Перейти к содержанию
Сергей Ильин

Тест самозащиты антивирусов II (результаты)

Recommended Posts

Viktor

В описании методологии есть интресная оговорка:

При установке антивирусов использовались рекомендуемые производителем настройки по умолчанию и производились все рекомендуемые программой действия (перезагрузка системы, обновление и т.д.). Все компоненты защиты активировались, если это не было предусмотрено после установки автоматически.

Хотелось бы узнать, у каких продуктов и какие компоненты защиты были по умолчанию отключены. Мир должен знать своих "героев". Вообще, считаю не совсем правильным проводить тестирование на недефолтной конфигурации. Все должно быть так, как у среднестатистического пользователя, который, очевидно, никакие компоненты, отключенные по умолчанию, включать не будет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

КИС, например. :) У него отключен Анти-Банер и Родительский контроль по умолчанию.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
КИС, например. :) У него отключен Анти-Банер и Родительский контроль по умолчанию.

Они как-то влияют на самозащиту? :blink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Нет. Я просто ответил на Ваш вопрос :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Хотелось бы узнать, у каких продуктов и какие компоненты защиты были по умолчанию отключены. Мир должен знать своих "героев".

Имеется в виду, что если в продукте заявлен фаервол, родительский контроль, антиспам и т.п., то контролировалось, чтобы эти компоненты работали. Иначе, как показывает практика, картина может быть искаженной, многие модули валятся.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Имеется в виду, что если в продукте заявлен фаервол, родительский контроль, антиспам и т.п., то контролировалось, чтобы эти компоненты работали. Иначе, как показывает практика, картина может быть искаженной, многие модули валятся.

Со мной опять же можно не соглашаться, то все-таки с моей точки зрения тестировать следует продукты с настройками по умолчанию. Если при этом что-либо валится - это чистый минус. Мы же хотим получить цифры, отражающие положение дел в реальных жизненных условиях, а не тепличных, взятых исключительно для того, чтобы какие-то компоненты каких-либо решений лишний раз не падали.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Все верно, поэтому в реальный условиях этого теста я не припомню чтобы что-то включалось в настройках принудительно. Фраза выше больше для подстраховки написана.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Фраза выше больше для подстраховки написана.

Спасибо, это и хотелось услышать :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk
Platinum Self-Protection Award

Dr.Web Security Space 5.0 (100%)

Запустил RootRepeal и в пару тройку кликов вырубил все процессы (+ wipe файлов) этого антивируса. Разве malware не могло сделать тоже самое? Это 100%-ый провал скорее, чем платиновая медалька. Объясните, пожалуйста, в чем я неправ?

К слову, если разрешить RootRepeal загрузку драйверов, то также легко вырубаются и KIS, и OSS. Другое ПО не тестил. Действительно, против драйвера нет никаких методов и средств?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
Объясните, пожалуйста, в чем я неправ?

Почитайте методологию. Там подробно описано какие действия делались.

Действительно, против драйвера нет никаких методов и средств?

Намного проще не дать ему загрузится, чем пытаться потом что-то с ним сделать, когда он уже загружен и начинает вредительствовать...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk
Почитайте методологию. Там подробно описано какие действия делались.

Понимаю, что была методология, не понимаю, почему не было проверки на вынос драйвером.

Dr.Web без хипса (а значит, без возможности запретить загрузку драйвера) получает 100% - неужели лишь мне очевидна вся абсурдность этой сотни? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

Там вроде была где-то оговорка про это ...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk

Раз вынос драйвером - вполне реальный метод против самозащиты, то почему его не включили в тест? Доктор бы его не прошел, а продукты с хипсом - прошли (запретили бы загрузку драйвера). Итоговые данные были бы более объективные. До сих пор нет уверенности, что этот портал действительно всеми силами стремится к объективности, как заявляет.

Даже если представить, что глупый пользователь разрешил бы загрузку драйвера, и, соответственно, все продукты бы провалили бы этот тест, то это тоже было бы более объективно (в тесте же на отлов "вирусов", те вирусы, которые были пропущены всеми "участниками регаты", не "сокращаются", про них "не забывают", так почему здесь так?). Показатели по всем продуктам бы упали, и не было бы 100% и платиновых медалек, создающих у пользователя ложное ощущение того, что продукт полностью неуязвим.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st

потому что тестировались не хипсы а самозащита, при попадании драйвера в ринг 0, все самозащиты идут крахом=))

задача была не остановить загрузку файла, а заблокировать отключение или удаление продукта=))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk
при попадании драйвера в ринг 0, все самозащиты идут крахом=))

По-вашему, это объективная причина, чтобы "сократить" этот тест? То, что провалили все, можно не учитывать? Несерьезный подход.

задача была не остановить загрузку файла, а заблокировать отключение или удаление продукта=))

Хипсы, как раз и помогают заблокировать отключение и удаление продукта, а мы их не будем включать в тест, потому что тестируем какой-то загадочный термин "самозащита", в который хипсы не входят, хотя и оказывают пользователю услуги по самозащите продукта. Несерьезно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
Раз вынос драйвером - вполне реальный метод против самозащиты, то почему его не включили в тест? Доктор бы его не прошел, а продукты с хипсом - прошли (запретили бы загрузку драйвера).
Несерьезный подход

На противодействие проникновению в ядро посвящен другой тест. Посмотрите там рядышком - там как раз то, о чем Вы говорите :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.9.
    • Ego Dekker
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
×