Тестирование фаерволов I (подготовка) - Страница 4 - Тесты и сравнения - Форумы Anti-Malware.ru Перейти к содержанию
Qroxz

Тестирование фаерволов I (подготовка)

Recommended Posts

GRINDERs

HIPS - это реальная тема, и должна быть либо в антивирусе, либо в фаерволе либо как отдельный продукт

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
А какое отношение имеют подобные пункты к тестированию _фаерволлов_ ?

Наверное потому что кроме тупых ботов на вижуалбейсике есть и те, которые используют дрова для обхода фаерволлов.

Вообще, при пропуске чего-либо в ядро лососнут как фаерволлы (с хипс/без хипс - пофиг), так и любые анти-вирусные продукты.

Ваш К.О.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Хорошому фаерволу просто не нужен HIPS, если он грамотно настроен то он просто убьет все неразрешенные подключения как в сеть так и из сети, и дозволит выходить в сеть тем службам, которые разрешены.

Установите фаервол от dr.web и adobe acrobat. Заблокируйте доступ в сеть модулю обновлений - AdobeARM.exe - и попробуйте обновиться :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Обязательно, это будет базовый уровень защиты. Предполагаю, что у кого-то могут быть результаты ниже базового :lol:

Этот "базовый" уровень (настройка фаервола в усиленном режиме) обойдет многих других именитых с навороченными HIPSами :lol: Только для теста надо настроить правильно политики :rolleyes:

Если виндовый фаервол будет без соответствующей настройки, то пройдет нормально только :

1. Тестирование базовых функций самозащиты,

2. Тест на отражение типовых внешних атак.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Если виндовый фаервол будет без соответствующей настройки, то пройдет нормально только :

Какие именно конкретно нужно сделать настройки и как это можно отразить в методологии? Просто если закручивать гайки, то будет нереально что-то сравнить. Так как у всех все будет по-разному.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ntuser
Почти все приличные решения, которые действительно пользуются авторитетом среди экспертов и продвинутых юзеров имеют в своем составе "проактив" в виде HIPS.

Среди "экспертов и продвинутых юзеров" пользуется авторитетом построение политики безопасности на уровне операционной системы,

а не так называемое "защитное" ПО, роль которого даже не вторична.

Наверное потому что кроме тупых ботов на вижуалбейсике есть и те, которые используют дрова для обхода фаерволлов.

См. выше про политику безопасности.

При использовании ограниченной учетной записи "те, которые используют дрова для обхода фаерволлов" могут лишь "лососнуть" вместе с драйверами.

Вообще меня всегда просто умиляло это откровенное "облошение населения", когда проводятся некие "тестирования" с _правами администратора_

на неком убого-ограниченном наборе техник, и по результатам выносятся заключения об уровне "защиты" в целом,

создавая иллюзию того, что пользователя, работающего с правами администратора, вроде бы как можно "защищать".

  • Upvote 5
  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Какие именно конкретно нужно сделать настройки и как это можно отразить в методологии? Просто если закручивать гайки, то будет нереально что-то сравнить. Так как у всех все будет по-разному.

Ну особо закручивать не надо :rolleyes: чтобы штатный фаер был на равных с именитыми, сделать брандмауэр Windows 7 в режиме повышенной безопасности:

- Все подключения "Публичные", то есть - потенциально опасные. В брандмауэре они перемещаются в "Общий профиль". Там блокируются все входящие, запрещён обмен media-файлами, и т.д.

-"Общий доступ и сетевое обнаружение" всё отключено

- все исходящие соединения, для которых нет явных правил блокируются.

В общем как здесь http://technet.microsoft.com/ru-ru/library...px#BKMK_9"

Установить в методологии этот режим для брандмауэра Windows 7. Тогда будет интересно, будет борьба на равных, без этого режима включать фаер в тест нет никакого смысла.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Среди "экспертов и продвинутых юзеров" пользуется авторитетом построение политики безопасности на уровне операционной системы,

а не так называемое "защитное" ПО, роль которого даже не вторична.

Это дома то политики безопасности? Для двух с половиной ноутбуков? Вы ничего не путаете? Не мешайте в кучу корпоративные практики и реалии персонального использования компьютеров.

При использовании ограниченной учетной записи "те, которые используют дрова для обхода фаерволлов" могут лишь "лососнуть" вместе с драйверами.

Многие работают под ограниченными учетками? Примерно такое же % как те, что настраивают антивирус/фаервол ручками.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
При использовании ограниченной учетной записи "те, которые используют дрова для обхода фаерволлов" могут лишь "лососнуть" вместе с драйверами.

