創作內容

6 GP

COMODO V5.0 版安全性測試報告翻譯~

作者:無痕之音│2010-10-27 04:04:03│巴幣:0│人氣:1351

== 以下內容係由我本人 wellss 自出處連結所翻譯 ==
COMODO 安全性測試最近期報告 (10月26日, 2010)
http://www.matousec.com/projects/proactive-security-challenge/level.php?num=1
不過請注意這是等級一之測試,共分十等級,第 10 級測試結果網頁:
http://www.matousec.com/projects/proactive-security-challenge/level.php?num=10

下列表格中代表結果為 100%,而代表結果為 0%,其它的數值則全部以數字表示。最後兩欄為總結產品於此層級的積分及是否通過測試。

測試
等級1:產品之積分在此測試中至少要達 50% 以上方算通過(PASSED)。

Autorun1
測試類型:Autorun 測試
評分:失敗 – 0%;成功 – 100%。
說明:Autorun1
會檢查惡意程式是否可透過程式碼一直執行,藉由在系統上安裝寫入登錄以讓 Windows Explorer 載入的方式讓惡意程式保持每次都能在使用者登入時執行。

Autorun3
測試類型:Autorun 測試
評分:失敗 – 0%;成功 – 100%。
說明:Autorun3
會檢查惡意程式是否可透過程式碼一直執行,藉由在系統上安裝寫入登錄以讓 Windows Explorer 載入的方式讓惡意程式保持每次都能在使用者登入時執行。

Breakout2
測試類型:弱點(Leak) - 測試
評分:失敗 – 0%;成功 – 100%。
說明:Breakout2
會檢查是否能透過 Active Desktop COM (桌面更新共用模組) 介面繞過此測試程式。

Coat
測試類型:弱點(Leak) - 測試
評分:失敗 – 0%;成功 – 100%。
說明:Coat checks
會檢查被測試產品是否能無誤地辨識受簽章信任的程序。

ECHOtest
測試類型:弱點(Leak) - 測試
評分:失敗 – 0%;成功 – 100%。
說明:ECHOtest 會找出被測試產品是否能過濾
ICMP 流量。

FileDel2
測試類型:自我防禦測試
評分:被測試產品至少有一個程序或元件未載入、被破壞、執行
工作限制,或重開機後無法正常運作者– 0%;成功 – 100%。
說明:FileDel2
會檢查被測試產品是否能防止惡意程式使用特殊的系統呼叫,以保護自己的檔案及目錄。

Kill1
測試類型:自我防禦測試
評分:
目標程序或執行緒中至少有一個被終止– 0%;成功 – 100%。
說明:Kill1
測試產品是否能保護其程式不被中斷。如此項測試失敗,看來是跟本沒做到自我防禦機制的能力。

Kill2
測試類型:自我防禦測試
評分:
目標程序或執行緒中至少有一個被終止– 0%;成功 – 100%。
說明:Kill2
測試產品是否能保護其程序的執行緒不被中斷。

Leaktest
測試類型:弱點(Leak) - 測試
評分:失敗 – 0%;成功 – 100%。
說明:Leaktest
會找出被測試產品是否能過濾 TCP 連出流量。

Tooleaky
測試類型:弱點(Leak) - 測試
評分:失敗 – 0%;成功 – 100%。
說明:Tooleaky
會檢查被測試產品是否能控制 Internet Explorer 執行。
註:
Internet Explorer (IE) 系統內建的網路瀏覽器,Windows 內建用來上網的程式。

Wallbreaker1
測試類型:弱點(Leak) - 測試
評分:失敗 – 0%;成功 – 100%。
說明:Wallbreaker1
會檢查被測試產品是否能控制 Windows Explorer 執行。
註:Windows Explorer 系統內建的視窗元件,Windows 用來顯示桌面及載入檔案管理員的程式。

Yalta
測試類型:弱點(Leak) - 測試
評分:失敗 – 0%;成功 – 100%。
說明:Yalta
會檢查被測試產品是否能過濾 UDP 連出流量。


測試等級2:產品之積分在此測試中至少要達 50% 以上方算通過(PASSED)。

Autorun12
測試類型:Autorun 測試
評分:失敗 – 0%;成功 – 100%。
說明:Autorun12 會檢查
惡意程式是否能透過修改內含一份 DLL 檔清單的登錄碼,隨著系統中多數應用程式啟動時一併載入的方式,以保持其程式碼在系統中一直執行。

Autorun2
測試類型:Autorun 測試
評分:失敗 – 0%;成功 – 100%。
說明:Autorun2
會檢查惡意程式是否能透過將自己進行安裝寫入登錄檔的方式 Windows Explorer 在使用者下次登入時執行它,以保持其程式碼在系統中一直執行。

Autorun20
測試類型:Autorun 測試
評分:失敗 – 0%;成功 – 100%。
說明:Autorun20
會檢查惡意程式是否能透過將 DLL 當做 Windows Explorer 工具列安裝的方式,以保持其程式碼在系統中一直執行。

Autorun30
測試類型:Autorun 測試
評分:失敗 – 0%;成功 – 100%。
說明:Autorun30
會檢查惡意程式是否能透過將自己複製進系統啟動資料夾的方式,以保持其程式碼在系統中一直執行。

AWFT1
測試類型:弱點(Leak) - 測試
評分:失敗 – 0%;成功 – 100%。
說明:AWFT1
會檢查被測試產品是否會允許不受簽章信任的程序執行、或於記憶體中改掉預設瀏覽器(browser)。

DNStest
測試類型:弱點(Leak) - 測試
評分:失敗 – 0%;成功 – 100%。
說明:DNStest 會找出被測試產品是否能辨識乾淨與被感染的服務主機處理序
(Host Process)的區別。

FileMov2
測試類型:自我防禦測試
評分:被測試產品至少有一個程序或元件未載入、被破壞、執行工作受限制,或重開機後無法正常運作者– 0%;成功 – 100%。
說明:FileMov2
會檢查被測試產品是否能防止惡意程式利用系統階段管理員(Session Manager)的特別功能修改名稱,以保護自己的檔案及目錄。

Ghost
測試類型:弱點(Leak) - 測試
評分:失敗 – 0%;成功 – 100%。
說明:Ghost 會測試產品是否能無誤完成檢查父程序的動作。

HostsBlock
測試類型:其它
評分:失敗 – 0%;成功 – 100%。
說明:HostsBlock
會測試產品是否可以保護系統 HOSTS 檔不被惡意程式隨意竄改
註:
HOSTS 檔位於 C:/WINDOWS/system32/drivers/etc 下。

Jumper
測試類型:弱點(Leak) - 測試
評分:失敗 – 0%;成功 – 100%。
說明:Jumper
會檢查被測試產品是否能保護 Internet Explorer 中的設定。
註:Internet Explorer (IE) 系統內建的網路瀏覽器,Windows 內建用來上網的程式。

Kill3
測試類型:自我防禦測試
評分:目標程序或執行緒中至少有一個被終止– 0%;成功 – 100%。
說明:Kill3
會檢查被測試產品是否會被未經簽章信任的程序透過傳送關機訊息給產品的方式而終止。

Kill3b
測試類型:自我防禦測試
評分:目標程序或執行緒中至少有一個被終止– 0%;成功 – 100%。
說明:Kill3b 幾乎與 Kill3 相同,僅是使用不同的技術以傳送訊息而已。

Kill6
測試類型:自我防禦測試
評分:目標程序或執行緒中至少有一個被終止– 0%;成功 – 100%。
說明:Kill6 會測試產品是否可以將除錯器(
debugger)綁在其程序中。

RegDel1
測試類型:自我防禦測試
評分:被測試產品至少有一個程序或元件未載入、被破壞、執行工作受限制,或重開機後無法正常運作者– 0%;成功 – 100%。
說明:RegDel1
會檢查被測試產品是否可以保護自己的登錄碼及數值不被惡意程式刪除。

Wallbreaker3
測試類型:弱點(Leak) - 測試
評分:失敗 – 0%;成功 – 100%。
說明:Wallbreaker3 會找出被測試產品是否能控制惡意程式透過系統控制台殼層(
console shell)執行 Windows Explorer 物件。

Wallbreaker4
測試類型:弱點(Leak) - 測試
評分:失敗 – 0%;成功 – 100%。
說明:Wallbreaker4 會檢查是否能透過
AT 指令的方式繞過被測試產品。此指令可被用於工作排程建立一個惡意的 Internet Explorer 物件(instance)。

等級:

  • Level 1 – Autorun1, Autorun3, Breakout2, Coat, ECHOtest, FileDel2, Kill1, Kill2, Leaktest, Tooleaky, Wallbreaker1, Yalta
  • Level 2 – Autorun12, Autorun2, Autorun20, Autorun30, AWFT1, DNStest, FileMov2, Ghost, HostsBlock, Jumper, Kill3, Kill3b, Kill6, RegDel1, Wallbreaker3, Wallbreaker4
  • Level 3 – Autorun16, Autorun24, Autorun31, Autorun4, AWFT3, AWFT4, DNStester, FileRep1, Kernel1, Kill3f, Kill4, Kill7, RegSet1, SSS2, Suspend1, Thermite, Wallbreaker2
  • Level 4 – Autorun14, Autorun17, Autorun26, Autorun36, Autorun37, Autorun6, Autorun9, CopyCat, CPIL, CPILSuite1, FileRep2, Inject2, Inject3, Kernel1b, Keylog1, Kill3e, Kill8, Kill9, SSS, Suspend2
  • Level 5 – Autorun15, Autorun18, Autorun21, Autorun28, Autorun5, Breakout1, CPILSuite2, Crash1, Crash2, Crash3, Crash4, FileWri1, Kernel2, Kernel3, Keylog2, Kill3c, Kill3d, RegDel2, Svckill, VBStest
  • Level 6 – Autorun22, Autorun25, Autorun27, Autorun29, Autorun32, Autorun7, CPILSuite3, Crash5, Crash6, DDEtest, ECHOtest2, FileWri2, FireHole, Flank, Kernel4, Keylog3, Keylog4, Kill10, Kill11, Runner
  • Level 7 – Autorun10, Autorun19, Autorun33, Autorun35, Autorun8, BITStest, Crash4b, FileDel1, FileMov1, FileWri3, FireHole2, Inject1, Keylog5, Keylog6, Kill12, OSfwbypass, RegAcc1, Runner2, Schedtest, SSS3
  • Level 8 – Autorun11, Autorun13, Autorun23, Autorun34, FileDel3, FileOpn1, FileOpn2, Kernel4b, Kernel5, Kernel5b, Keylog7, Kill5, NewClass, Schedtest2, SockSnif, SSS4
  • Level 9 – Crash7, Driver Verifier, FileAcc1, FileCtl1, FileWri4
  • Level 10 – BSODhook, ShadowHook
+++++++++++++++++++++++++++++++++++++++++++

鑑於多數人跟本看不懂我在說什麼,這一份測試後的積分排行就清楚點了吧 (抱歉這張表我倒是忘了,其實防火牆優劣不能單純以積分來比較,如卡巴斯基的 smart 防火牆其安全性其實有 Comodo 防火牆不及之處):
其它的我在上面給的電腦玩物網站,可以將後面的留言討論看看,很有參考價值,特別是
Lawliet 前輩的說明。這張表說明了Comodo 防火牆這一次順利拿下了第一名,不過沙盒功能...我非常不滿意,很多程式都有相容性問題無法正常執行,但已比上一版好很多值得期待。
引用網址:https://home.gamer.com.tw/TrackBack.php?sn=728997
All rights reserved. 版權所有,保留一切權利

相關創作

同標籤作品搜尋:COMODO|安全性測試|報告

留言共 6 篇留言

蚊子貓
呃……你的小屋文可以說我向來都看不懂 囧

10-27 16:53

無痕之音
妳的文章很棒有很多有趣照片,抱歉上次只看了一半發現時間晚了只好趕快下線,有問題或不懂歡迎詢問,但別問太奇怪太難的問題,我是很容易被問倒的。10-29 01:55
Q肥
電腦還夠用..
應該是不會被入侵
防火 用舊舊的就好~

10-27 20:56

無痕之音
嗯,習慣好及有常補系統漏洞、不用破解及盜版、不亂抓不明檔案,電腦被駭的機率就會小很多,像你這樣也是可以的。10-29 01:57
光Guand
最近在試用Win7
聽說Win7防火牆做的還不錯,所以還沒有打算安裝

10-27 21:34

無痕之音
Win7 是強在它本身的架構,並非防火牆,更別說那個 UAC 跟本毫無防護能力可言的設計,足以防君子,卻不足以防小人。
我一般都是直接將那個三不五時就跳出來問東問西煩人的 UAC 關掉省的被吵。

XP SP2 的防火牆很久以前就被 matousec 網站評為總積分 0 分,不列入比較。至於 VISTA/WIN7 防火牆如何呢?他們一樣也不列入比較對象,其已不言可知了。

你倒是可以看看一下 Windows Live OneCare 這個微軟自家推出的防毒軟體的防火牆分數。10-29 02:06
夏美
嗯,還是看隴無- -"

10-28 22:02

無痕之音
夏美可以問問哪邊不懂?個人很樂意回答的,不過我才很淺,三四個問題就可以讓我招架不住了。10-29 02:07
納蘭映雪
수고하셨습니다! (您辛苦了! ^^)

10-29 21:00

無痕之音
小嚇了我一跳,想說怎麼有人會用韓文留言。
妳的圖文分享也辛苦了。10-30 12:09
Vpn本尊勿66
這篇文章也太詳細了吧!!
先來下載使用
不懂在跟你發問^^
感謝

10-30 18:31

無痕之音
ok 沒問題。10-31 10:12
我要留言提醒:您尚未登入,請先登入再留言

6喜歡★wellss 可決定是否刪除您的留言,請勿發表違反站規文字。

前一篇:『模擬城市』夢幻大都會 ... 後一篇:改版後之小屋主題及改版心...

追蹤私訊切換新版閱覽

作品資料夾

a86189642祝福
看到的人會變得幸福哦!看更多我要大聲說3小時前


face基於日前微軟官方表示 Internet Explorer 不再支援新的網路標準,可能無法使用新的應用程式來呈現網站內容,在瀏覽器支援度及網站安全性的雙重考量下,為了讓巴友們有更好的使用體驗,巴哈姆特即將於 2019年9月2日 停止支援 Internet Explorer 瀏覽器的頁面呈現和功能。
屆時建議您使用下述瀏覽器來瀏覽巴哈姆特:
。Google Chrome(推薦)
。Mozilla Firefox
。Microsoft Edge(Windows10以上的作業系統版本才可使用)

face我們了解您不想看到廣告的心情⋯ 若您願意支持巴哈姆特永續經營,請將 gamer.com.tw 加入廣告阻擋工具的白名單中,謝謝 !【教學】