Itthon Securitywatch Lehet-e blokkolni a biztonsági szoftver támadásokat?

Lehet-e blokkolni a biztonsági szoftver támadásokat?

Videó: A Review of the Kiko Kostadinov Asics Gel Sokat Infinity (November 2024)

Videó: A Review of the Kiko Kostadinov Asics Gel Sokat Infinity (November 2024)
Anonim

Nem kell, hogy ragyogó programozó legyen, hogy belépjen a botnet üzletbe. Csak vásárolja meg a rendelkezésre álló sokféle készlet egyikét, és készen áll a gördítésre. Még bérelhet egy hasznosító készletet vagy egy egész botnet. Egy tipikus kizsákmányoló készlet számos támadást tartalmaz, amelyek az operációs rendszer, a böngésző vagy a szokásos alkalmazások biztonsági résein keresztül az áldozatok számítógépére irányítják az irányítást. Ha nem tudja frissíteni a szoftvert, akkor a biztonsági csomag az egyetlen védelem. A kínai PC Security Labs nemrégiben elvégzett tesztje azt mutatta, hogy egyes termékek sokkal hatékonyabbak, mint mások ebben a feladatban.

A PC Security Labs általában körülbelül tíz globális és kínai céget vesz be a tesztekbe. A keverék gyakran változik, és a jelentések nem mindig érhetők el angolul, tehát még nem integráltam eredményeiket a laboratóriumi eredmények összefoglalójában. Ezúttal a Malwarebytes megbízta a tesztet, és megbizonyosodott arról, hogy elérhető lesz-e angol nyelvű változat.

Használja ki a szakembereket

A múltban kommentáltam, hogy a Malwarebytesnek további tesztekben kell részt vennie. A közelmúltban a Malwarebytes termékek az alján és a csúcson kerültek be az ugyanazon a héten kiadott tesztekbe.

Nyilvánvalóan valaki meghallgatta a Malwarebytes-t. Valójában értelme van ugrani, amikor a teszt kifejezetten azt méri, hogy egy termék képes-e blokkolni a kizsákmányolást, mivel ez a Malwarebytes Anti-Exploit Free különlegessége.

Tesztelési módszertan

A kutatócsoport számos széles körben használt alkalmazás és eszköz sebezhetőségére összpontosított, köztük a Microsoft Office, az Internet Explorer, a Flash és a Java. Felállították a Windows XP SP3 rendszert futtató tesztrendszereket, és kiválasztottak olyan ismert kihasználásokat, amelyek behatolhatnak egy nem védett rendszer biztonságába.

Mivel ez a teszt kifejezetten magának a kizsákmányolásnak a blokkolására irányul, leállítják az on-access malware észlelést, ha van. Használták a Metasploit penetrációs tesztelő eszközt, valamint a magánforrásokból származó kizsákmányoló kódokat, és különféle hasznos rakományokkal próbálták ki a kihasználásokat. A termék teljes védelmet kapott a védelemért, ha teljes mértékben megakadályozta a hasznos teher végrehajtását, vagy ha "leállította a hátsó ajtó kapcsolatot" a hasznos teher végrehajtása után.

Meglepő eredmények

A 12 tesztelt termék közül pontosan kettő érte el a teszt átadásához szükséges 80% -os sikerességi rátát. A Norton Internet Security blokkolta a támadások 81, 03 százalékát, ami nem meglepő, mivel a Norton mindig jól teljesít a saját gyakorlati kizsákmányolás-tesztjeim során. A Malwarebytes meghaladta a többit 93, 10 százalékos sikerrel.

A Kaspersky Internet Security, amely szinte az összes független laboratóriumi teszt során rendszeresen a legmagasabb minősítést kapja, 72, 41 százalékos sikerességi aránya miatt "nem kielégítő" minősítést kapott. A Bitdefender Internet Security, amely általában majdnem olyan jó, mint a Kaspersky, a támadások mindössze 31, 03 százalékát repülte el, jóval a 60 százalék minimum alatt, és így kudarcot vallott ez a teszt.

Csak egy aspektus

Ez azt jelenti, hogy el kell dobnia a Kaspersky-t és a Bitdefender-t, és le kell cserélni őket Nortonra vagy Malwarebytesre? Egyáltalán nem. Ez a teszt azt méri, hogy a termékek mennyire védenek egy rendkívül különleges hack támadás ellen. A legjobb biztonsági lakosztályok sok-sok védelmi réteget tartalmaznak. De ha kifejezetten védenie kell a kizsákmányolásokkal szemben, valószínűleg azért, mert a körülmények megakadályozzák a frissítést a hivatalosan elavult Windows XP rendszerből, akkor ezeket az eredményeket megfontolhatja a kiválasztáskor.

Lehet-e blokkolni a biztonsági szoftver támadásokat?