Сравнительный тест антивирусных эмуляторов - Страница 3 - Тесты и сравнения - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Сравнительный тест антивирусных эмуляторов

Recommended Posts

Ego1st

Большое спасибо тестерам за тест, наконец-то дорвался до его прочтения..

очень было интересно я вообщем-то не сомневался в ЛК, но больше рад за битдефендер мне эта компания и их антивирусник очень симпатизирует..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
I.T.
Если вы внимательно изучали результаты сравнительного тестирования, то должны были заметить, что Касперский взял всего 48%, совсем не намного опередив конкурентов. Много всего напропускал, что взяли конкуренты. О какой заточенности "под Касперского" может идти речь при таких результатах?

А по вашему заточенность может выглядеть только так: касперский взял 99%, остальные 0-10% ? Так чтоли?

Никакого труда не составит подобрать семплы так, что любому антивирусу получится накинуть десяток процентов (другому соответственно скинуть). Кстати, заметьте - разрыв между первыми тремя местами всего по 3 детекта (или ~6,5%). В такой ситуации легко изменить их позиции.

О результатах теста, а также методологии оценки он узнал как и вы все из публикации.

Ну об этом мы - простые читатели можем только догадываться, знал он или нет.

Что мешает Олегу участвовать в жизни нашего комьюнити факультативно от основной работы?

Конечно ничего не мешает. Но все таки, где это видано, чтобы сотрудники антивирусных компаний, участвующих в сравнении, разрабатывали образцы для "независимого тестирования". Это просто смешно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

I.T., в таком случае вы можете или верить словам Anti-Malware.ru или не верить.

Конечно ничего не мешает. Но все таки, где это видано, чтобы сотрудники антивирусных компаний, участвующих в сравнении, разрабатывали образцы для "независимого тестирования". Это просто смешно.

Так все же, вы не ответили на мой вопрос. Все это манипуляции и рассуждения в пользу бедных.

Какие семплы нужно было еще дописать?

Всего то надо еще придумать 3 семпла, которые Нод будет брать, а Касперский нет ;-)

Попробуйте сделать и сообщите нам альтернативные результаты.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
I.T.
Какие семплы нужно было еще дописать?
Попробуйте сделать и сообщите нам альтернативные результаты.

Я не кодер, поэтому написать не могу. Если бы мог и было время - обязательно постарался бы написать.

Всего то надо еще придумать 3 семпла, которые Нод будет брать, а Касперский нет

Скорее Касперский vs BitDefenderNorman или другие комбинации (если 3).

I.T., в таком случае вы можете или верить словам Anti-Malware.ru или не верить.

Да, на 100% я вашим словам не верю. Думаю на этом и закончим.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Я не кодер, поэтому написать не могу. Если бы мог и было время - обязательно постарался бы написать.

Дело не в программировании, сначала нужно решить, что писать, а с этим в данном случае возникнут проблемы.

Так что повлиять на результаты этого теста или скомпрометировать их не так то просто. :wink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TiX
Если вы внимательно изучали результаты сравнительного тестирования, то должны были заметить, что Касперский взял всего 48%, совсем не намного опередив конкурентов. Много всего напропускал, что взяли конкуренты. О какой заточенности "под Касперского" может идти речь при таких результатах?

А по вашему заточенность может выглядеть только так: касперский взял 99%, остальные 0-10% ? Так чтоли?

Никакого труда не составит подобрать семплы так, что любому антивирусу получится накинуть десяток процентов (другому соответственно скинуть). Кстати, заметьте - разрыв между первыми тремя местами всего по 3 детекта (или ~6,5%). В такой ситуации легко изменить их позиции.

О результатах теста, а также методологии оценки он узнал как и вы все из публикации.

Ну об этом мы - простые читатели можем только догадываться, знал он или нет.

Что мешает Олегу участвовать в жизни нашего комьюнити факультативно от основной работы?

Конечно ничего не мешает. Но все таки, где это видано, чтобы сотрудники антивирусных компаний, участвующих в сравнении, разрабатывали образцы для "независимого тестирования". Это просто смешно.

На момент написания самплов Олег еще небыл сотрудником КЛ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Пит
На момент написания самплов Олег еще небыл сотрудником КЛ

Ценное уточнение. Но он наверное собирался уже стать им? :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
I.T.
Дело не в программировании, сначала нужно решить, что писать, а с этим в данном случае возникнут проблемы.

Чтобы решить, что нужно написать, надо хорошо знать как работают антивирусные эмуляторы, какими способами их можно обмануть, как обычно работают malware, ОС. Я не работник вирлаба, чтобы все это знать (хотя теорию немного знаю, в том числе из книги О. Зайцева :) )Кроме того в тестировании было много семплов-гибридов. Можно просто взять, и перегруппировать их (немного изменить гибрид) - для этого потребуется только знание программирования.

Так что повлиять на результаты этого теста или скомпрометировать их не так то просто.

Тот, кто знает как - тому просто :)

На момент написания самплов Олег еще небыл сотрудником КЛ.

Вы знаете точную дату, когда ему предложили работу?

Ценное уточнение. Но он наверное собирался уже стать им?

+1 Если бы я не знал, что в то время он уже былмог быть сотрудником ЛК, то не начинал бы этот разговор

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber

I.T.

Вы думаете, что первое место Касперского в этом сравнении с 48% - это заказ? :D

Скорее этот тест показывает, что эмуляторы антивирусов можно без больших трудностей обойти!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Пит
Вы думаете, что первое место Касперского в этом сравнении с 48% - это заказ?

Я лично так не думаю.

Скорее этот тест показывает, что эмуляторы антивирусов можно без больших трудностей обойти!

А какие тут могут быть трудности, если Вы уже большую половину труда вирусописателей сделали. Указав, какие зловреды какой эмулятор не ловит. :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
А какие тут могут быть трудности, если Вы уже большую половину труда вирусописателей сделали. Указав, какие зловреды какой эмулятор не ловит. Very Happy

Кстати, именно поэтому описание каждого сампла, применяемого в сравнении, такое поверхностное, чтобы этим не воспользовались вирусописатели.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Storm
Вы знаете точную дату, когда ему предложили работу?

Допустим у нас нет точной даты предложения работать, но мы знаем, что Зайцев О. еще не был сотрудником ЛК. Следовательно он не мог знать "внутреннюю кухню" проактивных технологий ЛК и следовательно не мог заточить тесты под КАВ. Мне так думается.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
Вы знаете точную дату, когда ему предложили работу?

Допустим у нас нет точной даты предложения работать, но мы знаем, что Зайцев О. еще не был сотрудником ЛК. Следовательно он не мог знать "внутреннюю кухню" проактивных технологий ЛК и следовательно не мог заточить тесты под КАВ. Мне так думается.

я не считаю, что самплы были заточены под касперского

но вот у вас честно гря нелепый какой-то аргумент:)

заточить самплы под кого-то может любой кто их пишет, вне зависимости от того где он работает, просто путем эксперементов

для это внутренюю кухню знать необязательно:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Пит
заточить самплы под кого-то может любой кто их пишет, вне зависимости от того где он работает, просто путем эксперементов

для это внутренюю кухню знать необязательно:)

Ага... так значит, Вы признаёте, что вирусописатели под касперского свои самплы не затачивают (большинство он словил) значит, они его не считают мировой знаменитостью? :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
I.T.
Вы думаете, что первое место Касперского в этом сравнении с 48% - это заказ?

Во-первых: я так не думаю. Я думаю, что этот тест необъективен.

Во-вторых: какая разница сколько процентов? Главное он занял первое место.

Скорее этот тест показывает, что эмуляторы антивирусов можно без больших трудностей обойти!

Это и так всем известно )

А какие тут могут быть трудности, если Вы уже большую половину труда вирусописателей сделали. Указав, какие зловреды какой эмулятор не ловит.

Вирмейкерам (не школьникам, от них вреда почти никакого) и так известно как обойти эмулятор (если он что-то вобще палил), они все таки тестируют свои творения, прежде чем выпустить на волю.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Пит
они все таки тестируют свои творения, прежде чем выпустить на волю.

Ну так а я о чём. Зачем тестировать, если уже всё оттестировано. :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kokunov Aleksey

Не пора ли переделать? Год уже прошел...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Можно будет повторить это исследование к концу лета, но сейчас у нас по плану несколько других тестов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
×