Inlägg

Inlägg som Ecuaman har skrivit i forumet
Av Ecuaman

Test av Tavis Ormandy...

Gjorde lite research tack vare tidigare inlägg...

Hela artikeln: http://news.softpedia.com/news/google-security-expert-critici...

Some antivirus certification tests are just hilarious
But besides Comodo, Mr. Ormandy also took to heart the criteria Verizon used to certify the high standards of information security that Comodo had to pass.
Since Verizon published its methodology according to which the awards were given out, Mr. Ormandy was quick to point out that they were extremely simplistic.
This reporter also took a look at all the criteria, and in our assessment, most antivirus products would have passed since the certification requirements merely described basic antivirus functions, half of which were related to UI functions.
Some of the certification "criteria" included the likes of: "Enable and disable the Detection of Malware" (which is a basic start/stop button for the scanning process), "Retrieve and apply the latest Engine and Signatures over the Internet" (the antivirus must be able to update itself), "On-Demand Detection" (the antivirus must start a scan when you press a button, or a new file is detected), and "Report no false positives" (well, duh!).
Most antivirus products are a collection of deprecated codebases
But Mr. Ormandy's criticism was not only directed at Verizon and Comodo, and he said that antivirus products, in general, are insecure. "All of the major security vendors are using ancient codebases with no awareness of modern security practices, it’s still hacking like it’s 1999," the researcher said.
And he's right in his assessment. Before cutting Comodo's reputation to bits, Mr. Ormandy also discovered security issues with other security products from companies such as Avast, Malwarebytes, Trend Micro, AVG, FireEye, Kaspersky, and ESET.
He did all of his research with no access to source code, with point-and-click security tools and basic techniques that every security researcher learns.

mm mm. Se länk ovan för hela artikeln. Mycket intressant och kunnig kille.

Av Ecuaman
Skrivet av PeCe:

Jag kör MS Röj som antivirusprogram. Inte en enda gång har MS Röj rapporterat om ngt virus, alltså måste det vara ett bra antivirusprogram.
Att ett antivirusprogram skulle lyckats hålla datorn ren (=vara bra) bara för att det inte rapporterat om några funna virus bygger på mycket bristfällig logik.

MS Röj hittade inga virus, och det gjorde inte NOD32 heller, därför måste MS Röj vara ett bra antivirusprogram.
Bara för att ett annat antivirusprogram inte heller hittar några virus så kan man inte dra slutsatsen att det primära antivirusprogrammet är bra.

Normalt sett är det betydligt lättare att påvisa existens än icke-existens. Därför bör ett antivirusprograms kvaliteter bedömas utifrån tester på vad man vet är smittade datorer snarare än (sådana som antas/verkar) rena. Egna erfarenheter av att aldrig ha blivit utsatt för virus borde därmed väga mycket lätt i förhållande till ordentliga tester.

Tack, mycket bra och logiskt inlägg. Själv hade jag ett tag runt 2005 en liten enkel pc som jag la in lite virus och skadlig kod i ibland. Självklart var den helt fristående och ej kopplad till nät eller internet. Lyckades kolla lite olika antivirus och säkerhetsprogram då, men orkar inte idag. Sedan har jag ibland använt metoden att manuellt söka på olika virusdefinitioner och skadlig kod. Men allt sådant tar lite tid att hålla på med. Men jag har fått lite hum om vilka antivirusprogram som är seriösa

Av Ecuaman
Skrivet av RVX:

Anledningen till att så många väljer att använda det är för att det kommer med Windows och tjatar hela tiden om att aktiveras. Och för att majoriteten av användarna där ute inte är medvetna om att det i själva verket är rent skräp och att det finns flertalet gratis alternativ som är flertalet gånger bättre.

