Абониране

kr_bozhinov's blog

За хакерите, бъговете, безопасността и "Мрежата" (7)

 

Най-добрите и най-лошите антивирусни програми според AV-Test.org



Сред лидерите в тестовете (от производителите, които са актуални за нас) е новото поколение на AntiVir (Avira), Avast!, Norton Internet Security и Kaspersky Internet Security 2009.

 

Тестовата лаборатория AV-Test.org направи поредния независим тест на 33 антивирусни продукта „на 2009 г.". Освен традиционния анализ на ниво на детектиране на опасен код, немските тестери са изследвали качеството на проактивна защита на новите антивируси и са въвели допълнителен критерий - честота на обновяване на базите и компонентите на програмите. Сред лидерите в тестовете (от производителите, които са актуални за нас) е новото поколение AntiVir (Avira), Avast!, Norton Internet Security и Kaspersky Internet Security 2009.

На компютрите в лабораторията тестовите антивируси са сканирали набор от 1,1 млн. пресни вируси, които са се появили през последните три месеца. Освен тях, в теста са участвали 95 000 единици шпионски софтуер. За проверка на качеството на откриване са използвани 2,5 млн. „чисти" файлове - компоненти на топ-100 програми, свалени от Интернет. Антивирусните продукти е трябвало да ги разпознаят като безопасни. Освен тези тестове, скенерите са проверявани и на ниво на ретроспективна детекция - около 65 000 вируса са предложени за проверка от антивируси с остарели бази.

Общото резюме на изследването на AV-Test.org се свежда до това, че новите версии на продуктите ловят повече вируси без сериозно влошаване на производителността. „В сравнение с поколението от 2008 г., новите продукти (даже в бета-версии) работят по-добре и по-бързо. Ясно е, че производителите са извършили сериозна работа и вместо да добавят просто нови опции, обърнали са внимание как антивирусът се държи в системата", - казва Андреас Маркс от AV-Test.org. Отделно Маркс отбелязва, че повечето продукти на 2009 г. използват възможностите за онлайн проверка на опасния код, което позволява да се повиши качеството на детектиране и съответно, защитата на потребителя.

Общи резултати от теста на AV-Test.org. Продуктите са разположени в азбучен ред.

Забележки:

[*1] AVK 2008 използва антивирусния енджин на Avast! и „Касперски"

[*2] AVK 2009 използва антивирусния енджин на Avast! и BitDefender

[*3] WebWasher използва енджина на Avira и евристичен енджин собствена разработка

[*4] Безплатния (за лично ползване) вариант не включва разпознаване на рекламен и шпионски софтуер, затова резултатът трябва да е „--"

В резултатите от теста е използвана система от условни обозначения-оценки. Така например, антивирусният продукт, който е намерил повече от 98% от вирусите, нито веднъж не е сгрешил при откриването на чисти файлове и показал време за появяване на сигнатура в отговор на нова заплаха по-малко от 2 часа, получава оценка „++". Продуктът с детекция 95%, 1-2 лъжливи сработвания и време за реакция до 4 часа получава „+". С „0" се обозначава антивирусът, който е хванал 90% от вирусите, сгрешил е 3-4 пъти и показва време за отговор 4-6 часа. „-" получават продуктите с резултат 85%, 5-6 грешки и 6-8 часа време за отговор на заплаха. С „--" се обозначават програмите, които не достигат по-горните показатели.

Един от най-добрите антивируси по всички позиции е Norton Internet Security 2009 beta, показал високи резултати в откриването на вируси (98,7%) и шпионски и рекламни програми (95,4%). Той се обновява на всеки 10 минути (за месец по време на тестовете са регистрирани повече от 6000 ъпдейта).

Следващият след него, Kaspersky Internet Security 2009 се обновява 10 пъти по-нарядко, но е получил също високи оценки в откриването на опасен (98,4%) и рекламен и шпионски (98,3%) софтуер. Най-добрите резултати (99,1-99,8%) показват AVK 2008 и AVK 2009 на компанията G-Data, които използват скенери на Avast!Antivus, BitDefender (версия 2009) и Kaspersky (версия 7.0 2008 г.).

Сред аутсайдерите на теста са руският Dr.Web for Windows 4.44 и унгарският VirusBuster Professional 10.86.1, на антивирусния модул на който работи серията Outpost Pro. От Dr.Web отказаха да коментират резултатите от тестовете на Андреас Маркс. Алексей Белкин, ръководител на отдела за разработка на Outpost в компанията Agnitum обяснява неудачите на унгарския продукт с „различните условия на тестовете". Той напомня, че същия този Андреас Маркс, който „неотдавна тества Outpost Security Suite Pro 2009 за немското списание Com! magazin (брой 10 за 2008 г.), е отбелязал 100% откриване на вируси, шпиони, червеи и друг опасен код" с продуктите на Agnitum.

