Re: Vysvetlenie vysledkov
Napsal: 12 srp 2012 17:04
Trochu som pozeral vysledky Real world testov na AV-comparative
Tu su sumarne vysledky po rokoch
2010:
Tu su sumarne vysledky po rokoch
2010:
Jednoducho. Antivirovy program je len jedna zo zloziek ochrany. Pokial su ostatne zlozky vhodne pouzivane, moze sluzit k nim len ako informativny doplnok.Tatry03 píše:Preco nejde spoznat hned, ze ide o "zly" kus softwaru? Vsak nakoniec to aj tak niekto zisti. Ako?
![]()
Co znamena v praxi ochrana bez AV?
AV urcuje na zaklade vzoriek z databaz, kde je presne identifikovane, ze toto a toto je malware.Tatry03 píše:Tak je toho dost.![]()
Stale nerozumiem tomu, ze ked sa da z logov (napr. tu na fore) vycitat, ze nieco je malware, preco to napriklad z tych istych logov nevie "vycitat" AV?
V tom je ta krasa, ze aktualizacie nepotrebujes. Staci restart a je po probleme. Eventuelne by sa dalo urobit, ze po restarte sa dotaha nejaka aktualizacia a zapise sa na RAMDISK kde bude ulozena. Po restarte vsak vsetko zmizne a je ciste.Tatry03 píše: Na druhej strane. Ako sa pri takom systeme, ktory by sa spustal z CDcka riesili aktualizacie?
To treba vytvorit v cistom prostredi, ci to urobi niekto iny. A napalit by sa to dalo aj na uzivatelskom systeme z image suboru a vypalit trebars na CD,DVD...Tatry03 píše:
A ako vytvorit "ciste" instalacne CD v home prostredi, o ktorom by sa dalo urcite tvrdit, ze je v poriadku?
Infekcia webu ako celku, nie infikovanej stranky, je funkcia, ktoru nema kazdy AV. Preto niektore mozu web blokovat, ine nie. Okrem toho, vzorka sa musi pridat do zoznamu blokovanych webov. Co ked ma niekto v nejakej podstranke ulozene nieco, co heuristika vyhodnoti ako virus, alebo tam ma len neskodny testovaci subor EICAR, ktory kazdy AV oznacuje ako virus ? Zablokuje mu tam pristup ? Moze ist o uplne korektnu stranku. Webov na internete su miliony, webovych stranok su miliardy, malwaru su statisice. Neni mozne chytat vsetko. Aj testy AV, ktore sa robia su robene na vzorkach, ktore su zname... Staci, ze je nejaky novy malware, ktory neni rozsireny a nechyta sa ziadny AV. Vid moja temaTatry03 píše:
No a k detekcii roznymi AV produktami. Napr. aj v ESET sekcii som si vsimol sa riesi nejaky web, ktory niektory oznacuju ako infikovany, a ine AV nie. To sa neda jednoznacne urcit, alebo to len nestoji konkretnym spolocnostiam za namahu? Maju malo ludi na detekciu, alebo v com je problem?
Tatry03 píše:Ako to tak cele citam, tak to nie je velmi pre beznych uzivatelov. V nejakej firme mozno ano, ale kto by si tieto veci vedel "zmajstrovat" doma?![]()
Skusme nieco, co by na zabezpecenie zvladol obycajny uzivatel, keby chcel.