Aller au contenu


Un test russe de protection du kernel par les Hips


  • Vous ne pouvez pas répondre à ce sujet
20 replies to this topic

#1 cvsa

cvsa

    Dr Hyde

  • Eminence Verte
  • PipPipPipPipPipPip
  • 462 Messages :
  • Gender:Male

Posté 03 novembre 2010 - 14:12

A voir ici : http://translate.goo...test_ring0_2010

une bonne gamelle pour OA et Geswall.... deux chouchous du moment si je ne m'abuse :siffle:

Comme quoi, beaucoup d'éditeurs se contentent de satisfaire aux tests de Matousec pour se croire à l'abri...

Fichier(s) joint(s)

  • Fichier joint  tab.jpg   148,16 Ko   13 Nombre de téléchargements 

Avast! free v8 - Comodo Firewall v5.12 - Chrome
"Quand les gros maigriront, les maigres périront" ou "Ce qui ne te tue pas te rend...plus petit - Super Mario"


#2 loumax

loumax

    YodaMars

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 646 Messages :
  • Gender:Male

Posté 03 novembre 2010 - 17:31

Les Hips en règle général sont "faillibles"et ce test prouve que certains plus que d'autres !
Les Hips purs font pour la plupart parties de la pro-activité d'hier, contrairement à la grande famille des "behaviors" (hids hidps et autres hybrides) qui eux sont déjà le présent. Image IPB

Vivons avec le présent, c'est plus sécurisant ! Image IPB


Edit :
Safe'n'sec que nous a présenté visualbasic, n'a pas failli !!


"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________


#3 loumax

loumax

    YodaMars

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 646 Messages :
  • Gender:Male

Posté 03 novembre 2010 - 22:40

Je ne sais pas si c'est la même page, mais les choses ne sont plus les mêmes Image IPB
Ou alors il y a eu des modifs en cours de route, OA bon résultat et GesWall à disparu ... Image IPB
Comment ont-ils de différents résultats avec Kaspersky qui lui est sur les deux tests ?
Donc ce ne sont pas tout à fait les mêmes tests ! Image IPB
http://antimalware.ru/hips_test_ring0

Fichier joint  téléchargement.png   29,98 Ko   13 Nombre de téléchargements 


"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________


#4 EboO

EboO

    le lavaboO ^^'

  • Modérateur
  • PipPipPipPipPipPipPipPipPip
  • 4 898 Messages :
  • Gender:Male

Posté 04 novembre 2010 - 07:28

C'est déjà mieux lol, PegHorse disait que safe'n'sec c'est pas dément et là il paraît bon... Et sur le screen de cvsa on voit que pour change drvpath OA se fait avoir et pas comodo, pourtant (et si je ne m'abuse) c'est la méthode que shaoran a utilisé pour kill comodo avec un .jar

EDIT : A lire, les résultats sont faux, je crois que le screen de loumax est le bon, la team s'excuse et il semble qu'il y ait des erreurs notamment avec OA (enfin il est question d'attendre une semaine pour les prochains résultats, sortie prévue le 10).

"Il ne faut pas compter sur ceux qui créent les problèmes pour les résoudre". Albert Einstein
"La nature ne fait rien en vain, et le plus est vain quand le moins suffit". Isaac Newton


#5 cvsa

cvsa

    Dr Hyde

  • Eminence Verte
  • PipPipPipPipPipPip
  • 462 Messages :
  • Gender:Male

Posté 04 novembre 2010 - 08:04

ça m'étonnait aussi pour OA :roll: - ça fait pas très sérieux quand même ...

Avast! free v8 - Comodo Firewall v5.12 - Chrome
"Quand les gros maigriront, les maigres périront" ou "Ce qui ne te tue pas te rend...plus petit - Super Mario"


#6 EboO

EboO

    le lavaboO ^^'

  • Modérateur
  • PipPipPipPipPipPipPipPipPip
  • 4 898 Messages :
  • Gender:Male

Posté 04 novembre 2010 - 08:36

Oui c'était surprenant, par contre le nouveau tableau est un peu maigre, j'espère qu'ils vont présenter d'autres produits.

