Перейти к содержанию

Лидеры форума


Popular Content

Showing content with the highest reputation on 03/26/10 in all areas

  1. 5 points
    Это очевидно всем, ибо это правила, установленными теми, кто выше
  2. 5 points
    Как же все рады, что Авира в очередной раз отловила 100% трэша. Как жаль, что не +100500%. Ей сколько ни дай, она все поймает, Авира, у нас такая, ага...
  3. 5 points
    Всем привет, вы тут обсуждаете эти тесты на таком полном серьёзе - что я аж не удержался и влезаю в дискуссию... Данные тесты on-demand от обоих Андреасов... - мягко говоря, "несколько далеки от совершенства". А грубо говоря - туфта и лажа. Среди "миллиона-с-хвостом" файлов в тестируемой коллекции (именно этой февральской коллекции) мы обнаружили несколько десятков тысяч чистых файлов. Более 60% от наших пропусков - это были кейгены, кряки, китайские тулбары, просто чистый софт. То бишь - чисто фальсы, которые детектят прочие "99%-е антивирусы". (в предыдущих тестах количество чистых файлов в коллекциях тоже было очень велико). Зачем они это делают. Очевидно - чтобы хоть как-то оправдывать своё существование, поскольку ничего больше рынку предъявить не могут... Каким образом они достигают результата 99.х% - точно не знаю, глаз и ушей в чужих вирлабах у меня нет. Но что-то мне подсказывает, что выглядеть это может примерно следующим образом. Источник пополнения коллекций Маркса и Клементи известен - это обмен коллекциями с антивирусными компаниями и ВирусТотал (и его аналоги). Таким образом, чтобы добиться близкого к 100% результату нужно просто детектить всё, что падает из этих источников. А чтобы было не слишком много фалсов - детектить только те файлы, которые уже детектит кто-либо еще. Т.е. громкое слово "Вирус-Лаб" сводится к роботу, который по результатам скана на ВирусТотале шлёпает на файл некую маску (или MD5) - или откладывает файл в карантин, а вдруг его кто потом задетектит? Всё. Обратите внимание еще раз, что выше описан способ достижения 99%-го результата в подобных тестах, но ни разу ничего не сказано про защиту пользователя! Поскольку именно так и есть - пометочка Advanced+ к реальному качеству защиты не имеет никакого отношения - именно по этой причине мы НЕ используем технологии "тупого детекта по чужим вердиктам". Понимают ли Андреасы всю ущербность данной методологии? Да - понимают. И неспеша (уж слишком неспеша...) улучшают, вычищая мусор из своих коллекций. Почему тем не менее продолжают проводить такие тесты? Да [немецкие] журналы (КомпБилд, Чип) им за это деньги платят! Почему "левые тесты" нужны журналам? - да не понимают они ущербности этих тестов, а вот миллионные цифры и много-много процентов им очень нравятся. Да и "пипл хавает". Почему же мы участвуем в этих тестах? Считаем, что участие в данных тестах - это вред меньший, чем неучастие // кстати, вспомните тесты ВирусБюллетень - если кто еще помнит о таких... Так вот, свою актуальность они потеряли еще в середине 200х, когда счёт нового малвара пошел на сотни тысяч и миллионы самплов. Мы тоже показывали там результаты "так-себе", но продолжали участие, при этом всем разъясняя технологическую несостоятельность результатов этих тестов. // кстати-2, и таки победили Где сейчас тесты ВирусБюллетень?... Увы, тем, кто не следит за изменением окружаещего мира и продолжает "лепить по старинке" - их ждёт забытье и неизвестность... Песню про них никто не сложит... Это так, просто комментарий в пространство. Что собираемся делать. Ведём активную дискуссию с тестерами, помогаем им улучшить методики, помогаем с разными тулзамы для отсева малварей от крепа (когда очень просят) и тп. Поскольку нас крайне интересуют объективные результаты - и не столько для того, чтобы "впаривать" зелёные коробки, а больше для того, чтобы понимать где у нас слабые места. А сейчас эти тесты ничего (вообще ничего!) не показывают - ни сильных мест, ни слабых. А показывают только то, что у кого-то роботы наглее. И всё. Всем пока, сорри за столь развесистый рассказ.
  4. 5 points
    Будьте чуть терпеливее. Проблемы модерации обсуждаются, в данный момент, на "заседании" Экспертного совета. Возможно нас ждут некоторые организационные изменения. Ставлю в известность участников форума о том, что я, руководствуясь, пожеланиями экспертов нашего портала, собираюсь усилить борьбу с нарушениями правил форума, в том числе за счет более активного использования предельно жестких форм наведения порядка (премодерация, бан). Данные меры могут быть использованы в том числе и по отношению к экспертам портала. Убедительно прошу всех участников форума воздерживаться от действий, провоцирующих флейм и оскорбления и иные нарушения правил форума. Предлагаю всем сконцентрировать свое внимание на конструктивном общении. Прежде чем написать свою сообщение, пожалуйста, подумайте к каким последствиям может оно привести . Постарайтесь не переходить на личности, обсуждайте события, мнения, позицию оппонентов, не прибегая к сомнительным эпитетам и провокациям.Уверен, что в наведении порядка должны принимать участие не только администраторы и модераторы форума, но и иные участники сообщества АМ. Надеюсь что совместными усилиями мы сможем навести порядок на нашем форуме и сможем создать условия для цивилизованного общения.
This leaderboard is set to Москва/GMT+03:00
×