НОВОЕ В БЛОГАХ
Как ИП найти идеальный тариф РКО: руководство от эксперта
fioqwe1 - 30 Августа
Как мне навязали доп услуги при оформлении займа на карту
fioqwe1 - 30 Августа
мирт
НЕЙРОТВОРЧЕСТВО
мирт - 12 Августа
мирт
НЕЙРОТВОРЧЕСТВО
мирт - 12 Августа
мирт
Нейротворчество
мирт - 12 Августа
мирт
Проаздники
мирт - 12 Августа
rmm
Вот, что происходит
rmm - 4 Августа
rmm
Твоя звезда
rmm - 21 Мая
rmm
Вот твой билет, вот твой вагон
rmm - 4 Мая
rmm
Вот это да
rmm - 15 Апреля
Хакеры работают
vant
*
Рейтинг:
1400
Сообщений:
1,267
Пользователь:
12,358
На сайте с:
Июн 2012
Из:
Не дремлют хакеры.

Неизвестные хакеры взломали сайт фанатского объединения "Анжи" "Дикая дивизия". На интернет-ресурсе размещена запись нелитературного содержания, а под ней указан номер телефона и контактное лицо, которое готово оказать помощь в восстановлении контента.
*

 
Ответить Создать тему Опрос 

Ответов
A.D.
Постоялец
Рейтинг:
500
Сообщений:
440
Пользователь:
11,193
На сайте с:
Окт 2011
Из:
Шаг вперёд, два шага назад. Круугом! Шааагом – марш!
May 9, 2013
eugene.kaspe...a/#more-7362

Eugene Kaspersky

«Все на свете должно происходить медленно и неправильно, чтобы не сумел загородиться человек, чтобы человек был грустен и растерян»
(с) Венедикт Ерофеев, «Москва-Петушки»

Никогда бы не подумал, что буду применять эту фразу в отношении антивирусной индустрии. Но, увы и ах, – именно так и есть. Далеко не всё в этом мире развивается прогрессивно. Тёмная сторона силы регулярно перетягивает на свою сторону даже самых лучших. На этот раз оступилась одна из самых известных в антивирусном мире тестовых площадок – AV-TEST.

Немного ликбеза для начинающих: о сравнительном тестировании.

Как узнать какой именно товар лучше и почему? Ну, например, посмотреть результаты сравнительного тестирования в профильном журнале или Интернете. Знакомо? С антивирусами всё тоже самое – есть несколько тестовых лабораторий, которые «измеряют и взвешивают» самые разные антивирусы, а потом публикуют результаты измерений.

Так вот, по неизвестным загадочным причинам (дальше по тексту попробуем догадаться по каким именно) немецкая тест-лаборатория AV-TEST по-тихому (никого не предупреждая) изменила процедуру сертификации продуктов. Причём изменения таковы, что результаты тестирования по новым правилам стали… эээ… мягко говоря, малопригодными для сравнительной оценки разных антивирусов.

Да, именно так. Ответственно заявляю: сертификация AV-TEST более не позволяет адекватно сравнивать качество домашних антивирусных продуктов. Иными словами, использовать сей сертификат как руководство для выбора защиты – категорически не рекомендуется.

Скрытый текст:
Теперь – к деталям. Что случилось и почему, или «экспресс-курс обучения как правильно читать результаты AV-TEST». Формула идеального антивируса придумана уже давным-давно. Это:

1. 100% защита и 0% ложных срабатываний.
2. Ноль потребления системных ресурсов.
3. И при этом никаких вопросов пользователю.
4. (Всё это чудо бесплатно, т.е. даром, но это уже совсем из области фантастики.)

Понятно, что такой идеал недостижим, но ведь можно бесконечно к нему приближаться. А именно, самое главное:
• Ловить максимально возможное число зловредов, а если уж проскочило – уметь потом вылечить заражение (да и просто уметь ставиться на заражённый комп).
• Минимизировать риск ложных срабатываний – а уж если произошло, то максимально быстро их убирать.
• «Нет предела нашему интегралу», – говорит один мой хороший знакомый, так вот – нет предела работам по оптимизации потребления системной памяти, времени работы процессора, количеству и объёму скачиваемых из Интернета апдейтов. Но никак не в ущерб безопасности.
Вроде всё должно быть понятно. Но что делать простому юзеру, глядя на десятки антивирусных продуктов? Какой лучше и почему? Кто авторитетно сможет их ранжировать по степени близости к «идеальному антивирусу»? (при том, что вся эта толпа, все как один и весьма аргументированно – все считают самыми лучшими себя, любимых).

