Воспроизводимость тестов АМ и доступность вирусной коллекции - Тесты и сравнения - Форумы Anti-Malware.ru Перейти к содержанию
Valery Ledovskoy

Воспроизводимость тестов АМ и доступность вирусной коллекции

Recommended Posts

Valery Ledovskoy
то есть они не зависимые?
8. Администрация портала взаимодействует с партнерами на равноправной основе, не преследует цели предоставления привилегий конкретным партнерам, дискриминационного ограничения их интересов в случае соблюдения партнерами норм настоящего раздела.

...

27. Портал периодически проводит тестовые исследования средств IT-безопасности в целях проверки эффективности их работы и проведения сравнительного анализа.

33. Администрация портала принимает все меры для соблюдения принципа объективности тестов, а также тщательно рассматривает все обращения от участников форума в случае его нарушения.

35. Тесты проводятся, руководствуясь принципами компетентности, объективности и независимости. Давление на участников тестовых исследований со стороны вендоров, их представителей и партнеров запрещается.

36. Методология тестов разрабатывается в соответствии с принципом воспроизводимости, когда результаты теста при таких же условиях могут быть воспроизведены и подтверждены вне нашего портала.

(с) Основные принципы работы Anti-Malware.ru

http://www.anti-malware.ru/rules

на популярность влияет.И на известность. + на авторитет

Т.е. у АМ много партнёров (минус воздержавшееся "Яблоко"), и поэтому всё в порядке с популярностью, известностью и авторитетом среди вендоров. Правильно?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bombom
36. Методология тестов разрабатывается в соответствии с принципом воспроизводимости, когда результаты теста при таких же условиях могут быть воспроизведены и подтверждены вне нашего портала.

то есть я могу реально их воспроизвести?Но ведь сэмплов нету.Сэмплы как вы говорите нельзя раздавать, так как нарушает законы.Тогда кто может воспроизвести?Те компании, которые вы тестируете, они могут воспроизвести тест?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Тогда кто может воспроизвести?Те компании, которые вы тестируете, они могут воспроизвести тест?

Все, кто захочет, при условии наличии семплов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Все, кто захочет, при условии наличии семплов.

Да, при создании аналогичных условий. Если что-то не сойдётся - такие обращения рассматриваются. Вендоры, которые сотрудничают с порталом, имеют доступ к сэмплам, которые участвуют в тестах. Принцип воспроизводимости [в лаборатории любого вендора] тем самым соблюдается.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND
Все, кто захочет, при условии наличии семплов.

Т.е. никто.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bombom
Да, при создании аналогичных условий. Если что-то не сойдётся - такие обращения рассматриваются. Вендоры, которые сотрудничают с порталом, имеют доступ к сэмплам, которые участвуют в тестах. Принцип воспроизводимости [в лаборатории любого вендора] тем самым соблюдается.

так их распространять нельзя же?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Да, при создании аналогичных условий. Если что-то не сойдётся - такие обращения рассматриваются. Вендоры, которые сотрудничают с порталом, имеют доступ к сэмплам, которые участвуют в тестах. Принцип воспроизводимости [в лаборатории любого вендора] тем самым соблюдается.

Ну я об этом и говорю. :) Да и семплы у них и у себя должны быть - вирлабы то есть.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Т.е. никто.

Кто никто? :) Люди, имеющие доступ к сэмплам согласно законодательству, могут. И таких людей достаточное количество.

Кстати, тесты "на скорость" можно воспроизвести и самостоятельно, например, без всяких сэмплов и лабораторий.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Т.е. никто.

:facepalm:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

ANDYBOND, резковато

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND
Кто никто? :)

Никто из читателей АМ, за исключением группки заинтересованных специалистов, которые не в счёт.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
за исключением группки заинтересованных специалистов, которые не в счёт.

Ну, насколько мне известно, количество сотрудников антивирусных компаний не позволяет назвать это "группкой".

Кроме того, эти компании конкурируют между собой, и поэтому на основе их независимых аудитов можно вполне прийти к выводу о правильности проведения теста. И это является полноценным аудитом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
так их распространять нельзя же?

Это делается в том числе и для того, чтобы усовершенствовать глобальные (назовем это так) механизмы противодействия современным угрозам и помочь антивирусных компаниям устранить нерешенные проблемы, связанные с защитой пользователей их продукции и повысить уровень защиты своих клиентов. В этом случае есть некая уверенность в том, что передаваемые образцы не будут задействованы для достижения противоправных целей. Если коллекцию сделать общедоступной, то такой уверенности не будет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral
Никто из читателей АМ, за исключением группки заинтересованных специалистов, которые не в счёт.

А может не надо читателям воспроизводить эти тесты ;)

Особенно если захочется утереть нос, и доказать что мой любимый АВ, ловит все :lol: . Хотя у АМ указано что он и Эйкар то с трудом обнаруживает :facepalm:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

Он - это кто?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

Кто ищет тот всегда найдет ;) Особенно зная, где искать. А обычному пользователю это совершенно не нужно. Это нужно специалистам и опытными пользователями увлекающимися ИБ. Но не до такой же степени чтобы перепроверять все семплы на всех продуктах.

  • Upvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral

Он - это кто?
Вопрос мне?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

Конечно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral

Он - сферический читатель в вакууме ;)

Лучше всего описано в #87 ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

всем чмоки в этом чати

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
то есть я могу реально их воспроизвести?Но ведь сэмплов нету.Сэмплы как вы говорите нельзя раздавать, так как нарушает законы.Тогда кто может воспроизвести?Те компании, которые вы тестируете, они могут воспроизвести тест?

Чисто в теории. Вы можете их воспроизвести без каких-либо материальных затрат (человеко-часы не в счет), но судя по уровню задаваемых Вами вопросов (ничего личного) не хватит квалификации в этом деле.

Если же почитаете темы обсуждения тестирований, то сможете убедится, что не только представители АВ-компаний перепроверяют результаты и задают вопросы/просят подкорректировать, но и простые пользователи тоже вносят свои коррективы в результаты после собственных проверок. Точно также любой пользователь может учавствовать в создании методологии теста - советовать КАК тестировать и КАКИЕ антивирусы тестировать. Причем это не просто право пользователя высказаться (право выйти на балкон и посоветовать солнцу перестать светить), а к этим советам прислушиваются, их обсуждают.

Цитата(Valery Ledovskoy @ 03.08.2011, 15:41) *

Кто никто? :)

Никто из читателей АМ, за исключением группки заинтересованных специалистов, которые не в счёт.

если какому-то антивирусу недодали балл, или что-то (не дай Бог) чуть перепутали где-то в табличке/графике/строке, то об этом достаточно скоро громко и внятно будет сказано как самим антивирусом (да, да, коробкой с антивирусом), так и его пользователями. И это не считая независимых специалистов, которые просто этим занимаются.

По третьему или четвертому кругу с этим вопросом идем?

больше, еще больше :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Novircom
всем чмоки в этом чати

У него явно есть пару гиговых флешек с вирьём :lol: Если что, то и будем у него просить вирусяков для воспроизведения результатов :rolleyes:

А если серьёзно, то пошарившись по интернету без установленного антивируса можно много чего себе насобирать. А если по соседям и родственникам прошвырнуться (для установки антивируса) то можно ещё много чего нарыть.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr

MD5 публикуются в открытую, это уже показатель воспроизводимости.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pirog

Уважаемые форумчане,не могли бы вы скинуть ссылки или сами утилиты для тестирования фаерволов?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Уважаемые форумчане,не могли бы вы скинуть ссылки или сами утилиты для тестирования фаерволов?
Тулзы мы выкладивать не будем, по крайней мере пока.

matousec:

http://www.matousec.com/downloads/ssts.zip

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×