Willkommen, Gast ( Anmelden | Registrierung )
08.11.2008, 17:41
Beitrag
#1
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.902 Mitglied seit: 05.11.2007 Wohnort: Österreich Mitglieds-Nr.: 6.548 Betriebssystem: Linux, Windows Virenscanner: Sandboxie Firewall: Privatefirewall |
Hi,
Comodo hat eine neue Leaktestsuite veröffentlicht. Download: http://www.testmypcsecurity.com/securityte...test_suite.html Auf verschiedenste Weise werden damit Sicherheitsprogramme (hauptsächlich HIPS und Firewall) getestet, u.a. mit Hijacking, Injection, Rootkit Installation. Mit dem Programm (clt.exe) werden automatisch nacheinander 34 Tests durchgeführt. Für jeden bestandenen Test bekommt man 10 Punkte, am Ende also maximal 340. Das Ergebnis wird dann immer im Fenster unten angezeigt, z.B. 180/340. Testen sollte mal folgendermaßen: - Systemsicherung ist sowieso selbstverständlich. - AV vor dem Start der clt.exe deaktivieren, wenn es im Archiv vermeintliche Viren entdeckt (z.B. die Avira Heuristik) - die clt.exe starten und falls notwendig (HIPS...) erlauben. - bei allen folgenden Popups (von Firewall, HIPS usw.) verbieten wählen, aber die Antwort nicht speichern, damit nicht folgende Tests beeinflusst werden. - und wenn möglich den clt.exe Prozess nicht killen, was z.B. mit KIS leicht passieren kann. Die Ergebnisse meiner Tests nach dem Resultat. Online Armor Free (XP, Vista) - 290/340 Online Armor Vollversion (XP) - 290/340 Mit Voreinstellungen. KIS 2009 Interaktiv (XP) - 260/340 Mit Voreinstellungen im interaktiven Modus. KIS 2009 (XP) - 30/340 Mit Voreinstellungen im Automatikmodus. NIS 2009 (XP) - 30/340 Mit Voreinstellungen getestet. Ausser Konkurrenz wegen akuten Cheatverdachts. Comodo Internet Security (XP) - 310/340 Mit Voreinstellungen getestet. Alle Tests habe ich mit identischen Snapshots von XP SP3 und Vista SP1 durchgeführt. Würde mich interessieren, ob andere vor allem mit KIS im Automatikmodus und NIS auch zu solchen bescheidenen Ergebnissen kommen. MfG -------------------- |
|
|
|
![]() |
12.11.2008, 19:25
Beitrag
#2
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.794 Mitglied seit: 28.06.2007 Mitglieds-Nr.: 6.287 Betriebssystem: Windows 7 x64 Virenscanner: Sandboxie Firewall: NAT|Comodo (HIPS) |
Neues Netzteil ist da
Habe es mit KIS unter Vista 64 getestet. KIS ist allerdings strenger als standardmäßig eingestellt: Programme können nicht einfach ausführbare Dateien erstellen Diesen Autostart-Key hinzugefügt, der durch einen Bug standardmäßig nicht überwacht wird. Habe dem Leaktest bis auf das eigene Starten alles verboten. Alles, was mit DLL-Injection zu tun hat, wurde nicht geblockt: Injection : KnownDlls Injection : SetWindowsHookEx Injection : SetWinEventHook Auch wurden nicht geblockt: Hijacking : ActiveDesktop Infosend : ICMP Test Score: 290/340 Kann man IMO mit leben, zumal ich mit dem KIS-HIPS das Auslesen sensibler Infos blockiert habe, z.B. die clientregistry.blob von Steam, wo die Account-Daten drin stehen, [hypothetisch]falls mal irgend ein Gamestealer-Trojan durchrutschen sollte, und auch sonst nicht von KIS geblockt werden kann[/hypothetisch]. Edit: Ich wette, das x64 Mogel-HIPS von Comodo schafft unter Vista 64 die volle Punktzahl, zumindest wenn man vorher die Kernel (?)-Hooks nicht entfernt. Dann dürfte der Score gen 0 bzw. 100 tendieren Der Beitrag wurde von Julian bearbeitet: 12.11.2008, 19:28 -------------------- ![]() |
|
|
|
12.11.2008, 21:32
Beitrag
#3
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.902 Mitglied seit: 05.11.2007 Wohnort: Österreich Mitglieds-Nr.: 6.548 Betriebssystem: Linux, Windows Virenscanner: Sandboxie Firewall: Privatefirewall |
Habe es mit KIS unter Vista 64 getestet. Sehr interessant wäre das Ergebnis von Vista 64 "nackt", also ohne irgendein Schutzprogramm, als Admin, ohne Windows Firewall, UAC und Windows Defender. Die letzte Beta von OA schafft übrigens 340/340 auch ohne Run Safer. Da war aber jemand sehr schnell... MfG -------------------- |
|
|
|
subset Comodo Firewall Test Suite 08.11.2008, 17:41
Solution-Design Norton AntiBot
QUELLTEXTCOMODO Leaktests v.1.1.0.... 08.11.2008, 18:30
Xlice Zone Alarm Extreme Security Beta:
190/340 08.11.2008, 18:38
Scrapie Hi
Outpost FW Pro v6.5.x:
QUELLTEXT1. Hijacking... 08.11.2008, 20:48
subset Hi,
ein kleines Update meiner Ergebnisse.
Alle Pr... 08.11.2008, 21:57
Solution-Design ZITAT(subset @ 08.11.2008, 21:56) Alle Pr... 09.11.2008, 07:59
Julian Wahrscheinlich, weil das IDS kein HIPS im eigentli... 09.11.2008, 11:30
Solution-Design ZITAT(Julian @ 09.11.2008, 11:29) Wahrsch... 09.11.2008, 21:59
subset Hi,
solange das Netzteil raucht, muss ich hier wo... 09.11.2008, 21:08
markus17 ZITAT(subset @ 09.11.2008, 21:07) Irgendw... 10.11.2008, 21:27
rolarocka Sandboxie - Create New Sandbox (XP): 160/340
190/... 09.11.2008, 23:06
Nightwatch F-Secure AntiVirus 2009 (natürlich ohne Firewall) ... 09.11.2008, 23:21
Scrapie Atguard (FW aus 1999 und Ursprung von NIS) 40/340 ... 09.11.2008, 23:33
Caimbeul Danke für den Hinweis.
ZITAT(subset @ 08.11.... 09.11.2008, 23:35
chris30duew So nebenbei weiss ich nicht in wiefern tests unter... 09.11.2008, 23:37
Caimbeul ZITAT(chris30duew @ 09.11.2008, 23:36) So... 09.11.2008, 23:41
rolarocka ThreatFire - Standard Stufe 3 (XP): 20/340
Allerdi... 09.11.2008, 23:41
Nightwatch ZITAT(Caimbeul @ 09.11.2008, 23:40) Zum V... 09.11.2008, 23:56
Caimbeul Das klingt ja wirklich sehr komisch.
Ein Mittelwe... 10.11.2008, 00:00
subset Hi,
meine Tests habe ich mit den folgenden Einste... 10.11.2008, 00:48
Caimbeul ZITAT(subset @ 10.11.2008, 00:47) Von mir... 11.11.2008, 00:15
subset ZITAT(Caimbeul @ 11.11.2008, 00:14) Mir r... 11.11.2008, 02:10

Sicherheit ZITAT(subset @ 11.11.2008, 02:09) Keine A... 11.11.2008, 13:03

Caimbeul ZITAT(Sicherheit @ 11.11.2008, 13:02) Die... 11.11.2008, 17:59
Poulsen ZITAT(Caimbeul @ 11.11.2008, 00:14) Mir r... 11.11.2008, 17:23
subset Naja,
die Idee mit dem Aufteilen nach XP und Vist... 10.11.2008, 20:47
Sicherheit Danke subset,
für den interessanten Test. Unter X... 10.11.2008, 21:05
Solution-Design ZITAT(Sicherheit @ 10.11.2008, 21:04) für... 10.11.2008, 21:34
Julian ZITAT(Solution-Design @ 10.11.2008, 21... 10.11.2008, 21:58
Anar Ich frag mich ja, wieso bei AV Tests als Tabu gilt... 10.11.2008, 22:06
Scrapie Ach kommt schon Leute.
Es ist zwar fast Vollmond,... 11.11.2008, 18:35
Julian ZITAT(subset @ 12.11.2008, 21:31) Sehr in... 12.11.2008, 21:35
subset Hi,
50% "nackt", spricht das für Vista6... 12.11.2008, 22:17
Anar Das Problem ist halt das die Tests nicht kompatibe... 13.11.2008, 14:56
Solution-Design Auch ein netter Test
http://www.zemana.com/lis... 16.11.2008, 06:10
subset ZITAT(Solution-Design @ 16.11.2008, 06... 16.11.2008, 14:18
Scrapie ZITAT(subset @ 16.11.2008, 14:17) Ob ein ... 16.11.2008, 14:50
Solution-Design ZITAT(subset @ 16.11.2008, 14:17) Online ... 16.11.2008, 16:31
Julian ZITAT(Solution-Design @ 16.11.2008, 16... 16.11.2008, 16:37
subset ZITAT(Solution-Design @ 16.11.2008, 16... 17.11.2008, 02:22
Julian Kaspersky erkennt unter XP32 den Keylogger am Verh... 16.11.2008, 12:16
Poulsen @subset
gibt nur die Screenshots in german languag... 16.11.2008, 14:22
subset ZITAT(Poulsen @ 16.11.2008, 14:21) @subse... 16.11.2008, 16:46
Poulsen ZITAT(subset @ 16.11.2008, 16:45) Tall Em... 16.11.2008, 19:19
Caimbeul http://www.tallemu.com/ Klick mal 16.11.2008, 19:21
Poulsen ZITAT(Caimbeul @ 16.11.2008, 19:20) http:... 16.11.2008, 21:17
Julian Bei mir sind es unter Vista 64 nun 300 statt 290.
... 17.11.2008, 16:19
aido Eset Smart Security V4 - Signatur 3943 - Firewall ... 17.03.2009, 21:04
franksa Outpost Firewall Pro 2009 (Version 6.5.2509.366.06... 17.03.2009, 22:13
subset Hi,
ich habe mir heute KIS 2010 angesehen und mal... 27.05.2009, 01:59
Habakuck Hallöle.
Ich habe mal Prevx 3.0 stand alone getes... 27.05.2009, 05:34
korn2008 Ich habe unter Vista x64 mit Outpost Firewall Pro ... 26.06.2009, 12:20
Habakuck ZITATAchja, ein Ergebnis gab es dann auch noch: 50... 26.06.2009, 12:54
subset ZITAT(Habakuck @ 26.06.2009, 13:53) LOL.
... 26.06.2009, 13:13
Habakuck Jop, habe ich. 26.06.2009, 16:29![]() ![]() |
| Vereinfachte Darstellung | Aktuelles Datum: 25.11.2025, 13:23 |