نتیجۀ پست Comodo Internet Security در مقابل تست شبیه سازی تروجانها که در پست 474 گفته شده
قبل از گذاشتن نتیجۀ تست های کمودو لازم میدونم اول در مورد تست هایی که سایت matousec.com در مورد فایروال های میزاره توضیحات مختصری رو بدم. اگر در مورد هر قسمت از توضیحات داده شده نظر و یا سوالی داشتید میتونید بپرسید تا اگر از دستم بر بیاد و فرصت شد توضیح بدم.
تمام تست ها در سایت matousec.com با حداکثر تنظیماتی که حتی فکرش رو هم نمیکنید و یا ممکنه آشنایی نداشته باشید انجام شده. اگر قرار بود تمامی این تست ها با تنظیمات پیشفرض هر کدام از فایروال ها و بسته های امنیتی انجام میشد نتیجه اش میشد پست زیر... 
من با کسپر این تست ها رو انجام داد عجب فایرفال آشغالی داره توی همه ی تست ها رد شد
پس کسانی که فقط با دیدن چند تا نمودار و درصدی که در سایت ها گذاشته میشه فایروال خودشون رو انتخاب میکنند سخت در اشتباه هستند. اگر قرار باشه یکی از 5 فایروالهایی که در سایت matousec.com جزو تاپ 5 ها هستند با حداکثر تنظیمات انتخاب کنیم اونوقت برای تک تک نرم افزار هایی که اجرا میکنیم یا برای تمام آپدیت هایی که انجام میدیم و حتی برای همۀ نرم افزار هایی که نصب میکنیم سوال و جوابهای بیش از حدی رو باید به فایروال یا بستۀ امنیتی جواب بدیم. مثلا برای نصب یاهو مسنجر ممکنه این سوالها با پیغامهایی که نشون داده میشه پرسیده بشه...
setup رو اجرا میکنید ... پرسیده میشه ... این ستاپ میخواد اجرا بشه... اجراش کنم یا نه؟
Setup اجرا شد... خب خدا رو شکر... 
حالا میخوایم روی Next کلیک کنیم پرسیده میشه...
این ستاپ میخواد فایل هایی رو در فلان پوشه کپی کنه اجازه بدم یا نه؟ ما هم یدونه Allow میزنیم و ادامه میدیم.
بعد نوبت ثبت رجیستر کی ها میرسه .... وای
برای هر دونه از رجیستر کی که میخواد ثبت بشه یکبار سوال میپرسه... مثلا آنتی ویروس Microsoft Security Essentials دقیقا 168.624 عدد کلید رجیستری رو در هنگام نصب در رجیستری ثبت میکنه که یکی از بدترین آنتی ویروسها از لحاظ ثبت کلید های رجیستری بحساب میاد.
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
حالا فکر میکنید برای ثبت هر شاخه از کلید های رجیستری چند تا سوال ازتون پرسیده میشه؟ حداقل شما باید مابین 50 تا 500 بار بستگی به نوع فایروال و یا بستۀ امنیتی که دارید Allow رو بزنید. که البته در بعضی از فایروال ها و نرم افزارهای امنیتی قسمتی وجود داره به اسم Installer یعنی هر موقع شما قصد نصب برنامه ای رو داشتید میتونید اون برنامه رو بعنوان یک برنامۀ نصبی به نرم افزار امنیتی معرفی کنید تا سوال جواب های زیادی ازتون نپرسه و راحت نصب بشه.
این توضیحات برای این بود که اگر شما میخواهید با توجه به تست هایی که در سایت matousec.com فایروال خودتون رو انتخاب کنید اونوقت باید همون فایروال رو با حداکثر تنظیمات انتخاب کنید که در نتیجه سوال و جوابهای زیادی رو برای هر بار اجرا شدن و یا نصب برنامه ها ازتون خواهد پرسید
نه اینکه برید Kaspersky رو با تنظیمات پیشفرض نصب کنید و پیش خودتون فکر کنید چون در سایت matousec.com نتیجۀ خوبی کسب کرده پس برای من هم به همون اندازه ممکنه امنیت رو در قسمت فایروال و پرو اکتیو تامین کنه.

