测试信息:
操作系统及补丁情况:WINDOWS 2003 R2 SP2 截止6月25日全部补丁
浏览器名称及版本:IE7 FIREFOX3
上网方式:ADSL
卡卡助手版本:6.0
KAKA出6了急忙从测试一下:)(一下简称6)
简单测试跟5相关的我就是大概测试一下,但是上来KAKA6的标题栏就出现的问题
补丁做了测试,我没有安装微软的恶意工具清除程序,但是显然6没有检测出来...而且最大的遗憾是6仍然对从Flash漏洞这样的非系统漏洞缺乏有效的保护和检测手段。
深入测试我主要更关注6的几个新的功能:“
木马行为判断与拦截 木马下载拦截"可见新卡卡加强反木马能力,但是测试机器因为要更贴近实际使用效果所以使用的是实机测试而非沙盘,所以本次测试没有使用木马样本而是使用工具软件进行模拟测试。
木马进入系统必须要对注册表进行写入,或则说加入启动项。我们首先看看6对注册表的拦截
非常遗憾全部4种写入方法6均无法进行拦截。
AKLT(AKLT) 是用来测试安全软件防御键盘记录的测试工具。
非常遗憾,除了前两个测试项目(前2个即使不开6也可在本系统防御)其它的测试6均无法拦截...可见键盘记录测试未通过.
随后我又用PCFlankLeaktest进行测试
依旧遗憾泄露输入资料...
最后用adp做进程保护测试
KILL1就可以非常容易的结束6的两个进程...
其实用以上这些工具去测试KAKA6显然不太公平,因为它们本来是应该测试专业杀毒软件拉,防火墙拉,HIPS什么的,而且也没有用木马进行实际测试...但是全部测试均无法通过对KAKA6来说也...我是无话可说了。
给卡卡6一点建议吧,如果想让卡卡6作为一款可以单独抵挡一面的安全工具“木马行为判断与拦截 木马下载拦截”确实是一个好功能,但是没有技术保证再好的功能发挥不出来到不如没有新功能!
如果只是让卡卡6做一款辅助安全软件,那可以使用瑞星杀毒的HIPS对卡卡6进行保护,而且对Flash漏洞这样的非系统漏洞一定要加上检测至少是预报手段。
也许这次测试我话说的重一些,但是测试表现确实难以让人恭维。但是还好卡卡6还只是BETA版本,面对测试出现的问题我们还有时间改正,真的希望卡卡6能越来越好~~~
(工作机条件有限,以后补上其它测试吧,跟猫叔要几个木马在虚拟机跑跑看...)
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)