Comodo против всех - Страница 3 - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
b423057

Comodo против всех

Recommended Posts

Kapral
Спорящие, вы название темы вообще читали?
Я читал :D

Вот даже специально выяснял, что же считает оппонент хорошим тестом

Выяснил - ролики на ютубе :)

  • Upvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Loner
Ваши голословные утверждения доказательством не являтся априори
Опять голословные? Мда... вы ведёте спор, как обыкновенный тролль.

Если тесты на ютубе (я имею ввиду толковые и правильные тесты) для вас не показатель, то какие показатель? Тупая таблица рейтинга антивирусов? Хотите, я вам такую нарисую, там Бабушкинский будет в первых рядах. О, пардон, даже рисовать ничего не надо.

Или для вас показатель, только ваши тесты? А может только тесты, где касперский справился на ура?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Loner

vaber, заметьте, вы это сказали. "Комодо самый крутой" НЕ Я.

Шифровальщики..

Да, да, да...Но это уже частности. Мы говорили, про возможность лечения вообще.

Про шифровщиков... На примере одна история. Один человек, с установленным Esetom, шестой версии, кажется, в своей маленькой бизнес конторке, схлопотал шифровщика. В какую лабу он только не посылал, и в докторскую,и в касперскую...во многие. Ему заявили в один голос: Нужен сам шифровальщик. Без него ничего не сможем сделать. И мужик сел на той же заднице.

Он потом связывался с автором вируса по скайпу. Тот с 5000 р за дешифрование, скостил до 3500. И в конце ещё совет дал, что и как надо настроить в системе, что бы этого больше не было.

Лечение, лечение...заражаться не надо. :-)

Я читал :D
А толку?
Вот даже специально выяснял, что же считает оппонент хорошим тестом

Выяснил - ролики на ютубе :)

Ролики - роликам рознь. Что можете конкретно сказать плохого, на те ролики с тестами, что я привёл в пример? Или у вас опять голословно и стереотипно? Мол, "если ролики" на ютубе, то отстой по умолчанию? У вас и в отношениие к касперу и другим продуктам такое же. "Что не каспер, то отстой". Диагноз подтверждается с каждым новым вашим постом. Синдром утёнка. " психологический принцип, по которому человек, сталкиваясь с какой-либо областью и далее углубляясь в неё, считает первый встреченный им объект из этой области самым лучшим, самым правильным, а все прочие — тем «хуже», чем меньше они похожи на его первую любовь." То для вас ролики ВСЕ голословны, то откровенная статья, с текстом и аудиопотоком, где откровенно засирают все продукты, кроме каспера - голословна...

И почему, всемогущий, и все лечащий каспер, вынужден публиковать такие статьи? В которых он учит, как восстанавливать файлы, удалённые вирусами. Не убивает при проникновении на комп, не останавливает хипсом, а именно уже по факту...потери этих файлов...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Loner
Про шифровщиков... У кого есть Комодо 5.*, нужно включить песочницу и кое-где поставить ?:\* . Это строка защитит от Gpcode и Xorist'а.

А у кого 6.2?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Aviralover

Loner, а как настроить систему, что бы избежать шифровщиков? Как защититься с помощу Комодо - смотреть мой пост выше. Кстати, ?:\ это защитит вас не только от gpcode, xorist, но и от : ,,the .bat script malware that deletes all files or hides all files ; the malware that infects all executable files or all script files"

http://forums.comodo.com/news-announcement...e-t77683.0.html Reply #3

Loner, покажите, что у вас в настройках (advanced view, behavior bloker, protected files.) если в политике есть та строка, тогда все хорошо. У меня 6.2 сидел ровно 5 дней, потом вернулся к 5.9, так как кое чего не нашел в настройках.

Loner, http://help.comodo.com/topic-72-1-451-4847...ted-files-.html . Нужно посмотреть, есть-ли в этих настройкак Protect all files и та строка. У меня она была, так как а 6.2 установил по-верх 5.9.

А тут ясно показано, с картинкой, как и что нужно делать. Времени займет 1-2 минуты:

https://forums.comodo.com/news-announcement...e-t77548.0.html

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral
психологический принцип, по которому человек, сталкиваясь с какой-либо областью и далее углубляясь в неё, считает первый встреченный им объект из этой области самым лучшим, самым правильным, а все прочие — тем «хуже», чем меньше они похожи на его первую любовь

Это фраза о роликах на ЮТубе? ;)

А по поводу тестов ;)

Тесты, где нет полной информации (о условиях тестирования, исходных данных и методологии), которая позволяет воспроизвести результаты - я просто даже не рассматриваю

ЗЫ. Кстати о птичках, в отличии от некой идеи-фикс "Комод лучший, каспер - распиарен" у меня другая идея-фикс "Выбери себе антивирус по душе, и не советуй другим что им использовать ;) а то ведь пошлют на ваш выбор"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Loner
Loner, а как настроить систему, что бы избежать шифровщиков? Как защититься с помощу Комодо - смотреть мой пост выше. Кстати, ?:\ это защитит вас не только от gpcode, xorist, но и от : ,,the .bat script malware that deletes all files or hides all files ; the malware that infects all executable files or all script files"

http://forums.comodo.com/news-announcement...e-t77683.0.html Reply #3

Loner, покажите, что у вас в настройках (advanced view, behavior bloker, protected files.) если в политике есть та строка, тогда все хорошо. У меня 6.2 сидел ровно 5 дней, потом вернулся к 5.9, так как кое чего не нашел в настройках.

Loner, http://help.comodo.com/topic-72-1-451-4847...ted-files-.html . Нужно посмотреть, есть-ли в этих настройкак Protect all files и та строка. У меня она была, так как а 6.2 установил по-верх 5.9.

А тут ясно показано, с картинкой, как и что нужно делать. Времени займет 1-2 минуты:

https://forums.comodo.com/news-announcement...e-t77548.0.html

Отвечу, но не сразу, в течении дня.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Aviralover

А теперь по теме: я - филолог, 37 лет. 5 лет у меня стойт КОмодо. Для жены(она тоже филолог) тоже поставил Комодо, вместе с MSE and Sandboxie. Для дочки ( 9 лет), поставил Авиру и Sandboxie. Полет нормальный. Алертов практически не бывает. Жене и дочке пояснил ( 15 раз по 15 минут), как ползоваться... Не, не комодом, а интернетом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral
А теперь по теме: я - филолог, 37 лет.
2. если пользователь продвинут, понимает любой грамотно сделанный алерт, то он сможет настроить на одинаковую мощь практически любой комплекс.

филолог - это НЕ диагноз вида "не способен защитится от вирусов", это просто профессия

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Aviralover

Kapral, thank you, sir :rolleyes: А насщет тестов и как они должны проводиться - очень просто. Лучше всего в тест брать всяких там Fake av, Winlock, Xorist. Делать видео. Тогда будет ясно, ПК заражен, или нет. И как и какой вендор дал алерт. Во всяком случае нужно просканировать папку с вирусами и потом запустить все, что осталось. Спасибо АМ за тест.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Loner
Это фраза о роликах на ЮТубе? ;)
Оооочень толсто.
А по поводу тестов ;)

Тесты, где нет полной информации (о условиях тестирования, исходных данных и методологии), которая позволяет воспроизвести результаты - я просто даже не рассматриваю

Вот это всё написанное, на кого расчитано? На тех, кто слабовато разбирается во всём этом? На толстый троллинг? Автор в приведённых мной тестах как раз всё это и приводит к вниманию. Условия тестирования там все есть. Операционная система. Конфигурация компа. Какие обновления...Там это всё есть. Какие уловия вам ещё нужны? Погодные, что ли?
ЗЫ. Кстати о птичках, в отличии от некой идеи-фикс "Комод лучший, каспер - распиарен" у меня другая идея-фикс "Выбери себе антивирус по душе, и не советуй другим что им использовать ;) а то ведь пошлют на ваш выбор"

Опять у вас голословно и с потолка. Лишнее тому подтверждение. Все притензии, которые были выдвинуты в мой адрес, вы берёте с себя.

Во первых, я нигде не писал, что комодо лучший.

Во вторых, не в том дело, что каспер распиарен. Дело в том, что, вот, например, в приведённом мной примере, такой пиар не уместен. Обещать в рекламе своего продукта, вы можете что угодно. Хоть сто процентную защиту. Хотя и это ложь. Но это касается уже только вашей фирмы, если что случится. А вот других при пиаре с дерьмом смешивать, ...плохая игра. Из того примера, аудио, только наивный не увидит дешёвых маркетинговых заявлений..

На счёт советов каким антивирем пользоваться.... Где вы видели, что я писал, чётко, ясно: Пользуйтесь комодо! Он лучше каспера! Где?

Я писал, что комодо не уступает касперу в защите. И он бесплатен. И не вижу причины платить за то, что я могу получить бесплатно. Так же, я признавал, что у каспера удобнее поддержка. Русский язык, и так далее. И корпорациям, в случае чего, будет легче с ней общаться, если возникнет вопрос по восстановлению убитой вирями очень дорогой по деньгам инфы. Но для домашнего пользователя, например, это так принципиально?

Может хватит уже меня троллить?

Получается...вы выдумали, что я говорил, что комодо лучший. Раз.

Вы специально исковеркали мои слова на счёт пиара каспера. Два.

Вы приписали мне призыв всех-всех, ставить себе комодо. Три.

Только в одном посте вы выдали стооолько желаемого за действительное...что жесть.

По этому разговор с вами мне не интересен. Зачем вести, даже, хотя бы спор с человеком, цель и задача у которого одна - троллинг. И все ответы на мои вопросы, как и ответы на них берутся с потолка? Все мои слова перевираются. Зачем мне это надо?

Kapral, thank you, sir :rolleyes: А насщет тестов и как они должны проводиться - очень просто. Лучше всего в тест брать всяких там Fake av, Winlock, Xorist. Делать видео. Тогда будет ясно, ПК заражен, или нет. И как и какой вендор дал алерт. Во всяком случае нужно просканировать папку с вирусами и потом запустить все, что осталось. Спасибо АМ за тест.

А вот по ссылкам на тесты, которые я давал. Именно так всё и делается. Но его это, почему-то, не устраивает.

А вы как относитесь к тестам, от comss, от Nostromo, на ютубе? Для вас они показатель?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral
А насщет тестов и как они должны проводиться - очень просто. Лучше всего в тест брать всяких там Fake av, Winlock, Xorist. Делать видео. Тогда будет ясно, ПК заражен, или нет. И как и какой вендор дал алерт. Во всяком случае нужно просканировать папку с вирусами и потом запустить все, что осталось. Спасибо АМ за тест.

:blink:

Простите, но это тест только сканера по запросу, который не учитывает другой функционал антивируса

Фактически сравниваются CureIt! от докторов и KVRT от ЛК (как впрочем и другие аналогичные утилиты)

Самый простой способ ;) - загнать файл на вирустотал - как раз выйдет этот тест

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Aviralover

Kapral, внимательно прочтите конец моего поста :rolleyes:

Цитата: ,,... просканировать папку с вирусами и потом запустить все, что осталось. " А луще делать так, как MRG, AV comparatives (идут по живым ссилкам). Запусакть обезательно. Мой пример: специально скачал винлок. Отправил на вирустотал. Детект был только у Др.Веба и Эсета. Запустил через Sandboxie. Комодо сразу-же его прибил (дал алерт) и облаком. Отключил облако, и опять запустил, не через Sandboxie. Комодо опять его убил, то есть, сказал, что это довно известная малварь и продложил блокировать. Хотя по данным вирустотала комодо того винлока не видел. Сделал скриншот (на ворде), могу вам отправить и теперь попробую это сделать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral
Вот это всё написанное, на кого расчитано? На тех, кто слабовато разбирается во всём этом? На толстый троллинг? Автор в приведённых мной тестах как раз всё это и приводит к вниманию. Условия тестирования там все есть. Операционная система. Конфигурация компа. Какие обновления...Там это всё есть. Какие уловия вам ещё нужны? Погодные, что ли?

Вот опять ;) нет озвученных условий ;)

Какой именно из "дофига ЮТубовских тестов" вы приводили??

Опять у вас голословно и с потолка. Лишнее тому подтверждение. Все притензии, которые были выдвинуты в мой адрес, вы берёте с себя.

1. Разве я процитировал не ваши слова??? "Каспер распиарен, а Комод лучше Каспера"

2. А мое мнение оно не нуждается в доказательствах, т.к. оно преподносится как только мое мнение (ИМХО) и не претендует на абсолютную истину

Обещать в рекламе своего продукта, вы можете что угодно. Хоть сто процентную защиту.

;)

Посолив ваше сало нашей солью вы получите соленое сало.

Вот это истина, причем аболютная :P

Где вы видели, что я писал, чётко, ясно: Пользуйтесь комодо! Он лучше каспера! Где?

Ловите ;) мне ссылок не жалко

Проще говоря, когда человек кричит НЕ истину, что распиаренный каспер лучший, это как если бы он кричал, распиаренное 2х2=5.
Я говорю, что тот же комодо, для домашнего пользователя с лихвой заменит того же касперского. Имеет кучу фишек, но при этом обойдётся юзверю "ЗАТАК". Так же утверждаю, что есть антивирусы лучше касперского по некоторым пунктам.
вы себе наконец-то чего-то выберете по душе. Сдаётся, что это был бы комодо.

И т.д и т.п.

Может хватит уже меня троллить?

Приношу извинения, за попытки рассказать истину ;)

Получается...вы выдумали, что я говорил, что комодо лучший. Раз.

Если мне раз 5 предлагают сменить каспера на комод то ...

Вы специально исковеркали мои слова на счёт пиара каспера. Два.

Я у вас попросил ссылку на голословную рекламу, вы предоставили ссылку на ваш коммент, о голословной рекламе (рекурсия как бы ;) )

Вы приписали мне призыв всех-всех, ставить себе комодо. Три.

А вот это вы мне приписали ;)

Я утверждаю что вы пытаетесь убедить меня (а я далеко не все-все-все)

с человеком, цель и задача у которого одна - троллинг.

Мальчик, когда вы научитесь отвечать за свои слова?

Kapral, внимательно прочтите конец моего поста :rolleyes:

Цитата: ,,... просканировать папку с вирусами и потом запустить все, что осталось. " А луще делать так, как MRG, AV comparatives (идут по живым ссилкам). Запусакть обезательно. Мой пример: специально скачал винлок. Отправил на вирустотал. Детект был только у Др.Веба и Эсета. Запустил через Sandboxie. Комодо сразу-же его прибил (дал алерт) и облаком. Отключил облако, и опять запустил, не через Sandboxie. Комодо опять его убил, то есть, сказал, что это довно известная малварь и продложил блокировать. Хотя по данным вирустотала комодо того винлока не видел. Сделал скриншот (на ворде), могу вам отправить и теперь попробую это сделать.

Приношу извинения, действительно не дочитал

На дополнение я пока не готов ответить

Я не настолько хорошо знаю комод, что бы мог дать ответ, почему в одном случае тушка проходит по базам, в другом нет

Спросите у других, например у того же Loner, он лучше меня разбирается в комоде

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Aviralover

Kapral, комодо того винлока задетектил своей проактивкой и потом облаком (облако - это и хешы, и сканирование роботом): то-есть, ехе без ЦП, и так нагло что-то хочет делать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Aviralover

Цитата от Loner: А вы как относитесь к тестам, от comss, от Nostromo, на ютубе? Для вас они показатель?

Да, показатель. Как и все тестера и обозреватели (даже старые тесты с запуском от... кадетов. Почему? Там я узнал, что: у Авиры нет проактивки, и что комодо не только лайка. Болше всего уважаю MRG, Avc real world tests, AM тесты.Но для меня youtube - это во первых учебник того, как настройт антивирус и показатель того, как нужно работать. Пример: youtube мне помог понять, что такое Sandboxie, что оно делает и чего не делает, и как защищает. Когда разобрался, сам настройл так, что могу гулять по всему интернету и даже со старой джавой и дырявым фоксит ридером (пошутил, они у меня обновлены, будет времая - расскажу, если интересно) Но все ровно в моем ПК есть Комодо, Аваст фри(отклученный) носкрипт, адблок, битдефендертраффик, Нортон ДНС. Полет нормальный. Для жены и дочке тоже поставил битдефендер траффик - не раз защитил ПК моей жены (100500 раз говорил - не ходи по всяким линкам. Все ровно гуляет. Славо Господу и мне, гуляет только через Сандбокси.

Извените за ошибки русского языка ( я - не русский) и за тролл, флуд и оффтоп :rolleyes: Aviralover

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Loner
Loner, а как настроить систему, что бы избежать шифровщиков? Как защититься с помощу Комодо - смотреть мой пост выше. Кстати, ?:\ это защитит вас не только от gpcode, xorist, но и от : ,,the .bat script malware that deletes all files or hides all files ; the malware that infects all executable files or all script files"

У нас с вами разные версии. И в ветках обсуждаются разные версии. Сейчас, с олновлением 6.2, в комодо можно выставлять песочницу в Полную виртуализацию. Но, нужно тестировать, как она справится именно с этими типами файлов. Да и по умолчанию она не включена... Но до 6.2 обновления, полная виртуализация включалась вообще, только через реестр. Сейчас же выбор этого режима песочницы есть среди вариантов работы песка в настройках комодо. В общем, надо тестировать.

