2020. gada 2. ceturksnis SALĪDZINOŠAIS TESTA PĀRSKATS

Līdzīgi dokumenti
Nintex Workflow 2010 instalēšanas ceļvedis Instalēšanas ceļvedis Nintex USA LLC 2012, visas tiesības paturētas. Kļūdas un izlaidumi novērsti.

Mobila Satura pakalpojumu kodeksa projekts

Konfidencialitātes politika Šajā konfidencialitātes politikā ( Politika ) mēs, Qualcomm Incorporated, un mūsu meitasuzņēmumi (kolektīvi kā mēs vai mūs

Imants Gorbāns. E-kursa satura rādītāja izveide IEGULDĪJUMS TAVĀ NĀKOTNĒ Imants Gorbāns E-kursa satura rādītāja izveide Materiāls izstrādāts ESF Darbī

Gipsa_Fabrika_APVIENOTAIS_PP+Cookies

LATVIJAS REPUBLIKA INČUKALNA NOVADA DOME Reģ.Nr , Atmodas iela 4, Inčukalns, Inčukalna pagasts, Inčukalna novads, LV-2141 Tālr./fakss 67977

Tehniskās prasības darbam ar VISMA Horizon un HoP Aktualizēts

Microsoft Word _Internet_bank_LV_ doc

LU 68 Fizikas sekcija DocBook

ir plašam sabiedrības lokam paredzēts dažāda veida izklaides un tūrisma aktivitāšu un savstarpējās komunikācijas portāls, kura

Sūtījuma noformēšana Epaka.lv sūtījumu veidošanas programmā Autorizācija 1. Sekojiet norādei E-pastā, lai atvērtu DPD Epaka programmu. Pēcāk, lai auto

Microsoft Word - ZinojumsLV2015_2.doc

LATVIJAS BANKAS PADOME K. VALDEMĀRA IELA 2A RĪGA LV-1050 LATVIJA TĀLRUNIS FAKSS E-PASTS gad

Klientu statusa noteikšanas politika 1. Mērķis Apstiprināts: Luminor Bank AS valde Apstiprināts: Stājas spēkā: Šī Luminor

cert v2

PowerPoint Presentation

2018 Finanšu pārskats

Microsoft Word _Konta_apkalposhana_LV_ doc

Noteikumi un nosacījumi 1. Sony naudas atmaksas akcijas (turpmāk akcija) rīkotājs ir Sony Europe B.V. (turpmāk Sony ), kas atrodas The Heights, Brookl

APSTIPRINĀTI

Microsoft Word - mailstore-server-product-overview-lv-v12.docx

Eiropas Savienības Padome Briselē, gada 9. februārī (OR. en) Starpiestāžu lieta: 2018/0021 (NLE) 6044/18 FISC 52 ECOFIN 95 PRIEKŠLIKUMS Sūtītājs

WEB izstrāde IEPIRKUMS (iepirkuma identifikācijas Nr. 6-8/A-39) Pasūtītājs: Nosaukums: Biedrība Latvijas Elektrotehnikas un elektronikas rūpniecības a

Jaunums! ZANDA POLAR - izturīgs jumts matētos, dabīgos krāsu toņos

LPMC Latvijas Pašvaldību mācību centrs Eiropas Komisijas Informācijas sabiedrības un plašsaziņas līdzekļu Ģenerāldirektorāta programmas Drošāks intern

Microsoft Word - kn817p3.doc

IRM in Audit

EIROPAS KOMISIJA Briselē, COM(2017) 71 final KOMISIJAS ZIŅOJUMS EIROPAS PARLAMENTAM UN PADOMEI par Eiropas Parlamenta un Padomes Regulas (E

Ldz vpn INSTRUKCIJA WINDOWS LIETOTĀJIEM.

