IPB

Здравствуйте, гость ( Вход | Регистрация )

> Распространенные российские антивирусы не выдержали проверки
xmass
сообщение Dec 11 2007, 12:34
Сообщение #1


Мега постер
******

Группа: Posters
Сообщений: 1,068
Регистрация: 6.9.2006
Из: Чебоксары
Пользователь №: 1,596



Цитата
Одни из наиболее распространенных российских антивирусных программ - "Антивирус Касперского" и "Доктор Веб" - не прошли авторитетный тест по проверке эффективности Virus Bulletin VB100.

Тест Virus Bulletin VB100 считается пройденным, если экзаменуемой антивирусной программе удалось правильно идентифицировать 100% образцов вредоносного года и при этом не сделать ни одного ложного срабатывания. В декабрьском тесте VB100 участвовали 32 программных пакета по обеспечению компьютерной безопасности. И большинство антивирусов выдержать проверку не смогли.

В число программ, не прошедших тестирование, как уже отмечалось, вошли ведущие российские антивирусы. И если "Антивирус Касперского" не смог идентифицировать только одну вредоносную программу, то вот "Доктор Веб" пропустил аж одиннадцать вирусов и к тому же выдал два ложных предупреждения. Кроме того, не слишком хорошие результаты при прохождении теста Virus Bulletin VB100 показали разработки Sophos, Trend Micro, PC Tools и другие. Хуже всех проявил себя относительно малоизвестный Kingsoft AntiVirus, который пропустил более 80% тестовых образцов червей и прочих вредоносных компонентов.

Между тем, в компаниях "Лаборатория Касперского" и "Доктор Веб" считают, что результаты, полученные в ходе декабрьского теста Virus Bulletin VB100, вряд ли повлияют на расстановку сил на рынке антивирусов. Старший маркетинговый аналитик "Лаборатории Касперского" Олег Гудилин в интервью DP.ru заявил, что авторитетный тест Virus Bulletin устарел, поскольку был разработан в девяностых годах прошлого века и с тех пор практически не изменялся. В то же время менеджер компании "Доктор Веб" Ольга Горшкова отмечает, что результаты тестов не отражают реальный уровень обеспечиваемой антивирусными решениями безопасности компьютеров пользователей.

Но, так или иначе, пятнадцати программным продуктам, участвовавшим в декабрьском тесте Virus Bulletin VB100, все же удалось выдержать проверку. С поставленной задачей, в числе прочих, успешно справились решения таких компаний, как BitDefender, Symantec, McAfee, Sunbelt и Microsoft.

via Compulenta

Ну да, владельцам Dr.Web остается уповать на то что технология тестирования старая, больше неначто.
Вернуться к началу страницы
 
+Цитировать сообщение
 
Создать новую тему
Ответов (1 - 19)
SiMM
сообщение Dec 11 2007, 12:45
Сообщение #2


PAUK-NET.RU TEAM
Иконка группы

Группа: Admin
Сообщений: 4,715
Регистрация: 11.7.2005
Из: ЮЗР
Пользователь №: 3



Цитата(xmass @ Dec 11 2007, 12:34) *
Ну да, владельцам Dr.Web остается уповать на то что технология тестирования старая, больше неначто.
Невнимательно читал - касперского с вэбом перепутал.
Хотя Dr.Web тоже отличился - пропустил 11 вирей и не отразил реальный уровень безопасности smile.gif
Вернуться к началу страницы
 
+Цитировать сообщение
Gray
сообщение Dec 11 2007, 12:45
Сообщение #3


Наблюдатель
Иконка группы

Группа: Global moder
Сообщений: 5,350
Регистрация: 20.9.2006
Пользователь №: 1,970



Цитата
В число программ, не прошедших тестирование, как уже отмечалось, вошли ведущие российские антивирусы.
Огласите, кто же прошел тогда тестирование :)


--------------------
Вернуться к началу страницы
 
+Цитировать сообщение
xmass
сообщение Dec 11 2007, 13:01
Сообщение #4


Мега постер
******

Группа: Posters
Сообщений: 1,068
Регистрация: 6.9.2006
Из: Чебоксары
Пользователь №: 1,596



Цитата(SiMM @ Dec 11 2007, 12:45) *
Невнимательно читал - касперского с вэбом перепутал.
Хотя Dr.Web тоже отличился - пропустил 11 вирей и не отразил реальный уровень безопасности smile.gif

Про Dr.Web и говорил. Хотя 1 для касперского тоже неприятно при позиционировании их продукта и пожираемой производительности.