Skickades från m.sweclockers.com

Hi Bruce. De år som jag kört ESET Endpoint på mina olika enheter så har inte Windows Defender bråkat, tjatat om aktivering eller varit till besvär, men direkt jag avinstallerade ESET så rullade det igång och uppfyller sin uppgift på ett förnämligt sätt.
Tänk så olika det kan vara

Av Ecuaman
Skrivet av torbjorn_75:

Trevligt med en tråd dedikerad Windows Defender och någon som är skeptisk till testrapporterna.

Windows Defender kanske kan tyckas vara skräp om man kikar på antivirustester, men det är det säkrast kodade antivirusprogrammet. Så det är en anledning till att en del väljer det, man tycker att det är viktigast helt enkelt.

Jag har skrivit lite om detta i forumet tidigare. Det är framför allt två snubbar som har analyserat antivirusprogrammen lite mer på djupet än vad testhusen gör och utnämner Microsofts antivirus till vinnare. Dvs Joxean Koret, säkerhetsforskare och författare till The Antivirus Hacker's Handbook, och Tavis Ormandy, sårbarhetsforskare på Google.

Your welcome. Bra med lite saklig input från någon som är insatt lite mer på djupet. Ska kolla upp de forskare och författare du nämner.
Tack för bra input

Av Ecuaman
Skrivet av S-OD:

Glömde en sak i mitt tidigare inlägg, varför jag stänger ner Defender. Tycker Defender tar för mycket systemresurser och tar lång tid på sig att scanna, det är säkert okej annars. Att köra cmd sfc/scannow ibland är ett annat tips för att kolla integriteten i systemet.

Håller med om att den tar lång tid att göra en "Fullständig" scanning, brukar göra en sådan ca var 14e dag/på natten, så drabbas man inte. annars kör jag "Snabb" vaianten lite oftare, smidig. Har inget problem med systemresurser.
Bra tips med cmd sfc/scannow, kompletterar bra.

Saludos

Av Ecuaman
Skrivet av Dunder:

Du förstår nog också att det inte var dig personligen som åsyftades, men okej... Byt samtalsämne helt om det nu är lättare än att svara/diskutera, men då ser jag inte meningen med tråden.

Att ifrågasätta skumma/tvivelaktiga påståenden är inte att "komma bort från pudelns kärna", det är så man lär sig nya saker.

Du och jag ser saken på väldigt olika sätt. Om du tycker att jag har tvivelaktiga och skumma åsikter så står det för dig och du har nämnt det. Bra så, så får andra bilda sig en uppfattning efter sina egna åsikter.
Mina sk "påståenden" är mina erfarenheter och reflektioner, jag delar med mig av dem så får ni göra vad ni vill med dem. Men jag är tacksam för alla andras erfarenheter och åsikter angående om Windows Defender är bra eller dåligt. Jag har beskrivit varför jag tycker att "WD" är bra, jag har fått kommentarer som är åt båda hållen med både argument och utan. Jag tänker inte kräva en vetenskaplig förklaring som bevisar deras argument. Jag är nöjd med det som det är och är spänd inför nästa kommentar (om det blir någon). För ju fler kommentarer ju klarare kan kanske bilden bli...

Lev väl

Av Ecuaman

@Dunder: Du skriver i dina svar att jag har varit smittad...? Du måste skilja på dator och människa, jag svarar den och datorn... Tycker du börjar komma bort från "pudelns kärna" ämnet. Vill bara ha lite kommentarer som kan förbättra mitt och andras kunskaper om Antivirus och åsikter om Windows defender.

Av Ecuaman

@Dunder:
Angående:
potentiellt smittad... det har du rätt i, men mig veterligen så är den inte smittad.
magiska metoder... har jag inte, bara sunt förnuft, lång erfarenhet och andra verktyg/softwares för att dubbelkolla.
biprodukter, är sätt som de tjänar pengar på tex bara att du måste registrera e-post gör att du hamnar i e-listor som de säljer vidare.
vad defender kostar... ingår ju i Windows, så man får väl värdera den biten var för sig.

Saludos

Av Ecuaman
Skrivet av Dunder:

Hur vet du det? För att du skannat datorn EFTER att du potentiellt blivit smittat? Det hjälper inte alltid.

Det där är ett väldigt vanligt argument i de här diskussionerna, men folk verkar tro att man alltid kan hitta allt i efterhand av någon konstig anledning.

Jag har inte skrivit att den "potentiellt blivit smittad". Jag blir ju lite misstänksam ibland när det gått ett tag utan varning för hot eller virus i karantän etc... så jag dubbelkollar då och då med andra verktyg. Det händer ju nån gång att man får varning för sidor och virus i karantän och detta är ju bevis att det fungerar. Har många sätt som jag använder för att försäkra mig om att enheten är virusfri samt fri från annan skadlig kod. Så jag står för vad jag skriver, sedan får ni andra stå för era åsikter.
Men jag kan ju säga, att vill ni betala eller leva med andra biprodukter av andra gratisprogram så är det upp till er. För inga program är riktigt gratis om man fingranskar... (anser jag).

Av Ecuaman
Skrivet av Commander:

Defender har varit och är skräp, som tidigare talare ta upp tester. Om du inte tror på tester så finns det ingen mening att fråga här heller, diskussion kan hållas angående testers validitet eller dylikt men att säga "jag tycker si och så" utan några underlag är lika hållbart för en vidare diskussion som min gud är bättre än din gud för att enligt mig så dödar inte min gud oskyldiga.

Sedan ni som säger att ni kört defender eller inget alls utan att få virus. Vissa dammsuger sin dator utan skador betyder inte att det är hållbart vare sig nu eller i längden.

Tycker nog att du är lite trångsynt... Jag har frågat "Vad man anser och tycker" inte vad som är bäst eller fel. Tycker att det kommer många bra synpunkter här, som kan fortbilda både mig och andra. Detta ämne engagerar ju en hel del, så är väl ok att ta upp här?

Vad gäller att "Om du inte tror på tester så finns det ingen mening att fråga här heller" så är det inte det tråden gäller... det är väl fritt för alla att skriva vad man tror. Alltså inget konstaterande. Jag gör tester för att kolla att Windows Defender skyddar, så jag kan fram till nu konstatera att det fungerar utmärkt. Det har framkommit så mycket negativt angående "WD" så jag tycker man kan göra en liten tråd nu på vägen, då det förbättrats en hel del.
Kan vara värt en hel del för många att se att det faktiskt blir bättre och fungerar utmärkt för många. Till dig "Commander" vill jag framföra att: - det kanske inte är Windows Defender som är "skräp"... det kanske är ditt användande som är tveksamt?

Av Ecuaman

Bra med mothugg :)

Jag gillar att få mothugg. Klart att jag inte tror att jag har rätt i allt jag skriver, men allt jag skriver och tycker kommer ur mina egna erfarenheter och tester. Jag har provkört och jämfört olika antivirus program på mitt eget sätt.
Att jag skriver att "ESET" är bäst. Baseras på att i början när de släppte sitt "NOD32" så var de outstanding i alla tester, medans de på senare tid har gått ned radikalt i alla mätningar från testföretag/organisationer etc. (ja jag har kollat in olika tester också). Detta har varit helt oförståeligt för mig då "ESET" blivit bättre på alla fronter hela tiden. Så som jag skrev "Har inte fått ett virus i en dator med ESET/NOD32 installerat under hela deras existens, talar sitt tysta språk för mig. Egen erfarenhet.
Måste erkänna ett fel... jag skrev tidigare att ESET/NOD32 var svenskutvecklat, men är åtminstone nu ett Slovakiskt företag. Men om jag inte har helt fel... så var NOD32 antivirus svenskutvecklat, någon som vet? Spelar egentligen ingen roll men man börjar undra över minnet
Så jag litar inte ett dugg på de tester som degraderar ESET under tex Kaspersky och Norton som är ett tunga mammutar.
Varför är Windows defender skräp? Kan inte tro det... med de resurser som Microsoft har. De har ju också meddelat att nästa stora uppgradering av Windows 10 i början av 2017 framförallt ska handla om säkerhet.