2017.gada 30.augustā SAISTOŠIE NOTEIKUMI Saulkrastos Nr. SN 14 APSTIPRINĀTI ar Saulkrastu novada domes 2017.gada 30.augusta lēmumu (prot. Nr.13/2017 2

lnb zinojums

LĪGUMS

Lietošanas rokasgrāmata

PAKALPOJUMA PASŪTI NO VEIKALA NOTEIKUMI I Vispārīgie noteikumi 1. Šie lietošanas noteikumi, turpmāk - Noteikumi, nosaka pakalpojuma Pasūti no veikala,

OWASP Top 10 Latvijā Biežākās drošības problēmas 4mekļa lietojumos Agris Krusts, IT Centrs, SIA

2019 QA_Final LV

Pirkuma objekta (parasti, kapitālsabiedrības, uzņēmuma vai nekustamā īpašuma) padziļinātā juridiskā izpēte (angliski – „legal due diligence”) nu jau l

Pamatnostādnes Sadarbība starp iestādēm saskaņā ar Regulas (ES) Nr. 909/ un 23. pantu 28/03/2018 ESMA LV

LĪGUMS Nr.LMMDV2017/20-1 Liepājā, 2017.gada 8.novembrī Profesionālās izglītības kompetences centrs "Liepājas Mūzikas, mākslas un dizaina vidusskola",

RietumuAPI_PSD2_v1_LV

Microsoft Word - kn17p1.doc

Elektronikas, elektrotehnikas un saistīto nozaru uzņēmumu darbinieku profesionālo zināšanu pilnveides apmācības (7.daļa) IEPIRKUMS (iepirkuma identifi

SolidCAM Solution Presentation

NAME :

paysafecard kartes Lietošanas Noteikumi Versija: 11 / Vispārīgie noteikumi 1.1. Lūdzu rūpīgi izlasiet šos Noteikumus, pamatojoties uz kuriem i

lnb zinojums

Microsoft Word Grindeks pamatkapit.la palielinasanas noteikumi -.

Amenda Markets AS IBS Klienta statusa noteikšanas politika Versija 3.0 Versija Spēkā stāšanās datums Lappuses nr no

LATVIJAS REPUBLIKA KULTŪRAS MINISTRIJA JĀŅA IVANOVA RĒZEKNES MŪZIKAS VIDUSSKOLA Reģ.Nr Atbrīvošanas alejā 56, Rēzeknē, LV-4601 Tālrunis 646

Ziņojums par Eiropas Darba drošības un veselības aizsardzības aģentūras 2008. finanšu gada pārskatiem, ar Aģentūras atbildēm

BoS 2018 XX (Extension of the JC GL on complaints-handling - draft Final report).docx

Version 2 March 8th, 2019 SGS On-Track pakalpojumu sniegšanas noteikumi Portāla SGS On-Track izmantošanu nosaka SGS Vispārīgie pakalpojumu sniegšanas

Liguma paraugs 2

Rīgā, 2016.gada 21.aprīlī LĒMUMS Nr.88 Par administratīvā soda uzlikšanu SIA TV Serviss Izskatot administratīvā pārkāpuma lietu par iespējamo Latvijas

APSTIPRINĀTS

Klientu klasifikācijas politika, sniedzot ieguldījumu pakalpojumus un ieguldījumu blakuspakalpojumus II Mērķis Klientu klasifikācijas politikas, snied

Microsoft Word - scooter-lv-rules.docx

Likumi.lv

Mūsu programmas Programmu ilgums 1 semestris 15 nodarbības 1,5 h nodarbības ilgums

PAMATNOSTĀDNES PAR SFPS 9 PĀREJAS PASĀKUMU VIENOTU INFORMĀCIJAS ATKLĀŠANU EBA/GL/2018/01 16/01/2018 Pamatnostādnes par vienotu informācijas atklāšanu

2013 Finanšu pārskats

Biznesa plāna novērtējums

Grozījumi PUBLISKO IEPIRKUMU LIKUMĀ

Preču loterijas Loteri - JĀ! noteikumi 1. Loterijas preču pārdevējs ir VAS Latvijas Pasts, reģ. nr , juridiskā adrese: Ziemeļu iela 10, Li

Klienta anketa ieguldījumu pakalpojumu un ieguldījumu blakuspakalpojumu saņemšanai

Preču loterijas Laimīgā pistole noteikumi. PRECES IZPLATĪTĀJS UN LOTERIJAS ORGANIZĒTĀJS: SIA Neste Latvija, uzņēmuma reģistrācijas numurs:

Full page photo

Īsa rokasgrāmata par ES darbību profesionālās izglītības un apmācības (PIA) jomā

Instrukcija par semināru Seminārs ir e-studiju aktivitāšu modulis, kas ir līdzīgs uzdevuma modulim, kurā studenti var iesniegt savus darbus. Tikai sem

Microsoft Word _13_Uzaicinaajums.docx

1 LATVIJAS REPUBLIKA AKNĪSTES NOVADS AKNĪSTES NOVADA PAŠVALDĪBA Skolas iela 7, Aknīste, Aknīstes novads, LV-5208, tālrunis, fakss , e-pasts ak

RDI _Default_lv-LV

Saistošie noteikumi Nr

APSTIPRINĀTS ar Nacionālās elektronisko plašsaziņas līdzekļu padomes 2019.gada 16.maija lēmumu Nr.102 Nacionālās elektronisko plašsaziņas līdzekļu pad

PIEGĀDES LĪGUMS Pasūtītāja līguma uzskaites Nr. Izpildītāja līguma uzskaites Nr. 2007/15 Doeble 2014.gada 20. jūlijā APP Latvijas Valsts augļkopības i

Autentifikācija Windows darbstacijās ar eid viedkarti Konfigurācijas rokasgrāmata Konfigurācija atbilst Windows Server 2012 R2 un Windows Server 2008

EIROPAS KOMISIJA Briselē, SEC(2011) 1355 galīgā redakcija KOMISIJAS DIENESTU DARBA DOKUMENTS IETEKMES NOVĒRTĒJUMA KOPSAVILKUMS Pavaddokumen

TEHNISKĀ SPECIFIKĀCIJA Endoskopijas kabineta aprīkojumam jābūt jaunam, ražotam 2018.gadā, kurš savienojams ar slimnīcā esošo videoendoskopu GIF-Q165 u

Pētījums Nr Datu avotu analīzes un sasaistes rīks Līgums Nr. L-KC Testēšanas rezultātu apraksts Vadošais pētnieks Zinātniskā virziena v

EIROPAS KOMISIJA INFORMĀTIKAS ĢENERĀLDIREKTORĀTS WiFi4EU politikas īstenošanas komponents Piemērošanas rokasgrāmata v1.0 Saturs 1. Ievads Pārl

Frequently Asked Questions

Līgums Nr

Объект страхования:

EBA Guidelines on AMA changes and extensions

Объект страхования:

European Commission

LĪGUMS PAR BĪSTAMO ATKRITUMU APSAIMNIEKOŠANU

Eiropas Savienības Padome Briselē, gada 6. martā (OR. en) Starpiestāžu lieta: 2018/0021 (NLE) 6266/18 FISC 72 ECOFIN 127 LEĢISLATĪVIE AKTI UN CI

Prezentācijas tēmas nosaukums

PINB_NO-S-J-LV LV

Pielikums Nr

SKODA_Universal

IDIP_Daugavpils_

Microsoft PowerPoint - VMF LATVIA 2018_2

bilance lv

Privacy Notice

Latvijas labie piemēri vietu zīmola veidošanā un popularizēšanā.

