Вы используете устаревший браузер!

Страница может отображаться некорректно.

Антивирусная неправда

Антивирусная неправда

Другие выпуски этой рубрики (57)
  • добавить в избранное
    Добавить в закладки

Мы работаем честно

Прочитали: 21264 Комментариев: 53 Рейтинг: 74

27 июля 2020

Выбирая продукт, люди смотрят на результаты его тестирования. Так выбирают не только ПО. Все, наверное, помнят дизельгейт:

«Дизельгейт» — такое название получила беспрецедентная по своим масштабам афера автоконцерна Volkswagen, суть которой заключалась в занижении показаний количества вредных газов с помощью специального программного обеспечения на новых дизельных авто.

Источник

Получается, при тестах показатели одни, а в жизни – другие. И это не единственный пример.

Все крупные производители автомобилей, как выясняется, сообщали общественности неверные данные об уровне экологической чистоты дизельных двигателей своих машин. Таковы результаты расследования, начатого специальным комитетом Европарламента.

Источник

Американский автопроизводитель General Motors (GM) стал очередной компанией, которой были предъявлены обвинения в связи с «дизельгейтом». GM обвинили в том, что в производимых им пикапах Chevrolet Silverado и GMC Sierra использовалось программное обеспечение (ПО), занижающее уровень токсичных выбросов. Ранее в этом обвинили Volkswagen, Daimler, Fiat Chrysler Automobiles, Peugeot и Renault.

Источник

Логика такая: раз участвуешь в тестах – надо побеждать! Любой ценой.

Производителя микропроцессоров подозревают в том, что он искусственно завышает показатели производительности в тестах.

«Спортивный режим» может изменить… настройки работы контроллера памяти, чтобы постоянно удерживать максимальную частоту работы.

Источник

Суть претензий к такому подходу продемонстрировали в комментариях к статье:

Непонятна суть претензий. В бенчмарках нужно «выложиться на полную», а в реальной работе — найти баланс между производительностью и энергопотреблением, иначе потребители взвоют, когда смартфон сядет через 2 часа работы.

У вас напряжение в бытовой сети 160 вольт вместо 230. Когда приходят проверяющие напряжение становится 230.

Давление воды в трубах 1/6 от номинального, вы вызываете ответственных лиц, собираете комиссию, на момент проверки давление нормальное.

Вы жалуетесь на несоответствие.

А Валерий Петрович, начальник, вам рассказывает:

Непонятна суть претензий. Во время работы комиссии нужно «выложиться на полную», а в реальной работе — найти баланс между номинальными показаниями и затратами компании на предоставление услуг.

Источник

В тех же комментариях было сказано: «Бенчмарки должны показывать достижимую для обычных программ производительность». То есть, по идее, в тестах нужно имитировать обычную работу. Но как правило при тестировании используются специальные приложения, а значит, их особенности можно учесть.

По умолчанию во всех устройствах Fortinet (FortiGate) включен режим проверки движком защиты от атак (IPS) только первых байт каждой сессии.

Этот режим хорошо подходит для того, чтобы проходить тесты на скорость, поскольку тестовые устройства, например, IXIA, как правило, посылают атаки сразу. В реальной жизни хакер с удовольствием воспользуется данной возможностью и пошлет атаку, сделав заполнение перед атакой на нужное число байт.

Источник

А если поговорить об антивирусах? Вот типичный запрос:

#drweb

Мы, собственно, уже касались этого вопроса. Суть в том, что разные антивирусы знают разное количество форматов файлов. Если пользователь видит файл, зачастую это может оказаться «матрешка» из разных форматов файлов. Скажем, файл документа может содержать картинки. И это простейший пример. Антивирус должен разобрать эту «матрешку» до упора. И он обязан знать очень редкие форматы файлов, ибо их могут использовать именно для обхода антивирусов.

Плохие парни всегда пытаются использовать «экзотические» расширения файлов для доставки своих вредоносных программ. Если часто опасные расширения часто блокируются почтовыми шлюзами безопасности, существует множество менее распространенных расширений. В наши дни, с пандемией COVID19, мы сталкиваемся с пиком фишинга и мошенничеств, пытающихся заманить жертв. Я заметил один, который использует такое экзотическое расширение: «DAA».

Источник

Если мы – хороший антивирус, то должны разбирать объекты до конца. А это – затраты времени.

А если хочется ускориться? И это можно. Анализируя файл, в определенный момент антивирус может прекратить его разбор: при конкретно такой структуре файлов, даже если тут и есть вирус, он никогда не запустится – так зачем тратить время? Такое встречалось с вирусами: злоумышленники некорректно заражали файлы, и их код никогда не получал возможности исполнения. Таким образом, на тесте антивирус может показать меньшее количество проверенных объектов и при этом качественно работать в реальной жизни.

#антивирус #антивирусная_проверка #безопасность #миф #тесты_антивирусов #технологии

Антивирусная правДА! рекомендует

К сожалению, прямолинейная интерпретация результатов тестов по принципу «кто больше проверил» без верификации аналитиками не работает. Мы в тестах не участвуем. Мы работаем честно.

Оцените выпуск

Сделайте репост

Необходимо войти на страницу выпуска через аккаунт на сайте «Доктор Веб» (или создать аккаунт). Аккаунт должен быть связан с вашим аккаунтом в социальной сети. Видео о связывании аккаунта.


Нам важно ваше мнение

Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.

Комментарии пользователей


 
На страницу: