Jump to content

  • Log in with Facebook Log in with Twitter Logga in via Google      Logga in   
  • Registrera konto


* * * * * 1 röster

Läcktest


  • Vänligen logga in för att svara
126 svar i den här tråden

#1 JoWa

JoWa

    Cr

  • Hedersmedlem
  • 8 080 inlägg
  • Kön:Man
  • Från:Eknäs

Skrivet 10 oktober 2009 - 15:14

Jag har utfört läcktest av några brandväggs- och/eller HIPS-program, för att se vilka sårbarheter de har. Som testprogram har jag använt Comodo Leaktest 1.1.0.3, som omfattar 34 test:

Spoiler

Testet har utförts på Windows XP SP3 med alla uppdateringar. Administratörskonto har använts, men också kombinationen begränsad användare + Windowsbrandväggen har testats. Alla program har varit konfigurerade för maximal säkerhet, eller jag har åtminstone försökt konfigurera dem så, men jag är inte expert på alla program. ;)

Full poäng (340/340) kan man rimligen endast vänta sig att ett program med både brandvägg och HIPS.

Det här inlägget har redigerats av JoWa: 01 november 2009 - 18:36


Spoiler


ANNONS:
  • Inte din sorts mobil? Jämför priser på fler hos

#2 JoWa

JoWa

    Cr

  • Hedersmedlem
  • 8 080 inlägg
  • Kön:Man
  • Från:Eknäs

Skrivet 10 oktober 2009 - 15:15

Här är resultatet av läcktestet:

Comodo Internet Security 5.0.162636.1135
340/340
Sårbart: —

Outpost Security Suite Free 7.0.4 (3416.520.1244)
340/340
Sårbart: —

Online Armor Free 4.5.1.431
Med Run Safer: 340/340
Sårbart: —
Utan Run Safer: 330/340
Sårbart:
8. Invasion: FileDrop Vulnerable

Outpost Firewall Pro 7.0.2 (3377.514.1238)
340/340
Sårbart: —

DefenseWall Peronal Firewall 3.09
330/340
Sårbart:
8. Invasion: FileDrop Vulnerable

Netchina System Security and Safety (S3)
330/340 (valde Untrust i första varningen)
Sårbart:
4. RootkitInstallation: ChangeDrvPath Vulnerable
320/340 (genom att spärra varje aktivitet)
Sårbart:
4. RootkitInstallation: ChangeDrvPath Vulnerable
13. Injection: Services Vulnerable

Outpost Firewall Free 2009 (6.51)
320/340
Sårbart:
8. Invasion: FileDrop Vulnerable
19. Injection: AdvancedProcessTermination Vulnerable

Outpost Security Suite Pro 2009 (6.7.1)
320/340
Sårbart:
8. Invasion: FileDrop Vulnerable
19. Injection: AdvancedProcessTermination Vulnerable

Kaspersky Internet Security 2010 (9.0.0.736)
320/340
Sårbart:
4. RootkitInstallation: ChangeDrvPath Vulnerable
15. Injection: KnownDlls Vulnerable

Malware Defender 2.4.3
310/340
Sårbart:
6. Invasion: RawDisk Vulnerable
26. Impersonation: BITS Vulnerable
34. Hijacking: ActiveDesktop Vulnerable

Kör som, ”Skydda min dator och mina filer från otillåtna programfunktioner”
310/340
Sårbart:
10. Injection: SetWinEventHook Vulnerable
11. Injection: SetWindowsHookEx Vulnerable
21. InfoSend: DNS Test Vulnerable

DefenseWall 2.56
300/340
Sårbart:
8. Invasion: FileDrop Vulnerable
21. InfoSend: DNS Test Vulnerable
23. Impersonation: ExplorerAsParent Vulnerable
25. Impersonation: Coat Vulnerable

Privatefirewall 7.0.22.8
290/340
Sårbart:
6. Invasion: RawDisk Vulnerable
15. Injection: KnownDlls Vulnerable
26. Impersonation: BITS Vulnerable
31. Hijacking: StartupPrograms Vulnerable
32. Hijacking: ChangeDebuggerPath Vulnerable

Begränsat användarkonto + Windowsbrandväggen
250/340
Sårbart:
10. Injection: SetWinEventHook Vulnerable
11. Injection: SetWindowsHookEx Vulnerable
12. Injection: SetThreadContext Vulnerable
21. InfoSend: DNS Test Vulnerable
22. Impersonation: OLE automation Vulnerable
23. Impersonation: ExplorerAsParent Vulnerable
24. Impersonation: DDE Vulnerable
25. Impersonation: Coat Vulnerable
34. Hijacking: ActiveDesktop Vulnerable

Jetico Personal Firewall 2.1.0.6
240/340 (konfiguration: Optimal Protection)
Sårbart:
6. Invasion: RawDisk Vulnerable
8. Invasion: FileDrop Vulnerable
15. Injection: KnownDlls Vulnerable
22. Impersonation: OLE automation Vulnerable
26. Impersonation: BITS Vulnerable
27. Hijacking: WinlogonNotify Vulnerable
28. Hijacking: Userinit Vulnerable
29. Hijacking: UIHost Vulnerable
31. Hijacking: StartupPrograms Vulnerable
32. Hijacking: ChangeDebuggerPath Vulnerable

ZoneAlarm Pro 9.1.008.000
240/340
Sårbart:
8. Invasion: FileDrop Vulnerable
15. Injection: KnownDlls Vulnerable
16. Injection: DupHandles Vulnerable
23. Impersonation: ExplorerAsParent Vulnerable
26. Impersonation: BITS Vulnerable
27. Hijacking: WinlogonNotify Vulnerable
29. Hijacking: UIHost Vulnerable
30. Hijacking: SupersedeServiceDll Vulnerable
31. Hijacking: StartupPrograms Vulnerable
32. Hijacking: ChangeDebuggerPath Vulnerable

PC Tools Firewall Plus 7.0.0.77 Beta 3
230/340
Sårbart:
2. RootkitInstallation: LoadAndCallImage Vulnerable
6. Invasion: RawDisk Vulnerable
8. Invasion: FileDrop Vulnerable
9. Invasion: DebugControl Vulnerable
15. Injection: KnownDlls Vulnerable
19. Injection: AdvancedProcessTermination Vulnerable
26. Impersonation: BITS Vulnerable
29. Hijacking: UIHost Vulnerable
30. Hijacking: SupersedeServiceDll Vulnerable
31. Hijacking: StartupPrograms Vulnerable
32. Hijacking: ChangeDebuggerPath Vulnerable

ZoneAlarm Internet Security Suite 9.1.008.000
230/340
Sårbart:
3. RootkitInstallation: DriverSupersede Vulnerable
4. RootkitInstallation: ChangeDrvPath Vulnerable
8. Invasion: FileDrop Vulnerable
15. Injection: KnownDlls Vulnerable
16. Injection: DupHandles Vulnerable
26. Impersonation: BITS Vulnerable
27. Hijacking: WinlogonNotify Vulnerable
29. Hijacking: UIHost Vulnerable
30. Hijacking: SupersedeServiceDll Vulnerable
31. Hijacking: StartupPrograms Vulnerable
32. Hijacking: ChangeDebuggerPath Vulnerable

F-Secure Internet Security 2010
230/340
Sårbart:
4. RootkitInstallation: ChangeDrvPath Vulnerable
6. Invasion: RawDisk Vulnerable
8. Invasion: FileDrop Vulnerable
10. Injection: SetWinEventHook Vulnerable
11. Injection: SetWindowsHookEx Vulnerable
16. Injection: DupHandles Vulnerable
19. Injection: AdvancedProcessTermination Vulnerable
26. Impersonation: BITS Vulnerable
31. Hijacking: StartupPrograms Vulnerable
32. Hijacking: ChangeDebuggerPath Vulnerable
34. Hijacking: ActiveDesktop Vulnerable

F-Secure Internet Security 2011 beta (9.20.15330.0)
230/340
Sårbart:
4. RootkitInstallation: ChangeDrvPath Vulnerable
6. Invasion: RawDisk Vulnerable
8. Invasion: FileDrop Vulnerable
10. Injection: SetWinEventHook Vulnerable
11. Injection: SetWindowsHookEx Vulnerable
16. Injection: DupHandles Vulnerable
19. Injection: AdvancedProcessTermination Vulnerable
26. Impersonation: BITS Vulnerable
31. Hijacking: StartupPrograms Vulnerable
32. Hijacking: ChangeDebuggerPath Vulnerable
34. Hijacking: ActiveDesktop Vulnerable

Lavasoft Personal Firewall 3.0.2293
200/340
Sårbart:
2. RootkitInstallation: LoadAndCallImage Vulnerable
3. RootkitInstallation: DriverSupersede Vulnerable
6. Invasion: RawDisk Vulnerable
8. Invasion: FileDrop Vulnerable
9. Invasion: DebugControl Vulnerable
15. Injection: KnownDlls Vulnerable
16. Injection: DupHandles Vulnerable
18. Injection: APC dll injection Vulnerable
19. Injection: AdvancedProcessTermination Vulnerable
26. Impersonation: BITS Vulnerable
29. Hijacking: UIHost Vulnerable
30. Hijacking: SupersedeServiceDll Vulnerable
31. Hijacking: StartupPrograms Vulnerable
32. Hijacking: ChangeDebuggerPath Vulnerable

PC Tools Firewall Plus 6.0.0.74
190/340
Sårbart:
2. RootkitInstallation: LoadAndCallImage Vulnerable
6. Invasion: RawDisk Vulnerable
8. Invasion: FileDrop Vulnerable
9. Invasion: DebugControl Vulnerable
13. Injection: Services Vulnerable
15. Injection: KnownDlls Vulnerable
19. Injection: AdvancedProcessTermination Vulnerable
26. Impersonation: BITS Vulnerable
27. Hijacking: WinlogonNotify Vulnerable
28. Hijacking: Userinit Vulnerable
29. Hijacking: UIHost Vulnerable
30. Hijacking: SupersedeServiceDll Vulnerable
31. Hijacking: StartupPrograms Vulnerable
32. Hijacking: ChangeDebuggerPath Vulnerable
33. Hijacking: AppinitDlls Vulnerable

Rising Internet Security 2009 (21.66.31)
180/340
Sårbart:
4. RootkitInstallation: ChangeDrvPath Vulnerable
8. Invasion: FileDrop Vulnerable
9. Invasion: DebugControl Vulnerable
10. Injection: SetWinEventHook Vulnerable
11. Injection: SetWindowsHookEx Vulnerable
12. Injection: SetThreadContext Vulnerable
15. Injection: KnownDlls Vulnerable
16. Injection: DupHandles Vulnerable
19. Injection: AdvancedProcessTermination Vulnerable
24. Impersonation: DDE Vulnerable
26. Impersonation: BITS Vulnerable
27. Hijacking: WinlogonNotify Vulnerable
30. Hijacking: SupersedeServiceDll Vulnerable
31. Hijacking: StartupPrograms Vulnerable
32. Hijacking: ChangeDebuggerPath Vulnerable
34. Hijacking: ActiveDesktop Vulnerable

CA Personal Firewall 11.0.0.576
170/340
Sårbart:
4. RootkitInstallation: ChangeDrvPath Vulnerable
6. Invasion: RawDisk Vulnerable
8. Invasion: FileDrop Vulnerable
9. Invasion: DebugControl Vulnerable
10. Injection: SetWinEventHook Vulnerable
13. Injection: Services Vulnerable
16. Injection: DupHandles Vulnerable
19. Injection: AdvancedProcessTermination Vulnerable
25. Impersonation: Coat Vulnerable
27. Hijacking: WinlogonNotify Vulnerable
28. Hijacking: Userinit Vulnerable
29. Hijacking: UIHost Vulnerable
30. Hijacking: SupersedeServiceDll Vulnerable
31. Hijacking: StartupPrograms Vulnerable
32. Hijacking: ChangeDebuggerPath Vulnerable
33. Hijacking: AppinitDlls Vulnerable
34. Hijacking: ActiveDesktop Vulnerable

GesWall 2.9 Freeware
170/340
Sårbart:
2. RootkitInstallation: LoadAndCallImage Vulnerable
8. Invasion: FileDrop Vulnerable
9. Invasion: DebugControl Vulnerable
10. Injection: SetWinEventHook Vulnerable
11. Injection: SetWindowsHookEx Vulnerable
15. Injection: KnownDlls Vulnerable
21. InfoSend: DNS Test Vulnerable
24. Impersonation: DDE Vulnerable
25. Impersonation: Coat Vulnerable
27. Hijacking: WinlogonNotify Vulnerable
28. Hijacking: Userinit Vulnerable
29. Hijacking: UIHost Vulnerable
30. Hijacking: SupersedeServiceDll Vulnerable
31. Hijacking: StartupPrograms Vulnerable
32. Hijacking: ChangeDebuggerPath Vulnerable
33. Hijacking: AppinitDlls Vulnerable
34. Hijacking: ActiveDesktop Vulnerable

Rising Antivirus Free Edition 2009 (21.65.32)
160/340
Sårbart:
4. RootkitInstallation: ChangeDrvPath Vulnerable
8. Invasion: FileDrop Vulnerable
9. Invasion: DebugControl Vulnerable
10. Injection: SetWinEventHook Vulnerable
11. Injection: SetWindowsHookEx Vulnerable
12. Injection: SetThreadContext Vulnerable
15. Injection: KnownDlls Vulnerable
16. Injection: DupHandles Vulnerable
19. Injection: AdvancedProcessTermination Vulnerable
21. InfoSend: DNS Test Vulnerable
24. Impersonation: DDE Vulnerable
25. Impersonation: Coat Vulnerable
26. Impersonation: BITS Vulnerable
27. Hijacking: WinlogonNotify Vulnerable
30. Hijacking: SupersedeServiceDll Vulnerable
31. Hijacking: StartupPrograms Vulnerable
32. Hijacking: ChangeDebuggerPath Vulnerable
34. Hijacking: ActiveDesktop Vulnerable

3D EQSecure 4.2 Professional
150/340
Sårbart:
6. Invasion: RawDisk Vulnerable
7. Invasion: PhysicalMemory Vulnerable
8. Invasion: FileDrop Vulnerable
10. Injection: SetWinEventHook Vulnerable
11. Injection: SetWindowsHookEx Vulnerable
14. Injection: ProcessInject Vulnerable
15. Injection: KnownDlls Vulnerable
16. Injection: DupHandles Vulnerable
17. Injection: CreateRemoteThread Vulnerable
18. Injection: APC dll injection Vulnerable
19. Injection: AdvancedProcessTermination Vulnerable
21. InfoSend: DNS Test Vulnerable
22. Impersonation: OLE automation Vulnerable
24. Impersonation: DDE Vulnerable
25. Impersonation: Coat Vulnerable
26. Impersonation: BITS Vulnerable
30. Hijacking: SupersedeServiceDll Vulnerable
31. Hijacking: StartupPrograms Vulnerable
34. Hijacking: ActiveDesktop Vulnerable