 

Резултати от теста на AV-Test.org. Продуктите са подредени по успешност на откриване на вируси, шпиони и реклами.

В „Лаборатория Касперски", един от лидерите в теста, оценяват качеството на теста „по-скоро като положително", но съобщават, че в момента компанията уточнява с авторите на теста „неясните за разработчика моменти". За „Касперски", която написа за своята серия 2009 нов енджин остава неясно, защо Андреас Маркс „не взема предвид технологиите за оптимизация на проверката, съществуващи в продуктите на компанията и не посочва скала, според която е направена проверка на скоростта".

От резултатите от теста не са доволни и разработчиците на Nod32 на компанията ESET. „Резултатите от тестовете на AV-Test.org винаги са предизвиквали нееднозначна реакция сред разработчиците на антивирусен софтуер. Работата е там, че колекцията вирусни образци, която е основа за подобни тестове, в значителна степен е закрита, - казва Григорий Василиев, технически директор на ESET Russia.  - Може с голяма вероятност да се предположи наред с действително опасните програми наличие в колекцията и на „чисти" безвредни семпли, които са престанали да бъдат опасни. Колкото и да е странно, колекцията на AV-Test.org до голяма степен е съставена от заплахи от миналото, затова и резултатите от теста не могат да се считат за 100% коректни".

 

Най-опасните зловредни програми за септември

Изследователите от компанията BitDefenderAV направиха поредния си месечен "черен списък" с най-страшните вредоносни програми.


На първо място фигурира разпространения рекламен троянец Clicker.CM. От второ до четвърто място на "почетната" стълбица се мъдрят вариантите на троянеца-сваляч (на файлове) Wimad, а на пето е вредният софтуер под формата на антивирусно обновление Qhost.AKR.

Цялата класация изглежда ето така:

1. Trojan.Clicker.CM - 7,38%
2. Trojan.Downloader.Wimad.A - 5,35%
3. Trojan.Downloader.WMA.Wimad.N - 3,89%
4. Trojan.Downloader.WMA.Wimad.S - 2,87%
5. Trojan.Qhost.AKR - 2,58%
6. Exploit.SWF.Gen - 2,56%
7. Trojan.Swizzor.1 - 2,51%
8. Exploit.SinaDLoader.A - 2,38%
9. Trojan.Autorun.TE - 2,06%
10. Trojan.FakeAlert.Gen.1 - 1,88%
11. Други - 66,55%

 

Още по темите от източник:PCWorld

 

 

Лека, безаварийна вечер и на вас

Коментар

 

kr_bozhinov said:

Необичаен случай на хакване разгласиха американските медии. Пътник в нюйоркско такси успя да влезе в интернет от инсталирания сензорен екран за реклама и разплащане на задната седалка на автомобила.

Художникът и софтуерен инженер Били Чейсън е заснел с телефонна камера процеса на хакване и го е публикувал на своя блог. Видео репортаж за хакването излъчи и телевизионният канал NBC.

Сензорните екрани, и по-точно компютрите със сензорни дисплеи, са нововъведение за нюйоркските таксита. Освен за рекламни съобщения и GSP информация, те служат за плащане на таксиметровите услуги чрез креднитни карти.

Когато се качил на таксито, Били Чейсън забелязал, че екранът е изписал съобщение за грешка. Воден от любопитство, софтуерният инженер успял с няколко докосвания на сензорния екран да влезе в Internet Explorer, да пусне помощника за свързване към мрежата (Connection Wizard) и да установи dial-up връзка. Нещо повече, Чейсън получил достъп и до локалните файлове на компютъра.

Медиите в САЩ видяха в инцидента опасност от изтичане на конфиденциална информация, предвид, че сензорната система се използва за разплащания. Представители на компанията VeriFone, доставчик на системата, успокоиха нюйоркчани, че данните за кредитните карти на пътниците се предават в кодиран вид и не се съхраняват локално в компютъра на таксито.

Експерти обаче предупреждават, че достъпът до интернет би позволил на пътник в таксито да зареди зловреден софтуер в системата, който може да запише и предаде данните за кредитната карта.

14-годишно момче успя да хакне системата за управление на транспорта в полския град Лодз. С помощта на модифициран пулт за дистанционно управление хлапакът е извадил от релсите четири трамвая, разкрива местната полиция.

Подрастващият компютърен спец е превключил стрелките на трамвайните линии, което е причинило инцидента. 12 души са получили наранявания, в резултат на аварията, съобщи theregister.com.

Ученолюбиви ученици-хакери има навсякъде. България не е някоя изостанала държава та да не се случват най-различни случки. Друг е въпросът да ли се дава гласност от “свободните” наши медии. Току виж някой някъде се възползвал по друг начин от делегираните бюджети :) на училищата!!!

Ето и манифеста на хакерите Big SmileDevil

Hacker Manifesto

"Още един беше хванат днес, пише го навсякъде по вестниците. "Тийнейджър арестуван в скандал за компютърно престъпление", "Хакер арестуван след банкова измама"... Проклети хлапета. Те всички са еднакви.

Но ти, със своята психология от три части и своя техномозък от 50-те, поглеждал ли си някога в мозъка на хакер? Чудил ли си се някога какво го кара да тиктака, какви сили са го оформили, по какъв калъп е излян?

Аз съм хакер, елате в моя свят...

Той започва с училището... Аз съм по-умен от повечето деца, глупостите, на които ни учат ме отегчават... Проклет зубър. Те всички са еднакви.

Аз съм в гимназията. Слушам учителя да обяснява за петнадесети път как се съкращава дроб. Разбирам това. "Не, г-н Смит, не съм записал задачата. Реших я наум..." Проклето хлапе. Сигурно я е преписал. Те всички са еднакви.

Днес направих откритие. Намерих компютър. Чакай малко, та това било готино. Той прави каквото аз искам. Ако направи грешка, то е защото аз съм объркал нещо. Не защото не ме харесва... Или се чувства заплашен от мен... Или мисли че съм голям умник... Или не харесва преподаването и не иска да е там... Проклето хлапе. Всичко, което прави, е да играе игри. Те всички са еднакви.

Тогава се случи... отвори се врата към нов свят... впускайки се по телефонната линия като хероин във вените на наркоман, електронен импулс е изпратен, потърсено е убежище от некадърниците на деня... бордът е намерен. "Това е то... Тук е моето място..." Аз познавам всички тук... дори и никога да не съм ги срещал, никога да не сме говорили, може никога да не се чуем отново... Познавам ви всички... Проклето хлапе. Пак е заело телефона. Те всички са еднакви...

Залагаш си задника, че всички сме еднакви... в училище ни давахте по лъжичка бебешка храна когато ни се ядеше пържола... парченцата месо, които ви се изплъзнаха, бяха вече здъвкани и безвкусни. Над нас властваха садисти или ни пренебрегваха равнодушно. Някои имаха на каво да ни научат и ни намираха за обещаващи младежи, но те бяха като капки вода в пустиня.

Това е нашият свят днес... Светът на електрона и switch-а, красотата на baud-а. Ние използваме вече съществуваща услуга без да плащаме за нея, тя би била безплатна, ако не се предлагаше от алчни чревоугодници, и вие ни наричате престъпници. Ние изследваме... и вие ни наричате престъпници. Ние търсим знание... и вие ни наричате престъпници. Ние живеем без цвят на кожата, без националност, без религиозни предразсъдъци... и вие ни наричате престъпници. Вие създавате атомни бомби, вие водите войни, вие убивате, мамите, лъжете ни и искате да повярваме че е за наше добро, а все още ние сме престъпниците.

Да, аз съм престъпник. Престъплението ми е моето любопитство. Престъплението ми е че съдя хората по това, което казват и мислят, а не по това как изглеждат. Престъплението ми е че съм по-умен от вас и вие никога няма да ми го простите.

Аз съм хакер и това е моят манифест. Вие можете да спрете мен, но не можете да спрете всички нас... в края на краищата ние всички сме еднакви."

The Mentor, 1986

Оригинален текст: www.root-security.net  

Хакнаха сайта на Големия адронен ускорител

Хакери са проникнали в мрежата на лабораторията на швейцарските участници в проекта Големия адронен ускорител. “Проникналите”, наричащи себе си “Greek Security Team”( нищо чудно да има и една лекинка българска връзчица), са подменили уеб страницата на CERN с коментари на гръцки език, съобщава лондонския вестник Telegraph. CERN спря сайта и според говорителя на CERN Джеймс Гилиес, цитиран от английския вестник - “Няма сериозни щети”.

Greek Security Team не е известна хакерска група според Греъм Клюлей, старши технологичен консултант в Sophos. Съобщението което е оставено от хакерите на страницата е на гръцки и още не е преведено, но според Клюлей първото впечатление е, че целта не е физичния експеримент, а търсене на публична изява. “Бих бил изненадан ако те се опитват да разрушат работата на учените – казва Клюлей. - Разбира се, ако те наистина са гърци, се надявам, че не са разположили троянски коне, особено като се има в предвид историята.”

Лондонският Telegraph съобщава и, че учените работещи по Големия адронен ускорител са получавали заплахи по електронната поща и телефона, защото част от обществеността се тревожи, че експеримента може да отвори черна дупка и да погълне земята, или да предизвика други катастрофални бедствия.

Лек, изпълнен със знание ден и на вас

Септември 15, 2008 2:23
www.teacher.bg 2007 - 2008