Cum Pot Evalua Un Antivirus...

Salut,


Aceasta este o dilema comuna pentru utilizatorul mediu care nu are nici o scula la indemana sa testeze personal performantele unui AV


-Eicar-----------> toti AV detecteaza Eicar


-Awards---------> sub o forma sau alta toti AV au mai mult sau mai putin "Awards"


Singura posibilitate este sa te uiti dupa review-uri. dar aici ti se spune ca review-ul ala (care e negativ) nu e concludent, ca celalalt ( negativ si el ) nu e nici el concludent...


Cineva zicea ca important e cum BD te protejeaza IN GENERAL!!!


Cand cumperi o yala sofisticata la usa apartamentului, nu o cumperi sa fii protejat "in general" ci sa faci fata unui"meserias" . La fel cu AV-urile...


Faptul ca BD e in urma Avast (si a altor AV) in detectarea virusilor polymorfici spune multe...Virusii sunt din ce in ce mai sofisticati, si cu un software care te protejeaza bine "in general" ai dat 50$ degeaba.


Claudiu

Comentarii

  • Foxter
    editat martie 2008

    Ai putea sa evaluezi eventual viteza de raspuns la amenintari a unui antivirus. Cel mai simplu e sa gasesti un site cu filme care cer sa instalezi un codec (de fapt un troian) pe care il downloadezi si il trimiti la www.virustotal.com si vezi cati antivirusi il vad (daca il vede macar unul). Apoi trimiti malwareul la cativa antivirusi mai cunoscuti si verifici dupa un interval de timp pe virustotal/scanerele AV online cati antivirusi incep sa il detecteze. Desigur in ecuatie intra si faptul ca unele fisiere ce sunt indicate ca virusate sa fie detectate astfel ca urmare a unor analize generice ce a descoperit ramasite din un vechi malware.


    la sfarsitul anului trecut ma amuzam facand treaba asta cu Zlob. Din ce am observat clasarea vitezei de raspuns la trimiterea de mostre ar fi 1-KAV, 2-BitDefender, 3-Avira, 4-Fsecure, 5-NOD 32, 6-Avast, 7-NAV.


    Locurile 1 si 2 si 3 erau despartite de cateva ore (si cam in cateva ore era adaugata semnatura la primele 3 locuri) F-Secure avea detectia adaugata in cam o zi, Nod 32 in 2 saptamani iar Avast punea semnatura dupa o luna. NAV era de plans cu 2 luni adaugare la lista de semnaturi a versiunii din mostra trimisa). In general vedeam ca dupa mult timp era detectat atasamentul infectat de la fisierul mostra ce il tineam pe mailul Yahoo.

  • Sm3K3R
    Sm3K3R ✭✭✭
    Salut,


    Aceasta este o dilema comuna pentru utilizatorul mediu care nu are nici o scula la indemana sa testeze personal performantele unui AV


    -Eicar-----------> toti AV detecteaza Eicar


    -Awards---------> sub o forma sau alta toti AV au mai mult sau mai putin "Awards"


    Singura posibilitate este sa te uiti dupa review-uri. dar aici ti se spune ca review-ul ala (care e negativ) nu e concludent, ca celalalt ( negativ si el ) nu e nici el concludent...


    Cineva zicea ca important e cum BD te protejeaza IN GENERAL!!!


    Cand cumperi o yala sofisticata la usa apartamentului, nu o cumperi sa fii protejat "in general" ci sa faci fata unui"meserias" . La fel cu AV-urile...


    Faptul ca BD e in urma Avast (si a altor AV) in detectarea virusilor polymorfici spune multe...Virusii sunt din ce in ce mai sofisticati, si cu un software care te protejeaza bine "in general" ai dat 50$ degeaba.


    Claudiu


    Evaluarea e simpla ,folosesti masini virtuale sau fizice in care bagi tot felul de software obscur dupa huburi sau torente si dai niste scanuri cu diversi antivirusi.


    O alta metoda e sa tii pe hard disk multe astfel de obscuritati cateva luni sa le executi, sa observi comportamanetul calcului,si sa dai saptamanal scanuri cu antivirusii considerati de top.Sunt sigur ca in cateva luni o sa te convingi ca nu sunt prea multi antivirusi cu adevarat capabili incluzand aici si asa numita proactivitate. Orice ai face vei vedea ca unul dintre antivirusii gasiti buni e BitDefender.

  • Evaluarea e simpla ,folosesti masini virtuale sau fizice in care bagi tot felul de software obscur dupa huburi sau torente si dai niste scanuri cu diversi antivirusi.


    O alta metoda e sa tii pe hard disk multe astfel de obscuritati cateva luni sa le executi, sa observi comportamanetul calcului,si sa dai saptamanal scanuri cu antivirusii considerati de top.Sunt sigur ca in cateva luni o sa te convingi ca nu sunt prea multi antivirusi cu adevarat capabili incluzand aici si asa numita proactivitate. Orice ai face vei vedea ca unul dintre antivirusii gasiti buni e BitDefender.


    Salut,


    Cand mi=am cumparat masina am m-am documentat si-am luat-o intr-o saptamana, iar tu ma sfatuiesti sa testez un antivirus luni de zile????Ca sa nu mai spun ca trial period este 15-30 zile pentru majoritatea antivirusilor.


    Oricum, nu am o obsesie sa testez diferite combinatii de internet security si ca mine sunt toti utilizatorii obisnuiti;ei se uita la review-uri si cumpara , pur si simplu.


    Acum am KAV7 + Kerio 2.15+ D-Link router si sunt extrem de multumit; am dat banii defeaba pe BD IS2008 40$/2 ani dar omul din greseli invata...


    Multumesc de raspuns,


    Claudiu

  • Sm3K3R
    Sm3K3R ✭✭✭

    Noi cei din Romania putem apela la licentele de BD din revistele IT.Eu din pasiune cumpar Xtrem PC si am avut ocazia sa utilizez BitDefender si KAV cu licente de acolo ,pentru perioade lungi de timp si intotdeauna le-am comparat cu trialuri/freewari de alti antivirusi.Intradevar eu unul sunt obsedat de antivirusi,solutii de securitate in general ,dupa ce am fost nevoit de cateva ori sa formatez si sa distrug niste materiale ce le pastram pe hard disk.Si eu folosesc o solutie Router/Firewall/Antivirus pentru ca ma saturasem de baietii smecheri care mi trimiteau diverse mesaje prin asa zisul LAN si de scan porturile care brusc incepeau sa functioneze dupa 12 noaptea mai ales si care veneau tot din tara noastra draga.


    Multi dintre romani uita un lucru atunci cand cumpara diverse produse(masini,computere,software ,etc) si anume fiabilitatea.Multi cumpara ce e la moda(vezi NOD 32), le urez succes, eu cumpar numai ce observ ca functioneaza bine pe periade lungi de timp,iar BitDefender m-a convins ca e constant.Sunt multi antivirusi buni acum dar oare cum vor mai fi peste cateva luni.


    Si inca ceva orice antivirus ai folosi poti instala alaturi si BD 10 free(doar scaner) cu care poti face verificari in paralel cu antivirusul pe care-l utilizezi in mod curent.


    De asemenea nu sunt fanul cumpararii suitelor si personal nu inteleg anumiti utilizatori de ce nu recurg la un firewall 3d party vendor altul decat cel ce realizeaza antivirusul.Cel mai bine pentru securitatea propriului calculator e sa folosesti componenete de la diversi vendori.

  • De asemenea nu sunt fanul cumpararii suitelor si personal nu inteleg anumiti utilizatori de ce nu recurg la un firewall 3d party vendor altul decat cel ce realizeaza antivirusul.Cel mai bine pentru securitatea propriului calculator e sa folosesti componenete de la diversi vendori.


    Nu toti utilizatorii au rabdare sa testeze produsul X alaturi de produsul Y, de aici crearea produselor suite. E mai simplu si mai usor pentru userii normali sa cumpere un suite decat sa stea sa caute un AV+FW+AS care sa fie compatibile si sa nu genereze conflicte(de exemplu BD AV - HTTP scaner- nu merge cu ZoneAlarm firewall). De multe ori un suite e mai light decat un combo de AV+FW+AS (+HIPS).


    Pentru cei pasionati si interesati de produsele de securitate o obtiune mai buna este folosirea produselor de la diversi vendori.