AV-Comparatives.org: Summary Report 2009 - Тесты и сравнения - Форумы Anti-Malware.ru Перейти к содержанию
dan

AV-Comparatives.org: Summary Report 2009

Recommended Posts

Danilka

Складывать результаты тестов "ни о чем" для вывода итоговой оценки- это сильно.

К примеру:

Есть тестовая лаборатория "Рога и копыта". Она проводит 7 тестов за год АВ. 4 теста данной лаборатории фуфло с непонятной методологией, а оставшиеся 3 весьма солидные. Продукт "а" выигрывает первые 4 теста, и проигрывет остальные 3, а продукт "б" наоборот- первые проигрывает, а в последних выигрывает. В итоге продукт "а", показавший хорошие результаты в лажовых тестах становится продуктом года, т.к. больше высоких оценок всего за год у него...

ИМХО..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Шабанов
Есть тестовая лаборатория "Рога и копыта". Она проводит 7 тестов за год АВ. 4 теста данной лабаротории фуфло с непонятной методологией, а оставшиеся 3 весьма солидные. Продукт "а" выигрывает первые 4 теста, и проигрывет остальные 3, а продукт "б" наоборот- первые проигрывает, а в последних выигрывает. В итоге продукт "а", показавший хорошие результаты в лажовых тестах становится продуктом года, т.к. больше высоких оценок всего за год у него...

Известная проблема, именно по этой причине мы пока не делаем аналогичное, довольно сложная задача. "Лажовые" и "правильные" тесты будут для все разные, то есть веса.

Вариантов тут может быть несколько "выбор экспертов" (средневзвешанная оценка по различным методам опроса), "выбор редакции", что есть в данном случае, а также выбор пользователя (свои веса). У Клименти выбор редакции, слабовато, сделано скорее для взаимодействия с вендорами (вручение сертификата и т.д.)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Александр Шабанов

Согласен.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Burbulator

хмм, то AV-Comparatives называют "авторитетной лабораторией", то у нее "тесты "ни о чем"" .... :)

  • Upvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
хмм, то AV-Comparatives называют "авторитетной лабораторией", то у нее "тесты "ни о чем"" ....

Ну зависит от результатов их тестов, точнее от победителей :)

  • Upvote 10
  • Downvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Ну зависит от результатов их тестов, точнее от победителей :)

Зависит от методологии того или иного теста, а не от победителя.....

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sergeynmsk

Блин,на какое обсуждение не зайдешь, везде недовольные.То тем ,то этим, то то тест лажовый, то этот проплатили. Да по барабану вообще все эти тесты, у меня стояло в течении 2 лет практически ВСЕ более или менее известное, и вирья никакого не было. У всех вендоров нормальные продукты, для обыкновенного пользователя подойдет любой антивирь.Вы же не собираетесь ради забавы качать архивы вирья, а слитый с забугорного сайта кряк, если в нем что есть задетектиться с вероятностью 99%(100% это уж круто,погрешность должна тоже быть, мир то не идеальный:)) Чтобы подцепить что-то конкретное нужно очень сильно постараться, задаться целью убить комп, да и то может не получиться.

Что стояла Panda cloud,что сейчас МсAfee(бесплатное и платное) ничего не словил, а если и словил, что маловероятно, хрен с ним, я через инет карточкой не расплачиваюсь:)Так что все эти тесты,мягко говоря , просто интересное чтиво для нас-пользователей, и заработок для всех остальных....Ставьте то, что больше глаз радует и не надо много умничать;)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

sergeynmsk, отчасти согласен.. но просто некоторым пользователям нужна тотальная защита, т.к. они будто прокляты, постоянно ловят вирусы своими шаловливыми ручёнками :) так что таким нужно ставить только лучшее из лучших. А если пользователь боелее менее опытен и знает основные правила, для того что бы оградить себя от вирья, то шанс что-то словить, конечно, мал..

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vovan7777

а некоторых все "атакуют и атакуют" по 10 раз за день-мания преследования -это сила.

можно подумать,что когда действительно атака серьезная произойдет на пк (не школьника) а серьезного чиновника,например,эта функция сработает...

такая же фигня до сих пор и у доктора в CureIT-после быстрой проверки -пишет,что вирусов-не обнаружено,а при закрытии (нажатии на крестик в верхнем Правом углу окна программы) пишет,что Внимание-найдены вирусы и надо полную проверку пройти....так и не пофиксили это до сих пор...

А,по результатам-это только компартия в КНДР всегда первая с отрывом от всех и еще одна партия ближе..

В следующем году посмотрим динамику изменений.

реально задумайтесь,простые пользователи,что будет,если одна из компаний этой тройки завтра прекратит свое существование( офис закроется на амбарный замок и все серверы встанут без электричества)

да,даже и все три сразу.

большинство просто поменяет одно решение на другое (не фанатичное)

и мир и сеть-не рухнут.

так,что все "страшилки" с эпидемиями и итд итп и пресс релизы "о победах" на главных страницах вендоров-это все -бабушке в уши и не более того.

что реально снесет мой пк в экран смерти,беря в ввиду мою подпись,если я исполняемые файлы не запускаю на своем пк Вообще?)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
реально задумайтесь,простые пользователи,что будет,если одна из компаний этой тройки завтра прекратит свое существование( офис закроется на амбарный замок и все серверы встанут без электричества)

да,даже и все три сразу.

большинство просто поменяет одно решение на другое (не фанатичное)

и мир и сеть-не рухнут.

так,что все "страшилки" с эпидемиями и итд итп и пресс релизы "о победах" на главных страницах вендоров-это все -бабушке в уши и не более того.

Пример:

Представте что будет если TDSS 3.2 и выше - будет также распростроняться как и Kido.... 2 в 1 эдакий зверь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla
Пример:

Представте что будет если TDSS 3.2 и выше - будет также распростроняться как и Kido.... 2 в 1 эдакий зверь.

На счёт тдсс не знаю, но на счёт кидо я еще не видел никаких помех в работе заражённого им системы.. Пользователь даже и не представляет что он заражён, всё же функционирует нормально, кидо это проблема не одного пользователя, а намного масштабнее.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
На счёт тдсс не знаю, но на счёт кидо я еще не видел никаких помех в работе заражённого им системы.. Пользователь даже и не представляет что он заражён, всё же функционирует нормально, кидо это проблема не одного пользователя, а намного масштабнее.

А TDSS тоже не заметен обычному юзеру - только вот использовать созданный очень масштабный ботнет можно как угодно. К примеру выкачать всем этого зверя:

iMax Download Manager, но это так слабовато и одноразово, но денег срубить можно прилично. :)

Идея руткита и есть- чтобы он был минимум заметен в системе. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Alex73

Все тесты делают в Польше. Так же как шампуни и батарейки. Как хотите, так и понимайте.:)))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Nike

мои поздравления к Symantec!

кстати, что-то там остальные места не видел. например 4-ое, 5-ое и тд. или такого нет?

Все тесты делают в Польше. Так же как шампуни и батарейки. Как хотите, так и понимайте.:)))

я не знаю, как это понимать ))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
wadora
Все тесты делают в Польше. Так же как шампуни и батарейки. Как хотите, так и понимайте.:)))

Причём тут Польша? Ваши познания о Польше меня умиляют... :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Azzard

eset - продукт года :lol:

Простите, не удержался :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Nike
eset - продукт года :lol:

Простите, не удержался :)

ESET-не продукт года 2009 :) а вот 2006-2007 таки да.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z.E.A.
такая же фигня до сих пор и у доктора в CureIT-после быстрой проверки -пишет,что вирусов-не обнаружено,а при закрытии (нажатии на крестик в верхнем Правом углу окна программы) пишет,что Внимание-найдены вирусы и надо полную проверку пройти....так и не пофиксили это до сих пор..

Пофиксили, просто пишет что вирусов не было обнаружено, но рекомендуется провести быструю проверку. :)

Представте что будет если TDSS 3.2 и выше - будет также распростроняться как и Kido.... 2 в 1 эдакий зверь.

А не кажется ли Вам, что шум по поводу TDSS несколько преувеличен? А то про Кидо полгода трубели - всё успокоилось, т.к. все вендоры научились его лечить, теперь про ТДСС шум поднялся, только тут дольше будет, т.к. всем кроме Др.ВЕБ-а и ЛК класть на это. (последнюю часть, читал на форуме ЛК).

Кстати, Danilka , поделитесь семплом в ЛС.

Заранее спасибо.

eset - продукт года

Простите, не удержался

Действительно. xD

Silver - Kaspersky

По-моему, неплохое достижение.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
А то про Кидо полгода трубели - всё успокоилось, т.к. все вендоры научились его лечить

На досуге посмотри хит-парад вредоносов. На первых строчках ДО СИХ ПОР kido.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

Этот год вышел довольно плодородным у AV-Comparatives. Столько тестов, и Symantec впервые занял золото в продукте года, поздравляю, линейки 2009\2010 вышли просто отличными, думаю они достойны этой награды!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
spw
А то про Кидо полгода трубели - всё успокоилось, т.к. все вендоры научились его лечить,

Смеетесь? :unsure:

Тема просто ушла из публичного обсуждения (внимание СМИ, внимание антивирусных лабораторий в своих блогах -- и это понятно почему :lol:).

За почти полтора года практически ничего не изменилось.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu

Мне, кстати интересно, как они считают кол-во обнаруженных вредоносов?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

Deja_Vu, наверно по тому что было и по тому что осталось..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
Deja_Vu, наверно по тому что было и по тому что осталось..

при их то кол-ве образцов? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
×