Перейти к содержанию
Danilka

matousec: Online Payments Threats Testing Report 2012

Recommended Posts

Danilka

Собственно читать тут

Вполне интересно.

Лучшие:

Kaspersky Internet Security 2013 and Trusteer Rapport 3.5 successfully blocked all 15 types of attacks.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Н да:

MOPT2012.jpg

post-44-1341321224_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Блин, Дима, запарил. Религиозный ты наш:

The default, out-of-box, configuration was used with all tested products. Such a selection of products'

configurations ensures the fairness of the testing and reflects the actual state of configurations on machines

of inexpert users who are most vulnerable to malicious attacks.

We assume our typical user is not able to tweak the settings of the security product. However, the typical user is

excepted to perform simple actions that are recommended by the security product. For example, if the product

asks the user to perform a computer scan, start the product update, or reboot the computer, the user is expected

to be able to click the button and do what he or she is asked to do. The actions we assume the user to do should

be initiated by the product itself. We do not assume any activity from the user to improve the security

of the machine except the installation of the product and following the product's recommendations.

To be able to test keylogging types of attacks we have disallowed using AutoComplete and similar features

of Internet browsers and security products themselves.

All products were installed on 64-bit Windows 7 Service Pack 1. Unless a product recommended the user to use

another Internet browser, the default system browser was used, which was 32-bit Internet Explorer.

Each test case was executed separately on a clean machine so that the tests could not affect each other. Unless

mentioned otherwise, the tests were started from Windows Explorer and the Internet browser was not running

at the moment of the test execution. After the test was started the browser was launched and the user logged

in PayPal and eBay.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

А ничего что там первая строчка в отчете:

We have designed and performed this comparative testing based on the assignment of Kaspersky Lab ZAO.

Это никого не смущает? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
Это никого не смущает? :)

Да купили тест как обычно, долбанные корпоративные монстры с кучей бабла :lol:

P.S. А методы там вполне рабочие выбраны, так что нечего на зеркало пенять... ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
military
Это никого не смущает?

мне кажется, что Kaspersky Lab ZAO заведомо выбрали тестирование в результате которого были уверены. ^_^

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sansero.ee

На самом деле, тот факт, что тест заказной, ни разу не отменяет того, что другие продукты, скажем прямо, сели в лужу...

Кто мешал Симантеку/МакАфи/АВГ позаботится об этих "бяках"?...

Тест важный. Причем важен он скорее другим вендорам, нежели Касперскому. Этот тест дает им направление для развития, Касперскому же он потешил самолюбие.

Хотя "такие" тесты есть в рукавах у большинства вендоров...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Кто мешал Симантеку/МакАфи/АВГ позаботится об этих "бяках"?...

Не кто, а что. Мешало два фактора:

а) начхательство на провал своих решений в ликтестах на W7 x64,

б) малопризнанность тестов Matousec (не умеют они себя подавать) в сообществе.

И вот данным тестом Давид поставил свою контору на скользкую дорожку исследований под заказ...

PS: Теперь Е.К. может сказать "А у Матушека мы выиграли на 64-битной Винде!"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
А ничего что там первая строчка в отчете:

Это никого не смущает? :)

А что должно смущать? У Matousec есть ресурсы для проведения теста определенного функционала и назначения. Ему оплатили использования этих ресурсов (не самим же делать). Все.

Илья, скажи честно, если бы к вам обратился какой либо вендор с просьбой провести сравнительное тестирование продуктов и предложил ЗА ПРОВЕДЕНИЕ тестирования деньги (за работу), то вы бы отказались? Никто же не просит мухлевать с результатами.

Тест важный.

Тест показательный- кто умеет защищать безопасность онлайн платежей, а кто нет. И эти результаты можно выгодно юзать. Клиентам нужна актуальная безопасность.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Илья, скажи честно, если бы к вам обратился какой либо вендор с просьбой провести сравнительное тестирование продуктов и предложил ЗА ПРОВЕДЕНИЕ тестирования деньги (за работу), то вы бы отказались? Никто же не просит мухлевать с результатами.

Зависит от контекста. Если бы идея теста была актуальная и заказчик/спонсор пообещал бы не оказывать влияние на результаты теста, то мы бы такой тест сделали. Но с точки зрения читателя заказной характер теста, пусть даже без какого-либо мухлевания, всегда снижает его стоимость. Уже многократно этот эффект наблюдался на заказухе от NSS Labs, например.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      прогресс теперь графически отображается на плашке окна, проценты в заголовке больше не нужны, убрано все лишнее что влияло на производительность. Если нет реестра это проблема и с ней надо разбираться, а если есть то он подключен и анализируется.
        что значит поиском по эцп? по имени подписавшего файл или по сертификату или по хэшу сертификата.
        В прошлых версиях оно выводилось в 2х кодировках последовательно, что просто забивало лог мусором,  причем в разных системах правильная кодировка своя я опрометчиво решил, что нашел способ выбирать правильную, но оказывается в 7ке все не так как в младших и старших системах, придется для нее прописывать кодировку отдельно.
    • PR55.RP55
      + uVS v4.99.0v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] В прошлых версиях - всё читается нормально.
    • PR55.RP55
      1. По поводу реестра - важнее, что было найдено. Если реестра\копии нет... 2. Проценты те, что были в прошлых версиях при массовой проверке на V.T. https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=129963&width=500&height=500 3. Например есть файл подписанный некой ЭЦП. но... данного файла пока нет на V.T. т.е. o В контекстное меню добавлен поиск по имени объекта на Яндекс и Google. искать не только по имени объекта -  но открывать сразу две страницы - одну с точным поиском по имени. другую с точным поиском по ЭЦП.  
    • demkd
      Это нормально, реестр для псевдопользователя "All users" бывает редко, для чего системе он нужен, я не разбирался еще, но он бывает, теперь при отсутствии пользовательского реестра выдается такое сообщение, как и в случае если реестр поврежден.
      Т.е. в этом случае сообщение можно смело игнорировать.
        о каких % речь?
        Подробнее, что именно искать и зачем?
    • PR55.RP55
      + Я не вижу % при массовой проверке файлов на V.T. o В контекстное меню добавлен поиск по имени объекта на Яндекс и Google. Я бы добавил поиск по ЭЦП
×