Перейти к содержанию
Сергей Ильин

Тест фаерволов на защиту от внутренних атак II

Recommended Posts

Виталий Я.
Ваш взгляд - взгляд представителя компании Agnitum.

KIS 2013 - последний стабильный релиз.

Такое же требование, естественно, ко всем.

Иначе неравные условия.

Насчет заточек: за заточки некоторых под некоторые из тестов Matousec - баллы Матоусеком за те тесты не добавляются в итоговую оценку.

Только за полноценно пройденные этапы тестирования.

Или баллы ставятся в пол-оценки за частичное, но именно прохождение тестов.

Не уловил иронии - моей подписи недостаточно, чтобы понять, что я примерно дней эдак 220 в Агнитуме не работаю?

По комментам - про KIS ирония, конечно. Вспомнил про их феерию с итогами KIS 2012 у Матушека.

Online Armor - был вынесен еще в 2010-ом за заточки, в списке продуктов он теперь отсутствует у Matousec напрочь, даже как продукт Emsisoft (за которыми значится умерший Mamutu). Видимо, чтобы не портить отношения.

http://www.matousec.com/projects/proactive...roduct-list.php например, перечитайте

Live products - The following products are under active development or at least we have no information about the opposite.

Online Solutions Security Suite from Online Solutions – this product can not be tested in Proactive Security Challenge 64 unless it runs on the 64-bit platform

Dead products - The following products are not under active development anymore or they have not been updated for at least one year."

Malware Defender from 360.cn – the development of this product has been stopped

По остальным вашим предложениям - с Jetico я ошибся, SpyShelter и PrivateFirewall считаю честными noname, PC Tools актуален разве что для Украины и англоязычных стран, BitDefender - был заточкой по Матушеку на 32-битных, на 64-битных провалился, как и полагается.

Но в тестах фаерволов нужны только гранды фаервольные и-или маститые антивирусные бренды CIS, KIS, ZA, OSSP, во второй группе Eset, BitDef и PC Tools, avast!, AVG, Panda, Avira, McAfee и TM, NIS и Trustport (почему бы нет). Итого 15 как раз (прости, Илья Р.)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vsevolod
Не уловил иронии - моей подписи недостаточно, чтобы понять, что я примерно дней эдак 220 в Агнитуме не работаю?

По комментам - про KIS ирония, конечно. Вспомнил про их феерию с итогами KIS 2012 у Матушека.

Online Armor - был вынесен еще в 2010-ом за заточки, в списке продуктов он теперь отсутствует у Matousec напрочь, даже как продукт Emsisoft (за которыми значится умерший Mamutu). Видимо, чтобы не портить отношения.

http://www.matousec.com/projects/proactive...roduct-list.php например, перечитайте

По остальным вашим предложениям - с Jetico я ошибся, SpyShelter и PrivateFirewall считаю честными noname, PC Tools актуален разве что для Украины и англоязычных стран, BitDefender - был заточкой по Матушеку на 32-битных, на 64-битных провалился, как и полагается.

Но в тестах фаерволов нужны только гранды фаервольные и-или маститые антивирусные бренды CIS, KIS, ZA, OSSP, во второй группе Eset, BitDef и PC Tools, avast!, AVG, Panda, Avira, McAfee и TM, NIS и Trustport (почему бы нет). Итого 15 как раз (прости, Илья Р.)

В добавление к мной ранее сказанному, рекомендую еще раз перечитать.

За всем не уследишь.

За подписями в том числе.

На веру не привык без доказательств принимать все, что показывают и говорят.

Не раз видел, как явный пиарщик и заинтересованное лицо заявляет, что он не сотрудник.

Бывает, что без оформления, но...!

Но это не про Вас, конечно!

У EmsiSoft / Online Armor своя иная точка зрения насчет прекращения сотрудничества с Matousec.

Вы о ней не можете не знать.

Как там на самом деле, и что между ними произошло - знают только они, если только не будет официальных доказывающих документов.

При этом на Anti-Malware его очень прилично оценили в тесте.

На упомянутой Вами почему-то Украине и в англоязычных странах другие критерии компьютерной безопасности, другие угрозы?

Это на другой планете?

Внимательно еще раз в моем предыдущем посте про незачет по частичным заточкам.

BitDefender даже с учетом снятия баллов показывает один из топовых результатов.

Я список показал и обосновал, почему он справедлив.

За "красивые глаза" предлагаете брать в тесты?

Тут серьезное тестирование на уровне последнего этапа чемпионата мира?

Какое отношение успехи антивирусной защиты по сигнатурам, хэшам имеют к HIPS?

Годами по внесенными Вами дополнениями вендерам - практически никакого!

Тут кто-то очень хочет нарисовать в результатах тестирования графики, где бы у пары-тройки заранее известных и навязываемых в обход других лидеров были "пипирки" длинные, бросающиеся в глаза, а у заведомых слабаков заметно короче?

Автор DW сам скажет за себя, если захочет.

Считаю, что его программа с ее особенностями имеет свою нишу и потенциал, и имеет подтвержденные тестами Anti-malware основания претендовать на высокий результат.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
У EmsiSoft / Online Armor своя иная точка зрения насчет прекращения сотрудничества с Matousec.

Вы о ней не можете не знать.

Как там на самом деле, и что между ними произошло - знают только они, если только не будет официальных доказывающих документов.

