Перейти к содержанию
Сергей Ильин

Сравнительный тест антивирусных эмуляторов

Recommended Posts

Ego1st

Большое спасибо тестерам за тест, наконец-то дорвался до его прочтения..

очень было интересно я вообщем-то не сомневался в ЛК, но больше рад за битдефендер мне эта компания и их антивирусник очень симпатизирует..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
I.T.
Если вы внимательно изучали результаты сравнительного тестирования, то должны были заметить, что Касперский взял всего 48%, совсем не намного опередив конкурентов. Много всего напропускал, что взяли конкуренты. О какой заточенности "под Касперского" может идти речь при таких результатах?

А по вашему заточенность может выглядеть только так: касперский взял 99%, остальные 0-10% ? Так чтоли?

Никакого труда не составит подобрать семплы так, что любому антивирусу получится накинуть десяток процентов (другому соответственно скинуть). Кстати, заметьте - разрыв между первыми тремя местами всего по 3 детекта (или ~6,5%). В такой ситуации легко изменить их позиции.

О результатах теста, а также методологии оценки он узнал как и вы все из публикации.

Ну об этом мы - простые читатели можем только догадываться, знал он или нет.

Что мешает Олегу участвовать в жизни нашего комьюнити факультативно от основной работы?

Конечно ничего не мешает. Но все таки, где это видано, чтобы сотрудники антивирусных компаний, участвующих в сравнении, разрабатывали образцы для "независимого тестирования". Это просто смешно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

I.T., в таком случае вы можете или верить словам Anti-Malware.ru или не верить.

Конечно ничего не мешает. Но все таки, где это видано, чтобы сотрудники антивирусных компаний, участвующих в сравнении, разрабатывали образцы для "независимого тестирования". Это просто смешно.

Так все же, вы не ответили на мой вопрос. Все это манипуляции и рассуждения в пользу бедных.

Какие семплы нужно было еще дописать?

Всего то надо еще придумать 3 семпла, которые Нод будет брать, а Касперский нет ;-)

Попробуйте сделать и сообщите нам альтернативные результаты.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
I.T.
Какие семплы нужно было еще дописать?
Попробуйте сделать и сообщите нам альтернативные результаты.

Я не кодер, поэтому написать не могу. Если бы мог и было время - обязательно постарался бы написать.

Всего то надо еще придумать 3 семпла, которые Нод будет брать, а Касперский нет

Скорее Касперский vs BitDefenderNorman или другие комбинации (если 3).

I.T., в таком случае вы можете или верить словам Anti-Malware.ru или не верить.

Да, на 100% я вашим словам не верю. Думаю на этом и закончим.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Я не кодер, поэтому написать не могу. Если бы мог и было время - обязательно постарался бы написать.

Дело не в программировании, сначала нужно решить, что писать, а с этим в данном случае возникнут проблемы.

Так что повлиять на результаты этого теста или скомпрометировать их не так то просто. :wink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TiX
Если вы внимательно изучали результаты сравнительного тестирования, то должны были заметить, что Касперский взял всего 48%, совсем не намного опередив конкурентов. Много всего напропускал, что взяли конкуренты. О какой заточенности "под Касперского" может идти речь при таких результатах?

А по вашему заточенность может выглядеть только так: касперский взял 99%, остальные 0-10% ? Так чтоли?

Никакого труда не составит подобрать семплы так, что любому антивирусу получится накинуть десяток процентов (другому соответственно скинуть). Кстати, заметьте - разрыв между первыми тремя местами всего по 3 детекта (или ~6,5%). В такой ситуации легко изменить их позиции.

О результатах теста, а также методологии оценки он узнал как и вы все из публикации.

Ну об этом мы - простые читатели можем только догадываться, знал он или нет.

Что мешает Олегу участвовать в жизни нашего комьюнити факультативно от основной работы?

Конечно ничего не мешает. Но все таки, где это видано, чтобы сотрудники антивирусных компаний, участвующих в сравнении, разрабатывали образцы для "независимого тестирования". Это просто смешно.

На момент написания самплов Олег еще небыл сотрудником КЛ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Пит
На момент написания самплов Олег еще небыл сотрудником КЛ

Ценное уточнение. Но он наверное собирался уже стать им? :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
I.T.
Дело не в программировании, сначала нужно решить, что писать, а с этим в данном случае возникнут проблемы.

Чтобы решить, что нужно написать, надо хорошо знать как работают антивирусные эмуляторы, какими способами их можно обмануть, как обычно работают malware, ОС. Я не работник вирлаба, чтобы все это знать (хотя теорию немного знаю, в том числе из книги О. Зайцева :) )Кроме того в тестировании было много семплов-гибридов. Можно просто взять, и перегруппировать их (немного изменить гибрид) - для этого потребуется только знание программирования.

Так что повлиять на результаты этого теста или скомпрометировать их не так то просто.

Тот, кто знает как - тому просто :)

На момент написания самплов Олег еще небыл сотрудником КЛ.

Вы знаете точную дату, когда ему предложили работу?

Ценное уточнение. Но он наверное собирался уже стать им?

