Odpowiedz 
 
Ocena wątku:
  • 0 Głosów - 0 Średnio
  • 1
  • 2
  • 3
  • 4
  • 5
Keyloggery - jak zoptymalizować nasze bezpieczeństwo.
26.11.2008, 14:34:05 (Ten post był ostatnio modyfikowany: 01.12.2008 01:29:55 przez Creer.)
Post: #1
Exclamation Keyloggery - jak zoptymalizować nasze bezpieczeństwo.
Witam,

zainspirowany watkiem o KeyScrambler'rze postanowilem wykonac kilka testow ktore mialy wykazac czy moj komputer jest odpowiednio zabezpieczony przed keyloggerami.

Posiadam nastepujace programy:

Dzialajace w tle:
Avira AntiVir Personal (free)
Online Armor Firewall v3 (płatny)
KeyScrambler Personal v2.3 (free)

Na żądanie:
MBAM,
SAS,
PeerGuardian,
KeePass,
ShadowDefender.

Role dodatkowego firewalla pelni Router z NAT, podpiety do sieci.



Ochrone przed keyloggerami w czasie rzeczywistym powinny zapewnic mi takie programy jak Avira oraz Online Armor z wlaczonym mechanizmem HIPS i ochrona przed keyloggerami - jak sie okazalo niekoniecznie tak jest.

Pobralem program do przetestowania zabezpieczen pod wzgledem keyloggerow ( http://www.firewallleaktester.com/aklt.htm ) i jak sie okazalo nie wszystkie testy zostaly zakonczone pomyslnie.

Okno programu Anti-KeyLogger Tester (AKLT):
[Obrazek: 6097c78ff4a4ea1e.jpg]

Do wyboru sa nastepujące testy:
1. GetKeyState,
2. GetAsyncKeyState,
3. GetKeyboardState,
4. DirectX,
5. LowLevel Hook,
6. JournalRecord Hook,
7. GetRawInputData,
8. Screenshot1,
9. Screenshot2.


Avira nie zareagowala na zaden z uruchamianych testow!
Online Armor - poinformowal mnie o zagrozeniu i zablokowal nastepujace testy + Video z reakcją OA na zagrożenie:

1. GetKeyState, http://www.online-armor.com/help/GetKeyState_Test.html
2. GetAsyncKeyState, http://www.online-armor.com/help/GetAsyn..._test.html
3. GetKeyboardState, http://www.online-armor.com/help/GetKeyboardState.html
4. DirectX, http://www.online-armor.com/help/DirectX_Test.html
5. LowLevel Hook, http://www.online-armor.com/help/LowLevelHook_Test.html
6. JournalRecord Hook, http://www.online-armor.com/help/Journal..._test.html
7. GetRawInputData. http://www.online-armor.com/help/GetRawI..._test.html


http://www.tallemu.com/webhelp3/KF-KL.html


Reszta z metod testowych pokonala moje zabezpieczenia! (testy nr. 8 i 9)


Jak widac, calkiem realne jest zlapanie i dopuszczenie do dzialania syfu jakim sa roznego rodzaju keyloggery, a optymalna ochrone mozemy uzyskac tylko wtedy gdy stosujemy kilka rozwiazan jednoczesnie, ktore wzajemnie sie uzupelniaja, stanowiac o bezpieczenstwie naszych prywatnych danych.

Piotr

Win XP Pro SP3 + Router NAT
Online Armor Premium Firewall, Avira AntiVir Personal,
Defensewall
On-demand: ShadowDefender, SAS, MBAM, A-squared Free, SandboxIE
Znajdź wszystkie posty użytkownika
Zacytuj ten post w odpowiedzi
26.11.2008, 15:38:08 (Ten post był ostatnio modyfikowany: 26.11.2008 17:05:26 przez Jurek.)
Post: #2
RE: Keyloggery - jak zoptymalizować nasze bezpieczeństwo.
Są jeszcze Keyloggery sprzętowe. Ciekawe jak by sobie poradziły Outpost Firewall, Comodo wraz z Avirą Premium. Na razie nie chce mi się testować. Ciekawy temat!

Pozdrawiam!

Avira Premium + Outpost Firewall Pro 2009

Big Grin
Znajdź wszystkie posty użytkownika
Zacytuj ten post w odpowiedzi
26.11.2008, 15:48:27
Post: #3
RE: Keyloggery - jak zoptymalizować nasze bezpieczeństwo.
Avira Premium raczej nie zareagowalaby na ten typ zagrozenia, kiedys, gdy jeszcze uzywalem wersji Premium, bawilem sie tym testem i tylko Online Armor, reagowal, tak samo zreszta jak teraz.

