Şimdi Ara

#Matousec Proactive Security Challenge(YENİ!)#

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
1 Misafir - 1 Masaüstü
5 sn
38
Cevap
0
Favori
3.535
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
0 oy
Öne Çıkar
Sayfa: 12
Sayfaya Git
Git
sonraki
Giriş
Mesaj
  •  #Matousec Proactive Security Challenge(YENİ!)#




    Kaynak ve Devamı İçin :http://www.matousec.com/projects/firewall-challenge/results.php



    < Bu mesaj bu kişi tarafından değiştirildi Midgardian -- 13 Ekim 2009; 23:30:25 >



  • Comodo'nun yeri de fena değil.
  • iyide comodo 3.8.6 en guncel versiyonu ama teste 3.5.5 i katilmis.bu test eskimidir nedir?
  • Testler aylar öncesinden düzenlenir ve o zamanın sürümleri test edilir.Orada 1 hafta içinde değişiklik olabilir derken de bu yüzden olacağını anlatmak istedim.Test yeni.
  • bilgilendirme için teşekkür ederim pek bir değişme yok sıralamalarda
  • quote:

    Orjinalden alıntı: hasan_hzl

    Comodo'nun yeri de fena değil.

    Comodo çizgisini bozmayan güçlü ve sorunsuz bir firewall
  • Comodo liderliği ele geçirdi Son sonuçlarda değişiklik var.Dediğime geldi tablo.1 hafta demiştim.İlk mesajı editledimYeni tabloyu koydum



    < Bu mesaj bu kişi tarafından değiştirildi Midgardian -- 10 Nisan 2009; 22:58:24 >
  • BrooklynZU bilgilendirme için teşekkürler.PC TOOLS ta bir yükseliş var bu arada.
    BrooklynZU comodo türkçe çeviri için çevirmen topluyordu herhalde başvurularda çoktan bitti ne zaman türkçe sürümü çıkacağı hakkında bir bilgin var mı_?
  • Açıkçası bir bilgim yok şu an için ancak tahminimce sonbahar aylarında çıkabilir.Eğer çevirecek kişi elini çabuk tutarsa tabi.
  • comodonun türkçe sürümü çıktı
    ben kullanıyorum ancak herşeye karışıyor. bunu nasıl halledicem.
  • Hayır Türkçe sürüm yok.Eski sürümde var sadece.Resmi sitesinde olurdu çıksaydı.
  • comododa çok fazla soru soruyo yükleme sırasında felan bunu nasil düzeltebiliyoruz ?
  • Defense+ ı training mode a alın.Soru sormaz.Sadece internete çıkan porgramlar için soru sorar.Regedit kayıtları için kendisi karar verir.Soru soran da HIPS(Defense+) kısmı zaten.
  • defense+i direk kapatin,zaten amaci malware lerin sisteme sizip registery gibi yerlerde degisiklik yapip firewall u etkisiz kilmamasi.Zaten bu ise avira bakiyor.
    bende cok kullanmak sitiyorum comodoyu ama internet hizimi yavaslatiyor :(((
  • Comodo'nun hiç internet hızını etkilediğine şahit olmadım fakat agnitumda buna benzer sorunlar yaşamıştım



    < Bu mesaj bu kişi tarafından değiştirildi Cpt. Miller -- 12 Nisan 2009; 11:37:16 >
  • bendeki hiz cok yuksek bi hiz oldugundan,spysweeper bile etkiliyor hizi



    < Bu mesaj bu kişi tarafından değiştirildi rabbitweed -- 12 Nisan 2009; 12:07:38 >
  • Matousec testlerine çok güvenmemenizi öneririm. Sitenin kurucuları, tüm programları deneyip buldukları açıkları üreticilere satmaya çalışıyor. "Prrogramınızda şöyle bir açık bulduk, 300 dolara söyleriz" gibi bir durum sözkonusu. Mike Nash (online armor), Outpost ve Comodo dışında, bu parayı ödeyen yok. ZoneAlarm, mahkemelik oldu mesela Matousec'le, "şantaj yapmaya çalışıyor" diye. Para öderseniz, hem programınızın en son sürümü test ediliyor hem de nasılsa üst sıralara çıkıyorsunuz. Ödemezseniz, hem eski sürüm test ediliyor (bu yüzden bazı programların eski sürümleri test edilmiş gibi görünüyor) hem de nasılsa altlara düşüyorsunuz. Bu dediklerim de gizli saklı şeyler değil, Matousec'in sitesinde açık açık yazıyor.



    < Bu mesaj bu kişi tarafından değiştirildi Necropsie -- 23 Haziran 2009; 19:22:31 >
  • Üreticiler üretirken bu açıkları bulamıyorsa başkaları bulur ve açıkları söyler(bizde ürünleri satın alıyoruz güvenerek.Sonuçta para veriyoruz.Neden.Çünkü emek veriyorlar.Matousec te emek veriyor.Bedava olarak bildiklerini paylaşmak zorunda değiller.İsterlerse para alırlar yani).İster parayla ister bedava.Bunda etik olmayan birşey göremiyorum.Orda adamlar test yaparken emek veriyorlar sonuç olarak.Üreticilerin göremedikleri şeyleri görüyorlar.Microsoft ta hacker larla çalışmıyor mu sanki açıklarımı bulun size ücret vereyim diye.Bunlar olağan şeyler.Ayrıca piyasada Matousec haricinde güvenilir bir kuruluş yok.Bu testleri sıradan bir kullanıcı da oturup yapamaz.Fİrewall işi çok karışık çünkü.Antivirüs gibi değil.Kendiniz söylüyorsunuz kendi sitesinde yazıyor diye.Birşey saklasalar zaten yazmazlar.Ayrıca testlerin yapıldığı zaman aralıkları belli belirsiz değişiyor.Sürüm farklılıkları da bundan kaynaklanıyor çoğu zaman.




