Skocz do zawartości

LikwidatoR

Użytkownicy
  • Postów

    536
  • Dołączył

  • Ostatnia wizyta

Odpowiedzi opublikowane przez LikwidatoR

  1. Natknąłem się na artykuł poświęcony Kaspersky'emu 2012. Dawno nie dawałem informacji o nowych betach, wniosek jest taki,że oznaczenie 374 będzie posiadała wersja finalna z najnowszej linii produktów Kaspra. Już to jest potwierdzone . Do rzeczy AV-Test .org przeprowadza test KISA 2012. Jest to pojedynczy , nie zbiorowy z innymi aplikacjami. Pewnie niedługo zostanie opublikowany w Komputer świecie ze względu na współpracę AV-Test z naszą redakcją . Będzie bardziej przejrzyste :P

     

    Szczegóły : http://www.heise.de/security/meldung/Kaspersky-2012-Mehr-Cloud-neue-Oberflaeche-1249963.html

     

    Tłumaczenie: http://translate.google.pl/translate?hl=pl&sl=de&u=http://www.heise.de/security/meldung/Kaspersky-2012-Mehr-Cloud-neue-Oberflaeche-1249963.html&ei=0pfiTbvDK4Kf-wbP8PzCBg&sa=X&oi=translate&ct=result&resnum=1&ved=0CCMQ7gEwAA&prev=/search%3Fq%3Dhttp://www.heise.de/security/meldung/Kaspersky-2012-Mehr-Cloud-neue-Oberflaeche-1249963.html%26hl%3Dpl%26sa%3DG%26biw%3D1429%26bih%3D889%26prmd%3Divns

  2. Po wydaniu najnowszej linii produktów od G Data Software redakcja PcMag na zlecenie AV-test opublikowała artykuł w którym widzimy szczegółową charakterystykę programu i jego wyniki .

     

    Szczegóły : http://www.pcmag.com/article2/0,2817,2385499,00.asp

     

    Tłumaczenie : http://translate.google.pl/translate?hl=pl&sl=en&u=http://www.pcmag.com/article2/0,2817,2385499,00.asp&ei=ZmvfTcuVHIqb-gby_pzEDQ&sa=X&oi=translate&ct=result&resnum=1&ved=0CB0Q7gEwAA&prev=/search%3Fq%3Dhttp://www.pcmag.com/article2/0,2817,2385499,00.asp%26hl%3Dpl%26sa%3DG%26biw%3D1429%26bih%3D889%26prmd%3Divns

  3. Witam,

    Dziś natknąłem się na ten ciekawy artykuł :)

    Kilka dni temu odkryto atak internetowy skierowany w wiadomości pocztowe wysyłane za pomocą serwisów webmailowych. Po dokładniejszym zbadaniu sprawy możemy powiedzieć, że ataki wykorzystywały luki w Hotmailu. Specjaliści z firmy Trend Micro ujawnili, że złośliwy skrypt przekazywany za pomocą emaili to HTML_AGENT.SMJ.

     

    Wspomniany atak wymaga od użytkownika jedynie otwarcia specjalnie przygotowanego emaila - później automatycznie uruchomi się złośliwy kod. Prowadzi to bezpośrednio do kradzieży kluczowych informacji, zwłaszcza naszych emaili i danych z książki adresowej użytkownika. Skradzione emaile mogą zawierać poufne informacje, które cyberprzestępcy mogą wykorzystać na różne sposoby.

     

    Złośliwy skrypt łączy się z adresem: http://www.{BLOCKED}eofpublic.com/Microsoft.MSN.hotmail/mail/rdm/rdm.asp?a= {nazwa konta użytkownika}{numer} aby pobrać kolejną porcję złośliwego skryptu.

     

    Charakter wspomnianego adresu URL wyraźnie sugeruje, że atak jest kierowany. Adres zawiera dwie zmienne - nazwę konta użytkownika, która jest loginem Hotmail, oraz numer, będący predefiniowaną liczbą ustaloną przez atakującego. Ta liczba określa działanie złośliwego kodu. Eksperci z Trend Micro odkryli, że kradzież danych odbywa się tylko w przypadku odpowiednich numerów.

     

    Adres URL prowadzi do kolejnego skryptu zidentyfikowanego przez Trend Micro jako JS_AGENT.SMJ. Odpowiada on za polecenia wysyłane do serwera Hotmail - wysyła wszystkie zarażone wiadomości do określonych adresów emaliowych. Przekazywana wiadomość będzie krążyła jednak tylko podczas sesji, w której skrypt został wykonany i przestanie po wylogowaniu się użytkownika.

     

    Atak wykorzystuje błąd mechanizmu filtrowania zawartości poczty Hotmail (CVE-2011-1252). Microsoft podjął już działania i rozpoczął aktualizację w celu naprawienia luki.

     

    Eksperci z firmy Trend Micro przeanalizowali zamieszczany w wiadomościach złośliwy kod i odkryli, że kiedy mechanizm filtrowania zawartości Hotmail pracuje nad nim, paradoksalnie pomaga mu dopisać pewne elementy do parametrów CSS. Dzięki temu skrypt może podzielić się na dwie części, które teraz już oddzielnie będą zmieniać kod CSS przeglądarki internetowej. Pozwala to cyberprzestępcom na zmianę skryptów, tworząc narzędzie pozwalające wykonywać ich polecenia z aktualnie zalogowanego konta Hotmail.

     

    Źródło: PC Format

  4. Trend Micro wypuszcza swoje produkty Beta rozpoczynając za tym beta testy:

     

    Trend Micro Titanium Maximum Security 5.0 EB 1

     

    General Information

    Key Features

     

     

     

    Higher Speed and Performance - Titanium has been designed to be lighter on system resources and big on performance providing the optimum computing experience.

     

     

    Higher detection and cleaning rates - Leverages Trend Micro’s latest cloud computing technology plus real-time scanning to provide state of the art protection to keep you and your family safe from latest malware threats.

     

     

    SNS Protection - Let you know if the URLs in your Twitter and Facebook are safe or not

    System Requirements

    Before starting the test, make sure that your computer meets these requirements:

     

    1. Windows XP x86 Family (with SP 3)

    a. Memory: 256 MB

    b. Processor Speed: 350MHz

    c. Disk Space Available: 500 MB

     

    2. Windows Vista Family

    a. Memory: 512 MB

    b. Processor Speed: 800MHz

    c. Disk Space Available: 500 MB

     

    3. Windows 7 Home/Premium/Starter

    a. Memory: 1 GB

    b. Processor Speed: 1GHz

    c. Disk Space Available: 500 MB

     

    https://www.trendbeta.com/pages/product_info/view/685

     

    Trend Micro Titanium Internet Security 5.0 EB 1

     

    General Information

    Key Features

     

     

     

    Higher Speed and Performance - Titanium has been designed to be lighter on system resources and big on performance providing the optimum computing experience.

     

     

    Higher detection and cleaning rates - Leverages Trend Micro’s latest cloud computing technology plus real-time scanning to provide state of the art protection to keep you and your family safe from latest malware threats.

    System Requirements

    Before starting the test, make sure that your computer meets these requirements:

     

    1. Windows XP x86 Family (with SP 3)

    a. Memory: 256 MB

    b. Processor Speed: 350MHz

    c. Disk Space Available: 500 MB

     

    2. Windows Vista Family

    a. Memory: 512 MB

    b. Processor Speed: 800MHz

    c. Disk Space Available: 500 MB

     

    3. Windows 7 Home/Premium/Starter

    a. Memory: 1 GB

    b. Processor Speed: 1GHz

    c. Disk Space Available: 500 MB

     

    https://www.trendbeta.com/pages/product_info/view/686

     

    Trend Micro Titanium Antivirus+ 5.0 EB 1

     

    General Information

    Key Features

     

     

     

    Higher Speed and Performance - Titanium has been designed to be lighter on system resources and big on performance providing the optimum computing experience.

     

     

    Higher detection and cleaning rates - Leverages Trend Micro’s latest cloud computing technology plus real-time scanning to provide state of the art protection to keep you and your family safe from latest malware threats

    .System Requirements

    Before starting the test, make sure that your computer meets these requirements:

     

    1. Windows XP x86 Family (with SP 3)

    a. Memory: 256 MB

    b. Processor Speed: 350MHz

    c. Disk Space Available: 500 MB

     

    2. Windows Vista Family

    a. Memory: 512 MB

    b. Processor Speed: 800MHz

    c. Disk Space Available: 500 MB

     

    3. Windows 7 Home/Premium/Starter

    a. Memory: 1 GB

    b. Processor Speed: 1GHz

    c. Disk Space Available: 500 MB

     

     

     

    https://www.trendbeta.com/pages/product_info/view/687

  5. Jakoś bez większego echa wyszła G data 2012 bo przespaliśmy premierę o parę dni :P

     

    Więc :

     

    AntiVirus:

    Simple. Safe. Resource saving.

    In addition to its award-winning virus detection rates, G Data AntiVirus has a new idle scan feature which constantly scans the system when it is idle to utilize your system"s uptime efficiently.

    Cloud-based analysis of suspicious files gives your system an effective all-round defence against viruses, worms and other threats - without loss of performance and without tedious queries.

     

    Award-winning security

     

    Best virus detection rates with DoubleScan technology and OutbreakShield

    Extremely fast response time to new viruses

    Most up-to-date recognition methods for unknown viruses (behaviour blocking, heuristics, CloudSecurity)

     

    Low-profile virus protection

     

    NEW! Idle scan: virus checking when the user or system is inactive

    NEW! Proactive protection against online banking Trojans

    Faster system and application starts

    More effective web and phishing protection

    NEW! On-execution monitoring mode specially for heavily-loaded systems

     

    Simple to use

     

    NEW! All vital information at a glance in the G Data SecurityCenter

     

     

    http://www.gdatasoftware.com/products/a ... -2012.html

     

    Internet Security:

     

    Simple. Safe. Resource saving.

    In addition to its award-winning virus detection rates, G Data InternetSecurity has a new idle scan feature which scans the system when it is idle to utilize your system"s uptime efficiently.

    Cloud-based analysis of suspicious files and the silent firewall give your system an effective all-round defence against viruses, worms, spam and hacking - without loss of performance and without tedious queries. Parental controls offer additional protection.

     

    Award-winning security

     

    Best virus detection rates with DoubleScan technology and OutbreakShield

    Extremely fast response time to new viruses

    Most up-to-date recognition methods for unknown viruses (behaviour blocking, heuristics, CloudSecurity)

     

    Low-profile virus protect

     

    NEW! Idle scan: virus checking when the user or system is inactive

    NEW! Proactive protection against online banking Trojans

    NEW! Improved Add-In for Outlook for detection of viruses and spam email

    NEW! On-execution monitoring mode specially for heavily-loaded systems

     

    Simple to use

     

    NEW! All vital information at a glance in the G Data SecurityCenter

     

    http://www.gdatasoftware.com/products/a ... -2012.html

  6. Świeżutki teścik od AV-Comparatives. Po teście on-demand( skan na żądanie) tym razem przyszła kolej na test ochrony proaktywnej i retrospektywnej . W teście wzięło udział 12 aplikacji .

     

    TOP 3

    1. Gdata 61%

    2. Nod, Avira 59%

    3. Kaspersky 55%

     

    Wliczając fałszywe alarmy najwyższe wyróżnienie advanced + wygrywając test otrzymał Kaspersky i Avira .

     

    Szczegółowy raport:

     

    http://www.av-comparatives.org/images/stories/test/ondret/avc_retro_may2011.pdf

  7. Witam,

     

    Nie tak dawno Av-Test.org opublikował test kwartalny na platformie Windows 7 . Brało w nim udział 22 aplikacji zabezpieczających. Do tego grona dołączył produkt Sunbelta Vipre Antivirus 4 . Artykuł który zamieszczam przedstawia rezultat końcowy tego programu ze szczegółowym opisem. Przypominam, kryteriami testu były: ochrona, naprawa, użyteczność.

     

    Szczegóły na : http://apcmag.com/vipre-tops-anti-virus-test.htm

     

    Tłumaczenie : http://translate.google.pl/translate?hl=pl&sl=en&u=http://apcmag.com/vipre-tops-anti-virus-test.htm&ei=QLvcTcrBJ4f5sgak4-XRDg&sa=X&oi=translate&ct=result&resnum=1&ved=0CB4Q7gEwAA&prev=/search%3Fq%3Dhttp://apcmag.com/vipre-tops-anti-virus-test.htm%26hl%3Dpl%26sa%3DG%26biw%3D1429%26bih%3D889%26prmd%3Divns

  8. Witam,

     

    Dziś na stronie został opublikowany test 2 wersji Eset-a na platformę Linux :

     

    -ESET NOD32 Antivirus 4 Business Edition for Linux Desktop

    -ESET NOD32 Antivirus 4 for Linux Desktop

     

     

    Szczegółowy raport odnośnie wyżej wymienionych aplikacji:

     

    http://wwww.av-comparatives.org/images/stories/test/single/ESET_NOD32_Linux_B.pdf

    http://wwww.av-comparatives.org/images/stories/test/single/ESET_NOD32_Linux_H.pdf

    :)

  9. Witam,

     

    Kaspersky Lab informuje o wykryciu wielofunkcyjnych rootkitów stanowiących zagrożenie dla 32- i 64-bitowych systemów Windows. Główną właściwością zagrożenia w wersji 64-bitowej jest to, że wykorzystuje ono specjalny podpis cyfrowy dla twórców oprogramowania.

     

    Nowy rootkit jest rozprzestrzeniany za pomocą szkodliwej aplikacji, która instaluje na komputerach różne zagrożenia. Eksperci z Kaspersky Lab wykryli wersję tego szkodnika, który próbuje między innymi pobrać i zainstalować fałszywe oprogramowanie antywirusowe dla systemu operacyjnego Mac OS X. Wprawdzie szkodnik ten nie uruchomiłby się w środowisku Windows, ale jego obecność świadczy o tym, że cyberprzestępcy wykazują coraz większe zainteresowanie systemami innymi niż Windows i testują możliwości tworzenia zagrożeń wieloplatformowych.

     

    Rootkity to szkodliwe programy, które zwykle mają postać sterowników i mogą ładować się w momencie startu systemu operacyjnego. Z tego powodu programy te są trudne do wykrycia przy pomocy standardowych narzędzi ochrony. Komputer użytkownika może zostać zainfekowany nowym rootkitem podczas odwiedzenia stron internetowych zawierających szkodliwe aplikacje. W celu przeprowadzenia ataków wykorzystywanych jest wiele luk w popularnym oprogramowaniu, takim jak Adobe Reader czy Java Runtime Environment. Podczas infekowania rootkit wykrywa wersję systemu operacyjnego i automatycznie instaluje swój odpowiedni wariant.

     

    "Sterownik 64-bitowy zawiera tzw. "testowy podpis cyfrowy’. W przypadku uruchomienia systemu Windows Vista lub Windows 7 w trybie "TESTSIGNING’, aplikacje mogą aktywować sterowniki zawierające taki podpis. Jest to funkcja, którą Microsoft pozostawił dla programistów, aby mogli oni bez przeszkód testować swoje sterowniki. Niestety, dzięki niej cyberprzestępcy mogą uruchamiać własne twory bez odpowiedniego podpisu" - wyjaśnia Aleksander Gostiew, główny ekspert ds. bezpieczeństwa w Kaspersky Lab. "W wyniku tego, rootkit może uruchomić się, omijając mechanizmy ochrony wbudowane w 64-bitowe systemy Windows".

     

    Oba rootkity posiadają podobną funkcjonalność. Blokują próby zainstalowania lub uruchomienia przez użytkowników popularnych programów antywirusowych i skutecznie chronią same siebie poprzez przechwytywanie i monitorowanie aktywności systemu. Podczas gdy rootkit sprawia, że komputer PC jest podatny na ataki, inny szkodliwy program próbuje pobrać i uruchomić kolejne zagrożenia, łącznie ze wspomnianym wcześniej fałszywym oprogramowaniem dla systemu Mac OS X. Ten fałszywy antywirus jest wykrywany jako Hoax.OSX.Defma.f i stanowi jedno z nowych zagrożeń dla Mac OS X, który staje się coraz częstszym celem ataków cyberprzestępców.

