Willkommen, Gast ( Anmelden | Registrierung )
05.05.2011, 14:07
Beitrag
#1
|
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.607 Mitglied seit: 17.02.2009 Mitglieds-Nr.: 7.363 |
-------------------- "If You Run Naked Around a Tree, at about 87 km/h, there is a possibilty of f4cking your self."
Albert Einstein |
|
|
|
![]() |
06.05.2011, 11:14
Beitrag
#2
|
|
|
Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 622 Mitglied seit: 01.11.2009 Mitglieds-Nr.: 7.817 Betriebssystem: MS W 7 64Bit / OS X 10.8 Virenscanner: EAM / OS X :P |
CLT Test:
240/340 Punkte. Anzumerken ist, dass ich jedes Popup denied hab, unabhängig von der Meldung, da ich aufgrund der spärlichen Informationen, die in den Popups derzeit noch vorherschen nicht sagen kann ob ich einen Vorgang als gut oder böse bewerten würde. ![]() Im Anhang noch eine Zip mit Screenshots der Popups. Wollte die hier nicht alle auf nen Hoster laden. Es erkennt nur einige Vorgänge vom IE, die der Zugriff auf die OLE-Schnittstelle auslöst. Wenn es wie bei jedem vernünftigen HIPS eine Whitelist geben und der IE da drin stehen würde, würde natürlich gar nichts kommen. Fail. Allerdings würd ich den PCFlank-Test nicht überbewerten... Also so harsch als Fail würde ich das auch nicht bewerten, ich hab leider nur x64 zum Testen, daher kann gut sein, dass er den OLE als solchen auf 32Bit erkennt. Ist ja bei Outpost auch nicht anderns. Vielleicht hat jemand Lust, zu Testen? PCFlank ist für mich kein Leaktest in dem Sinn, einige Pflegen in ja auch in ihre Blacklist ein. Aber ich finde es ist ein einfacher Weg, um zu sehen, wie das jeweilige HIPS / BB bei Zugriff auf den IE generell agiert. Der Beitrag wurde von Alexausmdorf bearbeitet: 06.05.2011, 11:19
Angehängte Datei(en)
|
|
|
|
06.05.2011, 11:36
Beitrag
#3
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.794 Mitglied seit: 28.06.2007 Mitglieds-Nr.: 6.287 Betriebssystem: Windows 7 x64 Virenscanner: Sandboxie Firewall: NAT|Comodo (HIPS) |
Also so harsch als Fail würde ich das auch nicht bewerten, ich hab leider nur x64 zum Testen, daher kann gut sein, dass er den OLE als solchen auf 32Bit erkennt. Ist ja bei Outpost auch nicht anderns. Was ist daran harsch? Leaktest nicht geblockt = fail. Du hast ja selbst geschrieben, dass der User mit den Pop Ups nichts anfangen kann, denn sie sagen gar nichts aus. Schon gar nicht, dass ein Programm sich eventuell heimlich Internet-Zugriff verschaffen will. Vielleicht hat jemand Lust, zu Testen? PCFlank ist für mich kein Leaktest in dem Sinn, einige Pflegen in ja auch in ihre Blacklist ein. Hä? Was soll es denn sonst sein, wenn es kein Leaktest ist? Dass Leaktests bei AVs auf Blacklists landen, ist auch nichts Ungewöhnliches. Aber ich finde es ist ein einfacher Weg, um zu sehen, wie das jeweilige HIPS / BB bei Zugriff auf den IE generell agiert. Was ist denn ein "Zugriff"? Bei diesem Test wird eine bestimmte OLE-Schnittselle genutzt, mehr nicht. Es gibt noch andere solche Schnittstellen, Code-Injection, Parameter-Launch... Entweder, ein HIPS blockt diese Zugriffe, oder es versagt (ja, harsch...) halt in so einem Fall. Muss ja auch nicht unbedingt weiter schlimm sein. CLT auf x64 ist so ne Sache, weil er zu dem OS nicht kompatibel ist. Wenn ich mir das Ergebnis so ansehe, hat Eset außer Prozessstarts quasi gar nichts geblockt, das Ergebnis ist also seeehr schlecht. Der Beitrag wurde von Julian bearbeitet: 06.05.2011, 11:37 -------------------- ![]() |
|
|
|
06.05.2011, 11:55
Beitrag
#4
|
|
|
Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 622 Mitglied seit: 01.11.2009 Mitglieds-Nr.: 7.817 Betriebssystem: MS W 7 64Bit / OS X 10.8 Virenscanner: EAM / OS X :P |
Was ist daran harsch? Leaktest nicht geblockt = fail. Du hast ja selbst geschrieben, dass der User mit den Pop Ups nichts anfangen kann, denn sie sagen gar nichts aus. Schon gar nicht, dass ein Programm sich eventuell heimlich Internet-Zugriff verschaffen will. Jo, insofern ist es ein Fail. Ich meinte, du betrachtest das gesamte Produkt als Fail, was ich dann nicht "fair" fände, denn ich kenne nur OA, welcher den PCFlank auch auf x64 erkennt. ZITAT Hä? Was soll es denn sonst sein, wenn es kein Leaktest ist? Dass Leaktests bei AVs auf Blacklists landen, ist auch nichts Ungewöhnliches. Du meintest man soll den PCFlanktest nicht überbewerten, das wollte ich damit sagen. Outpost gibt mir auch auf x64 aus, dass pcflank.exe auf IE.exe zugreifen will, wenn ich pcflank.exe starte, sofern ich mich richtig erinnere. Nur laut Testanleitung zählen nur Popups ab den Zeitpunkt, wo man was eingibt und auf "Weiter" klickt. Und da bleibt Outpost auch still. ZITAT Was ist denn ein "Zugriff"? Bei diesem Test wird eine bestimmte OLE-Schnittselle genutzt, mehr nicht. Es gibt noch andere solche Schnittstellen, Code-Injection, Parameter-Launch... Entweder, ein HIPS blockt diese Zugriffe, oder es versagt (ja, harsch...) halt in so einem Fall. Muss ja auch nicht unbedingt weiter schlimm sein. Wie oben schon erwähnt, Outpost teilt mir wenigstens den Zugriff auf den IE mit. Ich könnte auch aus Skype oder Steam den IE aufrufen lassen, würd aufs selbe kommen. Beim eigentlichen Leaktest versagen aber wie gesagt alle, die ich kenne auf x64 mit Ausnahme von OA. ZITAT CLT auf x64 ist so ne Sache, weil er zu dem OS nicht kompatibel ist. Wenn ich mir das Ergebnis so ansehe, hat Eset außer Prozessstarts quasi gar nichts geblockt, das Ergebnis ist also seeehr schlecht. Sorry, das wußte ich nicht und es steht leider auch nicht auf der Seite von Comodo. Hab diesen Test noch nie durchgeführt, da ich es generell ein wenig komisch finde, wenn ein Antimalwarehersteller einen Leaktest rausgibt, ist ein bisschen wie die von Mozilla oder Google herausgegebenen Browser Speed Tests. Aber Sebastian wollte gerne die Ergebnisse. |
|
|
|
Habakuck ESET Smart Security v. 5 05.05.2011, 14:07
Anubis ZITAT(Habakuck @ 05.05.2011, 16:06) Juhuu... 05.05.2011, 14:42
Alexausmdorf Gerade das HIPS schnell angetestet, also OA hat im... 05.05.2011, 15:05
Anubis ZITAT(Alexausmdorf @ 05.05.2011, 17:04) G... 05.05.2011, 15:06
Alexausmdorf Du hast um Eindrücke gebeten, und das ist das erst... 05.05.2011, 15:21
Anubis ZITAT(Alexausmdorf @ 05.05.2011, 17:20) D... 05.05.2011, 15:30
Advocatus-diaboli @Alexausmdorf
Ich seh schon nach 40 Minuten entwic... 05.05.2011, 15:26
Alexausmdorf @Anubis:
Ich bin ja ganz nett und lieb, bin überh... 05.05.2011, 15:36
Habakuck Die Removable Media Protection gefällt mir sehr gu... 05.05.2011, 16:36
Alexausmdorf ZITAT(Habakuck @ 05.05.2011, 17:35) Die R... 05.05.2011, 17:26
Habakuck Oh yeah. Da kommt was ganz großes glaube ich!
