Любительское тестирование AV - Свободное общение - Форумы Anti-Malware.ru Перейти к содержанию
mcomodo

Любительское тестирование AV

Recommended Posts

mcomodo

Стоит ли фокусировать своё внимание на таких ресурсах как, к примеру, safetygate.ru или comss.ru? Позиционирующего себя как портал о безопасности. Там проводятся бесконечные тесты различных антивирусных вендеров. Серьёзны ли они? Мне интересно мнение специалистов .

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Орешин

Если вы доверяете подобной методики тестирования, то вполне. Мне лично такая метода кажется несколько однобокой и поверхностной, но имеющей право на жизнь.

С другой стороны я прочитал комментарии, о методах тестирования на АМВ… Если убрать оценочные суждения, то я соглашусь, что часто методика АМВ не очевидна описана и не доказано почему именно такой метод тестирования был выбран. Думаю часть данных высказываний справедлива, и мы (как резиденты портала, так и эксперты) работаем в этом направление.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mcomodo
Мне лично такая метода кажется несколько однобокой и поверхностной

Для обычного пользователя как я эта методика выглядит привлекательной в том, что тестирование можно так сказать «пощупать» посмотрев тот или иной видеоролик. А вот о правильности этого подхода я не уверен. Не уверен, что тот или иной тестируемый продукт правильно работает в виртуальной среде. Популярность таких методов, думаю, в том, что это доступно, то есть пользователь, посмотрев своими глазами, может выбрать то или иное для себя решение.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Milord

Вообще то эти ресурсы позиционируют себя как любительские порталы по безопасности, поэтому хотите фокусируйте, хотите нет, тема то для чего здесь, или в связи с чем?) наверно ваш профессионализм там не поняли?))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mcomodo
тема то для чего здесь, или в связи с чем?) наверно ваш профессионализм там не поняли?))

Я что перед вами отчитываться должен ? Мне ответили на мой вопрос.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Milord

Нет конечно, просто эта тема уже не раз тут поднималась) только смысла в них нет никакого, интернет свободная зона, кто как хочет, так и др....)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      эти функции небезопасные, лучше их оставить в ручном режиме.
    • demkd
      ---------------------------------------------------------
       5.0.1
      ---------------------------------------------------------
       o Исправлена ошибка из-за которой могло неправильно отображаться имя родителя процесса в информации о файле.

       o В список для проверки добавлен ключ реестра используемый зловредами для неявного запуска программ с обходом UAC с помощью системных утилит.
         (для текущей версии Win11 24H2 проблема актуальна)
         В случае обнаружении исполняемого файла он будет добавлен в подозрительные.
         Автоматический сброс статуса этого файла по хэшу/эцп будет заблокирован.
         FRST пока эту дыру в безопасности не видит.

       o В список теперь может быть добавлено подозрительное значение ключа реестра.
         Это значение после его проверки можно удалить из реестра через контекстное меню с помощью пункта "Удаление всех ссылок на объект".
         (!) Если значение это пустая строка то такие значения рекомендуются всегда удалять.

       o Обновлен модуль rest до v1.21.
       
    • santy
      Может, стоит включить команды заморозки потоков и выгрузки процессов с измененным кодом при формировании скрипта в режиме "Автоскрипт"? Если были обнаружены процессы с измененным кодом.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.17.
    • PR55.RP55
      Так как, по сути нет возможности проверить расширения браузеров Chrom\ium при работе с образом - то, что-то нужно с этим делать. Отправлять все расширения на V.T. - в момент генерации образа, или упаковывать их в отдельный архив к\с образом автозапуска, или загружать... в облако. Возможно добавить пункт в меню: "Создать полный образ автозапуска с проверкой расширений браузеров".      
×