matousec: Online Payments Threats Testing Report 2012 - Тесты и сравнения - Форумы Anti-Malware.ru Перейти к содержанию
Danilka

matousec: Online Payments Threats Testing Report 2012

Recommended Posts

Danilka

Собственно читать тут

Вполне интересно.

Лучшие:

Kaspersky Internet Security 2013 and Trusteer Rapport 3.5 successfully blocked all 15 types of attacks.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Н да:

MOPT2012.jpg

post-44-1341321224_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Блин, Дима, запарил. Религиозный ты наш:

The default, out-of-box, configuration was used with all tested products. Such a selection of products'

configurations ensures the fairness of the testing and reflects the actual state of configurations on machines

of inexpert users who are most vulnerable to malicious attacks.

We assume our typical user is not able to tweak the settings of the security product. However, the typical user is

excepted to perform simple actions that are recommended by the security product. For example, if the product

asks the user to perform a computer scan, start the product update, or reboot the computer, the user is expected

to be able to click the button and do what he or she is asked to do. The actions we assume the user to do should

be initiated by the product itself. We do not assume any activity from the user to improve the security

of the machine except the installation of the product and following the product's recommendations.

To be able to test keylogging types of attacks we have disallowed using AutoComplete and similar features

of Internet browsers and security products themselves.

All products were installed on 64-bit Windows 7 Service Pack 1. Unless a product recommended the user to use

another Internet browser, the default system browser was used, which was 32-bit Internet Explorer.

Each test case was executed separately on a clean machine so that the tests could not affect each other. Unless

mentioned otherwise, the tests were started from Windows Explorer and the Internet browser was not running

at the moment of the test execution. After the test was started the browser was launched and the user logged

in PayPal and eBay.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

А ничего что там первая строчка в отчете:

We have designed and performed this comparative testing based on the assignment of Kaspersky Lab ZAO.

Это никого не смущает? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
Это никого не смущает? :)

Да купили тест как обычно, долбанные корпоративные монстры с кучей бабла :lol:

P.S. А методы там вполне рабочие выбраны, так что нечего на зеркало пенять... ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
military
Это никого не смущает?

мне кажется, что Kaspersky Lab ZAO заведомо выбрали тестирование в результате которого были уверены. ^_^

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sansero.ee

На самом деле, тот факт, что тест заказной, ни разу не отменяет того, что другие продукты, скажем прямо, сели в лужу...

Кто мешал Симантеку/МакАфи/АВГ позаботится об этих "бяках"?...

Тест важный. Причем важен он скорее другим вендорам, нежели Касперскому. Этот тест дает им направление для развития, Касперскому же он потешил самолюбие.

Хотя "такие" тесты есть в рукавах у большинства вендоров...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Кто мешал Симантеку/МакАфи/АВГ позаботится об этих "бяках"?...

Не кто, а что. Мешало два фактора:

а) начхательство на провал своих решений в ликтестах на W7 x64,

б) малопризнанность тестов Matousec (не умеют они себя подавать) в сообществе.

И вот данным тестом Давид поставил свою контору на скользкую дорожку исследований под заказ...

PS: Теперь Е.К. может сказать "А у Матушека мы выиграли на 64-битной Винде!"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
А ничего что там первая строчка в отчете:

Это никого не смущает? :)

А что должно смущать? У Matousec есть ресурсы для проведения теста определенного функционала и назначения. Ему оплатили использования этих ресурсов (не самим же делать). Все.

Илья, скажи честно, если бы к вам обратился какой либо вендор с просьбой провести сравнительное тестирование продуктов и предложил ЗА ПРОВЕДЕНИЕ тестирования деньги (за работу), то вы бы отказались? Никто же не просит мухлевать с результатами.

Тест важный.

Тест показательный- кто умеет защищать безопасность онлайн платежей, а кто нет. И эти результаты можно выгодно юзать. Клиентам нужна актуальная безопасность.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Илья, скажи честно, если бы к вам обратился какой либо вендор с просьбой провести сравнительное тестирование продуктов и предложил ЗА ПРОВЕДЕНИЕ тестирования деньги (за работу), то вы бы отказались? Никто же не просит мухлевать с результатами.

Зависит от контекста. Если бы идея теста была актуальная и заказчик/спонсор пообещал бы не оказывать влияние на результаты теста, то мы бы такой тест сделали. Но с точки зрения читателя заказной характер теста, пусть даже без какого-либо мухлевания, всегда снижает его стоимость. Уже многократно этот эффект наблюдался на заказухе от NSS Labs, например.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
    • PR55.RP55
      Пожалуй можно добавить команду: > Сбросить все атрибуты файлов каталогов - ориентируясь на указанную дату. 2025-01-14 17:17 - 2025-01-14 17:17 - 000000000
      2025-01-14 17:16 - 2025-01-14 07:50 - 000000000
      2025-01-14 17:15 - 2025-01-14 07:50 - 000000000
      2025-01-14 17:13 - 2025-01-14 11:00 - 000000000 Или даже удаление для: 000 - по дате    
    • PR55.RP55
      Dragokas По работе с программой: https://forum.esetnod32.ru/forum8/topic15785/ В программе есть возможность поиска.
      Вместо категории: Подозрительные и вирусы выберите категорию.
      Выберите поиск по имени, или пути файла.
      Для нормальной работы курсор должен быть на одной из строк. ( Имя ; Каталог ; Статус ; Производитель ) Так:
    • Dragokas
      Приветствую! Можно реализовать поиск (или фильтр) среди найденных объектов (вот как Ctrl + F в текстовых редакторах), или такое уже есть? Например, выбираешь категорию "Все файлы", и тебя интересует увидеть все строки, в средине которых есть определённое слово.
    • demkd
      ---------------------------------------------------------
       4.99.10
      ---------------------------------------------------------
       o При активации небезопасных параметров запуска добавлено предупреждение с перечислением этих параметров.

       o Параметры запуска "Заморозить потоки внедренные в uVS" и "Выгружать DLL" объединены в один параметр
         "Выгружать DLL и уничтожать потоки внедренные в uVS".

       o Исправлена ошибка в функции выгрузки DLL из uVS.

       o Исправлена ошибка разбора параметров для исполняемых файлов с именем содержащим 2 точки.
         (например file.txt.exe)

       o Исправлена ошибка в функции удалении задачи по имени отсутствующего XML-файла задачи.

       o Исправлена ошибка в парсере json.
         Теперь в лог выводится участок json вызвавший ошибку разбора.
       
×