Saludos

Av Ecuaman
Skrivet av Dunder:

Finns redan mängder med såna här trådar. Det är bara att titta på AV-test eller AV-comparatives så ser du att defender är skräp.
Finns ingen mening med att använda det när andra gratisprogram är mycket bättre.

EDIT: De bygger inte in det i sitt OS för att det är ett fruktansvärt stort jobb och det kommer alltid finnas dedikerade företag som gör det bättre.

Håller med om att det kan vara ett stort jobb att bygga in det i OS:et. Men som det är nu så interagerar det med Windows 10 på ett mycket smidigt sätt. Nästan som inbyggt.

Vad gäller att du anser det vara skräp, så håller jag inte med. Anser att de som ständigt får virus i sina maskiner inte vet vad de sysslar med och agerar helt oförsiktigt på internet. Har ju nu använt "defender" mer än 6 månader (normalt) varje dag och tycker det fungerar likvärdigt med (ESET) som är det bästa säkerhets programmet för Windows.
Man kan ju säga att "defender" också är ett "Gratisprogram" fast utan inbyggt lullull för uppgraderingar till premium/pro köpvarianter etc, samt tidslimitar mm. Om du följer alla "AV-test/comperatives" etc så totalsågar jag din kommentar att andra gratisprogram är bättre. Jag litar inte för en sekund på dessa test företag då de förmodligen är färgade och köpta av den marknad som de lever på.
Alla inom Antivirus och säkerhets branchen är livrädda för att Windows defender skall vara bra. För vad skall de då leva på?? Kanske skapa virus då som redan är bevisat att flera antivirus program-tillverkare redan har/haft som bisyssla.

Av Ecuaman

Windows Defender for Windows 10. Bad or Good?

Lite kuriosa - När virus började florera på internet var jag 75% Apple och 25% Windows användare. Nu är ju det här på "stenåldern" så ni får ursäkta om årtal och mjukvarunamn inte stämmer riktigt Det är ju själva ämnet som är det väsentliga.
Ok, så det första Antivirus program jag skaffade tror jag hette Symantec för Windows och för Apple sökte man helt enkelt efter skadliga filer med "filsökaren" (var faktiskt lite mer virusvarning för Apple i början). Sedan kom Norton för Apple som införskaffades.
Efter några år tror jag Symantec köpte upp Norton, och de utökade med Antivirus för Windows, så jag hade detta i både apple och windows miljö under några år. Fungerade bra. Men jag frågade mig hela tiden (skickade även frågan både till Microsoft och Apple) - Varför ser ni inte till att ha ett eget säkerhetsprogram för ert operativ?? Fick aldrig något svar.
År 2000 gick jag över till att enbart använda Windows datorer, fortsatte med Norton Antivirus... tills något hände... plötsligt blev Norton segt och långsamt i alla meningar och begrepp, berodde förmodligen på att de utökade från att varit "Antivirus" till att bli ett "Säkerhetsprogram" med egen brandvägg och allt. Helt vansinnigt. Jag började direkt att söka efter något likvärdigt enklare Antivirus program... tog inte lång tid förrän jag fann "NOD32" numer "ESET endpoint antivirus" Misstänker att det var deras första utgåva jag införskaffade (Svenskutvecklat ), någon gång 2005 eller lite senare... Fungerade som en dröm, man märkte inte att det bara rullade i bakgrunden och höll fritt från skadliga program och virus. Har inte blivit drabbad av något skadligt i datorn med detta installerat.
Har använt "ESET" fram till nu på mina samtliga datorer, har varit stabilt, smidigt och säkert. (men har ju hela tiden undrat varför os:en inte utvecklar ett eget säkerhetsprogram, eller helt enkelt bygger in det i operativet). Så när Windows började leverera "Defender" till Win 7 och till de senare operativen så började denna fråga få sitt svar.
Tills för ca 6 månader sedan använde jag fortfarande "ESET" i samtliga datorer, men eftersom "defender" började se ganska proffsigt ut så blev jag nyfiken. Jag avinstallerade "ESET" i min notebook som har Windows 10 och gjorde en fullscanning med "defender". Har tills dags dato inte fått in något virus eller skadligt program i denna (använder den varje dag). Så i skrivande stund när "ESET" prenumerationen gick ut så har jag börjat använda "defender" i samtliga Windows 10 datorer.

