Перейти к содержанию
SDA

Роль тестов в формировании предпочтений пользователей

Recommended Posts

SDA
Честно говоря, я убежден, что результаты тестов на VB, AV-comparatives или AM добавили бы очков в пользу Dr.Web (хотя бы по популярности у простых пользователей), но вы знаете лучше меня позицию руководства: "тесты на лечение активного заражения, априори, синтетические", "тесты на коллекциях не in the wild". Хотя, большинству экспертов и так известно, что антивирус покажет на этих тестах значимые результаты.

То что вы выбираете антивирус не по возможности "лечения", мягко говоря, странно для человека со статусом Guru.

То, про что пишет Валерий, внутренняя кухня компании, так проблемы есть абсолютно у всех, если взглянуть изнутри.

Меня в последнее время не покидает другая мысль, а именно, провести мини-тест на правильность добавления дропперов ZeroAccess/MaxPlus/Sirefef и Tdss/Tidserv/Alureon вендорами. Это показало бы специфику добавления роботами/людьми дропперов таких руткитов из общего потока.

Покажите мне хотя бы приблизительно % пользователей, которые выбирают антивирус по результатам тестов VB, AV-comparatives, AM и т.д.? <_<

Я думаю, что 90% пользователей, кроме IT специалистов и интересующихся тематикой ИБ и понятия не имеют про эти тесты :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Соколов
Покажите мне хотя бы приблизительно % пользователей, которые выбирают антивирус по результатам тестов VB, AV-comparatives, AM и т.д.? <_<

Я думаю, что 90% пользователей, кроме IT специалистов и интересующихся тематикой ИБ и понятия не имеют про эти тесты :lol:

Маркетинг рулит?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Покажите мне хотя бы приблизительно % пользователей, которые выбирают антивирус по результатам тестов VB, AV-comparatives, AM и т.д.? <_<

Если клеить соотв.лейбы на коробки, то на этом можно выиграть определённый %. Взять тот же ESET, который до недавнего времени лепил VB100.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Соколов
Если клеить соотв.лейбы на коробки, то на этом можно выиграть определённый %. Взять тот же ESET, который до недавнего времени лепил VB100.

На оф. сайтах лейблы, порой на тесты годичной давности, почти у всех, возможно и у всех я специально не искал :unsure:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Сообщения про мини-тест на правильное добавление детекта дроперов выделы в отдельную тему

http://www.anti-malware.ru/forum/index.php?showtopic=19709

Покажите мне хотя бы приблизительно % пользователей, которые выбирают антивирус по результатам тестов VB, AV-comparatives, AM и т.д.?

Я думаю, что 90% пользователей, кроме IT специалистов и интересующихся тематикой ИБ и понятия не имеют про эти тесты

Это не так. По различным опросам, я видел эти данные, порядка 40% пользователей перед покупкой антивируса смотрят те или иные тесты. При этом совсем не факт, что они идут прямиком именно к нам сюда или куда-то еще. Они могут просто искать информацию по сравнению различных антивирусов в том или ином виде.

:flood:

**************************

Давайте не оффтопить, а поговорим о том, насколько оправданным был бы вывод на рынок версии Dr. Web Free и как бы это повлияло на наш российский рынок. О других рынках вопрос на ставлю, там Доктора особо нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
По различным опросам, я видел эти данные, порядка 40% пользователей перед покупкой антивируса смотрят те или иные тесты

...в большинстве своем приведенные на коробках или страницах покупки ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dot_sent
Сообщения про мини-тест на правильное добавление детекта дроперов выделы в отдельную тему

http://www.anti-malware.ru/forum/index.php?showtopic=19500

Сергей, поправьте ссылку, пожалуйста, должна быть http://www.anti-malware.ru/forum/index.php?showtopic=19709

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

Cпасибо dot_sent. Поправил.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond
Это не так. По различным опросам, я видел эти данные, порядка 40% пользователей перед покупкой антивируса смотрят те или иные тесты. При этом совсем не факт, что они идут прямиком именно к нам сюда или куда-то еще. Они могут просто искать информацию по сравнению различных антивирусов в том или ином виде.

Думаю, что чем более опытнее пользователь, тем больше он обращает внимание на любые рейтинги программы, ищет заранее ее возможные минусы или плюсы с различных обзоров и тестов. Неопытные пользователи делают свой выбор как раз спрашивая, у более опытных знакомых, или в магазине благодаря помощи продавцов. Прошло то время, когда наш пользователь в большинстве своем был пиратом, все больше и больше людей хотят иметь официальную лицензию, и как любой товар - он стоит денег, поэтому - интерес к обзорам не будет падать, а только - возрастать.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Это не так. По различным опросам, я видел эти данные, порядка 40% пользователей перед покупкой антивируса смотрят те или иные тесты.

Или интересуются мнением тех, кто эти тесты смотрит :)

Думаю, что чем более опытнее пользователь, тем больше он обращает внимание на любые рейтинги программы, ищет заранее ее возможные минусы или плюсы с различных обзоров и тестов.
И при этом зачастую опирается на свой личный опыт.
  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
И при этом зачастую опирается на свой личный опыт.

Эх... Хотелось бы. Обычно "мыши плакали, кололись, но продолжали жрать кактус". Это даже меня касается ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Эх... Хотелось бы. Обычно "мыши плакали, кололись, но продолжали жрать кактус". Это даже меня касается ;)

А мне как раз это не нравится. Полагаю, что личный опыт во многих случаях может быть ошибочным. Исключение - вирусные аналитики, сисадмины крупных предприятий и т.п. Выражусь, точнее - по моему мнениею, нужно учитывать личный опыт, но не ставить его и только его во главу угла.

P.S. Думаю пора разделить тему. Сделаю это чуть позже.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Полагаю, что личный опыт во многих случаях может быть ошибочным.

Он может быть ошибочным, если недостаточен. А что касается антивирусных продуктов, особенно комплексных и корпоративных вариантов, то здесь нет однозначно верного решения. Даже если человек чётко определил для себя критерии выбора. Ибо состав потока угроз меняется, да и продукты развиваются неравномерно. И даже в течение действия годовой лицензии наиболее оптимальным решением может быть то один, то другой антивирус, но скакать с одного на другой - это тоже плохой вариант. Т.е. всё несколько сложнее, ибо область ИБ достаточно динамично развивается, по обе стороны баррикад.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      ---------------------------------------------------------
       4.15.4
      ---------------------------------------------------------
       o Обновлен интерфейс.

       o Из Ф портировано окно "История запуска процессов" для комфортного распутывания цепочек запуска и взаимодействия
         процессов с задачами.
         Доступ к окну можно получить через меню "Дополнительно->История процессов и задач".
         В первом списке отображается история запуска процессов с момента старта системы (по данным журнала Windows).
         В списке доступен фильтрующий поиск по имени, PID и фильтрация по родительскому процессу (см. контекстное меню).
         В нижнем списке отображается история воздействия процессов на задачи с момента запуска системы, а если установлен
         фильтр родительского процесса то отображаются лишь те задачи с которым взаимодействовал родительский процесс.
         (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
         (!) История не доступна для неактивных систем.

       o Обновлен формат образа автозапуска, образы созданные v4.15.4 не будут читаться старыми версиями uVS.
         Добавлено:
          o Мгновенный срез активности процессов на момент завершения создания образа (Запустить->Просмотр активности процессов [Alt+D])
          o История процессов и задач (Дополнительно->История процессов и задач)
            (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
          o Защита образа от повреждений.

       o Утилита cmpimg обновлена до версии 1.04 для поддержки нового формата образов автозапуска.

       o Утилита uvs_snd обновлена до версии 1.05 для поддержки нового формата образов автозапуска.

       o Теперь при подключении к удаленной системе всегда запускается "v" версия uVS, если клиентская система не младше Vista.
         На удаленной системе всегда запускается обычная версия uVS для совместимости с системами младше Vista.

       o Исправлена ошибка отображения имени процесса при работе под Win2k в окне "Активность процессов".
         (!) Английская версия uVS НЕ_совместима с Win2k, с Win2k работает только русская версия.

       o Исправлена ошибка разбора состояния TCPIPv6 соединений.
       
    • demkd
      Если пишет что файлов нет то так оно и есть, по пути в принципе видно, что их там точно быть не может.
      Проблема же в том что при запуске под SYSTEM, API windows не способен правильно разбирать некоторые ярлыки, где не указан абсолютный путь, такие ярлыки меняют цель в зависимости от того под каким пользователем работает конкретный процесс, зачем это сделал microsoft для меня загадка.
      Единственное решение - это написать api для разбора любых ярлыков с нуля и добавить еще нехилую надстройку для анализа относительных путей в них, но это довольно сложная задача и на данный момент реализована лишь в малой части и скорее всего никогда не будет реализована на 100%.
      Потому если хочется удалить ссылки на отсутствующие объекты имеющие ярлыки то нужно запускаться под текущим пользователем, проблем будет меньше... если пользователь один Все системные файлы имеют внешнюю эцп и вполне определенные имена.
    • PR55.RP55
      uVS  в Windows 7 при запуске в режиме: Запустить под LocalSystem ( максимальные права, без доступа к сети ) Не видит пути к реально существующим объектам типа: Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\CALIBRE-PORTABLE\CALIBRE PORTABLE\CALIBRE-PORTABLE.EXE
      Имя файла                   CALIBRE-PORTABLE.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USERS\USER\DESKTOP\calibre-portable.exe - Ярлык.lnk
      ---------------------                 Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\АРХИВ\UVS 4.1.1 ДРОВА\START.EXE
      Имя файла                   START.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USER\USER\DESKTOP\start.exe - Ярлык.lnk
      --------- Как результат удаление всех этих ярлыков. + Глюки если программа была на панели задач. Пусть uVS пишет в ИНФО. откуда _реально получена подпись.                                 
    • demkd
      подпись userinit в catroot и VT естественно такие подписи проверить никак не сможет.
    • PR55.RP55
      C:\WINDOWS\SYSTEM32\USERINIT.EXE Действительна, подписано Microsoft Windows ------- https://www.virustotal.com/gui/file/0c079dadf24e4078d3505aaab094b710da244ce4faf25f21566488106beaeba0/details Signature verification File is not signed --------- Хотелось бы _сразу видеть в Инфо. результат проверки на V.T.  ( при выборочной проверке - отдельно взятого файла ) Если V.T. такого функционала не предоставляет... То открывать\скачивать страницу ( текст ) и писать результат в Инфо. Образ: https://forum.esetnod32.ru/messages/forum3/topic17900/message117128/#message117128    
×