حالا ممکنه برای بعضی ها سوال پیش بیاد که این سوال و جوابها از طرف چه قسمتی از فایروال پرسیده میشه؟
HIPS عامل سوال و جواب هایی هست که در پیغامها به شما نشون داده میشه. اگر HIPS رو از فایروالی مانند Kasperksy یا Comodo که با نامهای Proactive یا +Defense معرفی شدند حذف کنیم اونوقت میشه فایروالی مانند فایروالهایی که در Eset Smart Security یا Gdata Internet Security وجود داره. این HIPS هست که باعث میشه از سو استفادۀ یک تروجان ناشناخته از فایل های سالم مانند یاهو مسنجر جلوگیری بکنه و با پیغامهای خودش کاربر رو مطلع کنه تا خود کاربر تصمیم گیرنده باشه و اجازۀ این کار رو به تروجان نده.
اما در مورد تست هایی که در پست 474 گذاشتم باز هم لازم میدونم توضیحاتی رو بدم چون تمام نتیجه گیری هامون از نتیجۀ این تست ها بستگی به این توضیحات داره.
سایت Zemana سازنده نرم افزار امنیتی Zemana AntiLogger است.

این نرم افزار میتونه تمام تست هایی رو که گذاشتم با موفقیت رد کنه و از هیچ کدومشون هم رد نمیشه. چون واقعا نرم افزار خوبی هست اما بدی که داره اینه که فقط بر روی سیستم های 32 بیتی میتونه نصب بشه. حالا سازنده این نرم افزار اومده و برای اینکه قدرت نرم افزار خودش رو نشون بده تست هایی رو که که در پست 474 گذاشتم رو بر روی سایت خودش گذاشته. اما یک کلک رشتی رو هم بکار برده تا نرم افزار های امنیتی دیگه براحتی در این تست ها رد بشند و به قدرت Zemana پی ببرند.
این کلک رشتی از اینجا شروع میشه که Zemana اومده و تمام این تست ها رو رسما به ثبت رسونده. یعنی اینکه دونه به دونۀ این تست ها امضای دیجیتالی دارند.
مشخصات Properties برای فایل ClipBoardLogger.exe

خب ممکنه بعضی ها بپرسند امضای دیجیتالی چه ربطی به تستی داره که ما انجام دادیم و فایروالمون توش رد شد؟
الان اکثر نرم افزار های امنیتی از کسپرسکی و نورتون بگیر تا کمودو و Outpost از لیست سفید نرم افزارها استفاده میکنند. این لیست سفید به تمام نرم افزار هایی که امضای دیجیتالی دارند اجازه میده که به تمام نقاط سیستم عامل و نرم افزارهای نصب شده دسترسی داشته باشند چون همین لیست سفید تظیمن کنندۀ سالم بودن و آلوده نبودن نرم افزار هست و به همین دلیل شما وقتی تست های Zemana را در کامپیوتری که Kaspersky روش نصب شده اجرا میکنید حتی 1 پیغام هم از طرف کسپرسکی بهتون نشون داده نمیشه. به دلیل زیر...

و همچنین این قسمت ...

این 2 قسمت در کسپرسکی تعیین میکنه که اگر برنامه یا فایلی امضای دیجیتالی داشت اتوماتیک اون فایل رو جزو فایل ها یا برنامه های قابل اعتماد قرار بده و هیچ کنترلی رو حتی برای وصل شدن به اینترنت روش انجام نده.
با این توضیحات حالا که ما میخوایم از تست های شبیه سازی تروجان روی فایروالمون استفاده کنیم آیا نباید اول فایل اجرایی تست رو بعنوان یک برنامۀ ناشناخته و بدون امضای دیجیتالی به فایروال معرفی کنیم تا فایروال از تمام قدرتی که داره استفاده کرده و بتونه با پیغامهاش ما رو از کاری که قراره انجام بشه مطلع کنه؟
تروجانها, ویروسها و یا Fake AV ها حی اگر امضای دیجیتالی داشته باشند که بعضی هاشون دارند اما اینها نمیتونند در لیست سفید برنامه های امنیتی ثبت بشند. پس امضای دیجیتالی داشتن با ثبت شدن در Kaspersky Security Network که توسط کاربران کسپرسکی تعیین میشه فرق میکنه 
همین موضوع دقیقا برای Comodo Interent Security هم وجود داره. Zemana بعنوان یک برنامۀ سالم که تمام اختیارات برای تمام برنامه های شرکت Zemana بهش داده شده در Comodo Internet Security به ثبت رسیده.
مشخصات برنامه های شرکت Zemana در Comodo Internet Security