Måste säga att det känns väldigt befriande... och "vad var det jag sa"

Måste även säga att jag (som jag tror) använder mina enheter ganska professionellt. Fortfarande råder jag mina barn till att ha (ESET) i sina maskiner, då de använder dem på ett helt annat och obegränsat sätt.

Sååå, vad anser och tycker ni andra där ute i "cybern"??

Saludos

{{ Gå till inlägget för att se omröstningen }}

Av Ecuaman

Samma ISP hemma...

Skrivet av VexedRelic:

Om ni inte kommer åt servern hos blackwirehosting så kontakta dem istället om vilka IP ni använder, om ni har företag så borde ni väl ha statisk adressering så de kan exkludera er från blockering.

Mest troligt så blockerar de er ISP, kanske pga mycket DDoS attacker eller liknande som kommer från den ISP, i vissa fall är det inte ovanligt att man blockerar länder där mycket nät problem kommer ifrån. Om ni bara upplever problem ibland så kan det även röra sig om adaptiv brandväggs säkerhet som blocker periodsvis när de får in attacker.

Inte direkt mycket vi kan hjälpa dig med, du får antingen kontakta hosting företaget eller helt enkelt byta ISP eller kanske alternativt att ni kör en VPN som inte blackwire blockerar.

Tack VexedRelic
Har samma ISP hemma, därifrån är det helt ok. Så hela landet är ju inte blockerat, samt att hela ISPn ej heller är blockerad. Verkar bara vara vårt IP eller möjligen en serie där vårt IP ingår. Har kontaktat ISPn om att få byta IP, de verkar ovilliga till detta, så vi får kanske byta hela ISPn. Blackwirehosting svarar inte på våra mail... så de verkar oseriösa. Annars har deras service fungerat bra för mig från att jag började använda dem hemifrån Sverige och flera år fram till nu.

Av Ecuaman
Skrivet av hasenfrasen:

MxToolBox svarlistar ingen. MxToolBox kontroller bara uppgivet IP mot ca hundratalet olika blacklists. Det låter mer som ett internt DNS/routing/loop problem iom att det funkar utifrån men inte innifrån.

Tack för inlägg hasenfrasen.
Hur ska man kunna kolla detta eller åtgärda?? Det är ju bara till ett ip/en server som problemet uppstår. Kan det ha med certifikat autentiseringen att göra som jag skrev ovan??
Jag gör som jag skrev i mitt tidigare inlägg... eller om du har någon annan patentlösning så blir jag mycket tacksam...

Saludos...

Av Ecuaman

Låter troligt...

Skrivet av Aene:

Det började när användare hade autenticeringsproblem och det hoppar ibland igång igen. Går visserligen att köra Apache med php på Windows, men det låter som en Linux-maskin.
Låter inte helt orimligt att det skulle ligga något i stil med http://www.fail2ban.org/wiki/index.php/README på den.
Men ni har inget admiistratörskonto direkt på maskinen utan går alltid via webtjänsten? Om ni har det borde det gå rätt lätt att se och eventuellt vitlista rt IP om ni har koll på allt som kommer där.

Tack igen Aene... låter troligt att det kan vara detta problem. Men jag har ju ett WHM login konto där jag sköter mina olika kunders c-panel konton. Jag har inte åtkomst att göra några förändringar på servern.
Funderar och funderar. Nästa steg är att försöka få vår ISP att byta vårt IP nr samt att vi ser till att alla e-postkonton ominstalleras utan autentiweringsproblem. Problemet har varit att vår ISP inte vill byta IP...men vi ska göra ett nytt försök.