Transkripts:

Rezultātu kopsavilkums Pārskats 2020. gada 2. ceturksnis SALĪDZINOŠAIS TESTA PĀRSKATS 2020. gada 2. ceturksnī NSS Labs veica neatkarīgu ļaunprogrammatūras aizsardzības testu, ko piedāvāja tīmekļa pārlūkprogrammas: 32 267 atsevišķi testi (katrā tīmekļa pārlūkprogrammā), izmantojot 1065 unikālus paraugus 34 dienu laikā. Lai aizsargātu pret ļaunprogrammatūru, pārlūkprogramma Microsoft Edge izmanto Microsoft Defender SmartScreen; pārlūkprogramma Google Chrome un Mozilla Firefox izmanto Google drošas pārlūkošanas API, bet pārlūkprogramma Opera izmanto Yandex. Microsoft Edge piedāvāja vislielāko aizsardzību, bloķējot 98,5% ļaunprogrammatūru un vienlaikus nodrošinot augstāko nulles stundas aizsardzības līmeni (96,7%). Pārlūkprogramma Firefox nodrošināja otru efektīvāko aizsardzību, bloķējot vidēji 86,1%, un nākamā bija pārlūkprogramma Google Chrome ar 86,0%. Pārlūkprogramma Opera bloķēja 5,6%. Aizsardzība pret ļaunprogrammatūru laika gaitā Reputācijas sistēmas saīsina laiku, kad uzbrucējiem jāsasniedz mērķi, nepieļaujot darbību vai brīdinot lietotājus, ka attiecīgais vietrādis URL, fails vai lietojumprogramma rada apdraudējumu. Tomēr lietotāji pastāvīgi apmeklē jaunas vietnes, kā arī lejupielādē failus un instalē lietojumprogrammas. Reputācijas sistēmas nevar vienkārši bloķēt visu, kas ir jauns. To zinot, uzbrucēju ļaunprogrammatūras kampaņas pastāvīgi mainās, un lielākā daļa jaunu uzbrukumu notiek pirmajās uzbrukuma sākšanas stundās. Tāpēc veiksmīgai aizsardzībai ir svarīgi ātri un precīzi klasificēt saturu. NSS Labs izvērtēja pārlūkprogrammu spēju bloķēt ļaunprogrammatūru tikpat ātri, kā mēs atradām to internetā. Mēs turpinājām testēt ļaunprātīgus vietrāžus URL, failus un programmas ik pēc sešām stundām, lai noteiktu, cik ilgs laiks piegādātājam ir nepieciešams, lai nodrošinātu aizsardzību, ja tāda vispār tiek piedāvāta. Visas testēšanas laikā pastāvīgi tika pievienota jauna ļaunprogrammatūra. Tika noņemti vietrāži URL, faili un programmas, kas vairs nav sasniedzamas vai kurās tiek viesota ļaunprogrammatūra. Katru datu punktu aprēķina no mērījumiem, kas reģistrēti noteiktā laikā. Ja ļaunprogrammatūra tika bloķēta agrāk, pārlūkprogrammas aizsardzības atbilstības rādītājs laika gaitā uzlabojās. Vai arī, ja pārlūkprogramma nebloķēja ļaunprogrammatūru, rezultāts samazinājās. Testēšana tika veikta, izmantojot rīku Web Browser Test Methodology v4.0 (kas pieejams tīmekļa vietnē www.nsslabs.com). 1

