Нужен совет для тестов - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
VladB

Нужен совет для тестов

Recommended Posts

VladB

Для проведения регулярных тестов по безопасности нужно купить КПК и коммуникаторы. Соответственно под Symbian Windows Mobile 5.0 и 6.0

Если под Symbian более менее понятно - Nokia E61, то остальное вызывает вопросы.

Может быть мне кто-то сумеет помочь?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dr.Golova

Вроде софтварные эмуляторы могут даже слать смс через внешний девайс - чего еще желать для тестов?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VladB

Меня не интересуют эмуляторы. Нужно конкретное оборудование.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Storm
Может быть мне кто-то сумеет помочь?

Палмы всегда были неплохими КПК. А вообще на тему мобильных девайсов мне нравится Mobile Review:

http://www.mobile-review.com/index.shtml

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VladB

Storm

Palm работает под Palm OS, т.е. в моем случае - не актуально. А за ресурс спасибо!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Если под Symbian более менее понятно - Nokia E61

А Symbian какая версия будет тестироваться, 9.0?

На 8.0 тоже полно смартфонов, не говоря уже про более древние.

Windows Mobile - две версии анонсировано для тестов, а Symbian - одна. Почему?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VladB

Сергей Ильин

под Symbian тестироваться будет только 9. Вообще-то вначале Symbian вообще не планировался к тестированию, так как по опросам в корпоративной среде гораздо популярнее именно WM, однако потом решили все же остановиться на последней версии.

Так все же, что посоветуете под WM?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kokunov Aleksey
ак как по опросам в корпоративной среде гораздо популярнее именно WM

по опросам в корпоративной среде популярны смарты от нокиа, а там симба (к сожедению не могу найти где прочитал, похоже в газете какой то)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VladB

Kokunov Aleksey

Я могу ошибаться.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

VladB

Поддержу Алексея. Действительно, среди "белых воротничков" популярны коммуникаторы Нокиа, а это Симбиан 9 третья редакция. 8-ка уже давно устарела и вряд ли найдется большой процент людей, которые пользуются старыми нокиевскими коммуникаторами. Я бы ставил на 9-ку. Это новая Симба и коммуникаторов под нее все больше, от той же Нокии. Хотя, насколько я знаю, в ближайшее время Нокия выпустит смартфон под Виндоуз Мобайл-6.

2 Сергей Ильин,

Почему две версии винды? Потому что не смотря на появление новых смартфонов с 6-кой, 5-ка все еще популярна из-за своей стабильности и распространенности. Эти версии можно сравнить по популярности с компьютерной Хрюшкой и Вистой :)

Кстати, ВМ-6 набирает обороты и вытесняет Симбу. Благодаря достойным решениям от Самсунг в том числе. А ближе к зиме ждем появление первого смартфона на ВМ-6 от LG. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
8-ка уже давно устарела и вряд ли найдется большой процент людей, которые пользуются старыми нокиевскими коммуникаторами.

Не соглашусь. Посмотрите хотя бы здесь на список телефонов, которые сделаны на базе Series60 2nd Edition (она на базе Symbian 8.x). Они, конечно, будут сдавать позиции на рынке, но сейчас еще активно используются.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st

немного не соглашусь, эти телефоны покупать уже никто не будет они устарели, в продаже тяжелее найти, да и новые модели этих серий типа n70-90 глюченый набор микросхьем поэтому и я невижу смысла в тестирования этой платформы ..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

Сергей Ильин

Там четыре самые распространенные модели, остальное слишком нишевые решения (типа N90). В свое время эти аппараты стоили большую сумму денег и те, кто их позволил себе купить тогда, уже давно сменили модель. Так что смысла в тестировании 8-ки так же не вижу :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VladB

Итак, я вижу что вы сместились к обсуждению Symbian. Но мне гораздо интереснее модели под Windows Mobile 6. Ведь с Symbian я уже определился. Это Nokia E61 под управлением Symbian 9

Под WM я решил взять The HTC TyTN II как коммуникатор и КПК Карманный компьютер Fujitsu-Siemens Pocket LOOX N560

Вот так. Но пока еще не купил

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

VladB

Не думаю, что есть принципиальная разница по моделям. Главное - определится с ОС, а с этим у вас все, вроде бы, ясно: Симбиан 9, ВМ 5 и 6 :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      + Уточнение по: " при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) " Я говорю о том, что процессов не было в "История процессов и задач..."
    • PR55.RP55
      Demkd По поводу: 5.0.4 На: "uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] " История процессов и задач... Отобразить цепочку запуска процесса uVS начинает жрать память и... Out of memory. Сжирает все 8гб+файл подкачки и... На компьютере недостаточно памяти ( и да, твик: 39\40 ) на происходящее не влияет ) ----- Второе, при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) Третье: При проверке системы с Live CD Видим следующее: Загружено реестров пользователей: 6
      Анализ автозапуска...
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TMP ------------- Так это в списке Live CD: ;uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888] [Windows 10.0.14393 SP0 ]
      ; Все ПОДОЗРИТ.  | <%TEMP%>
      ПОДОЗРИТ.  | <%TMP%>
      автозапуск | MMDRV.DLL
      автозапуск | MSCORSEC.DLL
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TMP%>
       \DESKTOP\ЗАГРУЗКИ\PASSIST_STANDARD ( РАЗДЕЛЫ ДИСКА )_20251230.1.EXE
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TMP%> ------ Четвёртое, по поводу запуска файлов В старых версиях uVS брал информацию: AppData\Roaming\Microsoft\Windows\Recent судя по всему сейчас этого нет.  
    • demkd
      ---------------------------------------------------------
       5.0.4
      ---------------------------------------------------------
       o Переменные окружения всех пользователей с некорректным содержимым теперь добавляются
         в список как подозрительные объекты со статусом "ПЕРЕМЕННАЯ".
         Удаление такого объекта приведет к удалению переменной пользователя или 
         к восстановлению значения по умолчанию если это системная переменная.  
         Поскольку уже запущенные процессы используют копии переменных потребуется перезагрузка системы.

       o Для процессов с внедренными потоками теперь печатается родитель этого процесса.

       o В лог выводится состояние SecureBoot.

       o В лог выводится версия драйвера Ф.

       o Добавлена интеграция с Ф:
         o История процессов загружается из Ф, а не из журнала Windows.
           Работает и при выключенной опции отслеживания процессов и задач, но если эта опция выключена
           то будет доступна лишь история процессов, но не задач.
           Это может быть полезно в случае когда зловред удаляет свою активность из журнала Windows.
         o Если установлен Ф v2.20 и старше, то в лог выводится список процессов (в т.ч. и уже завершенных)
           внедрявших потоки в чужие процессы, такие процессы получают статус "ПОДОЗРИТЕЛЬНЫЙ" и новый статус "ИНЖЕКТОР".

       o В меню запуска добавлена опция "Установить драйвер Ф".
         Версия драйвера: v2.20 mini - это урезанный драйвер бесплатной версии Ф.
         В отличии от драйвера в Ф эта версия не имеет региональных ограничений. 
         Драйвер ведет историю запуска процессов и внедрения потоков в чужие процессы.
         Дополнительно осуществляется защита ключа драйвера в реестре и самого файла драйвера.
         Остальной функционал удален.
         Драйвер устанавливается под случайным именем.
         Удалить драйвер можно будет в том же меню запуска, после установки/удаления требуется перезагрузка системы.
         (!) Для установки драйвера Ф потребуется выключить SecureBoot в BIOS-е.
         (!) Установка драйвера возможна лишь в 64-х битных системах начиная с Win7.
         (!) После установки драйвера система перейдет в тестовый режим из-за включения опции Testsigning.
         (!) При удалении драйвера запрашивается разрешение на отключение опции Testsigning.
         (!) Если эта опция изначально была включена и пользователь использует самоподписанные драйвера
         (!) то это опцию НЕ следует выключать, иначе система может уже и не загрузиться.

       o В меню "Запуск" и в меню удаленной системы добавлен пункт "Свойства системы".

       o Исправлена ошибка из-за которой в логе не появлялось сообщение о завершении сеанса при обратном подключении
         к удаленному рабочему столу.

       
    • PR55.RP55
      Возможно, что-то в открытом коде будет полезного и для uVS https://www.comss.ru/page.php?id=19320
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.0.14.
×