Test zabezpečení=zklamání, co špatně

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
Jan Pašek
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 3701
Registrován: leden 06
Bydliště: Plzeň
Pohlaví: Muž
Stav:
Offline

Test zabezpečení=zklamání, co špatně

Příspěvekod Jan Pašek » 12 led 2007 15:52

Pro kontrolu sem proved test zabezpečení PC dopadl žalostně viz příloha.
Otázka je co je kde špatně nainstalován SpywareTerminátor, Kerio, Avast
Přílohy
testZabezpečení.jpg
Jendův rozcestník (Odkazy, které jsem měl dříve v podpisu najdete v mém rozcestníku.) Jendovy novinky - Co je pro Vás odemne nového Pokud potřebujete mermomocí vědět na čem páchám PC kriminalitu sestavy jsou v profilu.

Reklama
Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: červen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod Baron Prášil » 12 led 2007 16:55

u toho antiviru to je divný.
vyzkoušej samotnej eicar
http://www.eicar.org/anti_virus_test_file.htm

můžeš otestovat i tady
http://test.bezpecnosti.cz/
http://www.paranoia.cz/

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 12 led 2007 17:01

Záleží jak moc si spolupracoval s tím programem, otestoval jsem ho a vypadlo z něho toto:
100% 80% 75%
celkem záležím jak si postupoval při tom testování třeba při tom (EICAR) testu ten ti avast detekuje ale otázka je co jsi zvolil za možnost když ti zahlásí rez. ochrana hrozbu. To se ti pak promítne do celkového výsledku.

Uživatelský avatar
Jan Pašek
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 3701
Registrován: leden 06
Bydliště: Plzeň
Pohlaví: Muž
Stav:
Offline

Příspěvekod Jan Pašek » 13 led 2007 07:46

U těh testů který ste mi doporučili je jeden problém nenám veřejnou IP. Testuji tedy fireval posky tovatele připojení.
Původní test jsem zopakoval pořád je něco špatně 100%,30%,50%
Jendův rozcestník (Odkazy, které jsem měl dříve v podpisu najdete v mém rozcestníku.) Jendovy novinky - Co je pro Vás odemne nového Pokud potřebujete mermomocí vědět na čem páchám PC kriminalitu sestavy jsou v profilu.

Uživatelský avatar
Jan Pašek
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 3701
Registrován: leden 06
Bydliště: Plzeň
Pohlaví: Muž
Stav:
Offline

Příspěvekod Jan Pašek » 13 led 2007 09:07

Prosím pomohli by ste mi s překladem kde to vlastně mám ty díry a poradily jestli se to dá dohnat nastavením toho SW který sem tu jmenoval na začátku. Netoužím po extrémním zabezpečení ale výsledky alespoň 100%,60%,60% by potěšili.
Přílohy
testZabezpečení.jpg
Jendův rozcestník (Odkazy, které jsem měl dříve v podpisu najdete v mém rozcestníku.) Jendovy novinky - Co je pro Vás odemne nového Pokud potřebujete mermomocí vědět na čem páchám PC kriminalitu sestavy jsou v profilu.

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 13 led 2007 11:46

Jak jsem se už zmínil ten test je hodně provázaný mezi antivirem firewallem a antispy ochranou.
Když spustíš ten test tak hned po kontrole EICAR vyhodí firewall hlášku že ta aplikace chce spustit jeden soubor a pak hned druhy pokud to nepovolíš tak se ti hodnocení zvýší.

u toho VIRUS první červená položka je:
přidání položky po spuštění do registrů
Simulace napadením neznámého viru
Simulace viru běžícího v paměti

u SPYWARE
Přidání spy komponenty do IE
Simulace změnění domovské stránky v IE

určitě se dá nastavit ST aby minimálně hlídal domovskou stránku v IE bude to někde v nastavení rezidentního štítu.

Uživatelský avatar
Jan Pašek
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 3701
Registrován: leden 06
Bydliště: Plzeň
Pohlaví: Muž
Stav:
Offline

Příspěvekod Jan Pašek » 13 led 2007 15:33

Tak sem přidal ještě Windows defender sem zvědav co to bude dělat ale test už je alespoň v přijatelných mezích viz příloha. Kdyby ste věděli o nějakých problémech které bych si takto způsobil dejte vědět budu rád.
Teď mám tedy nainstalováno Avast, Win Defender, SpiwareTerminátor a kerio.
Přílohy
testZabezpečení.jpg
Jendův rozcestník (Odkazy, které jsem měl dříve v podpisu najdete v mém rozcestníku.) Jendovy novinky - Co je pro Vás odemne nového Pokud potřebujete mermomocí vědět na čem páchám PC kriminalitu sestavy jsou v profilu.

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 13 led 2007 15:53

Problém by mohl být jestli máš spuštěné zároveň rezidenty u WD a ST. Mohlo by docházet mezi nimi ke kolizi. Vyzkoušej si ten test jen když necháš zapnutý jeden z nich a pak to vyzkoušej s tím druhým a uvidíš se kterým z nich dosáhneš lepších výsledku.

Jen tak pro informaci jak sem uváděl nahoře ty výsledky tak ty byly dosaženy na PC s těmito programy:
Kerio, Avast, Winpatrol.

Uživatelský avatar
Jan Pašek
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 3701
Registrován: leden 06
Bydliště: Plzeň
Pohlaví: Muž
Stav:
Offline

Příspěvekod Jan Pašek » 13 led 2007 15:59

Mě ale příde ,když sem dělal test s odinstalovaným ST měl sem nulové výsledky ve třetí části testu že ten defender štít nemá. nebo jak je to anglicky mam to blbě nastavený.
Jendův rozcestník (Odkazy, které jsem měl dříve v podpisu najdete v mém rozcestníku.) Jendovy novinky - Co je pro Vás odemne nového Pokud potřebujete mermomocí vědět na čem páchám PC kriminalitu sestavy jsou v profilu.

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 13 led 2007 22:35

Tak s tím ti neporadím měl jsem ho jen chvíli a to ještě byl na začátku beta testování myslím že se tedy ještě jmenoval Windows AntiSpyware. Podle toho co píší na stránkách "It features Real-Time Protection" tak by měl mít a podle toho co píši zde tak to tak taky vypadá: http://www.microsoft.com/cze/athome/sec ... rview.mspx
Ochrana v reálném čase monitoruje důležité kontrolní body v systému Windows. Tyto kontrolní body jsou vyvolány, jakmile programy provedou změny vaší konfigurace systému Windows. Tyto změny mohou nastat při instalaci softwaru do počítače nebo v případě pokusu o instalaci spywaru nebo potenciálně nežádoucího softwaru do vašeho počítače.

Pokud systém ochrany v reálném čase zjistí změnu v libovolném kontrolním bodě, program Windows Defender (Beta 2) zobrazí výstrahu a nabídne možnost povolení nebo blokování změny. V některých případech, například při instalaci softwaru, můžete povolit změnu, aby mohl proces instalace pokračovat.

Chcete-li nakonfigurovat systém ochrany v reálném čase, klepněte v nabídce Nástroje na příkaz Možnosti. Přejděte do části Možnosti ochrany v reálném čase, kde jsou k dispozici možnosti aktivace nebo dezaktivace systému ochrany v reálném čase.


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 4 hosti