Ιστοσελίδες

Δοκιμές αποκλεισμού κακόβουλου λογισμικού Βάλτε Trend Micro στην κορυφή

Γ.Τουλούμη: Όσοι πήραν φάρμακο της ρεμδεσιβίρης είχαν μικρότερο χρόνο νοσηλείας -OPEN Ελλάδα|OPEN TV

Γ.Τουλούμη: Όσοι πήραν φάρμακο της ρεμδεσιβίρης είχαν μικρότερο χρόνο νοσηλείας -OPEN Ελλάδα|OPEN TV
Anonim

Η δοκιμή προστασίας από κακόβουλο λογισμικό που δημιουργήθηκε με κοινωνικό τρόπο από τα εργαστήρια NSS Labs και λήψεις. Οι ιστότοποι χρησιμοποίησαν την κοινωνική τεχνολογία, όπως οι ισχυρισμοί ότι οι επισκέπτες πρέπει να κατεβάσουν έναν ψεύτικο κωδικοποιητή βίντεο για να παρακολουθήσουν μια ταινία, για να εξαπατήσουν τα πιθανά θύματα να κατεβάσουν το κακόβουλο λογισμικό.

Κάντε κλικ στην παρακάτω εικόνα για το διάγραμμα αποτελεσμάτων της αναφοράς:

Σύμφωνα με τον πρόεδρο της NSS Labs Rick Moy, αυτά τα αποτελέσματα δείχνουν ότι η Trend Micro σταμάτησε το 91 τοις εκατό των λήψεων είτε με την παρεμπόδιση της διεύθυνσης URL πριν από τη λήψη του αρχείου είτε με την αναγνώριση του αρχείου ως κακόβουλο μετά τη λήψη του, αλλά πριν εκτελεστεί / διπλό κλικ. Η τάση αναγνωρίστηκε ως κακόβουλη και σταμάτησε ένα επιπλέον 5,5% του κακόβουλου λογισμικού μετά την εκτέλεση, αλλά πριν εγκατασταθεί, για ένα συνολικό ποσοστό αποκλεισμού 96,4%. Ο κ. Kaspersky κατέλαβε τη δεύτερη θέση με συνολικό ποσοστό επιτυχίας 87,8%.

Η έκθεση του Moy σημειώνει ότι το υψηλό σκορ της Trend Micro ενισχύθηκε σημαντικά από τη χρήση ενός συστήματος φήμης στο σύννεφο που ελέγχει τις διευθύνσεις URL και τις λήψεις σε μια λίστα με διακομιστές

Είναι σημαντικό να σημειωθεί ότι επειδή οι δοκιμές αποκλεισμού εκτέλεσης χρησιμοποίησαν μόνο το κακόβουλο λογισμικό που το είχε κάνει πρώτα μέσα από τις δύο πρώτες δοκιμές (αποκλεισμός της διεύθυνσης URL ή αναγνώριση της λήψης πριν από την εκτέλεση), τα αποτελέσματα εκτέλεσης στο διάγραμμα δεν αντιπροσωπεύουν μια γενική δοκιμασία της ικανότητας κάθε συγκεκριμένου προϊόντος να σταματήσει το κακόβουλο λογισμικό χρησιμοποιώντας ανάλυση συμπεριφοράς ή κάτι παρόμοιο

Επίσης, τα αποτελέσματα του NSS Labs δεν αντιπροσωπεύουν μια πλήρη δοκιμή της συνολικής αποτελεσματικότητας ενός προϊόντος, καθώς τα αποτελέσματα δεν μετράτε πόσο καλά AV θα μπορούσε να αποκλείσει κακόβουλο λογισμικό που έρχεται ως συνημμένο ηλεκτρονικού ταχυδρομείου ή οποιοδήποτε άλλο φορέα εκτός από μια κοινωνικά κατασκευασμένη λήψη. Οι δοκιμές επίσης δεν περιλαμβάνουν ιστότοπους που χρησιμοποιούν κρυφές εκμεταλλεύσεις σε ιστοσελίδες για να προσπαθήσουν να εγκαταστήσουν κακόβουλο λογισμικό χωρίς να γνωρίζουν ποτέ. Ενώ τα sites εκμεταλλεύονται είναι πολύ επικίνδυνα, ο Moy λέει ότι ο κώδικας επίθεσης που χρησιμοποιούν ουσιαστικά σπάει τη μέθοδο που χρησιμοποιεί η NSS Labs για την αυτοματοποίηση λήψεων και δοκιμών (για περισσότερες μεθόδους εκμετάλλευσης και μεθοδολογία NSS Labs, δείτε την προηγούμενη ανάρτηση μου στο IE 8 και το blocking URL του προγράμματος περιήγησης)

Αντ 'αυτού, η αξία αυτών των δοκιμών έγκειται στην ικανότητά τους να προσομοιώσουν την προστασία του πραγματικού κόσμου από μια ευρεία κατηγορία απειλών που βρίσκονται εκεί έξω τώρα, βασισμένη στο κρίσιμο σημείο της «κράτησε το κακόβουλο λογισμικό από το να τρέχει στον Η / Υ». Τα εργαστήρια NSS συγκέντρωσαν λίστες με ύποπτες διευθύνσεις URL και λήψεις, φιλτράρισαν και επαληθεύτηκαν ως κακόβουλα και στη συνέχεια χρησιμοποίησαν αμέσως τους καταλόγους για τη δοκιμή προϊόντων προστασίας από ιούς. Η εταιρεία χρησιμοποίησε 3.243 επαληθευμένες διευθύνσεις URL κατά τη διάρκεια των δοκιμών που πραγματοποιήθηκαν τον Ιούλιο και τον Αύγουστο.

Σε αντίθεση με τις προηγούμενες δοκιμές αποκλεισμού του προγράμματος περιήγησης, ο Moy αναφέρει ότι αυτές οι δοκιμές αντιμετώπισης ιών δεν χρηματοδοτήθηκαν από καμία εταιρεία. Η πλήρης αναφορά δοκιμών διατίθεται από τον ιστότοπο NSS Labs για όσους εγγράφονται. Και για πλήρεις κριτικές για προϊόντα προστασίας από ιούς που περιλαμβάνουν δοκιμές αποκλεισμού κακόβουλου λογισμικού από το AVTest.org, δείτε τα γραφήματα PC World για δωρεάν προγράμματα προστασίας από ιούς και ασφαλείας (από τον Ιανουάριο μέχρι το Μάιο).