Testy AV-Comparatives
A taki malutki teścik na heurystykę kaspra Wink
Myślę że na screenach wszystko widać; w skrócie:
- instalacja bez uaktualnionych baz - bazy z 2012.08.29
- wyłączam chmurę - z nią by wykrył nawet bez uaktualnionych baz
- skan "świeżego" pliku malware - dokładnie np. ten:

[Aby zobaczyć linki, zarejestruj się tutaj]


[Aby zobaczyć linki, zarejestruj się tutaj]


[Aby zobaczyć linki, zarejestruj się tutaj]


[Aby zobaczyć linki, zarejestruj się tutaj]


Przy innym znowu świeżym sampelku musiałem dać na wysoka heurystykę i łapnął.
Tak, że coś ta heurystyka dajeWink
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
McAlex napisał(a):Dlaczego beznadziejnie?

Ponieważ opierają się na czarnych listach (definicje), zamiast na białych (HIPS, piaskownica). Dlatego DefensWall jest bezkonkurencyjny - wszystko czego nie zna uruchamia jako niezaufane.

Spójrz na pakiety Internet Security, z czego składa się większość z nich - definicje, heurystyka, firewall. Rzadko jest w nich piaskownica, HIPS, czy kontrola zachowań, nie mówiąc już o współpracy tychże z białymi listami (nadzieja w Comodo 6 i Online Armor, SpyShelter). Pakiet Internet Security stworzony w taki sposób nigdy nie będzie jednocześnie zapewniał super skuteczności i dobrej wydajności.
Jeżeli producent gromadzi sygnatury malware, to powinien wykorzystywać je w skanerze uruchamianym na żądanie, bądź do kontroli niezaufanej aplikacji, którą użytkownik właśnie postanowił uruchomić (niektóre aplikacje na szczęście pozwalają na takie ustawienie: Emsisoft, Malwarebytes AntiMalware Pro, Outpost Security Suite).

Chyba ktoś już kiedyś o tym pisał na forum, że łatwiej i skuteczniej jest bazować na listach zaufanych aplikacji, aniżeli na milionach sygnatur malware''u.
...
Odpowiedz
Nowy test od AV-Comparatives na miesiąc październik.

[Aby zobaczyć linki, zarejestruj się tutaj]


BitDefender i TrendMicro zmietli konkurencję. Smile
Odpowiedz
PascalHP napisał(a):TrendMicro
? Grubo
ESET Smart Security 10
Odpowiedz
W poprzednim teście również zgarnął 100% wynik.
Odpowiedz
Kaspersky i F-Secure też w czołówce, a Eset odrabia straty Wink
Odpowiedz
I AVG nieźle skoczył do góry Smile
...
Odpowiedz
Zwyżka również dla Webroota, mały regres Avasta (w porównaniu z ostatnim testem)
Odpowiedz
Wyniki Trendu zaskakująco dziwne i średnio realneSuspicious
Odpowiedz
[quote="McAlex"] Wyniki Trendu zaskakująco dziwne i średnio realneGrin
Odpowiedz
Miquell napisał(a):[quote="McAlex"] Wyniki Trendu zaskakująco dziwne i średnio realneGrin


Ale fajnie sobie tak wykresy porównać z rzeczywistościąWink
Odpowiedz
[quote="McAlex"] Ale fajnie sobie tak wykresy porównać z rzeczywistościąWink
Odpowiedz
Miquell napisał(a):[quote="McAlex"] Ale fajnie sobie tak wykresy porównać z rzeczywistościąWink


W ogóle co to za próbki jak sam McAfee, który nie wykonuje analizy behawioralnej jest w stanie rozpoznać 95 % szkodników.
Odpowiedz
Dla chcących policzyć wyniki ostatniego testu z większą dokładnością Wink

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
AV-Comparatives opublikował dziś test usuwania zagrożeń przez pakiety zabezpieczające na miesiąc listopad 2012.

Link do testu:

[Aby zobaczyć linki, zarejestruj się tutaj]


Bitdefender i Kaspersky poradzili sobie rewelacyjnie. Smile
Odpowiedz
Hmm... Eset i F-Secure też całkiem nieźle. Avast niestety słabiutko. Szkoda, że nie testowali Kingsofta.
Odpowiedz
Warto też pochwalić Misia. Taki niepozorny program, a zarówno Self- Defense jak i umiejętność leczenia na najwyższym poziomie.Grin
Odpowiedz
McAlex napisał(a):Warto też pochwalić Misia. Taki niepozorny program, a zarówno Self- Defense jak i umiejętność leczenia na najwyższym poziomie.Grin

Gdyby jeszcze miś w chmurce mógł działać razem z innymi antywirusami, tak jak produkt Kingsofta...

Tak patrzę na te wyniki i myślę sobie, że jednak dość słabo sobie radzą programy AV. Tym bardziej jestem przekonany do stawiania na ochronę z wykorzystaniem HIPSA i piaskownicy wspartych skanerami na żądanie, aniżeli programów antimalware.
Oczywiście wiem, że to tylko test przybliżający możliwości programów, ale mimo wszystko do usuwania aktywnych zagrożeń lepiej korzystać ze skanerów na żądanie, które są zazwyczaj lepiej do tego przystosowane.
...
Odpowiedz
preter napisał(a):Gdyby jeszcze miś w chmurce mógł działać razem z innymi antywirusami, tak jak produkt Kingsofta...


Miś w sumie nie potrzebuje drugiego antywirusa. Chmura Pandy jest potężna, ale Sample do bazy dodają po kilka dni i np. dopiero dziś Miś wykrywa tyle plików z paczki tachiona ile Kaspersky 3 dni temu (pomimo wysyłki plików do Xandory)...

Ochrona heurystyczna też jakaś taka znikoma. Raczej potrzebny jest Antilogger i piaskownica.
Odpowiedz
A wg mnie miś w chmurce mógłby być lżejszy.. gdyby prezentował taki poziom jak webroot jeśli chodzi o lekkość i zachowałby swoją ochronę to był nr1 dla mnie.
ESET Smart Security 10
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 5 gości