Проактивка Comodo не справляется с последней версией TDSS

В этом блоге рассказывается о тестировании проактивных защит от нескольких производителей: Comodo, ZoneAlarm, Outpost и Kaspersky Internet Security. Так вот ни одна проактивка с TDSS не справилась. Я не виню разработчиков comodo, здесь скорее всего вина долбоебов из Microsoft. Возникает вопрос: HIPS защита это миф? Может стоит переходить на другую операционную систему?

вирусописатели,всегда рулят :-TU

А почему там версия CIS 3? Может они умолчали про CIS 4, т.к он прошёл тест? ;D

Врятли четвертая версия прошла бы тест, в нее ничего не пихали в плане безопасности, скорее наоборот: проактивка не всегда встает корректно, а песочница еще дырявей самой проактивки.

Проактивную защиту под windows очень трудно сделать из-за её кривой архитектуры. Если например разрешить казалось бы безобидную привилегию “\RPC Control\spoolss”, то ты вредоносная программа теперь может установить на твой компьютер вредоносный драйвер. Какое отношению имеет привилегия давать указания принтеру к установке драйверов? Такие уязвимости будут находиться всё снова и снова пока Microsoft не изменит свою политику безопасности.