... 05.05.2011, 16:53
SebastianLE ZITAT(Habakuck @ 05.05.2011, 17:52) Oh ye... 05.05.2011, 18:56
flachbrot ZITAT(SebastianLE @ 05.05.2011, 19:55) OT... 05.05.2011, 21:07
Habakuck Ja Gewöhnungssache und die Einstellungsmöglichkeit... 05.05.2011, 17:52
Solution-Design Opera mit Vielklickerhips? Wofür soll das gut sein... 05.05.2011, 19:08
Solution-Design NOD32 mit Vielklickerhips? Wofür soll das gut sein... 05.05.2011, 19:08
Alexausmdorf ZITAT(Habakuck @ 05.05.2011, 17:52) Oh ye... 05.05.2011, 20:16
metabolit ESET hatte/hat bisher immer die besten Beta Produk... 05.05.2011, 20:59
SebastianLE ZITAT(metabolit @ 05.05.2011, 21:58) ESET... 06.05.2011, 10:06
Alexausmdorf ZITAT(SebastianLE @ 06.05.2011, 11:05) Un... 06.05.2011, 10:14
Steinlaus Wird eine Beta-Lizenz verwendet oder geht es auch ... 05.05.2011, 21:04
Solution-Design ZITAT(Alexausmdorf @ 05.05.2011, 21:15) N... 05.05.2011, 22:04
Habakuck ZITAT(Solution-Design @ 05.05.2011, 21... 06.05.2011, 07:48
Alexausmdorf ZITAT(Habakuck @ 06.05.2011, 08:47) Laut ... 06.05.2011, 08:34
Habakuck Im automatik Modus soll das HIPS nichts melden..
... 06.05.2011, 08:45
Alexausmdorf Deine Euphorie in allen Ehren, aber die Konkurrenz... 06.05.2011, 09:08
Habakuck Ich bin weniger Euphorisch über das was ich bisher... 06.05.2011, 09:25
Alexausmdorf ZITAT(Habakuck @ 06.05.2011, 08:47) Laut ... 06.05.2011, 09:57
SebastianLE ZITAT(Alexausmdorf @ 06.05.2011, 10:56) G... 06.05.2011, 10:18
Habakuck Die Betrachtungsweise was man für ein HIPS haben m... 06.05.2011, 10:03
Alexausmdorf Ja. Ich sehe das mit dem "BB" ja ein. Un... 06.05.2011, 10:25
SebastianLE ZITAT(Alexausmdorf @ 06.05.2011, 11:24) W... 06.05.2011, 10:36
Julian ZITAT(Habakuck @ 06.05.2011, 11:02) Bei K... 06.05.2011, 10:45
Alexausmdorf ZITATBei Target siehst du ja die Pfadangabe. Kann ... 06.05.2011, 10:47
Julian ZITAT(Alexausmdorf @ 06.05.2011, 11:46) E... 06.05.2011, 11:12
SebastianLE ZITAT(Alexausmdorf @ 06.05.2011, 12:54) A... 06.05.2011, 12:06
Julian ZITAT(Alexausmdorf @ 06.05.2011, 12:54) J... 06.05.2011, 12:53
Habakuck Nur mal so nebenbei:
Der PCFlank Leaktest wird vo... 06.05.2011, 13:35
Alexausmdorf ZITAT(Habakuck @ 06.05.2011, 14:34) Nur m... 06.05.2011, 14:02
SebastianLE ZITAT(Habakuck @ 06.05.2011, 14:34) Ey, m... 06.05.2011, 14:16
Habakuck Ja, irgendwie habe ich echt kein Glück.. ^^
Voral... 06.05.2011, 14:45
Habakuck Wenn Eset keine dumps oder traces haben will dann ... 06.05.2011, 16:37
Solution-Design Nach den bisherigen Beiträgen bildet man sich glat... 06.05.2011, 20:44
Julian ZITAT(Solution-Design @ 06.05.2011, 21... 06.05.2011, 21:24
BlackDevil Die Beta 5 Version läuft sehr gut, wie man gewohnt... 07.05.2011, 00:02
Julian ZITAT(BlackDevil @ 07.05.2011, 01:01) und... 07.05.2011, 00:19
Solution-Design Der letzte mir zusagendste BehaviorBlocker stammte... 07.05.2011, 06:25
Julian ZITAT(Solution-Design @ 07.05.2011, 07... 07.05.2011, 19:15
Firegeier Läuft sehr gut bis jetzt!