При этом на Anti-Malware его очень прилично оценили в тесте.

На упомянутой Вами почему-то Украине другие критерии компьютерной безопасности, другие угрозы?

Это на другой планете?

Любой мог воспроизвести на той сборке, которая опозорила Online Armor, с тем тестовым набором, который у Матушека доступен на протяжении многих лет, что при легком варьировании условий теста их фаервол начинал заваливать. Не успели - извините. Давид из вендоролюбия коммент убрал, но в тесты назад не вернул фейкователей, и хорошо. После этого производители опомнились и оттяпали себе по руке за шельмование, видимо, а оставшейся допилили продукт. Молодцы ;)

Касательно BitDef - их продуктом в "выкрученных" настройках, как тестирует Давид, пользоваться де-факто невозможно, как и OSSS, что было отмечено в отчетах.

У PC Tools есть офис разработки в/на Украине, и там есть дистрибутор с ненулевой активностью. В России эта марка практически неизвестна, для сравнения.

Автор DW сам скажет за себя, если захочет.

Автор и так говорит каждый раз, что его пользователи в безопасности. А на деле - в определенных условиях, которые он считает реальной жизнью, у него ДО 100% блокировки неизвестных угроз, в остальных - около 0%.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vsevolod
Любой мог воспроизвести на той сборке, которая опозорила Online Armor, с тем тестовым набором, который у Матушека доступен на протяжении многих лет, что при легком варьировании условий теста их фаервол начинал заваливать. Не успели - извините. Давид из вендоролюбия коммент убрал, но в тесты назад не вернул фейкователей, и хорошо. После этого производители опомнились и оттяпали себе по руке за шельмование, видимо, а оставшейся допилили продукт. Молодцы ;)

Касательно BitDef - их продуктом в "выкрученных" настройках, как тестирует Давид, пользоваться де-факто невозможно, как и OSSS, что было отмечено в отчетах.

У PC Tools есть офис разработки в/на Украине, и там есть дистрибутор с ненулевой активностью. В России эта марка практически неизвестна, для сравнения.

Автор и так говорит каждый раз, что его пользователи в безопасности. А на деле - в определенных условиях, которые он считает реальной жизнью, у него ДО 100% блокировки неизвестных угроз, в остальных - около 0%.

Вы можете предоставить какие-то действительные объективные доказательства, а не односторонние утверждения своим словам по Online Armor (Emsisoft), BitDef, OSSS?

Нет? - Извините!

На Anti-malware полные профаны сидят тестировщики, высоко своим таким тестом оценившие эти программы?

Вы не считаете, что лучшая или одна из лучших в своем классе программ может быть нераскручена, но она не перестает быть одной из лучших?

Какая связь известности и теста?

Чем известнее, тем лучше?

Сегодня проблема купить он-лайн?

Я за максимальную безопасность для всех, в том числе с помощью таких программ!

Альтернативная защитная программа высокого класса может спасти кому-то важную IT-систему, завязанную на жизненно важные процессы.

В том числе за счет своей малой известности и непривычности мышления автора защиты.

Выбирание экспертами тактики умалчивания и зажимания достойных по лучшим защитам в мире растущих угроз сродни преступлению.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Vsevolod

Аргументы у меня заканчиваются, и могу только предложить проследовать в archive.org для исследования соответствующих отчетов достаточно профессиональной, хоть и небезгрешной тестовой лаборатории портала Matousec.com, а также запросить у его автора дистрибутивы тестировавшихся версий шельмовавших продуктов (и, о бог мой, НЕ СПРАШИВАЙТЕ, КАК СКАЧАТЬ И ЗАПУСТИТЬ ТЕСТЫ).

То, что ИБ-продукт изменяется со временем, это факт - учтите его. Но политические фейлы с подтасовками и подгонками история помнит лучше всего.

PS: Отдельный продукт класса "Personal Firewall + HIPS" умер как явление лет 3-5 назад, а Вы все цепляетесь за новичков этой ниши, коей 15 лет. Окститесь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vsevolod
Аргументы у меня заканчиваются, и могу только предложить проследовать в archive.org для исследования соответствующих отчетов достаточно профессиональной, хоть и небезгрешной тестовой лаборатории портала Matousec.com, а также запросить у его автора дистрибутивы тестировавшихся версий шельмовавших продуктов.

Очень мило в качестве доказательств дать ссылку на одну из многочисленных невнятных файлопомоек.

Где даже ее владелец не сможет без муторного изучения толком поручиться, что там есть или нет.

Какой смысл запрашивать старые версии шельмовавших продуктов, если сейчас у них другие версии, и даже по шельмовавшим продуктам за элементы шельмования баллы снимались?

Общий балл там считался только по честным этапам тестирования.

Итоговый результат там ОЧЕНЬ ВЫСОКИЙ.

ТРЕТИЙ РАЗ спрашиваю Вас и объясняю про эти Ваши намеки о заточках.

НЕ СПРАШИВАЙТЕ, КАК СКАЧАТЬ И ЗАПУСТИТЬ ТЕСТЫ).

Боже упаси мне у Вас такое спрашивать.

И сами с усами умеем качать и запускать.

Только нет у меня привычки и желания копаться в помойках и искать "черную кошку в черной комнате, особенно если ее там нет".

То, что ИБ-продукт изменяется со временем, это факт - учтите его. Но политические фейлы с подтасовками и подгонками история помнит лучше всего.