DriveSentry ProtectionPLUS 1.0.0.5
110/340
Sårbart:
2. RootkitInstallation: LoadAndCallImage Vulnerable
4. RootkitInstallation: ChangeDrvPath Vulnerable
6. Invasion: RawDisk Vulnerable
7. Invasion: PhysicalMemory Vulnerable
9. Invasion: DebugControl Vulnerable
10. Injection: SetWinEventHook Vulnerable
11. Injection: SetWindowsHookEx Vulnerable
12. Injection: SetThreadContext Vulnerable
13. Injection: Services Vulnerable
14. Injection: ProcessInject Vulnerable
15. Injection: KnownDlls Vulnerable
16. Injection: DupHandles Vulnerable
19. Injection: AdvancedProcessTermination Vulnerable
21. InfoSend: DNS Test Vulnerable
22. Impersonation: OLE automation Vulnerable
23. Impersonation: ExplorerAsParent Vulnerable
24. Impersonation: DDE Vulnerable
25. Impersonation: Coat Vulnerable
27. Hijacking: WinlogonNotify Vulnerable
29. Hijacking: UIHost Protected
30. Hijacking: SupersedeServiceDll Vulnerable
31. Hijacking: StartupPrograms Vulnerable
32. Hijacking: ChangeDebuggerPath Vulnerable
34. Hijacking: ActiveDesktop Vulnerable

AVS Firewall 2.1.2.241
100/340
Sårbart:
2. RootkitInstallation: LoadAndCallImage Vulnerable
3. RootkitInstallation: DriverSupersede Vulnerable
5. Invasion: Runner Vulnerable
6. Invasion: RawDisk Vulnerable
7. Invasion: PhysicalMemory Vulnerable
8. Invasion: FileDrop Vulnerable
9. Invasion: DebugControl Vulnerable
10. Injection: SetWinEventHook Vulnerable
11. Injection: SetWindowsHookEx Vulnerable
12. Injection: SetThreadContext Vulnerable
14. Injection: ProcessInject Vulnerable
15. Injection: KnownDlls Vulnerable
16. Injection: DupHandles Vulnerable
17. Injection: CreateRemoteThread Vulnerable
18. Injection: APC dll injection Vulnerable
19. Injection: AdvancedProcessTermination Vulnerable
22. Impersonation: OLE automation Vulnerable
23. Impersonation: ExplorerAsParent Vulnerable
24. Impersonation: DDE Vulnerable
25. Impersonation: Coat Vulnerable
26. Impersonation: BITS Vulnerable
31. Hijacking: StartupPrograms Vulnerable
32. Hijacking: ChangeDebuggerPath Vulnerable
34. Hijacking: ActiveDesktop Vulnerable

FortKnox Personal Firewall 5.0.905.0
100/340
Sårbart:
2. RootkitInstallation: LoadAndCallImage Vulnerable
3. RootkitInstallation: DriverSupersede Vulnerable
4. RootkitInstallation: ChangeDrvPath Vulnerable
6. Invasion: RawDisk Vulnerable
7. Invasion: PhysicalMemory Vulnerable
8. Invasion: FileDrop Vulnerable
9. Invasion: DebugControl Vulnerable
10. Injection: SetWinEventHook Vulnerable
11. Injection: SetWindowsHookEx Vulnerable
12. Injection: SetThreadContext Vulnerable
13. Injection: Services Vulnerable
15. Injection: KnownDlls Vulnerable
16. Injection: DupHandles Vulnerable
17. Injection: CreateRemoteThread Vulnerable
18. Injection: APC dll injection Vulnerable
19. Injection: AdvancedProcessTermination Vulnerable
26. Impersonation: BITS Vulnerable
27. Hijacking: WinlogonNotify Vulnerable
28. Hijacking: Userinit Vulnerable
29. Hijacking: UIHost Vulnerable
30. Hijacking: SupersedeServiceDll Vulnerable
31. Hijacking: StartupPrograms Vulnerable
32. Hijacking: ChangeDebuggerPath Vulnerable
33. Hijacking: AppinitDlls Vulnerable

Safe’n’Sec 3.5.1.7
100/340
Sårbart:
2. RootkitInstallation: LoadAndCallImage Vulnerable
4. RootkitInstallation: ChangeDrvPath Vulnerable
6. Invasion: RawDisk Vulnerable
7. Invasion: PhysicalMemory Vulnerable
9. Invasion: DebugControl Vulnerable
10. Injection: SetWinEventHook Vulnerable
11. Injection: SetWindowsHookEx Vulnerable
12. Injection: SetThreadContext Vulnerable
13. Injection: Services Vulnerable
14. Injection: ProcessInject Vulnerable
15. Injection: KnownDlls Vulnerable
16. Injection: DupHandles Vulnerable
19. Injection: AdvancedProcessTermination Vulnerable
21. InfoSend: DNS Test Vulnerable
22. Impersonation: OLE automation Vulnerable
23. Impersonation: ExplorerAsParent Vulnerable
24. Impersonation: DDE Vulnerable
25. Impersonation: Coat Vulnerable
26. Impersonation: BITS Vulnerable
27. Hijacking: WinlogonNotify Vulnerable
29. Hijacking: UIHost Vulnerable
30. Hijacking: SupersedeServiceDll Vulnerable
31. Hijacking: StartupPrograms Vulnerable
34. Hijacking: ActiveDesktop Vulnerable

Sunbelt Personal Firewall 4.6
100/340
Sårbart:
2. RootkitInstallation: LoadAndCallImage Vulnerable
3. RootkitInstallation: DriverSupersede Vulnerable
4. RootkitInstallation: ChangeDrvPath Vulnerable
6. Invasion: RawDisk Vulnerable
7. Invasion: PhysicalMemory Vulnerable
8. Invasion: FileDrop Vulnerable
9. Invasion: DebugControl Vulnerable
10. Injection: SetWinEventHook Vulnerable
11. Injection: SetWindowsHookEx Vulnerable
12. Injection: SetThreadContext Vulnerable
13. Injection: Services Vulnerable
15. Injection: KnownDlls Vulnerable
16. Injection: DupHandles Vulnerable
18. Injection: APC dll injection Vulnerable
19. Injection: AdvancedProcessTermination Vulnerable
26. Impersonation: BITS Vulnerable
27. Hijacking: WinlogonNotify Vulnerable
28. Hijacking: Userinit Vulnerable
29. Hijacking: UIHost Vulnerable
30. Hijacking: SupersedeServiceDll Vulnerable
31. Hijacking: StartupPrograms Vulnerable
32. Hijacking: ChangeDebuggerPath Vulnerable
33. Hijacking: AppinitDlls Vulnerable
34. Hijacking: ActiveDesktop Vulnerable

