Trend Micro отказалась от участия в тестах VB100% - Страница 2 - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
Иван

Trend Micro отказалась от участия в тестах VB100%

Recommended Posts

Кирилл Керценбаум

Сергей, тогда возникает резонный вопрос: почему их не покупают те, кто тест не проходят? Что они самые бедные или принципиальные? С трудом верится в это. Мне кажется все-таки не стоит сводить суть проблемы к деньгам. То что тесты VB100 мало отражают текущую сущность АВ продуктов мало кто спорит, но как некий показатель определенного качественного уровня технологий сигнатурного и только сигнатурного анализа, особенно в части стабильности, он до сих пор неплохо служит. Правда с Сигнатурным анализом только сейчас особо далеко не уедешь...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu

ну-ну...

... определенного качественного уровня технологий сигнатурного и только сигнатруного анализа...

то-то мне вспоминаются тесты "http://www.anti-malware.ru/forum/index.php?showtopic=4754" и подобные ... они тоже показывают определенный качественный уровень технологий сигнатурного анализа? ((-

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Сергей, тогда возникает резонный вопрос: почему их не покупают те, кто тест не проходят? Что они самые бедные или принципиальные?

Нет, Кирилл, я не имел ввиду, что результаты теста продаются, ни к коем случае! Результаты честные или как правило честные (за последнее время было несколько эпизодов для сомнения). Другое дело, что результаты тестов этих никому не нужны, а нужны значки, чтобы были как у всех.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
pROCKrammer
Нет, Кирилл, я не имел ввиду, что результаты теста продаются, ни к коем случае! Результаты честные или как правило честные (за последнее время было несколько эпизодов для сомнения). Другое дело, что результаты тестов этих никому не нужны, а нужны значки, чтобы были как у всех.

Да я с вами согласен по поводу "Значков". Эти значки нужны чтоб привлекать пользователей и чтоб показывать что тот или иной вендор хороший. Типа ПР акция.

А что вы думаете тогда про тесты уважаемого Клементи?? А они на скольтко хороши? И как думаете о его значках?? :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
А что вы думаете тогда про тесты уважаемого Клементи?? А они на сколько хороши? И как думаете о его значках??

Offtop, но кратко отвечу. Клименти проводит свои тесты по гораздо более сложной методологии, чем у VB. По его тестам можно делать какие-то выводы о работе эвристиков, качества защиты от уже существующих вредоносов и самое главное можно сравнивать результаты. По тестам же VB100% никаких сравнительных выводов делать нельзя.

Ну завалил сегодня один антивирус тест и не получил VB100%, а завтра получил его, другой - наоборот. Что это доказывает? Можно ли по этому судить о превосходстве первого над вторым и наоборот? Нет, нельзя.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Ну завалил сегодня один антивирус тест и не получил VB100%, а завтра получил его, другой - наоборот. Что это доказывает? Можно ли по этому судить о превосходстве первого над вторым и наоборот? Нет, нельзя.

По этим признакам судить действительно ни о чем нельзя, а вот, по моему мнению, если какие-то продукты заваливают его из раза в раз (как известно, таких примеров хватает), то думаю делать определенные выводы можно. Конечно они не будут на 100% верны, но позволят хоть как-то аппелировать к надежности АВ продуктов

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
по моему мнению, если какие-то продукты заваливают его из раза в раз (как известно, таких примеров хватает), то думаю делать определенные выводы можно.

Согласен. В этом случае выводы действительно делать можно. Последний пример провалы одним российским вендором последних тестов. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
если какие-то продукты заваливают его из раза в раз (как известно, таких примеров хватает), то думаю делать определенные выводы можно.

Вот об этом-то и речь :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
Вот об этом-то и речь :)

я как понимаю Сергей это написал с иронией -)))))))))))))))))))))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      эти функции небезопасные, лучше их оставить в ручном режиме.
    • demkd
      ---------------------------------------------------------
       5.0.1
      ---------------------------------------------------------
       o Исправлена ошибка из-за которой могло неправильно отображаться имя родителя процесса в информации о файле.

       o В список для проверки добавлен ключ реестра используемый зловредами для неявного запуска программ с обходом UAC с помощью системных утилит.
         (для текущей версии Win11 24H2 проблема актуальна)
         В случае обнаружении исполняемого файла он будет добавлен в подозрительные.
         Автоматический сброс статуса этого файла по хэшу/эцп будет заблокирован.
         FRST пока эту дыру в безопасности не видит.

       o В список теперь может быть добавлено подозрительное значение ключа реестра.
         Это значение после его проверки можно удалить из реестра через контекстное меню с помощью пункта "Удаление всех ссылок на объект".
         (!) Если значение это пустая строка то такие значения рекомендуются всегда удалять.

       o Обновлен модуль rest до v1.21.
       
    • santy
      Может, стоит включить команды заморозки потоков и выгрузки процессов с измененным кодом при формировании скрипта в режиме "Автоскрипт"? Если были обнаружены процессы с измененным кодом.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.17.
    • PR55.RP55
      Так как, по сути нет возможности проверить расширения браузеров Chrom\ium при работе с образом - то, что-то нужно с этим делать. Отправлять все расширения на V.T. - в момент генерации образа, или упаковывать их в отдельный архив к\с образом автозапуска, или загружать... в облако. Возможно добавить пункт в меню: "Создать полный образ автозапуска с проверкой расширений браузеров".      
×