Редкостная хрень, впрочем, как обычно.

Рекомендую использовать freebsd или еще какое-либо унылое говно, тогда и "вирусы" не страшны.

Вообще меня всегда просто умиляло это откровенное "облошение населения", когда проводятся некие "тестирования" с _правами администратора_

на неком убого-ограниченном наборе техник, и по результатам выносятся заключения об уровне "защиты" в целом,

создавая иллюзию того, что пользователя, работающего с правами администратора, вроде бы как можно "защищать".

Очень даже можно защищать, т.к. исходим из того, что имеем среди большинства.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
GRINDERs

Если накручивать настройки в фаерах, то тогда не понятно будет что лучше, поэтому нужны дефолтные настроки. Можно просто сделать обучение фаера и после обучения уже проводить тест, чтобы узнать на сколько грамотно могут работать все фаера при одной настройки (чтобы были равные условие для всех), т.е. по дефолту так сказать, а то как сравнивать то. А потом для интереса можно дописать в результате, что было бы если запустить это с такой настройках и т.д.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ntuser
Редкостная хрень, впрочем, как обычно.

Рекомендую использовать freebsd или еще какое-либо унылое говно, тогда и "вирусы" не страшны.

Очень содержательный набор изречений.

Про "пропуск чего-либо в ядро" под ограниченной учеткой что-нибудь рассказать не желаете?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Карлсон
Какие именно конкретно нужно сделать настройки и как это можно отразить в методологии?

Можно с дефолтными настройками, а затем с максимальной настройкой фаервола. Интересно знать, с какими настройками фаервол будет лучше обеспечивать защиту. Одному фаерволу достаточно дефолтных настроек, чтобы защита была хорошей, а второму поставь максимальные настройки, но защита будет слабой.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
Про "пропуск чего-либо в ядро" под ограниченной учеткой что-нибудь рассказать не желаете?

А ключи от квартиры где деньги лежат вам не выдать? Или я тут должен проводить элементарный ликбез про уязвимости, повышающие привилегии?

Ликвидация безграмотности

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Killer
пользуется авторитетом построение политики безопасности на уровне операционной системы,

Ерунда какая то. Это как? Патчи ставить что ли?:) На уровне оси без ПО ничего не намутишь, это будет проходной двор просто. И не играет тут роли под админом или гостем залогинен. В последнее время поплыли куча техник, который как два пальца снимают тот де 64-пачгуард, не говоря уж про повышение привилегий с гостя до кернела.

Интересно знать, с какими настройками фаервол будет лучше обеспечивать защиту.

С теми, которые созданы с приминением мозга:) Если нет сил настроить фаервол - не ставьте его вообще. Все равно смысла нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ntuser
А ключи от квартиры где деньги лежат вам не выдать? Или я тут должен проводить элементарный ликбез про уязвимости, повышающие привилегии?

Очень содержательный набор изречений №2.

Помимо многозначительных бла-бла: "используют дрова для обхода фаерволлов", "уязвимости, повышающие привилегии",

(и прочей муры из серии: сторонняя "защитная" ересь способна защищать от уязвимостей _операционной системы_) конкретика будет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sansero.ee

И всё же, разработчики не в последнюю очередь стремятся к упрощению процесса установки/настройки своего софта простым смертным пользователем, что положительно сказывается на продажах их продукта. Вкупе с тем, что ~70%(или просто большая часть) пользователей персональных компьютеров не обладают достаточными знаниями даже для простейшей настройки, я не думаю что большая часть ПК в сети сидит на грамотно настроенными файрволами, но довольствуется настройками "из коробки"...

Их и будут тестировать...

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков
Цитата(hitman_007 @ 22.03.2011, 10:30)

Trustport internet security может этот взять?

У него 2% по тесту Матюшека. Что ему ловить в нашем тесте ... чисто для массовки?

В этот тест возможно и нет смысла брать, так как уже есть массовка с такими же результатами - одна треть из тестируемых. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
Очень содержательный набор изречений №2.

Помимо многозначительных бла-бла: "используют дрова для обхода фаерволлов", "уязвимости, повышающие привилегии",

(и прочей муры из серии: сторонняя "защитная" ересь способна защищать от уязвимостей _операционной системы_) конкретика будет?

Не вижу смысла вести диалог с упоротыми троллями у которых ЧСВ выше моего, а знаний 0. Я позорно удаляюсь.

  • Upvote 5
  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MORDRED
Мы готовы к старту, сейчас формируется команда тестеров из тех, кто уже дал предварительное согласие, и начинаем.

Огласите пожалуйста, имена тех людей, которые будут принимать непосредственное участие, в проводимом тестировании?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MORDRED
Зарегистрировался полчаса назад с такого IP адреса, не имеет других сообщений под этой учетной записью и сразу задает такой вопрос....

И что не так?

Я Бываю на разных сайтах, мне знакомы имена и ники некоторых пользователей данного сайта, некоторых вижу на форумах разных вендоров, в связи с этим и задал вопрос. Если портал anti-malware.ru провозглашает себя как: независимый информационно-аналитический центр, то соответственно участие в тестированиях должны принимать также независимые люди, которые не связанные ни с одним из вендоров. На мой взгляд это звучит разумно. У меня такое чувство, что у портала anti-malware.ru нет своего штата людей, которые занимаются проведением тестов. К примеру Копейцев, был на сайте VirusInfo.info еще до его продажи, т.е. еще при Касперском, имеет статус хелпера, и старшего хелпера в 911, а тут принимает участие в проводимых тестах, со стороны как то не очень похоже на независимое тестирование...С таким раскладом можно позвать модератора с форума Dr.Web.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww

Каждый просто считает своим долгом высказаться за независимость, как же вы надоели.

С таким раскладом можно позвать модератора с форума Dr.Web.

Зовите.

При желании каждый вендор может перепроверить результаты самостоятельно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MORDRED
Каждый просто считает своим долгом высказаться за независимость, как же вы надоели.

Зовите.

При желании каждый вендор может перепроверить результаты самостоятельно.

Согласен могут, но не каждый вендор. Проверить могут те вендоры, которые имеют партнерские отношения с сайтом anti-malware.ru, ведь таким вендором отправляются, помимо отчетов, также архивы тулзы утилиты итд. А другим вендором которые не состоят в партнерстве с сайтом, приходится лососнуть тунца, опираясь лишь на отчет о проводимом тесте.

//

Я также не исключаю тот факт что тулзы и утилиты итд, могут передаваться вендору ЛК еще за долго до проведения тестов. Еще не исключаю тот факт, что anti-malware.ru тянут резину с проведением тестов антивируса, а просто ждут выхода новой версии антивируса касперского, которые те в свою очередь смогут улучшить свой фаервол. Как написано в данной теме, тестирование должно было быть еще в прошлом году, но в силу каких то обстоятельств, тест переносился.

Каждый просто считает своим долгом высказаться за независимость

есессно, хватит людей за дураков держать с вашими "независимыми тестами" которые проводит один из участников бывшего касперского сайта.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович
хватит людей за дураков держать

А их никто и не держит, они сами приходят. :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

Фильм "Место встречи изменить нельзя" - вспоминаем момент, где Шарапов спрашивает что-то типа: "да, что мне от них справку принести, что я у них не работаю?!" (когда его приволокли домой к горбатому и начали гнобить на предмет, что он работает в МУРе).

Такое ощущение, что все тесты должен проводить Илья Рабинович, чтобы все довольны независимостью были...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

мне тоже нельзя тесты проводить т.к меня можно подкупить(беру деньги в любой валюте)/запугать (бабой ягой)/накормить вкусной шавермой...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
    • PR55.RP55
      И ещё это: https://www.comss.ru/page.php?id=18330 Это и на работе Образов с Live CD может сказаться ?
    • PR55.RP55
      Тема: https://www.comss.ru/page.php?id=18331    " Ошибка проявляется в том, что при закрытии окна программы с помощью кнопки Закрыть (X) процесс taskmgr.exe не завершается полностью. При повторном открытии Диспетчера задач предыдущий экземпляр продолжает работать в фоне, хотя окно не отображается. В результате со временем накапливаются несколько процессов, что приводит к избыточному потреблению ресурсов системы и снижению производительности... " и это натолкнуло на мыслю. Раз есть такая проблема с taskmgr - то это может повториться с "любой" другой программой... т.е. можно? Реализовать команды: " Обнаружить и завершить все нетипично активные экземпляры Системных процессов\программ".  и " Обнаружить и завершить все нетипично активные экземпляры не Системных...". Такое может быть и с браузерами - например Firefox - если есть две версии программы установленные в разные каталоги и пользователь их запускает - часто бывает неполное завершение. тогда жрёт всё и вся...  
    • Ego Dekker
      Компания ESET (/исэ́т/) ― лидер в области информационной безопасности ― сообщает об обновлении ESET HOME Security Essential и ESET HOME Security Premium, комплексных подписок для защиты устройств домашних пользователей, и ESET Small Business Security, решения для малого бизнеса.

