SpyShelter FW przeciwko ransomware - test na MT
#1
Test jest sprzed kilku dni i dotyczy wykrywania szkodników typu ransomware przez SpyShelter Firewall. Początek filmiku pokazuje, że aplikacja była na ustawieniach domyślnych czyli m.in. na poziomie ochrony "automatycznie zezwól - wysoki poziom". SS przepuszcza jednego szkodnika i to bez żadnego alertu, co dość mnie zastanawia, bo to oznacza wg mnie, że prawdopodobnie mimo kolejnych decyzji na alert "zakończ" utworzyła się reguła zezwalająca dla procesu Explorer.exe na uruchamianie pliku z pulpitu. Autor testu jednak nie pokazuje w trakcie, czy jakieś reguły się utworzyły zwłaszcza w zakładce "Kontrola startu aplikacji".
Jeśli macie jakieś swoje teorie...komentujcie.



Źródło

[Aby zobaczyć linki, zarejestruj się tutaj]

"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz


Wiadomości w tym wątku
SpyShelter FW przeciwko ransomware - test na MT - przez ichito - 07.04.2019, 14:53

Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości