1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

نـقـاش أشهر مضادات الفيروسات تفشل بحماية نفسها

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة التميمي14, بتاريخ ‏أغسطس 25, 2015.

حالة الموضوع:
مغلق
  1. التميمي14

    التميمي14 .: خبراء نقاشات الحماية :.

    إنضم إلينا في:
    ‏أغسطس 23, 2012
    المشاركات:
    4,060
    الإعجابات :
    11,303
    نقاط الجائزة:
    1,900
    الجنس:
    ذكر
    الإقامة:
    السعوديه
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11


    السلام عليكم جميعا
    [​IMG]



    غالبية المستخدمين يركبون على أجهزتهم مضادات الفيروسات، كثير منهم يلجأ إلى السمعة الحسنة لاختيار أي برنامج يستخدم، لكن هل فكرتم بالإطلاع على الاختبارات الأمنية التي تجرى لتأكيد قوة تلك البرامج؟ لانتحدث هنا عن اختبارات الشركة نفسها لأنها غالباً لاتعطي الحقيقة كاملة. تقرير اليوم سيصدمكم حيث فشلت كبرى برامج مكافحة الفيروسات من تجاوز اختبار أمني أساسي وبسيط.

    قام أحد مستخدمي ريديت بإجراء اختبار أمني فشلت فيه كبرى الشركات بينما استطاع أحد الجدران النارية من تجاوزه. واستخدم أدوات شركة Matousec مثل اختبارات SSTS و CLT وبرنامج خاص بتتبع الكتابة على لوحة المفاتيح من تصميمه.

    ومن بين الضحايا الكبار كانت برامج، أفيرا، مكافي، افاست، بت ديفندر، كاسبرسكي وغيرها. وتنوعت استجابة تلك البرامج لعدة اختبارات أمنية مثل Kill5 ، إلا أنها جميعاً فشلت باختبار شيفرة تنفيذية خاصة بالبرمجيات الخبيثة ضمن مجدول المهام.

    في النتيجة كانت البرمجيات الشهيرة مثل ESET و كاسبرسكي قادرة على حماية نفسها من هجمات البرمجيات الخبيثة المعقدة، إلا أنها فشلت من الحماية عندما تعرضت إلى شيفرة تنفيذية، حيث استطاعت البرمجية من تحييد عمل مضاد الفيروسات وكانت قادرة على تحديث نفسها بدون أن يحذر منها أو يوقف عملها.


    برنامج BitDefender كان حاله الأسوء حيث فشل في اختباري SSTS64 و kill5 وأيضاً يمكن للبرمجيات الخبيثة أن توقف عمله بسهولة. وصمم اختبار kill5 للتأكد من أن الفيروسات قادرة على تعطيل برامج مضادات الفيروسات، كما فشل فيه أيضاً نورتون و افيرا ومكافي.

    يمكنكم الإطلاع على مقاطع فيديو لاختبارات الأمان التي أجريت من هذه الصفحة.

    http://exposingsecurity.blogspot.in/p/test-results.html





    هل تستخدم مضادات الفيروسات؟


    المصدر


    https://www.reddit.com/r/technology...ware_most_popular_security_suites_like_avast/



    [​IMG]

     
    mohamed gouch ،prooonet ،نمس جدة و 10آخرون معجبون بهذا.
  2. ABDELHAK AS

    ABDELHAK AS عضو شرف

    إنضم إلينا في:
    ‏نوفمبر 28, 2008
    المشاركات:
    3,571
    الإعجابات :
    13,253
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    MOROCCO
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    موضوع الحمايات ....موضوع شائك فعلا..
     
    التميمي14 ،mohamed gouch و أبو رمش معجبون بهذا.
  3. أبو إيمى

    أبو إيمى زيزوومي VIP

    إنضم إلينا في:
    ‏أكتوبر 23, 2008
    المشاركات:
    6,871
    الإعجابات :
    9,898
    نقاط الجائزة:
    2,000
    الجنس:
    ذكر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    ألف شكر لك اخى على طرح هذا الموضوع القيم
    وربنا يسترها
     
    التميمي14 ،mohamed gouch و أبو رمش معجبون بهذا.
  4. ausama-vet

    ausama-vet زيزوومى ذهبى

    إنضم إلينا في:
    ‏مارس 15, 2011
    المشاركات:
    1,331
    الإعجابات :
    5,454
    نقاط الجائزة:
    1,020
    الجنس:
    ذكر
    الإقامة:
    سوريا - حمص - السخنة
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    السلام عليكم
    طيب مل حل
    هل نعود الى زمن الخلطات كل واحد يعمله خلطة حماية من عدة برامج
    ام نقطع اتصالنا بل نت
    اعتقد ان الحلين كل حل اصعب من الاخر

    مشكور يا اخينا الغالي على الطرح
    ود
     
  5. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    هممممممممممم

    طيب سعلق على الموضوع من الناحيه البرمجه

    فكما تم ذكر فى الموضوع ان الاختبارات تم على اغلب برامج الحمايه وان المختبر قام بكتابه برامج التخطى بنفسه

