SafeGroup

Pełna wersja: DYNAMIC TEST pakietów IS - VIRUSOVNET (comss.ru) :)
Aktualnie przeglądasz uproszczoną wersję forum. Kliknij tutaj, by zobaczyć wersję z pełnym formatowaniem.
Stron: 1 2 3
o czym pisze

byku81

A na polskim fanpage

[Aby zobaczyć linki, zarejestruj się tutaj]

chyba sie nie da na tablicy opublikowac,albo ja nie potrafie

andrzej76

Na razie chce bym go dodał do grona znajomych, nawijać nie chce. Zobaczymy czy coś odpisze jutro.


Dodano: 20 lut 2012, 22:34

[Aby zobaczyć linki, zarejestruj się tutaj]


[Aby zobaczyć linki, zarejestruj się tutaj]



Masz koment na polskiej tablicy KIS.

PS: Oczywiście myślę że to dobry nadal pakiet i tutaj to oby była tylko wtopa. Zobaczymy jak i czy w ogólezareagują Ci pracujący w Kaspersky Lab, a może usuną komentarze.

byku81

Może i wtopa ale jak to już ktoś napisał ta wtopa trwa trochę długo nawet patrząc na testy na forum
Odpowiedź jakiegoś gościa na FB

Cytat: no i gitara andrzej76 Smile))


Ironia do potęgi entej... Na takich te testy nie robią wrażenia, bo patrzą tylko na te, w których Kaspersky jest w czołówce, a resztę olewają...
A na profilu KASPERSKY LAB nie ma już wpisu Andrzeja... Niewygodne informacje zostały usunięte... Szkoda słów... Sad

andrzej76

Już na tablicy KIS ogólnej - usunęli komentarz - jednak jest coś na rzeczy, boją się że inni to zobaczą i będą się zastanawiać. Na polskiej tablicy też usunęli, ale napisałem drugi:

[Aby zobaczyć linki, zarejestruj się tutaj]



PS: Szybko pisałem, wkradły się błędy.
Dobra, przystopujmy, jak to się mówi - z Kasperskym nie wygrasz Grin
Ma zbyt dobrą reputację, żeby nie usuwać takich linków. Świata nie zbawimy Smile

andrzej76

kamil10506 napisał(a):Ma zbyt dobrą reputację


Trochę prawdy nie zaszkodzi, zapewne kilka czy kilkanaście osób zobaczy wpis zanim usuną go i link do testu. Grin

Teraz im zagrałem na maxa;

[Aby zobaczyć linki, zarejestruj się tutaj]




Dostaną szału.
Chyba usunęli znowu link...
Dobra, daj spokój Andrzej Smile
Będą usuwać i tyle, nic nie poradzisz, jak ktoś dłużej używa Kasperskyego, to go żadne testy nie interesują, a ci, którzy znają się na rzeczy, wiedzą, na co naprawdę stać Kasperskyego i że wcale takim cudem nie jest

andrzej76

Ta.... usuną wszystko, cieniasy... wiedzą dobrze że wcale tak różowo nie jest i naciągają na swoje produkty użytkowników. Bywało o wiele wiele lepiej , teraz jednak coś niedobrego dzieje się z KIS.

Starczy tych wpisów, bo im żyłka z nerwów pęknie.
Andrzej , detekcja im spadła, bo tak jak norton skupili się nad rozwijaniem ich produktu w innym , lepszym kierunku.
Kiedyś stawiano na detekcję, teraz na ochronę proaktywną. Kaspersky to nadal najskuteczniejszy płatny pakiet, którego i tak bym nie kupił Grin

edit: czytaj niżej Wink
Brawa dla Emsi Smile
facecik napisał(a):Andrzej , detekcja im spadła, bo tak jak norton skupili się nad rozwijaniem ich produktu w innym , lepszym kierunku.
Kiedyś stawiano na detekcję, teraz na ochronę proaktywną. Kaspersky to nadal najskuteczniejszy płatny pakiet.

Tylko zauważ, że to test wykrywania dynamicznego, nie zwykłej detekcji.
kamil10506 napisał(a):Tylko zauważ, że to test wykrywania dynamicznego, nie zwykłej detekcji.

Racja Kamil, pisanie postów poGrin
Zobaczymy jak wyjdzie im z wypełnieniemdeklaracji wersji 2013. Czy spełnią to co pisali czy będzie podobnie jak z gg, gdzie też miał być napisany cały kod programu od nowa , a jak wyszło? Chyba każdy wie.Nie ma co drążyć tego tematu (Temat z fb)

andrzej76

kamil10506 napisał(a):Tylko zauważ, że to test wykrywania dynamicznego,


No i w takim teście wypada mizernie na tle innych.

"Heurystyką dynamiczną nazywa się analizę przeprowadzaną podczas działania podejrzanego programu, dzięki czemu możliwe jest poznanie zachowania obiektu lub uzyskanie postaci obiektu dającej więcej informacji. Zwykle taką analizę przeprowadza się podczas uruchomienia podejrzanego programu w środowisku bezpiecznym, za pomocą emulatora procesora i systemu operacyjnego. Środowisko takie nazywane jest piaskownicą.
Innymi podejrzanymi zachowaniami, które może wykryć heurystyka dynamiczna, są na przykład: liniowa modyfikacja obszaru pamięci, a potem skok w zmodyfikowany obszar (deszyfracja, często stosowana w wirusach polimorficznych), wykonywanie pustych pętli, które nie modyfikują stanu rejestrów procesora ani pamięci (sztuczka utrudniająca analizę programu i spowalniająca emulację), czy wykonywanie kodu w obszarze stosu. Wszystkie te cechy świadczą o tym, że wykonywany program nie jest programem normalnym. Wśród twórców wirusów istnieje przekonanie, że skomplikowanie kodu polimorficznego utrudnia znalezienie wirusa w pliku. Nic bardziej mylnego. Sam kod polimorficzny i metamorficzny jest relatywnie prosty do wykrycia, gdyż jest całkowicie różny od kodu wygenerowanego przez kompilator, a nawet od kodu asemblerowego stworzonego przez człowieka. Generatory polimorficzne tworzą znaczną liczbę instrukcji lub zestawów instrukcji nic nierobiących, tzw. śmieci. Kod ten, całkowicie niezoptymalizowany, daje się za pomocą mniej lub bardziej skomplikowanych metod zidentyfikować i potraktować jako podejrzane zachowanie. ''''

byku81

Andrzej na nic twoja robota na PZD znalazł się człowiek wszechwiedzący on ci wszystko wytlumaczyFacepalm

I przekona cię że białe jest białe a czarne jest czarne Grin
andrzej76 napisał(a):"Heurystyką dynamiczną nazywa się analizę przeprowadzaną podczas działania podejrzanego programu[...]

Jakub Dębski, specjalista ESET, hakin9 strona 52? Numeru i roku nie pamiętam, ale coś mi świta, że 2009 Tongue Opierałem się na jego artykule w pracy. Polecam przeczytać - dostępne w sieci.

Eugeniusz

Emsisoft Internet Security = Online Armor + Emsisoft Anti-Malware
Ciężko żeby ten zestaw miał mniej niż 99% Grin
Stron: 1 2 3