查看: 4684|回复: 29
收起左侧

[转帖] Norton 赢得漏洞测试冠军

[复制链接]
zwl2828
发表于 2008-10-17 17:35:12 | 显示全部楼层 |阅读模式
From: AVP Club
By: skyboy1101

Secunia Test of Internet Security Suites

这测试的目的是测试安全软件对利用漏洞作攻击的恶意软件的侦测率。

测试结果清楚表明,一些安全厂商不注重漏洞拦截。相反,他们用了传统的做法,使他们的客户更容易接触到新的恶意软件(利用漏洞)。

大家常说,这不是问题啊,因为没一个产品可以提供100%的保护。然而,许多安全套装的广告声称它们提供全面的保护,可以阻止“所有”的互联网威胁, 因此,许多用户理所当然希望这些套装可以保护他们免受于目前所有的威胁。

安全软件无法检测所有的漏洞,而经常打补丁的用户又很少(几乎有三分之一的软件缺乏一个或多个安全更新),就这样,他们为网络犯罪分子敞开了大门。

我们希望安全厂商在这方面能有不错的成绩,但我们惊讶地得知,大多数安全厂商或多或少地忽略了这一方面。不过,值得庆幸的是,一些厂商已经采取了措施来应对这个问题。

卡巴斯基提供了一个非常类似Secunia PSI的功能,它可以扫描计算机中安装的程序,并告诉用户缺少了哪些安全性更新。BitDefender也供了一个类似的功能,但功能有限(相比于卡巴斯基和Secunia)。

我们认为这是安全厂商的责任(确定威胁利用的漏洞),因为对最终用户来说,这是唯一的途径让他们了解自己在何时,何地,以及如何受到了攻击。

但这并不意味我们不用安装补丁了。相反,补丁仍然是很关键的,因为这是确保系统免受隐藏攻击的唯一正确且有效的方式。

补丁是免费的!——这才是最好的!

成绩(越高越好):



[ 本帖最后由 zwl2828 于 2008-10-18 11:58 编辑 ]
liuxiaolong3133
发表于 2008-10-17 17:47:22 | 显示全部楼层
沙发
zwl2828
 楼主| 发表于 2008-10-18 11:03:51 | 显示全部楼层
居然没人看?!
ll123456
发表于 2008-10-18 11:06:30 | 显示全部楼层
转个结论来:
Conclusion
These results clearly show that the major security vendors do not focus on vulnerabilities. Instead, they have
a much more traditional approach, which leaves their customers exposed to new malware exploiting
vulnerabilities.
One could argue that this isn't a problem, since no single product can offer a 100% protection. Yet, many of
these suites clearly indicate that they are comprehensive and offer protection against “all” Internet threats,
thus many users would rightfully expect these suites to protect them against all current threats.
The combination of security vendors not being able to detect exploits and users patching software too
infrequently (almost one-third of all installed software lack one or more security related updates) leaves the
door wide open for professional Internet criminals.
While we did expect a fairly poor performance in this field, we were quite surprised to learn that this area ismore or less completely ignored by most security vendors. Some of the vendors have taken other measures
to try to combat this problem. One is Kaspersky who has implemented a feature very similar to the Secunia
PSI, which can scan a computer for installed programs and notify the user about missing security updates.
BitDefender also offers a similar system, albeit this is more limited in scope than the one offered by
Kaspersky and Secunia.
We do, however, still consider it to be the responsibility of the security vendors to be able to identify threats
exploiting vulnerabilities, since this is the only way the end user can learn about where, when, and how they
are attacked when surfing the Internet.
This does not mean that the user shouldn't patch. On the contrary, patching remains of key importance since
this is the only proper and efficient way to secure a system against covert attacks hidden in “legitimate” files
and web sites.
The best of it all – patching is free-of-charge!
请达人翻译下!天哪!原谅我的英语水平吧!
wjhstu-VxG
发表于 2008-10-18 11:21:39 | 显示全部楼层
原帖由 ll123456 于 2008-10-18 11:06 发表
请达人翻译下!天哪!原谅我的英语水平吧!


没人看的原因~~~
zwl2828
 楼主| 发表于 2008-10-18 11:29:05 | 显示全部楼层
原帖由 ll123456 于 2008-10-18 11:06 发表
转个结论来:
Conclusion
These results clearly show that the major security vendors do not focus on vulnerabilities. Instead, they have
a much more traditional approach, which leaves their customers ...

其实不用看结论啦,看那个结果咯,简单翻译下。

测试结果清楚表明,一些安全厂商不注重漏洞拦截。相反,他们用了传统的做法,使他们的客户更容易接触到新的恶意软件(利用漏洞)。

大家常说,这不是问题啊,因为没一个产品可以提供100%的保护。然而,许多安全套装的广告声称它们提供全面的保护,可以阻止“所有”的互联网威胁, 因此,许多用户理所当然希望这些套装可以保护他们免受于目前所有的威胁。

安全软件无法检测所有的漏洞,而经常打补丁的用户又很少(几乎有三分之一的软件缺乏一个或多个安全更新),就这样,他们为网络犯罪分子敞开了大门。

我们希望安全厂商在这方面能有不错的成绩,但我们惊讶地得知,大多数安全厂商或多或少地忽略了这一方面。不过,值得庆幸的是,一些厂商已经采取了措施来应对这个问题。

卡巴斯基提供了一个非常类似Secunia PSI的功能,它可以扫描计算机中安装的程序,并告诉用户缺少了哪些安全性更新。BitDefender也供了一个类似的功能,但功能有限(相比于卡巴斯基和Secunia)。

我们认为这是安全厂商的责任(确定威胁利用的漏洞),因为对最终用户来说,这是唯一的途径让他们了解自己在何时,何地,以及如何受到了攻击。

但这并不意味我们不用安装补丁了。相反,补丁仍然是很关键的,因为这是确保系统免受隐藏攻击的唯一正确且有效的方式。

补丁是免费的!——这是最好的!

[ 本帖最后由 zwl2828 于 2008-10-18 11:55 编辑 ]
hbj
发表于 2008-10-18 11:29:47 | 显示全部楼层
学习一下,谢谢
hover421
发表于 2008-10-18 12:38:19 | 显示全部楼层
赞一个吧,o(∩_∩)o...
.cheney
发表于 2008-10-18 12:47:17 | 显示全部楼层
平时那么拽的小红伞怎么没名次呀?
一有全面性的测试就不拽..
是不是他只能查?(靠报壳?)
fzz8848
头像被屏蔽
发表于 2008-10-18 12:54:37 | 显示全部楼层

回复 9楼 .cheney 的帖子

是的,诺顿是测试冠军
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-1 23:06 , Processed in 0.127718 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表