НОВЫЕ ОТВЕТЫ
Sana
досчитай до 100 001,5
Sana - 8 Сентября
Sana
Картинки
Sana - 8 Сентября
мирт
Стрежень
мирт - 7 Сентября
Форум умирает? 😭
Треугольник-6 - 2 Сентября
Tolic-F
Телекей не работает?
Tolic-F - 22 Августа
НОВОЕ В БЛОГАХ
Как ИП найти идеальный тариф РКО: руководство от эксперта
fioqwe1 - 30 Августа
Как мне навязали доп услуги при оформлении займа на карту
fioqwe1 - 30 Августа
мирт
НЕЙРОТВОРЧЕСТВО
мирт - 12 Августа
мирт
НЕЙРОТВОРЧЕСТВО
мирт - 12 Августа
мирт
Нейротворчество
мирт - 12 Августа
мирт
Проаздники
мирт - 12 Августа
rmm
Вот, что происходит
rmm - 4 Августа
rmm
Твоя звезда
rmm - 21 Мая
rmm
Вот твой билет, вот твой вагон
rmm - 4 Мая
rmm
Вот это да
rmm - 15 Апреля
Хакеры работают
vant
*
Рейтинг:
1400
Сообщений:
1,267
Пользователь:
12,358
На сайте с:
Июн 2012
Из:
Не дремлют хакеры.

Неизвестные хакеры взломали сайт фанатского объединения "Анжи" "Дикая дивизия". На интернет-ресурсе размещена запись нелитературного содержания, а под ней указан номер телефона и контактное лицо, которое готово оказать помощь в восстановлении контента.
*

 
Ответить Создать тему Опрос 

Ответов
A.D.
Постоялец
Рейтинг:
500
Сообщений:
440
Пользователь:
11,193
На сайте с:
Окт 2011
Из:
Шаг вперёд, два шага назад. Круугом! Шааагом – марш!
May 9, 2013
eugene.kaspe...a/#more-7362

Eugene Kaspersky

«Все на свете должно происходить медленно и неправильно, чтобы не сумел загородиться человек, чтобы человек был грустен и растерян»
(с) Венедикт Ерофеев, «Москва-Петушки»

Никогда бы не подумал, что буду применять эту фразу в отношении антивирусной индустрии. Но, увы и ах, – именно так и есть. Далеко не всё в этом мире развивается прогрессивно. Тёмная сторона силы регулярно перетягивает на свою сторону даже самых лучших. На этот раз оступилась одна из самых известных в антивирусном мире тестовых площадок – AV-TEST.

Немного ликбеза для начинающих: о сравнительном тестировании.

Как узнать какой именно товар лучше и почему? Ну, например, посмотреть результаты сравнительного тестирования в профильном журнале или Интернете. Знакомо? С антивирусами всё тоже самое – есть несколько тестовых лабораторий, которые «измеряют и взвешивают» самые разные антивирусы, а потом публикуют результаты измерений.

Так вот, по неизвестным загадочным причинам (дальше по тексту попробуем догадаться по каким именно) немецкая тест-лаборатория AV-TEST по-тихому (никого не предупреждая) изменила процедуру сертификации продуктов. Причём изменения таковы, что результаты тестирования по новым правилам стали… эээ… мягко говоря, малопригодными для сравнительной оценки разных антивирусов.

Да, именно так. Ответственно заявляю: сертификация AV-TEST более не позволяет адекватно сравнивать качество домашних антивирусных продуктов. Иными словами, использовать сей сертификат как руководство для выбора защиты – категорически не рекомендуется.

Скрытый текст:
Теперь – к деталям. Что случилось и почему, или «экспресс-курс обучения как правильно читать результаты AV-TEST». Формула идеального антивируса придумана уже давным-давно. Это:

1. 100% защита и 0% ложных срабатываний.
2. Ноль потребления системных ресурсов.
3. И при этом никаких вопросов пользователю.
4. (Всё это чудо бесплатно, т.е. даром, но это уже совсем из области фантастики.)

Понятно, что такой идеал недостижим, но ведь можно бесконечно к нему приближаться. А именно, самое главное:
• Ловить максимально возможное число зловредов, а если уж проскочило – уметь потом вылечить заражение (да и просто уметь ставиться на заражённый комп).
• Минимизировать риск ложных срабатываний – а уж если произошло, то максимально быстро их убирать.
• «Нет предела нашему интегралу», – говорит один мой хороший знакомый, так вот – нет предела работам по оптимизации потребления системной памяти, времени работы процессора, количеству и объёму скачиваемых из Интернета апдейтов. Но никак не в ущерб безопасности.
Вроде всё должно быть понятно. Но что делать простому юзеру, глядя на десятки антивирусных продуктов? Какой лучше и почему? Кто авторитетно сможет их ранжировать по степени близости к «идеальному антивирусу»? (при том, что вся эта толпа, все как один и весьма аргументированно – все считают самыми лучшими себя, любимых).

Кто?.. Очевидно – независимые тестеры. И AV-TEST – один из них.

Несколько лет назад эта команда создала очень правильную методологию тестирования и накрутила на неё не менее правильную систему сертификации. Сначала продукты тестируются по трём критериям: «защита» (предотвращение заражения), «лечение» и «юзабилити» (удобство пользования: производительность и количество ложных срабатываний). По результатам (совокупному количеству баллов) выдаётся или не выдаётся именной сертификат. Мы эту систему всегда поддерживали и ставили в пример наряду с другими тестерами «высшей лиги».

Так что за метаморфоза случилась с AV-TEST, из-за чего его сертификация потеряла доверие?

Во-первых, изменён список критериев для получения сертификата. За бортом оказался такой важный параметр как «лечение». Вообще, нужен ли антивирус, который может обнаружить заразу, но не способен её вылечить? (ага, сцена у стоматолога: «у вас кариес, но лечить мы его не будем, не умеем!»). А ведь совсем недавно мы выяснили, что около 5% всех компьютеров в мире с установленным антивирусом – они оказались заражены! Каждый двадцатый! Аналогичную цифру мы получили при оценке количества наших новых пользователей, которым требуется процедура лечения активного заражения сразу(!) после установки продукта. Итого – каждому двадцатому пользователю этот функционал антивируса крайне необходим, а остальным 19-ти – крайне желателен, поскольку каждый из них рано или поздно рискует стать «каждым двадцатым». Да, AV-TEST пообещал сделать отдельный, более прогрессивный тест на лечение, но он больше не будет влиять на сертификацию, а главное – будет опциональным! Не уверен в своем качестве лечения – не участвуй. Это, кстати, намёк – следите кто и как участвует в этом тесте и поймёте какие антивирусы достойны защищать ваш компьютер.

Во-вторых, снижена планка для получения сертификата – теперь для получения «медальки» достаточно 10 баллов из 18-ти.

В-третьих, под «юзабилити» теперь понимается только число ложных срабатываний, что, скажем прямо, не соответствует столь громкому названию. Ранее, когда в этом критерии также была «замешана» производительность, это намного точнее отражало сущность термина. В нынешнем балансе тестовых критериев AV-TEST’а ложные срабатывания могут вполне быть включены в категорию «защита» в качестве противовеса (что и делают большинство тестовых лабораторий).

Какие последствия будут у такого изменения процедуры сертификации AV-TEST?

Прежде всего, ценность сертификации серьёзно девальвируется. Количество участников тестов возрастёт, ибо некоторые антивирусы раньше сознательно не участвовали в тестах, понимая, что при их уровне развития защитных технологий никакого сертификата им и не светит. Теперь «медалька» от AV-TEST будет почти у каждого, не размахивать им будет только ленивый или безрукий.

Более того, сложность прохождения этой сертификации теперь такова, что «сертификат качества» AV-TEST может получить «антивирусное поделие» весьма сомнительного уровня. А что? Новых зловредов искать не надо – достаточно «сесть» на поток от сервисов типа VirusTotal. Ничего анализировать тоже не надо – достаточно поставить «мульти-сканер» и «тупо детектить» файлы, которые уже детектятся другими. Причём детектить по MD5, чтобы гарантировать отсутствие ложных срабатываний. Это работа на неделю для ленивого студента! Ну, потом нарисовать «морду», слепить мини-апдейтер, перехватить пару Виндовых функций, чтобы симулировать постоянную защиту, повесить иконку в трей, обернуть в инсталлятор – и всё! Можно посылать в AV-TEST и ждать сертификата!

Тьфу… Короче, важный баланс между оценкой защитных технологий и «юзабилити» утерян. Сертификаты для антивирусов для домашних пользователей от AV-TEST теперь, увы, – полная туфта. Ещё пара шагов в этом направлении и критериями качества у них будут: размер дистрибутива (меньше – лучше), частота апдейтов (реже – лучше) и дизайн интерфейса (больше котят – лучше). Вот так…

А теперь пора переходить к следующей части повествования – Спрашивается: и зачем AV-TEST это сделал?

Нафига делать себе и другим плохо? Об истинных причинах такого шага мало что известно (AV-TEST крайне скудно эти события комментируют), но можно включить мозг и подумать. И для начала надо разобраться в экономике тестового бизнеса.

Да, тестирование – это бизнес. И у него есть своя экономика. И я это вполне понимаю – сделать хороший тест стоит не только большого ума и смекалки, но также требует вложений в инфраструктуру, офисного пространства и заработной платы. И, как в любом бизнесе, здесь есть зависимость между качеством и прибылью. Иногда компании сознательно идут на снижение качества, чтобы увеличить эту самую прибыль. В краткосрочном плане это действительно принесёт больше «бабла», но в перспективе ведёт к деградации и забвению.

Что-то мне подсказывает – здесь как раз тот самый случай. Из «обязательной программы» убраны наиболее сложный тест – на лечение заражённой системы. Теперь же достаточно просто прогнать продукты по коллекциям зловредов и чистых файлов и – вуаля!

Да, новая процедура удешевит тестирование и привлечёт в AV-TEST новых заказчиков, что радостью оплатят свои «медальки», которые теперь будут висеть на каждом антивирусном сайте. А с другой стороны, тестовый центр потеряет уникальность и доверие наиболее технологичных антивирусных вендоров, на которых и держится вся индустрия. Увы.

Я отнюдь не порицаю желание заработать больше! При правильной расстановке приоритетов – это хорошее мерило успешности бизнеса и качества продуктов и услуг. И, разумеется, помогает ещё пуще поднять качество и, ко всеобщему благу, заработать ещё больше Тестовая индустрия – не исключение. Многие компании на этом рынке идут по пути диверсификации компетентности, осваивая новые тестовые ниши (AV-TEST тут тоже отметился), копают не только вглубь, но и вширь, прокачивая профессиональную карму. А можно в погоне за длинным пфеннигом стремительно «опопсеть», девальвировав свой вердикт до уровня «сертификаты всем желающим по сходной цене».

Логично спросить – а почему наши продукты ещё в системе тестирования AV-TEST?

Прежде всего, наша принципиальная позиция – чем больше тестов, тем объективнее мнение. Бояться нам нечего, в своих технологиях и уровне защиты мы уверены, а если у нас есть претензии к какому-либо из тестов, то мы прямо и публично об этом скажем. Кроме того, AV-TEST проводит много других полезных тестов и сертификаций, в том числе в области корпоративных и мобильных продуктов. При этом функция лечения для корпоративных заказчиков не столь принципиальна, как для домашних пользователей. Даже в небольших компаниях, как правило, есть сисадмин и резервное копирование, которые совместно помогут победить заражение, если уж антивирус не справился.

Резюме:

1. Мы официально НЕ РЕКОМЕНДУЕМ пользователям ориентироваться на сертификацию AV-TEST в процессе выбора продукта для защиты домашних компьютеров.
2. Тем не менее, мы считаем приемлемым учитывать результаты отдельных категорий «защита», «производительность» и, конечно, обещанного теста на «лечение».
3. AV-TEST стоит учитывать мнение экспертов антивирусной индустрии, чтобы создать действительно адекватную систему сертификации, помогающую пользователям принимать обоснованные решения при выборе продукта. Например, вернуться в AMTSO (Anti-Malware Testing Standards Organization) и обсудить «острые углы» с представителями практически всех ведущих вендоров и экспертами.
Сообщение отредактировал A.D. - 14 Мая 2013, 13:23
О сколько нам открытий чудных готовит просвещенья дух, и опыт - сын ошибок трудных..

Ответы в этой теме
vant   Хакеры работают   25 Августа 2012, 08:16
vant   взлом веб-сайта Хамовнического суда Ответственность ...   27 Августа 2012, 09:45
Андрей Шувалов   После атаки на сайт Хамовнического суда сенаторы приравняют ...   27 Августа 2012, 11:15
ramp   Популярный торрент-портал RuTracker.org взломали хакеры ...   27 Августа 2012, 22:00
vant   Количество хакерских атак в Великобритании выросло ...   1 Сентября 2012, 18:05
vant   К хакерским атакам на банки США может быть причастен ...   30 Сентября 2012, 13:07
artur   Хакерская группировка GhostShell объявила кибер-войну ...   4 Ноября 2012, 00:52
vant   В Нью-Йорке взят под стражу гражданин России Никита ...   26 Января 2013, 23:34
Rico   каму это надо пусть хоть там все вскроют и все гос ...   26 Января 2013, 23:48
Rico   кто такие эти парни вобще что тут тему развели не понятную ...   27 Января 2013, 00:02
Jim   Чувак! Тут тема есть про футбол. Дык я тож не ...   1 Февраля 2013, 05:50
vant   Международный деловой форум «Киберпреступления. Предотвращение. ...   29 Января 2013, 00:48
vant   Газель Bluetooth = развод через SMS В центре мониторинга ...   29 Января 2013, 01:04
artur   Если спишь с собаками… Наделавшая много шума история ...   1 Февраля 2013, 01:11
vant   Microsoft: бот-сети определяют экономику киберпреступности ...   1 Февраля 2013, 11:03
artur   Хакеры атакуют немецкие фирмы От атак хакеров никто ...   11 Февраля 2013, 11:04
vant   Преступления XXI века. Хакеры атакуют! rutv.ru/bran...7/channel/75 ...   15 Февраля 2013, 16:43
vant   В России появились военные хакеры http://deita.ru/files/Image/news/830937_l.jpg ...   15 Февраля 2013, 16:48
Андрей Шувалов   Представители Facebook заявили, что эта крупнейшая ...   17 Февраля 2013, 01:54
Дэн™   футболисты против хакеров :lol: :football:   17 Февраля 2013, 03:05
Андрей Шувалов   Microsoft атаковали хакеры http://biz.liga.net/upload/liga_resize_cache/iblock/3c9/380_230/3c943c0168c1c474bd71c691f0b0e384.jpg ...   25 Февраля 2013, 13:56
vant   Хакеры успешно атаковали камеры ГИБДД на подмосковных ...   28 Февраля 2013, 16:12
Андрей Шувалов   Хакеры из США атаковали сайт Минобороны Китая 28.02.2013, ...   2 Марта 2013, 20:04
vant   http://delate.info/uploads/posts/2013-03/1362252341_ib_89045_46f2d52bb787db899ea6408af8e987d4.jpeg ...   3 Марта 2013, 21:32
Андрей Шувалов   Хакеры обрушили сайты Пражской биржи и новостных агентств ...   7 Марта 2013, 19:18
vant   Государство и хакеры: кто кого 09.03.2013 http://www.business-gazeta.ru/images/article/32356.jpg ...   10 Марта 2013, 11:26
Андрей Шувалов   Частичный обход парольной защиты на устройствах Samsung ...   10 Марта 2013, 11:42
Андрей Шувалов   СМИ: Украинские хакеры - одни из самых активных в мире ...   10 Марта 2013, 11:54
ygurt   просто они больше палятся чем все остальные   10 Марта 2013, 12:07
vant   06:07 12/03/2013 В США хакеры разместили в интернете ...   12 Марта 2013, 14:58
vant   19-летний хакер получил 60 тысяч долларов за взлом ...   12 Марта 2013, 15:02
vant   Киберскандал в США набирает обороты Киберскандал ...   13 Марта 2013, 12:35
vant   25 стран используют FinFisher Дата: 20.03.2013 ...   21 Марта 2013, 15:25
vant   Как обрушить IE9 с помощью простого CSS Дата: 20.03.2013 ...   21 Марта 2013, 15:32
vant   17:16, 22 марта 2013 «Российский» хакер взломал почту ...   25 Марта 2013, 00:05
vant   По каким признакам распознать слежку со стороны спецслужб ...   25 Марта 2013, 00:10
Андрей Шувалов   В США хакер получил больше трех лет за взлом сети AT&T ...   25 Марта 2013, 10:13
vant   Журнал Хакер, взлом, безопасность и разработка Список ...   25 Марта 2013, 12:53
Андрей Шувалов   Хакеры смогли замедлить интернет в глобальном масштабе ...   28 Марта 2013, 10:08
Андрей Шувалов   Хакеры устроили крупнейшую в истории DDoS-атаку МОСКВА, ...   28 Марта 2013, 10:10
Андрей Шувалов   «Таллинский учебник» — библия компьютерной войны Дата: ...   28 Марта 2013, 10:13
A.D.   Реактивные мозги Дата: 26.03.2013 Многие удивляются, ...   28 Марта 2013, 10:35
vant   Хакеры обвалили сайты министерств и ведомств Израиля ...   7 Апреля 2013, 15:27
vant   13:32, 5 апреля 2013 Хакеры выложили данные главы ...   7 Апреля 2013, 15:28
Андрей Шувалов   Немецкая разведка открыла отдел по борьбе с кибершпионажем ...   9 Апреля 2013, 13:01
Андрей Шувалов   В США россиянина осудили на 7 лет за мошенничество ...   9 Апреля 2013, 13:02
vant   Надо отмыть деньги? Нужны хакеры и наемные убийцы? ...   10 Апреля 2013, 10:41
A.D.   За Вами наблюдают Стоит вам что-то посмотреть в поисковике, ...   11 Апреля 2013, 11:01
Андрей Шувалов   Хакеры стремятся завладеть вашим паролем ("Asahi ...   11 Апреля 2013, 19:34
enlacsys   Cегодня ночью сервис uPlay от Ubisoft был взломан группой ...   11 Апреля 2013, 21:19
A.D.   Интервью о киберугрозах с главным антивирусным экспертом ...   15 Апреля 2013, 15:19
Андрей Шувалов   Хакеры выпустили новую версию самого распространенного ...   16 Апреля 2013, 10:23
Андрей Шувалов   Захватить контроль над самолетом теперь можно и без ...   16 Апреля 2013, 10:37
vant   Хакеры пытались украсть у клиентов Сбербанка 30 ...   17 Апреля 2013, 13:29
Андрей Шувалов   Хакер взломал сайт полиции Великобритании 21-летний ...   19 Апреля 2013, 15:43
Андрей Шувалов   ZDNet предрекает скорую смерть семейству ОС Windows ...   19 Апреля 2013, 15:44
Андрей Шувалов   Запись секретного разговора Джулиана Ассанжа с Эриком ...   20 Апреля 2013, 19:59
Андрей Шувалов   9 гаджетов, которые помогут вам избежать слежки Дата: ...   20 Апреля 2013, 20:04
vant   В World of Tanks проникли хакеры 22.04.13 http://cft2.igromania.ru/upload/iblock/703/49a87c/458x250.jpg ...   22 Апреля 2013, 11:31
vant   Власти Японии предлагают блокировать трафик Tor 22 ...   22 Апреля 2013, 11:32
Андрей Шувалов   Предотвращено распространение вредоносного программного ...   23 Апреля 2013, 13:32
Андрей Шувалов   Хакеры "отправили" в отставку президента ...   23 Апреля 2013, 13:32
Андрей Шувалов   Система распознавания лиц не идентифицировала бостонских ...   23 Апреля 2013, 13:33
Андрей Шувалов   Microsoft: Браузеры – главная угроза для корпоративных ...   23 Апреля 2013, 13:34
vant   Вредоносное ПО, не обнаруживаемое антивирусными продуктами, ...   25 Апреля 2013, 22:46
vant   Компьютерная система новейшего военного корабля США ...   25 Апреля 2013, 22:46
Андрей Шувалов   55% пользователей используют одинаковый пароль на большинстве ...   26 Апреля 2013, 09:05
Андрей Шувалов   В Китае разработан оптоволоконный лазер мощностью 10 ...   26 Апреля 2013, 09:06
vant   Любого человека можно найти по фотографии в среднем ...   27 Апреля 2013, 00:42
vant   «Плохие новости» для Android Специалист по безопасности ...   28 Апреля 2013, 04:09
vant   Агентство национальной безопасности США проиграло кибервойну ...   28 Апреля 2013, 04:11
Андрей Шувалов   Android-гаджет для обнаружения снайперов Дата: 28.04.2013 ...   29 Апреля 2013, 00:13
Андрей Шувалов   Пиратская партия вошла в парламент Исландии Дата: ...   29 Апреля 2013, 00:14
vant   Хакеры взломали 50 млн аккаунтов LivingSocial 29.04.2013 ...   29 Апреля 2013, 15:16
Андрей Шувалов   Замеряем счастье на лицах людей Дата: 29.04.2013 ...   30 Апреля 2013, 01:24
Андрей Шувалов   Состоялись киберучения НАТО с участием девяти стран ...   30 Апреля 2013, 01:25
Андрей Шувалов   Google выплатила независимому ИТ-специалисту более ...   30 Апреля 2013, 01:26
Андрей Шувалов   Киберпреступник из Нидерландов скрывался в собственном ...   30 Апреля 2013, 01:27
Андрей Шувалов   Интернет как театр военных действий: Москва обсуждает ...   30 Апреля 2013, 01:30
vant   Исследователи: За хищением личных данных, как правило, ...   1 Мая 2013, 03:20
vant   Владелец сайта "заснял" DDoS-атаку на свой ...   1 Мая 2013, 03:22
vant   Доменная зона .рф теряет популярность 30 апреля, 2013 ...   1 Мая 2013, 03:23
Андрей Шувалов   Компьютер заражён вирусом? Выброси его Дата: 01.05.2013 ...   2 Мая 2013, 00:52
Андрей Шувалов   Марк Цукерберг снизил себе годовую зарплату до 1 доллара ...   2 Мая 2013, 00:53
Андрей Шувалов   Сверхсильный телепат с убийственным зрением - в Британии ...   2 Мая 2013, 00:54
Андрей Шувалов   Мобильник как часть одежды и дисплей вместо окна: как ...   2 Мая 2013, 00:54
vant   Сбор Михалкова могут отменить Депутаты фракции ...   3 Мая 2013, 02:58
vant   6 мая Intel презентует новые чипы Atom, Core i, а также ...   3 Мая 2013, 02:59
vant   Касперский: «Золотой век» киберпреступлений подходит ...   3 Мая 2013, 03:00
vant   День рождения спама - 3 мая 1978 года Такое название ...   3 Мая 2013, 03:01
vant   СМИ: хакеры из Китая украли секретную информацию у ...   4 Мая 2013, 00:23
vant   #Icon — популярная конференция об интернет-бизнесе ...   4 Мая 2013, 00:24
vant   Встроенная графика Core i7 поддерживает разрешение ...   4 Мая 2013, 00:25
Андрей Шувалов   Trend Micro: хакеры работают все быстрее 04.05.2013 ...   5 Мая 2013, 11:23
Андрей Шувалов   Twitter предупреждает о дальнейших хакерских атаках ...   5 Мая 2013, 11:26
Андрей Шувалов   Лаборатория Касперского: новый спам или хорошо забытый ...   5 Мая 2013, 11:28
Андрей Шувалов   «Лаборатория Касперского» проследила шпионские программы ...   5 Мая 2013, 11:29
Андрей Шувалов   Уязвимость в Viber позволяет обойти блокировку экрана ...   5 Мая 2013, 11:32
Андрей Шувалов   Дата: 04.05.2013 Первый управляемый полёт робота-пчелы ...   5 Мая 2013, 11:37
Андрей Шувалов   Политики безопасности: программы для удаленного доступа ...   5 Мая 2013, 23:21
1 чел. читают эту тему (1 Гостей и 0 Скрытых Пользователей)