      Среди новинок ― функция восстановления после атак программ-вымогателей, мониторинг микрофона и улучшения безопасности при просмотре веб-сайтов, а также VPN, который предотвращает нежелательное отслеживание, обеспечивая неограниченный доступ к онлайн-контенту. Поскольку мошенничество сегодня является глобальной угрозой для всех пользователей, ESET обеспечивает усовершенствованную защиту от различных мошеннических методов, противодействуя атакам из разных типов источников, включая SMS-сообщения, электронную почту, телефонные звонки, URL-адреса, QR-коды, вредоносные файлы и другие.

      Обновленная платформа ESET HOME также упрощает управление безопасностью, что облегчает пользователям защиту своих семей, а владельцам малого бизнеса позволяет точно отслеживать защищенные устройства, а также устанавливать программы безопасности на все устройства благодаря доступному и понятному интерфейсу. 

      «Как поставщик передовых решений для защиты цифровой жизни, ESET тщательно отслеживает текущую ситуацию с угрозами и соответственно разрабатывает свои решения по кибербезопасности, ― комментирует вице-президент ESET в сегменте домашних пользователей и Интернета вещей. ― Усиленная защита от мошенничества, новая функция восстановления после атак программ-вымогателей и многочисленные усовершенствования безопасности конфиденциальных данных делают продукты ESET для домашних пользователей и малых предприятий мощными комплексными решениями, которые сочетают минимальное влияние на продуктивность и простоту в использовании».

      Решения для домашних устройств и малого бизнеса защищают все основные операционные системы ― Windows, macOS, Android ― и поддерживают разные устройства умного дома. Кроме того, ESET Small Business Security также защищает серверы Windows.

      Основные улучшения для пользователей Windows:

      •    Добавлен VPN (теперь доступно в подписке ESET HOME Security Premium): функция защитит сетевое подключение благодаря анонимному IP-адресу, а безлимитная пропускная способность обеспечит неограниченный доступ к онлайн-контенту. Кроме Windows, VPN также доступен пользователям MacOS, Android и iOS.

      •    Усилена защита конфиденциальных данных (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security): новый мониторинг микрофона обнаруживает и уведомляет пользователей о несанкционированных попытках доступа к микрофону на устройствах Windows.

      •    Улучшена безопасность при использовании браузера (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security) для защиты от фишинга, мошенничества и вредоносных веб-сайтов. Эта функция сканирует воспроизводимый HTML-код в браузере, чтобы обнаружить вредоносное содержимое, которое не фиксируется на уровне сети и с помощью «черного» списка URL.

      •    Добавлено восстановление после атак программ-вымогателей (доступно в решении ESET Small Business Security): первоначально разработанная для крупного бизнеса, функция позволяет минимизировать ущерб, вызванный этими угрозами. Как только защита от программ-вымогателей выявляет потенциальную угрозу, функция восстановления после атак немедленно создает резервные копии файлов, а после устранения опасности восстанавливает файлы, эффективно возвращая систему в прежнее состояние. Основные улучшения для пользователей macOS (доступны в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security):

      •    Поддержка macOS 26 (Tahoe) позволяет использовать защиту на текущей версии macOS.

      •    Поддержка HTTPS & HTTP/3 улучшает безопасность пользователей в Интернете.

      •    Управление устройствами контролирует внешние устройства, подключенные к Mac. Функция помогает защитить от вредоносного программного обеспечения и несанкционированной передачи данных, ограничивая доступ к определенным типам или даже отдельным устройствам. Следует отметить, что эти усовершенствования помогут противодействовать постоянно совершенствующимся угрозам с особым акцентом на предотвращение. Компания ESET также считает чрезвычайно важным сочетание кибергигиены с удобной защитой, поскольку действительно эффективная кибербезопасность должна быть простой в настройке и управлении.

      Более подробная информация о многоуровневой защите устройств домашних пользователей и решении для малого бизнеса. Пресс-выпуск.
    • Ego Dekker
      ESET NOD32 Antivirus 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Internet Security 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Smart Security Premium 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Security Ultimate 19.0.11  (Windows 10/11, 64-разрядная)
                                                                                  ● ● ● ●
              Руководство пользователя ESET NOD32 Antivirus 19  (PDF-файл)
              Руководство пользователя ESET Internet Security 19  (PDF-файл)
              Руководство пользователя ESET Smart Security Premium 19  (PDF-файл)
              Руководство пользователя ESET Security Ultimate 19  (PDF-файл)
              
      Полезные ссылки:
      Технологии ESET
      ESET Online Scanner
      Удаление антивирусов других компаний
      Как удалить антивирус 19-й версии полностью?
×