ByteHero System Defense Software
#21
Dla mnie porównanie BH do Valkyrie jest trochę...dziwne. Przecież Valkyrie korzysta z 17 silników. Dobrze pamiętam? To jest taki kombajn, a BH jest maluchem przy nim.
Odpowiedz
#22
To ByteHero jest bardzo słabe. Mnóstwo FP.
ESET NOD32 5 + PC Tools Firewall Plus + Truecrypt
Odpowiedz
#23
Przecież to tylko heurystykaFacepalm
Odpowiedz
#24
No i co z tego, że heurystyka. Prawdopodobnie większość produktów AV ma jakieś heurystyki i są w stanie ustawić je tak, żeby FP było mało.
ESET NOD32 5 + PC Tools Firewall Plus + Truecrypt
Odpowiedz
#25
Ostrzejsza heurystyka: <- tu uderza Byte Hero no i Ikarus Grin
- więcej fp
- więcej trafień
Słabsza: <- reszta dostawców oprogramowania
- mniej fp
- mniej trafień

?
Odpowiedz
#26
Poza podziałem na ostra i słaba jest jeszcze na lepsza i gorsza.
Lepsza jest w stanie wykryć więcej przy tej samej liczbie FP co gorsza Smile
ESET NOD32 5 + PC Tools Firewall Plus + Truecrypt
Odpowiedz
#27
Hmm to prawda. Myślę że jednak to zależy od zespołu inżynierów, Byte Hero to pewnie grupka zapaleńców, producenci antywirusów mają kilunastu-kilkudziesięciu opłacanych programistów.
Odpowiedz
#28
jak dla mnie nie jest źle skuteczność około 30% w innych programach heurystyka znajduje znacznie mniej a fp głównie jest niwelowane whitelistami niż samą konstrukcja silnika
Odpowiedz
#29
Nie ma co za bardzo narzekać na wyniki...samą heurystyką przy skanowaniu wiele nie wyciągnie, a najlepszy dowód to ThreatFire, który opiera się również na heurystyce...zawsze narzekano, że mało wykrywa w takim przypadku. Inna sprawa to jakość heurystyki do wykrywania nieznanych zagrożeń...TF to silnik Cyberhawka i jeszcze ulepszony najpierw przez PC Toolsy potem Symanteca, a przecież to nowatorski na tamte czasy i rewolucyjny mechanizm. BH jest tak młody, że wiele lat przed nim na rozwój zwłaszcza, że to projekt właściwie prywatny, a wiadomo że duże znaczenie ma infrastruktura producenta...możliwości personalne, finansowe.
"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz
#30
morphiusz napisał(a):Na forum Comodo ktoś zrobił porównanie na ostatniej paczce tommyego valkyrie vs byte hero, pozwolę sobie je tutaj umieścić, jeśli nie macie nic przeciwko:

kurcze, stosują nasze paczki?Grin
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
#31
Tommy, to nie tajemnica, że malwares.pl jest bazą znaną na całym świecie.
Gratuluje, świetna robota SmileSmile

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#32
Na kernelmode.info też jest malwares.pl jako źródło próbek. Poza tym wiele firm też korzysta z tego i analizuje nowe zagrożenia (m.in. Emsisoft/Ikarus).
Odpowiedz
#33
Odnośnie heurystyki, też ją się ustawiaWink

A tutaj dzisiejsze próbki 0-day:

1.

[Aby zobaczyć linki, zarejestruj się tutaj]

Dziś coś VT szwankuje, popatrzcie na datę First seen i datę mojego podpisu pod plikiem powinny być identyczne bo go sam uploadowałem. I o dziwo tylko ByteHero wykrywał jako jedyny Wink Szkoda, że nie zrobiłem screena.

inne podobne:
2.

[Aby zobaczyć linki, zarejestruj się tutaj]

3.

[Aby zobaczyć linki, zarejestruj się tutaj]


ByteHero dość dobrze sobie radzi jak na początek, tu akurat same FakeAV.

O kernelmode, to widziałem już chwilę temu, że jest link.


Dodano: wtorek, 23 sierpnia 2011, 17:45

4. 1 z pięciu skanerów:

[Aby zobaczyć linki, zarejestruj się tutaj]

KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
#34
Hmm, ByteHero, rozumiem, że konkurencja, ale:

Plik avp.exe kaspra dziś na VT:

[Aby zobaczyć linki, zarejestruj się tutaj]

KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
#35
hmm 1.6 nie robi problemu<!-- sSmile2-->Smile2 <!-- sSmile2-->
Odpowiedz
#36
Tak, kilkuosobowa chińska firma stara się zniszczyć rosyjskiego potentata, bo jest on konkurencją dla ich produktu.
Odpowiedz
#37
Nie, chodzi o to, że tą swoją heurystyką wykrywa tam gdzie nie powinien Wink
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości