efim

Мультидвижковость как показатель высокого качества

В этой теме 115 сообщений

"Поэтому победа мультидвижкового продукта ровно ни о чем не говорит" - ещё пару лет назад такая фраза из уст защитника продукции Касперского была бы просто невозможна. Сейчас многочисленные победы многосканерных антивирусов во всевозможных мировых тестированиях не заметить просто нереально. Но получается маленькая неувязочка - надо как-то оправдывать ситуацию, при которой любой многосканерник легко делает какой-то типа "первый эшелон" (тут какое-то новое понятие придумали - автору респект), вот и начинаем "поезда-эшелоны" придумывать. Только получается, что наш "первый эшелон" совсем не первый. Упс.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сейчас многочисленные победы многосканерных антивирусов во всевозможных мировых тестированиях не заметить просто нереально.

Мы что-то пропустили ? :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Вы много чего пропустили. :D

Если вы не замечате вокруг изменений, то это не значит что их нет. Напротив, исскуственное заточение в узкие рамки ограниченного мировосприятия даёт свои неутешительные плоды. Жизнь несётся вперёд, а вы так и ездите на первой модели "Запорожца". Печально на это смотреть.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вы много чего пропустили. :D

Если вы не замечате вокруг изменений, то это не значит что их нет. Напротив, исскуственное заточение в узкие рамки ограниченного мировосприятия даёт свои неутешительные плоды. Жизнь несётся вперёд, а вы так и ездите на первой модели "Запорожца". Печально на это смотреть.

Ну будьте так любезны дайте конкретную информацию о этих многочисленных мировых тестах - пруфлинки

Потом поговорим ))))

ЗЫ. только не надо начинать с условия

"В интернете взят набор из 46 новейших вирусов" :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ну будьте так любезны дайте конкретную информацию о этих многочисленных мировых тестах - пруфлинки

Потом поговорим ))))

ЗЫ. только не надо начинать с условия

"В интернете взят набор из 46 новейших вирусов" :rolleyes:

В ответ на вашу иронию я мог бы тоже добавить немного своей и сказать, что антималвар - единственный тестовый ресурс в мире. :D:D:D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Все таки пруфы в студию

или я своим ограничением не дал возможности закидать ссылками на тесты )))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
В ответ на вашу иронию я мог бы тоже добавить немного своей и сказать, что антималвар - единственный тестовый ресурс в мире. biggrin.gif biggrin.gif biggrin.gif

В ответ на вашу иронию могу сказать, что у "антималвар" есть тесты по уникальным собственным методологиям, которые не проводятся нигде в мире.

Методология "антималвар" обсуждается непосредственно с участвующими вендорами, которые имеют возможность и комментируют результаты тестов.

Результаты тестов публикуются в российских СМИ, и тесты "антималвар" известны среди сотрудников известных мировых тестовых лабораторий.

Это показывает отличие других тестовых лабораторий от тестов "просканировать по коллекции из n вирусов".

Есть в тестах "антималвар" и уникальные моменты, которые делают их объективно лучше известных мировых тестов.

P.S. Да, без ссылок на альтернативные тесты "многочисленных мировых" лабораторий разговор не предметный (начиная с того, что их не так много).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ваше?

По стилю - 99% - он :)

А вообще там хорошо общаются администраторы с модераторами :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Оооо... все ясно... я список этих тестов уже видел ))))

santamoroz публикует )))), Тесты антивирусов на SafetyGate.ru

Думаю, что вопрос о "всевозможных мировых тестированиях" можно считать закрытым ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Думаю, что вопрос о "всевозможных мировых тестированиях" можно считать закрытым ;)

А послушать наших скромных друзей :D , а вдруг мы заблуждаемся :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
"Поэтому победа мультидвижкового продукта ровно ни о чем не говорит" - ещё пару лет назад такая фраза из уст защитника продукции Касперского была бы просто невозможна. Сейчас многочисленные победы многосканерных антивирусов во всевозможных мировых тестированиях не заметить просто нереально. Но получается маленькая неувязочка - надо как-то оправдывать ситуацию, при которой любой многосканерник легко делает какой-то типа "первый эшелон" (тут какое-то новое понятие придумали - автору респект), вот и начинаем "поезда-эшелоны" придумывать. Только получается, что наш "первый эшелон" совсем не первый.

А в ком вы увидели защитника Касперского, во мне что ли? Звучит по меньшей мере забавно :)

Мне кажется я все четко написал выше про свою позицию относительно мультидвижковых сканеров. Но для вас повторю мысль еще раз. За последние 5 лет вирусные и антивирусные технологии ушли далеко вперед. Мир изменился. Недостаточно иметь хороший сигнатурный сканер, и два недостаточно, и три тоже. Методы защиты ушли в сторону поведенческого анализа, коллективного облачного разума и статистических моделей. Вы правы в том, что несколько лет назад (скорее правда лет 5 назад) все мерялись движками и их детектом, но поезд ушел.

Вы же предлагаете по прежнему ориентировать на устаревшие технологии и измерять их эффективность при помощи устаревших тестов. Я принципиально ни кому не советую использовать пустышки, которые построены на компиляции чужих технологий не первой свежести. Второй и третий эшелон - это скорее комплимент из моих уст, чтобы не выражаться более жестко.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
efim,

вас случайно не Ефимовым зовут? Ваше? http://forum.trustport.com.ua/viewtopic.php?f=2&t=563

Жаль, я думал какой-то свежий человек, пытался растолковать простые вещи. Но все слишком запущено. Трастпорт им в руки :D

Многодвижковые антивирусы реально начали наступать на пятки некоторым вендорам, естественно это им не нравится. Поэтому на TrustPort будет вылито ещё очень много грязи..

А это я занесу в мемориз :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ну будьте так любезны дайте конкретную информацию о этих многочисленных мировых тестах - пруфлинки

Например вот:

http://www.av-comparatives.org/images/docs...t_201203_en.pdf

G Data оказался лидером теста.

И здесь: http://www.av-test.org/en/tests/home-user/mayjun-2012/

Еще http://www.shadowserver.org/wiki/pmwiki.ph...rusMonthlyStats

G Data, Coranti, TrustPort http://www.virusbtn.com/vb100/rap-index.xml

Методы защиты ушли в сторону поведенческого анализа,

Если посмотреть результат отечественного антивируса, то ушли эти самые методы не так далеко.

http://www.matousec.com/projects/proactive...-64/results.php

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Возьмем это :lol:

Где можно получить толкование циферок )))) и прочие непринципиальные вещи )))), а-ля версии, ОС,

Например 1я таблица - я конечно подозреваю, что за колонка Total - но почему у разных антивирусов она разная???

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

military,

efim объявил тебя свои глашатаем? :)

Посмотри дополнительно 9-ую страницу.

http://www.virusbtn.com/vb100/archive/vendor?id=42

http://www.virusbtn.com/vb100/archive/vendor?id=87

Ссылку на методику скинь :)

Где?

Если посмотреть результат отечественного антивируса, то ушли эти самые методы не так далеко.

http://www.matousec.com/projects/proactive...-64/results.php

Кто-то смог при ре-тесте набрать еще меньше ^_^

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Возьмем это

А почему не это:

но почему у разных антивирусов она разная???

не знаю почему, имею отношение к этой лаборатории не больше Вашего.

efim объявил тебя свои глашатаем?

Dmitriy K, давайте без оскорблений. B) Из двухядерных АВ мне интереснее G Data, раз на то пошло. http://www.virusbtn.com/vb100/archive/vendor?id=24

Мне просто не понятно предвзятое отношение к многодвижковым антивирусам. Называйте их каким угодно эшалоном, но меня как пользователя ПК интересует его защита в лице антивируса, и наблюдая за тестами лабораторий, можно сделать логический вывод, что многодвижковые АВ явно не хуже антивирусов с одним движком.

Кто-то смог при ре-тесте набрать еще меньше

Кто? Неужто Он самый, чье имя не желательно произносить всуе на этом ресурсе?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
не знаю почему

Нравятся красивые циферки?

Dmitriy K, давайте без оскорблений.

Оно есть?

Кто?

http://www.anti-malware.ru/forum/index.php...st&p=159111

Неужто Он самый, чье имя не желательно произносить всуе на этом ресурсе?

Если ты про комодик, то нет. Открой ссылку - там все написано.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
не знаю почему, имею отношение к этой лаборатории не больше Вашего.

Вах-вах-вах

Вот доказательство - но что оно значит я не знаю

Я правильно понял? ;)

Если нет - то дайте ответ на вопрос

А почему не это:

Давайте сначала разберемся с одним доказательством ;)

Мне просто не понятно предвзятое отношение к многодвижковым антивирусам.

Мне просто не понятно предвзятое отношение к однодвижковым антивирусам. ;)

и наблюдая за тестами лабораторий

Наблюдайте, ради бога )))

Потом попытайтесь их интерпретировать )))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Мне просто не понятно предвзятое отношение к многодвижковым антивирусам. Называйте их каким угодно эшалоном, но меня как пользователя ПК интересует его защита в лице антивируса, и наблюдая за тестами лабораторий, можно сделать логический вывод, что многодвижковые АВ явно не хуже антивирусов с одним движком.

Оно не предвзятое, оно основано на фактах из первых рук. Вот саммари по G Data http://www.anti-malware.ru/tests_history#G-data Скорость местами ничего, в остальном крепкий середнячек.

