то что делает Матюшек это уже не ликтесты в чистом виде и не тесты фаерволов по большому счету.
это тесты секьрити свитов, в которых проверка фаервола только один из аспектов.
у Матюшека несколько категорий тестов:
1.General bypassing test - тесты, например, радостно инициирующие перезагрузку или логаут, или же дожидающиеся перезагрузки. А в момент перезагрузки/логаута они следят будет ли проверяемый софт вас защищать до той поры пока все недовренные приложения будут выгружены или же пойдет спать раньше
2.Keylogger test - смотрят можно ли перхватить, то что вы набираете с клавы или сделать скриншот
3.Leak-test - ну это собственно и есть стандартные тесты на проницаемость фаера изнутри, которые якобы с точки зрения есета не важны.
4.Termination test - тестируется возможность прибить процессы защитного софта, выгрузить их, чтоб они не могли больше от зловредов защищать.
я простите не слишком великий спец, поэтому пишу на простом обывательском языке
как видите тесты эти комплексные и направлены тест различных возможностей продуктов класса интернет секьюрити, . а пройти эти тесты многие продукты не могут потому, что у них слабая самозащита, полно возможностей обойти их в процессе перезагрузки, ну и несколько дырявый на выход фаервол.
тесты на кейлогеры проверяли, как я понимаю пока не на всех софтинах, но походу там должен быть практически нулевой результат у многих, потому что у того же ESS поведенческого блокиратора нет, значит он только известные кейлогеры способен отловить.
Виталий, Олег - я бы вам советовал, зарядить ваших спецов написать вайтпапер подробный на русском языке про эти тесты, чтобы всякие шарлатаны не дурили головы людям словами, что это типа какие-то там ликтесты фаерволов, которые никому не важны.