Was ich mir gerne w... 07.05.2011, 07:17
Alexausmdorf Habt ihr auch Probleme mit dem Herunterfahren? Bei... 07.05.2011, 10:57
Habakuck ZITAT(Alexausmdorf @ 07.05.2011, 12:56) H... 07.05.2011, 11:02
Alexausmdorf ZITAT(Habakuck @ 07.05.2011, 12:01) Naja ... 07.05.2011, 18:34
Alexausmdorf ZITAT(Habakuck @ 07.05.2011, 12:01) Naja ... 08.05.2011, 10:51
Solution-Design ZITAT(Alexausmdorf @ 08.05.2011, 11:50) .... 08.05.2011, 11:07
Alexausmdorf ZITAT(Solution-Design @ 08.05.2011, 12... 08.05.2011, 11:49
@ndreas Video 08.05.2011, 11:44
Solution-Design Nun, so wie du es beschreibst, liegt es wohl wirkl... 08.05.2011, 16:12
Steinlaus Habe mir ebenfalls mal die Beta installiert und ka... 08.05.2011, 17:41
Solution-Design ZITAT(Steinlaus @ 08.05.2011, 18:40) Habe... 08.05.2011, 17:59
markusg ZITAT(Solution-Design @ 08.05.2011, 19... 08.05.2011, 18:35
Habakuck Hier noch ein paar Info Fetzen zu dem was ESET mit... 09.05.2011, 14:32
Schattenfang ZITAT(Solution-Design @ 08.05.2011, 18... 09.05.2011, 15:01
markusg wieso sind denn bitte rootkit instalationen ungewö... 09.05.2011, 16:10
Solution-Design Es gibt genügend Malware, welche selbst zum BlueSc... 09.05.2011, 16:25
Habakuck Also in Sachen Feedback kotzt mich Eset grade ziem... 09.05.2011, 16:37
SebastianLE Was für eine Diskussion...
Der eine testet aus ... 09.05.2011, 16:44
Solution-Design ZITAT(SebastianLE @ 09.05.2011, 17:43) ..... 09.05.2011, 17:56
@ndreas Noch ein Video 09.05.2011, 16:50
Julian ZITAT(@ndreas @ 09.05.2011, 17:49) Noch e... 09.05.2011, 17:05
Habakuck Die Formulare gibt es. Nur leider schicken die das... 09.05.2011, 18:17
Anubis ZITAT(Habakuck @ 09.05.2011, 20:16) Die F... 09.05.2011, 18:21
wizard Immer schön sachlich bleiben. Danke. 09.05.2011, 19:19
olli Auf der PC Welt wurde ein erste Test der ESS 5 ver... 09.06.2011, 14:00
maxos Thanks Olli für den Link.
Liest sich soweit recht... 09.06.2011, 19:12
Anubis Inzwischen gibt es ein RC http://www.eset.com/down... 14.06.2011, 17:50
Habakuck Au weia... ich hoffe mal das mit dem ReleaseCandid... 14.06.2011, 20:58
Anubis ZITAT(Habakuck @ 14.06.2011, 22:57) Au we... 14.06.2011, 21:06
BluesBrother top! 14.06.2011, 21:02
Habakuck Guck doch auf Wilders mal... Die können so schnell... 14.06.2011, 21:24
Anubis ZITAT(Habakuck @ 14.06.2011, 23:23) Guck ... 14.06.2011, 21:36

SebastianLE Nach der Beta eben mal schnell den RC angetestet..... 15.06.2011, 09:51
olli ZITAT(Habakuck @ 14.06.2011, 22:23) Guck ... 15.06.2011, 18:30
Habakuck ZITATVorsichtige Empfehlungen und Erläuterungen, v... 15.06.2011, 10:44
Julian Das x64 HIPS blockt immer noch fast gar nichts. 15.06.2011, 16:28
metabolit @Julian
Wie kommst Du denn darauf ? Bisher ist da... 15.06.2011, 17:43
Julian ZITAT(metabolit @ 15.06.2011, 18:42) @Jul... 30.06.2011, 04:53
Habakuck ZITAT(Julian @ 15.06.2011, 18:27) Das x64... 15.06.2011, 20:23
SebastianLE Es geht ja nicht darum, hier irgendwo Komfort oder... 15.06.2011, 21:34
Oldie Müssten nicht die Regeln für ein HIPS und eine Heu... 15.06.2011, 22:13
fenriz Warum nur neigen einige so latent dazu ESET schlec... 30.06.2011, 00:52
ABE ZITAT(fenriz @ 30.06.2011, 01:51) Warum n... 30.06.2011, 00:58
fenriz Hat jemand Informationen über den aktuellen Stand ... 03.08.2011, 00:20
Habakuck So, also ich glaube es wird keine dt. Version mehr... 24.08.2011, 21:07
Anubis An anderer Stelle konnte man erfahren, dass die V ... 25.08.2011, 04:20
Habakuck Promotion Video von ESET zur neuen Beta:
http://w... 29.08.2011, 08:15
Lurchi Der Brüller!
Lange nicht mehr so gelacht. 29.08.2011, 08:44
Steinlaus Aber nett gemacht. Sollten sich jetzt aber in CYBE... 29.08.2011, 10:35![]() ![]() |
| Vereinfachte Darstellung | Aktuelles Datum: 05.04.2026, 03:44 |