Перейти к содержанию
Ego1st

Тестирование персональных firewall

Recommended Posts

Иван

гм, меня на самом деле угнетает несколько то, что все лидеры рынка (т.е. наиболее распространенные по сути на компах пользователей продукты) как-то бледненько в этих тестах.

За такими как Comodo и аутпост с зоналармом только Касперский пытается угнаться, остальные как-то... того...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st

Видимо ЛК немного на шаг вперед думает, все больше на антивирусах увлеклись.. добавляют новые технологии туда, только тоже с опозданием большим..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

По этому тесту лидеры по защите немного другие.

Excellent получили только:

Comodo Firewall Pro 2.4.18.184 FREE - 9475

Jetico Personal Firewall 2.0.0.35 - 9375

Online Armor Personal Firewall 2.1.0.11 FREE - 9375

Привычные лидеры немного провалились:

Outpost Firewall PRO 4.0 (1024.700.292) 8700 Very good

ZoneAlarm Pro 7.0.408.000 8600 Very good

Из комбайнов антивирусных вендоров по этому ликтесту самые надежные:

Kaspersky Internet Security 7.0.0.125 8475 Very good

Trend Micro PC-cillin Internet Security 2007 15.30.1151 7000 Good

F-Secure Internet Security 2007 7.01.128 6625 Good

G DATA InternetSecurity 2007 6100 Good

Для сравнения:

Norton Internet Security 2008 15.0.0.60 3600 Very poor

Avira Premium Security Suite 7 build 98 2450 Very poor

McAfee Internet Security Suite 2006 8.0 2325 Very poor

Показали свою беспомощность:

BitDefender Internet Security 10.108 750 None

Panda Antivirus + Firewall 2007 6.00.00 650 None

Результат двух последних меня шокировал :shock:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

Ego1st

Они просто ищут свою ноту, а каспер нашел ;) как в том анекдоте ;)

Сергей Ильин

Панда и Бит огорчили, а от Симантека, учитывая корпоративные наработки защиты, ожида большего :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Latin

Мне вот другое интересно, почему у OP и LPF разница в двести попугаев?

Ведь последний это тот же ОР версии 4.971 (если не ошибаюсь в номере сборки) с отсутствием некоторых плагинов, в частности Анти-Спайваре, может по этому, странно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Сергей Ильин

смотря что называть провалом - когда версия, которой уже больше 4 месяцев (OFP 4.0 1024.700.292 от 22 июня) получает оценку "очень хорошо"?

И это по сравнению со свежевыпущенными и в большинстве своем фаерволами новых поколений (см. обновление от 2007-10-07):

* Jetico Personal Firewall 2.0.0.35

* Kaspersky Internet Security 7.0.0.125

* Norton Internet Security 2008 15.0.0.60

* Online Armor Personal Firewall 2.1.0.11

* PC Tools Firewall Plus 3.0.0.36

* ZoneAlarm Pro 7.0.408.000

Тогда, наверное, провал :)

Пора собирать деньги "на восстановление провала - чтобы совсем не провалился" (как классик велел) :)

PS: Товарищ Punto Switcher упорно OFP в ЩАЗ переделывает, зараза :/

PPS: Про билд LPF ситуация мне неизвестна. И попугаи - штука хитрая.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Тогда, наверное, провал Smile

Нет, это не провал, конечно. Результат очень высокий.

Просто привык видеть Outpost Firewall на первых строчках подобных тестов.

Виталий Я., как Вы правильно заметили результат старой версии все равно выше многих именитых и не очень конкурентов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Оказалось, что уже в пятницу обновились результаты тестирования:

Их итог:

* 2007-11-02: We are working on new leak-tests and we have suspended leak-testing until the new tests are finished. However, we have received direct request from two vendors of personal firewalls to make one more testing of their products as soon as possible. We have satisfied these requests also because both vendors promised 100% protection against all known leak-tests.

Lexicographically first product is Online Armor Personal Firewall 2.1.0.19 Free. The new version passes all leak-tests on its default settings and scores full 9625 points, which is 250 points more than its previously tested version.

Outpost Firewall Pro 2008 6.0.2162.205.402.266 also fulfils the promised perfection. This means that Outpost also scores 9625 points, which is 925 points more than its previously tested version.

Congratulations to both vendors for the perfect scores!

Online Armor Personal Firewall 2.1.0.19 FreeFREE 9625 Excellent - 100%

Outpost Firewall Pro 2008 6.0.2162.205.402.266 9625 Excellent - 100%

ближайшие преследователи:

Comodo Firewall Pro 2.4.18.184FREE 9475 Excellent

Jetico Personal Firewall 2.0.0.35 9375 Excellent

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Виталий Я., поздравляю с высоким результатом!

Новый тест уже где-то опубликован?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Сергей Ильин, спасибо за поздравление.

Как и ожидалось, грамотное проектирование и реализация новой архитектуры продукта принесло свои плоды.

Ссылка все та же:

http://www.matousec.com/projects/windows-p...sts-results.php - на самом верху страницы, там же и сводные результаты по лик-тестам и прочему.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Black Angel

Интересные результаты. Все тесты прошли только 4 продукта. У двух 100% результат.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

При чем один из них темная лошадка... очччччень любопытный продукт. Никто из специалистов не желает потеестировать? :) Интересно узнать - действительно ли он настолько крут?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Речь идет о бесплатном Online Armor Personal Firewall ?

Во втором тесте подряд смотрится очень хорошо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Black Angel

Online Armor Personal Firewall вроде бы бесплатный только 30 дней, полностью бесплатного не нашел. А вот Outpost получается действительно так хорош, или это только в лик-тестах, а не в реальной ситуации?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

А вот это вообще сложно проверить. Если с антивирусами все ясно, заразился - антивирус облажался, то в случае firewall об успешной атаке можно так никогда и не узнать :wink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Tampon

Armor Personal Firewall http://www.tallemu.com/online_armor_free.html бесплатный есть, попробовал, интересный интерфейс, но под Висту у меня не пошёл.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Muzzle

это и не удивительно

Minimum requirements: Online Armor currently runs on Windows NT/2000/XP. This program is not suitable for Windows Vista.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

Где-то на просторах инета был неплохой блог человека, который методично тестил фаерволлы. Никто не помнит как он назывался? Просто интересно, протестировал ли он эту "темную лошадку" Online Armor?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sl1
Где-то на просторах инета был неплохой блог человека, который методично тестил фаерволлы. Никто не помнит как он назывался? Просто интересно, протестировал ли он эту "темную лошадку" Online Armor?

http://www.firewallleaktester.ru/ - может эта?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

sl1

ага, нашел уже сам вчера, но, как видно, хозяин блога уже забросил ресурс :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mopger

Радует, что на первые места на 50% принадлежат бесплатным продуктам, в очередной раз опровергающее утверждение некоторых, что хороший (отличный) продукт не может быть бесплатным.

Еще очень порадовал глаз Jetico Personal Firewall 1.0.1.61 Freeware, учитывая его возраст. Ну и, конечно, в тесте не участвовал Комодо3, хотя могли бы и его потестить. Как говорится, хозяин - барин.

ЗЫ. Кстати, никто не пробовал Webroot Desktop Firewall ? Раньше за него просили денег (19.95 американских рублей), а теперь раздают бесплатно в обмен на регистрацию. То ли меня повылазило совсем, но у матузика в списке не увидел сего зверя...

http://www.webroot.com/consumer/products/d...wall/index.html

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

Mopger

Не слышал о таком фаерволле вообще и в тестах как-то замечен не был. Стоящая штука?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mopger
Mopger

Не слышал о таком фаерволле вообще и в тестах как-то замечен не был. Стоящая штука?

ХЗ нету времени его испытывать. Еще смущает тот факт, что у матузика его в списке нет вообще! Странно это.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      ---------------------------------------------------------
       4.15.4
      ---------------------------------------------------------
       o Обновлен интерфейс.

       o Из Ф портировано окно "История запуска процессов" для комфортного распутывания цепочек запуска и взаимодействия
         процессов с задачами.
         Доступ к окну можно получить через меню "Дополнительно->История процессов и задач".
         В первом списке отображается история запуска процессов с момента старта системы (по данным журнала Windows).
         В списке доступен фильтрующий поиск по имени, PID и фильтрация по родительскому процессу (см. контекстное меню).
         В нижнем списке отображается история воздействия процессов на задачи с момента запуска системы, а если установлен
         фильтр родительского процесса то отображаются лишь те задачи с которым взаимодействовал родительский процесс.
         (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
         (!) История не доступна для неактивных систем.

       o Обновлен формат образа автозапуска, образы созданные v4.15.4 не будут читаться старыми версиями uVS.
         Добавлено:
          o Мгновенный срез активности процессов на момент завершения создания образа (Запустить->Просмотр активности процессов [Alt+D])
          o История процессов и задач (Дополнительно->История процессов и задач)
            (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
          o Защита образа от повреждений.

       o Утилита cmpimg обновлена до версии 1.04 для поддержки нового формата образов автозапуска.

       o Утилита uvs_snd обновлена до версии 1.05 для поддержки нового формата образов автозапуска.

       o Теперь при подключении к удаленной системе всегда запускается "v" версия uVS, если клиентская система не младше Vista.
         На удаленной системе всегда запускается обычная версия uVS для совместимости с системами младше Vista.

       o Исправлена ошибка отображения имени процесса при работе под Win2k в окне "Активность процессов".
         (!) Английская версия uVS НЕ_совместима с Win2k, с Win2k работает только русская версия.

       o Исправлена ошибка разбора состояния TCPIPv6 соединений.
       
    • demkd
      Если пишет что файлов нет то так оно и есть, по пути в принципе видно, что их там точно быть не может.
      Проблема же в том что при запуске под SYSTEM, API windows не способен правильно разбирать некоторые ярлыки, где не указан абсолютный путь, такие ярлыки меняют цель в зависимости от того под каким пользователем работает конкретный процесс, зачем это сделал microsoft для меня загадка.
      Единственное решение - это написать api для разбора любых ярлыков с нуля и добавить еще нехилую надстройку для анализа относительных путей в них, но это довольно сложная задача и на данный момент реализована лишь в малой части и скорее всего никогда не будет реализована на 100%.
      Потому если хочется удалить ссылки на отсутствующие объекты имеющие ярлыки то нужно запускаться под текущим пользователем, проблем будет меньше... если пользователь один Все системные файлы имеют внешнюю эцп и вполне определенные имена.
    • PR55.RP55
      uVS  в Windows 7 при запуске в режиме: Запустить под LocalSystem ( максимальные права, без доступа к сети ) Не видит пути к реально существующим объектам типа: Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\CALIBRE-PORTABLE\CALIBRE PORTABLE\CALIBRE-PORTABLE.EXE
      Имя файла                   CALIBRE-PORTABLE.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USERS\USER\DESKTOP\calibre-portable.exe - Ярлык.lnk
      ---------------------                 Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\АРХИВ\UVS 4.1.1 ДРОВА\START.EXE
      Имя файла                   START.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USER\USER\DESKTOP\start.exe - Ярлык.lnk
      --------- Как результат удаление всех этих ярлыков. + Глюки если программа была на панели задач. Пусть uVS пишет в ИНФО. откуда _реально получена подпись.                                 
    • demkd
      подпись userinit в catroot и VT естественно такие подписи проверить никак не сможет.
    • PR55.RP55
      C:\WINDOWS\SYSTEM32\USERINIT.EXE Действительна, подписано Microsoft Windows ------- https://www.virustotal.com/gui/file/0c079dadf24e4078d3505aaab094b710da244ce4faf25f21566488106beaeba0/details Signature verification File is not signed --------- Хотелось бы _сразу видеть в Инфо. результат проверки на V.T.  ( при выборочной проверке - отдельно взятого файла ) Если V.T. такого функционала не предоставляет... То открывать\скачивать страницу ( текст ) и писать результат в Инфо. Образ: https://forum.esetnod32.ru/messages/forum3/topic17900/message117128/#message117128    
×