Polygon4.Net - Тактические игры online  

Вернуться   Polygon4.Net - Тактические игры online > Общие вопросы > Общение участников
Справка Пользователи Календарь Галерея Закачка файлов Сообщения за день

Общение участников Разговоры о жизни

Ответ
 
Опции темы Опции просмотра
Старый 11.02.2010, 16:19   #1
khap
Химера
 
Аватар для khap
 
Регистрация: 02.12.2006
Адрес: Москва
Имя: Хохлов Александр Павлович
Сообщений: 7,176
Поблагодарил(а): 1,328
Получил(а): 2,004 "Спасибо" за 841 сообщений
Сказал(а) Фууу!: 23
Сказали Фууу! 2 раз(а) в 2 сообщениях
Репутация: 2004 khap за гранью репутацииkhap за гранью репутацииkhap за гранью репутацииkhap за гранью репутацииkhap за гранью репутацииkhap за гранью репутацииkhap за гранью репутацииkhap за гранью репутацииkhap за гранью репутацииkhap за гранью репутацииkhap за гранью репутации
Награды (1) Ветеран Полигона4 
Post "Не все йогурты одинаково полезны" (мысли об антивирусах)

Цитата:
Приходилось ли вам сталкиваться с ложными срабатываниями при загрузке файлов на такие сайты, как VirusTotal? Бывает, что файл неверно определяется как вредоносный не одним сканером, а несколькими. В результате возникает абсурдная ситуация, когда каждый продукт, не детектирующий такой файл, автоматически предстает в невыгодном свете перед пользователями, не понимающими, что дело не в пропуске вредоносного файла одним продуктом, а в ложном срабатывании других.


Как это ни печально, с подобной ситуацией зачастую приходится сталкиваться и при тестировании антивирусных продуктов, особенно в статических тестах, основанных на проверке по требованию. Коллекции вредоносных программ, используемые в подобных тестах, могут насчитывать сотни тысяч файлов. Естественно, валидация такого большого числа образцов требует значительных ресурсов. Поэтому большинство тестовых лабораторий имеют возможность проверить лишь часть файлов. А что же остальные? Единственный способ разделить файлы на категории — это сочетать репутационную оценку источника и проверку несколькими антивирусными решениями. Как и в приведенном выше примере с VirusTotal, это означает, что любая компания, решения которой не детектируют образцы, детектируемые продуктами других компаний, будет выглядеть неубедительно — даже если на самом деле образцы испорчены или совершенно чисты.
...
То, что мы сделали, в большой степени повторяло прошлогодний опыт немецкого журнала, только на большем числе образцов. Мы создали 20 чистых файлов и добавили ложное детектирование для десяти из них. В течение следующих нескольких дней мы неоднократно загружали эти двадцать файлов на VirusTotal. Через десять дней все 10 детектируемых нами (но не вредоносных) файлов детектировались решениями максимум 14 других антивирусных компаний. В некоторых случаях это можно было объяснить настроенными на обнаружение максимального числа файлов эвристиками, но практика добавления в базы образцов, детектируемых несколькими антивирусными решениями, несомненно, повлияла на результат.

оригинал сообщения и более подробно можно найти здесь.

__________________
C уважением, Завхоз.

Если в детстве у тебя не было велосипеда, а теперь у тебя Бентли, то все равно в детстве у тебя велосипеда НЕ БЫЛО!!!
"Если ты думаешь, что справедливость победила, попробуй убедить в этом побежденных." (с) Сян-Цзы
У будильников очень странное понятие о гравитации – они всегда падают в стену...
"Если можешь не писать - не пиши" (c) Э.Хемингуэй
Онлайн игры - шашки, Нарды, Реверси, Шахматы
khap вне форума   Ответить с цитированием
Ответ

Закладки


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +5, время: 02:36.


Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
Khorost Group© 2002-2021