Member
Статус: Не в сети Регистрация: 29.10.2004 Откуда: Екатеринбург
Отчет о тестах Kaspersky Anti-Hacker 1.7: tooleaky - не блокирован firehole - антивирь нашел в данном файле вирус
copycat - не блокирован leaktest - блокирован
Для сравнения все тесты были запущены при Outpost 2.5:
заблокировал все ... кроме tooleaky! При этом Outpost (как в режиме обучения, так и в режиме блокировки) выдал сообщение о том, что обновился один из компонентов Internet Explorer и спросил, можно ли ему разрешить доступ в сеть. Несмотря на то, что разрешения дано не было, tooleaky отрапортовал, что тест провален (фаером).
НО: такие программы-тестеры пытаются отправить информацию от имени других программ, выискивая ту из них, соединения для которой полностью разрешены, а контроля компонентов нет; так, в частности поступает tooleaky - Проделал этот тест еще несколько раз - из четырех попыток tooleaky был заблокирован лишь единожды! Отсюда вопрос, даже если предположить, что Outpost блокировал бы такие соединения в 100% случаев, заблокируете ли вы такое соединение, если не будете знать, что это на самом деле не IE в котором, вы, например, в это время работаете?? Вопрос риторический. Кто знает, какой конкретно dll'ке нужно в данный момент соединение, а какой - нет, тот, вероятно, заблокирует...
Итоги: 1. Отчасти признаю правоту QNX 2. Появились новые вопросы
Добавлено спустя 6 минут, 51 секунду: QNX пока я делал тесты, ты запостил результаты ZoneAlarm - LOL
Короче, лидер пока, все-таки Outpost
Совершенного средства защиты, видимо на самом деле нет
Кстати, полностью согласен с тобой на счет антивируса Касперского (оффтоп)
Цитата:
вобщем каждому свое
Мдааа....
Добавлено спустя 48 минут, 23 секунды: ------------------------------------------------
С отключенным контролем компонентов Outpost 2.5 проваливает и pcaudit, не задавая вообще никаких вопросов.
При включенном контроле компонентов Outpost ведёт себя подобно Касперу, но разница в следующем: Аутпост говорит, что изменился компонент пограммы и спрашивает блокировать ли его (его соответсвенно можно либо блокировать до перезапуска приложения, либо разрешить, либо занести в список доверенных). Не повторяясь об эффективности такого контроля вообще, замечу, что Каспер 1.7 в подобной ситуации ведет себя, скажем так, практичнее, а именно: он просто спрашивает, давать ли разрешение той программе, от имени которой pcaudit пытается выйти в сеть, и его можно просто блокировать однократно (в реале, не зная, что это тест, я бы как минимум некоторым компонентам сам разрешил бы все ). Аутпост же если блокирует, то блокирует до перезапуска соотвествующего приложения (варианта блокировать однократно в данном случае не было!) - отсюда получаем, что, после успешного прохождения теста и блокировки всех тестовых соединений, доступа к сети лишатся все программы которые перебирал pcaudit, и естессно если среди активных приложений (а именно от имени активных приложений в pcaudit лезет наружу) были браузеры, почтовые программы, ICQ и т.д. по списку, то все они будут успешно блокированы до перезапуска
Так что...
_________________ OVERCLoCKING + OVERCLiCKING = LOVE
Member
Статус: Не в сети Регистрация: 29.10.2004 Откуда: Екатеринбург
eXtremator2005 Гы лол, но я тоже всё-таки на нем пока остался - больно уж Outpost тяжелый.
Кстати, раньше я сам на Outposte сидел, а перешел на Каспера вот почему: чтобы не держать Outpost включенным постоянно и не тратить впустую на него системные ресурсы (у меня диал-ап, то есть постоянно фаер не нужен), я настроил свою звонилку, чтобы она его при старте запускала, а при разрыве связи - выключала. Но, в версии Outpost 2.5 появилось нововведение - попытки завершить программу иначе как через ее собственное меню расцениваются как злонамеренные и после этого все сетевые соединения блокируются до перезагрузки системы. А врубать и вырубать его вручную так неохота! Так вот я с ним и расстался... возможно, не навсегда
_________________ OVERCLoCKING + OVERCLiCKING = LOVE
Member
Статус: Не в сети Регистрация: 13.10.2004 Откуда: Minsk
Как настроить в Kaspersky Anti-Hacker 1.8 правило чтобы в режиме безопасности: Средний (вкл. режим невидимости) пользователи домашней сети могли заходить на FTP Server (Gene6 FTP Server v3.7.0) настроенный на моем компе?
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 9
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения