瀏覽單個文章
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 6,968
測試:
這裡使用Matousec的測試程式,來檢驗它的自我保護以及反滲透能力

應用程式如果有連網要求,會出現提示詢問是否放行


Product score:16% Level reached:2

* Level 1 –Score 67%
Breakout2, Coat, ECHOtest, Kill1, Kill2, Leaktest, Tooleaky, Wallbreaker1, Yalta

* Level 2 – Score 44%
AWFT1, DNStest, Ghost, Jumper, Kill3, Kill3b, Kill6, Wallbreaker3, Wallbreaker4

* Level 3 – Score 67%
AWFT3, AWFT4, DNStester,Kill3f, Kill4, Kill7, SSS2, Suspend1, Thermite

* Level 4 – Score 75%
CopyCat, CPIL, CPILSuite1, Kill3e, Kill8, Kill9, SSS, Suspend2

* Level 5 – Score 50%
Breakout1, CPILSuite2, Crash1, Crash2, Crash3, Kill3c, Kill3d, VBStest

* Level 6 – Score 50%
CPILSuite3, DDEtest, ECHOtest2, FireHole, Flank, Kill10, Kill11, Runner

* Level 7 – Score 40%
BITStest, OSfwbypass, Runner2, Schedtest, SSS3

* Level 8 – Score 25%
Kill5, NewClass, Schedtest2, SSS4

* Level 9 – Driver Verifier

* Level 10 – Score 100%
BSODhook




Kernel hook
代碼:
上午 05:04:29: Probing 5 function(s) started.
上午 05:04:29: Probing function NtCreateThread(DDODDDDD) ...
上午 05:12:35: Function NtCreateThread passed the tests.
上午 05:12:35: Probing function NtOpenProcess(DDOD) ...
上午 05:17:06: Function NtOpenProcess passed the tests.
上午 05:17:06: Probing function NtOpenThread(DDOD) ...
上午 05:21:33: Function NtOpenThread passed the tests.
上午 05:21:33: Probing function NtTerminateProcess(PD) ...
上午 05:22:55: Function NtTerminateProcess passed the tests.
上午 05:22:55: Probing function NtWriteVirtualMemory(PDDDB) ...
上午 05:25:27: Function NtWriteVirtualMemory passed the tests.
上午 05:25:27: Probing complete.
滲透測試成功攔截截圖:

Yalta


AWFT3


Thermite


CopyCat




優點:
1.掃瞄速度較舊版迅速
2.自我保護能力較舊版進步
3.介面華麗美觀

缺點:
1.反滲透能力仍待加強
2.網頁監控性能雖較舊版有些許提昇,但還不夠
3.佔用資源較舊版龐大


結論:

短時間的使用其實還無法深刻的感覺與舊版上的變化
真的要說改變的話,Web Guard(網頁監控)效率增加感覺很明顯
可惜的是增加的程度還是不夠,關閉Web Guard後可以明顯感覺網頁開啟的速度變快了
雖然說是只要有Web Scan的AV都會有這個問題,但AVIRA的算效率比較差的一個
希望後續的版本能夠大幅改進這個性能問題

從測試中可以看到8.0改進了以往差勁的自我保護,不過一樣還是有能夠進步的空間
跟自我保護能力一樣,反滲透能力雖也比以往進步了,但可惜僅在Level 2就敗陣下來
雖然Level 2之後的級別有些表現的還不錯,但相較於7.0這一點的改進似乎還不夠
關於Premium Security Suite 7.0的反滲透測試可以參閱下面這個網址,也是我做的測試
http://www.avpclub.ddns.info/discuz...d-9405-1-2.html

目前的最佳選擇,仍然是Premium版,不考慮Premium能夠長時間持續免費使用的情況下
Premium Security Suite與Premium版價差將近一倍!卻沒有提昇等值的防護效果
這點實在是很可惜,雖然AVIRA的AV很不錯,但是它的防火牆並沒有那麼高的價值
所以我還是建議一般用戶使用Premium版然後搭配系統防火牆、或是其它免費防火牆
由於AVIRA策略的關係,原本已經使用7.0版本的人現在應該都順利更新到8.0了
如果原先使用Premium版的人升級成8.0後,記得要透過控制台裡新增移除功能
重新安裝Web Guard,否則剛升級好的Premium版是沒有Web Guard的,請大家注意一下!
 
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2008-04-15, 07:19 PM #2
回應時引用此文章
野口隆史離線中