Исследование эффективности средств защиты от шпионских прогр№ 1
Лю Ци


Результаты тестирования четко показали, что самые современные антивирусные и антишпионские продукты не в состоянии противостоять краже конфиденциальной информации с персональных компьютеров через встроенные в вирусы шпионские программы, количество которых постоянно возрастает.



Дык и что, господа? Таки хохлы выпустили лучший антивирус в мире?
 Ёрничество - это последний выход для потерявших вход
Ю. Хейфец.

Профиль 

Исследование эффективности средств защиты от шпионских прогр№ 2
Dimka

мне он совсем не понра
если он и лучше нортона то не намного, а тяжелый - так же
а нортон я терпеть не могу

free-av.com - и никаких проблем
 Горноуралький, хохлоеврейский псевдогрузин Шумахер НЕ_Миша ибн Ёжик Задунайский, уральско-грузинско-еврейско-турецко-поддатый.
Профиль 

Исследование эффективности средств защиты от шпионских прогр№ 3
Лю Ци

Cпасибо, Димка. А это пробовал?
 Ёрничество - это последний выход для потерявших вход
Ю. Хейфец.

Профиль 

Исследование эффективности средств защиты от шпионских прогр№ 4
Dimka

почти не хуже
 Горноуралький, хохлоеврейский псевдогрузин Шумахер НЕ_Миша ибн Ёжик Задунайский, уральско-грузинско-еврейско-турецко-поддатый.
Профиль 

Исследование эффективности средств защиты от шпионских прогр№ 5
ACID BURN

Ввиду того, что программ борьбы со SpyWare в последнее время расплодилось много, я предлагаю произвести сравнительное тестирование наиболее распространенных из них.

Предлагаемая методика тестов:

1. Инсталляция-деинсталляция.

Цель теста:
исследовать корректность установки программы, изучить, не "хулиганит" ли ее инсталлятор в системе и насколько чисто проходит деинсталляция.

Задача:
оценить, насколько безопасна для системы установка программы

2. Анализ вмешательства в работу системы.

Цель теста:
изучить, какие функции системы перехватываются (и перехватываются ли вообще - это в принципе актуально для монитора).

Задача:
оценить возможность конфликтов с другим антивирусным ПО

3. Проверка на False Alarms (ложные срабатывания).

Цель теста:
изучить, дает ли программа ложные срабатывания на заведомо чистых системах. Если дает, то соответственно количество и степень тяжести. Подозрения эвристического анализа ложными срабатываниями предлагаю не считать (т.е. False Alarm считаем однозначную классификацию системного объекта в качестве "зверя" )

Задача:
оценить количество и степень тяжести ложных срабатываний

4. Проверка эффективности проверки и лечения системы от стандартных "зверей".

Цель теста:
заражение специально выделенного ПК разнообразными SpyWare, AdWare, TrojanDownloader, Dialer в достаточно большом количестве и оценка эффективности борьбы с ними. Для оценки предполагается провести поиск и лечение в максимально возможном режиме

Задача:
оценить качественно и количественно эффективность работы программы

5. Проверка эффективности эвристики и методик обнаружения маскирующихся "зверей"

Цель теста:
заражение специально выделенного ПК образцами AdWare с Rootkit- механизмом, встроенным кейлоггером, труднолечимых программ типа раннего Look2Me (если у кого есть)

Задача - оценить качественно и количественно эффективность работы программы по данным разновидностям

6. Проверка монитора (если таковой есть)

Цель теста:
оценка качества работы монитора программы, если таковой имеется. Методика - обход "злачных" мест в Инет (естественно, порядок обхода и набор сайтов будет одинаков для всех подопытных), и оценка количества остановленных/не остановленных монитором "зверей".

7. Общий анализ методик программы

Цель теста:
попытка оценить методику проверки системы, метод поиска "зверей" (имена, сигнатуры, контрольные суммы файлов и т.п.),

Задача:
оценить вероятность ложного срабатывания

------------

Для проведения тестов необходимо определиться со списком программ, которые должны быть подвержены тестированию и методикой. Предлагаемая методика изложена выше, но, возможно я что-то упустил .... - короче говоря, нужно обсудить.

-------
Я предлагаю следующий список, если кто хочет добавляйте потом выделю место на своем хостинге для того чтобы залить туда подопытных

Текущий список: (я даю без версий версии обсудим)
1) Ad-Aware
2) Advanced Spyware Remover
3) AntiSpy
4) BPS Spyware Remover
5) CounterSpy
6) eTrust PestPatrol Anti-Spyware
7) F-Secure BlackLight
8) Maxion Spy Killer
9) McAfee Anti-Spyware
10) Microsoft AntiSpyware
11) PestPatrol
12) SecretsSaver
13) Spy Cleaner
14) Spy Sweeper
15) SpyBot-Search Destroy
16) SpyHunter
17) SpyRemover
18) SpySubtrac
19) Spyware Be Gone
20) Spyware Blaster
21) Spyware Crusher
22) Spyware Doctor
23) Spyware Doctor for Windows
24) Spyware Stormer
25) TrueWatch
26) XoftSpy

Еще раз напоминаю, что список обсуждаем (возможно как и добавление так и удаление программ из списка), когда появиться окончательное решение я залью все программы на свой сервак и дам ссылки для скачивания, так же возможно выложу сами шпионские программы, какие получится.
Профиль 

Исследование эффективности средств защиты от шпионских прогр№ 6
kobaandrew

"выложу сами шпионские программы, какие получится".
Круто коллега, попробовать обрубить чужие вирусы, а заодно показать свои вирусы, которые проги не смогут отследить. Тяжела проблема однако для простого юзера.
Профиль 

Исследование эффективности средств защиты от шпионских прогр№ 7
ACID BURN

В
Автор: kobaandrew
Дата : 12-07-06, Срд, 06:35:32

"выложу сами шпионские программы, какие получится".
Круто коллега, попробовать обрубить чужие вирусы, а заодно показать свои вирусы, которые проги не смогут отследить. Тяжела проблема однако для простого юзера.



Ничего подобного все выложенные, по крайней мере мои, "вирусы" я могу выложить с открытым кодом и выявление этих "вирусов" должно пройти на эвристике.
Профиль 

Исследование эффективности средств защиты от шпионских прогр№ 8
ACID BURN

1 место - PrivacyKeyboard
2 место - TrueWatch
3 место - McAfee Anti-Spyware

Так же неплохо себя показали антивирусы: Bit Defender Pro Plus 9 и Kaspersky Anti-Virus 6
Профиль 


Вы не зарегистрированы либо не вошли в портал!!!
Регистрация или вход в портал - в главном меню.



 Просмотров:   006405    Постингов:   000008