Перейти к содержанию
Danilka

matousec: Online Payments Threats Testing Report 2012

Recommended Posts

Danilka

Собственно читать тут

Вполне интересно.

Лучшие:

Kaspersky Internet Security 2013 and Trusteer Rapport 3.5 successfully blocked all 15 types of attacks.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Н да:

MOPT2012.jpg

post-44-1341321224_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Блин, Дима, запарил. Религиозный ты наш:

The default, out-of-box, configuration was used with all tested products. Such a selection of products'

configurations ensures the fairness of the testing and reflects the actual state of configurations on machines

of inexpert users who are most vulnerable to malicious attacks.

We assume our typical user is not able to tweak the settings of the security product. However, the typical user is

excepted to perform simple actions that are recommended by the security product. For example, if the product

asks the user to perform a computer scan, start the product update, or reboot the computer, the user is expected

to be able to click the button and do what he or she is asked to do. The actions we assume the user to do should

be initiated by the product itself. We do not assume any activity from the user to improve the security

of the machine except the installation of the product and following the product's recommendations.

To be able to test keylogging types of attacks we have disallowed using AutoComplete and similar features

of Internet browsers and security products themselves.

All products were installed on 64-bit Windows 7 Service Pack 1. Unless a product recommended the user to use

another Internet browser, the default system browser was used, which was 32-bit Internet Explorer.

Each test case was executed separately on a clean machine so that the tests could not affect each other. Unless

mentioned otherwise, the tests were started from Windows Explorer and the Internet browser was not running

at the moment of the test execution. After the test was started the browser was launched and the user logged

in PayPal and eBay.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

А ничего что там первая строчка в отчете:

We have designed and performed this comparative testing based on the assignment of Kaspersky Lab ZAO.

Это никого не смущает? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
Это никого не смущает? :)

Да купили тест как обычно, долбанные корпоративные монстры с кучей бабла :lol:

P.S. А методы там вполне рабочие выбраны, так что нечего на зеркало пенять... ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
military
Это никого не смущает?

мне кажется, что Kaspersky Lab ZAO заведомо выбрали тестирование в результате которого были уверены. ^_^

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sansero.ee

На самом деле, тот факт, что тест заказной, ни разу не отменяет того, что другие продукты, скажем прямо, сели в лужу...

Кто мешал Симантеку/МакАфи/АВГ позаботится об этих "бяках"?...

Тест важный. Причем важен он скорее другим вендорам, нежели Касперскому. Этот тест дает им направление для развития, Касперскому же он потешил самолюбие.

Хотя "такие" тесты есть в рукавах у большинства вендоров...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Кто мешал Симантеку/МакАфи/АВГ позаботится об этих "бяках"?...

Не кто, а что. Мешало два фактора:

а) начхательство на провал своих решений в ликтестах на W7 x64,

б) малопризнанность тестов Matousec (не умеют они себя подавать) в сообществе.

И вот данным тестом Давид поставил свою контору на скользкую дорожку исследований под заказ...

PS: Теперь Е.К. может сказать "А у Матушека мы выиграли на 64-битной Винде!"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
А ничего что там первая строчка в отчете:

Это никого не смущает? :)

А что должно смущать? У Matousec есть ресурсы для проведения теста определенного функционала и назначения. Ему оплатили использования этих ресурсов (не самим же делать). Все.

Илья, скажи честно, если бы к вам обратился какой либо вендор с просьбой провести сравнительное тестирование продуктов и предложил ЗА ПРОВЕДЕНИЕ тестирования деньги (за работу), то вы бы отказались? Никто же не просит мухлевать с результатами.

Тест важный.

Тест показательный- кто умеет защищать безопасность онлайн платежей, а кто нет. И эти результаты можно выгодно юзать. Клиентам нужна актуальная безопасность.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Илья, скажи честно, если бы к вам обратился какой либо вендор с просьбой провести сравнительное тестирование продуктов и предложил ЗА ПРОВЕДЕНИЕ тестирования деньги (за работу), то вы бы отказались? Никто же не просит мухлевать с результатами.

Зависит от контекста. Если бы идея теста была актуальная и заказчик/спонсор пообещал бы не оказывать влияние на результаты теста, то мы бы такой тест сделали. Но с точки зрения читателя заказной характер теста, пусть даже без какого-либо мухлевания, всегда снижает его стоимость. Уже многократно этот эффект наблюдался на заказухе от NSS Labs, например.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • PR55.RP55
      https://www.comss.ru/page.php?id=586 При проверке ЭЦП  flash_player uVS выдаёт ошибку. ( в версии для firefox ) https://www.virustotal.com/ru/file/f3fc32449dccf88aed8a7d1f4bf35deb3064a03966f1223bcb1363d56e744b33/analysis/ Это происходит при пополнении базы SHA1 " Добавить хэши исполняемых файлов каталога в базу проверенных..." Но, не всегда.
    • Лукин Вадим
      Пришла мне в голову идея организовать самостоятельное путешествие по некоторым сказочным местам нашей Родины! Было бы здорово, если бы кто-то подсказал, где можно найти нормальные отели? Может есть какая-то прога?
    • Липковский Борис
      Моё отношение к казино вполне положительное, я уже больше полугода играю в слоты на сайте Play Fortuna Уже неоднократно поднимал там приличные деньги и не жалуюсь. Естественно и несколько раз проигрывал, но в каждой игре бывают проигрыши и это вполне нормально. На этом сайте есть разные слоты, их около двухсот штук, можно выбрать любой и на каждом из них высокий шанс выиграть.
    • Dima2_90
      Об особенностях сканирования исполняемых файлов антивирусами и доверии результатам VirusTotal - https://habr.com/post/346480/ Цитаты из статьи "Забавно, детект уменьшился с 60 для неупакованного файла и 41 для архива до 17 — при этом ни один из антивирусных движков не обнаружил Eicar, детекты явно имеют эвристический характер, а в ряде случаев напоминают ложное срабатывание (DrWeb, Baidu и др.)" "6 детектов из 67. Шесть, Карл! Все — эвристические. И скорее всего ничего не подозревающий пользователь посчитает файл безопасным." "современные антивирусные сканеры так и остались барахлом, которым были десяток-два лет назад, абсолютно пасующим перед простейшими видами упаковки кода. Решения в виде тестовых сред — «песочниц», эвристических анализаторов и т.д. только добавили неразберихи, ложных срабатываний, но по сути не защищают от реальной угрозы. Со старым, открытым и разжёванным до потрохов UPX как был бардак — так он и остался. А ведь я вполне мог упаковать не файл, вызывающий вредоносную активность, а непосредственно код, работать не с файлами на диске в %temp%, а в памяти, использовать не свободно доступные утилиты, а собственные или закрытые разработки — и таким образом обойти срабатывание резидентной защиты. Я вполне мог добавить интересные элементы интерфейса или скопировать таковой из распространённой программы — и обойти проактивку у неискушённого пользователя, который просто будет соглашаться с любыми запросами, доверяя тому, что запустил.

      То, что мы сделали выше — примитивный способ обмануть антивирус, который может понять и реализовать практически любой. И он сработал. Что говорить про искушённых специалистов!"
    • Dima2_90
      Ad-Aware --------- https://www.adaware.com/support/securitycenter/report_false_positives.php  Antiy-AVL --------- [email protected] Avast --------------- https://www.avast.ru/false-positive-file-form.php AVG ---------------- https://www.avg.com/ru-ru/false-positive-file-form Avira --------------- https://analysis.avira.com/en/submit BitDefender -------- https://www.bitdefender.com/submit/ ClamAV ------------ http://www.clamav.net/reports/fp DrWeb ------------- https://vms.drweb.ua/sendvirus ESET-NOD32 ------- https://www.esetnod32.ru/support/knowledge_base/new_virus/ Kaspersky --------- https://virusdesk.kaspersky.ru/ Microsoft ---------- https://www.microsoft.com/en-us/wdsi/filesubmission NANO-Antivirus ---- http://nanoav.ru/index.php?option=com_content&view=article&id=15&Itemid=83&lang=ru Symantec ---------- https://submit.symantec.com/false_positive/
×