Кто?.. Очевидно – независимые тестеры. И AV-TEST – один из них.

Несколько лет назад эта команда создала очень правильную методологию тестирования и накрутила на неё не менее правильную систему сертификации. Сначала продукты тестируются по трём критериям: «защита» (предотвращение заражения), «лечение» и «юзабилити» (удобство пользования: производительность и количество ложных срабатываний). По результатам (совокупному количеству баллов) выдаётся или не выдаётся именной сертификат. Мы эту систему всегда поддерживали и ставили в пример наряду с другими тестерами «высшей лиги».

Так что за метаморфоза случилась с AV-TEST, из-за чего его сертификация потеряла доверие?

Во-первых, изменён список критериев для получения сертификата. За бортом оказался такой важный параметр как «лечение». Вообще, нужен ли антивирус, который может обнаружить заразу, но не способен её вылечить? (ага, сцена у стоматолога: «у вас кариес, но лечить мы его не будем, не умеем!»). А ведь совсем недавно мы выяснили, что около 5% всех компьютеров в мире с установленным антивирусом – они оказались заражены! Каждый двадцатый! Аналогичную цифру мы получили при оценке количества наших новых пользователей, которым требуется процедура лечения активного заражения сразу(!) после установки продукта. Итого – каждому двадцатому пользователю этот функционал антивируса крайне необходим, а остальным 19-ти – крайне желателен, поскольку каждый из них рано или поздно рискует стать «каждым двадцатым». Да, AV-TEST пообещал сделать отдельный, более прогрессивный тест на лечение, но он больше не будет влиять на сертификацию, а главное – будет опциональным! Не уверен в своем качестве лечения – не участвуй. Это, кстати, намёк – следите кто и как участвует в этом тесте и поймёте какие антивирусы достойны защищать ваш компьютер.

Во-вторых, снижена планка для получения сертификата – теперь для получения «медальки» достаточно 10 баллов из 18-ти.

В-третьих, под «юзабилити» теперь понимается только число ложных срабатываний, что, скажем прямо, не соответствует столь громкому названию. Ранее, когда в этом критерии также была «замешана» производительность, это намного точнее отражало сущность термина. В нынешнем балансе тестовых критериев AV-TEST’а ложные срабатывания могут вполне быть включены в категорию «защита» в качестве противовеса (что и делают большинство тестовых лабораторий).

Какие последствия будут у такого изменения процедуры сертификации AV-TEST?

Прежде всего, ценность сертификации серьёзно девальвируется. Количество участников тестов возрастёт, ибо некоторые антивирусы раньше сознательно не участвовали в тестах, понимая, что при их уровне развития защитных технологий никакого сертификата им и не светит. Теперь «медалька» от AV-TEST будет почти у каждого, не размахивать им будет только ленивый или безрукий.

Более того, сложность прохождения этой сертификации теперь такова, что «сертификат качества» AV-TEST может получить «антивирусное поделие» весьма сомнительного уровня. А что? Новых зловредов искать не надо – достаточно «сесть» на поток от сервисов типа VirusTotal. Ничего анализировать тоже не надо – достаточно поставить «мульти-сканер» и «тупо детектить» файлы, которые уже детектятся другими. Причём детектить по MD5, чтобы гарантировать отсутствие ложных срабатываний. Это работа на неделю для ленивого студента! Ну, потом нарисовать «морду», слепить мини-апдейтер, перехватить пару Виндовых функций, чтобы симулировать постоянную защиту, повесить иконку в трей, обернуть в инсталлятор – и всё! Можно посылать в AV-TEST и ждать сертификата!

Тьфу… Короче, важный баланс между оценкой защитных технологий и «юзабилити» утерян. Сертификаты для антивирусов для домашних пользователей от AV-TEST теперь, увы, – полная туфта. Ещё пара шагов в этом направлении и критериями качества у них будут: размер дистрибутива (меньше – лучше), частота апдейтов (реже – лучше) и дизайн интерфейса (больше котят – лучше). Вот так…

А теперь пора переходить к следующей части повествования – Спрашивается: и зачем AV-TEST это сделал?

Нафига делать себе и другим плохо? Об истинных причинах такого шага мало что известно (AV-TEST крайне скудно эти события комментируют), но можно включить мозг и подумать. И для начала надо разобраться в экономике тестового бизнеса.

Да, тестирование – это бизнес. И у него есть своя экономика. И я это вполне понимаю – сделать хороший тест стоит не только большого ума и смекалки, но также требует вложений в инфраструктуру, офисного пространства и заработной платы. И, как в любом бизнесе, здесь есть зависимость между качеством и прибылью. Иногда компании сознательно идут на снижение качества, чтобы увеличить эту самую прибыль. В краткосрочном плане это действительно принесёт больше «бабла», но в перспективе ведёт к деградации и забвению.

Что-то мне подсказывает – здесь как раз тот самый случай. Из «обязательной программы» убраны наиболее сложный тест – на лечение заражённой системы. Теперь же достаточно просто прогнать продукты по коллекциям зловредов и чистых файлов и – вуаля!

Да, новая процедура удешевит тестирование и привлечёт в AV-TEST новых заказчиков, что радостью оплатят свои «медальки», которые теперь будут висеть на каждом антивирусном сайте. А с другой стороны, тестовый центр потеряет уникальность и доверие наиболее технологичных антивирусных вендоров, на которых и держится вся индустрия. Увы.

Я отнюдь не порицаю желание заработать больше! При правильной расстановке приоритетов – это хорошее мерило успешности бизнеса и качества продуктов и услуг. И, разумеется, помогает ещё пуще поднять качество и, ко всеобщему благу, заработать ещё больше Тестовая индустрия – не исключение. Многие компании на этом рынке идут по пути диверсификации компетентности, осваивая новые тестовые ниши (AV-TEST тут тоже отметился), копают не только вглубь, но и вширь, прокачивая профессиональную карму. А можно в погоне за длинным пфеннигом стремительно «опопсеть», девальвировав свой вердикт до уровня «сертификаты всем желающим по сходной цене».

Логично спросить – а почему наши продукты ещё в системе тестирования AV-TEST?

Прежде всего, наша принципиальная позиция – чем больше тестов, тем объективнее мнение. Бояться нам нечего, в своих технологиях и уровне защиты мы уверены, а если у нас есть претензии к какому-либо из тестов, то мы прямо и публично об этом скажем. Кроме того, AV-TEST проводит много других полезных тестов и сертификаций, в том числе в области корпоративных и мобильных продуктов. При этом функция лечения для корпоративных заказчиков не столь принципиальна, как для домашних пользователей. Даже в небольших компаниях, как правило, есть сисадмин и резервное копирование, которые совместно помогут победить заражение, если уж антивирус не справился.

Резюме:

1. Мы официально НЕ РЕКОМЕНДУЕМ пользователям ориентироваться на сертификацию AV-TEST в процессе выбора продукта для защиты домашних компьютеров.
2. Тем не менее, мы считаем приемлемым учитывать результаты отдельных категорий «защита», «производительность» и, конечно, обещанного теста на «лечение».
3. AV-TEST стоит учитывать мнение экспертов антивирусной индустрии, чтобы создать действительно адекватную систему сертификации, помогающую пользователям принимать обоснованные решения при выборе продукта. Например, вернуться в AMTSO (Anti-Malware Testing Standards Organization) и обсудить «острые углы» с представителями практически всех ведущих вендоров и экспертами.
Сообщение отредактировал A.D. - 14 Мая 2013, 13:23
О сколько нам открытий чудных готовит просвещенья дух, и опыт - сын ошибок трудных..

Ответы в этой теме
vant   Хакеры работают   25 Августа 2012, 08:16
Андрей Шувалов   Команда ИТМО одержала победу в финале ICPC 2013 //03.07.2013 ...   3 Июля 2013, 22:26
Андрей Шувалов   В здании Минобороны Южной Кореи запретят использовать ...   3 Июля 2013, 22:27
Андрей Шувалов   Роскомнадзор закрыл распространяющие персональные данные ...   3 Июля 2013, 22:27
Андрей Шувалов   В Дании задержана группа хакеров-наркоторговцев 03 ...   3 Июля 2013, 22:28
Андрей Шувалов   В России будет создан альтернативный список запрещенных ...   3 Июля 2013, 22:28
Андрей Шувалов   РЖД запустили мобильную версию сайта для продаж электронных ...   3 Июля 2013, 22:29
vant   15 лет программе Wireshark //03.07.2013 Автор ...   5 Июля 2013, 00:58
vant   http://www.xakep.ru/post/60880//title.jpg Как записывают ...   5 Июля 2013, 00:59
vant   Южная Корея удваивает расходы на кибербезопасность ...   5 Июля 2013, 00:59
vant   Власти Германии предлагают отказаться от американского ...   5 Июля 2013, 01:00
Андрей Шувалов   Появился подозреваемый в разглашении информации об ...   5 Июля 2013, 22:41
Андрей Шувалов   Sleepbot: дневник качества сна и умный будильник //05.07.2013 ...   5 Июля 2013, 22:42
Андрей Шувалов   ЕС и Япония финансируют разработку 100-гигабитного ...   5 Июля 2013, 22:43
Андрей Шувалов   Евросоюз собирается отменить программы по обмену данными ...   5 Июля 2013, 22:44
Андрей Шувалов   Европарламент к США: хватит шпионить за нами (13:09) ...   5 Июля 2013, 22:46
Андрей Шувалов   Le Monde: Во Франции существует PRISM-подобная программа ...   5 Июля 2013, 22:47
Андрей Шувалов   Общественная инициатива: антипиратский закон направлен ...   5 Июля 2013, 22:48
Андрей Шувалов   В США ушел из жизни создатель компьютерной мышки 04 ...   5 Июля 2013, 22:49
Андрей Шувалов   Минобороны РФ начинает «большую охоту» на молодых программистов ...   5 Июля 2013, 22:49
Андрей Шувалов   Сноуден прошел хакерские курсы в АНБ США 05 июля, ...   5 Июля 2013, 22:50
Андрей Шувалов   Сноуден рассекретил очередной документ АНБ 05 июля, ...   5 Июля 2013, 22:50
vant   Шойгу намерен сотрудничать с вузом, где учатся программисты-чемпионы ...   6 Июля 2013, 13:20
vant   РФ должна повышать уровень защиты инфосистем стратегических ...   6 Июля 2013, 13:22
vant   Создан полностью оптический транзистор, потенциально ...   6 Июля 2013, 13:26
vant   Что такое пограничное расстройство личности? Дмитрий ...   6 Июля 2013, 13:27
vant   Как физические упражнения снимают стресс? Кирилл Стасевич ...   6 Июля 2013, 13:28
vant   Давайте покончим с технофетишизмом! Дмитрий Целиков ...   6 Июля 2013, 13:29
artur   Владимир Путин подписал спорный антипиратский закон ...   6 Июля 2013, 21:16
artur   Юбилей Оруэлла 05.07.2013 18:15:00 Оруэлл в современном ...   6 Июля 2013, 21:17
artur   В Москве обнаружена сеть поддельных банкоматов 06 июля, ...   6 Июля 2013, 21:18
artur   Мюнхенские пользователи Windows XP получат бесплатные ...   6 Июля 2013, 21:18
artur   Суперкомпьютеры предпочитают Linux 18.03.10, Чт, 12:27, ...   6 Июля 2013, 21:19
artur   Медведев выделил десятки миллиардов на единую ИТ-систему ...   6 Июля 2013, 21:20
Андрей Шувалов   Спутниковая сеть O3b: Интернет для удалённых регионов ...   7 Июля 2013, 01:25
vant   Смартфоны развивают шестое чувство На конференции IQ ...   7 Июля 2013, 21:47
vant   «Это мошенничество в масштабах страны» Госдума защитила ...   7 Июля 2013, 21:48
vant   Мнения экспертов о будущем киберпреступности Фотография: ...   7 Июля 2013, 21:50
Андрей Шувалов   8 июля 2013, 01:07 (мск США не пойдут на применение ...   8 Июля 2013, 09:29
Андрей Шувалов   Почему хакеры так легко и просто взламывают наши пароли? ...   8 Июля 2013, 09:31
Андрей Шувалов   Разоблачаем лжецов: как понять, что веб-сервис вас ...   8 Июля 2013, 09:32
Андрей Шувалов   Хакеры. Топ 10. https://www.youtube.com/watch?v=5DGh3719nEg...   8 Июля 2013, 09:44
vant   E-Fan – электрическое будущее гражданской авиации? ...   8 Июля 2013, 17:13
vant   Будет создано новое поколение пушки будущего - рейлгана ...   8 Июля 2013, 17:14
vant   Изобретатель нашел способ превратить видеокарту в суперкомпьютер ...   8 Июля 2013, 17:14
vant   Военной GPS приходит конец? 20.04.12, Пт, 13:33, Мск ...   8 Июля 2013, 17:15
Андрей Шувалов   Россия готовит киберподразделение в армии 08 июля, ...   8 Июля 2013, 21:51
Андрей Шувалов   Создателей Carberp приговорили к пяти годам тюрьмы ...   8 Июля 2013, 21:52
Андрей Шувалов   Хакеры взломали главный фан-сайт Nintendo (09:57) 08.07.2013 ...   8 Июля 2013, 21:52
Андрей Шувалов   Не так страшен хакер, как его малюют ВИДЕО tv.cnews.ru/...lyuyut.shtml ...   8 Июля 2013, 21:54
Андрей Шувалов   Великобритания отменяет нормативы по физподготовке ...   8 Июля 2013, 21:55
Андрей Шувалов   Обычный сахар помогает обнаружить рак 08.07.13, Пн, ...   8 Июля 2013, 21:56
Андрей Шувалов   В Индии состоится крупнейшее мероприятие Yahoo! ...   9 Июля 2013, 00:28
Андрей Шувалов   Биотопливо готовит удар по нефтяным державам - «дубина» ...   9 Июля 2013, 00:38
vant   http://www.xakep.ru/post/60897//title.jpg Альтернативный ...   9 Июля 2013, 09:39
vant   Материал пропускает воздух, но не звук //09.07.2013 ...   9 Июля 2013, 09:40
vant   Производители устройств получат доступ к Windows 8.1 ...   9 Июля 2013, 09:41
vant   СФ узнает у сотовых операторов, прослушивались ли звонки ...   9 Июля 2013, 09:42
Андрей Шувалов   Китай и США занялись урегулированием вопросов кибербезопасности ...   9 Июля 2013, 15:52
Андрей Шувалов   ИСС Решетнева в 2013-2014 годах изготовит 10 спутников ...   9 Июля 2013, 15:53
Андрей Шувалов   Сердца хористов бьются в такт Кирилл Стасевич — 09 ...   9 Июля 2013, 15:55
Андрей Шувалов   Пятёрка перспективных автомобильных технологий Владимир ...   9 Июля 2013, 15:57
Андрей Шувалов   Строится дрон для полёта неограниченной длительности ...   9 Июля 2013, 15:58
artur   Мэр Лондона просит производителей смартфонов помочь ...   10 Июля 2013, 03:33
artur   Эдвард Сноуден, видимо, получит политическое убежище ...   10 Июля 2013, 03:34
artur   За 2012 год эксперты CNCERT обнаружили 162 тысячи мобильных ...   10 Июля 2013, 03:35
artur   Эксперты обнаружили главный источник кибератак 09 июля, ...   10 Июля 2013, 03:35
vant   Конституционный суд обязал владельцев сайтов удалять ...   10 Июля 2013, 11:43
vant   Япония обвинила Россию в осуществлении кибератак 09 ...   10 Июля 2013, 11:43
vant   В Eset обнаружили охотящийся на пользователей "Вконтакте" ...   10 Июля 2013, 11:44
vant   Эксперты разложили антипиратский закон «по полочкам» ...   10 Июля 2013, 11:45
Андрей Шувалов   Русской «Википедии» грозит блокировка из-за антипиратского ...   10 Июля 2013, 22:42
Андрей Шувалов   Беспроводная передача данных на ТВ-частотах без использования ...   10 Июля 2013, 22:44
Андрей Шувалов   Треть современного вредоносного ПО создано детьми 10 ...   10 Июля 2013, 22:45
Андрей Шувалов   Власти России создадут единую базу с информацией о ...   10 Июля 2013, 22:45
Андрей Шувалов   Новое устройство не даст уснуть за рулем 10.07.13, ...   10 Июля 2013, 22:47
vant   Испытан новый артснаряд с рекордной дальностью стрельбы ...   11 Июля 2013, 10:33
vant   Россия переживает смартфон-бум: продажи выросли почти ...   11 Июля 2013, 10:34
vant   Кибермошенники под видом ГИБДД обманывают водителей, ...   11 Июля 2013, 10:35
vant   Компания Apple запатентовала гибкую батарею - пригодится ...   11 Июля 2013, 10:36
vant   Литва отгородилась от России электроникой, заменив ...   11 Июля 2013, 10:37
vant   Компьютерный сбой ограничил полеты над южными районами ...   11 Июля 2013, 10:37
Андрей Шувалов   Если нет мифов , их надо придумать Емельянников Михаил ...   11 Июля 2013, 17:15
Андрей Шувалов   Государство потратит 2,5 млн рублей на технику от Apple ...   11 Июля 2013, 17:16
Андрей Шувалов   Во Франции законодатели закрепили приоритет свободного ...   11 Июля 2013, 17:16
Андрей Шувалов   Федералов не ждут на Defcon в этом году //11.07.2013 ...   11 Июля 2013, 17:16
Андрей Шувалов   92% электронных книг в России распространяется бесплатно ...   11 Июля 2013, 17:17
Андрей Шувалов   Госконтора потратила $2,7 млн на очистку от вирусов ...   11 Июля 2013, 17:19
MyVL   :facepalm: Столичные полицейские пресекли деятельность ...   31 Октября 2013, 19:46
1 чел. читают эту тему (1 Гостей и 0 Скрытых Пользователей)