Но не стоит останавливаться на этом. Идем далее. Сравним результаты не с Касперским, а с Avast (догадываетесь почему?) http://www.anti-malware.ru/tests_history#Avast

Можно еще с BitDefender сравнить то той де самой причине http://www.anti-malware.ru/tests_history#BitDefender

Вы думаете чехи и румыны дураки? Типа лопоухие сливают за гроши свой движок потенциальному конкуренту, чтобы тот отжимал у них рынок? :) Они продают свой сигнатурный движок, причем обычно не первой свежести отдается по OEM. А все вкусности типа облаков, проактивки и песочниц они никому не раздают, а продают сами.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Нравятся красивые циферки?

А как отличить простому пользователю серьезную тестовую лабораторию от фейковой или продажной? Думаю что никак, оттого и приходится строить общий вывод из все возможных тестов.

Оно есть?

Возможно. efim объявил тебя свои глашатаем? - обхожу стороной.

:o

Я правильно понял?

Не знаю если я Вас понял, но у меня объяснений того теста нету.

Мне просто не понятно предвзятое отношение к однодвижковым антивирусам.

Надеюсь эта цитата не мне адресована? Я абсолютно нормально отношусь к однодвижковым антивирусам , меня интересует результат, а не "начинка".

Наблюдайте, ради бога )))

Потом попытайтесь их интерпретировать )))

Спасибо :rolleyes:

Как раз для возможной интерпретации и читаю данный форум.

Они продают свой сигнатурный движок, причем обычно не первой свежести отдается по OEM.

Такого же мнения. Если говорить о Битдефендер, то несмотря на то что сам Бит одноядерный, а G Data и TrustPort двухядерные, он никак им не уступает в динамических тестах, он все равно остается их выше. Отсюда конечно и считаю, что продает он не новейшие технологии. Или он продает только движок как сигнатурное обнаружение, а HIPS это собственные наработки вендоров? Не подскажите?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Не знаю если я Вас понял, но у меня объяснений того теста нету.

Хорошо - если нет пояснений - зачем вы использовали его в качестве аргумента

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Собсна говоря и правда, а зачем писать свой движок, собирать вирлаб... Давайте просто бухнем бабла на чужие движки (причем далеко не самые лучшие, т.к. лучшие обычно не продаются), нарисуем морду и будем продавать. Хренасе бизнес-идея... Что там у ребят? Аваст, Авг, Норман, Дрвеп, Битдефендер (ну эти ребята хотя бы сами движок написали...)? А юзеры будут сканировать свои убогие коллекции трэша и радоваться непонятно чему.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Хорошо - если нет пояснений - зачем вы использовали его в качестве аргумента

Затем, что посчитал что данная лаборатория входит в число мировых лабораторий.

Вы попросили пруфлинки, я их привел. Вы прокомментируете результаты приведенных тестов многодвжковых АВ или ограничитесь только комментарием о лаборатории shadowserver ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения

    • Ego Dekker
      Год назад программа-вымогатель WannaCryptor.D (также известная как WannaCry и WCrypt) вызвала одни из самых разрушительных последствий в цифровом мире. И хотя сама угроза уже не представляет большой опасности, эксплойт EternalBlue, который вызвал волну распространения, по-прежнему угрожает системам без надлежащей защиты и примененных исправлений. По данным телеметрии ESET, его распространенность в течение последних нескольких месяцев растет, а недавно уровень выявления угрозы превзошел самые высокие показатели 2017 года. EternalBlue использует уязвимость (в Microsoft Security Bulletin MS17-010) реализации протокола Server Message Block (SMB) в устаревшей версии Microsoft. В результате атаки киберпреступники сканируют Интернет на наличие открытых портов SMB, а обнаружив их, запускают код эксплойта. При наличии уязвимости злоумышленники запускают выбранный под жертву компонент. Именно с помощью этого механизма год назад через сеть распространялась угроза WannaCryptor.D. Согласно данным телеметрии ESET, в течение следующих месяцев после пика распространения WannaCryptor количество попыток использовать эксплойт EternalBlue уменьшилась до сотни в день. Однако с сентября прошлого года использование угрозы начало медленно расти, достигнув новых высоких показателей в середине апреля 2018 года. Выявления EternalBlue в течение 2017-2018 годов в соответствии с ESET Live Grid® Стоит отметить, что метод проникновения EternalBlue на компьютеры пользователей не является успешным на устройствах с защитой ESET. Один из нескольких уровней защиты — Модуль защиты сети от атак — блокирует эту угрозу на начальном этапе. Это подтвердилось во время распространения WannaCryptor 12 мая 2017, а также всех предыдущих и последующих атаках киберпреступников. Напомним, эксплойт EternalBlue использовался во многих высокопрофильных кибератаках. Кроме WannaCryptor, эксплойт также применялся во время атаки Diskcoder.C (также известная как Petya, NotPetya и ExPetya) в июне 2017 года, а также программы-вымогателя BadRabbit в 4-м квартале 2017 года. EternalBlue также использовался группой киберпреступников Sednit (также известная как APT28, Fancy Bear и Sofacy) для атак сетей Wi-Fi в европейских отелях. Кроме этого, эксплойт стал одним из механизмов распространения вредоносных программ для майнинга криптовалюты. А совсем недавно EternalBlue был использован для распространения программы-вымогателя Satan. Напомним, эксплойт EternalBlue якобы был похищен из Агентства национальной безопасности (NSA), вероятно, в 2016 году. В Интернет угроза попала 14 апреля 2017 благодаря группе Shadow Brokers. Компания Microsoft опубликовала обновление, которое фиксируют уязвимость SMB 14 марта 2017, но до сих пор в реальной среде есть множество машин без примененных исправлений. Этот эксплойт и все атаки с его использованием показывают важность своевременного применения исправлений, а также потребность в надежном и многоуровневом решении для защиты, которое может заблокировать этот и другие вредоносные инструменты. Пресс-выпуск.
    • Ego Dekker
    • myrl48
      Создать и Оптимизировать сайт лучшей конверсии С чем половиной покупателей, допускающих к покупке продуктов в интернете либо еженедельно и ежемесячно, сайт электронной коммерции должен иметь огромное влияние на вашей нижней строке. Однако недостаточно создать магазин. Важно сделать все возможное, максимизировать конверсии и потенциал онлайн-продаж. Много идет в создание сайта электронной коммерции и получить максимальную отдачу от него. Прежде всего, убедиться он построен на оптимизированной платформе продаж с системой управления контентом, которая упрощает обновление и помогает быстро загружать сайт помимо технических деталей есть много способов, которыми убедиться конвертируете больше посещений сайта в продажи. Имейте красивый, отзывчивый дизайн Дизайн и макет сайта управляют пользовательским опытом, первое впечатление, которое потенциальные клиенты получают от бизнеса. Сайт - современный дизайн с четкими, высококачественными фотографиями, наилучшим образом продемонстрировать продукты и включить прожекторы продукта и призывы к действиям увеличения участия. Адаптивный дизайн больше не является опцией. Это абсолютная необходимость. Сайт должен адаптироваться просмотра на мобильных устройствах, планшетах и настольных компьютерах, обеспечивая плавный, связный опыт ваших посетителей на каждом этапе. Сделать сайт http://sozdat-sait.my1.ru/ продукты легко найти. Независимо от приходят пользователи в магазин просмотра и поиска определенного элемента, не расстраивайте их, заставляя работать на него. Добавление функции поиска поможет клиентам быстро найти именно то ищут, а организация ваших продуктов в логические, вложенные категории сделает просмотр легким. Продукт помещается в несколько категорий, и расширенные фильтры на странице добавлены, помочь вашим посетителям сузить поиск больше. Положите страницы детали продукта работы Максимально высокие качества, одинаковых размеров фото продукта, предлагая функциональность зум, позволить покупателям изучить продукты подробно. Добавьте параметры общего доступа, побудить посетителей распространять информацию о ваших продуктах на сайтах социальных сетей любят покупатели. Потратьте время, написать хорошие описания продуктов. Они четкими и лаконичными. Попробуйте включить маркированные точки, выделить ключевые особенности, не будучи многословным. Страницы сведений о продукте включать призыв к действию, например кнопку "Добавить в корзину", которую легко обнаружить, и ссылку на политику доставки и возврата. Оптимизировать сайт поисковых систем потратив время на поисковой оптимизации (SEO). Для начала, сделать некоторые исследования ключевых слов и планировать стратегию SEO вокруг ключевых слов. Создайте блог, публиковать полезные статьи, связанные с вашими продуктами, и делиться своими сообщениями в социальных сетях, управлять входящим трафиком. Вы узнать больше эффективной стратегии SEO, проверив наш предыдущий пост: Маркетинговая Стратегия онлайн: создайте бизнес, создайте бренд. Видео урок - http://sozdat-sait.my1.ru/blog/kak_povysit_konversii_i_juzabiliti_sajta/2017-11-09-1894
    • fafa
      Знаете в этом деле лучше отталкиваться от правила если есть средства, то лучше заплатить и все! Поэтому незачем что либо выдумывать или зря тратить свое время. Намного проще оплатить и чтобы конкретно сделали сайт под Ваши условия.
    • Ego Dekker
      ESET Cyber Security/ESET Cyber Security Pro были обновлены до версии 6.6.300.