Тест антивирусов от AV-Test.org (Январь 2008) - Страница 2 - Тесты и сравнения - Форумы Anti-Malware.ru Перейти к содержанию
Александр Шабанов

Тест антивирусов от AV-Test.org (Январь 2008)

Recommended Posts

Valery Ledovskoy

Deja_Vu

Просто мы знаем исходное кол-во вирусов (1 024 381).

На основании чего мы это знаем?

по моим устаревшим данным, в базе Касперского более 500 000 вирусов

Не вирусов, а записей в вирусных базах.

Одной записью антивирусы могут обнаруживать до сотен (иногда до тысяч) модификаций какого-либо семейства вирусов.

И наоборот, для нескольких компонентов одного вируса может потребоваться несколько записей в вирусной базе.

Так что ничего невозможно, глядя на эти цифры, сказать.

Учите матчасть.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Black Angel

На данный момент 545960 записей.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu

Учите матчасть.

Ссылки не подскажите на мат часть?

На основании чего мы это знаем?

На основании того, что так указано в резултатах теста.

Одной записью антивирусы могут обнаруживать до сотен (иногда до тысяч) модификаций какого-либо семейства вирусов.

Прям аш модификаций семейства вирусов? :blink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Ссылки не подскажите на мат часть?

Начать с информации, опубликованной на сайтах крупных антивирусных вендоров, а также документации к продуктам. Продолжить обучением на соответствующих авторизованных курсах. Подкрепить всё это практикой. Поучаствовать в бета-тестированиях антивирусных продуктов.

На основании того, что так указано в резултатах теста.

В тесте так и написано, что "мы достоверно знаем, что сейчас 1 024 381 вируса, и мы знаем, что мы собрали абсолютно все вирусы со всего света и гарантируем, что среди этих файлов нет повторов, битых файлов, чистых файлов и пр. Мы это подписываем и готовы отвечать за это в суде."?

Прям аш модификаций семейства вирусов? blink.gif

Когда собеседник начинает цепляться за слова, это говорит о том, что аргументов у него не осталось.

"модификаций одного вируса или семейства разных похожих вирусов", если это для Вас имеет большое значение.

Кроме того, антивирусы иногда (а некоторые часто) определяют вирусы по детекту только наличия определённого упаковщика. При этом вообще могут не использоваться записи из вирусной базы, но может использоваться функционал движка.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
В тесте так и написано, что "мы достоверно знаем, что сейчас 1 024 381 вируса, и мы знаем, что мы собрали абсолютно все вирусы со всего света и гарантируем, что среди этих файлов нет повторов, битых файлов, чистых файлов и пр. Мы это подписываем и готовы отвечать за это в суде."?

Вообще то мы это и хотим выяснить ... заведомо ложная это информация или нет.

Когда собеседник начинает цепляться за слова, это говорит о том, что аргументов у него не осталось.

"модификаций одного вируса или семейства разных похожих вирусов", если это для Вас имеет большое значение.

Я не цепляюсь, я действительно спрашиваю... (никаких заговоров нет)

А т.к. это разные по смыслу фразы, то мне очень хочется добраться до истины.

Кроме того, антивирусы иногда (а некоторые часто) определяют вирусы по детекту только наличия определённого упаковщика. При этом вообще могут не использоваться записи из вирусной базы, но может использоваться функционал движка.

Разве Касперский так делает?! Поэтому хотелось бы от него отталкиваться.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Вообще то мы это и хотим выяснить ... заведомо ложная это информация или нет.

Если для теста были взяты 1 024 381 сэмпла (файла), то это ничего не говорит об общем количестве вирусов на настоящее время. Ровным счётом ничего.

А т.к. это разные по смыслу фразы, то мне очень хочется добраться до истины.

Если б добраться до истины было так просто ;)

Разве Касперский так делает?! Поэтому хотелось бы от него отталкиваться.

Не понял. Если Касперский так делает, то мы будем от него отталкиваться, а если так делается в других антивирусах, то мы будем считать, что этого нет? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu

Вы не поняли мою идею.

Сейчас все что опишу... это то что мною хотелось сделать в идеале.

Имеем антивирус, который был испытан в данном тесте (именно по сегнатурному детекту).

Имеем данные о том, в скольки семплах он обнаружил вредоносное ПО.

Имеем данные о кол-ве вирусов на данный момент в базе у данного ПО.

Простой подсчет выявит достоверность результатов данного теста. Вернее так, если у нас получится, что антивирус обнаружил больше чем мог => Что результаты не объективны и в тесте присутствовали грубые ошибки, аля дублирования семплов и прочее... влоть до банальной подтасовки результатов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Простой подсчет выявит достоверность результатов данного теста. Вернее так, если у нас получится, что антивирус обнаружил больше чем мог => Что результаты не объективны

Ещё раз. Вывод будет неверным, т.к., как я говорил выше, одной записью из вирусной базы могут определяться более одного вируса. Т.е. антивирусы могут определять больше вирусов, чем вирусных записей в их базах.

На башорг можно написать: "Антивирус обнаружил больше, чем мог, но меньше, чем хотел" :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Black Angel

Согласен с Валерием. Нельзя на основании сравнения количества детектируемых вирусов с количеством записей в базах говорить о результатах теста. Грубо говоря, если у АВ 500 записей в базах, а он детектит 1000 вирусов, то это вполне нормально.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
Ещё раз. Вывод будет неверным, т.к., как я говорил выше, одной записью из вирусной базы могут определяться более одного вируса. Т.е. антивирусы могут определять больше вирусов, чем вирусных записей в их базах.

На башорг можно написать: "Антивирус обнаружил больше, чем мог, но меньше, чем хотел" :lol:

Не хочу обидеть ... но пожалуйста прочтите еще раз!

Вы не поняли мою идею.

Сейчас все что опишу... это то что мною хотелось сделать в идеале.

Если не понятно ... разъясняю ... это моя первичная мысль, которая приведена мною. лишь для того, что бы вы поняли, как мне хотелось бы проверить результаты теста.

Но после первой вашей цитаты ... она стала не состоятельна.

Добавлено

Странно ... сейчас читаю новости по данному тесту.

Большинство статей пестрит заголовками, что антивирус от Майкрософт показал наихудший результат ... но в статье говорится о Панде, что она показала наилудший результат....

Да уж..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Шабанов
Странно ... сейчас читаю новости по данному тесту.

Большинство статей пестрит заголовками, что антивирус от Майкрософт показал наихудший результат ... но в статье говорится о Панде, что она показала наилудший результат....

Это другой тест по проактивке :D

Его кстати ранее обсуждали.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kokunov Aleksey

так все таки подробностей теста не выяснили?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
так все таки подробностей теста не выяснили?

Их просто нет, не в стиле Маркса подробно расписывать методологию тестирования. У него и так хорошо покупают :-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×