НОВЫЕ ОТВЕТЫ
Sana
досчитай до 100 001,5
Sana - 8 Сентября
Sana
Картинки
Sana - 8 Сентября
мирт
Стрежень
мирт - 7 Сентября
Форум умирает? 😭
Треугольник-6 - 2 Сентября
Tolic-F
Телекей не работает?
Tolic-F - 22 Августа
НОВОЕ В БЛОГАХ
Как ИП найти идеальный тариф РКО: руководство от эксперта
fioqwe1 - 30 Августа
Как мне навязали доп услуги при оформлении займа на карту
fioqwe1 - 30 Августа
мирт
НЕЙРОТВОРЧЕСТВО
мирт - 12 Августа
мирт
НЕЙРОТВОРЧЕСТВО
мирт - 12 Августа
мирт
Нейротворчество
мирт - 12 Августа
мирт
Проаздники
мирт - 12 Августа
rmm
Вот, что происходит
rmm - 4 Августа
rmm
Твоя звезда
rmm - 21 Мая
rmm
Вот твой билет, вот твой вагон
rmm - 4 Мая
rmm
Вот это да
rmm - 15 Апреля
Хакеры работают
vant
*
Рейтинг:
1400
Сообщений:
1,267
Пользователь:
12,358
На сайте с:
Июн 2012
Из:
Не дремлют хакеры.

Неизвестные хакеры взломали сайт фанатского объединения "Анжи" "Дикая дивизия". На интернет-ресурсе размещена запись нелитературного содержания, а под ней указан номер телефона и контактное лицо, которое готово оказать помощь в восстановлении контента.
*

 
Ответить Создать тему Опрос 

Ответов
A.D.
Постоялец
Рейтинг:
500
Сообщений:
440
Пользователь:
11,193
На сайте с:
Окт 2011
Из:
Шаг вперёд, два шага назад. Круугом! Шааагом – марш!
May 9, 2013
eugene.kaspe...a/#more-7362

Eugene Kaspersky

«Все на свете должно происходить медленно и неправильно, чтобы не сумел загородиться человек, чтобы человек был грустен и растерян»
(с) Венедикт Ерофеев, «Москва-Петушки»

Никогда бы не подумал, что буду применять эту фразу в отношении антивирусной индустрии. Но, увы и ах, – именно так и есть. Далеко не всё в этом мире развивается прогрессивно. Тёмная сторона силы регулярно перетягивает на свою сторону даже самых лучших. На этот раз оступилась одна из самых известных в антивирусном мире тестовых площадок – AV-TEST.

Немного ликбеза для начинающих: о сравнительном тестировании.

Как узнать какой именно товар лучше и почему? Ну, например, посмотреть результаты сравнительного тестирования в профильном журнале или Интернете. Знакомо? С антивирусами всё тоже самое – есть несколько тестовых лабораторий, которые «измеряют и взвешивают» самые разные антивирусы, а потом публикуют результаты измерений.

Так вот, по неизвестным загадочным причинам (дальше по тексту попробуем догадаться по каким именно) немецкая тест-лаборатория AV-TEST по-тихому (никого не предупреждая) изменила процедуру сертификации продуктов. Причём изменения таковы, что результаты тестирования по новым правилам стали… эээ… мягко говоря, малопригодными для сравнительной оценки разных антивирусов.

Да, именно так. Ответственно заявляю: сертификация AV-TEST более не позволяет адекватно сравнивать качество домашних антивирусных продуктов. Иными словами, использовать сей сертификат как руководство для выбора защиты – категорически не рекомендуется.

Скрытый текст:
Теперь – к деталям. Что случилось и почему, или «экспресс-курс обучения как правильно читать результаты AV-TEST». Формула идеального антивируса придумана уже давным-давно. Это:

1. 100% защита и 0% ложных срабатываний.
2. Ноль потребления системных ресурсов.
3. И при этом никаких вопросов пользователю.
4. (Всё это чудо бесплатно, т.е. даром, но это уже совсем из области фантастики.)

Понятно, что такой идеал недостижим, но ведь можно бесконечно к нему приближаться. А именно, самое главное:
• Ловить максимально возможное число зловредов, а если уж проскочило – уметь потом вылечить заражение (да и просто уметь ставиться на заражённый комп).
• Минимизировать риск ложных срабатываний – а уж если произошло, то максимально быстро их убирать.
• «Нет предела нашему интегралу», – говорит один мой хороший знакомый, так вот – нет предела работам по оптимизации потребления системной памяти, времени работы процессора, количеству и объёму скачиваемых из Интернета апдейтов. Но никак не в ущерб безопасности.
Вроде всё должно быть понятно. Но что делать простому юзеру, глядя на десятки антивирусных продуктов? Какой лучше и почему? Кто авторитетно сможет их ранжировать по степени близости к «идеальному антивирусу»? (при том, что вся эта толпа, все как один и весьма аргументированно – все считают самыми лучшими себя, любимых).

Кто?.. Очевидно – независимые тестеры. И AV-TEST – один из них.

Несколько лет назад эта команда создала очень правильную методологию тестирования и накрутила на неё не менее правильную систему сертификации. Сначала продукты тестируются по трём критериям: «защита» (предотвращение заражения), «лечение» и «юзабилити» (удобство пользования: производительность и количество ложных срабатываний). По результатам (совокупному количеству баллов) выдаётся или не выдаётся именной сертификат. Мы эту систему всегда поддерживали и ставили в пример наряду с другими тестерами «высшей лиги».

Так что за метаморфоза случилась с AV-TEST, из-за чего его сертификация потеряла доверие?

Во-первых, изменён список критериев для получения сертификата. За бортом оказался такой важный параметр как «лечение». Вообще, нужен ли антивирус, который может обнаружить заразу, но не способен её вылечить? (ага, сцена у стоматолога: «у вас кариес, но лечить мы его не будем, не умеем!»). А ведь совсем недавно мы выяснили, что около 5% всех компьютеров в мире с установленным антивирусом – они оказались заражены! Каждый двадцатый! Аналогичную цифру мы получили при оценке количества наших новых пользователей, которым требуется процедура лечения активного заражения сразу(!) после установки продукта. Итого – каждому двадцатому пользователю этот функционал антивируса крайне необходим, а остальным 19-ти – крайне желателен, поскольку каждый из них рано или поздно рискует стать «каждым двадцатым». Да, AV-TEST пообещал сделать отдельный, более прогрессивный тест на лечение, но он больше не будет влиять на сертификацию, а главное – будет опциональным! Не уверен в своем качестве лечения – не участвуй. Это, кстати, намёк – следите кто и как участвует в этом тесте и поймёте какие антивирусы достойны защищать ваш компьютер.

Во-вторых, снижена планка для получения сертификата – теперь для получения «медальки» достаточно 10 баллов из 18-ти.

В-третьих, под «юзабилити» теперь понимается только число ложных срабатываний, что, скажем прямо, не соответствует столь громкому названию. Ранее, когда в этом критерии также была «замешана» производительность, это намного точнее отражало сущность термина. В нынешнем балансе тестовых критериев AV-TEST’а ложные срабатывания могут вполне быть включены в категорию «защита» в качестве противовеса (что и делают большинство тестовых лабораторий).

Какие последствия будут у такого изменения процедуры сертификации AV-TEST?

Прежде всего, ценность сертификации серьёзно девальвируется. Количество участников тестов возрастёт, ибо некоторые антивирусы раньше сознательно не участвовали в тестах, понимая, что при их уровне развития защитных технологий никакого сертификата им и не светит. Теперь «медалька» от AV-TEST будет почти у каждого, не размахивать им будет только ленивый или безрукий.

Более того, сложность прохождения этой сертификации теперь такова, что «сертификат качества» AV-TEST может получить «антивирусное поделие» весьма сомнительного уровня. А что? Новых зловредов искать не надо – достаточно «сесть» на поток от сервисов типа VirusTotal. Ничего анализировать тоже не надо – достаточно поставить «мульти-сканер» и «тупо детектить» файлы, которые уже детектятся другими. Причём детектить по MD5, чтобы гарантировать отсутствие ложных срабатываний. Это работа на неделю для ленивого студента! Ну, потом нарисовать «морду», слепить мини-апдейтер, перехватить пару Виндовых функций, чтобы симулировать постоянную защиту, повесить иконку в трей, обернуть в инсталлятор – и всё! Можно посылать в AV-TEST и ждать сертификата!

Тьфу… Короче, важный баланс между оценкой защитных технологий и «юзабилити» утерян. Сертификаты для антивирусов для домашних пользователей от AV-TEST теперь, увы, – полная туфта. Ещё пара шагов в этом направлении и критериями качества у них будут: размер дистрибутива (меньше – лучше), частота апдейтов (реже – лучше) и дизайн интерфейса (больше котят – лучше). Вот так…

А теперь пора переходить к следующей части повествования – Спрашивается: и зачем AV-TEST это сделал?

Нафига делать себе и другим плохо? Об истинных причинах такого шага мало что известно (AV-TEST крайне скудно эти события комментируют), но можно включить мозг и подумать. И для начала надо разобраться в экономике тестового бизнеса.

Да, тестирование – это бизнес. И у него есть своя экономика. И я это вполне понимаю – сделать хороший тест стоит не только большого ума и смекалки, но также требует вложений в инфраструктуру, офисного пространства и заработной платы. И, как в любом бизнесе, здесь есть зависимость между качеством и прибылью. Иногда компании сознательно идут на снижение качества, чтобы увеличить эту самую прибыль. В краткосрочном плане это действительно принесёт больше «бабла», но в перспективе ведёт к деградации и забвению.

Что-то мне подсказывает – здесь как раз тот самый случай. Из «обязательной программы» убраны наиболее сложный тест – на лечение заражённой системы. Теперь же достаточно просто прогнать продукты по коллекциям зловредов и чистых файлов и – вуаля!

Да, новая процедура удешевит тестирование и привлечёт в AV-TEST новых заказчиков, что радостью оплатят свои «медальки», которые теперь будут висеть на каждом антивирусном сайте. А с другой стороны, тестовый центр потеряет уникальность и доверие наиболее технологичных антивирусных вендоров, на которых и держится вся индустрия. Увы.

Я отнюдь не порицаю желание заработать больше! При правильной расстановке приоритетов – это хорошее мерило успешности бизнеса и качества продуктов и услуг. И, разумеется, помогает ещё пуще поднять качество и, ко всеобщему благу, заработать ещё больше Тестовая индустрия – не исключение. Многие компании на этом рынке идут по пути диверсификации компетентности, осваивая новые тестовые ниши (AV-TEST тут тоже отметился), копают не только вглубь, но и вширь, прокачивая профессиональную карму. А можно в погоне за длинным пфеннигом стремительно «опопсеть», девальвировав свой вердикт до уровня «сертификаты всем желающим по сходной цене».

Логично спросить – а почему наши продукты ещё в системе тестирования AV-TEST?

Прежде всего, наша принципиальная позиция – чем больше тестов, тем объективнее мнение. Бояться нам нечего, в своих технологиях и уровне защиты мы уверены, а если у нас есть претензии к какому-либо из тестов, то мы прямо и публично об этом скажем. Кроме того, AV-TEST проводит много других полезных тестов и сертификаций, в том числе в области корпоративных и мобильных продуктов. При этом функция лечения для корпоративных заказчиков не столь принципиальна, как для домашних пользователей. Даже в небольших компаниях, как правило, есть сисадмин и резервное копирование, которые совместно помогут победить заражение, если уж антивирус не справился.

Резюме:

1. Мы официально НЕ РЕКОМЕНДУЕМ пользователям ориентироваться на сертификацию AV-TEST в процессе выбора продукта для защиты домашних компьютеров.
2. Тем не менее, мы считаем приемлемым учитывать результаты отдельных категорий «защита», «производительность» и, конечно, обещанного теста на «лечение».
3. AV-TEST стоит учитывать мнение экспертов антивирусной индустрии, чтобы создать действительно адекватную систему сертификации, помогающую пользователям принимать обоснованные решения при выборе продукта. Например, вернуться в AMTSO (Anti-Malware Testing Standards Organization) и обсудить «острые углы» с представителями практически всех ведущих вендоров и экспертами.
Сообщение отредактировал A.D. - 14 Мая 2013, 13:23
О сколько нам открытий чудных готовит просвещенья дух, и опыт - сын ошибок трудных..

Ответы в этой теме
vant   Хакеры работают   25 Августа 2012, 08:16
Андрей Шувалов   LulzSec на скамье подсудимых Татьяна Никитина Австралийская ...   5 Мая 2013, 23:24
Андрей Шувалов   Novell выпустила решение для корпоративного файлообмена ...   5 Мая 2013, 23:25
Андрей Шувалов   По состоянию на 1 мая в интернете работали 672 837 ...   5 Мая 2013, 23:27
Андрей Шувалов   Ученые готовятся к опытам с антигравитацией http://www.cybersecurity.ru.images.1c-bitrix-cdn.ru/upload/iblock/e12/e122791070171f098edca7a016b75aa2.jpg ...   5 Мая 2013, 23:29
Андрей Шувалов   Трансформер Acer Aspire R7 Дата: 03.05.2013 ...   5 Мая 2013, 23:32
vant   Вот четыре компании, которые смогут изготавливать микросхемы ...   6 Мая 2013, 07:45
vant   Китай стал крупнейшим ПК-потребителем в мире По оценкам ...   6 Мая 2013, 07:46
vant   Кибер-ухо может слышать лучше настоящего уха http://www.cybersecurity.ru.images.1c-bitrix-cdn.ru/upload/iblock/c70/c7087037de459129981b2adf76cabb46.jpg ...   6 Мая 2013, 07:48
vant   Вышла операционная система Debian 7.0 // CyberSecurity.ru ...   6 Мая 2013, 07:49
Андрей Шувалов   Intel Core i7 4770K разгоняется до 7 ГГц Дата: 06.05.2013 ...   7 Мая 2013, 01:57
Андрей Шувалов   «Освободитель»: первый пистолет, полностью напечатанный ...   7 Мая 2013, 01:59
Андрей Шувалов   eBay помог ФБР арестовать своего крупнейшего «партнёра» ...   7 Мая 2013, 02:00
Андрей Шувалов   Пользователи США не доверяют свои личные данные Yahoo ...   7 Мая 2013, 02:02
Андрей Шувалов   Avast покупает Secure.me Чешская компания AVAST Software ...   7 Мая 2013, 02:02
Андрей Шувалов   ООН намерена запретить боевых роботов 06 мая, 2013 ...   7 Мая 2013, 02:03
Андрей Шувалов   ЛК: Windows 8 уязвима для атак из-за своей сложной ...   7 Мая 2013, 02:04
vant   Пентагон официально обвинил Китай в кибершпионаже ...   8 Мая 2013, 06:12
vant   Язык AutoIt активно используют для создания вредоносного ...   8 Мая 2013, 06:13
vant   Храним файлы до 10 ГБ на YouTube в QR-кодах //07.05.2013 ...   8 Мая 2013, 06:14
vant   "Черный список" сайтов ждет очередное расширение ...   8 Мая 2013, 06:15
vant   Продавец вируса SpyEye экстрадирован в США 06 мая, ...   8 Мая 2013, 06:16
vant   Microsoft: Windows Blue появится в этом году 07 мая, ...   8 Мая 2013, 06:17
vant   Ученые создали клетки, излучающие "биологический ...   8 Мая 2013, 06:18
vant   Создатель torrents.to получил почти 4 года тюрьмы (16:13) ...   8 Мая 2013, 06:18
vant   Cray выпустила "самый дешевый" суперкомпьютер ...   8 Мая 2013, 06:19
Андрей Шувалов   Ханипоты с фальшивыми паролями для хакеров //08.05.2013 ...   9 Мая 2013, 08:24
Андрей Шувалов   SSD-диски от Seagate и Western Digital //08.05.2013 ...   9 Мая 2013, 08:27
Андрей Шувалов   IBM выпустила платформу для межмашинных коммуникаций ...   9 Мая 2013, 08:30
Андрей Шувалов   Новый троянец подменяет веб-страницы в браузере (03:09) ...   9 Мая 2013, 08:31
Андрей Шувалов   Австралийские ученые работают над устройством для квантового ...   9 Мая 2013, 08:34
Андрей Шувалов   Обнаружен новый вид атак на live-чаты 08 мая, 2013 ...   9 Мая 2013, 08:37
Андрей Шувалов   Одобренная властями шпионская программа оказалась трояном ...   9 Мая 2013, 08:40
vant   Петербургские сайты нескольких СМИ подверглись DDoS-атаке ...   10 Мая 2013, 04:23
vant   Женщина-хакер зарабатывала себе на жизнь, взламывая ...   10 Мая 2013, 18:15
vant   Американские хакеры похитили 45 млн долл. из банкоматов ...   10 Мая 2013, 18:16
Андрей Шувалов   Третья промышленная революция 07.05.2013 Гордон Грейлиш ...   11 Мая 2013, 07:09
Андрей Шувалов   В Юлмарте появился ультрабук от российского производителя ...   11 Мая 2013, 07:09
Андрей Шувалов   Роскомнадзор снова внес "Курение каннабиса" ...   11 Мая 2013, 07:10
Андрей Шувалов   Доктор Веб: Опасный троянец подменяет веб-страницы ...   11 Мая 2013, 07:11
Андрей Шувалов   МКС переходит с Windows на Linux //10.05.2013 ...   11 Мая 2013, 07:11
vant   1,3 млн игроков покинули WoW за три месяца //11.05.2013 ...   11 Мая 2013, 15:18
Андрей Шувалов   Шесть перспективных идей для телефонов будущего Автор: ...   12 Мая 2013, 00:37
Андрей Шувалов   Сайты "Эха Москвы" и "Дождя" подверглись ...   12 Мая 2013, 11:16
Андрей Шувалов   Расшифровка RDS-TMC (канал автодорожных сообщений) ...   12 Мая 2013, 11:17
Андрей Шувалов   Big Data делает анонимность математически невозможной ...   12 Мая 2013, 11:19
vant   Франция набирает добровольцев для борьбы с киберпреступностью ...   13 Мая 2013, 11:50
vant   Хакер получил 1 год тюрьмы за атаку на сайт президента ...   13 Мая 2013, 11:51
Андрей Шувалов   Планшет для турпохода, с рацией и фотоэлементами //13.05.2013 ...   13 Мая 2013, 21:41
Андрей Шувалов   Япония взялась за разработку компьютера мощностью 1 ...   13 Мая 2013, 21:42
Андрей Шувалов   Microsoft сообщает о новом Facebook-троянце (08:07) ...   13 Мая 2013, 21:42
Андрей Шувалов   Sony выпустит электронный альбом для образовательных ...   13 Мая 2013, 21:44
Андрей Шувалов   "Лаборатория Касперского" предлагает Qualcomm ...   14 Мая 2013, 07:21
Андрей Шувалов   Франция намерена обложить налогом смартфоны и планшеты ...   14 Мая 2013, 07:23
Андрей Шувалов   Amazon разрабатывает смартфон с голографическим 3D-экраном, ...   14 Мая 2013, 10:44
Андрей Шувалов   Гигабит в секунду: Samsung испытала беспроводную связь ...   14 Мая 2013, 10:46
Андрей Шувалов   Google готовит новый геолокационный сервис к Сочи-2014. ...   14 Мая 2013, 10:46
A.D.   Вирусы из Челябинска настолько суровые, что взрывают ...   14 Мая 2013, 11:38
vant   NEC анонсировала первый в мире ноутбук с чипами Intel ...   14 Мая 2013, 20:36
vant   Сайт дня: Earth Engine - спутниковая картография в ...   14 Мая 2013, 20:54
vant   Золотой век ТВ ещё впереди IT-рынок Автор: Олег Нечай ...   14 Мая 2013, 22:09
Андрей Шувалов   Samsung обещает мобильную связь на скорости 10 Гбит/с ...   15 Мая 2013, 08:01
Андрей Шувалов   Крупнейшая база событий используется для предсказания ...   15 Мая 2013, 08:04
Андрей Шувалов   Microsoft посещает URL, которые публикуются в чатах ...   15 Мая 2013, 08:07
Андрей Шувалов   Беспрецедентный уровень открытости и прозрачности правительства ...   15 Мая 2013, 08:12
vant   Samsung будет вкладываться в программное обеспечение ...   16 Мая 2013, 01:31
vant   "Лаборатория Касперского" говорит о росте ...   16 Мая 2013, 01:32
vant   AMD показала "самую быструю в мире" графическую ...   16 Мая 2013, 01:32
vant   Пять российских шпионских технологий, которые покупают ...   16 Мая 2013, 02:30
Андрей Шувалов   Почему пользователи начинают беспорядочно кликать мышкой ...   16 Мая 2013, 12:02
Андрей Шувалов   В аттачментах Gmail теперь можно пересылать деньги ...   16 Мая 2013, 12:02
Андрей Шувалов   Google анонсирует новинки на конференции I/O (22:36) ...   16 Мая 2013, 12:53
Андрей Шувалов   "Лаборатория Касперского" планирует открыть ...   16 Мая 2013, 12:54
Андрей Шувалов   Атака на Биткоины: Виртуальная валюта, которая создает ...   16 Мая 2013, 19:04
vant   Новый троянец охотится на пользователей Facebook, Twitter ...   17 Мая 2013, 07:51
vant   Новый Mac-бэкдор делает снимки экрана (15:02) 16.05.2013 ...   17 Мая 2013, 07:52
vant   Снайперская Linux-винтовка уже в продаже 16.05.2013 ...   17 Мая 2013, 07:52
vant   Российские пользователи к концу года смогут продавать ...   17 Мая 2013, 07:53
Андрей Шувалов   Четыре хакера LulzSec получили до 2,5 лет тюрьмы //17.05.2013 ...   17 Мая 2013, 17:44
Андрей Шувалов   NASA помогает Google создать искусственный интеллект ...   17 Мая 2013, 17:45
Андрей Шувалов   Представлена новая система отслеживания взгляда http://s42.radikal.ru/i095/1305/1b/08199d374a37.jpg ...   17 Мая 2013, 17:46
Андрей Шувалов   «Лаборатория Касперского» обеспечивает лучшую защиту ...   17 Мая 2013, 17:48
Андрей Шувалов   «Лаборатория Касперского» первой в отрасли получила ...   17 Мая 2013, 17:49
Андрей Шувалов   Восемь лучших бесплатных антивирусов для ОС Android ...   17 Мая 2013, 18:16
vant   Bunny.py: скрытие трафика в шуме WiFi //17.05.2013 ...   17 Мая 2013, 22:42
vant   Forrester Research: Windows 8 не станет корпоративным ...   17 Мая 2013, 22:43
vant   Sony представила планшет формата А4 Компания расширяет ...   17 Мая 2013, 22:45
vant   Материнские платы ASUS для нового поколения процессоров ...   17 Мая 2013, 22:58
Андрей Шувалов   Пиратское телевидение: если очень хочется, значит, ...   18 Мая 2013, 20:24
Андрей Шувалов   Хакеры рассылают вирусы под видом московских приставов ...   18 Мая 2013, 20:29
Андрей Шувалов   МВД РФ решило потратить на защиту от хакеров почти ...   18 Мая 2013, 20:31
Андрей Шувалов   Dr.Web для Android 8.0 ускорился и поддерживает ОС ...   18 Мая 2013, 20:35
vant   Радиопередача 40 Гбит/с на 1 км //19.05.2013 http://www.xakep.ru/post/60629/chip.jpg ...   19 Мая 2013, 06:29
vant   Сеть мобильников как детектор грязной бомбы //19.05.2013 ...   19 Мая 2013, 06:30
vant   Личное мнение: о превосходстве Windows 8 над всеми ...   19 Мая 2013, 06:39
vant   Инженеры создали однопиксельную камеру http://www.cybersecurity.ru.images.1c-bitrix-cdn.ru/upload/iblock/d30/d30c1d87a1aa825d5397424c5f9f358b.jpg ...   19 Мая 2013, 22:45
vant   Trend Micro выявила следы новой кибершпионской операции ...   19 Мая 2013, 22:46
Андрей Шувалов   Представлены два независимо созданных прототипа лазера ...   20 Мая 2013, 08:41
Андрей Шувалов   Нанотрубками можно управлять с помощью ионных жидкостей ...   20 Мая 2013, 08:45
Андрей Шувалов   Symantec: Хакеры атакуют европейские компании, используя ...   20 Мая 2013, 08:46
1 чел. читают эту тему (1 Гостей и 0 Скрытых Пользователей)