Форум HeroesWorld-а - Показать сообщение отдельно - Антивирусы - залог безопасного интернет-серфинга
Показать сообщение отдельно
#19
Старый 03.09.2008, 06:51
  #19
^
K0Lb@zzeR
 
Аватар для K0Lb@zzeR
📖
Регистрация: 17.06.2006
Адрес: Хакасия
Сообщения: 406
Отправить сообщение для  K0Lb@zzeR с помощью ICQ
Регистрация: 17.06.2006
Адрес: Хакасия
Сообщения: 406
Отправить сообщение для  K0Lb@zzeR с помощью ICQ
Восклицание
Re: Антивирусы - залог безопасного интернет-серфинга

Доброго времени суток.

Предлагаю вашему обзору только факты (решать уже Вам, что да как и что к чему )

Сравнение различных антивирусов на основе вероятностной оценки их качества.

В настоящее время нет недостатка в информации о тестировании антивирусов. Причем результаты тестирований и присваиваемые рейтинги по этим результатам порой имеют противоположный вектор оценки.
Как правило, все тестирования сводятся к оценке результатов проверки тех или иных антивирусов на некотором наборе вредоносных объектов. В наибольшей степени объективность результата таких проверок зависит от следующих аспектов:
  • Доступность коллекции вирусов или ее состава авторам антивирусов
  • Качество коллекции вирусов
  • Адекватность набора вирусов реальной вирусной угрозе
- Антивирус, авторам которого будет заранее известен состав вирусной коллекции, а еще лучше доступна сама коллекция вирусов, всегда будет набирать 100 баллов. Ведь чем ближе контакт того или иного антивируса с экспертами тестирования, тем лучше его результат "тестирования". Возможно, этим и объясняется такой разброс результатов различных тестирований?
- Существует немало "коллекций" вирусов, которые включают в себя программные модули, похожие только на вирусы, а на самом деле не способные нанести какого было вреда. Чаще всего это программы, которые были заражены вирусом, но в последствии вирус, находящийся в них, был стерилизован, то есть программа была видоизменена и код вируса уже не получает управления. Такая программа уже не является вредоносным объектом, но содержит следы (сигнатуры) присутствия вируса. Если она проверяется антивирусом с примитивными алгоритмами распознавания вируса, например, методом сканирования тела проверяемого объекта на наличие неких сигнатур, то этот "антивирус" издаст победный клич, и его автор будет гордиться тем, что другой антивирус "пропускает" вирус. Таких примеров можно привести огромное множество, поэтому если качество коллекции не проверено и не подтверждено независимыми специалистами, цена тестирования на такой коллекции будет не высокой. Таким образом, примитивные антивирусы будет казаться лучше более совершенных антивирусов, умеющих моделировать исполняемый код программы.
- Еще один немаловажный аспект заключается в том, насколько выбранный состав коллекции вирусов адекватен существующей угрозе. Опять же существует огромное множество коллекций, состоящих из вирусов, вероятность попадания которых на компьютеры равна нулю. Приходится сталкиваться с результатами "тестирования" на коллекционных вирусах, находящихся только у автора антивируса, который очень горд тем, что этот набор вирусов определяет только его антивирус и больше никто! Реальная ценность такого "антивируса" также равна нулю.
На самом деле истинная ценность антивируса заключается в его способности предотвратить атаки вредоносных объектов, которые реально и сейчас угрожают Вашему компьютеру. К сожалению, все существующие методы тестирования антивирусов такой оценки дать не могут!
Ниже предлагается методика оценки качества антивирусов, которая основана на вычислении вероятности антивируса, противостоять атакам вредоносных объектам, которые реально угрожали компьютерной системе. Численное значение такой оценки можно рассчитать по формуле:
Pav = (Nvir - Nbad) / Nvir
Где:Pav- Вероятностная оценка качества антивируса, чем она ближе к единице, тем лучше антивирус.
Nvir- Общее число зафиксированных вредоносных объектов на данном компьютере (организации).
Nbad- Число вредоносных объектов, которые антивирус в момент атаки не выявил.
Таблица 1 содержит расчеты показателя надежности (последняя колонка) различных антивирусов. В качестве исходных данных были использованы результаты проверки реакции различных антивирусов на вредоносные объекты, с которыми реально столкнулся автор этой публикации в период с января 2006 по июль 2007. Общее число зафиксированных вредоносных объектов было 51. Расчетные показатели надежности различных антивирусов приведены в таблице 1.

Таблица 1. Показатели надежности антивирусов
Наименование
антивируса
Пропущено вирусов за соответствующий период 2006 - 2007 годовПропущено
вирусов из
51 атак
Качество
антивируса
10.12 - 23.0217.0505.06 - 13.0712.0717.0721.0724-26.0727.0727.0730.0731.0703.08
DrWeb1210000300100170,667
Kaspersky1113100210011210,588
AntiVir1312021001011220,569
Fortinet1410022101111230,549
Sophos1910001001110240,529
BitDefender1413021011111250,510
McAfee1901022001101270,471
Ikarus191102110101027
eSafe1514112311000280,451
NOD32v21614021011111290,431
CAT-QuickHeal1903022011011300,412
ClamAV1603122211111310,392
VBA32180401121111131
Sunbelt2013022011011320,373
Norman211111130111032
F-Prot1614122311111330,353
Microsoft 261100100111133
Panda191402211101133
Authentium1614122311111340,333
AVG181402221111134
TheHacker2312111301111360,294
Ewido2214121311111380,255
Avast2504122011110390,235

К сожалению в таблицу 1 не вписался один из известных в Росии антивирусов Symantec, более известный у нас как Norton antivirus. Это связано с тем, что данный антивирус был включен в базу антивирусов сайта VirusTatal с 30 января 2007, что не дало возможности включить его показатели в общую таблицу. Однако, благодаря гибкости предлагаемой методики оценки, надежность антивируса Symantec удалось рассчитать по имеющимся данным последний проверок.

Таблица 2. Сравнение показателя надежности антивируса Symantec с другими антивирусами.
Наименование
антивируса
Пропущено вирусов за соответствующий периодПропущено
вирусов из
17 атак
Качество
антивируса
30-0102-0202-0214-0223-0217-0717-0721-0721-07 24-0725-0725-0727-0727-0730-0731-0703-08
DrWeb0011000001110010060,647
Kaspersky0110100000111001180,529
NOD32v201100110100011111100,412
Symantec11110111111111100140,176


С уважением K0Lb@zzeR.
K0Lb@zzeR вне форума
Ответить с цитированием