Gracias todos !!

Av Ecuaman
Skrivet av Aene:

Vad är det för OS på servern? Finns t.ex fal2ban för Linux. Bedömmer den att det kommer för mång felaktiga anrop från ett IP inom en given tid så spärrar den IP't ett tag.

Är dåligt uppdaterad, men MX toolbox kör väl ingen egen blacklist utan aggregerar bara andra som skickar spam. Men i det här fallet så är det inte bara problem skicka mail till servern utan ni kommer periodvis inte ens åt att administrera den. Så då verkar det vara andra orsaker.

Hej tack för svar. Jag är ju ingen utbildad IT tekniker, men vet hur man utför de mest elimentära sakerna...
Vet inte så mycket om vad servern har för OS. Den ligger i sk cloud och jag kör php script på den, så lär väl vara nåm apashe eller något??
Den fungerar klockrent från andra maskiner utanför vår router. Det enda jag kan erinra mig som dök upp när de aktuella företagen böt till denna server var att några av de anställda fick autentiserings fel av certifikat meddelanden när de la upp sina mailkonton. De använder Outlook 2010. Men de godkände och mailkontona fungerade de första dagarna i alla fall.
Frågan är om det är detta som orsakat problemet?

Saludos

Av Ecuaman

Nej just det...

@robbankentor: Jag skrev att IPn är whitelistad (inte blaclistad) men vi kommer likväl inte åt denna server från vår IP...
Någon idé...

Av Ecuaman

Blacklisted av MX Toolbox utan anledning!?

Hej. Börjar bli förtvivlad. Arbetar på kontor i Quito, Ecuador. Flera företag (och Svenska Konsulatet) har samma internetleverantör här och vi använder samma router. Jag administrerar hemsidor och e-postkonton åt konsulatet och 3 företag här.
Den webserver vi använder för dessa företag finns fysiskt i Denver, USA. Vi blev för en tid sedan "Blacklisted" av MX Toolbox. Det var vårt ip som providern "Netlife" här i Ecuador ger oss som blev bannat. IP: 186.4.192.157. Utan till synes någon anledning. Vi har sökt efter virus, skadlig kod mm i alla anslutna datorer, men det verkar ok. Den server vi använder har namn: www.blackwirehosting.com, med ip nr: 68.70.174.83 Vi har även försäkrat oss om att ingen sysslar med e-post spamning.
Vi har inga problem med internetuppkopplingen, vi kommer ut på alla webbsidor utom de som finns på denna servern. Jag kan ej heller nå servern för att uppdatera och vi kommer inte åt mailkontona på denna server. Allt annat fungerar, vi kommer ut på andra servrar och ftp konton.
Så fort vi använder datorer utanför kontoret på andra internetuppkopplingar så fungerar det... nu har vi haft det såhär i 3 veckor. Det konstiga är att några dagar har det fungerat, som t ex idag, när vi kom till kontoret på morgonen fungerade allt som det skulle, men ca 2 tim senare så blockades vår kommunikation till denna server.

Vi följde i början "MX Toolbox" anvisningar för att whitelista ip nr och har nu sedan 2 veckor varit fria från blacklistning. Men problemet kvarstår. Sedan har ju MX Toolbox börjat begära betalt för tjänster och om man ska få snabbare service mm. Helt oetiskt att de först kan svartlista utan att man blir förvarnad och kan göra något åt problemet eller får reda på direkt varför...
Tycker det luktar lurendrejeri, precis som en del antivirusföretag hade sidoverksamheter där de även producerade virus...

Om någon har bra tips om att åtgärda detta, snälla hör av er snarast.
Gracias

Av Ecuaman

Mycket kloka ord

@xxargs:
Tar åt mig... måste erkänna att jag aldrig testat mina backuper jag gjort, har litat på välrenomerat omdöme. Ska ändra på det

GRACIAS