"Il ne faut pas compter sur ceux qui créent les problèmes pour les résoudre". Albert Einstein
"La nature ne fait rien en vain, et le plus est vain quand le moins suffit". Isaac Newton


#7 loumax

loumax

    YodaMars

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 646 Messages :
  • Gender:Male

Posté 04 novembre 2010 - 09:48

Étrangement les versions testés ne sont pas les dernières éditées, OA 3.0 (dernière 4.5) Comodo 3.8 (dernière 5).
A vérifier pour les autres, mais c'est pour le moins bizarre de tester des versions qui ne soient plus d'actualités !

Certains produits ne sont plus dans le second test, mais pour se référencer au premier test (et AVG) était-il utile de mélanger (h)ips et (h)ids sur un test prévu initialement pour les hips ?
Les résultats quels qu'ils soient, s'en seraient trouvés erronés puisque les méthodologies de protection des deux ne sont pas les mêmes.


"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________


#8 EboO

EboO

    le lavaboO ^^'

  • Modérateur
  • PipPipPipPipPipPipPipPipPip
  • 4 898 Messages :
  • Gender:Male

Posté 04 novembre 2010 - 10:50

Oui donc en gros le test n'a guère de validité...

"Il ne faut pas compter sur ceux qui créent les problèmes pour les résoudre". Albert Einstein
"La nature ne fait rien en vain, et le plus est vain quand le moins suffit". Isaac Newton


#9 loumax

loumax

    YodaMars

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 646 Messages :
  • Gender:Male

Posté 04 novembre 2010 - 11:44

Oui donc en gros le test n'a guère de validité...

Le dernier test en date reste valide sur les produits et versions testés.
Mais le premier semble caduc, rien d'étonnant qu'il est été vite remplacé !
Dommage qu'hier (lorsque le lien était encore valide) je n'ai pas eu le temps d'analyser plus en détails ces résultats ...


Par contre je m'aperçois que la définition des (h)ips chez Wikipedia semble avoir évoluée on parle maintenant de (h)idps !


"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________


#10 EboO

EboO

    le lavaboO ^^'

  • Modérateur
  • PipPipPipPipPipPipPipPipPip
  • 4 898 Messages :
  • Gender:Male

Posté 04 novembre 2010 - 12:08

Celui qui sera publié le 10 novembre aura plus de crédibilité, les responsables s'excusent qu'il y ait eu une publication erronée. C'est quand même un site sérieux au départ il me semble.

"Il ne faut pas compter sur ceux qui créent les problèmes pour les résoudre". Albert Einstein
"La nature ne fait rien en vain, et le plus est vain quand le moins suffit". Isaac Newton


#11 loumax

loumax

    YodaMars

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 646 Messages :
  • Gender:Male

Posté 04 novembre 2010 - 12:22

Celui qui sera publié le 10 novembre aura plus de crédibilité, les responsables s'excusent qu'il y ait eu une publication erronée. C'est quand même un site sérieux au départ il me semble.

Je ne doute pas de la crédibilité du site de toutes façons personne n'est à l’abri d'une erreur, pas même les meilleurs !




"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________


#12 loumax

loumax

    YodaMars

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 646 Messages :
  • Gender:Male

Posté 04 novembre 2010 - 13:59

Je ne doute pas de la crédibilité du site de toutes façons personne n'est à l'abri d'une erreur, pas même les meilleurs !

Quelques explications sur l'erreur, à lire dans leur blog.

Mes amis, je dois admettre que ce n'est pas une bonne chose.
première fois dans notre histoire, nous devons rappeler un article qui a déjà été publié. Image IPB

Le fait qu'il y avait de sérieux doutes sur la validité des résultats pour certains produits (par exemple, Online Armor). Pendant l'essai, les erreurs d'écriture ont été faites, et qui ont faussé les résultats.

Tout peut arriver dans la vie. Nous reconnaissons nos erreurs et de faire de l'incident les conclusions les plus graves. Je vous demande de traiter avec compréhension ce qui s'est passé.

************************

Republication des résultats des essais est prévue pour mercredi prochain (10 Novembre).