Спасибо, Кэп!

PS: Отдельный продукт класса "Personal Firewall + HIPS" умер как явление лет 3-5 назад, а Вы все цепляетесь за новичков этой ниши, коей 15 лет. Окститесь.

Да неужели?

Не на сайте Вашего ли любимого работодателя до сих продается и обновляется Отдельный продукт класса "Personal Firewall + HIPS"?

А вы его PR и маркетинг возглавляли не 3-5 лет назад, а относительно недавно еще.

Вы не можете не знать в силу своего образования, что предложение будет стремиться поддерживаться, пока остается устойчивый спрос!

А рынок предложений актуальных обновляемых продуктов соответствующего класса огромен!

На разработку свежих версий этих продуктов тратятся немалые средства.

Более того, у меня на основной операционке именно такого класса продукт!

И знаю много таких, кто по нескольким причинам именно такую защиту чаще использует.

"Молодым везде у наc дорога, старикам везде у нас почет". Не?

Я нигде не утверждал, что комбайны не надо пользовать, только это должен быть стабильный, надежный, проверенный тестами и достойный серьезных тестов по ВСЕМУ функционалу комбайн, а не откровенный полуфабрикат с "красивыми глазами".

Лучше гибридная защита из двух отличных, разное защищающих профи (помня о проверке на стабильность и совместимость), чем один неизменно полудырявый комбайн.

Аминь!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

Vsevolod, у аутпоста вроде нет фаервола отдельно от хипс...

А по поводу кого брать, кого нет, считаю что:

1. самых популярных убирать не надо

2. тех у кого хоть сколько то серьезные технологии без дебильных запросов даже на мессаджбокс тоже надо оставить...

3. вообще неизвестный продукт который уже был в тесте снова брать необязательно

4. тех кто показал совсем плачевные результаты тоже можно и не брать

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vsevolod
Vsevolod, у аутпоста вроде нет фаервола отдельно от хипс...

А по поводу кого брать, кого нет, считаю что:

1. самых популярных убирать не надо

2. тех у кого хоть сколько то серьезные технологии без дебильных запросов даже на мессаджбокс тоже надо оставить...

3. вообще неизвестный продукт который уже был в тесте снова брать необязательно

4. тех кто показал совсем плачевные результаты тоже можно и не брать

Перечитайте еще раз последние 2 поста.

Там не утверждалось именно такое про Аутпост и не акцентировалось только на фаерволе.

Кроме того, название теста фаерволов уже подвергалось критике на этом форуме в другой теме, надо ли там писать про IPS.

Критерии дебильности запросов у каждого свои.

От подозрений на некоторые угрозы в определенных случаях без запросов во многих программах не обойтись.

Действительно серьезные технологии или только видимость и претензии на серьезные технологии без серьезных технологии - разные вещи.

Вообще неизвестный продукт не может быть вообще неизвестным, если о нем кто-то, тем более далеко не 1 (не одним этим сайтом ограничивается известность), знает и написал.

Какова важная роль результативных малораскрученных игроков - в очередной раз не хочу повторяться, писал выше.

По предлагаемой некоторыми логике: малоизвестный отличный защитник IPS пусть так и сидит в забытье и не мешает продаваться тем, кто давно пиарится, даже тем, кто неизменно всегда даже на любительских тестах доступными профессиональными утилитами, отстой в рассматриваемом вопросе.

Если эксперты на этом сайте упорно демонстративно не хотят расширять свой кругозор и замечать других очень результативных игроков - ...!

Подобное косвенное удушение конкуренции с претензией на авторитетность этого портала порождает застой в отрасли, который и так существенный в мире растущих угроз (где темные силы все чаще побеждают), и о чем некоторые из экспертов нередко говорят.

Кому это может быть выгодно - нетрудно догадаться!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Очень мило в качестве доказательств дать ссылку на одну из многочисленных невнятных файлопомоек.

"Шарик, поздравляю, ты балбес."

Archive.org - это "память Интернета", он предоставляет возможность посмотреть то, чего не осталось в кэше Гугла. Идите почитайте все-таки http://web.archive.org/web/20120502195832/...ly_disqualified

Не на сайте Вашего ли любимого работодателя до сих продается и обновляется Отдельный продукт класса "Personal Firewall + HIPS"?А вы его PR и маркетинг возглавляли не 3-5 лет назад, а относительно недавно еще.Вы не можете не знать в силу своего образования, что предложение будет стремиться поддерживаться, пока остается устойчивый спрос!А рынок предложений актуальных обновляемых продуктов соответствующего класса огромен!На разработку свежих версий этих продуктов тратятся немалые средства.Более того, у меня на основной операционке именно такого класса продукт!И знаю много таких, кто по нескольким причинам именно такую защиту чаще использует."Молодым везде у наc дорога, старикам везде у нас почет". Не?

Еще раз - наличие товара "на полке" не означает, что он продается круче всех. Время нишевых решений класса ниже Internet Security ушло с популяризацией "комбайнов". И не судите по себе, статистика продаж говорит об обратном - потенциальные клиенты фаервола платят только однажды (или не платят вообще, считая, что можно пиратить, т.к. "за роутером" или "на 7ой винде" им "ничего не нужно").

Уж поверьте мне, пришедшему продвигать в Агнитум в 2007ом году именно комплексное решение класса Internet Security Suite, уже тогда было поздно выходить на рынок фаерволов, а лидеры ("бренды") просто догребают остатки рынка. Выводить новый фаервол на рынок уже лет 6 экономически нецелесообразно (привет, PrivateFirewall, DefenseWall, etc!)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vsevolod
"Шарик, поздравляю, ты балбес."

Могу то же самое сказать про Вас, но по правилам форума:

11. Участникам форума запрещается:

п. 1,8,9,10

Жаль, что пункт про распространение заведомо ложных сведений замыкается только на слово "порочащих". Это про Ваше предыдущее заявление.

Archive.org - это "память Интернета", он предоставляет возможность посмотреть то, чего не осталось в кэше Гугла. Идите почитайте все-таки http://web.archive.org/web/20120502195832/...ly_disqualified

Кэширующе-индексирующий бот одной из второстепенных многочисленных файлопомоек не может за всем уследить.

Но не в этом дело.

Если вы думаете, что я не читаю и не читал в оригинале пресс-релизы Matousec, и что это может прийти в голову только Вам, то Вы ошибаетесь.

Если Вы не в курсе, то модератор с юридическим образованием Вам может подтвердить, что официальная точка зрения одной из спорящих сторон не может претендовать на истину в последней инстанции и уровень доказательства утверждаемого, если она полноценные доказательства не содержит.

Также Emsisoft (Online Armor) заявлял иную точку зрения на этот счет.

Слепо верят официальным пресс-релизам только дураки.

Что в индустрии безопасности, что в политике.

Также на этом форуме эксперты тестировали продукт этой фирмы, и даже было заявления эксперта, что продукт действительно достойный.

Сами найдете это заявление?

Еще раз - наличие товара "на полке" не означает, что он продается круче всех.

Время нишевых решений класса ниже Internet Security ушло с популяризацией "комбайнов". И не судите по себе, статистика продаж говорит об обратном - потенциальные клиенты фаервола платят только однажды (или не платят вообще, считая, что можно пиратить, т.к. "за роутером" или "на 7ой винде" им "ничего не нужно").

Спасибо, кэп!

Смещение долей не означает уход с рынка продуктов.

Всегда будут поклонники "швейцарских" ножей, но также всегда будут те, кто предпочитает полноценные ножницы, шило, пилу и пилку, отвертку отдельно, тем более что практически во всех "швейцарских ножах" элементы реализованы неполноценно.

Предложение отдельных HIPS огромно, значит и спрос ненизкий!

Очень мало топовых комбайнов, где HIPS и антивирусный модуль превосходные.

Уж поверьте мне

Все запаслись поп-корном в ожидании очередных попыток уговоров Вам верить.

Вперемешку с порожденным кое-кем бездоказательным и бессмысленным флудом и флеймом.

пришедшему продвигать в Агнитум в 2007ом году именно комплексное решение класса Internet Security Suite, уже тогда было поздно выходить на рынок фаерволов, а лидеры ("бренды") просто догребают остатки рынка. Выводить новый фаервол на рынок уже лет 6 экономически нецелесообразно (привет, PrivateFirewall, DefenseWall, etc!)

Будучи в должности, агитировали покупать, в том числе их продукт, где только HIPS+фаервол).

Свое по этому поводу относительно недавно доказывали, в том числе на этом форуме.

Тоже претендовали на то, чтобы Вам верили.

Вам когда больше верить: тем недавним словам или сейчас?

Или никогда?

Вы разницу понимаете между интересами потребителя и Вашими лозунгами: что нужно делать фирме, чтобы стать олигополией?

"А мужики то и не в курсе!"

"Догребают" они, оказывается!

Даже отличные новички появляются и средства на развитие в "неперспективном" сегменте, оказывается, находят!

Что также видит потребитель:

Вы несколько лет возглавляли в компании Агнитум: PR и маркетинг. Впрямую влияющие на сбыт. Залог успеха.

Далее Вы (Вас) ушли из компании.

Компания больше не платит Вам зарплату.

Зато она находила и находит средства на развитие в рассматриваемом сегменте.

Это при том, что все тут знают, что бюджет на поддержание каждого из таких продуктов немаленький.

А зарплату Вам настолько повысить, чтобы Вы, такой ценный кадр, в ней остались, не пожелала.

Или сохранить Вам зарплату, уж не знаю.

И это еще при том, что, вспоминая тему про Ваши с представителем Online Solutions любезностями, финансовое положение фирмы Агнитум, мягко говоря, непростое.

Уволились и прозрели? Внезапно!

Зато у Online Solutions без антивируса пока, но таких рискованных финансовых обязательств нет.

Как и у многих других.

Можете не объясняться по этому поводу, но попкорн еще не закончился.

Заметьте, я не предлагаю кое-кого убрать из тестирование, например, под предлогом того, что: а вдруг они завтра перестанут выполнять обязательства поддержки продуктов, потому что у них есть на то финансовые предпосылки!?

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Vsevolod

[offtop]Сколько досужих домыслов с переходом на личности :)

Вот уж не всех рублем единым можно мерять, прозаичный Вы наш.

Если интересно обо мне: из Агнитум я ушел в стартап в другой области (NFC-платежи и мобильные приложения) - на меньшую ЗП, но отличные перспективы в саморазвитии. Как минимум, потому, что за 5 лет там я перепробовал все "позы" в маркетинговой "Камасутре" ИБ-отрасли, и мне стало скучно в этом браке :D

А если хотите померять "финансовое положение фирмы Агнитум" - попробуйте зайти туда со своим инвестфондом, что ли ;)

"Тяните билетик, счастливый вы наш." (еще одна цитата из советской классики.)

