<div dir="ltr"><a href="https://www.riskbasedsecurity.com/2016/03/pc-matic-is-it-as-amazing-as-seen-on-tv/">https://www.riskbasedsecurity.com/2016/03/pc-matic-is-it-as-amazing-as-seen-on-tv/</a><br><br><div class=""><span style="font-weight:400">If you have ever been up late at night, you might have </span><a href="https://www.youtube.com/user/pcpitstopvideo/videos" target="_blank"><span style="font-weight:400">seen an infomercial about a product called PC Matic</span></a><span style="font-weight:400"> and been intrigued by the exceptional claims being made about the capabilities of their security solutions.</span>
<p><a href="http://www.pcmatic.com/" target="_blank"><span style="font-weight:400">PC Matic is a combined security and system performance optimization solution</span></a><span style="font-weight:400"> provided by a company called PC Pitstop, LLC and they claim to provide “</span><i><span style="font-weight:400">superior security protection over all security products, free or otherwise, on the market</span></i><span style="font-weight:400">”. On the security side, the product offers anti-malware and anti-adware protection along with patch management by “</span><i><span style="font-weight:400">automatically [closing] security holes in commonly used free software.</span></i><span style="font-weight:400">”</span></p>
<p><span style="font-weight:400">Recently we were approached by a 
third party asking what we thought about PC Matic and suggested that we 
look into the product.  Based on the combination of the claims made by 
the vendor and the negative feedback on the Internet about the company 
and their products we decided to further research PC Matic.</span></p>
<p><span style="font-weight:400">The following are some of the significant points uncovered by our analysis:</span></p>
<ul><li style="font-weight:400"><span style="font-weight:400">PC Matic 
was discovered to have many serious vulnerabilities. These allow a 
malicious website to retrieve various information from a user’s system 
without the user’s knowledge or even compromise it. </span></li><li style="font-weight:400"><a href="https://www.youtube.com/watch?v=CWJj_qwxmsE" target="_blank"><span style="font-weight:400">PC Pitstop states that PC Matic won first place</span></a><a href="http://techtalk.pcpitstop.com/2014/07/31/pc-matic-breaks-virus-detection-record-virus-bulletins-rap-test/"><span style="font-weight:400"> in the April 2014 Virus Bulletin RAP test and detected more malware than the competition</span></a><span style="font-weight:400">. </span><a href="https://www.virusbulletin.com/virusbulletin/2014/04/comparative-review-windows-7#id3161066" target="_blank"><span style="font-weight:400">According to Virus Bulletin</span></a><span style="font-weight:400">,
 due to the instability and many false positives, they stated “there is 
no VB100 award for PC Pitstop this month, despite an interesting 
effort.”</span></li><li style="font-weight:400"><span style="font-weight:400">PC Pitstop claims that PC Matic protects systems running Windows XP, so they can safely be used even if “</span><i><span style="font-weight:400">abandoned</span></i><span style="font-weight:400">” by Microsoft. However, PC Matic is not able to properly protect these systems. .</span></li><li style="font-weight:400"><span style="font-weight:400">PC Pitstop
 claims that PC Matic closes security holes. However, the patch 
management capabilities were determined to be limited at best.</span></li><li style="font-weight:400"><span style="font-weight:400">PC Pitstop
 claims that PC Matic is 100% made in USA and that they do not believe 
in outsourcing. While the intent of their statement may refer to 
internally developed code, a significant part of the functionality 
provided by PC Matic comes from third party components not developed 
internally at PC Pitstop.</span></li></ul>
<p><span style="font-weight:400"><a href="https://www.riskbasedsecurity.com/reports/PC_Matic_-_Is_It_As_Amazing_As_Seen_on_TV_-_03-02-2016.pdf" target="_blank">We have published a whitepaper which details our findings</a>
 including serious vulnerabilities discovered in PC Matic. It is 
intended to, hopefully, answer questions and concerns that existing and 
potential customers of PC Pitstop may have when evaluating, if PC Matic 
is the right security solution for them.</span></p>
<p><span style="font-weight:400">At Risk Based Security we have </span><a href="http://www.rsaconference.com/videos/webcast-software-liability-the-worst-possible-idea-except-for-all-others" target="_blank"><span style="font-weight:400">discussed previously the concept of software liability.</span></a><span style="font-weight:400">
   Most consumers and businesses are not in position to verify 
themselves if a product is performing the way that it has been 
advertised.  We continue to focus on providing easy to understand 
ratings about vendors, how they protect customer data and the security 
of software products they produce.</span></p>

                </div><br>
</div>