Faute avouée à demi pardonnée ! Image IPB


"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________


#13 EboO

EboO

    le lavaboO ^^'

  • Modérateur
  • PipPipPipPipPipPipPipPipPip
  • 4 898 Messages :
  • Gender:Male

Posté 11 novembre 2010 - 09:28

Ils ont refait une publication ? Parce que je ne trouve pas grand-chose sur leur site, mais j'ai le sentiment de ne pas chercher au bon endroit ! :keskidit:

"Il ne faut pas compter sur ceux qui créent les problèmes pour les résoudre". Albert Einstein
"La nature ne fait rien en vain, et le plus est vain quand le moins suffit". Isaac Newton


#14 visualbasic

visualbasic

    Deimosien

  • Eminence Verte
  • PipPipPipPipPipPip
  • 349 Messages :
  • Gender:Male

Posté 11 novembre 2010 - 15:47

http://www.anti-malw...test_ring0_2010

les nouveaux resultats :

Image IPB

Ce message a été modifié par visualbasic - 11 novembre 2010 - 15:49 .


#15 noisette

noisette

    Webmarster

  • Admin
  • PipPipPipPipPipPipPipPipPip
  • 21 801 Messages :
  • Gender:Male

Posté 11 novembre 2010 - 16:19

:merci:

Je mets le lien de la page traduite en français:
http://translate.goo...test_ring0_2010

#16 EboO

EboO

    le lavaboO ^^'

  • Modérateur
  • PipPipPipPipPipPipPipPipPip
  • 4 898 Messages :
  • Gender:Male

Posté 11 novembre 2010 - 20:49

Ah là c'est plus cohérent.

"Il ne faut pas compter sur ceux qui créent les problèmes pour les résoudre". Albert Einstein
"La nature ne fait rien en vain, et le plus est vain quand le moins suffit". Isaac Newton


#17 loumax

loumax

    YodaMars

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 646 Messages :
  • Gender:Male

Posté 11 novembre 2010 - 21:40

Étrange AVG et Avira font partis de la liste des produits testés, ensuite ils disparaissent des tableaux, concernant Avira aucun résultat !


Image IPB


"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________


#18 EboO

EboO

    le lavaboO ^^'

  • Modérateur
  • PipPipPipPipPipPipPipPipPip
  • 4 898 Messages :
  • Gender:Male

Posté 13 novembre 2010 - 12:53

Avira ne dispose pas d'hips c'est pour ça qu'ils ont du le virer mais c'est vrai que c'est pas très clair leur affaire. Je les trouve légers sur ce coup, vraiment.

"Il ne faut pas compter sur ceux qui créent les problèmes pour les résoudre". Albert Einstein
"La nature ne fait rien en vain, et le plus est vain quand le moins suffit". Isaac Newton


#19 visualbasic

visualbasic

    Deimosien

  • Eminence Verte
  • PipPipPipPipPipPip
  • 349 Messages :
  • Gender:Male

Posté 21 novembre 2010 - 09:48

le fait que avg a etait retirer, c'est parce que l'uac/dep etc bloquer les modifications,
On peut donc en conclure que l'uac vue les premiers stats avec online armor ne font pas bon menage.. et que avg avec un uac, ca tue tout ? :fou:

#20 loumax

loumax

    YodaMars

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 646 Messages :
  • Gender:Male

Posté 21 novembre 2010 - 11:05

Il est évident que AVG sous seven, avec UAC activé disposera d'une couche supplémentaire de protection, comparé à XP par exemple.
Pour OA sous seven X64 je l'ai désinstallé, il me faisait ramer le PC ... la version X64 ne doit pas encore être me semble-t-il, très au point !


"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________


#21 EboO

EboO

    le lavaboO ^^'

  • Modérateur
  • PipPipPipPipPipPipPipPipPip
  • 4 898 Messages :
  • Gender:Male

Posté 21 novembre 2010 - 17:45

Concernant OA as-tu tout approuvé ? Si ce n'est pas le cas il risque de ramer, alors que sinon il assez light je trouve. Le suel hic il n'est pas très optimisé pour aero (à mon sens).

"Il ne faut pas compter sur ceux qui créent les problèmes pour les résoudre". Albert Einstein
"La nature ne fait rien en vain, et le plus est vain quand le moins suffit". Isaac Newton




0 utilisateur(s) en train de lire ce sujet

0 membre(s), 0 invité(s), 0 utilisateur(s) anonyme(s)