Перейти к содержанию
Danilka

matousec: Online Payments Threats Testing Report 2012

Recommended Posts

Danilka

Собственно читать тут

Вполне интересно.

Лучшие:

Kaspersky Internet Security 2013 and Trusteer Rapport 3.5 successfully blocked all 15 types of attacks.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Н да:

MOPT2012.jpg

post-44-1341321224_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Блин, Дима, запарил. Религиозный ты наш:

The default, out-of-box, configuration was used with all tested products. Such a selection of products'

configurations ensures the fairness of the testing and reflects the actual state of configurations on machines

of inexpert users who are most vulnerable to malicious attacks.

We assume our typical user is not able to tweak the settings of the security product. However, the typical user is

excepted to perform simple actions that are recommended by the security product. For example, if the product

asks the user to perform a computer scan, start the product update, or reboot the computer, the user is expected

to be able to click the button and do what he or she is asked to do. The actions we assume the user to do should

be initiated by the product itself. We do not assume any activity from the user to improve the security

of the machine except the installation of the product and following the product's recommendations.

To be able to test keylogging types of attacks we have disallowed using AutoComplete and similar features

of Internet browsers and security products themselves.

All products were installed on 64-bit Windows 7 Service Pack 1. Unless a product recommended the user to use

another Internet browser, the default system browser was used, which was 32-bit Internet Explorer.

Each test case was executed separately on a clean machine so that the tests could not affect each other. Unless

mentioned otherwise, the tests were started from Windows Explorer and the Internet browser was not running

at the moment of the test execution. After the test was started the browser was launched and the user logged

in PayPal and eBay.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

А ничего что там первая строчка в отчете:

We have designed and performed this comparative testing based on the assignment of Kaspersky Lab ZAO.

Это никого не смущает? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
Это никого не смущает? :)

Да купили тест как обычно, долбанные корпоративные монстры с кучей бабла :lol:

P.S. А методы там вполне рабочие выбраны, так что нечего на зеркало пенять... ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
military
Это никого не смущает?

мне кажется, что Kaspersky Lab ZAO заведомо выбрали тестирование в результате которого были уверены. ^_^

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sansero.ee

На самом деле, тот факт, что тест заказной, ни разу не отменяет того, что другие продукты, скажем прямо, сели в лужу...

Кто мешал Симантеку/МакАфи/АВГ позаботится об этих "бяках"?...

Тест важный. Причем важен он скорее другим вендорам, нежели Касперскому. Этот тест дает им направление для развития, Касперскому же он потешил самолюбие.

Хотя "такие" тесты есть в рукавах у большинства вендоров...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Кто мешал Симантеку/МакАфи/АВГ позаботится об этих "бяках"?...

Не кто, а что. Мешало два фактора:

а) начхательство на провал своих решений в ликтестах на W7 x64,

б) малопризнанность тестов Matousec (не умеют они себя подавать) в сообществе.

И вот данным тестом Давид поставил свою контору на скользкую дорожку исследований под заказ...

PS: Теперь Е.К. может сказать "А у Матушека мы выиграли на 64-битной Винде!"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
А ничего что там первая строчка в отчете:

Это никого не смущает? :)

А что должно смущать? У Matousec есть ресурсы для проведения теста определенного функционала и назначения. Ему оплатили использования этих ресурсов (не самим же делать). Все.

Илья, скажи честно, если бы к вам обратился какой либо вендор с просьбой провести сравнительное тестирование продуктов и предложил ЗА ПРОВЕДЕНИЕ тестирования деньги (за работу), то вы бы отказались? Никто же не просит мухлевать с результатами.

Тест важный.

Тест показательный- кто умеет защищать безопасность онлайн платежей, а кто нет. И эти результаты можно выгодно юзать. Клиентам нужна актуальная безопасность.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Илья, скажи честно, если бы к вам обратился какой либо вендор с просьбой провести сравнительное тестирование продуктов и предложил ЗА ПРОВЕДЕНИЕ тестирования деньги (за работу), то вы бы отказались? Никто же не просит мухлевать с результатами.

Зависит от контекста. Если бы идея теста была актуальная и заказчик/спонсор пообещал бы не оказывать влияние на результаты теста, то мы бы такой тест сделали. Но с точки зрения читателя заказной характер теста, пусть даже без какого-либо мухлевания, всегда снижает его стоимость. Уже многократно этот эффект наблюдался на заказухе от NSS Labs, например.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
×