kkt77
11-01-2008, 13:37
Gentili utenti,
provo ad aprire questa discussione, per avere i vostri pareri.
Non lavoro nel campo, non sono un esperto, ma sono un utente che cerca di non prendere per "oro colato" tutto ciò che gli si dice.
Mi spiego meglio.
Ormai da qualche settimana frequento i thread in cui ci si scambia pareri su quale sia l'antivurs e/o il firewall migliori.
Tutto è nato perché avevo la possibilità di usare, gratuitamente, una suite di una marca non proprio sconosciuta, ma volevo sapere qualcosa in più sulla sua validità, considerando anche che, sulle riviste, a volte premiano prodotti che altrove sono reietti.
Ebbene, come antivirus, a parte Nod32 e Kaspersky, c'è molta disomogeneità di pareri, ma ci sono i test di av-comparatives, che dovrebbero essere la Bibbia del campo... e quelli dovrebbero contare più di un parere.
Ci sono i test pure per i firewall.... ma c'è chi ne constesta l'efficacia, almeno per le suite, che era ciò che cercavo io.
Ebbene, volevo sapere un vostro parere al riguardo.
In particolare, vi cito cosa dicono alcuni produttori per difendere sì i loro prodotti non performanti, ma secondo me alcuni non dicono cose insentate (i pareri completi qui:
http://www.matousec.com/projects/windows-personal-firewall-analysis/leak-tests-results.php )
McAfee, Inc. - the vendor of McAfee Internet Security Suite
In pratica McAfee afferma che il firewall della sua suite non può essere testato con l'antivirus disattivato, perché il tutto è un "uno".
Se è vero che il test "sfonda" il firewall, secondo loro l'eseguibile che sfonderebbe il firewall sarebbe bloccato dal antivirus.
Sunbelt Software - the vendor of Sunbelt Kerio Personal Firewall
"However, we have some reservations about personal firewall "leak testing" in general. While we appreciate and support the unique value of independent security testing, we are admittedly skeptical as to just how meaningful these leak tests really are, especially as they reflect real-world environments.
The key assumption of "leak testing" -- namely, that it is somehow useful to measure the outbound protection provided by personal firewalls in cases where malware has already executed on the test box -- strikes us as a questionable basis on which to build a security assessment. Today's malware is so malicious and cleverly designed that it is often safest to regard PCs as so thoroughly compromised that nothing on the box can be trusted once the malware executes. In short, "leak testing" starts after the game is already lost, as the malware has already gotten past the inbound firewall protection.
Moreover, "leak testing" is predicated on the further assumption that personal firewalls should warn users about outbound connections even when the involved code components are not demonstrably malicious or suspicious (as is the case with the simulator programs used for "leak testing"). In fact, this kind of program design risks pop-up fatigue in users, effectively lowering the overall security of the system -- the reason developers are increasingly shunning this design for security applications. "
E' interessante quando dicono che il controllo del flusso in uscita è il "fare una battaglia quando il gioco è già perso, perché l'infezione già iniziata".
Insomma... ma allora quanto è corretto assumere questi test come Bibbia per l'acquisto/scelta di una suite?
Grazie a tutti
p.s. francamente, mi sto facendo l'opinione che, possedendo un livello base di sicurezza, questo basti e se poi dovesse succedere qualcosa, questo succederebbe comunque, perché sono pur sempre i "pirati" a condurre il gioco, chi fa' sicurezza insegue solo.
Per ora proseguo con l'F-Secure 2008, da 36 euro all'anno (per 3 pc), ma ne son poco convinto.
provo ad aprire questa discussione, per avere i vostri pareri.
Non lavoro nel campo, non sono un esperto, ma sono un utente che cerca di non prendere per "oro colato" tutto ciò che gli si dice.
Mi spiego meglio.
Ormai da qualche settimana frequento i thread in cui ci si scambia pareri su quale sia l'antivurs e/o il firewall migliori.
Tutto è nato perché avevo la possibilità di usare, gratuitamente, una suite di una marca non proprio sconosciuta, ma volevo sapere qualcosa in più sulla sua validità, considerando anche che, sulle riviste, a volte premiano prodotti che altrove sono reietti.
Ebbene, come antivirus, a parte Nod32 e Kaspersky, c'è molta disomogeneità di pareri, ma ci sono i test di av-comparatives, che dovrebbero essere la Bibbia del campo... e quelli dovrebbero contare più di un parere.
Ci sono i test pure per i firewall.... ma c'è chi ne constesta l'efficacia, almeno per le suite, che era ciò che cercavo io.
Ebbene, volevo sapere un vostro parere al riguardo.
In particolare, vi cito cosa dicono alcuni produttori per difendere sì i loro prodotti non performanti, ma secondo me alcuni non dicono cose insentate (i pareri completi qui:
http://www.matousec.com/projects/windows-personal-firewall-analysis/leak-tests-results.php )
McAfee, Inc. - the vendor of McAfee Internet Security Suite
In pratica McAfee afferma che il firewall della sua suite non può essere testato con l'antivirus disattivato, perché il tutto è un "uno".
Se è vero che il test "sfonda" il firewall, secondo loro l'eseguibile che sfonderebbe il firewall sarebbe bloccato dal antivirus.
Sunbelt Software - the vendor of Sunbelt Kerio Personal Firewall
"However, we have some reservations about personal firewall "leak testing" in general. While we appreciate and support the unique value of independent security testing, we are admittedly skeptical as to just how meaningful these leak tests really are, especially as they reflect real-world environments.
The key assumption of "leak testing" -- namely, that it is somehow useful to measure the outbound protection provided by personal firewalls in cases where malware has already executed on the test box -- strikes us as a questionable basis on which to build a security assessment. Today's malware is so malicious and cleverly designed that it is often safest to regard PCs as so thoroughly compromised that nothing on the box can be trusted once the malware executes. In short, "leak testing" starts after the game is already lost, as the malware has already gotten past the inbound firewall protection.
Moreover, "leak testing" is predicated on the further assumption that personal firewalls should warn users about outbound connections even when the involved code components are not demonstrably malicious or suspicious (as is the case with the simulator programs used for "leak testing"). In fact, this kind of program design risks pop-up fatigue in users, effectively lowering the overall security of the system -- the reason developers are increasingly shunning this design for security applications. "
E' interessante quando dicono che il controllo del flusso in uscita è il "fare una battaglia quando il gioco è già perso, perché l'infezione già iniziata".
Insomma... ma allora quanto è corretto assumere questi test come Bibbia per l'acquisto/scelta di una suite?
Grazie a tutti
p.s. francamente, mi sto facendo l'opinione che, possedendo un livello base di sicurezza, questo basti e se poi dovesse succedere qualcosa, questo succederebbe comunque, perché sono pur sempre i "pirati" a condurre il gioco, chi fa' sicurezza insegue solo.
Per ora proseguo con l'F-Secure 2008, da 36 euro all'anno (per 3 pc), ma ne son poco convinto.