Pamatinformācija Sociālās inženierijas ļaunprogrammatūras (SEM) uzbrukumos tiek izmantota dinamiska sociālo tīklu, pārņemtu e-pasta kontu, nepatiesu paziņojumu par datora problēmām un citas maldinošas informācijas kombinācija, lai aicinātu lietotājus lejupielādēt ļaunprogrammatūru Kibernoziedznieki izmanto pārņemtos e-pasta kontus, lai izmantotu uzticību starp kontaktpersonām un maldinātu upurus, ļaujot tiem noticēt, ka saites ar ļaunprātīgiem failiem ir uzticamas. Pārņemtie sociālo tīklu konti tiek izmantoti tāpat kā pārņemtie e-pasta konti. Tomēr sociālo tīklu gadījumā loks kļūst plašāks: draugi un pat draugu draugi var tikt apkrāpti. Sociālās inženierijas taktikā var tikt izmantoti uznirstošie ziņojumi, piemēram, iesakot lietotājiem instalēt lietojumprogrammas, piemēram, Adobe Flash Player, vai norādot, ka lietotāju datori ir inficēti vai jāinstalē atjauninājumi. Kad ļaunprogrammatūra ir instalēta, cietušie ir neaizsargāti pret identitātes datu zādzību, bankas konta apdraudējumu un citām potenciāli kaitīgām sekām. Tīmekļa pārlūkprogrammu aizsardzība pret ļaunprogrammatūru Lai aizsargātu pret ļaunprogrammatūru, pārlūkprogrammās tiek izmantotas mākonī izvietotas reputācijas sistēmas, kas meklē internetā ļaunprātīgas tīmekļa vietnes, un pēc tam attiecīgi apkopo saturu kategorijās, pievienojot to atļauto vai neatļauto vienumu sarakstiem vai piešķirot tam rezultātu (atkarībā no piegādātāja pieejas). Šīs kategorizēšanas metodes var piemērot manuāli vai automātiski. Otrs funkcionālais komponents aizsardzībai pret ļaunprogrammatūru ietver tīmekļa pārlūkprogrammu, kas mākonī izvietotajām reputācijas sistēmām pieprasa reputācijas informāciju par konkrētiem vietrāžiem URL, failiem vai programmām un pēc tam brīdina par ļaunprātīgu programmatūru vai to bloķē. Ja rezultāti liecina, ka pastāv ļaunprogrammatūra, tīmekļa pārlūkprogramma novirza lietotāju uz brīdinājuma ziņojumu, kurā norādīts, ka vietrādis URL, fails vai lietojumprogramma ir ļaunprātīga. Dažas reputācijas sistēmas ietver arī papildu izglītojošu saturu. Savukārt, ja saturs ir noteikts kā labs, tīmekļa pārlūkprogramma neveic nekādas darbības, un lietotājs joprojām nezina, ka pārlūkprogramma tikko veikusi drošības pārbaudi. Google un Firefox izmanto Google drošās pārlūkošanas API gan attiecībā uz vietrāžu URL reputāciju, gan lai bloķētu vai brīdinātu lietotājus par konkrētu failu veidu lejupielādi. Pārlūkprogramma Microsoft Edge izmanto Microsoft Defender SmartScreen, tostarp programmu reputācijas pakalpojumu, lai nodrošinātu aizsardzību pret pikšķerēšanas un ļaunprogrammatūras apdraudējumu. Pārlūkprogramma Opera izmanto Netcraft, 1 PhishTank 2 un Metamask 3 bloķēšanas sarakstu, kā arī ļaunprogrammatūras sarakstu no Yandex. 4 Turklāt Microsoft rīks Defender SmartScreen tika iekļauts kā vispārējs operētājsistēmas līdzeklis kopš 2017. gada oktobra Windows 10 atjauninājuma. SmartScreen operētājsistēmas aizsardzības versija ir atbalsta mehānisms visām pārlūkprogrammām, e-pasta klientiem, USB un citām programmām un ir iekļauts operētājsistēmas aizsardzībā pret ļaunprogrammatūru. Tādējādi lietotāji gūst labumu no pārlūkprogrammas vietrāžu URL aizsardzības, pārlūkprogrammas programmu un failu aizsardzības, kā arī operētājsistēmas aizsardzības. Testa uzbūve ļaunprogrammatūras piemēri Šajā pārskatā minētie dati aptver 34 dienu pārbaudes periodu no 2020. gada 21. aprīļa līdz 25. maijam. Visas pārbaudes tika veiktas NSS testēšanas uzņēmumā Ostinā, Teksasā. Testēšanas laikā NSS inženieri regulāri uzraudzīja savienojamību, lai nodrošinātu, ka pārbaudāmās pārlūkprogrammas var piekļūt ļaunprogrammatūras vietrāžiem URL, kā arī reputācijas pakalpojumiem mākonī. Galvenā uzmanība tika pievērsta jaunākajai informācijai, tāpēc galīgajā testa kopā tika izvērtēts lielāks skaits piemēru, nekā pavisam tika saglabāts, jo testam pastāvīgi tika pievienoti jauni paraugi un tika noņemti neaktīvie paraugi. Testēšanā norādīto kaitīgo piemēru kopējais skaits Kopā ar katru tīmekļa pārlūkprogrammu tika vairākkārt testēti 1844 neapstrādāti, nevalidēti piemēri, kopumā veicot 182 676 atsevišķus testus bez pārtraukuma 822 stundu laikā (ik pēc 6 stundām 34 dienas). NSS inženieri noņēma paraugus, kas neatbilda validācijas kritērijiem, tostarp tos, kurus ietekmēja ļaunprātīga lietošana (nav iekļauti šajā testā). Visbeidzot, 129 068 atsevišķos, derīgos ļaunprogrammatūras piemēros tika iekļauti 1065 unikāli, derīgi ļaunprogrammatūras testi (32 267 katrā tīmekļa pārlūkprogrammā), uzrādot kļūdu robežu, kas ir mazāka par 2 procentiem (< 2%), ar ticamības līmeni 95%. 1 http://www.netcraft.com/ 2 http://www.phishtank.com/ 3 https://github.com/metamask/eth-phishing-detect 4 https://yandex.com 2

Ļaunprogrammatūras bloķēšanas ātrums Iespēja brīdināt potenciālos upurus par to, ka viņi plāno atvērt ļaunprātīgu tīmekļa vietni, padara tīmekļa pārlūkprogrammas unikālas, lai cīnītos pret sociālās inženierijas ļaunprogrammatūru. Tā kā ļaunprogrammatūras vietnes pastāvēšanas laiks ir īss, ir svarīgi, lai attiecīgā vietne tiktu iespējami drīz atklāta, validēta, klasificēta un pievienota reputācijas sistēmai. Tādēļ, lai sasniegtu augstus atklāšanas rādītājus, labai reputācijas sistēmai jābūt gan precīzai, gan ātrdarbīgai. Pārlūkprogrammas izstrādātāji skaidri izprot šo saistību, un pirmajās 24 atklāšanas stundās tiek bloķēts ievērojami vairāk ļaunprogrammatūras vietņu nekā pēc tam. Ļaunprogrammatūras aizsardzības histogramma Galvenā aizsardzības tehnoloģija pārlūkprogrammā Edge ir SmartScreen, kas nodrošina vietrāžu URL aizsardzību pret uzbrukumiem, izmantojot integrētu mākonī izvietotu vietrāžu URL reputācijas pakalpojumu, kā arī lietojumprogrammu reputāciju ļaunprātīgai failu bloķēšanai. SmartScreen, izmantojot programmu reputāciju, bloķēja 98,5% gadījumu pārlūkprogrammā Edge. Pārlūkprogramma Mozilla Firefox un Google Chrome izmanto drošās pārlūkošanas API. Pārlūkprogramma Firefox bloķēja 86,1%. Pārlūkprogramma Google Chrome bloķēja 86,0%. Pārlūkprogramma Opera, kas izmanto vairāku avotu bloķēšanas sarakstu kombināciju, bloķēja 5,6%. Turklāt Microsoft Defender SmartScreen bloķēja papildus 93,1% ļaunprātīgu failu pārlūkprogrammā Opera, 13,1% pārlūkprogrammā Chrome, 13,0% pārlūkprogrammā Firefox un 0,7% pārlūkprogrammā Edge, kad mēģinājām tos palaist. Tūlītēja aizsardzība pret jaunu ļaunprogrammatūru ir ļoti svarīga. Atklājot vietnes, kas vieso ļaunprogrammatūru, tās tiek noņemtas bieži vien samērā īsā laikā. Produkti, kuriem savlaicīgi neizdodas nodrošināt aizsardzību, var tikt viegli apdraudēti. Histogrammā ir parādīts, cik ilgi katra pārlūkprogramma veica ļaunprogrammatūras bloķēšanu, kad piemērs tika iekļauts testa ciklā. Septiņu dienu laikā kumulatīvās aizsardzības efektivitāte tiek aprēķināta katru dienu, līdz apdraudējums ir novērsts. Testa laikā pārlūkprogrammas Microsoft Edge sākotnējā aizsardzības pakāpe pret ļaunprogrammatūru bija 96,7%. Pārlūkprogrammas Google Chrome un Mozilla Firefox sākotnējā aizsardzības pakāpe bija 86,2% un attiecīgi 80,8%. Pārlūkprogrammas Opera sākotnējā aizsardzības pakāpe bija 6,8%. Līdz septītās testēšanas dienas beigām visās tīmekļa pārlūkprogrammās bija vērojama aizsardzības pakāpes palielināšanās. Pārlūkprogrammai Microsoft Edge aizsardzības pakāpe palielinājās par 4,5% līdz 98,2%. Pārlūkprogrammai Google Chrome aizsardzības pakāpe palielinājās par 6,7% līdz 92,9%, pārlūkprogrammai Mozilla Firefox aizsardzības pakāpe palielinājās par 8,4% līdz 89,2%, savukārt pārlūkprogrammai Opera tā palielinājās par 0,1% līdz 6,9% 3

Nemainīga aizsardzība laika gaitā Visas testēšanas laikā pastāvīgi tika pievienota jauna ļaunprogrammatūra. Tika noņemti vietrāži URL, faili un programmas, kas vairs nav sasniedzamas vai kurās tiek viesota ļaunprogrammatūra. Katru datu punktu aprēķina no mērījumiem, kas reģistrēti noteiktā laikā. Ja ļaunprogrammatūra tika bloķēta agrāk, pārlūkprogrammas aizsardzības atbilstības rādītājs laika gaitā uzlabojās. Vai arī, ja pārlūkprogramma nebloķēja ļaunprogrammatūru, rezultāts samazinājās. Testēšanas laikā tika atklāti trīs aizsardzības slāņi: vietrāžu URL reputācija, programmu reputācija pārlūkprogrammā un operētājsistēmas programmu reputācija. Vietrāžu URL reputācija nodrošināja pietiekami labu aizsardzību. Programmu reputācijas izmantošana uzlaboja aizsardzību. Operētājsistēmu reputācija nodrošināja papildu aizsardzību. Ideālā gadījumā tīmekļa pārlūkprogramma bloķēs ļaunprogrammatūru, lai tā nekad nesasniegtu operētājsistēmu. Testēšanā tika konstatēts, ka operētājsistēmu reputācija ir ļoti efektīva. 4

Testēšanas vide BaitNET (NSS Labs Proprietary) 64 bitu Microsoft Windows 10 Pro (versija 1909 Būvējums: 18363.592) Ubuntu 18.04.3 LTS Kali (Kernel laidiens 4.19.0-kali5-amd64) VMware vcenter (versija 6.7u2 Būvējums: 6.7.0.30000) VMware vsphere (versija 6.7.0.20000) VMware ESXi (versija 6.7u3 Būvējums: 14320388) VMware Tools 10.3.5 Wireshark versija 2.6.3 WinPcap 4.1.3 Filezilla Server 0.9.6 SSH Secure Shell 3.2.9 (Būvējums: 283) GNU Wget 1.19.4 Curl 7.58.0 Testētie produkti Google Chrome: Versija 81.0.4044.113 81.0.4044.138 Microsoft Edge: Versija 83.0.478.10 84.0.516.1 Mozilla Firefox: Versija 75.0 76.0.1 Opera: Versija: 67.0.3575.137 68.0.3618.125 5

Autori Dipti Ghimire, Thomas Skybakmoen, Vikram Phatak Testēšanas metodoloģija NSS Labs Web Browser Security (WBS) Test Methodology v4.0 ir pieejama vietnē www.nsslabs.com. Kontaktinformācija NSS Labs, Inc. 3711 South Mopac Expressway Building 1, Suite 400 Austin, TX 78746 info@nsslabs.com www.nsslabs.com Šis un citi saistītie dokumenti ir pieejami vietnē: www.nsslabs.com. Lai saņemtu licencētu kopiju vai ziņotu par ļaunprātīgu izmantošanu, lūdzu, sazinieties ar NSS Labs. 2020 NSS Labs, Inc. Visas tiesības paturētas Nevienu šīs publikācijas daļu nedrīkst pavairot, kopēt/skenēt, glabāt izguves sistēmā, nosūtīt e- pastā vai kā citādi izplatīt vai pārsūtīt bez NSS Labs, Inc. ( mums vai mēs ) rakstiskas piekrišanas. Lūdzu, izlasiet atrunu šajā lodziņā, jo tajā ir svarīga jums saistoša informācija. Ja nepiekrītat šiem nosacījumiem, nelasiet pārējo šī pārskata daļu un nekavējoties nosūtiet atpakaļ mums šo pārskatu. Jūs vai jums ir persona, kas piekļūst šim pārskatam, un jebkura persona, kuras vārdā ir iegūts šis pārskats. 1. Šajā pārskatā sniegtā informācija var tikt mainīta bez iepriekšēja paziņojuma, un mums šī informācija nav obligāti jāatjaunina. 2. Mēs uzskatām, ka šajā pārskatā sniegtā informācija ir precīza un ticama tās publicēšanas laikā, taču tas netiek garantēts. Par visa šī pārskata izmantošanu un paļaušanos uz to atbildīgs esat vienīgi jūs. Mēs neesam atbildīgi vai neuzņemsimies atbildību par jebkādiem bojājumiem, zaudējumiem vai jebkāda veida izdevumiem, kas izriet no kļūdām vai izlaidumiem šajā pārskatā. 3. MĒS NESNIEDZAM NEKĀDAS SKAIDRI VAI NETIEŠI IZTEIKTAS GARANTIJAS. AR ŠO MĒS NORAIDĀM UN IZSLĒDZAM VISAS NETIEŠĀS GARANTIJAS, TOSTARP NETIEŠĀS GARANTIJAS PAR PIEMĒROTĪBU PĀRDOŠANAI, ATBILSTĪBU KONKRĒTAM MĒRĶIM UN NEPIEMĒROTĪBU. MĒS NEKĀDĀ GADĪJUMĀ NEUZŅEMSIMIES ATBILDĪBU PAR JEBKĀDIEM TIEŠIEM, IZRIETOŠIEM, NEJAUŠIEM, SODĀMIEM, IZŅĒMUMA VAI NETIEŠIEM KAITĒJUMIEM, KĀ ARĪ PAR JEBKĀDIEM PEĻŅAS, IEŅĒMUMU, DATU, DATORPROGRAMMU VAI CITU AKTĪVU ZAUDĒJUMIEM, PAT JA PASTĀV INFORMĀCIJA PAR TO IESPĒJAMĪBU. 4. Šis pārskats neietver nevienu pārbaudīto produktu (aparatūras vai programmatūras) vai produktu testēšanā izmantotās aparatūras un/vai programmatūras apstiprinājumu, ieteikumu vai garantiju. Testēšana negarantē, ka produktos nav kļūdu vai defektu vai ka produkti atbilst jūsu vajadzībām, prasībām, vajadzībām vai specifikācijām, vai ka tie darbosies bez pārtraukuma. 5. Šis pārskats neietver nevienu apstiprinājumu, sponsorus, piederību vai pārbaudi, ko veic kāda šajā pārskatā minēta organizācija. 6. Visas preču zīmes, pakalpojumu zīmes un tirdzniecības nosaukumi, kas izmantoti šajā pārskatā, ir attiecīgo īpašnieku preču zīmes, pakalpojumu zīmes un tirdzniecības nosaukumi. 6