Сообщение отредактировал xmass - Dec 11 2007, 13:01
Вернуться к началу страницы
 
+Цитировать сообщение
..::KraN::..
сообщение Dec 11 2007, 13:15
Сообщение #5


Пользователь
**

Группа: Posters
Сообщений: 87
Регистрация: 28.11.2007
Из: Ядрин
Пользователь №: 12,105



Тест прошли: Agnitum, McAfee, BitDefender (SOFTWIN), Microsoft Forefront, Bullguard , MicroWorld, CA eTrust, PC Tools AntiVirus, Eset, CAT QuickHeal, F-Secure, GDATA, Symantec, Grisoft, VirusBuster.
Только интересно, как оценивали Agnitum - это же не антивирус, а firewall. Антивирус там вроде не супер.


--------------------
Программист ошибается дважды: первый раз - при рождении, а второй раз - при выборе профессии.

Мой сайт: http://max35soft.narod.ru

Вернуться к началу страницы
 
+Цитировать сообщение
..::KraN::..
сообщение Dec 11 2007, 13:17
Сообщение #6


Пользователь
**

Группа: Posters
Сообщений: 87
Регистрация: 28.11.2007
Из: Ядрин
Пользователь №: 12,105



В «Лаборатории Касперского» свою неудачу объясняют следующим образом: «Монитор „Антивируса Касперского“ сборки 7.0.0.125, участвовавшей в тесте, пропустил W32/Autorun!ITW#3 — вредоносный образец из коллекции In-the-Wild (ITW), в то же время сканер „Антивируса Касперского“ определяет его как virus Worm.Win32.AutoIt.i». Другими словами, объясняют в ЛК, данная вредоносная программа определяется как самораспаковывающийся архив, а поскольку опция «Проверять инсталляционные пакеты» в «Антивирусе Касперского» 7.0 не включена по умолчанию (из соображений производительности ПК), то и вредоносный архив не обнаруживается монитором программы.


--------------------
Программист ошибается дважды: первый раз - при рождении, а второй раз - при выборе профессии.

Мой сайт: http://max35soft.narod.ru

Вернуться к началу страницы
 
+Цитировать сообщение
xmass
сообщение Dec 11 2007, 14:06
Сообщение #7


Мега постер
******

Группа: Posters
Сообщений: 1,068
Регистрация: 6.9.2006
Из: Чебоксары
Пользователь №: 1,596



Результаты (внешний трафик)
Вернуться к началу страницы
 
+Цитировать сообщение
Gray
сообщение Dec 11 2007, 14:28
Сообщение #8


Наблюдатель
Иконка группы

Группа: Global moder
Сообщений: 5,350
Регистрация: 20.9.2006
Пользователь №: 1,970



Цитата(xmass @ Dec 11 2007, 14:06) *
Результаты (внешний трафик)

Качайте:
Прикрепленные файлы
Прикрепленный файл  vb100.pdf ( 56.3 килобайт ) Кол-во скачиваний: 84
 


--------------------
Вернуться к началу страницы
 
+Цитировать сообщение
Гость_sd|blo0dbb_*
сообщение Dec 11 2007, 15:15
Сообщение #9





Guests






Цитата(..::KraN::.. @ Dec 11 2007, 13:15) *
Тест прошли: Agnitum, McAfee, BitDefender (SOFTWIN), Microsoft Forefront, Bullguard , MicroWorld, CA eTrust, PC Tools AntiVirus, Eset, CAT QuickHeal, F-Secure, GDATA, Symantec, Grisoft, VirusBuster.
Только интересно, как оценивали Agnitum - это же не антивирус, а firewall. Антивирус там вроде не супер.

agnitum оценивали не по firewall,а по security suite wink.gif там есть тот же фаервол + антивирус wink.gif
Вернуться к началу страницы
 
+Цитировать сообщение
traktor
сообщение Dec 11 2007, 16:44
Сообщение #10


Ацкой лесной чудовищ
Иконка группы

Группа: Local moder
Сообщений: 2,308
Регистрация: 22.2.2007
Пользователь №: 5,408



технология тестирования старая... про новую я вообще молчу...
ну как я и думал каспер - лажа smile.gif


--------------------
Я ещё живой и иногда сюда захожу! 18.02.2021
Вернуться к началу страницы
 
+Цитировать сообщение
Гость_dima-21rus_*
сообщение Dec 11 2007, 17:00
Сообщение #11





Guests






Только я не понимаю, как microsoft мог пройти тест
rolleyes.gif rolleyes.gif
Вернуться к началу страницы
 
+Цитировать сообщение
Гость_sd|blo0dbb_*
сообщение Dec 11 2007, 17:04
Сообщение #12





Guests






Цитата(dima-21rus @ Dec 11 2007, 17:00) *
Только я не понимаю, как microsoft мог пройти тест
rolleyes.gif rolleyes.gif

мб ими и была разработана эта технология? smile.gif
Вернуться к началу страницы
 
+Цитировать сообщение
LLeSS
сообщение Dec 11 2007, 17:07
Сообщение #13


N.N.G.
***

Группа: Posters
Сообщений: 292
Регистрация: 16.10.2005
Пользователь №: 103



Цитата
Microsoft.
Ми фшоке..... А что у них за софт? это стандартный чтоль???
Вернуться к началу страницы
 
+Цитировать сообщение
Гость_dima-21rus_*
сообщение Dec 11 2007, 17:09
Сообщение #14





Guests






Если стандартный, то ещё прикольней
Вернуться к началу страницы
 
+Цитировать сообщение
xmass
сообщение Dec 11 2007, 19:51
Сообщение #15


Мега постер
******

Группа: Posters
Сообщений: 1,068
Регистрация: 6.9.2006
Из: Чебоксары
Пользователь №: 1,596



Цитата(..::KraN::.. @ Dec 11 2007, 13:17) *
Другими словами, объясняют в ЛК, данная вредоносная программа определяется как самораспаковывающийся архив, а поскольку опция «Проверять инсталляционные пакеты» в «Антивирусе Касперского» 7.0 не включена по умолчанию

Т.е. они exe (инсталляки) не проверяют по умолчанию? Или что они имеют в виду - "проверка инсталяционных пакетов"?
Вернуться к началу страницы
 
+Цитировать сообщение
..::KraN::..
сообщение Dec 11 2007, 22:48
Сообщение #16


Пользователь
**

Группа: Posters
Сообщений: 87
Регистрация: 28.11.2007
Из: Ядрин
Пользователь №: 12,105



Цитата(xmass @ Dec 11 2007, 19:51) *
Т.е. они exe (инсталляки) не проверяют по умолчанию? Или что они имеют в виду - "проверка инсталяционных пакетов"?

Это, наверно, SFX-архивы


--------------------
Программист ошибается дважды: первый раз - при рождении, а второй раз - при выборе профессии.

Мой сайт: http://max35soft.narod.ru

Вернуться к началу страницы
 
+Цитировать сообщение
fotografdima
сообщение Dec 13 2007, 00:12
Сообщение #17


Пользователь
**

Группа: Posters
Сообщений: 51
Регистрация: 26.11.2007
Из: Мариинский Посад
Пользователь №: 12,038



...ребята, я пользуюсь NOD32 авторитетные люди с Москвы посоветовали, да при том еще и сервер обновления чувашский имеется для ВолгаТелеком бесплатно, он у меня после доктора веб и касперского еще ряд троянов выловил о наличии которых и подозрения даже небыло!!! Вот только он вроде бы не участвовал в данном тесте.
Хотельсь бы узнать авторитетные мнения по этой проге!!!


--------------------
''Общающийся с мудрыми будет мудр; а кто дружится с глупыми, развратится'' (Притчи 13:20)
"Я фотографирую потому, что ещё не умею этого делать. Если бы умел, то перестал бы." (Йозеф Судек)
Вернуться к началу страницы
 
+Цитировать сообщение
Gray
сообщение Dec 13 2007, 00:21
Сообщение #18


Наблюдатель
Иконка группы

Группа: Global moder
Сообщений: 5,350
Регистрация: 20.9.2006
Пользователь №: 1,970



Цитата(fotografdima @ Dec 13 2007, 00:12) *
...ребята, я пользуюсь NOD32 авторитетные люди с Москвы посоветовали, да при том еще и сервер обновления чувашский имеется для ВолгаТелеком бесплатно, он у меня после доктора веб и касперского еще ряд троянов выловил о наличии которых и подозрения даже небыло!!! Вот только он вроде бы не участвовал в данном тесте.
Хотельсь бы узнать авторитетные мнения по этой проге!!!
Читай внимательнее
Цитата(..::KraN::.. @ Dec 11 2007, 13:15) *
Тест прошли: Agnitum, McAfee, BitDefender (SOFTWIN), Microsoft Forefront, Bullguard, MicroWorld, CA eTrust, PC Tools AntiVirus, Eset, CAT QuickHeal, F-Secure, GDATA, Symantec, Grisoft, VirusBuster.
Только интересно, как оценивали Agnitum - это же не антивирус, а firewall. Антивирус там вроде не супер.


--------------------
Вернуться к началу страницы
 
+Цитировать сообщение
Hamlet
сообщение Dec 13 2007, 17:21
Сообщение #19


Продвинутый пользователь
***

Группа: Posters
Сообщений: 195
Регистрация: 2.9.2007
Пользователь №: 9,027



Реабилитированы антивирусы, участвовавшие в VB100
Цитата
После неутешительных результатов теста VB100 несколько вопросов, связанных с ним, были подвергнуты расследованию.

Версия home edition антивируса CA, как было зарегистрировано, пропустила 20 атак вирусов из списка WildList, хотя с корпоративной версией, eTrust, таких проблем не было. Эта аномалия после дополнительного анализа объясняется так: в тесте использовалась старая версия продукта home edition, а office-версия была свежая. В реальности пользователи CA имеют лучшую защиту – CA отражает все атаки вирусов WildList.

Продукт Kaspersky пропустил один образец вредоносного ПО из коллекции WildList, причем только в ходе теста антивирусного монитора. Согласно данным Kaspersky Labs, настройки продукта уже скорректированы для того, чтобы в дальнейшем успешно обнаруживать такие файлы антивирусным монитором. Кроме того VB признает, что если бы в ходе теста пропущенный сампл был реально запущен на машине пользователя, то его вредоносное воздействие было бы заблокировано другими компонентами защиты включенными в продукт Kaspersky.

NOD32 от Eset пропустил одну атаку. Как сообщает virusbtn.com, в ходе проверки было установлено, что в наборе вирусов один файл был поврежден, и продукт Eset должен был достичь отличной оценки - 100%.


Источник http://www.cnews.ru/news/line/index.shtml?2007/12/13/279373.


--------------------
Ты должна сделать добро из зла, потому что его больше не из чего сделать.
Вернуться к началу страницы
 
+Цитировать сообщение
xmass
сообщение Dec 13 2007, 18:26
Сообщение #20


Мега постер
******

Группа: Posters
Сообщений: 1,068
Регистрация: 6.9.2006
Из: Чебоксары
Пользователь №: 1,596



Походу службам, ответсвенным за имидж продуктов, надовали конкретных поджопников, что бы не спали. И как следствие все резко реабилитировались. Только что то DrWeb молчит. То-ли в лом оправдываться, то ли не считает нужным, а может пнули хило.

Сообщение отредактировал xmass - Dec 13 2007, 18:28
Вернуться к началу страницы
 
+Цитировать сообщение

ОтветитьСоздать новую тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



RSS Текстовая версия Сейчас: 30th April 2024 - 10:31