در کسپرسکی شما میتونید با برداشتن تیک هایی که قسمت هاش رو نشون دادم Zemana را بعنوان یک تروجان ناشناخته به Kaspersky معرفی کنید. اما کسانی که 1 بار این تست رو انجام دادن باید برند تمام 4 تا تست رو از لیست Trusted به قسمت Low Restricted انتقال بدند و بعد دوباره تست رو انجام بدند تا ببینند که آیا واقعا کسپرسکی در این تست موفق میشه یا نه. 
در کمودو این قضیه میکنه به این صورت که هر برنامه و فایل ناشناخته ای که امضای دیجیتالی نداشته باشه اتوماتیک داخل سندباکس اجرا میشه. سند باکس در نسخۀ 5 کمودو باعث شده که با محدودیت که ایجاد میکنه تقریبا 90 درصد پیغامهای گیج کننده رو بصورت اتوماتیک در بیاره و به کاربر پیغامی نشون داده نشه. سند باک در کمودو نقش یک HIPS را برای فایل های ناشناخته اما بصورت اتوماتیک بر عهده داره. یعنی کسی لازم نیست با پیغامهای گیچ کنندۀ HIPS سر و کله بزنه بلکه خود Sandbox تمام جوابها رو قبلا داده.
دوستانی که با سندباکس کمودو آشنا هستند میدونند که با اجرا کردن هر تروجان و ویروسی اتوماتیک تمام اینها در سند باکس اجرا میشند چون شیوۀ کار کمودو همینه که اول فایل های ناشناخته رو در سندباکس اجرا میکنه تا اگر اون فایل ها مشکلی نداشتند بتونند توسط کاربر بعنوان یک فایل یا برنامۀ قابل اطمینان به کمودو معرفی بشند.
حالا ما در کمودو قسمتی را نداریم که تست های Zemana را بعنوان یک فایل بدون امضای دیجیتالی به کمودو معرفی کنیم پس باید ایت تست ها را مانند اجرا شدن یک تروجان ناشناخته که داخل سند باکس اجرا میشه در کمودو اجرا کنیم. برای این کار هم من از قسمت Computer Security Policy هر 4 تا فایل Zemana را در Allways SandBox وارد کردم تا با اجرا شدنشون دقیقا همون شرایطی درست بشه که برای یک ویروس یا تروجان ناشناخته ممکنه در کمودو رخ بده.
نتایج تست هم این شد...
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
همینطور که از عکس ها مشخصه Comodo Internet Security با شرایط شبیه سازی تروجان واقعی که براش درست کردم در این 3 تست کاملا موفق بود و اتوماتیک بدون اینکه حتی 1 پیغام از طرف HIPS که با عنوان +Defense شناخته میشه تمامی اونها رو شناسایی و بلاک کرد.
این تست ها نشون میده که اگر یک تروجان واقعی در سیستمی که توسط Comodo Internet Security محافظت شده اجرا بشه اول جاش توی سند باکس هست و خود سند باکس اجازه نمیده که تروجان بتونه چیزی رو کپی کنه و یا از صفحۀ دستکاپ عکس و فیلم بگیره. نیازی هم به پاسخ دادن سوالات HIPS یا +Defense که جناب Outpost جزو بزرگترین ضعف های Comodo معرفی کردند نیست. 
کمودو در تست WebCam رد شد. من تمام تنظیمات و اطلاعاتی رو که در مورد کمودو داشتم روش انجام دادم تا به شیوه ای بتونه در این تست موفق بشه اما نشد که نشد. حالا یا من بلد نیستم و جایی رو فراموش کردم که نباید میکردم و یا کمودو نمیتونه از عهدۀ این تست بر بیاد.
اما نکته ای که اینجا وجود داره اینه که اگر ما فرض کنیم تروجانی وارد سیستم بشه و بتونه بدور از چشم کمودو از صفحۀ دسکتاپ فیلم بگیره و یا عکس بگیره خب این تروجان باید این عکس و فیلم ها رو از طریق اینترنت به کسی که اونو برنامه ریزی کرده بفرسته درسته؟ خب در این صورت کمودو برای تک تک نرم افزارها توسط فایروالش خبر میده و در اینجا میشه دسترسی اونو به خارج بلاک کرد. همونطور که دوستان تروجانها و Fake AV هایی رو ارا میکنند بعد از طرف فایروال کمودو پیغام وصل شدن این تروجانها به بیرون نشون داده میشه همین اتفاق هم برای تروجانی که عکس برداریش رو کرده میوفته.
تا جایی هم که من خبر دارم تنها نرم افزاری که میتونه در تست WebCam موفق بشه خود Zemana AntiLogger است. یعنی از Online Armore گرفته تا DefenseWall و Outpost Pro همه در این تست رد شدند
حال کنید.
سوالی بود در خدمتم.
فعلا