Ranking programów antywirusowych - wyłączamy aktualizacje (K
#21
@Jurek

Najlepszą heurystykę ma obecnie Kaspersky, niedawno została opatentowana. Artykuł:

[Aby zobaczyć linki, zarejestruj się tutaj]


[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#22
No to się ruskie postarały Smile
ESET NOD32 Antivirus 
Zemana AntiMalware (Premium)
Odpowiedz
#23
Ratatui napisał(a):@Jurek

Najlepszą heurystykę ma obecnie Kaspersky, niedawno została opatentowana. Artykuł:

[Aby zobaczyć linki, zarejestruj się tutaj]


[Aby zobaczyć linki, zarejestruj się tutaj]



Nie wiem czy najlepsza. Trzeba by na wirtualnej maszynie uruchomić przynajmniej kilkadziesiąt niewykrywanych przez AV wirusów (Kaspersky, ESET i Norton) a potem można pisać który jest ewentualnie lepszy.
Odpowiedz
#24

[Aby zobaczyć linki, zarejestruj się tutaj]

Nie ważne jak mocno uderzasz, ale jak mocny cios potrafisz przyjąć od życia i iść dalej. Ile możesz znieść i ciągle iść na przód! Tak się wygrywa. Użalanie się nad sobą nie przynosi rozwiązań.... !
Odpowiedz
#25
Jurek napisał(a):
Ratatui napisał(a):@Jurek

Najlepszą heurystykę ma obecnie Kaspersky, niedawno została opatentowana. Artykuł:

[Aby zobaczyć linki, zarejestruj się tutaj]


[Aby zobaczyć linki, zarejestruj się tutaj]



Nie wiem czy najlepsza. Trzeba by na wirtualnej maszynie uruchomić przynajmniej kilkadziesiąt niewykrywanych przez AV wirusów (Kaspersky, ESET i Norton) a potem można pisać który jest ewentualnie lepszy.



Można nie ma problemu np malware z forum MBAMWink
Odpowiedz
#26
LikwidatoR napisał(a):Można nie ma problemu np malware z forum MBAMWink


Robiłem takie testy LikwidatoR z Nodem i Nisem 2009. Bardzo dużo wirusów zostało wykrytych ale ThreatSense Noda trochę lepiej sobie z tym radził i nie zostawiał śmieci tak jak Sonar Nortona.
Odpowiedz
#27
Więc Jurku teraz pościagaj np ze 100 wirów któreani Nod ani Kasper nie wykrywa za pomocą sygnatur, wiem ze Vt klamie, ale wiekszość sie nie myli i poustwiaj heurystyke w nodzie i Kasperczaku na maksa i testuj jak masz oczywiście czas. Ja jakiś czas temu tetsowałem wiry i Kasper bardzo czesto wykrywal za pomoca heurystyki co w wersji 2009 zdarzaja sie symbolicznieWink
Odpowiedz
#28
LikwidatoR napisał(a):Więc Jurku teraz pościagaj np ze 100 wirów któreani Nod ani Kasper nie wykrywa za pomocą sygnatur, wiem ze Vt klamie, ale wiekszość sie nie myli i poustwiaj heurystyke w nodzie i Kasperczaku na maksa i testuj jak masz oczywiście czas. Ja jakiś czas temu tetsowałem wiry i Kasper bardzo czesto wykrywal za pomoca heurystyki co w wersji 2009 zdarzaja sie symbolicznieWink


Pasjonowanie się antywirusami oraz ich testowanie mam już LikwidatoR za sobą. Ale jeżeli będziesz miał jakiegoś wyjątkowego wirusa, to chętnie przetestuję go na DW (bez wirtualnej maszyny) Smile
Odpowiedz
#29
Jurek napisał(a):
LikwidatoR napisał(a):Więc Jurku teraz pościagaj np ze 100 wirów któreani Nod ani Kasper nie wykrywa za pomocą sygnatur, wiem ze Vt klamie, ale wiekszość sie nie myli i poustwiaj heurystyke w nodzie i Kasperczaku na maksa i testuj jak masz oczywiście czas. Ja jakiś czas temu tetsowałem wiry i Kasper bardzo czesto wykrywal za pomoca heurystyki co w wersji 2009 zdarzaja sie symbolicznieWink


Pasjonowanie się antywirusami oraz ich testowanie mam już LikwidatoR za sobą. Ale jeżeli będziesz miał jakiegoś wyjątkowego wirusa, to chętnie przetestuję go na DW (bez wirtualnej maszyny) Smile


spoko tylko jak nie przetestujesz heurystyki Kaspra i Noda równocześnie nie dowiesz się kto jest lepszy wiec pozostaną Ci tylko domysły i gdybanie nie lepiej sprawdzic i sie upewnićWink
Odpowiedz
#30
LikwidatoR napisał(a):spoko tylko jak nie przetestujesz heurystyki Kaspra i Noda równocześnie nie dowiesz się kto jest lepszy wiec pozostaną Ci tylko domysły i gdybanie nie lepiej sprawdzic i sie upewnićWink


Nie potrzebuję tego wiedzieć. Ratatui pisał, że Kaspersky ma lepszą heurystykę a ja odpowiedziałem, że aby tak twierdzić, to trzeba się przekonać.
Odpowiedz
#31
Hej jurek a od kiedy używasz zapki xp?zawsze twierdziłeś że jest do niczego.........tuningowałeś ją jakoś?
Odpowiedz
#32
lunaticdreams napisał(a):Hej jurek a od kiedy używasz zapki xp?zawsze twierdziłeś że jest do niczego.........tuningowałeś ją jakoś?


Zacząłem używać zapory WinXP od momentu gdy rozpocząłem stosowanie GeSWalla, którego potem skonfigurowałem jako firewall. Następnie gdy testowałem DW i Comodo Firewall bez D+, Comodo Leak Testem, okazało się, że wynik jest taki sam jak DW i zapora Windows.
Oczywiście dodatkowe filtrowanie połączeń wychodzących jest zalecane ale ja nie znoszę upierdliwych i często bezsensownych komunikatów, dlatego pozostałem przy aktualnym zestawie. Połączenia przychodzące są monitorowane, porty ukryte a wszystkie aplikacje łączące się z netaem są izolowane przez DW. Wynik 300 pkt w CLT mnie satysfakcjonuje.
Idealnym rozwiązaniem dla mnie będzie DW Firewall lub powrót do darmowego GW Firewalla.
Tuningiem zapory Windows XP jest DefenseWall Smile
Odpowiedz
#33
Jurek napisał(a):(...)
Oczywiście dodatkowe filtrowanie połączeń wychodzących jest zalecane ale ja nie znoszę upierdliwych i często bezsensownych komunikatów , dlatego pozostałem przy aktualnym zestawie.
(...)


Cos mi sie zdaje w takim razie ze DWPF przypadnie Ci do gustu, Ilya zoptymalizowal ilosc monitow od FW do minimum, ich ilosc jest podobna do Windows 7 Firewall Control (dawnego Vista Firewall Control) - pytanie przy pierwszym uruchomieniu, czy zezwalasz na dostep danego programu do Internetu, opcje do wyboru: checkbox zapamietaj wybor, buttony: Zakoncz proces, Zezwól, Anuluj=Nie zezwalaj. To wszystko bez zbednych dodatkowych monitow, etc...
Creer,
Member of the Alliance of Security Analysis Professionals
Odpowiedz
#34
to super mnie się też podoba
WIN11
Ventura
Odpowiedz
#35
Creer napisał(a):Cos mi sie zdaje w takim razie ze DWPF przypadnie Ci do gustu, Ilya zoptymalizowal ilosc monitow od FW do minimum, ich ilosc jest podobna do Windows 7 Firewall Control (dawnego Vista Firewall Control) - pytanie przy pierwszym uruchomieniu, czy zezwalasz na dostep danego programu do Internetu, opcje do wyboru: checkbox zapamietaj wybor, buttony: Zakoncz proces, Zezwól, Anuluj=Nie zezwalaj. To wszystko bez zbednych dodatkowych monitow, etc...


Czyli Ilya inaczej to rozwiązał niż to jest w GW. Tam po prostu ustalasz które aplikacje mają się łączyć z netem z poziomu konfiguracji reguł i to wszystko. Sama konfiguracja nie jest zbyt wygodna i początkującym użytkownikom może sprawiać spore problemy ale potem nie ma już kompletnie żadnych pytań.

Być może kiedyś w DW najbardziej znane aplikacje będą automatycznie dodane do białej listy firewalla, tak jak to jest teraz w przypadku niezufanych programów.
Odpowiedz
#36
Jurek napisał(a):
Creer napisał(a):Cos mi sie zdaje w takim razie ze DWPF przypadnie Ci do gustu, Ilya zoptymalizowal ilosc monitow od FW do minimum, ich ilosc jest podobna do Windows 7 Firewall Control (dawnego Vista Firewall Control) - pytanie przy pierwszym uruchomieniu, czy zezwalasz na dostep danego programu do Internetu, opcje do wyboru: checkbox zapamietaj wybor, buttony: Zakoncz proces, Zezwól, Anuluj=Nie zezwalaj. To wszystko bez zbednych dodatkowych monitow, etc...


Czyli Ilya inaczej to rozwiązał niż to jest w GW. Tam po prostu ustalasz które aplikacje mają się łączyć z netem z poziomu konfiguracji reguł i to wszystko. Sama konfiguracja nie jest zbyt wygodna i początkującym użytkownikom może sprawiać spore problemy ale potem nie ma już kompletnie żadnych pytań.

Być może kiedyś w DW najbardziej znane aplikacje będą automatycznie dodane do białej listy firewalla, tak jak to jest teraz w przypadku niezufanych programów.


Najbardziej znane aplikacje sa automatycznie dodawane do listy FW razem z regulami. Np stawiasz system, nie masz innych programow zainstalowanych - lista FW w DW jest krotka, ale wystarczy ze zainstalujesz np skype - automatycznie dodany zostanie zarowno do aplikacji niezaufanych jak i zdefiniowane zostana dla niego reguly w FW, ktorych wczesniej nie widziales, bo program fizycznie nie byl zainstalowany.
Creer,
Member of the Alliance of Security Analysis Professionals
Odpowiedz
#37
Creer napisał(a):Najbardziej znane aplikacje sa automatycznie dodawane do listy FW razem z regulami. Np stawiasz system, nie masz innych programow zainstalowanych - lista FW w DW jest krotka, ale wystarczy ze zainstalujesz np skype - automatycznie dodany zostanie zarowno do aplikacji niezaufanych jak i zdefiniowane zostana dla niego reguly w FW, ktorych wczesniej nie widziales, bo program fizycznie nie byl zainstalowany.


Okazuje się, że twórca DW naprawdę zna się na rzeczy i to pod każdym względem Wink
Odpowiedz
#38
w końcu to człowiek który lukę w produkcie kasperskiego znalazł i im zglosił
WIN11
Ventura
Odpowiedz
#39
Jurek napisał(a):
Creer napisał(a):Najbardziej znane aplikacje sa automatycznie dodawane do listy FW razem z regulami. Np stawiasz system, nie masz innych programow zainstalowanych - lista FW w DW jest krotka, ale wystarczy ze zainstalujesz np skype - automatycznie dodany zostanie zarowno do aplikacji niezaufanych jak i zdefiniowane zostana dla niego reguly w FW, ktorych wczesniej nie widziales, bo program fizycznie nie byl zainstalowany.


Okazuje się, że twórca DW naprawdę zna się na rzeczy i to pod każdym względem Wink


Chyba moge uchylic rabka tajemnicy nt. jednej z nowosci jakie maja sie pojawic:
Cyt.
"Elastyczny i automatyczny mechanizm kontroli polaczen przychodzacych (zaimplementowany po raz pierwszy na swiecie).Odtad, nie bedzie potrzeby recznego ustawiania i konfigurowania dozwolonych portow dla np. eMule, uTorrent, itd - reguly beda tworzone automatycznie."
Creer,
Member of the Alliance of Security Analysis Professionals
Odpowiedz
#40
to będzie killer nie aplikacja już to czuje
WIN11
Ventura
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości