Исследование эффективности средств защиты от шпионского ПО - Тесты и сравнения - Форумы Anti-Malware.ru Перейти к содержанию
VladB

Исследование эффективности средств защиты от шпионского ПО

Recommended Posts

VladB

http://www.virustotal.com):

Продукт URL Разработчик Версия Обновление

AntiVir http://www.hbedv.com/en/ H+BEDV (AntiVir) 6.33.0.70 12.23.2005

Avast http://www.avast.com/ ALWIL (Avast! Antivirus) 4.6.695.0 12.22.2005

AVG http://www.grisoft.com/ Grisoft (AVG) 718 12.23.2005

Avira http://www.avira.com/ AVIRA (AVIRA Desktop) 6.33.0.70 12.23.2005

BitDefender http://www.bitdefender.com/ Softwin (BitDefender) 7.2 12.23.2005

CAT-QuickHeal http://www.quickheal.co.in/ Cat Computer Services (Quick Heal) 8 12.21.2005

ClamAV http://www.clamwin.com/ ClamAV (ClamWin) devel-20051108 12.19.2005

DrWeb http://www.drweb.com/ Doctor Web, Ltd. (DrWeb) 4.33 12.23.2005

eTrust-Iris http://www.ca.com/ Computer Associates (Iris, Vet) 7.1.194.0 12.23.2005

eTrust-Vet http://www.ca.com/ Computer Associates (Iris, Vet) 12.4.1.0 12.23.2005

Fortinet http://www.fortinet.com/ Fortinet (Fortinet) 2.54.0.0 12.23.2005

F-Prot http://www.f-prot.com/ FRISK Software (F-Prot) 3.16c 12.22.2005

Ikarus http://www.ikarus.at/ Ikarus Software (Ikarus) 0.2.59.0 12.23.2005

Kaspersky http://www.kaspersky.com/ Kaspersky Lab (AVP) 4.0.2.24 12.23.2005

McAfee http://www.mcafee.com/ McAfee (VirusScan) 4657 12.23.2005

NOD32v2 http://www.nod32.com/ Eset Software (NOD32) 1.1335 12.22.2005

Norman http://www.norman.com/ Norman (Norman Antivirus) 5.70.10 12.23.2005

Panda http://www.pandasoftware.com/ Panda Software (Panda Platinum) 8.02.00 12.22.2005

Sophos http://www.sophos.com/ Sophos (SAV) 4.01.0 12.23.2005

Symantec http://www.symantec.com/ Symantec (Norton Antivirus) 8 12.23.2005

TheHacker http://www.hacksoft.com.pe/ Hacksoft (The Hacker) 5.9.1.060 12.21.2005

VBA32 http://www.anti-virus.by/ VirusBlokAda (VBA32) 3.10.5 12.22.2005

Результаты тестирования

Результаты тестирования антишпионских продуктов:

AntiSpy Product Test Spy K1 K2 K3 K4 K5 K6 K7 K8 K9

Ad-aware SE Pro - - - - - - - - -

AntiSpy - - - - - - - - -

BPS Spyware Remover - - - - - - - - +

CounterSpy - - - - - - - - -

Maxion Spy Killer - - - - - - - - -

McAfee Anti-Spyware - - - - - - - + -

Microsoft AntiSpyware - - - - - - - - -

PestPatrol - - - - - - - - -

PrivacyKeyboard + + + + + + + + +

Spy Cleaner Gold - - - - - - - - -

Spy Sweeper - - - - - - - + -

Spybot Search & Destroy - - - - - - - - -

SpyHunter - - - - - - - - -

SpyRemover - - - - - - - - -

SpySubtrac - - - - - - - + -

Spyware Be Gone - - - - - - - - -

Spyware Blaster - - - - - - - - -

Spyware Crusher - - - - - - - - -

Spyware Doctor - - - - - - - - -

Spyware Stormer - - - - - - - - -

TrueWatch - - - - - - - + +

XoftSpy - - - - - - - - -

Результаты тестирования антивирусных продуктов:

AntiVirus Product Test Spy K1 K2 K3 K4 K5 K6 K7 K8 K9

AntiVir no no no Heuristic/Trojan.Keylogger no Heuristic/Trojan.Keylogger no no no

Avast no no no no no no no no no

AVG no no no no no no no no no

Avira no no no Heuristic/Trojan.Keylogger no Heuristic/Trojan.Keylogger no no no

BitDefender no no no no no no no Generic.Malware.SLM.10535C5E no

CAT-QuickHeal no no no Monitor.KeyLogger.i (Not a Virus) no no no Monitor.BFK.11 (Not a Virus) no

ClamAV no no no no no no no no no

DrWeb Trojan.KeyLogger.342 no no no no no no no no

eTrust-Iris no no no no no no no no no

eTrust-Vet no no no no no no no no no

Fortinet no no no no no no no Keylog!tr no

F-Prot no no no no no no no no no

Ikarus no no no no no no no no no

Kaspersky no no no not-a-virus:Monitor.Win32.KeyLogger.i no no no not-a-virus:Monitor.Win32.BFK.11 no

McAfee no no no no no no no Keylog.gen no

NOD32v2 no no no no no no no probably_unknown_NewHeur_PE_virus no

Norman no no no no no no no no no

Panda no no no no no no no no no

Sophos no no no no no no no no no

Symantec no no no no no no no no no

TheHacker no no no no no no no no no

VBA32 Trojan.KeyLogger.342 no no no no no no no no

Итоговая таблица

Рейтинг продуктов, осуществляющих противодействие программам-шпионам:

NN Продукт Обнаруженные шпионские программы, %

1 PrivacyKeyboard 100,00%

2 AntiVir

Avira

CAT-QuickHeal

Kaspersky

TrueWatch

22,22%

3 BitDefender

BPS Spyware Remover

DrWeb

Fortinet

McAfee

McAfee Anti-Spyware

NOD32v2

Spy Sweeper

SpySubtrac

VBA32

11,11%

4 Ad-aware SE Pro

AntiSpy

Avast

AVG

ClamAV

CounterSpy

eTrust-Iris

eTrust-Vet

F-Prot

Ikarus

Maxion Spy Killer

Microsoft AntiSpyware

Norman

Panda

PestPatrol

Sophos

Spy Cleaner Gold

Spybot Search & Destroy

SpyHunter

SpyRemover

Spyware Be Gone

Spyware Blaster

Spyware Crusher

Spyware Doctor

Spyware Stormer

Symantec

TheHacker

XoftSpy

0,00

Выводы

Результаты тестирования оказались неожиданными даже для проводивших тестирование специалистов. Ведь программы-шпионы, из которых были скомпилированы тестовые шпионы, общедоступны, они свободно распространяются в сети Интернет в виде открытых исходных кодов.

Результаты тестирования четко показали, что самые современные антивирусные и антишпионские продукты не в состоянии противостоять краже конфиденциальной информации с персональных компьютеров через встроенные в вирусы шпионские программы, количество которых постоянно возрастает.

Программный продукт производства ООО "Центр информационной безопасности" PrivacyKeyboard занял первое место, что объясняется отсутствием сигнатурных баз в принципе. Реализованный в программе подход позволяет одинаково эффективно защищать как от известных угроз, связанных с перехватом информации пользователей ПК, так и от неизвестных.

На втором месте оказались 5 продуктов - TrueWatch компании Esaya, Inc., AntiVir компании H+BEDV, Avira компании AVIRA (AVIRA Desktop), CAT-QuickHeal компании Cat Computer Services, Kaspersky Anti-Virus Personal Pro компании Kaspersky Lab, которые справились с двумя из девяти шпионов.

Третье место разделили сразу 10 продуктов. Они смогли обнаружить лишь один (!) из девяти шпионов.

Все остальные 28 продуктов оказались бессильны и не смогли обнаружить ни одного (!) из тестовых шпионов.

Наша методика открыта и потому исключает предвзятость. Любые специалисты в состоянии воспроизвести подобное тестирование, самостоятельно скомпилировав собственные тестовые программы из исходного кода, свободно распространяемого в Интернет, и с условиями испытаний, отличающимися от наших.

Скачать полный текст статьи в одном файле (41 500 байт, DOC+ZIP)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Влад, спасибо! Интересный тест.

Интересно, по какому принципу автор выбирал 9 шпионских программ?

Тут можно специально подобрать такие экземпляры, их брал только один продукт.

Потом настораживает, что как минимум первые три не шпиона не берет больше вообще никто. Есть вероятность, что это ложные срабатывания.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Терещенко

Очень интересно ...

Но как уже не раз было (согласен с Сергеем) не объяснен выбор шпионских программ, точнее до конца не объяснен - просто описано, что взяты те, которые в открытом коде ...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VladB
Влад, спасибо! Интересный тест.

Интересно, по какому принципу автор выбирал 9 шпионских программ?

Тут можно специально подобрать такие экземпляры, их брал только один продукт.

Потом настораживает, что как минимум первые три не шпиона не берет больше вообще никто. Есть вероятность, что это ложные срабатывания.

Если интересно, постараюсь спросить, так как авторов знаю лично. Кстати, можно провести аналогичные тесты, были бы keyloggers, продукты (Privacy Keyboard и AntiKey Loggers) у меня есть, официальные, лицензионные. Получил когда-то лицензию за бета тестирование у них

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Если интересно, постараюсь спросить, так как авторов знаю лично. Кстати, можно провести аналогичные тесты, были бы keyloggers, продукты (Privacy Keyboard и AntiKey Loggers) у меня есть, официальные, лицензионные. Получил когда-то лицензию за бета тестирование у них

А где коллекцию вредоносов взять?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kdv
Интересно, по какому принципу автор выбирал 9 шпионских программ?

Тут можно специально подобрать такие экземпляры, их брал только один продукт.

Потом настораживает, что как минимум первые три не шпиона не берет больше вообще никто. Есть вероятность, что это ложные срабатывания.

1. Принцип выбора шпионских программ для тестирования прост - выбор случайный. Сделали поиск в интернете, что нашли в первую очередь в открытых исходных кодах - то скачали и скомпилировали. В статье подчеркивается, что любой желающий может повторить эксперимент с другими программами. Принцип выбора антишпионских программ для тестирования - http://bezpeka.com/ru/forum/topic_43.html.

2. Что значит "ложные срабатывания"? Кейлоггеры реально работают и перехватывают информацию. PrivacyKeyboard их останавливает, остальные - нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
1. Принцип выбора шпионских программ для тестирования прост - выбор случайный. Сделали поиск в интернете, что нашли в первую очередь в открытых исходных кодах - то скачали и скомпилировали.

Спасибо, теперь принцип выбора набор spyware ясен.

2. Что значит "ложные срабатывания"? Кейлоггеры реально работают и перехватывают информацию. PrivacyKeyboard их останавливает, остальные - нет.

Вот живой пример:

This is a report processed by VirusTotal on 01/19/2006 at 19:22:58 (CET) after scanning the file "H_tKeysH__k.DLL" file.

Antivirus Version Update Result

AntiVir 6.33.0.77 01.19.2006 no virus found

Avast 4.6.695.0 01.18.2006 no virus found

AVG 718 01.19.2006 no virus found

Avira 6.33.0.77 01.19.2006 no virus found

BitDefender 7.2 01.19.2006 Trojan.KeyLogger.HotKeysHook.A

CAT-QuickHeal 8.00 01.18.2006 CrackTool.HotHook.dll (Not a Virus)

ClamAV devel-20051123 01.18.2006 Trojan.W32.HotKeysHook.A-2

DrWeb 4.33 01.19.2006 no virus found

eTrust-InoculateIT 23.71.54 01.19.2006 no virus found

eTrust-Vet 12.4.2050 01.19.2006 no virus found

Ewido 3.5 01.19.2006 Not-A-Virus.Tool.Game.HotHook

Fortinet 2.54.0.0 01.19.2006 W32/Hotkeys.B-tr

F-Prot 3.16c 01.19.2006 no virus found

Ikarus 0.2.59.0 01.18.2006 Win32.Keylogger.HatKeys

Kaspersky 4.0.2.24 01.19.2006 no virus found

McAfee 4678 01.19.2006 no virus found

NOD32v2 1.1371 01.18.2006 Win32/Keylogger.HotKeysHook.A

Norman 5.70.10 01.19.2006 W32/HotKeys.A

Panda 9.0.0.4 01.19.2006 no virus found

Sophos 4.01.0 01.19.2006 no virus found

Symantec 8.0 01.19.2006 no virus found

TheHacker 5.9.2.076 01.18.2006 no virus found

UNA 1.83 01.19.2006 Trojan.KeyLogger

VBA32 3.10.5 01.19.2006 Win32.Keylogger.HatKeys

Специально отправлял этот файл в несколько антивирусных лабораторий, которые не детектят ничего. Например, в ЛК мне ответити четко - это не кейлогер. Т.е. для одних - это spyware, для других - не spyware ... :yield:

А если бы он попал в тестовую базу?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Терещенко

Да, еще вариант.

Есть такая программа Punto Switcher. Вот в ней можно настроить КейЛогер, однако не надо, что бы его (dll ответственную за перехват) антивирус удалил ...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike Ilyin

Большое спасибо за интересный тест. Немного странным оказалось только одно - в списке антиспаев нет AGAVA AntiSpy (http://www.antispy.ru), который можно на мой нескромный взгляд назвать одним из лучших в своём классе. Большая просьба к автору теста: не могли бы Вы дополнительно протестировать и наш продукт?

Автору теста мы готовы бесплатно выслать регистрационный ключ. Пишите лично мне на michael@agava.com.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kdv
Большое спасибо за интересный тест. Немного странным оказалось только одно - в списке антиспаев нет AGAVA AntiSpy (http://www.antispy.ru), который можно на мой нескромный взгляд назвать одним из лучших в своём классе. Большая просьба к автору теста: не могли бы Вы дополнительно протестировать и наш продукт?

Автору теста мы готовы бесплатно выслать регистрационный ключ. Пишите лично мне на michael@agava.com.

AGAVA AntiSpy вышел после написания статьи.

Вообще, формат этой публикации не предполагает обновлений. Статья "разовая" и предназначена для того чтобы показать важность проблемы. Если повесить это в виде постоянно обновляемого рейтинга, то ничего не мешает производителям "заточить" свои продукты под тестовые кейлоггеры. Но мы подумаем, как это лучше сделать. С Вашим продуктом мы с удовольствием ознакомимся. Вышлите, пожалуйста, ключ на kudin@bezpeka.com.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Кондрашин
Из сети Интернет были скачаны 9 шпионских программ с открытым исходным кодом:

Причем все keylogger'ы, хотя это функция только части шпионских программ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VladB

Михаил Кондрашин

Их продукты предназначались именно для противодействия кейлоггерам. Потому я не вижу ничего странного

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Solar

настараживает то,что этот тест проводили теже люди,которые и делают прграмму PrivacyKeyboard. :?

или я неправ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TiX

Кста - можно протестировать КАВ6 бетки Сервис пака 1 - там приделали детект кейлоггеров в проактивку.. причем что важно - нетолько тех которые сидят в User-Mode но и тех что сидят в KernelMode (думаю это ловять совсем не многие, если конечно речь идет не про сигнатурный детект)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kdv
настараживает то,что этот тест проводили теже люди,которые и делают прграмму PrivacyKeyboard. :?

или я неправ?

Чем это Вас настораживает? :) Методика ведь описана, тесты может повторить любой желающий.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
СЕРГЕЙ RОСТОV

Называется - подари врагу антивирус.

впервые получил столько проблем. всех не перечесть. и касперский ругался, и аутпост, и троян ремовер впервые шпиона нашёл. комп вис безнадёжно и впервые так. пять раз перезагружался аппаратно - никак не мог добраться до кнопки пуск, чтобы удалить гада. не программа а супершпион. сразу же потребовала выхода в нет. зачем??? И Т.Д. сплошные ужасы... :shock: :shock: :shock: :o :x

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kdv
Называется - подари врагу антивирус.

впервые получил столько проблем. всех не перечесть. и касперский ругался, и аутпост, и троян ремовер впервые шпиона нашёл. комп вис безнадёжно и впервые так. пять раз перезагружался аппаратно - никак не мог добраться до кнопки пуск, чтобы удалить гада. не программа а супершпион. сразу же потребовала выхода в нет. зачем??? И Т.Д. сплошные ужасы... :shock: :shock: :shock: :o :x

Это Вы вообще о чем?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
СЕРГЕЙ RОСТОV

ПРО ТУ САМУЮ ПРОГРАММУ, ДЛЯ КОТОРОЙ ЭТА ТЕМА И СОЗДАНА. великую и непревзойдённую. ЧИТАЙТЕ ТЕМУ.

PrivacyKeyboard + + + + + + + + +

Добавлено спустя 5 минут 36 секунд:

Ещё в окнах проактивных защит вместо надписей появились кракозябры, пришлось вслепую их нажимать. И сайт тоже вёл себя подозрительно, наверно такой же, как и программа. Так что теперь я не только эту, а вообще украинских программ никогда не поставлю. Впечатлений хватило надолго…

Потом поставил АГАВУ – ЛЮЮЮКС!!! За три минуты полное сканирование. И Касперский, и аутпост, и ад-аваре, всего пять мониторов проверяли – чисто. Правда полное сканирования каспер и аутпостом заняло бы по три часа… АГАВА за три минуты нашла шесть шпионов, файл и восемь ключей. Теперь не знаю, что с таким богатством делать. Может поможете? Dial/Sistem-MD, DSO exploit, ISTBar, MS Media Player, MSConnet. Cudoor. Что это???

И наверно бесплатная версия ключи не чистит? И описание шпионов по-английски…

Но вообще, кажется, что в России появился третий кит после Касперского и Аутпоста. Или прав Леонтьев, что на западе свой зоопарк, а у нас – свой, или их программы – хлам… но Троян ремовер и ад-аваре-про молчат…

Я бы коробку купил, но в нашем городке коробки не продаются. А с нетом возится не хочу.

Рано радовался – опера попрощалась… и сильно тормозит… виндоуз впервые объявила о нехватке виртуальной памяти… почему?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kdv
ПРО ТУ САМУЮ ПРОГРАММУ, ДЛЯ КОТОРОЙ ЭТА ТЕМА И СОЗДАНА. великую и непревзойдённую. ЧИТАЙТЕ ТЕМУ.

PrivacyKeyboard + + + + + + + + +

Ещё в окнах проактивных защит вместо надписей появились кракозябры, пришлось вслепую их нажимать. И сайт тоже вёл себя подозрительно, наверно такой же, как и программа. Так что теперь я не только эту, а вообще украинских программ никогда не поставлю.

Извините, но все это вместе с Вашим предыдущим постом очень похоже на провокацию. Что такое "окна проактивных защит"? Впервые о таком слышу. Что значит "сайт тоже вел себя подозрительно"? По предыдущему посту - при испытаниях ничего похожего обнаружено не было. Опишите, пожалуйста, Ваши проблемы в деталях на support@bezpeka.biz, чтобы здесь не разводить флейм. А может Вы скачали вовсе не PrivacyKeyboard, а какую-то подделку? Официальный сайт - www.bezpeka.biz. Можете после скачивания проверить MD5 zip-файла и сравнить с указанной на сайте.

К Вашему сведению, продукт прошел независимое тестирование в VeriTest:

https://solutionfinder.microsoft.com/Soluti...2ecfc605805e2d3

http://bezpeka.biz/ru/news/2006/06/16/5590.html

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
СЕРГЕЙ RОСТОV

1 у меня КИС6.0 установлен, у него есть проактивная защита. когда кто-то хочет залезть "внутрь", она сообщает. то же было и в вин-патруль.

2 это единственный сайт, у которого окна в "опере" не сохранялись.

3 обвинение в провокации ложное. это не флейм. у меня шесть программ защиты больше месяца вместе работали - и ни одной проблемы не было.

а когда 40 минут до кнопки пуск не можешь добраться - это впервые. БЫЛО. :!:

Добавлено спустя 3 минуты 1 секунду:

Далее, про агаву. трёхчасовые сканирования КИС60 и аутпост 351 нашли по одному объекту. а агава нашла то, что пять сканеров не видели - факт. кто-нибудь сказал бы - что???

Dial/Sistem-MD, DSO exploit, ISTBar, MS Media Player, MSConnet. Cudoor.

Добавлено спустя 9 минут 11 секунд:

Пингвин (как читается ваше название по-русски?), спасибо за ссылку.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kdv
1 у меня КИС6.0 установлен, у него есть проактивная защита. когда кто-то хочет залезть "внутрь", она сообщает. то же было и в вин-патруль.

2 это единственный сайт, у которого окна в "опере" не сохранялись.

3 обвинение в провокации ложное. это не флейм. у меня шесть программ защиты больше месяца вместе работали - и ни одной проблемы не было.

а когда 40 минут до кнопки пуск не можешь добраться - это впервые. БЫЛО. :!:

Добавлено спустя 3 минуты 1 секунду:

Далее, про агаву. трёхчасовые сканирования КИС60 и аутпост 351 нашли по одному объекту. а агава нашла то, что пять сканеров не видели - факт. кто-нибудь сказал бы - что???

Dial/Sistem-MD, DSO exploit, ISTBar, MS Media Player, MSConnet. Cudoor.

1. Этот пункт проверим, вполне возможно. Вообще, Касперский ругается на все подряд, что ставит глобальные хуки, и перекладывает необходимость принятия решения на пользователя - это самый простой путь. Это относится и к Лингво, и к PGP, и к другим нормальным программам. Или по-Вашему, они тоже шпионы? Такая "проактивная" защита вызывает больше вопросов, чем ответов, и Ваш случай - хорошее тому подтверждение. Наша проактивная защита работает иначе, она принимает решение самостоятельно.

2. Опять же, Вы не говорите ничего конкретного, и я не понимаю Ваши формулировки. Какой сайт? bezpeka.biz? Зачем ему сохранять окна в опере?

3. Главное тут - не перестараться :) Шесть программ защиты - это не слишком ли много? Вы знаете о том, что, например, ставить 2 антивируса на один компьютер крайне не рекомендуется. Большинство нормальных средств защиты работают очень глубоко на уровне ядра ОС, и конфликты неизбежно возникнут. Не стоит использовать 2 и более продукта одной категории одновременно.

4. А Вам самому о чем-то говорит название MS Media Player? :) Если Вы хотите разобраться, то стоит, наверное, почитать о том, по какому принципу Агава классифицирует программы как шпионские.

Еще, было бы неплохо услышать от Вас полную версию Вашей ОС, а также точные названия и номера версий тех продуктов, с которыми у Вас возникли проблемы. Плюс желательно описание сценария. Это все я имел ввиду, когда просил у Вас детальную информацию в предыдущем посте. Если Вы не можете дать деталей, то не имеет смысла продолжать эту дискуссию. Чтобы модераторы не обижались, я предлагал перевести переписку на суппорт.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Storm
Если Вы хотите разобраться, то стоит, наверное, почитать о том, по какому принципу Агава классифицирует программы как шпионские.
В справке не нашел, где можно почитать?
А Вам самому о чем-то говорит название MS Media Player?

Лично мне это говорит, что программа ошиблась, так как задетектила мой любимый медиаплеер. Завтра она начнет детектить винду?

Кроме того при первом сканирование программа обнаружила в безобидной чистилке памяти FreeMem спай под названием Illusion Mailer. Больше ничего найдено не было. Я таких вещей не прощай, уж простите. Если у Вас спаи ищутся по именам, то Ваша программа опасна для пользователя.

Вот мое доказательство:

Журнал поиска14.09.2006 13:13:38 Операция начата.14.09.2006 13:13:50 Обнаружено "Illusion Mailer": [HKLMSoftwareMicrosoftWindowsCurrentVersionRun] "FreeMem".14.09.2006 13:14:01 Операция завершена.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kdv
Если Вы хотите разобраться, то стоит, наверное, почитать о том, по какому принципу Агава классифицирует программы как шпионские.
В справке не нашел, где можно почитать?
А Вам самому о чем-то говорит название MS Media Player?

Лично мне это говорит, что программа ошиблась, так как задетектила мой любимый медиаплеер. Завтра она начнет детектить винду?

Кроме того при первом сканирование программа обнаружила в безобидной чистилке памяти FreeMem спай под названием Illusion Mailer. Больше ничего найдено не было. Я таких вещей не прощай, уж простите. Если у Вас спаи ищутся по именам, то Ваша программа опасна для пользователя.

Вот мое доказательство:

Журнал поиска14.09.2006 13:13:38 Операция начата.14.09.2006 13:13:50 Обнаружено "Illusion Mailer": [HKLMSoftwareMicrosoftWindowsCurrentVersionRun] "FreeMem".14.09.2006 13:14:01 Операция завершена.

Все правильно, кроме одного. Это не наша программа, к Агаве мы не имеем никакого отношения :) Мы имеем отношение к PrivacyKeyboard. Задайте Ваши вопросы разработчикам Агавы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Storm

Это не наша программа, к Агаве мы не имеем никакого отношения Smile
Тогда прошу прощения, немного не разобрался. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
    • demkd
      возможность есть, гляну, размер переменных окружения действительно 32767 максимум, но конкретно path больше 4095 это уже может стать проблемой.
    • Ego Dekker
      ESET Online Scanner 4.0.1  (Windows 10/11, 64-разрядная)
                                                                                  ●
              Руководство пользователя ESET Online Scanner 4  (PDF-файл)
×