| Ujinnee 
 
  
 Junior Member
 | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Итак, кому интересно, выкладываю результаты тестов с matousec.com.
 Стоит CIS 3.14.130099.587 в полной комплектации с максимально жёсткими настройками. Система XP SP3.
 Антивирус на время тестов был отключен из-за того, что некоторые их них определял как UnclassifiedMalware.
 
 Настройки конфигурации тестов
 Сначала запускался конфигуратор (configurator.exe) с ключом -c для создания снимка системы. Потом configurator.exe -X файл.снимка - вносит изменения в файл конфигурации ssts.conf. После этого ssts.conf поправлялся руками.
 В файле ssts.conf присутствуют следующие строки:
 processes=3
 explorer.exe
 cfp.exe
 cmdagent.exe
 Все эти файлы добавлены в защищённые.
 
 files=4
 W:\!\1050.adr
 W:\!\unite.adr
 W:\!\bookmarks.adr
 W:\!\sessions
 Папка W:\!\* также в защищённых
 
 registry=2
 HKLM\System\SOFTWARE\Comodo\\Test1
 HKLM\System\SOFTWARE\Comodo\\Test2
 Защищённые ключи реестра.
 
 При запуске тестов разрешалось лишь cmd.exe выполнение каждого теста. Все остальные алерты запрещались.
 
 Результаты:
 Level 1
 filedel2.exe - удаляет НЕЗАЩИЩЁННЫЕ файлы и папки
 
 Level 2
 regdel1.exe - удаляет НЕЗАЩИЩЁННЫЕ ключи реестра
 kill3b.exe - убивает процесс explorer.exe
 
 Level 3
 kill3f - убивает процесс explorer.exe и остаётся в памяти
 regset1.exe - обнуляет НЕЗАЩИЩЁННЫЕ ключи реестра
 sss2.exe - завершает работу системы
 
 Level 4
 kill3e.exe - убивает процесс explorer.exe
 sss.exe - принудительно завершает текущий сеанс
 
 Level 5
 filewri1.exe - обнуляет содержимое НЕЗАЩИЩЁНЫХ файлов и папок, оставляя размер прежним
 kernel2.exe - не понял до конца, что делает. Видимо запускает драйвер и верифицирует его
 Вот отрывок из файла отчета (запускал так: kernel2.exe -v > rpt.txt):
 Opening service manager.
 Driver's file set to "W:\bin\Level 5\drv.sys".
 
 Opening driver's service.
 Unable to open driver's service, trying to create new driver's service.
 Driver's service started.
 Driver's state verified.
 
 YOUR SYSTEM FAILED THE TEST!
 
 Level 6
 filewri2.exe - обнуляет как содержимое НЕЗАЩИЩЁНЫХ файлов и папок, так и их размер
 
 Level 7
 filedel1.exe - удаляет НЕЗАЩИЩЁННЫЕ файлы и папки
 filemov1.exe - переименовывает НЕЗАЩИЩЁННЫЕ файлы и папки
 filewri3.exe - обнуляет содержимое НЕЗАЩИЩЁНЫХ файлов и папок, оставляя размер прежним
 sss3.exe - перезагружает систему
 
 Level 8
 filedel3.exe - удаляет НЕЗАЩИЩЁННЫЕ файлы и папки
 fileopn1.exe - обнуляет как содержимое НЕЗАЩИЩЁНЫХ файлов и папок, так и их размер
 fileopn2.exe - обнуляет как содержимое НЕЗАЩИЩЁНЫХ файлов и папок, так и их размер
 
 Level 9
 filectl1.exe - обнуляет содержимое НЕЗАЩИЩЁНЫХ файлов и папок, оставляя размер прежним
 
 Level 10
 Как говорят, ниасилил )  Подожду результатов с matousec.com.
 
 Красным цветом выделил критические, по моему разумению, уязвимости.
 
 Выводы: Не так уж всё и страшно )
 
 Спасибо за внимание!
 |