показал, что понимание и компетентность у меня на должном уровне,

Да откуда это видно то??? Ну расскажи нам пожалуйста что-нибудь про технические аспекты данной атаки, про различные решения, чтобы атаку предотвратить и т.д. Пока что сплошная вода и болтология в стиле: "все вендоры #удаки - хахаха, так им и надо".

Стало понятно, что выделен некоторый бюджет на определённые цели. Оставалось только ждать развития событий. И они не заставили себя долго ждать. Вся эта история очернения Матусека и его тестов на фоне конкурирующего портала антималваре как-то "попахивает". Не находите? ;)

Paranoid mode [on].

Сейчас для АВ-рынка "момент истины" по данному вопросу. Проблема интересна, интересна реакция и меры игроков этого рынка. Будем следить.

Никакой это не момент истины. Теоретическая атака, ничего ItW, не было смысла делать.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mrs Ganzalis
Да и Касперский там на достаточно почетном месте. Ссориться не хотят или платят? Мутная история...

Что мутного то. Касперский на том месте где надо, не думаю что этой то лаборатории надо платить за тесты. Они итак себя хорошо зарекомендовали.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

Оффтопик удален.

sww, sp0Raw , dr_diezel - предупреждение за флейм

Danilka, Fixxxer - предупреждение за явный оффтопик

sda - предупреждение за троллинг и оффтопик

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lias

вот уже видны промежуточные результаты

в топе - не самые распиаренные продукты, притом есть бесплатные

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
GReY

Матусек временно дисквалифицировал Online Armor, только я не очень понял, за что :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr

Зато протестил KIS 2011. Приятно что не сдали позиции на 10+.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Кстати да:

# 2010-09-07: New results have been published for:

* Kaspersky Internet Security 2011 11.0.1.400

* Privatefirewall 7.0.21.1

Kaspersky Internet Security 2011 comes with improvements again. Today it reaches the Excellent level of protection in our challenge with its result of 92 %. Good job!

The new version of Privatefirewall is also improved. Its today's result is 86 %, which we classify as a Very good result.

По сравнению с 736 сборкой 2010 - увеличили уровень до 92 % с 86 %.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk

2010-09-26: New results have been published for:

Dr.Web Security Space Pro 6.0.2.07290

Rising Internet Security 2010 22.33.00.01

ZoneAlarm Free Firewall 9.2.076.000

Pleasant surprise among today's results is the score of Rising Internet Security 2010. Its previously tested version scored as low as 5 %. The latest version comes with various improvements and reached 55 %.

Dr.Web Security Space Pro is new to our challenge but it did not score very well. 14 % is far behind many of its competitors.

ZoneAlarm Free Firewall failed in the tests like its previously tested version. Its current 7% score is not good.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Забавные результаты. С китайцами не покидает ощущение, что 2 уровня по 50% они проходили с секундомером в руках.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Dr.Web Security Space Pro is new to our challenge but it did not score very well. 14 % is far behind many of its competitors.

Провальный дебют.

P.S. Как же так Агнитум с заимствованными технологиями то так далеко вперед в тесте Матюшека ушел ...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
P.S. Как же так Агнитум с заимствованными технологиями то так далеко вперед в тесте Матюшека ушел ...

Илья, еще рад так сбредишь - в Питер не позову! :) Назови хоть навскидку хоть одну тестирующуюся Матушеком область, где технологии Аутпоста "заимствованы" (видимо, лицензированы - если ты это имел в виду)?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
    • demkd
      возможность есть, гляну, размер переменных окружения действительно 32767 максимум, но конкретно path больше 4095 это уже может стать проблемой.
    • Ego Dekker
      ESET Online Scanner 4.0.1  (Windows 10/11, 64-разрядная)
                                                                                  ●
              Руководство пользователя ESET Online Scanner 4  (PDF-файл)
×