Перейти к содержанию
Сергей Ильин

Сравнение антивирусов по эффективности защиты от новейших вредоносных программ (результаты)

Recommended Posts

Сергей Ильин
А когда удачное время? Вы в составе экспертов и видели черновик этого тестирования. Черновик появился гораздо раньше, чем вышла 5-ка. Почему не попробовали ускорить публикацию?

Кстати да, обсуждение там велось уже очень давно. Те эксперты, кто в нем участвовал видели, как сильно все менялось по ходу теста и обработки результатов. Сложностей было крайне много, причем таких, с которыми ранее я лично не сталкивался.

Результаты являются актуальным и справедливыми для Dr.Web 4.44, разве не так?

Например, для корпоративных клиентов на версии 4.44

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Например, для корпоративных клиентов на версии 4.44

Не знаю, не знаю. Если там грамотные админы, то тогда, естественно всё по-другому. Например, они всё-таки обновляют по крайне мере SP2 до конца, нет? ;)

P.S.: Есть, кстати, данные о том, насколько полное обновление Windows влияло бы на результаты?

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Плач и стоны от представителей компании DrWeb именно в этой теме меня лично удивили.

Насколько я мог заметить из сотрудников здесь был только я. По крайней мере, под своим именем.

То, что DrWeb практически бесполезен для защиты при работе в сети интернет - это и раньше ни для кого не было секретом

Это что-то новое. Я вот никогда не использовал файрволл и использовал Dr.Web. Для локальных сетей файрволл ещё менее критичен. Скорее файрволл может быть (при желании пользователя) дополнением к Dr.Web.

Как поведёт себя новая пятая версия - покажет время и следующий тест.

Который выйдет неизвестно когда. А этот тест со старой версией вышел сразу после выхода новой версии. Об том и речь. Это факты. Хотите поплакать/посмеяться - Сергей Ильин всегда покажет, где это можно здесь сделать :)

А когда удачное время? Вы в составе экспертов и видели черновик этого тестирования. Черновик появился гораздо раньше, чем вышла 5-ка. Почему не попробовали ускорить публикацию? Предъявите претензии лично себе, Вы обладали такими правами.

Права дают возможность ими пользоваться. Но не обязанность пользоваться правами. Мы не в шашки играем, где соперник обязан бить, если есть такая возможность.

Например, мне так и не ответили на вопрос, почему у вас на сайте написано, что ваш продукт лидер в лечении активного заражения. Потому что вы сами так решили по своим внутренним тестам?

Да, сейчас для этого используются внутренние тесты. Есть сотрудники, которые занимаются тестированиями профессионально, получают за это зарплату и отвечают за качество полученного результата. При этом всегда используются актуальные версии продуктов.

А когда удачное время?

В любое время. Но, как я уже говорил, нужно тогда делать сноски везде, что тестировалась версия, которая на момент публикации не являлась актуальной.

Поясните.

Ересь про середнячков рынка. Это пренебрежительное отношение к продуктам. Для курилки ещё сойдёт, но пользователю со статусом Администрация на независимом портале - недопустимо.

Увы, этого недостаточно, я как раз об этом и писал. Ну подкрутили Origins, движок немного и что, в 2 раза лучше стали новейшие вредоносы детектить? Все так делают постоянно.

Технологию FLY-CODE забыли. Мне кажется, что она работает эффективнее ориджинов. Как раз на новых сэмплах.

Мне кажется, что результат был бы существенно выше.

Кроме того, Вы не можете без тестов гарантировать, что мои предположения неверны.

Но не надо вводить людей в заблуждения, что ваша 5-ка показала бы результат на порядок лучше. Я не вижу для этого никаких предпосылок.

Ну, это уже откровенное лукавство.

Кстати существует еще одна деталь, а кто мог предполагать, что Вы выкатите 5ку на скорую руку?

Вообще-то 5-ка находилась в альфа-тестировании довольно продолжительное время. Бета-тестирование обычно приносит мало результатов, поэтому было проведено достаточно оперативно. И раз уж это произошло, информация об этом должна была быть отражена в результатах.

Валерий, какой процент Ваших пользователей уже купили 5-ку?

Все новые домашние пользователи покупают 5-ку. На них и ориентирован этот тест.

Цитата(Александр Шабанов @ 26.12.2008, 12:07) *

Результаты являются актуальным и справедливыми для Dr.Web 4.44, разве не так?

Например, для корпоративных клиентов на версии 4.44

Тест проводился для домашних решений.

Сами себе ответили :)

Эх...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Предлагаю прекратить споры, разборки и нападки друг на друга и вернуться на страницу http://www.anti-malware.ru/node/885#results где всё ясно написано.

Методология сравнительного тестирования

Тест проходил в период с 5 августа по 15 сентября 2008 года...

По возможности мы брали в тест продукты для интегрированной защиты класса Internet Security, но если таковых в линейке вендора не было, то использовали младшие в линейке продукты. В итоге в сравнении участвовали:

1.Avast Antivirus Professional 4.8-1229

2.AVG Internet Security 8.0.156

3.Avira Premium Security Suite 8.1.0.367

4.BitDefender Internet Security 2008 (11.0.17)

5.Dr.Web 4.44

6.Eset Smart Security 3.0.667

7.F-Secure Internet Security 2008 (8.00.103, он же СТРИМ.Антивирус)

8.G DATA Internet Security 2008

9.Kaspersky Internet Security 2009 (8.0.0.454)

10.McAfee Internet Security Suite 8.1

11.Microsoft Windows Live OneCare 2.5

12.Norton Internet Security 2008 (15.5.0.23)

13.Outpost Security Suite 2009 (6.5.2358)

14.Panda Internet Security 2008 (12.01.00)

15.Sophos Anti-Virus 7.3.5

16.Trend Micro Internet Security 2008 (16.10.1182)

17.VBA32 Workstation 3.12.8

Тут указана версия программы Dr.Web 4.44, и потому актуальность теста для всех продуктов-участников относится ко времени проведения теста - с 5 августа по 15 сентября 2008 года, а не ко времени публикации итогов.

Все продукты развиваются, и слава Богу.

Пользователь тоже не дурак и может догадаться, что раз Продукт заимел новую версию, то он стал актуальнее - и потому купит новый, а не старый.

:)

Оставьте споры. К тому же у вас осталось совсем немного, чтобы подготовиться к встрече Нового Года и Деда Мороза.

Вспомните о своих родных и близких. Сейчас им как никогда нужны ваши любовь и участие, а подарки помогут придать празднику новые краски жизни.

:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Валерий, мы тоже выпустили свежие версии через существенное время уже после теста - ничего не попишешь, так получилось, что август и декабрь разделяет аж 4 месяца :) Но главное, что в режиме auto-learn результаты любого продукта могут быть, конечно, не ахти какими.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit
Результаты являются актуальным и справедливыми для Dr.Web 4.44, разве не так? Неактуальными они являются для линейки компании ООО Доктор Веб. Валерий, какой процент Ваших пользователей уже купили 5-ку?

ее не надо покупать... на нее просто достаточно перейти...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
shar_

//Сергей Ильин: Пост отредактирован за нарушение правил форума (п. 11.10 оскорбление других участников). //

В наставление возможным последователям: Идите гадить на форуме Доктора Веба, здесь это не прокатит.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Шабанов
ее не надо покупать... на нее просто достаточно перейти...

Смысла не меняет, я всего лишь хотел подчеркнуть что пользователи с 4.44 еще существуют и их большая часть.

2Shar__,

Гладких, Виталик(обладатель уникального наречия) случайно не Ваш родственник?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Тут указана версия программы Dr.Web 4.44, и потому актуальность теста для всех продуктов-участников относится ко времени проведения теста - с 5 августа по 15 сентября 2008 года, а не ко времени публикации итогов.

Наша песня хороша - начинай сначала. Вся проблема в том, что пользователи, за которых радеют авторы теста, читать будут результаты сейчас. Поэтому если вышли новые версии продуктов к моменту публикации, об этом должна быть информация. Сейчас. И пользователь пойдёт покупать коробку не в сентябре, а тоже сегодня. И завтра. И через месяц, когда результаты теста ещё будут крутиться в СМИ.

Вставить же информацию по актуальным версиям в результаты теста - полчаса работы максимум. Для этого не нужно повторное тестирование.

Конечно, это может вызвать непонимание читателей и затмить яркое солнышко портала :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Технологию FLY-CODE забыли. Мне кажется, что она работает эффективнее ориджинов. Как раз на новых сэмплах.

Вот за это спасибо, конкретная ссылка на технологию, а не пустые слова, которые мы видели от некоторых выше.

shar_ он Евгений Гладких из ООО "Доктор Веб" забанен за былые заслуги и нарушение правил форума (создание новых эккаунтов).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Гладких, Виталик(обладатель уникального наречия) случайно не Ваш родственник?

Лично я не увидел признаков "виталеканизмов". Давайте уж по существу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit
Смысла не меняет, я всего лишь хотел подчеркнуть что пользователи с 4.44 еще существуют и их большая часть.

так может тест по пятерки - был бы шагом к переосмыслению, что "пора ребята переходить".... а то люди в большинстве своём консерваторы...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Права дают возможность ими пользоваться. Но не обязанность пользоваться правами. Мы не в шашки играем, где соперник обязан бить, если есть такая возможность.

А я не настаиваю. Говорю, что у Вас были права и раз не воспользовались, то Ваши (или ваши? зависит от того, это слова Валерия Ледовского или ООО "Доктор Веб") возмущения должны быть направлены на Вас.

Бета-тестирование обычно приносит мало результатов

:wacko::blink::huh: Программно-аппаратное обеспечение в QA Доктора Веба покрывает столь много разновидностей у пользователей, что публичное бета-тестирование мало эффективно? Ну ничего себе...

И раз уж это произошло, информация об этом должна была быть отражена в результатах.

В результатах отражено: версия 4.44. Что не так? В чем проблема? В чем претензия?

Валеру небось тоже к троллям отнесли, незатейливый господин?

Я Валерия уважаю больше, чем всю компанию целиком. Не пытайтесь влезть в тему, о которой понятия не имеете.

{альтернативное мнение == тролль}

Когда бред - да. Выше от пользователей с отрицательной репутации был бред.

Да, сейчас для этого используются внутренние тесты.

Дальше не суть важно. У нас тоже внутренние тесты. Только они не дают нам права заявлять, что мы лучшие в чем-то. А вам, почему-то дают.

Отредактировал Umnik

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
И пользователь пойдёт покупать коробку не в сентябре, а тоже сегодня. И завтра. И через месяц, когда результаты теста ещё будут крутиться в СМИ.

Вставить же информацию по актуальным версиям в результаты теста - полчаса работы максимум. Для этого не нужно повторное тестирование.

Сергей Ильин

С этим, думаю, можно согласиться и поместить внизу в виде уведомления или ПостСкриптума

На момент публикации итогов нашего теста вышли новые версии тестируемых продуктов:

1. Такой-то, версия XXXXX

2. Такой-то, версия XXXXX

3. Такой-то, версия XXXXX

И всё! Мир и Согласие!

И тема с почётом закрыта до лучших времён.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Если народ ещё не понял, выражу свою мысль предельно ясно и лаконично.

Публикация в СМИ результатов обсуждаемого теста, в котором участвовала версия Dr.Web 4.44, без информации в тесте о выходе новой версии будет довольно продолжительное время негативно сказываться на продажах актуальной версии 5.0.

Есть конструктивные возражения?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Есть. Пните СМИ, раз они виноваты в негодовании компании.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
А я не настаиваю. Говорю, что у Вас были права и раз не воспользовались, то Ваши (или ваши? зависит от того, это слова Валерия Ледовского или ООО "Доктор Веб") возмущения должны быть направлены на Вас.

Посыпаю голову пеплом :) У меня есть множество другой работы в конце календарного года...

wacko.gif blink.gif huh.gif Программно-аппаратное обеспечение в QA Доктора Веба покрывает столь много разновидностей у пользователей, что публичное бета-тестирование мало эффективно? Ну ничего себе...

(не понял сразу вопрос, поэтому ответ будет другой).

База для тестирования в компании "Доктор Веб" плюс возможности альфа-тестеров, которых достаточное количество, и в распоряжении которых находится множество компьютеров, работающих в больших локальных сетях, и опыт альфа-тестеров позволяют обнаружить большинство багов, которые есть в тестируемом продукте. Бета-тестирование же приносит куда меньше пользы. Т.е. польза практически отсутствует. Толковые бета-тестеры быстро становятся альфа-тестерами. Но таких мало, к сожалению.

Дальше не суть важно. У нас тоже внутренние тесты. Только они не дают нам права заявлять, что мы лучшие в чем-то. А вам, почему-то дают.

Я не заявлял, что по тестируемому параметру мы на данный момент лучшие. Я говорил лишь о том, что версия 5.0 по данному параметру существенно лучше версии 4.44. А также говорил про то, что спрос пользователей на информацию по неактуальной версии невелик. А если эту информацию всё же пользователю пихают, то это негативно сказывается на продажах актуальной версии. Вот и вся логика.

Есть. Пните СМИ, раз они виноваты в негодовании компании.

Вы ошибаетесь. Я не воплощение негодования компании на этом портале. И задание мне в этой теме писать никто не давал.

И СМИ не виноваты. Они печатают то, что им дал АМ. А АМ про новые версии информацию не сообщил. Да ещё и по причине под названием "нет времени следить за релизами середнячков рынка". Ы?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
...нет времени следить за релизами середнячков рынка"...

Да, пожалуй из уст Сергея Ильина это прозвучало сгоряча, и потому резко и обидно.

Но это только слова, которые можно просто стереть и забыть, чтобы не держать обиду ни в себе, ни на виду.

Повторно предлагаю, наконец, прислушаться к просьбе Валерия и сделать дополнение к публикациям теста о выходе новых версий всех без исключения программ, пока не вышли новые. :)

См. мой пост №139 (примерно так).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович
Технологию FLY-CODE забыли. Мне кажется, что она работает эффективнее ориджинов. Как раз на новых сэмплах.

Максимум сигнатурного и эвристического детекта- 80% на новых семплах. Выше этой крышы не прыгнуть, как ни старайся.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Максимум сигнатурного и эвристического детекта- 80% на новых семплах. Выше этой крышы не прыгнуть, как ни старайся.

Сойдёмся на 75%? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Мне кажется, что в компании "Доктор Веб" база для тестирования серьёзнее, чем при проведении тестов на АМ.

Эх, Валерий. Креститься надо. :) Речь же о другом. Внутренние тесты проводятся любой вменяемой компанией. Прямо напротив меня сейчас сидит коллега и тестирует производительность последней сборки KIS, например. Только внутренние тесты проводятся с уклоном "найти, что у нас плохо". А внешние, тесты АМ, "вот такое положение дел у вендоров".

Кроме того, заявление о лучшем лечении активного заражения требует доказательства. Вот я прямо здесь и сейчас прошу - дайте мне его. На каком основании продукт лучший? Где методика и результаты?

И СМИ не виноваты. Они печатают то, что им дал АМ.

Они просто печатают, не разбираясь в сути вопроса. И в обязанности АМ ну ни как не входит рекламирование новых версий участников. Вот вообще никак.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
И в обязанности АМ ну ни как не входит рекламирование новых версий участников. Вот вообще никак.

В обязанности АМ (если АМ хочет сохранить остатки репутации) должно входить информирование пользователя. Если нет информации о том, что есть более актуальная версия, чем тестируемая, то эта информация не является актуальной, а соответственно, не является полной и может рассматриваться как дезинформация. Рекламировать-то ничего не надо. Администрация АМ должна сама чувствовать некий такт при тестировании продуктов различных компаний, стремиться предоставлять достоверную и актуальную информацию.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Информирование есть - новости. Рекламирования нет. Вышла новая версия, так уж пусть вендор доведет это до пользователя сам.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Валера, с этим никто спорить не будет.

В отчете о тестировании версии продуктов указаны.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
в обязанности АМ ну ни как не входит рекламирование новых версий участников. Вот вообще никак.

Рекламы никакой нет. Реклама нужна для продажи.

Если портал делал тесты для домашних пользователей, то простое уведомление или извещение читателей в PS о появлении новых версий только сделает честь порталу, который, может быть, как никто другой и лучше других осведомлён обо всех изменениях в рыночно-релизных отношениях anti-malware.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.11.
    • Ego Dekker
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
    • PR55.RP55
      Предлагаю автоматически ( при формировании скрипта  ) удалять  идентичные расширения браузеров по ID т.е. удаляем расширение из одного браузера = автоматически  удаляем это расширение из всех браузеров. https://www.comss.ru/page.php?id=12970 --------------- Возможно в Категориях по браузерам стоит собирать\ консолидировать все доступные данные по этому браузеру. т.е. не только данные о расширениях, но и назначенные задания; все подписанные или не подписанные файлы; Все файлы _которые есть в каталогах браузеров_; скрипты; ярлыки; групповые политики; сетевая активность и т.д.    
×