Перейти к содержанию
vaber

Тест антивирусов на лечение активного заражения IV (подготовка)

Recommended Posts

vaber

Осенью планируется проведение данного теста.

Как обычно, я создаю тему обсуждения подготовки данного тестирования, где все желающие могут высказать свои идеи о подборе семплов, методике проведения, выбору продуктов и проч.

Методика

З.Ы. Так же хочу добавить, чтобы не было недопонимания: все, что вы предлагаете вовсе не означает однозначное использование, будь то предложение по семплам, методики и проч.

Так же хочу заранее попросить не флудить, писать только по теме и с обоснованием предложения (обоснование выбора семплов прежде всего должно отталкиваться от существующей методики).

З.Ы.Ы. Особенно важно для нас замечания и предложения со стороны вирусных аналитиков и разработчиков различных вендоров, которые представлены у нас на форуме.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

1. Предлагаю посмотреть результаты всех предыдущих тестов и включить в тест те методики заражения, с которыми не справился хоть один в любом из прошлых разов, чтобы посмотреть улучшение.

2. 3-ий буткит, конечно, попадает в тест?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
1. Предлагаю посмотреть результаты всех предыдущих тестов и включить в тест те методики заражения, с которыми не справился хоть один в любом из прошлых разов, чтобы посмотреть улучшение.

Так и было всегда.

2. 3-ий буткит, конечно, попадает в тест?

Попадет. За последний год достаточно появилось интересных и, главное, активно распространяемых малвар.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Что касается методики, то думаю ее менять не стоит вообще. Она себя уже многократно оплавдала, привычна для всех и понятна. К тому же будет соблюдаться некая наследственность и результаты можно будет легко сравнивать.

С моей точки зрения есть один важный вопрос - платформа, точнее ОС для тестирования. Мы всегда делали на XP, стоит ее и сейчас взять. Однако Windows Vista и Windows 7 все активнее наступают. Осенью будет релиз последней, пойдет новая волна миграции. К чему я это? Да к тому, что стоит нам сделать подтест на Vista. Результаты будут другими там точно.

Таким образом, можно сделать тест в 2 этапа: на XP и на Vista. Один следом за другим. Естественно сделать разные награды.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Сергей Ильин

Честно говоря, не понимаю, почему "Естественно сделать разные награды".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Честно говоря, не понимаю, почему "Естественно сделать разные награды".

А как можно сделать общую награду?

Например, на XP будет "отлично", а на Vista - "плохо". Не ставить же этому антивирусу "удовлитворительно". ;) Каждый первый читатель будет против такого протестовать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
Таким образом, можно сделать тест в 2 этапа: на XP и на Vista.

Для Vista актуальны как x86 так и x64. Уже пора начинать тестировать x64.

АВ решения для них продаются и покупаются. Где их тесты? Что продают нам под видом "для x64"?

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Для Vista актуальны как x86 так и x64. Уже пора начинать тестировать x64.

Согласен. Таким образом у нас вырисовывается большая задача - сформировать 3 набора самплов и провести тест на 3 платформах. Тест как большой проект можно разделить на 3 части.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Сергей Ильин

Можно прикинуть "штрафы", но это будет усложнение подсчета, нужно будет найти баллы. :( В то же время, если антивирус продается для ХР и Висты и получил в ХР платину, а в Висте провал (невероятно, но условно), то нельзя давать это золото.

dr_dizel

А руткиты на х64 запустятся?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
А руткиты на х64 запустятся?

Это проблемы руткитов. :)

Можно добрать что-нибудь юзермодовое для теста.

И не только руткитами жива малвара.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Мальцев Тимофей

А три теста, разнесенных по времени между ними на месяц - не стоит ли?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
Это проблемы руткитов. smile.gif

Можно добрать что-нибудь юзермодовое для теста.

И не только руткитами жива малвара.

Это не тест, идея которого проверить как лечится хоть какая малвара на x64. А тест проводится, чтобы выяснить, как хорошо лечат антивирусы наиболее трудно обнаруживаемые и лечащиеся малвары.

А три теста, разнесенных по времени между ними на месяц - не стоит ли?