Avira Premium Security Suite 9.0.0.381
90/340
Sårbart:
2. RootkitInstallation: LoadAndCallImage Vulnerable
3. RootkitInstallation: DriverSupersede Vulnerable
4. RootkitInstallation: ChangeDrvPath Vulnerable
6. Invasion: RawDisk Vulnerable
7. Invasion: PhysicalMemory Vulnerable
8. Invasion: FileDrop Vulnerable
9. Invasion: DebugControl Vulnerable
10. Injection: SetWinEventHook Vulnerable
11. Injection: SetWindowsHookEx Vulnerable
12. Injection: SetThreadContext Vulnerable
13. Injection: Services Vulnerable
15. Injection: KnownDlls Vulnerable
18. Injection: APC dll injection Vulnerable
19. Injection: AdvancedProcessTermination Vulnerable
22. Impersonation: OLE automation Vulnerable
24. Impersonation: DDE Vulnerable
26. Impersonation: BITS Vulnerable
27. Hijacking: WinlogonNotify Vulnerable
28. Hijacking: Userinit Vulnerable
29. Hijacking: UIHost Vulnerable
30. Hijacking: SupersedeServiceDll Vulnerable
31. Hijacking: StartupPrograms Vulnerable
32. Hijacking: ChangeDebuggerPath Vulnerable
33. Hijacking: AppinitDlls Vulnerable
34. Hijacking: ActiveDesktop Vulnerable

Spyware Terminator 2.6.4.165
80/340
Sårbart:
3. RootkitInstallation: DriverSupersede Vulnerable
6. Invasion: RawDisk Vulnerable
7. Invasion: PhysicalMemory Vulnerable
8. Invasion: FileDrop Vulnerable
9. Invasion: DebugControl Vulnerable
10. Injection: SetWinEventHook Vulnerable
11. Injection: SetWindowsHookEx Vulnerable
12. Injection: SetThreadContext Vulnerable
14. Injection: ProcessInject Vulnerable
15. Injection: KnownDlls Vulnerable
16. Injection: DupHandles Vulnerable
17. Injection: CreateRemoteThread Vulnerable
18. Injection: APC dll injection Vulnerable
19. Injection: AdvancedProcessTermination Vulnerable
21. InfoSend: DNS Test Vulnerable
23. Impersonation: ExplorerAsParent Vulnerable
24. Impersonation: DDE Vulnerable
25. Impersonation: Coat Vulnerable
27. Hijacking: WinlogonNotify Vulnerable
28. Hijacking: Userinit Vulnerable
29. Hijacking: UIHost Vulnerable
30. Hijacking: SupersedeServiceDll Vulnerable
31. Hijacking: StartupPrograms Vulnerable
32. Hijacking: ChangeDebuggerPath Vulnerable
33. Hijacking: AppinitDlls Vulnerable
34. Hijacking: ActiveDesktop Vulnerable

Trend Micro Internet Security Pro 17.0.1305
70/340
Sårbart:
2. RootkitInstallation: LoadAndCallImage Vulnerable
3. RootkitInstallation: DriverSupersede Vulnerable
4. RootkitInstallation: ChangeDrvPath Vulnerable
6. Invasion: RawDisk Vulnerable
7. Invasion: PhysicalMemory Vulnerable
8. Invasion: FileDrop Vulnerable
9. Invasion: DebugControl Vulnerable
10. Injection: SetWinEventHook Vulnerable
11. Injection: SetWindowsHookEx Vulnerable
12. Injection: SetThreadContext Vulnerable
13. Injection: Services Vulnerable
14. Injection: ProcessInject Vulnerable
15. Injection: KnownDlls Vulnerable
16. Injection: DupHandles Vulnerable
17. Injection: CreateRemoteThread Vulnerable
18. Injection: APC dll injection Vulnerable
19. Injection: AdvancedProcessTermination Vulnerable
24. Impersonation: DDE Vulnerable
26. Impersonation: BITS Vulnerable
27. Hijacking: WinlogonNotify Vulnerable
28. Hijacking: Userinit Vulnerable
29. Hijacking: UIHost Vulnerable
30. Hijacking: SupersedeServiceDll Vulnerable
31. Hijacking: StartupPrograms Vulnerable
32. Hijacking: ChangeDebuggerPath Vulnerable
33. Hijacking: AppinitDlls Vulnerable
34. Hijacking: ActiveDesktop Vulnerable

BullGuard Internet Security 8.7
60/340
Sårbart:
2. RootkitInstallation: LoadAndCallImage Vulnerable
3. RootkitInstallation: DriverSupersede Vulnerable
4. RootkitInstallation: ChangeDrvPath Vulnerable
6. Invasion: RawDisk Vulnerable
7. Invasion: PhysicalMemory Vulnerable
8. Invasion: FileDrop Vulnerable
9. Invasion: DebugControl Vulnerable
10. Injection: SetWinEventHook Vulnerable
11. Injection: SetWindowsHookEx Vulnerable
12. Injection: SetThreadContext Vulnerable
13. Injection: Services Vulnerable
14. Injection: ProcessInject Vulnerable
15. Injection: KnownDlls Vulnerable
16. Injection: DupHandles Vulnerable
17. Injection: CreateRemoteThread Vulnerable
18. Injection: APC dll injection Vulnerable
19. Injection: AdvancedProcessTermination Vulnerable
22. Impersonation: OLE automation Vulnerable
24. Impersonation: DDE Vulnerable
26. Impersonation: BITS Vulnerable
27. Hijacking: WinlogonNotify Vulnerable
28. Hijacking: Userinit Vulnerable
29. Hijacking: UIHost Vulnerable
30. Hijacking: SupersedeServiceDll Vulnerable
31. Hijacking: StartupPrograms Vulnerable
32. Hijacking: ChangeDebuggerPath Vulnerable
33. Hijacking: AppinitDlls Vulnerable
34. Hijacking: ActiveDesktop Vulnerable

FortiClient 4.1
60/340
Sårbart:
2. RootkitInstallation: LoadAndCallImage Vulnerable
3. RootkitInstallation: DriverSupersede Vulnerable
4. RootkitInstallation: ChangeDrvPath Vulnerable
6. Invasion: RawDisk Vulnerable
7. Invasion: PhysicalMemory Vulnerable
8. Invasion: FileDrop Vulnerable
9. Invasion: DebugControl Vulnerable
10. Injection: SetWinEventHook Vulnerable
11. Injection: SetWindowsHookEx Vulnerable
12. Injection: SetThreadContext Vulnerable
13. Injection: Services Vulnerable
14. Injection: ProcessInject Vulnerable
15. Injection: KnownDlls Vulnerable
16. Injection: DupHandles Vulnerable
17. Injection: CreateRemoteThread Vulnerable
18. Injection: APC dll injection Vulnerable
19. Injection: AdvancedProcessTermination Vulnerable
23. Impersonation: ExplorerAsParent Vulnerable
24. Impersonation: DDE Vulnerable
26. Impersonation: BITS Vulnerable
27. Hijacking: WinlogonNotify Vulnerable
28. Hijacking: Userinit Vulnerable
29. Hijacking: UIHost Vulnerable
30. Hijacking: SupersedeServiceDll Vulnerable
31. Hijacking: StartupPrograms Vulnerable
32. Hijacking: ChangeDebuggerPath Vulnerable
33. Hijacking: AppinitDlls Vulnerable
34. Hijacking: ActiveDesktop Vulnerable

Eset Smart Security 4.0.314
60/340
Sårbart:
2. RootkitInstallation: LoadAndCallImage Vulnerable
3. RootkitInstallation: DriverSupersede Vulnerable
4. RootkitInstallation: ChangeDrvPath Vulnerable
6. Invasion: RawDisk Vulnerable
7. Invasion: PhysicalMemory Vulnerable
8. Invasion: FileDrop Vulnerable
9. Invasion: DebugControl Vulnerable
10. Injection: SetWinEventHook Vulnerable
11. Injection: SetWindowsHookEx Vulnerable
12. Injection: SetThreadContext Vulnerable
13. Injection: Services Vulnerable
14. Injection: ProcessInject Vulnerable
15. Injection: KnownDlls Vulnerable
16. Injection: DupHandles Vulnerable
17. Injection: CreateRemoteThread Vulnerable
18. Injection: APC dll injection Vulnerable
19. Injection: AdvancedProcessTermination Vulnerable
22. Impersonation: OLE automation Vulnerable
24. Impersonation: DDE Vulnerable
26. Impersonation: BITS Vulnerable
27. Hijacking: WinlogonNotify Vulnerable
28. Hijacking: Userinit Vulnerable
29. Hijacking: UIHost Vulnerable
30. Hijacking: SupersedeServiceDll Vulnerable
31. Hijacking: StartupPrograms Vulnerable
32. Hijacking: ChangeDebuggerPath Vulnerable
33. Hijacking: AppinitDlls Vulnerable
34. Hijacking: ActiveDesktop Vulnerable

ZoneAlarm Free Firewall 9.1.007.002
60/340
Sårbart:
2. RootkitInstallation: LoadAndCallImage Vulnerable
3. RootkitInstallation: DriverSupersede Vulnerable
4. RootkitInstallation: ChangeDrvPath Vulnerable
6. Invasion: RawDisk Vulnerable
7. Invasion: PhysicalMemory Vulnerable
8. Invasion: FileDrop Vulnerable
9. Invasion: DebugControl Vulnerable
10. Injection: SetWinEventHook Vulnerable
11. Injection: SetWindowsHookEx Vulnerable
12. Injection: SetThreadContext Vulnerable
13. Injection: Services Vulnerable
14. Injection: ProcessInject Vulnerable
15. Injection: KnownDlls Vulnerable
16. Injection: DupHandles Vulnerable
17. Injection: CreateRemoteThread Vulnerable
18. Injection: APC dll injection Vulnerable
19. Injection: AdvancedProcessTermination Vulnerable
22. Impersonation: OLE automation Vulnerable
24. Impersonation: DDE Vulnerable
26. Impersonation: BITS Vulnerable
27. Hijacking: WinlogonNotify Vulnerable
28. Hijacking: Userinit Vulnerable
29. Hijacking: UIHost Vulnerable
30. Hijacking: SupersedeServiceDll Vulnerable
31. Hijacking: StartupPrograms Vulnerable
32. Hijacking: ChangeDebuggerPath Vulnerable
33. Hijacking: AppinitDlls Vulnerable
34. Hijacking: ActiveDesktop Vulnerable

Norton Internet Security 2011, 18.1.0.37
60/340
Sårbart:
2. RootkitInstallation: LoadAndCallImage Vulnerable
3. RootkitInstallation: DriverSupersede Vulnerable
4. RootkitInstallation: ChangeDrvPath Vulnerable
6. Invasion: RawDisk Vulnerable
7. Invasion: PhysicalMemory Vulnerable
8. Invasion: FileDrop Vulnerable
9. Invasion: DebugControl Vulnerable
10. Injection: SetWinEventHook Vulnerable
11. Injection: SetWindowsHookEx Vulnerable
12. Injection: SetThreadContext Vulnerable
13. Injection: Services Vulnerable
14. Injection: ProcessInject Vulnerable
15. Injection: KnownDlls Vulnerable
16. Injection: DupHandles Vulnerable
17. Injection: CreateRemoteThread Vulnerable
19. Injection: AdvancedProcessTermination Vulnerable
23. Impersonation: ExplorerAsParent Vulnerable
24. Impersonation: DDE Vulnerable
25. Impersonation: Coat Vulnerable
26. Impersonation: BITS Vulnerable
27. Hijacking: WinlogonNotify Vulnerable
28. Hijacking: Userinit Vulnerable
29. Hijacking: UIHost Vulnerable
30. Hijacking: SupersedeServiceDll Vulnerable
31. Hijacking: StartupPrograms Vulnerable
32. Hijacking: ChangeDebuggerPath Vulnerable
33. Hijacking: AppinitDlls Vulnerable
34. Hijacking: ActiveDesktop Vulnerable

Ashampoo FireWall Free 1.2
50/340
Sårbart:
2. RootkitInstallation: LoadAndCallImage Vulnerable
3. RootkitInstallation: DriverSupersede Vulnerable
4. RootkitInstallation: ChangeDrvPath Vulnerable
5. Invasion: Runner Vulnerable
6. Invasion: RawDisk Vulnerable
7. Invasion: PhysicalMemory Vulnerable
8. Invasion: FileDrop Vulnerable
9. Invasion: DebugControl Vulnerable
10. Injection: SetWinEventHook Vulnerable
11. Injection: SetWindowsHookEx Vulnerable
12. Injection: SetThreadContext Vulnerable
13. Injection: Services Vulnerable
14. Injection: ProcessInject Vulnerable
15. Injection: KnownDlls Vulnerable
16. Injection: DupHandles Vulnerable
17. Injection: CreateRemoteThread Vulnerable
18. Injection: APC dll injection Vulnerable
19. Injection: AdvancedProcessTermination Vulnerable
22. Impersonation: OLE automation Vulnerable
24. Impersonation: DDE Vulnerable
26. Impersonation: BITS Vulnerable
27. Hijacking: WinlogonNotify Vulnerable
28. Hijacking: Userinit Vulnerable
29. Hijacking: UIHost Vulnerable
30. Hijacking: SupersedeServiceDll Vulnerable
31. Hijacking: StartupPrograms Vulnerable
32. Hijacking: ChangeDebuggerPath Vulnerable
33. Hijacking: AppinitDlls Vulnerable
34. Hijacking: ActiveDesktop Vulnerable

AVG Internet Security 9.0.697
40/340
Sårbart:
2. RootkitInstallation: LoadAndCallImage Vulnerable
3. RootkitInstallation: DriverSupersede Vulnerable
4. RootkitInstallation: ChangeDrvPath Vulnerable
6. Invasion: RawDisk Vulnerable
7. Invasion: PhysicalMemory Vulnerable
8. Invasion: FileDrop Vulnerable
9. Invasion: DebugControl Vulnerable
10. Injection: SetWinEventHook Vulnerable
11. Injection: SetWindowsHookEx Vulnerable
12. Injection: SetThreadContext Vulnerable
13. Injection: Services Vulnerable
14. Injection: ProcessInject Vulnerable
15. Injection: KnownDlls Vulnerable
16. Injection: DupHandles Vulnerable
17. Injection: CreateRemoteThread Vulnerable
18. Injection: APC dll injection Vulnerable
19. Injection: AdvancedProcessTermination Vulnerable
22. Impersonation: OLE automation Vulnerable
23. Impersonation: ExplorerAsParent Vulnerable
24. Impersonation: DDE Vulnerable
25. Impersonation: Coat Vulnerable
26. Impersonation: BITS Vulnerable
27. Hijacking: WinlogonNotify Vulnerable
28. Hijacking: Userinit Vulnerable
29. Hijacking: UIHost Vulnerable
30. Hijacking: SupersedeServiceDll Vulnerable
31. Hijacking: StartupPrograms Vulnerable
32. Hijacking: ChangeDebuggerPath Vulnerable
33. Hijacking: AppinitDlls Vulnerable
34. Hijacking: ActiveDesktop Vulnerable

Panda Internet Security 2010 (15.01.00)
40/340
Sårbart:
2. RootkitInstallation: LoadAndCallImage Vulnerable
3. RootkitInstallation: DriverSupersede Vulnerable
4. RootkitInstallation: ChangeDrvPath Vulnerable
6. Invasion: RawDisk Vulnerable
7. Invasion: PhysicalMemory Vulnerable
8. Invasion: FileDrop Vulnerable
9. Invasion: DebugControl Vulnerable
10. Injection: SetWinEventHook Vulnerable
11. Injection: SetWindowsHookEx Vulnerable
12. Injection: SetThreadContext Vulnerable
13. Injection: Services Vulnerable
14. Injection: ProcessInject Vulnerable
15. Injection: KnownDlls Vulnerable
16. Injection: DupHandles Vulnerable
17. Injection: CreateRemoteThread Vulnerable
18. Injection: APC dll injection Vulnerable
19. Injection: AdvancedProcessTermination Vulnerable
22. Impersonation: OLE automation Vulnerable
23. Impersonation: ExplorerAsParent Vulnerable
24. Impersonation: DDE Vulnerable
25. Impersonation: Coat Vulnerable
26. Impersonation: BITS Vulnerable
27. Hijacking: WinlogonNotify Vulnerable
28. Hijacking: Userinit Vulnerable
29. Hijacking: UIHost Vulnerable
30. Hijacking: SupersedeServiceDll Vulnerable
31. Hijacking: StartupPrograms Vulnerable
32. Hijacking: ChangeDebuggerPath Vulnerable
33. Hijacking: AppinitDlls Vulnerable
34. Hijacking: ActiveDesktop Vulnerable

Ashampoo FireWall Pro 1.14
40/340
Sårbart:
2. RootkitInstallation: LoadAndCallImage Vulnerable
3. RootkitInstallation: DriverSupersede Vulnerable
4. RootkitInstallation: ChangeDrvPath Vulnerable
6. Invasion: RawDisk Vulnerable
7. Invasion: PhysicalMemory Vulnerable
8. Invasion: FileDrop Vulnerable
9. Invasion: DebugControl Vulnerable
10. Injection: SetWinEventHook Vulnerable
11. Injection: SetWindowsHookEx Vulnerable
12. Injection: SetThreadContext Vulnerable
13. Injection: Services Vulnerable
14. Injection: ProcessInject Vulnerable
15. Injection: KnownDlls Vulnerable
16. Injection: DupHandles Vulnerable
17. Injection: CreateRemoteThread Vulnerable
18. Injection: APC dll injection Vulnerable
19. Injection: AdvancedProcessTermination Vulnerable
22. Impersonation: OLE automation Vulnerable
23. Impersonation: ExplorerAsParent Vulnerable
24. Impersonation: DDE Vulnerable
25. Impersonation: Coat Vulnerable
26. Impersonation: BITS Vulnerable
27. Hijacking: WinlogonNotify Vulnerable
28. Hijacking: Userinit Vulnerable
29. Hijacking: UIHost Vulnerable
30. Hijacking: SupersedeServiceDll Vulnerable
31. Hijacking: StartupPrograms Vulnerable
32. Hijacking: ChangeDebuggerPath Vulnerable
33. Hijacking: AppinitDlls Vulnerable
34. Hijacking: ActiveDesktop Vulnerable

avast! Internet Security 5.0.396
30/340
Sårbart:
2. RootkitInstallation: LoadAndCallImage Vulnerable
3. RootkitInstallation: DriverSupersede Vulnerable
4. RootkitInstallation: ChangeDrvPath Vulnerable
5. Invasion: Runner Vulnerable
6. Invasion: RawDisk Vulnerable
7. Invasion: PhysicalMemory Vulnerable
8. Invasion: FileDrop Vulnerable
9. Invasion: DebugControl Vulnerable
10. Injection: SetWinEventHook Vulnerable
11. Injection: SetWindowsHookEx Vulnerable
12. Injection: SetThreadContext Vulnerable
13. Injection: Services Vulnerable
14. Injection: ProcessInject Vulnerable
15. Injection: KnownDlls Vulnerable
16. Injection: DupHandles Vulnerable
17. Injection: CreateRemoteThread Vulnerable
18. Injection: APC dll injection Vulnerable
19. Injection: AdvancedProcessTermination Vulnerable
22. Impersonation: OLE automation Vulnerable
23. Impersonation: ExplorerAsParent Vulnerable
24. Impersonation: DDE Vulnerable
25. Impersonation: Coat Vulnerable
26. Impersonation: BITS Vulnerable
27. Hijacking: WinlogonNotify Vulnerable
28. Hijacking: Userinit Vulnerable
29. Hijacking: UIHost Vulnerable
30. Hijacking: SupersedeServiceDll Vulnerable
31. Hijacking: StartupPrograms Vulnerable
32. Hijacking: ChangeDebuggerPath Vulnerable
33. Hijacking: AppinitDlls Vulnerable
34. Hijacking: ActiveDesktop Vulnerable

Det här inlägget har redigerats av JoWa: 08 januari 2011 - 15:32


Spoiler

#3 JoWa

JoWa

    Cr

  • Hedersmedlem
  • 8 080 inlägg
  • Kön:Man
  • Från:Eknäs

Skrivet 10 oktober 2009 - 15:36

Och som ”komplement” till mitt lilla test (:P), senaste Proactive Security Challenge. B)

Spoiler

#4 aok

aok
  • Medlem
  • PipPipPipPipPip
  • 418 inlägg
  • Kön:Man

Skrivet 10 oktober 2009 - 17:03

öööö.. försöker ladda nerprogramet via länken Comodo Leaktest.. så stoppar mitt antivirus detta och säger "win32 trojan downloader"  !?!? va e det frågan om?

#5 JoWa

JoWa

    Cr

  • Hedersmedlem
  • 8 080 inlägg
  • Kön:Man
  • Från:Eknäs

Skrivet 10 oktober 2009 - 17:07

Falsklarm. ;) Bör rapporteras till AV-utgivaren. :)

Spoiler

#6 Mickilina

Mickilina
  • Moderator
  • PipPipPipPipPipPipPipPip
  • 1 303 inlägg
  • Kön:Kvinna
  • Från:Stockholm

Skrivet 10 oktober 2009 - 17:49

Vad ska man tänka om det här:

COMODO Leaktests v.1.1.0.3
Date 18:34:18 - 2009-10-10

OS Windows XP SP3 build 2600

1. RootkitInstallation: MissingDriverLoad Protected
2. RootkitInstallation: LoadAndCallImage Vulnerable
3. RootkitInstallation: DriverSupersede Vulnerable
4. RootkitInstallation: ChangeDrvPath Vulnerable
5. Invasion: Runner Protected
6. Invasion: RawDisk Vulnerable
7. Invasion: PhysicalMemory Vulnerable
8. Invasion: FileDrop Vulnerable
9. Invasion: DebugControl Vulnerable
10. Injection: SetWinEventHook Vulnerable
11. Injection: SetWindowsHookEx Vulnerable
12. Injection: SetThreadContext Vulnerable
13. Injection: Services Vulnerable
14. Injection: ProcessInject Vulnerable
15. Injection: KnownDlls Vulnerable
16. Injection: DupHandles Vulnerable
17. Injection: CreateRemoteThread Vulnerable
18. Injection: APC dll injection Vulnerable
19. Injection: AdvancedProcessTermination Vulnerable
20. InfoSend: ICMP Test Protected
21. InfoSend: DNS Test Vulnerable
22. Impersonation: OLE automation Protected
23. Impersonation: ExplorerAsParent Vulnerable
24. Impersonation: DDE Vulnerable
25. Impersonation: Coat Vulnerable
26. Impersonation: BITS Vulnerable
27. Hijacking: WinlogonNotify Vulnerable
28. Hijacking: Userinit Vulnerable
29. Hijacking: UIHost Vulnerable
30. Hijacking: SupersedeServiceDll Vulnerable
31. Hijacking: StartupPrograms Vulnerable
32. Hijacking: ChangeDebuggerPath Vulnerable
33. Hijacking: AppinitDlls Vulnerable
34. Hijacking: ActiveDesktop Vulnerable
Score 40/340

Stationär: Win XP Home ver 2002, SP3, Intel® Celeron® CPU 2.80GHz, Realtek AC97 Audio, RAM 1,5 GB, Samsung SP0812N 75 GB, WDC WD2500YS-01SHB0 240 GB, FIC P4M-865G

Laptop: Vista Home Premium x32, SP1, AMD Sempron SI-40 2,00 GHz, Ljudkort Sound Blaster Pro, RAM 2,0 GB, DDR II, Hårddisk -Typ SATA 5400 rpm -Storlek 160 GB, NVIDIA GeForce 8200M G

#7 JoWa

JoWa

    Cr

  • Hedersmedlem
  • 8 080 inlägg
  • Kön:Man
  • Från:Eknäs

Skrivet 10 oktober 2009 - 18:01

Gå till:
Brandvägg, Avancerat, Nätverkspolicy. Ta bort CLT.exe.

Systemskydd, Avancerat, Datorsäkerhetspolicy. Ta bort CLT.exe.

Byt konfiguration till Proactive Security, enklast genom att högerklicka på CIS-ikonen i meddelandefältet, Konfiguration, COMODO - Proactive Security

Och avslå allt, utom då explorer.exe försöker att starta CLT.exe, förstås, annars blir det inget test. ;)


Spoiler

#8 Mickilina

Mickilina
  • Moderator
  • PipPipPipPipPipPipPipPip
  • 1 303 inlägg
  • Kön:Kvinna
  • Från:Stockholm

Skrivet 10 oktober 2009 - 18:05

View PostJoWa, den 10 oktober 2009 - 18:01 , skrev:

Gå till:
Brandvägg, Avancerat, Nätverkspolicy. Ta bort CLT.exe.

Systemskydd, Avancerat, Datorsäkerhetspolicy. Ta bort CLT.exe.

Byt konfiguration till Proactive Security, enklast genom att högerklicka på CIS-ikonen i meddelandefältet, Konfiguration, COMODO - Proactive Security

Och avslå allt, utom då explorer.exe försöker att starta CLT.exe, förstås, annars blir det inget test. ;)

Jag?

Stationär: Win XP Home ver 2002, SP3, Intel® Celeron® CPU 2.80GHz, Realtek AC97 Audio, RAM 1,5 GB, Samsung SP0812N 75 GB, WDC WD2500YS-01SHB0 240 GB, FIC P4M-865G

Laptop: Vista Home Premium x32, SP1, AMD Sempron SI-40 2,00 GHz, Ljudkort Sound Blaster Pro, RAM 2,0 GB, DDR II, Hårddisk -Typ SATA 5400 rpm -Storlek 160 GB, NVIDIA GeForce 8200M G

#9 JoWa

JoWa

    Cr

  • Hedersmedlem
  • 8 080 inlägg
  • Kön:Man
  • Från:Eknäs

Skrivet 10 oktober 2009 - 18:10

Ja, om du vill ha maximal säkerhet och bästa resultat. ;)

Spoiler

#10 Mickilina

Mickilina
  • Moderator
  • PipPipPipPipPipPipPipPip
  • 1 303 inlägg
  • Kön:Kvinna
  • Från:Stockholm

Skrivet 10 oktober 2009 - 18:15

View PostJoWa, den 10 oktober 2009 - 18:10 , skrev:

Ja, om du vill ha maximal säkerhet och bästa resultat. ;)
Var bara osäker om du menade mig med tidigare inlägg  ;)

Stationär: Win XP Home ver 2002, SP3, Intel® Celeron® CPU 2.80GHz, Realtek AC97 Audio, RAM 1,5 GB, Samsung SP0812N 75 GB, WDC WD2500YS-01SHB0 240 GB, FIC P4M-865G

Laptop: Vista Home Premium x32, SP1, AMD Sempron SI-40 2,00 GHz, Ljudkort Sound Blaster Pro, RAM 2,0 GB, DDR II, Hårddisk -Typ SATA 5400 rpm -Storlek 160 GB, NVIDIA GeForce 8200M G

#11 OlleBull

OlleBull
  • Medlem
  • PipPipPipPipPipPipPipPip
  • 1 204 inlägg
  • Kön:Man
  • Från:Mälardalen
  • Intressen:Datorer och digital behandling av bilder och film.

Skrivet 10 oktober 2009 - 18:18

En gång i tiden fanns bara ZoneAlarm och MC Affe och precis som med öl och läsk fanns bara pilsner och sockerdricka. Idag överöses man av skyddsprogram och likaså när man går in i en ICA-butik, öl och dricka i mängder.

Jag vet inte om det är bara jag som är trött på detta eviga säkerhetstänkande. Det vore väl på tiden att Microsoft som nu har konstruerat ett så bra och lovordat OS som Windows 7 ska vara också tog tag i säkerheten. Finns något som heter Windows Security Essentials och jag har tittat på det i Windows 7, men blir inte klokare för det.

Är det meningen att vi måste testa och kolla alla dessa säkerhetsprogram, när vi köpt en ny dator, är det inte på tiden att vi kunde lita på Microsofts nya säkerhetsprogram och lägga allt onödigt kollande åt sidan och använda våra datorer till det dom är till för och veta att det här nya programmet Windows Security Essentials skyddar mot ohyran och att vi inte behöver några extra brandväggar. Det finns ju redan i Windows, vad är det till för annars?

Det här inlägget har redigerats av OlleBull: 10 oktober 2009 - 18:20


MVH...OB

#12 e-son

e-son

    e-compressed

  • Hedersmedlem
  • 8 850 inlägg
  • Kön:Inte valt
  • Från:Majorna

Skrivet 10 oktober 2009 - 18:26

View PostOlleBull, den 10 oktober 2009 - 18:18 , skrev:

Jag vet inte om det är bara jag som är trött på detta eviga säkerhetstänkande. Det vore väl på tiden att Microsoft som nu har konstruerat ett så bra och lovordat OS som Windows 7 ska vara också tog tag i säkerheten. Finns något som heter Windows Security Essentials och jag har tittat på det i Windows 7, men blir inte klokare för det.

Är det meningen att vi måste testa och kolla alla dessa säkerhetsprogram, när vi köpt en ny dator, är det inte på tiden att vi kunde lita på Microsofts nya säkerhetsprogram och lägga allt onödigt kollande åt sidan och använda våra datorer till det dom är till för och veta att det här nya programmet Windows Security Essentials skyddar mot ohyran och att vi inte behöver några extra brandväggar. Det finns ju redan i Windows, vad är det till för annars?

Måste hålla med dig i sak... men om Microsoft (eller någon annan) lyckades ta fram ett heltäckande och idiotsäkert system, skulle den miljardindustri som säkerhetsföretagen utgör, utan tvekan gå i putten. Något som storkapitalet inte kan tillåta! Så länge det finns pengar att tjäna, kommer man att fortsätta blåsa oss!

Spoiler

•`°²º¤æ-.,¸ <°)))>< ¸,.-椺²°`• Endast döda fiskar följer strömmen •`°²º¤æ-.,¸ <°)))>< ¸,.-椺²°`•

thinkbigger


#13 JoWa

JoWa

    Cr

  • Hedersmedlem
  • 8 080 inlägg
  • Kön:Man
  • Från:Eknäs

Skrivet 10 oktober 2009 - 18:31

View Poste-son, den 10 oktober 2009 - 18:26 , skrev:

Så länge det finns pengar att tjäna, kommer man att fortsätta blåsa oss!
Både mitt lilla test, och det jag länkade till, visar glädjande nog att man kan få den starkaste proaktiva säkerheten utan att bli blåst på några stålar alls. :)

Spoiler

#14 Mickilina

Mickilina
  • Moderator
  • PipPipPipPipPipPipPipPip
  • 1 303 inlägg
  • Kön:Kvinna
  • Från:Stockholm

Skrivet 10 oktober 2009 - 18:41

Nu ser det mycket vettigare ut, tack JoWa för tipset, hur man gör:

COMODO Leaktests v.1.1.0.3
Date 19:36:03 - 2009-10-10
OS Windows XP SP3 build 2600
1. RootkitInstallation: MissingDriverLoad Protected
2. RootkitInstallation: LoadAndCallImage Protected
3. RootkitInstallation: DriverSupersede Protected
4. RootkitInstallation: ChangeDrvPath Protected
5. Invasion: Runner Protected
6. Invasion: RawDisk Protected
7. Invasion: PhysicalMemory Protected
8. Invasion: FileDrop Protected
9. Invasion: DebugControl Protected
10. Injection: SetWinEventHook Protected
11. Injection: SetWindowsHookEx Protected
12. Injection: SetThreadContext Protected
13. Injection: Services Protected
14. Injection: ProcessInject Protected
15. Injection: KnownDlls Protected
16. Injection: DupHandles Protected
17. Injection: CreateRemoteThread Protected
18. Injection: APC dll injection Protected
19. Injection: AdvancedProcessTermination Protected
20. InfoSend: ICMP Test Protected
21. InfoSend: DNS Test Protected
22. Impersonation: OLE automation Protected
23. Impersonation: ExplorerAsParent Protected
24. Impersonation: DDE Protected
25. Impersonation: Coat Vulnerable
26. Impersonation: BITS Protected
27. Hijacking: WinlogonNotify Protected
28. Hijacking: Userinit Protected
29. Hijacking: UIHost Protected
30. Hijacking: SupersedeServiceDll Protected
31. Hijacking: StartupPrograms Protected
32. Hijacking: ChangeDebuggerPath Protected
33. Hijacking: AppinitDlls Protected
34. Hijacking: ActiveDesktop Protected
Score 330/340
© COMODO 2008

Stationär: Win XP Home ver 2002, SP3, Intel® Celeron® CPU 2.80GHz, Realtek AC97 Audio, RAM 1,5 GB, Samsung SP0812N 75 GB, WDC WD2500YS-01SHB0 240 GB, FIC P4M-865G

Laptop: Vista Home Premium x32, SP1, AMD Sempron SI-40 2,00 GHz, Ljudkort Sound Blaster Pro, RAM 2,0 GB, DDR II, Hårddisk -Typ SATA 5400 rpm -Storlek 160 GB, NVIDIA GeForce 8200M G

#15 e-son

e-son

    e-compressed

  • Hedersmedlem
  • 8 850 inlägg
  • Kön:Inte valt
  • Från:Majorna

Skrivet 10 oktober 2009 - 18:44

View PostJoWa, den 10 oktober 2009 - 18:31 , skrev:

Både mitt lilla test, och det jag länkade till, visar glädjande nog att man kan få den starkaste proaktiva säkerheten utan att bli blåst på några stålar alls. :)

Mjo... egentligen är det inte det minsta svårt. Behövs egentligen bara ett script som säger... "Tillåt INGENTING, som jag inte utryckligen har godkänt"...! Sen måste jag ju tillstå att jag är allt för okunnig för att fixa detta i praktiken. Men jag är övertygad om att det går...!

Spoiler

•`°²º¤æ-.,¸ <°)))>< ¸,.-椺²°`• Endast döda fiskar följer strömmen •`°²º¤æ-.,¸ <°)))>< ¸,.-椺²°`•

thinkbigger


#16 JoWa

JoWa

    Cr

  • Hedersmedlem
  • 8 080 inlägg
  • Kön:Man
  • Från:Eknäs

Skrivet 10 oktober 2009 - 18:51

Det svåra är nog att göra det rimligt lättanvänt och inte orimligt störande, utan att kompromissa med säkerheten. ;)

Spoiler

#17 e-son

e-son

    e-compressed

  • Hedersmedlem
  • 8 850 inlägg
  • Kön:Inte valt
  • Från:Majorna

Skrivet 10 oktober 2009 - 18:59

View PostJoWa, den 10 oktober 2009 - 18:51 , skrev:

Det svåra är nog att göra det rimligt lättanvänt och inte orimligt störande, utan att kompromissa med säkerheten. ;)

Jo så är det helt säkert. Jag sätter en slant på "whitelisting"... det enda rätta enligt mitt förmenande!

Spoiler

•`°²º¤æ-.,¸ <°)))>< ¸,.-椺²°`• Endast döda fiskar följer strömmen •`°²º¤æ-.,¸ <°)))>< ¸,.-椺²°`•

thinkbigger


#18 JoWa

JoWa

    Cr

  • Hedersmedlem
  • 8 080 inlägg
  • Kön:Man
  • Från:Eknäs

Skrivet 10 oktober 2009 - 19:10

Vitlista och digitala signaturer. :) En svartlista är ett bra komplement… ;)

Spoiler

#19 e-son

e-son

    e-compressed

  • Hedersmedlem
  • 8 850 inlägg
  • Kön:Inte valt
  • Från:Majorna

Skrivet 10 oktober 2009 - 19:14

View PostJoWa, den 10 oktober 2009 - 19:10 , skrev:

En svartlista är ett bra komplement…

...därom tvista de lärde...!    ;)
Personligen tycker jag vi kan förpassa svartlistan till HOSTS...   :rolleyes:

Spoiler

•`°²º¤æ-.,¸ <°)))>< ¸,.-椺²°`• Endast döda fiskar följer strömmen •`°²º¤æ-.,¸ <°)))>< ¸,.-椺²°`•

thinkbigger


#20 JoWa

JoWa

    Cr

  • Hedersmedlem
  • 8 080 inlägg
  • Kön:Man
  • Från:Eknäs

Skrivet 10 oktober 2009 - 19:38

Att ha en svartlista (virusdefinitioner) för program som är kända som skadliga gör det lättare för användaren att avgöra om ett program skall tillåtas att exekvera och/eller få tillgång till olika delar av systemet eller inte. En kombination av proaktivt och reaktivt skydd, och jag anser att det förra är det primära, och det senare det kompletterande (det är ju alltid bristfälligt).

Spoiler




0 användare läser den här tråden

0 medlemmar, 0 gäster, 0 anonyma användare