Сравнительный тест антивирусных эмуляторов - Страница 3 - Тесты и сравнения - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Сравнительный тест антивирусных эмуляторов

Recommended Posts

Ego1st

Большое спасибо тестерам за тест, наконец-то дорвался до его прочтения..

очень было интересно я вообщем-то не сомневался в ЛК, но больше рад за битдефендер мне эта компания и их антивирусник очень симпатизирует..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
I.T.
Если вы внимательно изучали результаты сравнительного тестирования, то должны были заметить, что Касперский взял всего 48%, совсем не намного опередив конкурентов. Много всего напропускал, что взяли конкуренты. О какой заточенности "под Касперского" может идти речь при таких результатах?

А по вашему заточенность может выглядеть только так: касперский взял 99%, остальные 0-10% ? Так чтоли?

Никакого труда не составит подобрать семплы так, что любому антивирусу получится накинуть десяток процентов (другому соответственно скинуть). Кстати, заметьте - разрыв между первыми тремя местами всего по 3 детекта (или ~6,5%). В такой ситуации легко изменить их позиции.

О результатах теста, а также методологии оценки он узнал как и вы все из публикации.

Ну об этом мы - простые читатели можем только догадываться, знал он или нет.

Что мешает Олегу участвовать в жизни нашего комьюнити факультативно от основной работы?

Конечно ничего не мешает. Но все таки, где это видано, чтобы сотрудники антивирусных компаний, участвующих в сравнении, разрабатывали образцы для "независимого тестирования". Это просто смешно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

I.T., в таком случае вы можете или верить словам Anti-Malware.ru или не верить.

Конечно ничего не мешает. Но все таки, где это видано, чтобы сотрудники антивирусных компаний, участвующих в сравнении, разрабатывали образцы для "независимого тестирования". Это просто смешно.

Так все же, вы не ответили на мой вопрос. Все это манипуляции и рассуждения в пользу бедных.

Какие семплы нужно было еще дописать?

Всего то надо еще придумать 3 семпла, которые Нод будет брать, а Касперский нет ;-)

Попробуйте сделать и сообщите нам альтернативные результаты.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
I.T.
Какие семплы нужно было еще дописать?
Попробуйте сделать и сообщите нам альтернативные результаты.

Я не кодер, поэтому написать не могу. Если бы мог и было время - обязательно постарался бы написать.

Всего то надо еще придумать 3 семпла, которые Нод будет брать, а Касперский нет

Скорее Касперский vs BitDefenderNorman или другие комбинации (если 3).

I.T., в таком случае вы можете или верить словам Anti-Malware.ru или не верить.

Да, на 100% я вашим словам не верю. Думаю на этом и закончим.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Я не кодер, поэтому написать не могу. Если бы мог и было время - обязательно постарался бы написать.

Дело не в программировании, сначала нужно решить, что писать, а с этим в данном случае возникнут проблемы.

Так что повлиять на результаты этого теста или скомпрометировать их не так то просто. :wink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TiX
Если вы внимательно изучали результаты сравнительного тестирования, то должны были заметить, что Касперский взял всего 48%, совсем не намного опередив конкурентов. Много всего напропускал, что взяли конкуренты. О какой заточенности "под Касперского" может идти речь при таких результатах?

А по вашему заточенность может выглядеть только так: касперский взял 99%, остальные 0-10% ? Так чтоли?

Никакого труда не составит подобрать семплы так, что любому антивирусу получится накинуть десяток процентов (другому соответственно скинуть). Кстати, заметьте - разрыв между первыми тремя местами всего по 3 детекта (или ~6,5%). В такой ситуации легко изменить их позиции.

О результатах теста, а также методологии оценки он узнал как и вы все из публикации.

Ну об этом мы - простые читатели можем только догадываться, знал он или нет.

Что мешает Олегу участвовать в жизни нашего комьюнити факультативно от основной работы?

Конечно ничего не мешает. Но все таки, где это видано, чтобы сотрудники антивирусных компаний, участвующих в сравнении, разрабатывали образцы для "независимого тестирования". Это просто смешно.

На момент написания самплов Олег еще небыл сотрудником КЛ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Пит
На момент написания самплов Олег еще небыл сотрудником КЛ

Ценное уточнение. Но он наверное собирался уже стать им? :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
I.T.
Дело не в программировании, сначала нужно решить, что писать, а с этим в данном случае возникнут проблемы.

Чтобы решить, что нужно написать, надо хорошо знать как работают антивирусные эмуляторы, какими способами их можно обмануть, как обычно работают malware, ОС. Я не работник вирлаба, чтобы все это знать (хотя теорию немного знаю, в том числе из книги О. Зайцева :) )Кроме того в тестировании было много семплов-гибридов. Можно просто взять, и перегруппировать их (немного изменить гибрид) - для этого потребуется только знание программирования.

Так что повлиять на результаты этого теста или скомпрометировать их не так то просто.

Тот, кто знает как - тому просто :)

На момент написания самплов Олег еще небыл сотрудником КЛ.

Вы знаете точную дату, когда ему предложили работу?

Ценное уточнение. Но он наверное собирался уже стать им?

+1 Если бы я не знал, что в то время он уже былмог быть сотрудником ЛК, то не начинал бы этот разговор

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber

I.T.

Вы думаете, что первое место Касперского в этом сравнении с 48% - это заказ? :D

Скорее этот тест показывает, что эмуляторы антивирусов можно без больших трудностей обойти!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Пит
Вы думаете, что первое место Касперского в этом сравнении с 48% - это заказ?

Я лично так не думаю.

Скорее этот тест показывает, что эмуляторы антивирусов можно без больших трудностей обойти!

А какие тут могут быть трудности, если Вы уже большую половину труда вирусописателей сделали. Указав, какие зловреды какой эмулятор не ловит. :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
А какие тут могут быть трудности, если Вы уже большую половину труда вирусописателей сделали. Указав, какие зловреды какой эмулятор не ловит. Very Happy

Кстати, именно поэтому описание каждого сампла, применяемого в сравнении, такое поверхностное, чтобы этим не воспользовались вирусописатели.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Storm
Вы знаете точную дату, когда ему предложили работу?

Допустим у нас нет точной даты предложения работать, но мы знаем, что Зайцев О. еще не был сотрудником ЛК. Следовательно он не мог знать "внутреннюю кухню" проактивных технологий ЛК и следовательно не мог заточить тесты под КАВ. Мне так думается.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
Вы знаете точную дату, когда ему предложили работу?

Допустим у нас нет точной даты предложения работать, но мы знаем, что Зайцев О. еще не был сотрудником ЛК. Следовательно он не мог знать "внутреннюю кухню" проактивных технологий ЛК и следовательно не мог заточить тесты под КАВ. Мне так думается.

я не считаю, что самплы были заточены под касперского

но вот у вас честно гря нелепый какой-то аргумент:)

заточить самплы под кого-то может любой кто их пишет, вне зависимости от того где он работает, просто путем эксперементов

для это внутренюю кухню знать необязательно:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Пит
заточить самплы под кого-то может любой кто их пишет, вне зависимости от того где он работает, просто путем эксперементов

для это внутренюю кухню знать необязательно:)

Ага... так значит, Вы признаёте, что вирусописатели под касперского свои самплы не затачивают (большинство он словил) значит, они его не считают мировой знаменитостью? :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
I.T.
Вы думаете, что первое место Касперского в этом сравнении с 48% - это заказ?

Во-первых: я так не думаю. Я думаю, что этот тест необъективен.

Во-вторых: какая разница сколько процентов? Главное он занял первое место.

Скорее этот тест показывает, что эмуляторы антивирусов можно без больших трудностей обойти!

Это и так всем известно )

А какие тут могут быть трудности, если Вы уже большую половину труда вирусописателей сделали. Указав, какие зловреды какой эмулятор не ловит.

Вирмейкерам (не школьникам, от них вреда почти никакого) и так известно как обойти эмулятор (если он что-то вобще палил), они все таки тестируют свои творения, прежде чем выпустить на волю.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Пит
они все таки тестируют свои творения, прежде чем выпустить на волю.

Ну так а я о чём. Зачем тестировать, если уже всё оттестировано. :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kokunov Aleksey

Не пора ли переделать? Год уже прошел...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Можно будет повторить это исследование к концу лета, но сейчас у нас по плану несколько других тестов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×