Перейти к содержанию
gremmy

MultiСore AntiVirus & AntiSpyware

Recommended Posts

Deja_Vu
>Существует четкая зависимость - "два движка=в два раза больше ложных срабатываний".

Почему должно увеличиться в два раза количество ложных срабатываний?

Кол-во ложных срабатываний увеличится на то кол-во ложных срабатываний , которым отличаются движки.

и вы хотите сказать это мало? ... Давайте соединим Икарус и Авиру.. что получим? ^_^

На счет многоядерных и одноядерных.

Предположим Касперский находит 95% всех вирусов, а Авира 94%.

Далее .. создается продукт в которм два движка. Предположим Касперский+Авира .... знаете по теории вероятности сколько процентов будет отлавливать конечный продукт?! А я вам скажу.. порядка 95,3% -)) А тормозим и фолсим гораздо лучше. Кому это надо?!

(это из условия, что оба ядра сканируют одну и ту же область)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dot_sent
А я вам скажу.. порядка 95,3%

Ну не скажите... В простейшем случае (вирусные базы Касперского и Авиры абсолютно независимы) будет

P = 1 - (1 - 0.94)*(1 - 0.95) = 0.997 - то есть, 99,7%. Другой вопрос, что такой простейший случай рассматривать принципиально некорректно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
Ну не скажите... В простейшем случае (вирусные базы Касперского и Авиры абсолютно независимы) будет

P = 1 - (1 - 0.94)*(1 - 0.95) = 0.997 - то есть, 99,7%. Другой вопрос, что такой простейший случай рассматривать принципиально некорректно.

да вы правы ... лень было считать ... но все же... этого мало -)) ... для того что бы ставить такой тяжелый продукт.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
gremmy
да вы правы ... лень было считать ... но все же... этого мало -)) ... для того что бы ставить такой тяжелый продукт.

Почему же тяжелый, он тормозит машину не сильнее чем Касперский или Нортон напрмер....

Большое кол-во юзеров устанавливают на свой компьютер несколько антивирусов, именно по пречине того что один ловит то что не ловит другой, но при этом приходится как правило использовать Монитор только одного продукта, так как иначе возникают конфликты и сильно тормозится работа...

В Малтикоре же движки работают в связке и при сканировании по запросу и в мониторе... При этом ресурсы компьютера не очень сильно кушаются...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

Дубль 22.

Движки в Малтикоре - СЛАБЫЕ. Потому и якобы не тормозит...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
Почему же тяжелый, он тормозит машину не сильнее чем Касперский или Нортон напрмер....

Читайте внимательнее ... мы рассматриваем виртуальный продукт на основе двух хороших движков.

а не этот ...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
gremmy
Дубль 22.

Движки в Малтикоре - СЛАБЫЕ. Потому и якобы не тормозит...

Посмотрим тест?

http://www.anti-malware.ru/index.phtml?par...&anid=speed

Скорость сканирования и качество движков судя по всему мало связаны....

При этом тот же движок Norman занимает самое последнее место в результатах тестов!!!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
gremmy

Вот свежие результаты тестирования, малтикора правда в тестах нет, но 2 мультиядерных продукта в первой тройке, помоему показательный результат...

G-DATA

TrustPort

AV-Test

http://blog.chip.de/0-security-blog/maerz-...gleich-20080310

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dan
Посмотрим тест?

http://www.anti-malware.ru/index.phtml?par...&anid=speed

Скорость сканирования и качество движков судя по всему мало связаны....

При этом тот же движок Norman занимает самое последнее место в результатах тестов!!!

Почему же тяжелый, он тормозит машину не сильнее чем Касперский или Нортон напрмер....

Вы сами себе противоречите.

То он тормозит меньше хороших однодвижковых, то он последний по скорости...

Вот свежие результаты тестирования, малтикора правда в тестах нет, но 2 мультиядерных продукта в первой тройке, помоему показательный результат...

G-DATA

TrustPort

AV-Test

http://blog.chip.de/0-security-blog/maerz-...gleich-20080310

В первой тройке по времени сканирования?

С конца что ли?

Длинный минус это вроде наихудший результат.

Или по фолсам?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
prost67
Вот свежие результаты тестирования, малтикора правда в тестах нет, но 2 мультиядерных продукта в первой тройке, помоему показательный результат...

G-DATA

TrustPort

AV-Test

http://blog.chip.de/0-security-blog/maerz-...gleich-20080310

Плиззззз, хоть кто-то независимо тестировал малтикор? Интересно узнать результат. Споры без конкретных цифр - из области "одна бабушка сказала".... Я к сожалению только пользователь и не владею методиками тестирования.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dan
Плиззззз, хоть кто-то независимо тестировал малтикор? Интересно узнать результат. Споры без конкретных цифр - из области "одна бабушка сказала".... Я к сожалению только пользователь и не владею методиками тестирования.

Я думаю что продукту, который хочет вылезти на свет, легче всего заказать платное тестирование у AMTL(anti-malware.ru) или Клементи(www.av-comparatives.org).

Это самый лёгкий и правильный способ быть замеченными. К тому же, я подозреваю, и недорогой.

IMHO.

Можете так и передать заинтересованным лицам ;) .

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
prost67
Я думаю что продукту, который хочет вылезти на свет, легче всего заказать платное тестирование у AMTL(anti-malware.ru) или Клементи(www.av-comparatives.org).

Это самый лёгкий и правильный способ быть замеченными. К тому же, я подозреваю, и недорогой.

IMHO.

Можете так и передать заинтересованным лицам ;) .

А я и есть лицо заинтересованное. Поставил программулину, смотрю обсуждения и не могу понять кто прав, так как в технических вопросах не силён, но понять будет ли малтикор эфективно защищать мою машину, или нет могу на основании вывода в цифрах ловит - не ловит. Потому и интересуюсь не зависимыми результатами, хотя и само обсуждение многодвижковости интресное :unsure:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dan
А я и есть лицо заинтересованное. Поставил программулину, смотрю обсуждения и не могу понять кто прав, так как в технических вопросах не силён, но понять будет ли малтикор эфективно защищать мою машину, или нет могу на основании вывода в цифрах ловит - не ловит. Потому и интересуюсь не зависимыми результатами, хотя и само обсуждение многодвижковости интресное :unsure:

В таком случае логичнее всего Вам написать вендору и спросить и него, нет ли результатов независих тестирований.

И если нет, то посоветовать, как их можно получить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
gremmy
Вы сами себе противоречите.

То он тормозит меньше хороших однодвижковых, то он последний по скорости...

Читайте внимательнее: тест показывает что движок Norman сам по себе очень медленный.

А в малтикоре он один из 4х, при этом малтикор тормозит меньше хороших однодвижковых.

В первой тройке по времени сканирования?

С конца что ли?

Длинный минус это вроде наихудший результат.

Или по фолсам?

Нет в первой тройке по кол-ву обнаруженных вирусов!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
prost67
В таком случае логичнее всего Вам написать вендору и спросить и него, нет ли результатов независих тестирований.

И если нет, то посоветовать, как их можно получить.

Спасибо за совет. Я попробую пойти по этому пути. :rolleyes: Теперь знаю где примерно искать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Теперь знаю где примерно искать.

Искать только без толку, потому как нет независимых тестов. А вот озадачить разработчиков этим вопросом стоит, вам правильно советовали выше. Это их задача и они должны обеспечить достойную маркетинговую поддержку, а не голословно заявлять о суперскорости и суперэффективности. Без поддержки эти слова - marketing bullshit :-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
prost67
Искать только без толку, потому как нет независимых тестов. А вот озадачить разработчиков этим вопросом стоит, вам правильно советовали выше. Это их задача и они должны обеспечить достойную маркетинговую поддержку, а не голословно заявлять о суперскорости и суперэффективности. Без поддержки эти слова - marketing bullshit :-)

Значит придётся ждать, пока они сами не выложат результат.... Тогда получается, что все результаты тестирований однозначно не являются независимыми, а есть продукт заказа заинтересованных лиц. Выходит, что кто музыку заказал, тот и больший процент обнаружений получил. <_<

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
rammstein

>Вы сами себе противоречите.

>То он тормозит меньше хороших однодвижковых, то он последний по скорости...

Что касается скорости сканирования, то здесь очень многое (но не все) зависит от системной части, которая не имеет никакого отношения непосредственно к движку.

Т.е. с одним и тем же движком продукты могут очень сильно отличаться по "торможению".И вовсе не обязательно, что продукт "хозяина движка" будет

быстрее.Здесь все от архитекторов и исполнителей системной части зависит.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr
Нужно, конечно, но из-за отличий в сигнатурах между движками надежность ведь выше становится.Второй движок находит то, что не нашел первый.

Третий - то, что не находит второй. И так далее. Просто один движок,даже Касперский, сейчас не в состоянии все выловить.Стало намного больше узконаправленных атак.

Популярность трояна или шпиона сейчас является недостатком.Поэтому очень сложно одному вендору обнаружить и внедрить всю заразу.

это интуитивное заключение. Для обеспечения желаемого нужны хорошие вируслабы у всех производителей движков с хорошим временем реакции и развлетвленной системой мониторинга. Кто это может гарантировать? Серьезный технологический вендор - видимо да, с определенным уровнем гарантий. В обсуждаемом продукте так и вовсе нет. Про фолсы - аналогично.

Что касается скорости сканирования, то здесь очень многое (но не все) зависит от системной части, которая не имеет никакого отношения непосредственно к движку.

Т.е. с одним и тем же движком продукты могут очень сильно отличаться по "торможению".И вовсе не обязательно, что продукт "хозяина движка" будет

быстрее.Здесь все от архитекторов и исполнителей системной части зависит.

Здесь только часть истины. система ведь реагирует на заявляемые потребности - даст или не даст - вот вопрос. Но реагирует. Кроме того - сканер по требованию - ИМХО - то самое, где можно как раз оценить реально ресурсоемкость движка, драйвера - да, могут облегчить жизнь системы, но не более

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
rammstein
это интуитивное заключение. Для обеспечения желаемого нужны хорошие вируслабы у всех производителей движков с хорошим временем реакции и развлетвленной системой мониторинга. Кто это может гарантировать? Серьезный технологический вендор - видимо да, с определенным уровнем гарантий. В обсуждаемом продукте так и вовсе нет. Про фолсы - аналогично.

Вы имеете ввиду, что у Нормана, Фриска, Лавасофта и Санбелта слабые вируслабы, когда говорите "в обсуждаемом продукте так и вовсе нет"?

Здесь только часть истины. система ведь реагирует на заявляемые потребности - даст или не даст - вот вопрос. Но реагирует. Кроме того - сканер по требованию - ИМХО - то самое, где можно как раз оценить реально ресурсоемкость движка, драйвера - да, могут облегчить жизнь системы, но не более

Как тогда объяснить тот факт, что на моей тестовой машине Малтикор сканирует в пять раз быстрее (приблизительно), чем Касперский.Хотя Касперский сканирует быстрее продукта Нормана, который является частью Малтикора? Можете попробовать сами...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dot_sent
Как тогда объяснить тот факт, что на моей тестовой машине Малтикор сканирует в пять раз быстрее (приблизительно), чем Касперский.Хотя Касперский сканирует быстрее продукта Нормана, который является частью Малтикора? Можете попробовать сами...

Сканирует ли Малтикор архивы? Как он поступает с составными объектами а-ля CHM? Факторов, влияющих на скорость сканирования - очень много...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
gremmy
Сканирует ли Малтикор архивы? Как он поступает с составными объектами а-ля CHM? Факторов, влияющих на скорость сканирования - очень много...

Архивы сканируются до 5 уровня вложенности по умолчанию вроде, но в настройках можно выбрать больший или меньший уровень вложености...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

хороший вопрос, кстати.

Потому что, например, тот же F-Secure, несмотря на использование движка Касперского - архивы распаковывает собственным!! движком.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr
Вы имеете ввиду, что у Нормана, Фриска, Лавасофта и Санбелта слабые вируслабы, когда говорите "в обсуждаемом продукте так и вовсе нет"?

Речь шла о развитой системе мониторинга, читайте внимательно! Причем исключительно в связи с указанием на различные скорости реакции по разным разновидностям малвары. И 100% даже многодвижковый продукт не даст никогда

Архивы сканируются до 5 уровня вложенности по умолчанию вроде, но в настройках можно выбрать больший или меньший уровень вложености...

Это заявление... Кто-нибудь проверял? Я как-то проверил и убедился, что большинство говорящих о вложенности более 3 - лукавят как минимум. Нашел всего несколько продуктов, где это действительно работает

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
gremmy
Речь шла о развитой системе мониторинга, читайте внимательно! Причем исключительно в связи с указанием на различные скорости реакции по разным разновидностям малвары. И 100% даже многодвижковый продукт не даст никогда

Это заявление... Кто-нибудь проверял? Я как-то проверил и убедился, что большинство говорящих о вложенности более 3 - лукавят как минимум. Нашел всего несколько продуктов, где это действительно работает

Гм... могу проверить.... а как -) :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.9.
    • Ego Dekker
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
×