+1 Если бы я не знал, что в то время он уже былмог быть сотрудником ЛК, то не начинал бы этот разговор

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber

I.T.

Вы думаете, что первое место Касперского в этом сравнении с 48% - это заказ? :D

Скорее этот тест показывает, что эмуляторы антивирусов можно без больших трудностей обойти!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Пит
Вы думаете, что первое место Касперского в этом сравнении с 48% - это заказ?

Я лично так не думаю.

Скорее этот тест показывает, что эмуляторы антивирусов можно без больших трудностей обойти!

А какие тут могут быть трудности, если Вы уже большую половину труда вирусописателей сделали. Указав, какие зловреды какой эмулятор не ловит. :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
А какие тут могут быть трудности, если Вы уже большую половину труда вирусописателей сделали. Указав, какие зловреды какой эмулятор не ловит. Very Happy

Кстати, именно поэтому описание каждого сампла, применяемого в сравнении, такое поверхностное, чтобы этим не воспользовались вирусописатели.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Storm
Вы знаете точную дату, когда ему предложили работу?

Допустим у нас нет точной даты предложения работать, но мы знаем, что Зайцев О. еще не был сотрудником ЛК. Следовательно он не мог знать "внутреннюю кухню" проактивных технологий ЛК и следовательно не мог заточить тесты под КАВ. Мне так думается.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
Вы знаете точную дату, когда ему предложили работу?

Допустим у нас нет точной даты предложения работать, но мы знаем, что Зайцев О. еще не был сотрудником ЛК. Следовательно он не мог знать "внутреннюю кухню" проактивных технологий ЛК и следовательно не мог заточить тесты под КАВ. Мне так думается.

я не считаю, что самплы были заточены под касперского

но вот у вас честно гря нелепый какой-то аргумент:)

заточить самплы под кого-то может любой кто их пишет, вне зависимости от того где он работает, просто путем эксперементов

для это внутренюю кухню знать необязательно:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Пит
заточить самплы под кого-то может любой кто их пишет, вне зависимости от того где он работает, просто путем эксперементов

для это внутренюю кухню знать необязательно:)

Ага... так значит, Вы признаёте, что вирусописатели под касперского свои самплы не затачивают (большинство он словил) значит, они его не считают мировой знаменитостью? :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
I.T.
Вы думаете, что первое место Касперского в этом сравнении с 48% - это заказ?

Во-первых: я так не думаю. Я думаю, что этот тест необъективен.

Во-вторых: какая разница сколько процентов? Главное он занял первое место.

Скорее этот тест показывает, что эмуляторы антивирусов можно без больших трудностей обойти!

Это и так всем известно )

А какие тут могут быть трудности, если Вы уже большую половину труда вирусописателей сделали. Указав, какие зловреды какой эмулятор не ловит.

Вирмейкерам (не школьникам, от них вреда почти никакого) и так известно как обойти эмулятор (если он что-то вобще палил), они все таки тестируют свои творения, прежде чем выпустить на волю.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Пит
они все таки тестируют свои творения, прежде чем выпустить на волю.

Ну так а я о чём. Зачем тестировать, если уже всё оттестировано. :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kokunov Aleksey

Не пора ли переделать? Год уже прошел...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Можно будет повторить это исследование к концу лета, но сейчас у нас по плану несколько других тестов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • belleBiort
      https://s3.amazonaws.com/simbla-static-2/2021/05/6092b3a16b5ee80012332733/6092b3c0e4a06e00148b6519/iyO2A1n2TtT4Uc8_csWM5Gaa.pdf

      ===========
      The line between social networking and gaming is increasingly blurring, and internet incumbents are taking notice. NetEase, the second-largest gaming company in China (behind Tencent), is among a group of investors who just backed IMVU, an avatar-focused social network operating out of California.

      Menlo Park-based Structural Capital among other institutions that also joined in the strategic round totaling $35 million. IMVU has raised more than $77 million from five rounds since it was co-founded by “The Lean Startup†author Eric Ries back in 2004. The company declined to disclose its post-money valuation.

      The fresh investment will be used to fund IMVU’s product development and comes fresh off a restructuring at the company. A new parent organization called Together Labs was formed to oversee its flagship platform IMVU, in which users can create virtual rooms and chat with strangers using custom avatars, a product that’s today considered by some a dating platform; a new service called Vcoin, which lets users buy, gift, earn and convert a digital asset from the IMVU platform into fiat; and other virtual services.

      Founded in 2005, NetEase is now known for its news portal, music streaming app, education products and video games that compete with those of Tencent. It has over the years made a handful of minority investments in companies outside China, though it’s not nearly as aggressive as Tencent in terms of investment pace and volume.

      Hack For Free IMVU Credits

      IMVU Free Credits/Vip/Ap/Age Hack 2022
      Get Free IMVU Credits
      How To Get Free Badges On IMVU 2021
    • AprilNox
      Has anybody used CBD before? I am very keen to get some CBD Honey Sticks for coughing. Can someone recommend a good brand? I'm presently contemplating JustCBD and Goldleaf Spektrum. Many thanks
    • Ego Dekker
      Антивирусы для macOS были обновлены до версии 6.10.700.
    • ForetFR
      CLIMB Hearsay from Earth - https://mebonus.ru
      Google №Wet

      Palestinians scoot as Israel bombards haunts from style, swell and sod!!!