    اى انه قام بكتابه كود مصدرى ( شفره مصديره ) سورس كود داخل مستوى الكرنل مود Rnig0 اى الطبقه التى يحتفظ بها برنامج الحمايه باغلب ملفاته واستدعائاته هناك

    هو ما حدث هنا هو ان المختبر موجه بشكل معين لتلك البرامج

    بمعنى لكى يختبر ثبات درايف برنامج الحمايه فى حمايه نفسه من القتل

    لا تستبعد ابدا سقوم كل من افيرا او الدفندر او غير من البرامج على مستوى الكرنل

    فى حين ان كل من الايست او كاسبر تحمى نفسها جيدا على مستوى الكرنل

    فكله راجع الى مستوى الدرايف المكتوب فى طبقه الكرنل مود

    لفت انتباهى جيدا ان هناك اختبار تم على التثبيت فى المهام المجدول والتى اغلب برامج الحمايه ستفشل فى التصدى لهذا النوع من التثبيت

    لان ببساطه برامج الحمايه لا تحمى هذه المنطقه ولا تكترث لها فطبيعه الحال ستم اضافه اى شى هناك بسهوله

    اعتقد انه ستم النظر جيدا الى هذه المنطقه من النظام

    حيث ظهر فى الاونه الاخير برامج رات تحتوى على نفس الفكره التثبيت

    لذلك اتمنى ان تنتبه برامج الحمايه الى هذه المنطقه جيدا لانها تعتبر حساسه بعض الشى

    وملاز جديد لتثبيت البرمجيات الخبيثه نفسها هناك
     
    mohamed gouch ،prooonet ،tango_tec و 9آخرون معجبون بهذا.
  6. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    جدولة المهام هي نفس الفكرة التي استخدمتها في فيروس الرانسوم وير الأخير الذي طرحته وفشلت جميع محللات السلوك في إكتشافه
     
    mohamed gouch ،prooonet ،tango_tec و 3آخرون معجبون بهذا.
  7. mohamed gouch

    mohamed gouch زيزوومى فضى

    إنضم إلينا في:
    ‏ديسمبر 26, 2014
    المشاركات:
    859
    الإعجابات :
    3,111
    نقاط الجائزة:
    920
    الجنس:
    ذكر
    الإقامة:
    Las Vegas, Nevada
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    ألف شكر على الموضوع بالنسبة لعالم الحماية والتشفير فهذا شيء معقد ويتطور من سنة لأخرى وتظهر فيروسات أكثر تطورا، ربنا يستر نحن نعمل والكمال لله
     
    التميمي14 ،prooonet و أبو رمش معجبون بهذا.
  8. Mr.Heroo

    Mr.Heroo زيزوومي نشيط

    إنضم إلينا في:
    ‏أغسطس 16, 2015
    المشاركات:
    107
    الإعجابات :
    137
    نقاط الجائزة:
    150
    الجنس:
    ذكر
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10
    ألف شكر على الموضوع
     
    mohamed gouch ،التميمي14 و أبو رمش معجبون بهذا.
  9. prooonet

    prooonet زيزوومي VIP

    إنضم إلينا في:
    ‏ديسمبر 16, 2008
    المشاركات:
    2,074
    الإعجابات :
    2,926
    نقاط الجائزة:
    1,270
    الجنس:
    ذكر
    الإقامة:
    مملكة البحرين
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    أخرى
    بارك الله فيك على الموضوع القيم
     
    أعجب بهذه المشاركة التميمي14
  10. نمس جدة

    نمس جدة زيزوومى فعال

    إنضم إلينا في:
    ‏ديسمبر 9, 2008
    المشاركات:
    208
    الإعجابات :
    45
    نقاط الجائزة:
    260
    الجنس:
    ذكر
    الإقامة:
    جــــ k.s.a ـــــدة
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    بارك الله فيك .. موضوع جميل
     
    أعجب بهذه المشاركة التميمي14
  11. التميمي14

    التميمي14 .: خبراء نقاشات الحماية :.

    إنضم إلينا في:
    ‏أغسطس 23, 2012
    المشاركات:
    4,060
    الإعجابات :
    11,303
    نقاط الجائزة:
    1,900
    الجنس:
    ذكر
    الإقامة:
    السعوديه
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11
    بارك الله في جمعكم المبارك هنا
    والمعذره لانشغالي
    وبالنسبه للموضوع انا ناقل للخبر ولا علم لدي بتفاصيل وحيثيات الخبر انا الذي اعلمه ان المستخدم هو الدرع الاساسي لجهازه حتى وان كان لا يستعمل برامج حمايه مع الحذر

    والذي متاكد منه ان برنامج حماية يحتوي طبقات حماية وحماية ويب ومحرك ذكي يتعامل بالكيف لا الكم مثل النود مع برامج للفحص فقط مثلZemana AntiMalware و
    Malwarebytes Anti-Malware كافي ووافي ولا شان لي بالتفاصيل
     
    آخر تعديل: ‏سبتمبر 28, 2015
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...