Походу тут решили проводить тест постоянно, круглый год и без перерывов :)

Мое мнение, что Висту пока лучше не трогать, ее вот-вот заменит win7 и про нее забудут :). Достаточно пока XP - на ней прекрасно работает теперешняя малвара и не будет проблем с отбором работоспособных и актуальных вредоносных программ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Это не тест, идея которого проверить как лечится хоть какая малвара на x64. А тест проводится, чтобы выяснить, как хорошо лечат антивирусы наиболее трудно обнаруживаемые и лечащиеся малвары.

Походу тут решили проводить тест постоянно, круглый год и без перерывов :)

Мое мнение, что Висту пока лучше не трогать, ее вот-вот заменит win7 и про нее забудут :). Достаточно пока XP - на ней прекрасно работает теперешняя малвара и не будет проблем с отбором работоспособных и актуальных вредоносных программ.

x64 можно будет провести отдельным тестом, не как часть данного теста.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Мальцев Тимофей
Походу тут решили проводить тест постоянно, круглый год и без перерывов :)

Мое мнение, что Висту пока лучше не трогать, ее вот-вот заменит win7 и про нее забудут :). Достаточно пока XP - на ней прекрасно работает теперешняя малвара и не будет проблем с отбором работоспособных и актуальных вредоносных программ.

1. Не, никто ничего не решал. :)

Просто мне кажется, что это вполне правильно - разбросать операционки по разным временам, т.к. объем работ и так немалый. :)

2. С Вистой - вопрос, т.к. ее все-таки наприобретали. И далеко не факт, что будут переходить на W7, т.к. это (по крайней мере для "честных" пользователей) - вопрос дополнительных финансов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
2. С Вистой - вопрос, т.к. ее все-таки наприобретали. И далеко не факт, что будут переходить на W7, т.к. это (по крайней мере для "честных" пользователей) - вопрос дополнительных финансов.

Это точно. Скорее пользователи WinXP ломанутся на Win7 (они ее долго ждали), чем пользователи висты.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
А три теста, разнесенных по времени между ними на месяц - не стоит ли?

Я когда писал о частях проекта, то имел в виду именно разные тесты для разных ОС. Если делать, то разносить по времени, конечно.

тест проводится, чтобы выяснить, как хорошо лечат антивирусы наиболее трудно обнаруживаемые и лечащиеся малвары.

Возможно, на Vista всплывут какие-то занимательные вещи, мы это не исследовали еще никогда.

Походу тут решили проводить тест постоянно, круглый год и без перерывов smile.gif

Мое мнение, что Висту пока лучше не трогать, ее вот-вот заменит win7 и про нее забудут smile.gif. Достаточно пока XP - на ней прекрасно работает теперешняя малвара и не будет проблем с отбором работоспособных и актуальных вредоносных программ.

Если по времени развести, то можно будет оптимизировать. К тому же под Висту тест может быть легче в силу меньшего кол-ва вредоносов и тестируемых продуктов (под x64 не все еще работают ;))

Просто мне кажется, что это вполне правильно - разбросать операционки по разным временам, т.к. объем работ и так немалый. smile.gif

Да, именно так, мы может спланировать тест на Vista ближе к концу года, но обсуждать все это стоит уже сейчас. Поэтому я и решил затронуть эту тему, чтобы была системность подхода.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dot_sent

Извечный вопрос - для тестирования ведь будут использоваться виртуальные машины, если следовать методике?

Если да, то этот вопрос будет тесно пересекаться с выбором версий операционных систем - поскольку для 64-битных осей должен соответствующим образом проходить выбор железа, на котором будут крутиться виртуалки и т.д. и т.п. Не говоря уже о возможных "особенностях" работы виртуальных машин для 64-разрядных операционок. Например, http://kb.vmware.com/selfservice/microsite...externalId=1901

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
Если да, то этот вопрос будет тесно пересекаться с выбором версий операционных систем - поскольку для 64-битных осей должен соответствующим образом проходить выбор железа, на котором будут крутиться виртуалки и т.д. и т.п. Не говоря уже о возможных "особенностях" работы виртуальных машин для 64-разрядных операционок. Например, http://kb.vmware.com/selfservice/microsite...externalId=1901

Не думаю, что стоит брать x64, т.к. сам тест потеряет всякую логику. Просто половина всех отобранных малвар не будет работать, в частности руткиты. А это основная проблема и головная боль в плане реализации лечения для разработчиков антивирусов, т.к. это текущий тренд, наиболее актуальная проблема для лечения и обнаружения - почва для этого теста.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
deviss
Не думаю, что стоит брать x64, т.к. сам тест потеряет всякую логику. Просто половина всех отобранных малвар не будет работать, в частности руткиты. А это основная проблема и головная боль в плане реализации лечения для разработчиков антивирусов, т.к. это текущий тренд, наиболее актуальная проблема для лечения и обнаружения - почва для этого теста.

Здравствуйте.

1. Действительно ли наличие установленной 64 битной системы настолько усложняет жизнь вирусам/руткитам и антивирусным программам?

2. Но ведь трендом также является и начало перехода существенной части пользователей именно на x64 платформу, разве нет? (здесь я понимаю, что, конечно, значительная часть пользователей, например, Windows XP действительно сидят еще ТОЛЬКО на 32-битной платформе. А вот уже текущие пользователи Windows Vista, а в самом ближайшем будущем и Windows 7 , будут реально задумываться о переходе на x64 (или не задумываться, т.к. начинается и предустановка 64-битных ОС на компьютерах).

Вероятно, не в рамках данного конкретного тестирования, но, считаю, возможность дополнительного тестирования под x64 все-таки будет интересна (Виста или Семерка - особого значения не имеет).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
1. Действительно ли наличие установленной 64 битной системы настолько усложняет жизнь вирусам/руткитам и антивирусным программам?

В данном случае имеет место быть не распространенность 64-битной XP у домашников.

2. Но ведь трендом также является и начало перехода существенной части пользователей именно на x64 платформу, разве нет? (здесь я понимаю, что, конечно, значительная часть пользователей, например, Windows XP действительно сидят еще ТОЛЬКО на 32-битной платформе. А вот уже текущие пользователи Windows Vista, а в самом ближайшем будущем и Windows 7 , будут реально задумываться о переходе на x64 (или не задумываться, т.к. начинается и предустановка 64-битных ОС на компьютерах).

Вероятно, не в рамках данного конкретного тестирования, но, считаю, возможность дополнительного тестирования под x64 все-таки будет интересна (Виста или Семерка - особого значения не имеет).

Как только 64-ные оси получат распространение у домашних пользователей под них станут писать руткиты, обойдут защиту и проч. Тогда и станем тестировать на них.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

[off]А где бы нам понаблюдать распространенность ОС, с учетом разрядности?[/off]

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vofres
А где бы нам понаблюдать распространенность ОС, с учетом разрядности?[/

Например, вот тут: http://www.artlebedev.ru/tools/browsers/

Не показатель, конечно, но хоть что-то.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Vofres

Не показатель совсем плюс не учитывает x86/x64

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
А где бы нам понаблюдать распространенность ОС, с учетом разрядности?

Субъективная оценка.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

vaber

Мне давали ссылку на статистики Стрим (тот, который к играм относится, не помню, как пишется) - там максимум информации. Результаты будут, думаю, не далеко от истины.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Dmitrius
      Услуги психиатра при психических расстройствах Частный психиатр Спиглазов Артур Евгеньевич помогает справиться с различными психическими расстройствами быстро, эффективно и качество, а главное, что уже после первого приема вы почувствуете существенное облегчение и гармонию с окружающим миром. Услуги частного психиатра обойдутся недорого, если обратиться за помощью к этому специалисту, который знает, какие методики эффективней использовать. У Спиглазова за плечами огромный опыт работы и стремление помочь каждому клиенту, который обратился к нему со своей проблемой. Дополнительно он оказывает услуги в сфере судебной психиатрии. Важным достоинством обращения является то, что о вашем посещении Артура Евгеньевича никто не узнает. Позаботьтесь о своем психическом здоровье, ведь оно так же важно, как и физическое. Правильное лечение у компетентного специалиста улучшит качество жизни, способствует налаживанию отношений с близкими. Помощь частного психиатра поможет вам вновь испытать радость жизни, найти новое, увлекательное хобби и даже улучшить сон, сменить поведение, повлиять на мыслительные процессы. Если и вы постоянно ощущаете усталость, чувство разбитости, апатию, нежелание двигаться дальше, то необходимо обязательно посетить частного психиатра, который поможет вам, какой бы сложной ни была ситуация. При этом вы можете записаться к специалисту в наиболее комфортный для себя день. Он проведет профессиональную консультацию, расспросит обо всех проблемах и сделает выводы о том, какое лечение вам больше всего подходит. И не забывайте о том, что вас никто не будет осуждать! Психиатрическое освидетельствование на сделке тоже может вам потребоваться. В этом случае сразу звоните по указанному номеру.
    • Curtismab
      Неотразимые мягкие места в уборной выставляют дивчины https://devkis.net на развратных фотках
    • Dmitrius
      БигПикча новости в фотографиях Бигпикча – это уникальный портал, который предлагает ознакомиться с самыми интересными и увлекательными новостями. Они понравятся каждому, кто всегда желает держать руку на пульсе и быть в курсе последних новостей, событий в мире. Этот портал уникален тем, что все материалы сопровождаются красочной фотографией для наглядности. Сайт приковывает к себе внимание с самых первых минут. Его хочется постоянно рассматривать, наслаждаться интересной подачей материала. Над его созданием трудились лучшие авторы, настоящие эксперты в своем деле, которые преподносят информацию таким образом, чтобы она понравилась людям любого возраста и независимо от социального положения. На bigpicture.ru только интересные, яркие новости на самые злободневные темы, а потому вы обязательно найдете что-то стоящее для себя. Есть любопытные статьи про животных, людей, еду, оригинальные вещи. Имеются факты, а также топы, которые интересно пересматривать вновь. Администрация сайта регулярно выкладывает статьи, которые помогут взглянуть на привычные вещи под другим углом. Если и вы хотите развлечься после трудового дня или в выходной, то скорей заходите на этот сайт, который знает, что вам предложить, чтобы разнообразить досуг и сделать его ярким, насыщенным. Авторы умеют удивлять, поэтому при составлении контента учитываются интересы всех читателей. Рассматриваются факты, о которых раньше вы даже не догадывались. Они прольют свет на многие вопросы. Новости в фотографиях, увлекательные путешествия, истории, лонгриды и многое другое представлено на этом сайте. Добавляйте его в закладки, чтобы не потерять, ведь этот портал является пищей для мозга, возможностью расширить свое сознание и повысить уровень интеллекта. Ищите любимый сайт в социальных сетях.
    • Curtismab
      Офигенные соски в усадьбе показывают глупышки https://devkis.net на эро фотокарточках
    • Dmitrius
      Арбитражный управляющий Каждый может оказаться в такой ситуации, когда требуется профессиональная и своевременная поддержка юриста. Если и вы вынуждены стать банкротом и оформить это по закону, то необходимо обратиться за такой услугой в центр банкротства. В компании работают квалифицированные специалисты с большим опытом, а в их багаже большое количество успешно завершенных дел. Именно поэтому вы сможете надеяться на отличный результат. Важно учесть тот момент, что специалисты детально изучают вопрос для того, чтобы подробно рассмотреть вопрос, после чего выявить возможности благоприятного результата. Списать долги Волгоград (Списание кредитов) получится по закону. Нет необходимости в том, чтобы переживать за процесс. Так специалисту удастся списать те долги, которые вы не в силах выплатить. Увы, но этот процесс может занять несколько месяцев, к тому же он не бесплатный. Банкротство физических лиц в Волгограде ведет компетентный сотрудник – он добросовестно и ответственно подойдет к решению вопроса. Он будет защищать интересы клиента, руководствуясь Конституцией. Юрист по банкротству займется оформлением документов и заявления, подготовит все факты в пользу того, чтобы объявить вас неплатежеспособным. Опыт сотрудников позволяет браться за дела различной сложности. Арбитражный управляющий Волгоград поможет вам избавиться от долгов. Что касается расценок, то на них влияют самые разные факторы, включая расходы на законодательном уровне. Подписывается договор на указание услуг – в нем указываются обязанности каждой стороны, набор услуг. Юрист рассмотрит все аспекты вашего дела. Важным моментом является то, что все ваши долги будут списаны в полном объеме при положительном исходе дела. Специалист использует все ресурсы, которые потребуются для того, чтобы получить положительный результат.
×