  • quote:

    Orjinalden alıntı: BrooklynZU

    Üreticiler üretirken bu açıkları bulamıyorsa başkaları bulur ve açıkları söyler(bizde ürünleri satın alıyoruz güvenerek.Sonuçta para veriyoruz.Neden.Çünkü emek veriyorlar.Matousec te emek veriyor.Bedava olarak bildiklerini paylaşmak zorunda değiller.İsterlerse para alırlar yani).İster parayla ister bedava.Bunda etik olmayan birşey göremiyorum.Orda adamlar test yaparken emek veriyorlar sonuç olarak.Üreticilerin göremedikleri şeyleri görüyorlar.Microsoft ta hacker larla çalışmıyor mu sanki açıklarımı bulun size ücret vereyim diye.Bunlar olağan şeyler.Ayrıca piyasada Matousec haricinde güvenilir bir kuruluş yok.Bu testleri sıradan bir kullanıcı da oturup yapamaz.Fİrewall işi çok karışık çünkü.Antivirüs gibi değil.Kendiniz söylüyorsunuz kendi sitesinde yazıyor diye.Birşey saklasalar zaten yazmazlar.Ayrıca testlerin yapıldığı zaman aralıkları belli belirsiz değişiyor.Sürüm farklılıkları da bundan kaynaklanıyor çoğu zaman.


    Elbette, görüş ayrılığıdır bu, siz etik bulursunuz ben bulmam. Fakat Matousec'in (veya herhangi bir kuruluşun) testlerinin güvenirliğini anlayabilmek (o teste güvenebilmek) için, testin tekrarlanabiliyor olması lazım. Matousec sadece "ben bir test yaptım, yazılımı güvensiz buldum, ne olduğunu da söylemiyorum para almadan" diyor. Ne testi yaptın? Nerede açık buldun? Bunlar belirtilmeden kendin pişir kendin ye gibi birşey oluyor açıkçası, ben test yaptım, şunlar birinci, ama niye birinci söylemem! Bu, son kullanıcının gözünde olumlu bir intiba uyandırmıyor. Yine de, dediğim gibi, görüş ayrılığıdır, önemli değil.

    Yalnız şunu da belirteyim, Matousec'e para vermiyorsanız, yazılımınızın güncellenmiş versiyonu kullanılmıyor. Testin yapıldığı zaman aralıkları ile ilgisi yok yani. Sitede şu şekilde geçiyor: "Every vendor has a right for its product to be tested in Proactive Security Challenge for free two times in a six months period and this right is valid only for stable and publicly available versions of the products." Yani, para vermiyorsan, arada yeni sürüm çıkardıysan bile ben onunla ilgilenmem deniyor.

    Bunun yanısıra, test kalitesi de oldukça tartışılıyor. Örneğin, listede Mamutu da var. (Hatta en az puanı almış.) Mamutu bir firewall değil. HIPS de değil. Behavior blocker. Veya Eset Smart Security'i alalım. Tek başına firewall'ı test ederseniz, çok düşük puan alıyor. Oysa Eset firewall'u tek başına çalışmak üzere tasarlanmamış. LookNStop'un da HIPS modülü yok mesela. İşte bu yüzden, "para karşılığı test yapma" pek hoş bir fikir gibi durmuyor. Mesela, Mike Nash, bu konseptte çalışan başka bir firmanın testi için şöyle diyor: "I also know, from direct personal experience, that last year build 127 of OA would have taken the top spot from Comodo - but those results were sent to someone in Comodo to decide whether or not they would be posted. And they weren't." Yani, biraz parayı veren düdüğü çalar olayı gerçekleşiyor.. Comodo örneğin, geçmişte Matousec testlerinde düşük skor almış ve "rakip" bir site kurmuştu: http://www.testmypcsecurity.com/ Site halen aktif ama en son "test" sonuçları 2008 yılından, Comodo arasını Matousec ile düzeltti çünkü.. Son olarak, ilginç bir hususu daha belirteyim: Matousec, aslında firewall test etmiyor! Ne ediyor peki?

    - Leak tests (how to hijack another application/ exploit system processes/ parent process control)
    - Kill/termination tests (same as above)
    - Keylogging tests (!!!)
    - Hooking tests
    - Driver verification test
    - Driver installation tests

    Firewall nerede? Deemek istediğim, port tarama testi (örneğin), paket filtreleme testleri, tcp/udp testleri nerede? Firewall'un esas amacı bu değil mi? Sonuçta, para karşılığı test yapıp birinci ilan eden hiçbir firmaya güvenmemekte fayda var kanaatindeyim, en çok parası olan en birinci seçilir çünkü..




  • Eset ne yapmış öyle.. Yuh diyorum.
  • 
Sayfa: 12
Sayfaya Git
Git
sonraki
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.