Перейти к содержанию

вопрос по синтетическому тесту


Рекомендуемые сообщения

@Friend,

Friend, Нортон этот тест не пройдёт точно. у него вообще нет никакого локального поведенческого блокиратора. его локальный блокиратор контролирует только изменение настроек DNS и хост-файл. остальных попробую чуть позже, по результату отчитаюсь.

Ссылка на сообщение
Поделиться на другие сайты
  • Ответов 155
  • Created
  • Последний ответ

Top Posters In This Topic

  • ossa

    67

  • Umnik

    36

  • regist

    13

  • Friend

    12

Top Posters In This Topic

Popular Posts

Ответ от тестировщика HIPS: «Причина тут в том, что в тесте используется доверенный драйвер - поэтому мы скипаем детект. Если сбить доверенность - тест будет проходить.» Как это понимать? Дело в том,

Это называется "уязвимость", когда драйвер может загружать кто попало. KIS тоже ставит драйверы, но ты хоть раз видел, чтобы хоть одна малварь таскала с собой кисовые драйверы для офигенной самозащиты

Хехе, CLT настолько неактуален, что у него ссылка даже мёртвая: http://download.comodo.com/securitytests/CLT.zip       Так ты же даже не проверил её     Кто тебе сказал? То, что контекстное

Posted Images

Friend,

ну с HIPS DrWeb сразу всё ясно. это достаточно примитивный блокиратор, который контролирует только самые опасные поведенческие функции, да ещё и не работает нормально (1, 2 скрины)

 


недалеко от него ушёл и ESET со своим Хипсом (3, 4 скрины). нелепая поделка от словацких товарищей :)

вот это на скрине и все действия, которые там контролируются (скрин 5), это просто смешно

post-50757-0-48485300-1541191414_thumb.png

post-50757-0-61758100-1541191429_thumb.png

post-50757-0-30301300-1541193859_thumb.png

post-50757-0-34988300-1541193871_thumb.png

post-50757-0-71529900-1541193880_thumb.png

Изменено пользователем ossa
Ссылка на сообщение
Поделиться на другие сайты

Давайте будем честны: dr web, nod32, Norton это очень сильные антивирусы. Если и они (и КИС тоже) не проходят этот тест (а все эти антивирусы по тестированиям занимают призовые места, конечно продукция ЛК выделяется на этом фоне в лучшую сторону), то этот тест объективно ни о чем не говорит.

Ссылка на сообщение
Поделиться на другие сайты

@gecsagen,

DrWeb никаких призовых мест не занимает. продукты этой фирмы в тестированиях известных лабораторий участия не принимают. сам антивирус сейчас действительно сильно подтянули, усилив DPD и DPH. но очень сильным комплекс DrWeb SS назвать сложно из-за багнутого файрволла. антивирусные продукты ESET невозможно назвать "очень сильными антивирусами", по причине слабой проактивной защиты - слабоват эмулятор кода и никакой поведенческий блокиратор (фактически его нет). Symantec выпускает действительно очень сильные антивирусы, это правда. но там необходимо постоянное подключение к инету.

насчёт того, что якобы "тот тест объективно ни о чем не говорит" - это не так. потому что этот тест проверяет именно классический HIPS продукта, а не интеллектуальный поведенческий анализатор, которому нужна цепочка подозрительных действий, набор опасных поведенческих шагов, чтобы он сработал.

Изменено пользователем ossa
Ссылка на сообщение
Поделиться на другие сайты

@kmscom,

нет, это не вывод. антивирусы от Comodo тоже нельзя считать антивирусами высокого класса. там несовершенная веб-защита, слабый ав-движок, слабоват локальный поведенческий анализатор.

Ссылка на сообщение
Поделиться на другие сайты

@kmscom

причём тут тест? у современного АВ должны быть все эти названные мной модули качественными, вот и всё. тесты Comodo IS на свежайших малварях показывают, что у него работает на защиту практически одна песочница. а это примитив. значит движок никакой. если отключить автопесок, ViruScope пропускает рэнсомы, значит и блокиратор никуда не годится. 

Изменено пользователем ossa
Ссылка на сообщение
Поделиться на другие сайты

@ossa, не понял, а почему HIPS Касперского вы не проверяете 


на свежайших малварях

, а с помощью какого-то теста?
Ссылка на сообщение
Поделиться на другие сайты

ossa, не понял, а почему HIPS Касперского вы не проверяете

что значит - не проверяю? я в самом начале сказал, что HIPS Kaspersky IS полностью проходит тест CLT, кроме пункта KnownDlls.

а с помощью какого-то теста?

мы любители, тестируем на борде свежаков ежедневно

Изменено пользователем ossa
Ссылка на сообщение
Поделиться на другие сайты

так может тогда надо тестировать и веб-защиту, ав-движок и анализатор Комодо с помощью теста?
или раз уж мы Комодо проверяем на свежайщих малварях, то и Касперского нужно также, а у вас какой-то двоякий подход, это мы проверяем так, а это эдак.

Ссылка на сообщение
Поделиться на другие сайты

@kmscom,

в Comodo веб-защиты нет, там просто примитивный контент-фильтр. я же уже сказал, раз зловредное приложение сразу при запуске летит в автопесок, значит движок его не видит. что здесь непонятного? 

Вирускоп проверял отдельно, отключив остальные модули. ничего выдающегося этот блокиратор не показал.


или раз уж мы Комодо проверяем на свежайщих малварях, то и Касперского нужно также, а у вас какой-то двоякий подход, это мы проверяем так, а это эдак

продукты Касперского (стабильные сборки) проверяются там регулярно.  очень хорошо показывают себя в блокировке malware

Ссылка на сообщение
Поделиться на другие сайты

 

 


очень хорошо показывают себя в блокировке malware
тогда ждем, когда пункт KnownDlls, используемый реальным зловредом, станет причиной вирусного заражения. А тест - так просто дает информацию.
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.


×
×
  • Создать...