Так же, посмотрел что они там пишут, и видео, которые постят с тестами. Опять же, у песка нет полной виртуализации, ибо комодо пятый ещё. И не известно что у них делает хипс...почему молчит. Когда я запускал один вредоносный батник, у меня моментально хипс спрашивал, что такой-то и такой-то bat файл, требует доступа к cmd.exe... Это было при включенной песочнице. И даже когда запускался файл в песке, всё равно, запрос хипса на доступ к cmd.exe щёл.

И ещё заметил. Что на некоторых тестах они специально отрубали интернет, что бы исключить реакцию облака.

Это мне напоминает анекдот:

- Берём таракана, кричим, таракан убегает... Отрываем ему пару ног, кричим, убегает...Отрываем ещё пару ног, кричим, убегает... Отрываем ВСЕ ноги, кричим...не убегает. Вывод: ОГЛОХ!

Комодо же всё-таки комплексный. А на тех видео, получается, они тестируют одну песочницу, да ещё и на устаревшей версии антивируса, да ещё у песочницы нет режима полной виртуализации, да ещё , почему-то, молчит хипс...и нет облака... Это уже не антивирус, это уже один песок. Да и то, устаревший.

А почему вы, кстати,отказались от шестёрки, чего там не оказалось?

Насчёт правила, посмотрю, почитаю. Ибо это добавляет защиты.

Какой именно пункт настроек вам показать на скриншотах?...только...это...если можно, на русском. Нет, перевести на английский, интерфейс комода можно, но некоторые названия пунктов настроек, которые вы назвали, найти не удалось. Blocked - есть, Protected Object - есть. А вот Advanced View...не нашёл.

Kapral, внимательно прочтите конец моего поста :rolleyes:
Оооо...если бы он внимательно читал....
Вот опять ;) нет озвученных условий ;)

Какой именно из "дофига ЮТубовских тестов" вы приводили??

Ну вот как после таких вопросов, с вами нормальный, творческий спор вести? Нажмите на мои ссылки, посмотрите, почитайте. Среди них и на тесты есть. В том числе и касперского. Какой именно из дофига? :facepalm:

Ух, йооо.....

А луще делать так, как MRG, AV comparatives (идут по живым ссилкам). Запусакть обезательно. Мой пример: специально скачал винлок. Отправил на вирустотал. Детект был только у Др.Веба и Эсета. Запустил через Sandboxie. Комодо сразу-же его прибил (дал алерт) и облаком. Отключил облако, и опять запустил, не через Sandboxie. Комодо опять его убил, то есть, сказал, что это довно известная малварь и продложил блокировать. Хотя по данным вирустотала комодо того винлока не видел. Сделал скриншот (на ворде), могу вам отправить и теперь попробую это сделать.
Если захотите потестить вири, то вот . Там этих ссылок...

После сканирования, ооочень желательно просканиться , тем же хитамном, например.

То, что не убъёт детектом, в лабу. Надо же помочь свАму продукту.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral

Loner , удалите плиз ссылки на малварь из открытого доступа

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Loner
Вот опять ;) нет озвученных условий ;)

Я не буду отвечать вам на ваши посты. В них только перевёрнутый смысл моих слов. Да цитаты оторванные от контекста. А это уже...

"Я лучше чем все" - звучит самонадеянно. Тогда как "Я лучше чем все фашисты" - звучит вполне здраво.

Не играйте словами. Троллинг ваш за версту, без бинокля...

Всё. :D

Loner , удалите плиз ссылки на малварь из открытого доступа

Это ссылки не на малварь. А на ресурс. В Вконтакте, тоже вирусы встречаются. Теперь туда ссылки не давать? Туда ещё, по ссылке, зайти надо, буквы ввести. Это не прямая ссылка на зловред. И даже не на архив со зловредами. А открывать те ссылки, что на том сайте, открывать или нет, даже моя бабушка бы определилась.

И не вам решать. А модерам.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Выяснил - ролики на ютубе :)

Даже не знаю смеяться или сочувствовать тем убогим, кто смотрит-верит-делает-вываливает этот мусор в сеть.

И не вам решать. А модерам.

Правила форума прочитай для начала :facepalm:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral

Вы можете не реагировать на мои посты, но вот соблюдать правила ресурса вы обязаны

Жалоба с просьбой удаления ссылки на малварь отправлена

Даже не знаю смеяться или сочувствовать тем убогим, кто смотрит-верит-делает-вываливает этот мусор в сеть.

Тс.... :D

А то ведь припишут, как мне - ненависть к комоду :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Loner
Даже не знаю смеяться или сочувствовать тем убогим, кто смотрит-верит-делает-вываливает этот мусор в сеть.

Правила форума прочитай для начала :facepalm:

Хорошо, тут есть возможность скрыть ссылку от случайных людей? Тег hide тут работает? И как её убрать, если пост уже ушёл из редактирования?

Даже не знаю смеяться или сочувствовать тем убогим, кто смотрит-верит-делает-вываливает этот мусор в сеть.

А я даже не знаю, жалеть мне этих, убогих, кто имеет непомерно выросшее чувство собственной важности, и отвергает всё только потому, что считает это недостойным себя. МетЯ под одну гребёнку и полезное (на том же ютубе) и мусор.

Ну а в тему...

Как хорошо протестировать антивирус?

Мне нравятся тесты от Nostromo , на нелюбимом некоторыми, том же замусоренном ютубе.

Нравятся, прежде всего своей полнотой.

Я когда с есета на комод переходил, посмотрел обзор и тест комода от этого человека, и уже через три часа пользовался комодом, как-будто он у меня всю жизнь стоял.

Кто и что об этих тестах думает?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
А я даже не знаю, жалеть мне этих, убогих, кто имеет непомерно выросшее чувство собственной важности, и отвергает всё только потому, что считает это недостойным себя. Метя под одну гребёнку и полезное (на том же ютубе) и мусор.

Я вполне способен осознать какую пургу несет автор тех "тестов", ссылки на которого вы выкладываете. Я уже раз 10 писал почему все то, что делают в этих "тестах" бред. Вся ценность реальных тестов антивирусов сводится на нет такими обозревателями, которые не в состоянии понять, что они делают. Эффект Даннинга-Крюгера в действии.

тесты от Nostromo

Этот человек имеет хоть какое-нибудь отношение к IT?

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Loner
Я вполне способен осознать какую пургу несет автор тех "тестов", ссылки на которого вы выкладываете. Я уже раз 10 писал почему все то, что делают в этих "тестах" бред. Вся ценность реальных тестов антивирусов сводится на нет такими обозревателями, ктороые не в состоянии понять, что они делают. Эффект Даннинга-Крюгера в действии.

Ну, а теперь детали бы не помешали. Что он делает не так? Говорите что не устраивает как вообще, так и выбирайте конкретный тест (желательно по новее), а лучше несколько тестов...и уже в частности указывайте на, по вашему мнению, его ошибки.

У нас тут товариСЧ есть, он голословность не любит.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral
У нас тут товариСЧ есть, он голословность не любит.

Указанный товариСЧ в курсе возражений :D

и поддерживает указанные возражения :P

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      ESET Online Scanner был обновлён до версии 4.0.1. Приложение теперь работает только в 64-разрядной ОС.
    • Ego Dekker
      ESET Cyber Security был обновлён до версии 9.0.6700.
    • AM_Bot
      Теория звучит убедительно, но работает ли она на практике? Мы внимательно изучили Phishman 2.35 и решили не останавливаться на описании её возможностей. Вместо этого протестировали платформу на собственных сотрудниках и удивились, к каким результатам это привело.      1. Введение2. Методология тестирования Phishman 2.353. Первичное тестирование3.1. Подготовка шаблонов фишинговых сообщений, инфраструктуры рассылки3.2. Тестирование доставки и отражения результатов в статистике3.3. Результаты атак4. Обучение4.1. Формирование учебной группы4.2. Составление образовательной программы по повышению киберкультуры4.3. Процесс обучения и его результаты5. Повторное тестирование5.1. Результаты атак6. Подведение итогов6.1. Сложности, с которыми мы столкнулись7. Впечатления от проекта команды «АМ Медиа»7.1. Реакция сотрудников7.2. Реакция организаторов7.3. Сотрудничество с вендором8. ВыводыВведениеPhishman 2.35 — это система повышения осведомлённости пользователей в сфере ИБ. Она помогает развивать киберкультуру и формировать у сотрудников устойчивые навыки безопасной работы с информацией, цифровыми сервисами и корпоративными ресурсами. В процессе обучения сотрудники учатся распознавать актуальные сценарии атак, закрепляют правильные модели поведения и в результате реже становятся причиной инцидентов, связанных с человеческим фактором.В первой части обзора Phishman 2.35 мы рассмотрели платформу с точки зрения её возможностей. Теперь пришло время проверить, как всё это работает на практике. За время проекта мы не только оценили эффективность различных сценариев, но и столкнулись с рядом особенностей, которые невозможно увидеть в документации. Одни из них влияли на ход тестирования, другие оказались скорее организационными нюансами, о которых стоит знать заранее.Методология тестирования Phishman 2.35В процессе работы с киберкультурой «АМ Медиа» мы будем использовать следующие метрики:Обученность. Отражает уровень знаний сотрудников в области ИБ. Показатель растёт, когда сотрудники осваивают темы: реагирование на инциденты, защита от социальной инженерии и другие критически важные компетенции.Иммунность. Показывает, как сотрудники применяют знания на практике. Она повышается, когда демонстрируется способность распознавать угрозы и правильно на них реагировать в реальных сценариях.Киберосознанность — итоговая метрика. Объединяет знания и практические навыки, показывая, насколько сотрудники в целом устойчивы к киберугрозам и действуют корректно при их возникновении.Прежде чем оценивать эффективность работы системы, необходимо определить отправную точку. Первичное тестирование определит, на какие сценарии реагирует каждый сотрудник, где чаще всего допускаются ошибки и какие темы требуют дополнительного развития. На основе этих данных формируется индивидуальная программа обучения: сотрудники проходят персонализированные курсы, выполняют практические задания и тесты, которые помогают устранить выявленные пробелы и закрепить необходимые навыки. В процессе обучения повышается уровень обученности, а закрепление знаний через практику влияет на показатель иммунности. После завершения обучения мы проведём повторное тестирование, которое покажет, какие изменения произошли по всем ключевым метрикам.Заключительный этап — сравнение результатов первичного и повторного тестирования. Здесь станет понятно, насколько вырос уровень киберкультуры сотрудников: изменилось ли их отношение к вопросам ИБ, стали ли они увереннее распознавать угрозы и чаще принимать безопасные решения в ситуациях, где раньше могли допустить ошибку.В качестве основного канала для рассылки фишинга выбрали электронную почту. Причина очевидна: именно она остаётся основным способом первичного контакта злоумышленников с сотрудниками и доставки фишинговых сценариев. По имеющимся оценкам, более 90 % успешных кибератак начинаются с электронного письма, поэтому исключать этот канал из подобных проверок было бы некорректно.Первичное тестированиеРеальные фишинговые атаки почти никогда не строятся по универсальному шаблону: злоумышленники адаптируют содержание писем под роль человека в компании, его рабочие процессы и типовые задачи. Поэтому при выборе целевой аудитории мы разделили сотрудников по функциям и уровню доступа к корпоративным данным, а сам проект разбили на 3 последовательные волны с разным уровнем сложности.Подготовка шаблонов фишинговых сообщений, инфраструктуры рассылкиПосле определения целевой аудитории был проведён анализ структуры подразделений и рабочих процессов сотрудников. На этом этапе изучались:должностные обязанности;распределение зон ответственности;характер внутреннего взаимодействия между отделами;используемые адреса электронной почты;формат повседневной служебной переписки.Это позволило понять, какие сценарии коммуникации являются для сотрудников привычными и не вызывают подозрений.На основе собранных данных были подготовлены сценарии фишинговых сообщений. При разработке содержимого учитывались тематика рабочих задач, стиль корпоративного общения, оформление внутренних уведомлений и типовые причины отправки писем внутри организации. Основная задача заключалась в том, чтобы письмо воспринималось как стандартное рабочее сообщение, соответствующее реальным бизнес-процессам заказчика.Волна 1. Первая волна была построена как массовый фишинг. Сценарий — сверка графика отпусков. Для атаки создавали и настраивали пользовательский шаблон. Тип атаки — обычный, время начала рассылки — сразу, при запуске атаки.На этом этапе проверялась базовая реакция сотрудников на привычные рабочие триггеры и способность распознавать типовые признаки фишинга без привязки к конкретному подразделению. Рисунок 1. Шаблон для первой волны Рисунок 2. Вид фишингового письма из первой волны в почте Волна 2. Для каждого отдела были подготовлены письма, основанные на реальных рабочих процессах, характерных запросах и ситуациях, с которыми сотрудники регулярно сталкиваются в своей деятельности. Для атаки создали и настроили пользовательский шаблон, где-то добавили немного визуального оформления. Время начала рассылки — по запланированному времени. Рисунок 3. Пример шаблона из второй волны для отдела «Продажи» Рисунок 4. Вид фишингового письма из второй волны для отдела «Продажи» Волна 3. Здесь моделировались уже более сложные сценарии целевого фишинга (spear phishing). В письмах использовались специальные формулировки, элементы корпоративного брендирования. На этом этапе проверялась не только внимательность сотрудников, но и способность замечать менее очевидные признаки атаки в условиях, максимально приближённых к реальной целевой компрометации.За основу брали системный брендированный шаблон «Яндекс ID», добавили фишинговую форму и скорректировали немного её содержание. Тип атаки — обычный, время начала рассылки — по запланированному времени. Рисунок 5. Пример шаблона из третьей волны Рисунок 6. Вид фишингового письма из третьей волны При переходе по ссылке открывалась фишинговая страница. Рисунок 7. Фишинговая страница Тестирование доставки и отражения результатов в статистикеДалее была подготовлена инфраструктура рассылки. После её настройки проводилось тестирование доставки сообщений. Проверялась доставка писем во входящие сообщения почтовых клиентов, анализировалась реакция антиспам-механизмов в почте, а также контролировалась корректность работы механизмов отслеживания действий пользователей. Рисунок 8. Результаты тестирования доставки и отображения сообщений в почте Тестирование прошло успешно.После завершения проверки была сформирована последовательность отправки сообщений по заранее определённым волнам. Такой подход позволил распределить нагрузку, контролировать ход тестирования и отслеживать реакцию сотрудников на различных этапах проведения проверки. Рисунок 9. Активные мероприятия Результаты атакБыли получены следующие результаты:Иммунность — 81 %. Хороший иммунитет, большинство реагирует правильно. Охват аудитории (повторно попались на фишинг) — 71 %.Уровень риска — 8, средний. Устойчивость формируется, но есть ещё риски. Рисунок 10. Общая информация после проведения первичного тестирования Самый низкий уровень иммунности — около 50 %, после первых двух волн атак. Рисунок 11. График иммунности во время первичного тестирования Далее — сформировали в системе отчёт по скомпрометированности сотрудников, на основании которого выполнили самостоятельный анализ результатов по отделам без учёта результатов тестирования шаблонов атак. Рисунок 12. Отчёт по скомпрометированности всех сотрудников в Phishman 2.35 Таблица 1. Результаты первичного тестирования по отделамОтделЗаполнили формуОткрыли вложенияОткрыли ссылкуДокументооборот04,76 %4,76 %Продажи04,76 %9,52 %Продюсеры 0023,8 %Редакция0019,04 %Руководитель000 ОбучениеПервичное тестирование завершено, поэтому следующим этапом стало определение группы риска и формирование программы обучения.Формирование учебной группыНа этапе отбора рассматривались два варианта формирования учебной группы. Первый предполагал использование показателя иммунности сотрудников. Второй вариант заключался в создании правила, автоматически формирующего список сотрудников, которые были скомпрометированы в ходе проведённых проверок. Этот подход позволял сразу получить выборку пользователей, продемонстрировавших наибольшую подверженность атакам, без ожидания обновления показателей.Был выбран второй вариант. На основании созданного правила была сформирована группа для обучения: в неё вошли люди, которые были скомпрометированы в ходе первичного тестирования. Рисунок 13. Создание правила для выявления группы риска Рисунок 14. Отчёт по отработанному правилу для выявления группы риска Отдельно была сформирована группа сотрудников, успешно распознавших фишинговую атаку, для участия в обучении, направленном на поддержание киберкультуры.Составление образовательной программы по повышению киберкультурыПопавшиеся сотрудники были включены в отдельную учебную группу, для которой сформировали персональную образовательную траекторию. В неё вошли 3 микрокурса по фишингу и 1 курс по информационной безопасности. Содержание траектории было направлено на повышение устойчивости к методам социальной инженерии и снижение вероятности компрометации учётных данных. Рисунок 15. Заполнение параметров обучения сотрудников Рисунок 16. Составление учебной программы Отдельно была запущена программа обучения для сотрудников, которые не попали в выборку по результатам правила.