Перейти к содержанию
vaber

Тест антивирусов на лечение активного заражения IV (подготовка)

Recommended Posts

vaber

Осенью планируется проведение данного теста.

Как обычно, я создаю тему обсуждения подготовки данного тестирования, где все желающие могут высказать свои идеи о подборе семплов, методике проведения, выбору продуктов и проч.

Методика

З.Ы. Так же хочу добавить, чтобы не было недопонимания: все, что вы предлагаете вовсе не означает однозначное использование, будь то предложение по семплам, методики и проч.

Так же хочу заранее попросить не флудить, писать только по теме и с обоснованием предложения (обоснование выбора семплов прежде всего должно отталкиваться от существующей методики).

З.Ы.Ы. Особенно важно для нас замечания и предложения со стороны вирусных аналитиков и разработчиков различных вендоров, которые представлены у нас на форуме.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

1. Предлагаю посмотреть результаты всех предыдущих тестов и включить в тест те методики заражения, с которыми не справился хоть один в любом из прошлых разов, чтобы посмотреть улучшение.

2. 3-ий буткит, конечно, попадает в тест?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
1. Предлагаю посмотреть результаты всех предыдущих тестов и включить в тест те методики заражения, с которыми не справился хоть один в любом из прошлых разов, чтобы посмотреть улучшение.

Так и было всегда.

2. 3-ий буткит, конечно, попадает в тест?

Попадет. За последний год достаточно появилось интересных и, главное, активно распространяемых малвар.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Что касается методики, то думаю ее менять не стоит вообще. Она себя уже многократно оплавдала, привычна для всех и понятна. К тому же будет соблюдаться некая наследственность и результаты можно будет легко сравнивать.

С моей точки зрения есть один важный вопрос - платформа, точнее ОС для тестирования. Мы всегда делали на XP, стоит ее и сейчас взять. Однако Windows Vista и Windows 7 все активнее наступают. Осенью будет релиз последней, пойдет новая волна миграции. К чему я это? Да к тому, что стоит нам сделать подтест на Vista. Результаты будут другими там точно.

Таким образом, можно сделать тест в 2 этапа: на XP и на Vista. Один следом за другим. Естественно сделать разные награды.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Сергей Ильин

Честно говоря, не понимаю, почему "Естественно сделать разные награды".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Честно говоря, не понимаю, почему "Естественно сделать разные награды".

А как можно сделать общую награду?

Например, на XP будет "отлично", а на Vista - "плохо". Не ставить же этому антивирусу "удовлитворительно". ;) Каждый первый читатель будет против такого протестовать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
Таким образом, можно сделать тест в 2 этапа: на XP и на Vista.

Для Vista актуальны как x86 так и x64. Уже пора начинать тестировать x64.

АВ решения для них продаются и покупаются. Где их тесты? Что продают нам под видом "для x64"?

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Для Vista актуальны как x86 так и x64. Уже пора начинать тестировать x64.

Согласен. Таким образом у нас вырисовывается большая задача - сформировать 3 набора самплов и провести тест на 3 платформах. Тест как большой проект можно разделить на 3 части.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Сергей Ильин

Можно прикинуть "штрафы", но это будет усложнение подсчета, нужно будет найти баллы. :( В то же время, если антивирус продается для ХР и Висты и получил в ХР платину, а в Висте провал (невероятно, но условно), то нельзя давать это золото.

dr_dizel

А руткиты на х64 запустятся?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
А руткиты на х64 запустятся?

Это проблемы руткитов. :)

Можно добрать что-нибудь юзермодовое для теста.

И не только руткитами жива малвара.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Мальцев Тимофей

А три теста, разнесенных по времени между ними на месяц - не стоит ли?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
Это проблемы руткитов. smile.gif

Можно добрать что-нибудь юзермодовое для теста.

И не только руткитами жива малвара.

Это не тест, идея которого проверить как лечится хоть какая малвара на x64. А тест проводится, чтобы выяснить, как хорошо лечат антивирусы наиболее трудно обнаруживаемые и лечащиеся малвары.

А три теста, разнесенных по времени между ними на месяц - не стоит ли?

Походу тут решили проводить тест постоянно, круглый год и без перерывов :)

Мое мнение, что Висту пока лучше не трогать, ее вот-вот заменит win7 и про нее забудут :). Достаточно пока XP - на ней прекрасно работает теперешняя малвара и не будет проблем с отбором работоспособных и актуальных вредоносных программ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Это не тест, идея которого проверить как лечится хоть какая малвара на x64. А тест проводится, чтобы выяснить, как хорошо лечат антивирусы наиболее трудно обнаруживаемые и лечащиеся малвары.

Походу тут решили проводить тест постоянно, круглый год и без перерывов :)

Мое мнение, что Висту пока лучше не трогать, ее вот-вот заменит win7 и про нее забудут :). Достаточно пока XP - на ней прекрасно работает теперешняя малвара и не будет проблем с отбором работоспособных и актуальных вредоносных программ.

x64 можно будет провести отдельным тестом, не как часть данного теста.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Мальцев Тимофей
Походу тут решили проводить тест постоянно, круглый год и без перерывов :)

Мое мнение, что Висту пока лучше не трогать, ее вот-вот заменит win7 и про нее забудут :). Достаточно пока XP - на ней прекрасно работает теперешняя малвара и не будет проблем с отбором работоспособных и актуальных вредоносных программ.

1. Не, никто ничего не решал. :)

Просто мне кажется, что это вполне правильно - разбросать операционки по разным временам, т.к. объем работ и так немалый. :)

2. С Вистой - вопрос, т.к. ее все-таки наприобретали. И далеко не факт, что будут переходить на W7, т.к. это (по крайней мере для "честных" пользователей) - вопрос дополнительных финансов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
2. С Вистой - вопрос, т.к. ее все-таки наприобретали. И далеко не факт, что будут переходить на W7, т.к. это (по крайней мере для "честных" пользователей) - вопрос дополнительных финансов.

Это точно. Скорее пользователи WinXP ломанутся на Win7 (они ее долго ждали), чем пользователи висты.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
А три теста, разнесенных по времени между ними на месяц - не стоит ли?

Я когда писал о частях проекта, то имел в виду именно разные тесты для разных ОС. Если делать, то разносить по времени, конечно.

тест проводится, чтобы выяснить, как хорошо лечат антивирусы наиболее трудно обнаруживаемые и лечащиеся малвары.

Возможно, на Vista всплывут какие-то занимательные вещи, мы это не исследовали еще никогда.

Походу тут решили проводить тест постоянно, круглый год и без перерывов smile.gif

Мое мнение, что Висту пока лучше не трогать, ее вот-вот заменит win7 и про нее забудут smile.gif. Достаточно пока XP - на ней прекрасно работает теперешняя малвара и не будет проблем с отбором работоспособных и актуальных вредоносных программ.

Если по времени развести, то можно будет оптимизировать. К тому же под Висту тест может быть легче в силу меньшего кол-ва вредоносов и тестируемых продуктов (под x64 не все еще работают ;))

Просто мне кажется, что это вполне правильно - разбросать операционки по разным временам, т.к. объем работ и так немалый. smile.gif

Да, именно так, мы может спланировать тест на Vista ближе к концу года, но обсуждать все это стоит уже сейчас. Поэтому я и решил затронуть эту тему, чтобы была системность подхода.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dot_sent

Извечный вопрос - для тестирования ведь будут использоваться виртуальные машины, если следовать методике?

Если да, то этот вопрос будет тесно пересекаться с выбором версий операционных систем - поскольку для 64-битных осей должен соответствующим образом проходить выбор железа, на котором будут крутиться виртуалки и т.д. и т.п. Не говоря уже о возможных "особенностях" работы виртуальных машин для 64-разрядных операционок. Например, http://kb.vmware.com/selfservice/microsite...externalId=1901

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
Если да, то этот вопрос будет тесно пересекаться с выбором версий операционных систем - поскольку для 64-битных осей должен соответствующим образом проходить выбор железа, на котором будут крутиться виртуалки и т.д. и т.п. Не говоря уже о возможных "особенностях" работы виртуальных машин для 64-разрядных операционок. Например, http://kb.vmware.com/selfservice/microsite...externalId=1901

Не думаю, что стоит брать x64, т.к. сам тест потеряет всякую логику. Просто половина всех отобранных малвар не будет работать, в частности руткиты. А это основная проблема и головная боль в плане реализации лечения для разработчиков антивирусов, т.к. это текущий тренд, наиболее актуальная проблема для лечения и обнаружения - почва для этого теста.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
deviss
Не думаю, что стоит брать x64, т.к. сам тест потеряет всякую логику. Просто половина всех отобранных малвар не будет работать, в частности руткиты. А это основная проблема и головная боль в плане реализации лечения для разработчиков антивирусов, т.к. это текущий тренд, наиболее актуальная проблема для лечения и обнаружения - почва для этого теста.

Здравствуйте.

1. Действительно ли наличие установленной 64 битной системы настолько усложняет жизнь вирусам/руткитам и антивирусным программам?

2. Но ведь трендом также является и начало перехода существенной части пользователей именно на x64 платформу, разве нет? (здесь я понимаю, что, конечно, значительная часть пользователей, например, Windows XP действительно сидят еще ТОЛЬКО на 32-битной платформе. А вот уже текущие пользователи Windows Vista, а в самом ближайшем будущем и Windows 7 , будут реально задумываться о переходе на x64 (или не задумываться, т.к. начинается и предустановка 64-битных ОС на компьютерах).

Вероятно, не в рамках данного конкретного тестирования, но, считаю, возможность дополнительного тестирования под x64 все-таки будет интересна (Виста или Семерка - особого значения не имеет).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
1. Действительно ли наличие установленной 64 битной системы настолько усложняет жизнь вирусам/руткитам и антивирусным программам?

В данном случае имеет место быть не распространенность 64-битной XP у домашников.

2. Но ведь трендом также является и начало перехода существенной части пользователей именно на x64 платформу, разве нет? (здесь я понимаю, что, конечно, значительная часть пользователей, например, Windows XP действительно сидят еще ТОЛЬКО на 32-битной платформе. А вот уже текущие пользователи Windows Vista, а в самом ближайшем будущем и Windows 7 , будут реально задумываться о переходе на x64 (или не задумываться, т.к. начинается и предустановка 64-битных ОС на компьютерах).

Вероятно, не в рамках данного конкретного тестирования, но, считаю, возможность дополнительного тестирования под x64 все-таки будет интересна (Виста или Семерка - особого значения не имеет).

Как только 64-ные оси получат распространение у домашних пользователей под них станут писать руткиты, обойдут защиту и проч. Тогда и станем тестировать на них.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

[off]А где бы нам понаблюдать распространенность ОС, с учетом разрядности?[/off]

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vofres
А где бы нам понаблюдать распространенность ОС, с учетом разрядности?[/

Например, вот тут: http://www.artlebedev.ru/tools/browsers/

Не показатель, конечно, но хоть что-то.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Vofres

Не показатель совсем плюс не учитывает x86/x64

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
А где бы нам понаблюдать распространенность ОС, с учетом разрядности?

Субъективная оценка.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

vaber

Мне давали ссылку на статистики Стрим (тот, который к играм относится, не помню, как пишется) - там максимум информации. Результаты будут, думаю, не далеко от истины.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • accimeque
      Buy atopex europe online, buy atopex ir


      What can be better than being sure that the drugs you buy are effective and of high quality!


      Top Offers For Atopex - MORE INFORMATION



      We are ready to provide you with all the medications you need to stay healthy and happy!





      Lifeboat skipper, 51, quits the RNLI because 'it is in the grip of political correctness' She the North Bianca Andreescu Joins the Raptors in Canadian Sports Lore 'Wearable chair' that straps to ones backside is dividing social media users after going viral Devastated family tell of heartbreak after father and son die in New South Wales light air crash How to haggle around the world Like eating balls of compressed sawdust Pompeo Calls Attacks on Saudi Arabia atopex Act of War and Seeks Coalition to Counter Iran Breathtaking sound for the posh hi-fi crowd Red Bull Salzburg Gets Its Wings Atopex 100mg lowest prices. Dawid Malan emerges as surprise target for Yorkshire with Middlesex future uncertain 13-Year-Olds Are Arrested Over Hong Kong Protests Man, 25, got a glass thermometer stuck in his bladder Firm advertised huge returns. It won an award in Monaco. The SEC calls it a fraud Jofra Archer is staying cool despite a seismic summer for England's Ashes hero Contraceptive pills may raise the risk of type 2 diabetes
    • Quinzy
      А хотели бы вы научиться рисовать в зрелом возрасте? Многие ведь жалеют, что когда-то их родители не отдали в художку или просто в местности, где жили, не было такой возможности, чтобы учиться рисовать. И вот мне интересно, есть ли у взрослых людей такое желание? Сам я даже университет закончил по специальности преподаватель изобразительного искусства. Но по профессии не работаю, ибо платят мало. Вот прочитал про одну бизнес-идею https://b-mag.ru/hudozhestvennaja-shkola-dlja-vzroslyh-plan-v-6-shagov/ про открытие частной художественной школы для взрослых. Думаете стоит попытать счастье и открыть что-то подобное? 
    • Liza2u
      Тут все зависит от политики компании, есть те что работают на совесть, а есть тем что важна только быстая прибыль, без оглядки на репутацию. Мне как то довелось заказывать синии розы, так я столько намучалась пока не нашла этих ребят flowers.ua/ru/articles/sinie-rozy . Были всегда на созвоне, предупредили что опоздают на пять минут и за это чуть скинули цену, так что впечатления в целом положительные.
      Тут мне кажеться нужно смотреть сколько компания на рынке и искать отзывы. 
    • Quinzy
      Я вам вот что скажу. Когда производитель решает за сколько продавать ту или иную технику, включая компьютер, то он рассчитывает и доходы населения. И если в той же Германии или Финляндии зарплаты 3-4 тысячи евро, то у нас не более 500. И там такой же компьютер будет стоит условные 500 евро, а у нас 100. Ориентация на доходы населения идёт. Понимаете?! Так что, берите лучше у нас. За границей найдете только б\у недорогую технику. И не знаю, как вы ищите, что не можете себе нормальный компьютер найти. Я себе без проблем нашёл хороший мощный компьютер Qbox https://qbox.ua/ua/product/kompyuter-qbox-a0165/ на базе процессора AMD с оперативой DDR4 на 4 GB и жестким на террабайт. Так мне его с лихвой хватает. И на игры, и для работы. 
    • Momo
      Можно, только я не могу найти для себя хороший компьютер для себя.
×