Piotr

Win XP Pro SP3 + Router NAT
Online Armor Premium Firewall, Avira AntiVir Personal,
Defensewall
On-demand: ShadowDefender, SAS, MBAM, A-squared Free, SandboxIE
Znajdź wszystkie posty użytkownika
Zacytuj ten post w odpowiedzi
26.11.2008, 18:58:58 (Ten post był ostatnio modyfikowany: 26.11.2008 19:14:55 przez Pablosss.)
Post: #4
RE: Keyloggery - jak zoptymalizować nasze bezpieczeństwo.
Jak się pokaże znaczek czerwone X tzn że test oblany tak?Smile Chyba się nie umiem posługiwać tym programem bo nic nie reaguje ( ani FW ani AV )Smile
Znajdź wszystkie posty użytkownika
Zacytuj ten post w odpowiedzi
26.11.2008, 19:16:33 (Ten post był ostatnio modyfikowany: 26.11.2008 19:17:44 przez Creer.)
Post: #5
RE: Keyloggery - jak zoptymalizować nasze bezpieczeństwo.
(26.11.2008 18:58:58)Pablosss napisał(a):  Jak się pokaże znaczek czerwone X tzn że test oblany tak?Smile Chyba się nie umiem posługiwać tym programem bo nic nie reaguje ( ani FW ani AV )Smile
Tak.
Jakiego masz FW?
AV nie jest od tego chyba ze to KIS z modulem anti-keylogger.

Piotr

Win XP Pro SP3 + Router NAT
Online Armor Premium Firewall, Avira AntiVir Personal,
Defensewall
On-demand: ShadowDefender, SAS, MBAM, A-squared Free, SandboxIE
Znajdź wszystkie posty użytkownika
Zacytuj ten post w odpowiedzi
26.11.2008, 19:45:09
Post: #6
RE: Keyloggery - jak zoptymalizować nasze bezpieczeństwo.
(26.11.2008 19:16:33)Creer napisał(a):  Jakiego masz FW?

Outpost Pro 2009
Znajdź wszystkie posty użytkownika
Zacytuj ten post w odpowiedzi
26.11.2008, 19:53:12
Post: #7
RE: Keyloggery - jak zoptymalizować nasze bezpieczeństwo.
(26.11.2008 19:45:09)Pablosss napisał(a):  
(26.11.2008 19:16:33)Creer napisał(a):  Jakiego masz FW?

Outpost Pro 2009

Niestety nie pomoge Tobie, bo mam innego FW, ale mysle ze inni userzy moga przetestowac Outpost'a i podzielic sie wynikami.

Piotr

Win XP Pro SP3 + Router NAT
Online Armor Premium Firewall, Avira AntiVir Personal,
Defensewall
On-demand: ShadowDefender, SAS, MBAM, A-squared Free, SandboxIE
Znajdź wszystkie posty użytkownika
Zacytuj ten post w odpowiedzi
26.11.2008, 21:24:04
Post: #8
RE: Keyloggery - jak zoptymalizować nasze bezpieczeństwo.
Będę wdzięczny za ewentualną pomoc.
Znajdź wszystkie posty użytkownika
Zacytuj ten post w odpowiedzi
26.11.2008, 21:56:11 (Ten post był ostatnio modyfikowany: 26.11.2008 22:04:57 przez Jurek.)
Post: #9
RE: Keyloggery - jak zoptymalizować nasze bezpieczeństwo.
@Pablosss

U mnie wszystkie testy Outpost przeszedł pozytywnie.

Posiadam tylko Avirę Premium i Outpost Firewall Pro 2009.

Zainstalowałem zaporę w trybie normalnym.
Wykrywanie ataków mam na poziomie "normalnym".
Tryb firewalla: Kreator reguł i włączony tryb "stealth" oraz blokowanie IP.
Host Protection - "normalny.
Włączone wykrywanie aplikacji pełnoekranowych i technologii "Smart Scan".
Włączony tryb samouczenia.
Tryb pracy w tle i rozgrywki: blokuj większość

Avira Premium + Outpost Firewall Pro 2009

Big Grin
Znajdź wszystkie posty użytkownika
Zacytuj ten post w odpowiedzi
26.11.2008, 22:52:37
Post: #10
RE: Keyloggery - jak zoptymalizować nasze bezpieczeństwo.
Więc chyba nie umiem przeprowadzić tego testu bo nic nie przechodzi Sad
Znajdź wszystkie posty użytkownika
Zacytuj ten post w odpowiedzi
Odpowiedz 



KontaktAvira AntiVir Personal - Free Antivirus - nieoficjalny Polski SupportWróć do góryWróć do forówWersja bez grafikiRSS