[/offtop]

А то, что я пытаюсь донести по теме - Вы упорно игнорируете.

Упрощаю: ниша ПК-фаерволов как инвестиционно привлекательная закрылась с распространением Vista/7-ки и домашних роутеров. Вы - один из считанных десятых долей промилле от массовой аудитории (речь про сотни, ну или тысяячи ИБ-профессионалов, что капля в море), кому еще интересен firewall для ПК в Рунете, и кто обозначает люто бешеный спрос на него. Но эти 10-30 тысяч долларов даже Илью Рабиновича не прокормят :)

Может, господа Гостев и Никишин добавят чего покрепче (например, почему "Касперский Антихакер" с 2006 года на рынке отсутствует), у них экономическое полноценное имеется, а у меня - так, обрубочек. ;)

Предложение отдельных HIPS огромно, значит и спрос ненизкий!

ААА, то-то зимой снега много выпадает в России - значит, его покупают, нужно выпускать искусственный!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

Явный оффтопик перенес сюда. Думаю, пора вернуться к обсуждаемой теме.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vsevolod

Не в разрез с правилами данного форума, рекомендую тем, кто будет интересоваться темой этого тестирования - все же изучить то, что перенесли ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

По теме: всерьез удивлюсь, если в тесте будет участвовать хотя бы один "чисто фаервольный" продукт, имеющий менее 10.000 инсталляций в России или Украине.

Речь о Jetico, DefenseWall, Online Solutions "Updated Bi-Yearly" Security Suite и прочих ископаемых самородках фаервольного фронта.

Trustport <--> Jetico - кстати, вполне разумно, тут + к Вадиму Волкову. Пора перестать тестировать не-комбайны.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

Оффтопик удален. Прекращайте разборки. Все претензии, связанные с нарушением правил форума направляем в личку.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VIKING

По моему страсти немного улеглись, позвольте высказать свое мнение как пользователя , извините если повторюсь...

Мне кажется ( перекрестился), что если сразу определится по ряду моментов, то и таких страстей можно избежать =

1. Нужна ли ротация ( мое мнение = да, т. е. необходимы новые лица в тесте), если нужна , то =

2. Какие продукты брать (по популярности, по количеству инсталляций в России и т. д.)..

Я лично считаю, что если продукт на слуху и отвечает требованию ( условиям ) теста, то он имеет право на участие... (Хотелось увидеть Trustport)...

И причем здесь популярность, для этого есть опросы для определения популярности и они имеют другие задачи, а здесь тест на другое....ИМХО.

3. По предложению уважаемого Виталий Я. ( Пора перестать тестировать не-комбайны.)

Тогда необходимо изменить название теста = Тест фаерволов в составе IS и далее по тексту......

Но пока такого нет , то все продукты имеют право быть....

Вот примерно так... Извините если что не так....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Я лично считаю, что если продукт на слуху и отвечает требованию ( условиям ) теста, то он имеет право на участие... (Хотелось увидеть Trustport)...

Работа за "Спасибо!". Мажем его на масло, кладем его в карман.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VIKING

Тогда другое дело = участие в тесте зависит от оплаты труда?

Тогда извините, вопросов нет...............

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков
Работа за "Спасибо!". Мажем его на масло, кладем его в карман.

А кто-то из вендоров оплачивает эти тесты? Брать деньги за тестирование - вполне нормальная ситуация, но обычно берут их со всех участников. Предположим такую ситуацию, "новый" вендор заплатит за участие и показывает средние/хорошие результаты. В следующий тест его возьмут бесплатно или опять только за деньги?

Нужно более чётко озвучить условия принятия продуктов в тесты: всемирная известность, объёмы продаж в России не меньше xx млн. долларов, партнёрство с AntiMalware.ru, высокие рейтинги в других тестах, личные предпочтения тестеров. Иначе не слишком понятно, почему одни не слишком распространённые продукты в России(пусть даже известные в мире) участвуют, а более распространённые - нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Речь о Jetico, DefenseWall, Online Solutions "Updated Bi-Yearly" Security Suite и прочих ископаемых самородках фаервольного фронта.

Jetico нет смысла исключать, так как их резуальтаты в прошлый раз были высокими. Для данного теста это имя. Я бы скорее выкинул McAfee, тут явно сюрпризов ожидать не приходится.

В общем сейчас список такой на тест идет:

Avast! Internet Security

AVG Internet Security

Avira Internet Security

BitDefender Internet Security

Comodo Internet Security

Dr.Web Security Space

Eset Smart Security

F-Secure Internet Security

G DATA Internet Security

Jetico Personal Firewall

Kaspersky Internet Security

McAfee Internet Security

Microsoft Security Essentials

Norton Internet Security

Online Armor Premium Firewall

Outpost Security Suite Pro

Panda Internet Security

PC Tools Internet Security

Trend Micro Titanium Internet Security

+

TrustPort Internet Security

Kingsoft Internet Security

+? (там заведомо будет 100%)

DefenseWall Personal Firewall (? под вопросом)

DefenseWall не очень понятно, в общем ничего не мешает его протестировать. Благо это совсем недолго будет сделать. Вопрос тут в том, как интерпретировать его результаты. В прошлый раз было много криков, что мол он какой-то не такой, поэтому не должен по одной линейке с остальными мериться" :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VIKING

Интересно, а на какой стадии сейчас данный тест?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Тест в активной фазе, фиксируем результаты по каждому фаерволу. Это не быстро, где-то недели две еще понадобится.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков
Тест в активной фазе, фиксируем результаты по каждому фаерволу. Это не быстро, где-то недели две еще понадобится.
Окончательный список участников?

Для поддержания интереса к теме :) Есть ли уже какие-то интересные результаты/сюрпризы по сравнению с тестом двухгодичной давности? Или принципиально ничего не поменялось?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

В этот раз тестовых кейсов больше, поэтому напрямую сравнивать тяжело пока все не посчитали до конца вплоть до %. Но какие-то интересные вещи попрошу тестировщиков огласить в виде управляемого слива :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VIKING

Если я правильно понял, результаты тестов на подходе...

http://www.anti-malware.ru/node/12181

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
    • demkd
      а внутри локалки и не получится, белые ip нужны только при подключении через интернет.
    • santy
      Проверил на двух домашних ПК в локальной сети с роутером. Схема с серым IP работает отлично. Передача файлов гениальна! Вот просто как будто дополнительное зрение появилось :). Через белый IP  пока не удалось подключиться. Пришлось еще фаерволлы включить в интерактивный режим. (На автомате еще не проверял, возможно надо сохранить некоторые правила.)
    • demkd
      ---------------------------------------------------------
       4.99.4
      ---------------------------------------------------------
       o Исправлена функция автоматического переключения удаленных рабочих столов.
         Проблема проявлялась при работе с удаленной системой через локальную сеть, при запуске приложения
         от имени администратора не происходило автоматическое переключение на защищенный рабочий стол.
         (не касается полной версии разового доступа к рабочему столу, в этом режиме проблемы не было).

       o Проведено сравнительное тестирование системного удаленного рабочего стола и uVS.
         Передача файлов через системный удаленный рабочий стол идет почти в 20 раз медленней чем через через uVS.
         Максимальный fps в 32-х битном цвете почти в 3 раза ниже чем у uVS в FHD.
         (!) Выявлена проблема совместного использования uVS и системного рабочего стола.
         (!) Если системный рабочий стол был закрыт БЕЗ выхода из пользователя, то uVS не сможет
         (!) отбразить рабочий стол логона пользователя (Winlogon).
         (!) Единственное решение проблемы: подключиться заново через системный рабочий стол и выйти из пользователя.
       
    • demkd
      ---------------------------------------------------------
       4.99.3
      ---------------------------------------------------------
       o Это обновление повышает качество работы с удаленной системой и добавляет новый режим работы.
         (!) Новая функция не совместима со старыми версиями uVS, если у вас в настройках установлен флаг bReUseRemote = 1,
         (!) то перед обновлением необходимо закрыть все серверные части uVS на удаленных компьютерах с помощью
         (!) старой версии uVS.

       o Добавлен новый режим работы: Разовый доступ к удаленному компьютеру.
         (!) Доступно начиная с Vista, подключение к рабочему столу устаревших систем возможно лишь прежним способом.
         Ранее просмотр и управление рабочим столом удаленного компьютера было вспомогательной функцией при работе с удаленной системой.
         Для подключения требовались полномочия администратора или знание логина и пароля администратора удаленного компьютера и
         физическая возможность подключения к удаленному компьютеру.
         Новый режим работы похож на то, что предлагают всевозможные поделки для удаленного администрирования.
         o В этом режиме доступно: управление и просмотр рабочего стола, а также быстрый и надежный обмен файлами на пределе пропускной
           способности канала. (для сравнения RAdmin в гигабитной сети передает файлы более чем в 15 раз медленней чем uVS).
         o Передаваемые кадры теперь не только сжимаются, но и шифруются,  целостность передаваемых файлов защищена
           проверочным хэшем и шифрованием.
         o Подключение осуществляется без использования промежуточного сервера, т.е. это чистый P2P.
         o Подключение возможно к компьютеру за NAT при включенной у роутера опции uPNP.
         o Подключение возможно к компьютеру, где активирован VPN.
           (!) Подключение производится к реальному адресу роутера или адаптера компьютера с VPN, VPN канал полностью игнорируется.
         o Подключение возможно в обе стороны, т.е. из пары компьютеров требуется лишь 1 белый IP, направление подключения выбирается
           при начальной настройке.

         При запуске start.exe теперь вам доступны три новые кнопки:
         o Управление удаленным компьютером и обмен файлами.
           Эту кнопку нажимает тот кто хочет получить доступ к удаленному компьютеру, в открывшемся окне можно выбрать
           вариант подключения (см. ниже) и ввести код доступа полученный от того кто предоставляет доступ к компьютеру.
           Варианты подключения:
             o Соединение примет мой компьютер - в этом случае необходимо выбрать IP к которому будет подключаться другая
               сторона. При подключении через интернет следует выбирать белый IP адрес, если ваш компьютер за роутером
               и на нем активен NAT, то выбрать нужно именно его IP адрес. (адрес с пометкой [router]).
               Если роутер поддерживает uPNP, то этот адрес будет выбран по умолчанию.
               Если же в списке нет белых IP то вам следует выбрать другую опцию подключения.
               После выбора IP просто нажмите кнопку Старт и передайте одноразовый код доступа другой стороне.
               При подключении по локальной сети вы можете нажать кнопку "Все IP" и выбрать любой серый адрес для подключения.
               Поддерживается и IPv4 и IPv6.
               (!) Код доступа автоматически копируется в буфер обмена при нажатии кнопки "Старт".

             o Соединение установит мой компьютер - просто скопируйте код доступа в поле ввода или код там появится автоматически
               если вы его скопировали из мессенджера. После чего нажмите кнопку Старт и ожидайте подключения.

         o Разовый удаленный доступ к моему компьютеру [админ]
           (!)Пользователь должен обладать правами администратора или правами по запуску и установке служб.
           Эту кнопку нажимает тот кто хочет предоставить доступ к своему компьютеру, в открывшемся окне можно выбрать
           разрешения для другой стороны.
           Доступны 3 варианта:
             o  Управление     - доступно: мышь, клавиатура, просмотр экрана и обмен файлами.
             o  Просмотр       - доступно: просмотр экрана и обмен файлами.
             o  Обмен файлами  - доступно: обмен файлами.
           Это полнофункциональная версия удаленного рабочего стола uVS, с возможностью удаленного подтверждения
           запуска приложений от имени администратора и эмуляции нажатия Ctrl+Alt+Del.

         o Разовый удаленный доступ к моему компьютеру [не админ]
           Все тоже самое что и во 2-м случае, кроме удаленного подтверждения запуска приложений от имени администратора
           и эмуляции нажатия Ctrl+Alt+Del, дополнительно есть ограничение по использованию защищенных рабочих столов.

       o При работе с удаленным рабочим столом теперь доступна передача файлов и каталогов из буфера обмена в обе стороны.
         Что бы передать файлы или целые каталоги на удаленный компьютер, просто скопируйте их в буфер обмена и в окне
         удаленного рабочего стола нажмите кнопку со стрелкой вверх.
         Передача изображения автоматически отключится и откроется окно с логом передачи файлов.
         В заголовке окна лога вы увидите объем переданных данных и среднюю скорость передачи (с учетом чтения их с диска).
         По окончании передачи  файлов в лог будет выведена информации о времени передачи, количестве успешно переданных файлов и
         средней скорости передачи.
         Переданные файлы будут помещены в буфер обмена удаленной системы и вы сможете  вставить их из буфера
         в любой каталог или прямо на рабочий стол. При этом файлы переносятся из временного каталога.
         Если же вы не вставили файлы из буфера обмена то они останутся во временном каталоге C:\uVS_copyfiles\*
         точный путь до которого выводится в лог на удаленном компьютере.
         Что бы получить файлы проделайте обратную операцию: скопируйте файлы в буфер обмена на удаленном компьютере
         и нажмите кнопку со стрелкой вниз, по завершению передачи файлы будут помещены в буфер обмена вашего компьютера
         и вы можете перенести их в любую нужную папку.
         Таким образом обе стороны видят какие файлы и куда копируются и при этом максимально упрощается процесс копирования.
         (!) При закрытии окна лога передача файлов будет остановлена.
         (!) При разрыве соединения передача файлов будет автоматически продолжена после восстановления соединения,
         (!) при этом работает функция докачки, т.е. если ошибка произошла при передаче большого файла, то передача его
         (!) продолжится с последнего успешно полученного блока, т.е. блок будет заново.
         (!) Каждая передача файлов является независимой, т.е. нельзя прервать передачу и воспользоваться функцией докачки.
         (!) Проверка целостности файлов производится на лету вместе с его расшифровкой, таким образом достигается
         (!) максимально возможная скорость передачи примерно равная скорости копирования файлов по локальной сети системой.
         (!) При необходимости передачи большого количества мелких файлов рекомендуется поместить их в архив, это серьезно
         (!) сократит время передачи.
         (!) Состоянии кнопки CS никак не влияет на данный функционал.

       o Изменен приоритет протоколов: IPv4 теперь является приоритетным, как показали замеры в гигабитной локальной сети
         IPv4 позволяет достичь более высокой скорости передачи данных.

       o Добавлено шифрование сжатых кадров удаленного рабочего стола для повышения защиты передаваемой по сети информации.

       o В случае разрыва соединения повторное подключение происходит автоматически без запроса.

       o Снижен инпут лаг при работе с удаленным рабочим столом.

       o Обновлена функция синхронизации буфера обмена с удаленной системой: теперь поддерживается передача скриншотов
         в обе стороны.

       o Обновлена функция передачи движений мыши в удаленную систему.
         Теперь доступно управление с помощью движений мыши, которое используется в некоторых приложениях и играх. (если нажата кнопка MM)
         Если указатель мыши видим в удаленной системе то управление производится позиционированием указателя по расчетным координатам (как и раньше),
         в противном случае указатель скрывается в клиентской системе и передаются лишь движения мыши.
         При возникновении проблем с восстановлением видимости указателя вы всегда можете переключиться из окна удаленной рабочего стола по горячей
         клавише RWin.

       o uVS теперь при старте добавляется в исключения Ф и брандмауэра до выхода из uVS.

       o Теперь запоминаются размеры и режим отображения удаленного рабочего стола для каждого активного монитора.
         Кнопка 1:1 применяется автоматически при первом выборе монитора.
         Обработчик кнопки 1:1 обновлен, теперь размер окна рассчитывается с высокой точностью для новых систем,
         где размер окна включает в себя тень.

       o Добавлен выбор метода захвата экрана, доступно 3 варианта:
         o GDI -  медленный метод захвата экрана, но работает в любой удаленной системе, постоянный fps.
                  (единственный доступный метод для Win2k-Win7)

         o DDA1 - быстрый, работает начиная с Windows 8, максимальный коэффициент сжатия,
                  переменный fps в зависимости от экранной активности.
                  (!) рекомендуется использовать при ширине канала ниже 100Mbit, вместо DDA2.

         o DDA2 - очень быстрый метод сравнимый с захватом экрана с помощью mirror драйвера, но без использования драйвера,
                  работает начиная с Windows 8, низкий коэффициент сжатия, переменный fps в зависимости от экранной активности.
                  Способен захватывать видео с высоким fps (до 60) за счет упрощенного метода сжатия и обработки потока кадров.
                  (метод по умолчанию для Win8+, рекомендуется при значительной экранной активности).
                  (!) рекомендуется использовать при ширине канала не менее 100Mbit, при высоких разрешениях 1Gbit и выше
                  (!) из-за низкого коэффициента сжатия.
                  (!) При низкой экранной активности трафик до 10 раз больше чем у DDA1, при высокой - в 2 раза больше.
          
       o В окно удаленной рабочего стола добавлена кнопка "SYN" она замещает собой ручной выбора задержки захвата кадров.
         (отжатая кнопка соответствует нулевой задержке)
         Если кнопка нажата то задержка, а значит и максимальный fps ограничивается автоматически в соответствии
         с пропускной способностью канала, к сожалению это понижает максимальный fps и увеличивает инпут лаг,
         однако это полностью решает проблему, которой страдают даже лучшие программы удаленного управления
         при недостаточной ширине канала. Если канал слишком узок (10Mbit и менее) то при значительной
         экранной активности (оконное видео или анимация) происходит потеря управления удаленным рабочим столом
         из-за того что новые кадры отправляются в буфер значительно быстрее, чем клиентская машина успевает их получить и отобразить,
         в результате чего даже нажатия кнопок отображаются с задержкой в несколько секунд.
         Тоже самое будет наблюдаться в uVS в сходных условиях если кнопка SYN не нажата.
         Поэтому SYN не рекомендуется отключать при значительной активности в кадре и узком канале.
         Если канал 100Mbit и выше (локальная сеть), используется DDA2 то можно выключить SYN и это сильно поднимет fps и значительно уменьшит инпут лаг.
         Кнопка SYN по умолчанию нажата, состояние кнопки сохраняется при выходе из uVS.
         Выбранная цветовая битность теперь тоже сохраняется.

       o В окно удаленной рабочего стола добавлена кнопка "MR" она позволяет управлять указателем мыши из удаленной системы,
         Функция работает ЕСЛИ кнопка нажата И курсор находится в пределах окна удаленного рабочего стола И это окно активно.
         Функция предназначена для тех случаев когда человеку на том конце проще показать проблему чем описать ее словами.

       o Теперь клиентская часть uVS автоматически завершается если удаленная система перезагружается, выключается или завершается сеанс пользователя.
         (только если открыто окно удаленного рабочего стола)

       o Значительно увеличена скорость переключения мониторов, рабочих столов и смены разрешения монитора в DDA режиме.
         (!) Однако есть побочный эффект: если новый монитор будет подключен к удаленной системе пока открыто окно рабочего стола,
         (!) то для отображения картинки с этого монитора необходимо будет закрыть/открыть окно или повторно выбрать метод захвата экрана.

       o Добавлена поддержка браузера Microsoft Edge.

       o Обновлена функция чтения и удаления расширений браузеров: Chrome, Yandex, Edge.
         Добавлены сайты с включенными уведомлениями с указанием времени активации уведомлений.
         Из окна информации о расширении удалено поле Extension_homepageURL за бесполезностью.
         Мусор оставшийся от старых расширений помечается как "файл не найден" и будет удален при вызове функции удаления ссылок на
         отсутствующие файлы.

       o Контекстное меню в окне редактирования критериев теперь тоже использует выбранный размер шрифта.

       o Улучшена совместимость с системами с малым количеством оперативной памяти.

       o Исправлена функция захвата экрана в GDI режиме.

       o Исправлена ошибка в функции чтения защищенных файлов, в некоторых случаях функция не могла получить доступ к файлу.

       o Исправлена ошибка в функции смены рабочего стола

       o Исправлены ошибки инициализации COM.

       o Исправлена ошибка из-за которой из списка проверки выпало 2 ключа автозапуска.

       o Исправлена ошибка в функции отката изменений (Ctrl+Z) при работе с образом.

       o Исправлена ошибка повторной инициализации захвата экрана в случае если рабочий стол был переключен пользователем или системой
         до повторного открытия окна удаленного рабочего стола.

       o Исправлена ошибка при открытии окна информации о компьютере.
         Добавлена дата релиза биоса, исправлено отображение объема физической памяти, добавлена расшифровка типа памяти и условное обозначение
         ее производительности.

       o Добавлена возможность открывать ключ реестра в regedit-е двойным щелчком по строке в логе или
         через контекстное меню.
         (!) Недоступно при работе с образом автозапуска.
       
×