Trang Chủ Đồng hồ an ninh Windows xp khai thác bảo vệ thử nghiệm, người chiến thắng tiết lộ

Windows xp khai thác bảo vệ thử nghiệm, người chiến thắng tiết lộ

Video: Активация Windows XP с помощью телефона в 2018 году (или нет?) (Tháng Chín 2024)

Video: Активация Windows XP с помощью телефона в 2018 году (или нет?) (Tháng Chín 2024)
Anonim

Tôi thu thập và phân tích kết quả kiểm tra từ một nửa tá phòng thí nghiệm kiểm tra chống vi-rút trên toàn thế giới. Hầu hết trong số họ chạy một chu kỳ đều đặn, phát hành kết quả mới hàng tháng, hàng quý hoặc tại các khoảng thời gian khác. Các nhà cung cấp bảo mật cũng có thể thực hiện các thử nghiệm một lần, dường như luôn luôn hiển thị chúng trong một ánh sáng tốt. Điều đó chỉ hợp lý; nếu thử nghiệm cho thấy các vấn đề họ sử dụng nó để cải thiện sản phẩm, không phải để công khai. Nhà cung cấp bảo mật Trung Quốc Qihoo 360 hoàn toàn đạt được một thử nghiệm được ủy quyền gần đây bởi AV-Test đã đánh giá cụ thể việc bảo vệ chống lại các khai thác Windows XP.

Kiểm tra đơn giản

Vào ngày thứ ba Patch, Microsoft đã phát hành một bộ các bản vá cho các lỗ hổng trong các phiên bản Windows khác nhau. Lần đầu tiên và kể từ bây giờ, XP có bupkis. Bạn có thể đặt cược những kẻ xấu đang lướt qua các bản vá được công bố cho các phiên bản Windows khác để xem chúng có thể sử dụng bản nào để tấn công XP. Vì XP bây giờ hoàn toàn dễ bị tổn thương, Qihoo 360 đặc biệt yêu cầu thử nghiệm trên XP.

Những người thử nghiệm đã sử dụng công cụ kiểm tra thâm nhập Metasploit để tạo ra 54 khai thác bằng các phương pháp khác nhau để tấn công bảy lỗ hổng đã biết. Họ đặc biệt sử dụng các khai thác dựa trên các lỗ hổng trong chính XP, vì các công cụ của bên thứ ba vẫn đang nhận được các bản cập nhật. Một số sử dụng các kỹ thuật che giấu và trốn tránh có thể giúp họ vượt qua sự bảo vệ an ninh. Một sản phẩm phải vừa phát hiện cuộc tấn công vừa ngăn chặn việc thực hiện tải trọng để kiếm tín dụng để bảo vệ chống lại việc khai thác.

Nhìn vào các sản phẩm khác

Bất cứ khi nào tôi đánh giá một báo cáo chống vi-rút được ủy quyền, tôi ít chú ý đến công ty đã ủy thác nó hơn so với các báo cáo khác. Nó chỉ có ý nghĩa; không có công ty nào muốn phát hành một báo cáo làm cho họ trông xấu. Thật tốt khi 360 Internet Security 2013 miễn phí đã phát hiện 100% các lần khai thác, nhưng có thể nói nhiều hơn rằng Norton Internet Security (2014) cũng đã làm như vậy và Kaspersky Internet Security (2014) đạt 94%.

Trong số các sản phẩm được thử nghiệm khác có hai sản phẩm khác có nguồn gốc Trung Quốc là Tencent và Kingsoft. Tencent đã chết trong lần cuối cùng, phát hiện ít hơn 20 phần trăm khai thác. Kingsoft là người tiếp theo xếp sau Kaspersky, với 89% phát hiện.

Khoảng 40 phần trăm của các khai thác đã sử dụng một số loại kỹ thuật trốn tránh hoặc che giấu để tránh bị phát hiện. Điều này rõ ràng không có tác dụng đối với các sản phẩm quản lý phát hiện 100 phần trăm, nhưng nó đã kéo điểm tổng thể xuống cho những người khác. avast! Internet Security 2014, ví dụ, đã phát hiện 82 phần trăm các khai thác không bị che giấu nhưng chỉ 29 phần trăm trong số những người cố gắng trốn tránh.

Nhìn vào các bài kiểm tra khác

Đôi khi, một nhà cung cấp viện đến một bài kiểm tra được ủy quyền vì sản phẩm của họ dường như không thể đạt điểm cao trong các bài kiểm tra được lên lịch thường xuyên. Đó không phải là trường hợp của Qihoo 360. Sản phẩm này đã được xếp hạng hàng đầu trong bài kiểm tra bảo vệ động từ AV-So sánh, và trong đánh giá mới nhất của AV-Test, nó đã kiếm được 17, 5 trên 18 điểm có thể.

Tôi không xem xét mọi sản phẩm bảo mật xuất phát từ Trung Quốc. Chẳng hạn như Tencent và Kingsoft trên radar của tôi. Nhưng bản phát hành tiếng Anh của Qihoo năm ngoái cho thấy sự quan tâm mạnh mẽ trong việc giành lấy một số thị phần bán cầu phương Tây. Người dùng XP, bạn thực sự, thực sự cần phải cài đặt thứ gì đó sẽ bảo vệ hệ thống của bạn khỏi bị khai thác, cho dù đó là Qihoo 360 miễn phí hay sản phẩm khác.

Windows xp khai thác bảo vệ thử nghiệm, người chiến thắng tiết lộ