Перейти к содержанию

Как читать тесты антивирусов


Рекомендуемые сообщения

Мы уважаем право пользователя на выбор любого надежного антивируса. Именно поэтому «Лаборатория Касперского» принимает участие практически во всех признанных индустрией независимых тестированиях – ведь именно на них приходится ориентироваться, когда дело доходит до сравнения защитных решений. Но важно понимать, что стоит за каждым значком «Одобрено» и «Сертифицировано».

 

tests_title.jpg

 

Каждый кулик свое болото хвалит. Поэтому, выбирая между несколькими уважаемыми и популярными защитными решениями, разумный пользователь не только изучает аргументы и обещания каждого производителя, но и обращается к независимой экспертизе. Существует множество специализированных компаний, которые целые дни занимаются именно этим – тестируют различные антивирусы, сетевые экраны, системы проактивной защиты и все прочие компоненты, которые сегодня входят в полноценный защитный боекомплект частного пользователя или компании. Каждая тестовая лаборатория имеет свою систему оценок и свою методику, поэтому важно понимать, чего стоит каждая из «медалей» и на что можно рассчитывать, выбрав защитное решение «медалиста». Мы очень коротко расскажем о том, что стоит за наградой некоторых самых известных лабораторий: AV-Comparatives, AV-TEST, Dennis Technology Labs, Virus Bulletin.

 

Читать далее >>

Ссылка на комментарий
Поделиться на другие сайты

Поимею наглость оставить здесь эту ссылку: http://juick.com/Umnik/2211152

поимею наглость поставить вам жирный плюс в репу(тацию) за вашу наглость оставить здесь ссылку на вашу наглость.

Ссылка на комментарий
Поделиться на другие сайты

Поимею наглость оставить здесь эту ссылку: http://juick.com/Umnik/2211152

 

Заинтересовало сообщение от @Ta2i4

Не совсем понял что он этим хотел сказать, завершить процессы можно у 99% продуктов, но в отличии от многих других процессы у касперского самовосстанавливаются быстрее чем за секунду ;)

Ссылка на комментарий
Поделиться на другие сайты

Заинтересовало сообщение от @Ta2i4

Не совсем понял что он этим хотел сказать,

срабатывает самозащита)ни KMS ни KTS не вырубить))ты его убиваешь а через секунду продукт опять сам загружается))

Изменено пользователем Pomka.
Ссылка на комментарий
Поделиться на другие сайты

Наверное, кто-то захочет упрекнуть автора в попытке «лёгкого наезда» на конкурентов. На самом деле, здесь главная задача – в очередной раз вынести на публичное обсуждение проблему, о которой многие давно и часто говорят, но решений так и не появилось. А именно: по-прежнему, не существует установленных и понятных методик проведения тестирования антивирусных продуктов.

на счет методик, согласен, вообще смотрю на тесты как на демотиваторы))) Ващьпе не верю никому, верю личным ощущениям и опыту. Любой продукт может облажаться так, что на всю жизнь запомнишь. Даже крупные корпоративные заказчики уже не верят в эти тесты.

Ссылка на комментарий
Поделиться на другие сайты

на счет методик, согласен, вообще смотрю на тесты как на демотиваторы))) Ващьпе не верю никому, верю личным ощущениям и опыту. Любой продукт может облажаться так, что на всю жизнь запомнишь. Даже крупные корпоративные заказчики уже не верят в эти тесты.

 

Я бы не говорил так однозначно, тестов действительно много профессиональных и не очень, но все равно это дает некоторое представление о продуктах. Представьте что тестирования вообще бы не было, как бы вы смогли понять что выбрать, выбирали бы тот продукт у кого реклама красивее и интерфейс ярче ;)

Яркий пример Нод он долго считался лучшим только за то, что очень слабо грузил систему и уже за одно это его превозносили много лет, хотя разве это говорит что-то о его качестве как защитного продукта? А как только начали появляться тесты все сразу увидели что он не так уж и хорош.

 

И откуда информация что "Даже крупные корпоративные заказчики уже не верят в эти тесты." вы один из них? вы знаете мнение крупных корпоративных заказчиков? :(

 

срабатывает самозащита)ни KMS ни KTS не вырубить))ты его убиваешь а через секунду продукт опять сам загружается))

 

Ну в принципе это я и сказал :(

Изменено пользователем sergey888
Ссылка на комментарий
Поделиться на другие сайты

но все равно это дает некоторое представление о продуктах.

вот именно "некторое" ну совсем я бы сказал некоторое, т.к. тот же есет часто берет VB100 и толку?

Представьте что тестирования вообще бы не было, как бы вы смогли понять что выбрать, выбирали бы тот продукт у кого реклама красивее и интерфейс ярче

McAfee Enterprise 8.8 видели? его я уж точно не по рюшечкам бы выбрал :)

И откуда информация что

Поставляем лицензии в крупные гос. органы, ГОК-и и т.д. и продаем не только антивирусы, так вот еще как-то смотрят на Гартнер, а тесты антивирусов их не впечатляют.

p.s. поставляем, это значит до поставки вели переговоры, проводили тесты и т.д. и по сей день рекламирую антивирусы, а так же широкий спектр софта по безопасности, в .т.ч имею сертифкат тех. специалиста по продуктам Касперского :) и не только

Ссылка на комментарий
Поделиться на другие сайты

McAfee Enterprise 8.8 видели? его я уж точно не по рюшечкам бы выбрал :)

 

Честно говоря я продукты McAfee и так бы не выбрал, хотя конкретно с McAfee Enterprise 8.8 не знаком, пользовался когда то их продуктами но они слабенькими показались поэтому и перешел на другие. Сейчас вообще редко у кого его увидишь ;)

Изменено пользователем sergey888
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Многие современные компании поддерживают политику BYOD (Bring Your Own Device) — то есть разрешают сотрудникам использовать собственные устройства для служебных нужд. Особенно эта практика распространена в организациях, приветствующих удаленный формат работы. У BYOD есть масса очевидных преимуществ, однако внедрение подобной политики создает новые риски для кибербезопасности компании.
      Для предотвращения угроз ИБ-отделы часто выдвигают требование наличия защитного решения в качестве обязательного условия для использования собственного устройства для работы. В то же время некоторые сотрудники — особенно продвинутые и уверенные в себе технические специалисты — могут считать, что антивирус вряд ли может быть полезен и, скорее всего, будет усложнять им жизнь.
      Это не самое разумное мнение, но переубедить таких людей может быть не так уж просто. Главная проблема состоит в том, что уверенные в своей правоте сотрудники могут найти способ обмануть систему. Сегодня в рамках рубрики «Предупрежден — значит вооружен» мы расскажем об одном из них: о новом исследовательском проекте под названием Defendnot, который позволяет отключать Microsoft Defender на устройствах с Windows, регистрируя фальшивый антивирус.
      Как эксперимент с no-defender показал, что Microsoft Defender можно отключить с помощью поддельного антивируса
      Чтобы разобраться в том, как работает Defendnot, нам придется перенестись на год назад. Тогда исследователь с Twitter-ником es3n1n, который является автором этого инструмента, опубликовал первую версию проекта на GitHub. Он назывался no-defender, и его задачей также являлось отключение встроенного антивируса Windows Defender.
      Для выполнения этой задачи es3n1n эксплуатировал специальный программный интерфейс Windows под названием WSC API (Windows Security Center — Центр безопасности Windows). Через него антивирусное ПО сообщает системе о том, что оно установлено и берет на себя защиту устройства в режиме реального времени. Получив такое сообщение, Windows автоматически отключает Microsoft Defender, чтобы избежать конфликтов при одновременной работе нескольких защитных решений на одном устройстве.
      На основе кода существующего защитного решения исследователь смог создать свой поддельный «антивирус», который регистрировался в системе и проходил все проверки Windows. После этого Microsoft Defender отключался, а устройство оставалось незащищенным, поскольку no-defender на практике не имел никаких защитных функций.
      Проект no-defender достаточно быстро набрал популярность на GitHub и успел получить 2 тысячи звезд от благодарных пользователей. Однако компания-разработчик антивируса, чей код использовал исследователь, отправила на него жалобу о нарушении Закона об авторском праве в цифровую эпоху (DMCA). Поэтому es3n1n удалил код проекта из GitHub, оставив только страничку с описанием.
       
      View the full article
    • Ruslan10202
    • huang1111
      Автор huang1111
      Здравствуйте, я пользователь из Китая. На протяжении последних лет я постоянно использую продукты Kaspersky и неоднократно участвовал в ваших бета-тестированиях. Также вы много раз приглашали меня на встречи фанатов.
      Сегодня я хотел бы сообщить о проблеме, которую замечаю уже несколько лет: в китайском регионе серьёзные проблемы с качеством обслуживания со стороны технической поддержки — как в плане отношения к пользователям, так и в профессиональной компетентности. Я приведу пример на основании недавнего случая:
      ID моего обращения: INC000017453187
      Описание: при использовании антивируса Kaspersky я обнаружил несовместимость с одним из китайских приложений. Антивирус в процессе фонового сканирования (проверка на руткиты) определяет приложение как MEM:Trojan.Win32.SEPEH.gen. Это довольно распространённая ситуация, однако в процессе общения с технической поддержкой возникли следующие серьёзные проблемы:
      Проблема 1: Технический специалист, узнав, что мой файл был определён как вирус типа MEM, запросил у меня образец вредоносного ПО. Однако при таком типе обнаружения никакие файлы не изолируются, и требовать у пользователя «вирусный образец» — некорректно. Следовало бы порекомендовать сбор трассировки (trace) для анализа ситуации и поиска решения.
      Проблема 2: Когда я сообщил, что срабатывание происходит только при фоновом сканировании, и что его невозможно запустить вручную из пользовательского интерфейса, специалист не обратился к внутренней команде за решением, а просто предложил мне перезапустить компьютер, включить сбор трассировки и ждать, пока проблема снова проявится. Это абсурдно. Без понимания условий срабатывания требовать от пользователя просто ждать и долгое время записывать трассировку — это неэффективно, приводит к большому объёму логов, замедляет систему и не гарантирует результата. Более того, специалист даже не уточнил, возможно ли, что фоновое сканирование не сработает автоматически, что также говорит о безответственном подходе.
      Проблема 3: Поскольку я давно участвую в ваших бета-тестах, я хорошо знаком с работой вашей программы. Я попросил специалиста узнать у внутренней команды, существует ли способ ручного запуска такого сканирования. Однако он полностью проигнорировал мою просьбу и настаивал на своём методе — ждать бесконечно долго.
      Проблема 4: В итоге, с помощью утилиты командной строки AVP я сам нашёл способ вручную запустить нужное сканирование, успешно воспроизвёл проблему, собрал трассировку и записал видео. Но специалист технической поддержки, как оказалось, даже не знал о существовании этого метода и продолжал настаивать на том, чтобы я просто ждал.
      Вывод: За последние годы качество технической поддержки в китайском регионе значительно ухудшилось. Сотрудники не прислушиваются к пользователям и действуют как роботы, строго по инструкции, без участия и понимания. Мне неизвестно, сколько пользователей уже отказались от Kaspersky из-за подобного отношения. Я помню, как в 2022 году китайская поддержка действительно заботилась о клиентах: предлагали решения, шли навстречу. А сейчас это словно машины без души.
      Я настоятельно прошу вас провести более глубокое и всестороннее расследование текущей ситуации в китайской технической поддержке. Для антивирусного программного обеспечения качество сервиса — важнейшая составляющая.
    • Вячеслав Л.
      Автор Вячеслав Л.
      Разве может антивирус так быстро проводить полную проверку всего устройства за 11 секунд! Ну как-то не правдоподобно.
      Устройство Redmi Note 9 Pro.

    • sencity72
      Автор sencity72
      Вирус подменяет диспетчер задач - при открытии видно нагрузка ЦП, спустя секунду диспетчер задач превращется в статичную картинку с меньшими показателями нагрузки - антивирусы не помогают.
      CollectionLog-2025.06.16-08.28.zip
×
×
  • Создать...