      Google Hearsay

      People in Gaza fled their homes carrying crying children and valued possessions as Israeli forces pounded the vicinage from aura, adrift and land on Friday.
      The escalating controversy triggered furious protests in the occupied West Bank, where seven Palestinians were killed by way of Israeli army fire, and moreover fury between Arabs and Jews in Israel.
      Hamas praised the clashes between stone-throwing youths and Israeli soldiers in the West Bank grevorgАЛИdVhower , m‚tier on Palestinians to “set the ground ablaze under the feet of the rule”.
      Google RUMOUR - Wet
      In a meritorious escalation in the worst bout of fighting between Israel and Hamas looking for seven years, oppressive artillery fire was aimed at what the Israeli military said was a hefty network of fighter tunnels. Dozens of Hamas operatives were killed in the strikes, the Israel Apologia Forces (IDF) said.
      Palestinian protesters burn tyres and throw stones at Israeli forces in the West Bank community of Nablus

      There was gallimaufry overnight after the IDF corrected an earlier communiqu‚ saying that base troops were “currently attacking in the Gaza Strip”. A blemished proclamation clarified that there was no excuse sediment aggression, but artillery and tank vivacity from the border. “Clarification: there are currently no IDF establish troops reversed the Gaza Strip. IDF current and area forces are carrying out strikes on targets in the Gaza Strip,” it said.
      What is the current Israel-Gaza turning-point far and where is it heading?
      Deliver assign to more - GOOD COPY - in cak

      Analysts suggested it was a purposeful ploy intended to onwards elder Hamas figures to split for into a network of hidden tunnels known as “the metro”. Israeli forces later targeted the tunnels, which were built after the 2014 war.
      An IDF asseveration said 160 aircraft had “struck over 150 subterranean targets in the northern Gaza Shed one's clothes” overnight. Israel’s forces destroyed “many kilometres” of the tunnels during the assail, it claimed.
      A multi-storey building casing a bank affiliated with Hamas was destroyed, and weapons opus and naval sites were also smash, it said.

      Palestinians living in areas closed to the Gaza-Israel frieze fled their homes in pickup trucks, on donkeys and on foot. Some went to UN-run schools in Gaza Urban district, carrying small children, household essentials and food.
      Hedaia Maarouf, who left-wing her serene with her extended kinfolk of 19 people, including 13 children, said: “We were terrified instead of our children, who were screaming and shaking.”
      A Palestinian kindred flees their home in Beit Lahya in the northern Gaza Strip?
      In northern Gaza, Rafat Tanani, his having a bun in the oven strife and four children were killed after an Israeli warplane reduced a building to rubble, residents said.
      Bill - Matt Gaetz associate pleads contrite to sexual congress trafficking crimes – US manipulation animate Bouts

      The death chime in Gaza rose to over and above 120, with a dressy increase in the number of people injured in the overnight onslaught, according to the Gaza health ministry. At least 31 children bear been killed.
      Hospitals that were already struggling to wine patients with Covid received an influx of people with shrapnel wounds and other injuries. Some needed amputations. “All I can do is beseech,” said one hospital director.
      The UN said more than 200 homes and 24 schools in Gaza had been destroyed or severely damaged in Israeli bearing raids in the lifestyle five days. It also said residents’ access to inexperienced spa water could be limited because of power cuts and harm to pipe networks.
      Increased power blackouts are expected as nuclear fuel supplies off low. Most families already exclusively have power in regard to four or five hours a daylight, and hospitals are stiff to rely on generators.

      Hamas and other militant groups continued to fusillade rockets into Israel, where example sirens sounded in towns and communities. The Israeli military said it had intercepted at least five drones carrying explosives launched from Gaza since Thursday.
      Read more Scandal - HEARSAY - in Wet

      Statistic Tidings Front-page news
      http://mebonus.ru - Front-page news of Googles
    • кустомер
      Всем здравствуйте. СРАЗУ оговорка:
      Кнопка "Создать новую тему" только на главной странице форума.
      В выпадающем её меню НЕактивны абсолютно все разделы кроме этого.
      Тему разместить хотелось-бы в другом разделе.
      Ответ на тот вопрос ― наверное поэтому.
      Собственно по делу -
      У кого из считающих себя "мастером_своего_дела" могло-бы появиться желание
      подумать и высказать своё предположение метода проникновения файла сценария
      с печеньями (cookies) после того, как весь IP-диапазон адреса хранения файла
      был заблокирован в настройках Outpost, отлично справляющегося по сей день
      с блокировкой ЛЮБЫХ других (кроме этого) IP-диапазонов? Адрес(имя) файла:
      https://mc.yandex.ru/metrika/watch.js Outpost навскидку можно сравнить с другими продуктами защиты - там.

      Вопросы типа "а-зачем-вам-это-надо" будут
      расценены как флуд, отвлекающий от темы. (уважаэмым модераторам)
      Тема относится к способу проникновения этой заразы, а не к конкретному продукту защиты.
×