Процесс обучения и его результатыПервый отчёт мы сформировали через 2 дня после запуска обучения, что позволило получить предварительную оценку вовлечённости сотрудников. Анализ данных показал, что наибольшую активность на начальном этапе продемонстрировали сотрудники, которые попались на фишинг. Рисунок 17. Промежуточный анализ обучения Через неделю после запуска обучения провели повторный анализ прогресса, включая оценку прохождения курсов и выявление участников, не приступивших к обучению. Рисунок 18. Отчёт по динамике обучения в Phishman 2.35 Анализ показал, что часть сотрудников не завершила обучение в установленный срок. Для обеспечения максимального охвата было принято решение о продлении сроков прохождения курсов. Рисунок 19. Продление и корректировка процесса обучения В результате фактическая продолжительность обучения составила 2 недели, что превысило первоначально установленный срок в одну неделю. Но и этого времени не хватило нашим сотрудникам. Чтобы узнать, кто оказался более ответственным, воспользовались возможностями правил. Рисунок 20. Пример настройки правила по выявлению сотрудников, прошедших обучение В результате была получена информация о сотрудниках, полностью и частично прошедших обучение. Рисунок 21. Отчёт по сработанному правилу по выявлению сотрудников, прошедших обучение Рисунок 22. Отчёт по сработанному правилу по выявлению сотрудников, частично прошедших обучение Результаты обучения:полностью прошли обучение — 52 %;частично — 22 %;не прошли обучение — 26 %.Мы проанализировали список сотрудников, не приступивших к обучению, и выяснили, что это те, кто не попался на фишинг во время первичного тестирования.Среди сотрудников, которые попались на фишинг, 80 % прошли обучение, остальные — прошли его частично. Рисунок 23. Результаты обучения сотрудников «АМ Медиа» Вместе с тем за этот период были зафиксированы положительные изменения в ключевых показателях: уровень обученности достиг 9 319 баллов, а показатель киберосознанности — 7 561 баллов. Несмотря на положительную динамику, полученные значения оставались гораздо ниже целевых ориентиров, что свидетельствует о необходимости дальнейшей работы по повышению вовлечённости сотрудников и развитию киберкультуры.Повторное тестированиеПовторное тестирование проводилось по тем же этапам, что и первичное: подготовка шаблонов, тестирование и проведение атак. Как и на первом этапе, основной задачей было сделать письмо максимально похожим на стандартную рабочую переписку, соответствующую реальным бизнес-процессам нашей компании.Подготовительный этап повторного тестирования потребовал дополнительных временных затрат, связанных с регистрацией новых доменов и расширением сценариев атак с учётом результатов первичного тестирования.Волна 1. Сценарии формировались не только для отдельных подразделений, но и адресно для конкретных сотрудников, что позволило повысить реалистичность и точность имитации фишинговых атак. Запустили несколько атак, для каждой из них были разработаны индивидуальные шаблоны электронных писем и соответствующие фишинговые формы. Тип атаки — обычный, время начала рассылки — по запланированному времени. Рисунок 24. Пример фишингового письма для первой волны Рисунок 25. Пример фишинговой формы для письма из первой волны Волна 2. Вторая волна представляла собой массовую фишинговую кампанию. Для неё был создан и настроен пользовательский шаблон, основанный на триггерах срочности и страхе финансовых потерь. Тип атаки — обычный, время начала рассылки — сразу, при запуске атаки. Рисунок 26. Пример фишингового письма для второй волны Тестирование доставки писем и корректности отражения результатов в статистике прошло успешно.Результаты атакВ повторном тестировании приняли участие уже 23 человека. Увеличение числа участников на 2 человека связано с подключением новых сотрудников к нашему эксперименту. Резких скачков иммунности здесь не наблюдалось. Рисунок 27. График иммунности во время повторного тестирования Для дополнительной оценки мы и здесь также выполнили самостоятельный анализ результатов по отделам без учёта результатов тестирования шаблонов атак. Таблица 2. Результаты повторного тестирования по отделамОтделЗаполнили формуОткрыли вложенияОткрыли ссылкуДокументооборот000Продажи008,7 %Продюсеры 008,7 %Редакция8,7 %08,7 %Руководитель000 Мы также посмотрели, как себя показали сотрудники, которые не прошли обучение, в повторном фишинговом тесте. По данным отчёта, в первой волне повторного тестирования на фишинг попались 40% из всех, кто не обучался. Рисунок 28. Поиск информации о сотруднике в отчёте по атакам Подведение итогов После завершения всех этапов эксперимента мы получили следующие показатели:Иммунность — 76 %. Хороший иммунитет, большинство реагирует правильно. Охват аудитории (повторно попались на фишинг) — 91,3 %.Уровень риска — 7, средний. Рисунок 29. Информационная панель Phishman 2.35 после завершения эксперимента После обучения и повторного тестирования добавились другие показатели:Обученность — 11 / 100. Знания отсутствуют, обучение следует начать с базового уровня.Киберосознанность — 10 / 100. Низкий уровень, сотрудники не знают, как действовать в случае угроз.Часть результатов сравнили и представили их в таблице ниже. Таблица 3. Сравнение показателей киберкультуры до и после обученияПоказательДо обученияПосле обученияОбученность09319Иммунность81 %76 %Киберосознанность 07561Охват аудитории (повторно попались на фишинг)71 %91,3 %Уровень риска87 Также проанализировали действия сотрудников после обучения и сравнили их с результатами первичного тестирования. Таблица 4. Сравнение действий сотрудников до обучения и послеОтделЗаполнили формуОткрыли вложенияОткрыли ссылкуДо обученияПосле обученияДо обученияПосле обученияДо обученияПосле обученияДокументооборот004,76 %04,76 %0Продажи004,76 %09,52 %8,7 %Продюсеры 000023,8 %8,7 %Редакция08,7 %0019,04 %8,7 %Руководитель000000 Рисунок 30. Процент попавшихся на фишинг до обучения и после по отделам Если во время первичного тестирования попалось 22 % участников, то после обучения этот показатель уменьшился и стал 12 %. Рисунок 31. Общий процент попавшихся на фишинг до обучения и после Результаты повторного тестирования показали, что, несмотря на заметное снижение количества взаимодействий с фишинговыми письмами, часть сотрудников по-прежнему выполняет действия, свидетельствующие о подверженности атакам. Это ожидаемый результат, поскольку киберкультуру невозможно сформировать за столь короткое время. Речь идёт о длительном процессе, который требует регулярной работы как со стороны специалистов по информационной безопасности, так и со стороны самих сотрудников.Наш эксперимент позволил проверить знания сотрудников, провести обучение и затем оценить, насколько полученные знания закрепились на практике. Однако с точки зрения развития киберкультуры — это лишь один из этапов работы, а не её завершение.Сложности, с которыми мы столкнулисьОсобенность нашего эксперимента — организация предварительного тестирования. Перед запуском каждой атаки мы проверяли её работу на собственном аккаунте, чтобы убедиться в корректной отработке сценария на стороне пользователя. Такие проверки попадали в общую статистику системы и оказывали влияние на итоговые показатели. Возможность исключить подобные события из расчётов отсутствует. Согласно комментариям вендора, для этих целей следует использовать отдельный тестовый стенд. Поэтому мы вели дополнительно самостоятельный анализ результатов эксперимента.Отдельные сложности возникли на этапе обучения сотрудников. Завершить обучение в установленные сроки не удалось из-за человеческого фактора. Не все участники смогли своевременно пройти назначенные материалы, что потребовало увеличения периода обучения и дополнительного контроля за его прохождением.Впечатления от проекта команды «АМ Медиа»Проведение тестирования не вызвало негативной реакции со стороны сотрудников. Хотя фишинговые сообщения активно обсуждались внутри коллектива, жалоб руководству или недовольства вида «зачем вообще было устраивать такую проверку» не возникло. Основной интерес был сосредоточен вокруг самих писем и попыток понять, что именно происходит.Реакция сотрудниковОдним из самых любопытных наблюдений стала реакция сотрудников после первой волны первичного тестирования. Полученные фишинговые сообщения быстро стали предметом обсуждения: сотрудники пересылали их друг другу, задавали вопросы коллегам и пытались разобраться, что происходит.Некоторые пошли ещё дальше и вступали в переписку с отправителем, воспринимая фишинговые письма как реальные рабочие сообщения. Это наглядно показало не только убедительность используемых сценариев, но и то, что практическое столкновение с угрозой вовлекает сотрудников в тему ИБ гораздо сильнее, чем абстрактные примеры из учебных материалов. Во время повторного тестирования такой реакции уже не возникло.Реакция организаторовЕсли для большинства сотрудников тестирование выглядело как неожиданно появившиеся письма в почте, то для команды, которой было поручено тестирование Phishman 2.35 этот проект сопровождался совсем другими эмоциями. Подготовка сценариев, запуск атак и ожидание результатов вызывали ощутимое волнение. Оказалось, что смотреть на ситуацию глазами злоумышленника не так просто, как может показаться со стороны. Приходилось постоянно задавать себе вопросы: какой сценарий покажется правдоподобным, что привлечёт внимание сотрудника, а что, наоборот, вызовет подозрения.Самыми напряжёнными были дни первой волны тестирования. На этом этапе ещё не было понимания, как сотрудники отреагируют на рассылки, насколько убедительными окажутся сценарии и не вызовет ли проверка негативной реакции внутри коллектива. С каждой новой зафиксированной активностью интерес смешивался с тревогой, а результаты ожидались едва ли не с большим нетерпением, чем сам запуск кампании.После завершения эксперимента стало легче: всё задуманное удалось реализовать, результаты были получены и проанализированы. Тем не менее полностью избавиться от мыслей о проделанной работе не получилось. Время от времени возвращаешься к отдельным этапам и задаёшься вопросом: а стоило ли сделать именно так? Может быть, какой-то сценарий можно было построить иначе, а какие-то решения принять по-другому?Наверное, это естественная часть любого практического проекта. Когда работа заканчивается, появляется возможность посмотреть на неё со стороны и критически оценить собственные решения. Именно в такие моменты часто приходят идеи, которые помогают сделать следующие проекты лучше.Сотрудничество с вендоромВ ходе подготовки и проведения эксперимента иногда возникали вопросы, связанные с настройкой платформы, особенностями реализации отдельных сценариев и интерпретацией результатов. Для их решения использовались как переписка, так и рабочие созвоны. Запросы обрабатывались оперативно, что позволяло своевременно получать необходимую информацию и не допускать задержек в выполнении работ. Поддержка была доступна не только в рабочее время, но и в выходные дни.ВыводыПовторное тестирование показало, что тщательно подготовленные и персонализированные фишинговые атаки значительно эффективнее. При наличии качественной разведки злоумышленники способны подобрать убедительный сценарий практически для любого сотрудника. А если специалист может ошибиться, то сотруднику, который не занимается вопросами ИБ каждый день, сделать это ещё проще.Работа в сфере информационной безопасности или информационных технологий сама по себе не защищает человека от фишинга, социальной инженерии и других современных атак. Мы убедились в этом на собственном опыте: даже профильные знания не гарантируют, что человек не попадется на хорошо продуманную атаку. Злоумышленники постоянно меняют сценарии, поэтому знания, полученные однажды, быстро устаревают.При помощи эксперимента мы не только проверили, насколько сотрудники готовы распознавать атаки, но и поняли, как с помощью Phishman 2.35 можно сделать работу по развитию киберкультуры системной. Вместо отдельных курсов появился понятный цикл: смоделировать атаку, оценить реакцию, провести обучение и проверить, изменилось ли поведение участников. При необходимости — повторить или скорректировать процесс при помощи рекомендаций платформы. Результаты фиксируются автоматически, поэтому можно видеть, какие темы требуют больше внимания, и развивать киберкультуру на основе реальных данных, а не предположений.Читать далее
    • PR55.RP55
    • santy
      RP55, есть у тебя ТГ?
×