Вы используете устаревший браузер!

Страница может отображаться некорректно.

Антивирусная неправда

Антивирусная неправда

Другие выпуски этой рубрики (57)
  • добавить в избранное
    Добавить в закладки

«Ядерный» секрет

Прочитали: 3710 Комментариев: 123 Рейтинг: 113

6 сентября 2018

Как известно, антивирусные компании могут лицензировать ядро своего продукта — предоставлять право его использования в решениях других разработчиков. Компании, получившие в свое распоряжение антивирусное ядро, продают продукт по своим каналам и рассчитывают на то, что купленный ими движок обеспечивает нужное качество защиты.

Вот, скажем, Bitdefender. Компания активно лицензирует свое ядро. Среди ее клиентов — Emsisoft, eScan, F-Secure, Lavasoft и прочие. А вот дальше начинаются чудеса. Откроем первый попавшийся на глаза тест на качество обнаружения:

#drweb

Как странно! F-Secure, обнаруживающий вредоносное ПО с движком Bitdefender, показывает качество обнаружения выше Bitdefender, а Emsisoft — ниже большинства участников теста. Но ядро-то одно и то же!

Собственно (и мы тоже об этом писали), ядро для антивируса — не самое главное. Оно работает с уже найденным файлом (а иногда и не видит его вовсе, принимая на вход сразу некий код). Нечто вредоносное в системе ищут совсем другие модули.

#drweb

Сколько модулей! И большинство перехватывает и анализирует некую информацию. Без этих компонентов антивирус слеп и глух. Но что будет, если некто «просто» купит и будет вызывать из своего решения даже хорошее ядро?

#антивирус #тесты_антивирусов

Антивирусная правДА! рекомендует

Ядро (и вирусные базы, с которыми позволяет работать ядро) — безусловно, важная часть антивируса. Оно позволяет антивирусу передать в вирусные базы найденный файл или некий код. Но само по себе антивирусное ядро не может найти в системе, приложении или письме файл или код — проверяемые данные ему должны передавать другие модули, которые как раз и осуществляют поиск данных, которые по тем или иным условиям должны быть проверены. И если эти модули не умеют делать это качественно — никакие вирусные базы решение не спасут.

Маленький секрет: эти модули пишутся компанией, которая купила доступ к чужим вирусным базам. И если у компании за спиной нет опыта работы и наработанных экспертных знаний, результат предсказуем. Что и демонстрирует разброс на приведенном графике.

Оцените выпуск

Сделайте репост

Необходимо войти на страницу выпуска через аккаунт на сайте «Доктор Веб» (или создать аккаунт). Аккаунт должен быть связан с вашим аккаунтом в социальной сети. Видео о связывании аккаунта.


Нам важно ваше мнение

Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.

Комментарии пользователей


 
На страницу: