Воспроизводимость тестов АМ и доступность вирусной коллекции - Тесты и сравнения - Форумы Anti-Malware.ru Перейти к содержанию
Valery Ledovskoy

Воспроизводимость тестов АМ и доступность вирусной коллекции

Recommended Posts

Valery Ledovskoy
то есть они не зависимые?
8. Администрация портала взаимодействует с партнерами на равноправной основе, не преследует цели предоставления привилегий конкретным партнерам, дискриминационного ограничения их интересов в случае соблюдения партнерами норм настоящего раздела.

...

27. Портал периодически проводит тестовые исследования средств IT-безопасности в целях проверки эффективности их работы и проведения сравнительного анализа.

33. Администрация портала принимает все меры для соблюдения принципа объективности тестов, а также тщательно рассматривает все обращения от участников форума в случае его нарушения.

35. Тесты проводятся, руководствуясь принципами компетентности, объективности и независимости. Давление на участников тестовых исследований со стороны вендоров, их представителей и партнеров запрещается.

36. Методология тестов разрабатывается в соответствии с принципом воспроизводимости, когда результаты теста при таких же условиях могут быть воспроизведены и подтверждены вне нашего портала.

(с) Основные принципы работы Anti-Malware.ru

http://www.anti-malware.ru/rules

на популярность влияет.И на известность. + на авторитет

Т.е. у АМ много партнёров (минус воздержавшееся "Яблоко"), и поэтому всё в порядке с популярностью, известностью и авторитетом среди вендоров. Правильно?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bombom
36. Методология тестов разрабатывается в соответствии с принципом воспроизводимости, когда результаты теста при таких же условиях могут быть воспроизведены и подтверждены вне нашего портала.

то есть я могу реально их воспроизвести?Но ведь сэмплов нету.Сэмплы как вы говорите нельзя раздавать, так как нарушает законы.Тогда кто может воспроизвести?Те компании, которые вы тестируете, они могут воспроизвести тест?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Тогда кто может воспроизвести?Те компании, которые вы тестируете, они могут воспроизвести тест?

Все, кто захочет, при условии наличии семплов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Все, кто захочет, при условии наличии семплов.

Да, при создании аналогичных условий. Если что-то не сойдётся - такие обращения рассматриваются. Вендоры, которые сотрудничают с порталом, имеют доступ к сэмплам, которые участвуют в тестах. Принцип воспроизводимости [в лаборатории любого вендора] тем самым соблюдается.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND
Все, кто захочет, при условии наличии семплов.

Т.е. никто.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bombom
Да, при создании аналогичных условий. Если что-то не сойдётся - такие обращения рассматриваются. Вендоры, которые сотрудничают с порталом, имеют доступ к сэмплам, которые участвуют в тестах. Принцип воспроизводимости [в лаборатории любого вендора] тем самым соблюдается.

так их распространять нельзя же?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Да, при создании аналогичных условий. Если что-то не сойдётся - такие обращения рассматриваются. Вендоры, которые сотрудничают с порталом, имеют доступ к сэмплам, которые участвуют в тестах. Принцип воспроизводимости [в лаборатории любого вендора] тем самым соблюдается.

Ну я об этом и говорю. :) Да и семплы у них и у себя должны быть - вирлабы то есть.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Т.е. никто.

Кто никто? :) Люди, имеющие доступ к сэмплам согласно законодательству, могут. И таких людей достаточное количество.

Кстати, тесты "на скорость" можно воспроизвести и самостоятельно, например, без всяких сэмплов и лабораторий.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Т.е. никто.

:facepalm:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

ANDYBOND, резковато

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND
Кто никто? :)

Никто из читателей АМ, за исключением группки заинтересованных специалистов, которые не в счёт.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
за исключением группки заинтересованных специалистов, которые не в счёт.

Ну, насколько мне известно, количество сотрудников антивирусных компаний не позволяет назвать это "группкой".

Кроме того, эти компании конкурируют между собой, и поэтому на основе их независимых аудитов можно вполне прийти к выводу о правильности проведения теста. И это является полноценным аудитом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
так их распространять нельзя же?

Это делается в том числе и для того, чтобы усовершенствовать глобальные (назовем это так) механизмы противодействия современным угрозам и помочь антивирусных компаниям устранить нерешенные проблемы, связанные с защитой пользователей их продукции и повысить уровень защиты своих клиентов. В этом случае есть некая уверенность в том, что передаваемые образцы не будут задействованы для достижения противоправных целей. Если коллекцию сделать общедоступной, то такой уверенности не будет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral
Никто из читателей АМ, за исключением группки заинтересованных специалистов, которые не в счёт.

А может не надо читателям воспроизводить эти тесты ;)

Особенно если захочется утереть нос, и доказать что мой любимый АВ, ловит все :lol: . Хотя у АМ указано что он и Эйкар то с трудом обнаруживает :facepalm:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

Он - это кто?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

Кто ищет тот всегда найдет ;) Особенно зная, где искать. А обычному пользователю это совершенно не нужно. Это нужно специалистам и опытными пользователями увлекающимися ИБ. Но не до такой же степени чтобы перепроверять все семплы на всех продуктах.

  • Upvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral

Он - это кто?
Вопрос мне?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

Конечно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral

Он - сферический читатель в вакууме ;)

Лучше всего описано в #87 ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

всем чмоки в этом чати

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
то есть я могу реально их воспроизвести?Но ведь сэмплов нету.Сэмплы как вы говорите нельзя раздавать, так как нарушает законы.Тогда кто может воспроизвести?Те компании, которые вы тестируете, они могут воспроизвести тест?

Чисто в теории. Вы можете их воспроизвести без каких-либо материальных затрат (человеко-часы не в счет), но судя по уровню задаваемых Вами вопросов (ничего личного) не хватит квалификации в этом деле.

Если же почитаете темы обсуждения тестирований, то сможете убедится, что не только представители АВ-компаний перепроверяют результаты и задают вопросы/просят подкорректировать, но и простые пользователи тоже вносят свои коррективы в результаты после собственных проверок. Точно также любой пользователь может учавствовать в создании методологии теста - советовать КАК тестировать и КАКИЕ антивирусы тестировать. Причем это не просто право пользователя высказаться (право выйти на балкон и посоветовать солнцу перестать светить), а к этим советам прислушиваются, их обсуждают.

Цитата(Valery Ledovskoy @ 03.08.2011, 15:41) *

Кто никто? :)

Никто из читателей АМ, за исключением группки заинтересованных специалистов, которые не в счёт.

если какому-то антивирусу недодали балл, или что-то (не дай Бог) чуть перепутали где-то в табличке/графике/строке, то об этом достаточно скоро громко и внятно будет сказано как самим антивирусом (да, да, коробкой с антивирусом), так и его пользователями. И это не считая независимых специалистов, которые просто этим занимаются.

По третьему или четвертому кругу с этим вопросом идем?

больше, еще больше :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Novircom
всем чмоки в этом чати

У него явно есть пару гиговых флешек с вирьём :lol: Если что, то и будем у него просить вирусяков для воспроизведения результатов :rolleyes:

А если серьёзно, то пошарившись по интернету без установленного антивируса можно много чего себе насобирать. А если по соседям и родственникам прошвырнуться (для установки антивируса) то можно ещё много чего нарыть.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr

MD5 публикуются в открытую, это уже показатель воспроизводимости.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pirog

Уважаемые форумчане,не могли бы вы скинуть ссылки или сами утилиты для тестирования фаерволов?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Уважаемые форумчане,не могли бы вы скинуть ссылки или сами утилиты для тестирования фаерволов?
Тулзы мы выкладивать не будем, по крайней мере пока.

matousec:

http://www.matousec.com/downloads/ssts.zip

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
    • PR55.RP55
      И ещё это: https://www.comss.ru/page.php?id=18330 Это и на работе Образов с Live CD может сказаться ?
    • PR55.RP55
      Тема: https://www.comss.ru/page.php?id=18331    " Ошибка проявляется в том, что при закрытии окна программы с помощью кнопки Закрыть (X) процесс taskmgr.exe не завершается полностью. При повторном открытии Диспетчера задач предыдущий экземпляр продолжает работать в фоне, хотя окно не отображается. В результате со временем накапливаются несколько процессов, что приводит к избыточному потреблению ресурсов системы и снижению производительности... " и это натолкнуло на мыслю. Раз есть такая проблема с taskmgr - то это может повториться с "любой" другой программой... т.е. можно? Реализовать команды: " Обнаружить и завершить все нетипично активные экземпляры Системных процессов\программ".  и " Обнаружить и завершить все нетипично активные экземпляры не Системных...". Такое может быть и с браузерами - например Firefox - если есть две версии программы установленные в разные каталоги и пользователь их запускает - часто бывает неполное завершение. тогда жрёт всё и вся...  
    • Ego Dekker
      Компания ESET (/исэ́т/) ― лидер в области информационной безопасности ― сообщает об обновлении ESET HOME Security Essential и ESET HOME Security Premium, комплексных подписок для защиты устройств домашних пользователей, и ESET Small Business Security, решения для малого бизнеса.

      Среди новинок ― функция восстановления после атак программ-вымогателей, мониторинг микрофона и улучшения безопасности при просмотре веб-сайтов, а также VPN, который предотвращает нежелательное отслеживание, обеспечивая неограниченный доступ к онлайн-контенту. Поскольку мошенничество сегодня является глобальной угрозой для всех пользователей, ESET обеспечивает усовершенствованную защиту от различных мошеннических методов, противодействуя атакам из разных типов источников, включая SMS-сообщения, электронную почту, телефонные звонки, URL-адреса, QR-коды, вредоносные файлы и другие.

      Обновленная платформа ESET HOME также упрощает управление безопасностью, что облегчает пользователям защиту своих семей, а владельцам малого бизнеса позволяет точно отслеживать защищенные устройства, а также устанавливать программы безопасности на все устройства благодаря доступному и понятному интерфейсу. 

      «Как поставщик передовых решений для защиты цифровой жизни, ESET тщательно отслеживает текущую ситуацию с угрозами и соответственно разрабатывает свои решения по кибербезопасности, ― комментирует вице-президент ESET в сегменте домашних пользователей и Интернета вещей. ― Усиленная защита от мошенничества, новая функция восстановления после атак программ-вымогателей и многочисленные усовершенствования безопасности конфиденциальных данных делают продукты ESET для домашних пользователей и малых предприятий мощными комплексными решениями, которые сочетают минимальное влияние на продуктивность и простоту в использовании».

      Решения для домашних устройств и малого бизнеса защищают все основные операционные системы ― Windows, macOS, Android ― и поддерживают разные устройства умного дома. Кроме того, ESET Small Business Security также защищает серверы Windows.

      Основные улучшения для пользователей Windows:

      •    Добавлен VPN (теперь доступно в подписке ESET HOME Security Premium): функция защитит сетевое подключение благодаря анонимному IP-адресу, а безлимитная пропускная способность обеспечит неограниченный доступ к онлайн-контенту. Кроме Windows, VPN также доступен пользователям MacOS, Android и iOS.

      •    Усилена защита конфиденциальных данных (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security): новый мониторинг микрофона обнаруживает и уведомляет пользователей о несанкционированных попытках доступа к микрофону на устройствах Windows.

      •    Улучшена безопасность при использовании браузера (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security) для защиты от фишинга, мошенничества и вредоносных веб-сайтов. Эта функция сканирует воспроизводимый HTML-код в браузере, чтобы обнаружить вредоносное содержимое, которое не фиксируется на уровне сети и с помощью «черного» списка URL.

      •    Добавлено восстановление после атак программ-вымогателей (доступно в решении ESET Small Business Security): первоначально разработанная для крупного бизнеса, функция позволяет минимизировать ущерб, вызванный этими угрозами. Как только защита от программ-вымогателей выявляет потенциальную угрозу, функция восстановления после атак немедленно создает резервные копии файлов, а после устранения опасности восстанавливает файлы, эффективно возвращая систему в прежнее состояние. Основные улучшения для пользователей macOS (доступны в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security):

      •    Поддержка macOS 26 (Tahoe) позволяет использовать защиту на текущей версии macOS.

      •    Поддержка HTTPS & HTTP/3 улучшает безопасность пользователей в Интернете.

      •    Управление устройствами контролирует внешние устройства, подключенные к Mac. Функция помогает защитить от вредоносного программного обеспечения и несанкционированной передачи данных, ограничивая доступ к определенным типам или даже отдельным устройствам. Следует отметить, что эти усовершенствования помогут противодействовать постоянно совершенствующимся угрозам с особым акцентом на предотвращение. Компания ESET также считает чрезвычайно важным сочетание кибергигиены с удобной защитой, поскольку действительно эффективная кибербезопасность должна быть простой в настройке и управлении.

      Более подробная информация о многоуровневой защите устройств домашних пользователей и решении для малого бизнеса. Пресс-выпуск.
    • Ego Dekker
      ESET NOD32 Antivirus 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Internet Security 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Smart Security Premium 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Security Ultimate 19.0.11  (Windows 10/11, 64-разрядная)
                                                                                  ● ● ● ●
              Руководство пользователя ESET NOD32 Antivirus 19  (PDF-файл)
              Руководство пользователя ESET Internet Security 19  (PDF-файл)
              Руководство пользователя ESET Smart Security Premium 19  (PDF-файл)
              Руководство пользователя ESET Security Ultimate 19  (PDF-файл)
              
      Полезные ссылки:
      Технологии ESET
      ESET Online Scanner
      Удаление антивирусов других компаний
      Как удалить антивирус 19-й версии полностью?
×