|
Информация из статьи применима к следующим продуктам:
Антивирус Касперского 2009
Kaspersky Internet Security 2009
При прохождении тестов на сайте http://www.pcflank.com/test.htm для продуктов Лаборатории Касперского версии 2009 с настройками по умолчанию Вы можете получить следующие результаты:
- Тест на уязвимость системы к атакам: Внимание! В Вашей операционной системе открыты следующие порты: 21, 23, 80, 1080, 3128
- Тест на уязвимость к троянским программам: Внимание! В Вашей операционной системе открыты следующие порты: 27374, 12345, 1243, 31337, 12348
Дело в том, что несколько лет назад в сетевых экранах защита была организована на уровне фильтрации пакетов, а перечисленные выше порты использовались хакерами и вирусописателями для проникновения на компьютер пользователя. Это означает, что любая программа (в том числе троянские и прочие вредоносные программы) могла принимать соединение по данному открытому порту.
В настоящее время хакеры и вирусописатели используют отличные от вышеперечисленных порты для проникновения на компьютер пользователя, а сетевые экраны работают в первую очередь на уровне приложений, а в качестве дополнения предоставляется возможность отключать определенные порты на уровне фильтрации пакетов. Таким образом, пользователь при помощи Режима обучения может выбрать сам разрешать или запрещать сетевую активность конкретному приложению и\или вручную запретить все входящие\исходящие пакеты для конкретного порта.
Таким образом, представленные на вебсайте www.pcflank.com тесты проверяют компьютер только на наличие "видимых" портов. Причем "видимыми", данные тесты "считают" даже те порты, при попытке соединения на которые им возвращается сообщение о том, что порт закрыт. Т.е соединение контролируется сетевым экраном или в данный момент нет приложения, которое принимает соединения на этот порт. Наличие таких "видимых" портов не является показателем уязвимости компьютера в течение последних нескольких лет.
|