     

    Przykład ten pokazuje, że szkodliwe oprogramowanie staje się coraz bardziej wyrafinowane i zawiera różne komponenty, który mają do spełnienia określone funkcje. Zagrożenia te mogą atakować różne wersje systemów operacyjnych, a nawet różne platformy.

     

    Produkty firmy Kaspersky Lab potrafią skutecznie wykrywać i eliminować omawiane szkodliwe programy. Są one wykrywane jako Trojan-Downloader.Win32.Necurs.a oraz Rootkit.Win32.Necurs.a / Rootkit.Win64.Necurs.a.

     

    Informację można wykorzystać dowolnie z zastrzeżeniem podania firmy Kaspersky Lab jako źródła.

     

    Źródło: http://www.kaspersky.pl/about.html?s=news&newsid=1533

  10. Witam,

     

    Tym razem przedstawię wam wyniki testu od PC Security Labs. Styczniowy test , który dopiero teraz został opublikowany na stronie polegał na sprawdzeniu jak radzą sobie pakiety Internet Security na tendencję pojawiania się fałszywych alarmów (FP). W szczegółowym raporcie można zobaczyć na jakich samplach dany program się wyłożył generując fałszywy alarm na zasadzie danych MD5 jakie widzimy po analizie np. pliku na VirusTotal , to tam jest tak samo pokazane :P Na podstawie uzyskanych wyników jak w innych tego typu testach przyznawane są certyfikaty .

     

    W teście brało udział 30 aplikacji zabezpieczających .

     

    http://www.pcsecuritylabs.net/document/report/2011_JAN_Greater_China_Region_False_Positive_Test_English.pdf

     

    Wyżej na stronie jest opublikowany również test z Marca ( Malware Defence Test), lecz jak na razie raport jest wyłącznie w języku chińskim . Jak dodadzą angielski to z edytuję post i zapodam link do szczegółowego raportu :)

  11. Witam,

     

    Jak w temacie firma Eset rozpoczęła Beta testy swojego produktu z oznaczeniem wersji 5. Zapodaje wam link do oficjalnego downloadu wersji beta oraz do opisu nowości jakie zostaną wprowadzone w najnowszej linii programu.

     

    http://www.eset.pl/Pobierz/Wersje_BETA/ESET_Smart_Security_5

     

    Jak widać , troszkę poszli po rozum do głowy i zaczęli doskakiwać do konkurencji, tylko pytanie dlaczego dopiero teraz? Chodzi mi głównie o HIPS oraz technologi chmury i podobno ulepszony Firewall. Przekonamy się jakiej jakości będą te nowe zaimplikowane w pakiet moduły. Trzeba czekać na Final bo na tą chwilę program ma zapewne masę bugów;)

  12. Witam,

     

    Temat wymaga odświeżenia, więc zapodaję nowe rezultaty produktów poniżej :):

     

    Jetico Personal Firewall 2.1.0.10.2451 88 % 10 Very good

     

    Wcześniejsze osiągi Jetico , archiwalne :

    2010-03-15 - 2.1.0.7.2412 - 28%

    2011-04-14 - 2.1.0.10.2451 - 88%

    2011-04-29 - 2.1.0.10.2451 - 88%

     

    Widzimy znaczny wzrost tego produktu :P

     

    Nowa wersja avasta: avast! Internet Security 6.0.1000 15 % 3 None

     

    Archiwalne :

    2010-02-21 - 5.0.418.0 - 3%

    2011-04-14 - 6.0.1000 - 15%

    2011-04-29 - 6.0.1000 - 15%

     

    Mały wzrost co do wersji 5.xxx :)

     

     

    Privatefirewall 7.0.23.4FREE 91 % 9 Excellent

     

    Archiwalne :

    2010-09-07 - 7.0.21.1 - 86%

    2011-03-21 - 7.0.23.4 - 91%

    2011-04-29 - 7.0.23.4 - 91%

     

    Widzimy małą poprawę :)

  13. @ Unicorn

     

    Trochę bredzisz , za mało siedzisz w temacie , bez urazy :) Oprogramowanie antywirusowe i pewnie chodzi Ci o pakiety w których zawarty jest antywirus powinny iść do lamusa? Nie zgodzę się z tym do końca. Fakt, jest wiele produktów antywirusowych atrap lub o przeciętnej skuteczności , ale są też bardzo dobre chodzi mi p pakiety IS, w których wszystkie moduły są na wysokim poziomie w tym nawet Av i tworzą bardzo szczelną ochronę chodzi mi o . KIS( bardzo dobry AV), szczelna piaskownica w v 2011,( bardzo dobry Fw i Hips) czy OA++. Tak samo silnik antymalware w nim zwarty (Ikarus+ dawny a-squared od spywar'u) to TOP 3 w skuteczności , HIPS z Fw w nim dokoptowany bardzo skuteczny, czy Comodo sugerować się tylko asktami bezpieczeństwa Pc-ta. Podałem parę przykładów , które Twoją teorię obala. Co do przeceniana też masz tylko częściową rację. Wymieniłeś Noda, zgoda bo stoją od lat w miejscu, zero przełomowych innowacji , tylko się reklamują( nie mają czym, chyba przestarzałym ThreatSense :lol: ) . KISa wrzucając do niego to żeś dowalił :D Produkt spełniające swoje zadania na najwyższym poziomie, od lat go używam, każdą wersje , jakie ma minusy to ma, ale co najważniejsze(z samej nazwy Internet Security) wywiązuje się należycie zapewnia ochronę i to bardzo mocną. Ma takie technologię w nim zwarte co wiele produktów do tej pory się nie dorobiły( HIPS, piaskownice) a, on posiada je od lat lub pierwszy wprowadza np. sandboxa w pakietach i co najważniejsze ma je skuteczne. Comodo tak samo, wrzucając do koszyka z Nodem, śmiechu warte. 3 sprawa dobra reklama musi być, inaczej produkt się sprzeda. Jest taka konkurencja,że trzeba się przebić na rynek, bez tego ani rusz. Czy to w branży antywirusowej czy innej, to norma. Grunt by reklamować wiarygodnie, co głoszą, aby miało prawdziwe odzwierciedlenie :) Co do Aviry, Pandy, czy Avasta, to ich problem,że nie potrafią zadbać o swój interes:) Akurat AVira nie ma się czym chwalić w reklamie , spotach,konferencjach bo mówiąc poważnie jest wersja 10, zaraz wyłazi 11 to od 7 czyli od dobrych 3 lat w tym pakiecie nic się nie zmienia. Dalej standardowy Av z heurystyką, która nie rozwijają, i zwykły FW Gdzie sandbox, gdzie klasyczny Hips, gdzie chmura?? Dodali jedynie Proactiv , która jest atrapą :) Jedyna siła Aviry antywirusek, który był ceniony też z deczka słabnie :) Dalej wyprzedza większość konkurencji, ale to nie to co dawniej było. Taki Avast co parę lat temu był pośmiewiskiem internautów , poczynił do Aviry kolosalne postępy i oni mają co reklamować fakty z pokryciem . Panda jest dobra, więcej się dzieje niż w sporej części konkurencji. Wypowiedziałem się wyłącznie o programach przez Ciebie wymienionych wyżej. Jakby wszystkie wymieniać, charakteryzować, dnia by brakło.

     

    @marcinkowski

     

    O jakie bardziej profesjonalne zabezpieczenia chodzi Ci o wirtualizacja?, kopia bezpieczeństwa?, Hipsy, piaskownice?, szyfrowanie danych itp.? Niektóre produkty czy darmowe o których wspomniałeś czy płatne mają profesjonalne zabezpieczenia w sobie w pakiecie, nie trzeba składaków i są bardzo skuteczne , choć jest ich mało w ogólnym rozrachunku . Bo słowo profesjonalne , rozumiem w taki sposób,że jest więcej niż standardowo AV+ FW jaki posiada przeciętny user komputera o ile nawet to posiada :D Hipsy i inne dupe szwance ma trochę produktów znanych , które widnieją nawet w gazecie typu KS :)

×
×
  • Dodaj nową pozycję...