neprihlásený Utorok, 3. decembra 2024, dnes má meniny Oldrich
Týždeň staré antivírusy detekujú maximálne 63% nového malwaru

DSL.sk, 9.6.2010


Najlepšími antivírusmi v detekcii nového škodlivého kódu, ktorého detekciu tvorcovia antivírusov ešte nezahrnuli do definičných databáz, sú v súčasnosti antivírusy Trustport a Panda.

Vyplýva to z najnovšieho tento týždeň zverejneného testu tzv. proaktívnej detekcie škodlivého kódu od AV-Comparatives, ktorý testoval antivírusy aktualizované k 10. februáru s novým škodlivým kódom objaveným od 11. do 18. februára.

Trustport a Panda dosiahli úspešnosť 63%, pričom Trustport úspešne detekoval o niečo viac vzoriek, 17226 oproti 17198.

Na treťom mieste nasleduje G Data so 61%, na spoločnom štvrtom mieste Kaspersky a Microsoft s 59% a na šiestom mieste Avira s 53%.

Hranicu aspoň 50% dosiahli ešte Nod32 a F-Secure s 52% a BitDefender, K7 a eScan s 50%.

Zvyšné dva antivírusy vytvorené v Českej republike a na Slovensku, AVG a Avast, dosiahli úspešnosť len 34% a 29%.

Z antivírusov, ktoré dosiahli úspešnosť aspoň 50%, mali dva ale vysoký počet falošných detekcií, Panda piaty najväčší zo všetkých testovaných antivírusov a K7 úplne najvyšší.

Test AV-Comparatives testuje vzorky škodlivého kódu pasívnym spôsobom bez ich spúšťania, niektoré antivírusy tak môžu pri skutočnom spustení škodlivého kódu vďaka použitiu behaviorálnej ochrany dosahovať o niečo lepšie výsledky ako pri testoch bez spúštania vzoriek.

Kompletnú správu s výsledkami testu je možné sťahovať z av-comparatives.org.


      Zdieľaj na Twitteri



Najnovšie články:

CEO Intelu bol donútený odstúpiť správnou radou
UPC vo vianočnej akcii sprístupní všetkým TV zákazníkom 42 staníc
Rast podielu Windows 11 sa zastavil
CEO Intelu odstúpil
mBank spustila podporu okamžitých platieb, zatiaľ ich iba prijíma
Sprístupnená testovacia verzia LibreOffice 25.2, začína ukončovať podporu Windows 7
Platené DVB-T zvýši od nového roka cenu
Oficiálne uvedený prvý WiFi router od OpenWrt
Raketa Falcon 9 dosiahla 400 úspešných štartov
Facebook vybuduje vlastný podmorský kábel okolo celého sveta


Diskusia:
                               
 

Where is your windows now?
Odpovedať Známka: -5.7 Hodnotiť:
 

Vrat sa na reddit :D
Odpovedať Známka: 3.9 Hodnotiť:
 

Lepsie ako digg, a pedobear ;X
Odpovedať Známka: -6.0 Hodnotiť:
 

ved ja som to myslel v dobrom, je to moj oblubeny portal
Odpovedať Známka: 5.0 Hodnotiť:
 

chcel som to vyskusat na virustotal.com, ale nikde som nenasiel subory s testovacou vzorkou.

Inak by ma zaujimalo ci bola v testovanych antivirusoch zapnuta aj plna heuristika (v tych ktori ju maju)
Odpovedať Hodnotiť:
 

To ze hodnotenie mojeho prveho prispevku ma -5 tak asik : your windows is now in hell :P, unix & linux rulez :P
Odpovedať Známka: -6.4 Hodnotiť:
 

si zaplat nejaku <>, nech ta urobi a nerob sa tu nad minuskami :-p
Odpovedať Známka: 6.4 Hodnotiť:
 

Ja si platit nemusim ;) a taktiez nemusim nikoho urazat chalanko ;)
Odpovedať Známka: -6.0 Hodnotiť:
 

uroven tvojich provokacnych prispevkov nenasvedcuje tomu, ze by si si nemusel platat, chalanko ;)
Odpovedať Známka: 6.2 Hodnotiť:
 

a ze preco Apple uzivatelia radsej nekonzumuju alkohol?

lebo sa boja ze by mali rano okna... :P
Odpovedať Známka: 7.5 Hodnotiť:
 

Ten je dobry :D, mas + :DDD
Odpovedať Známka: 5.6 Hodnotiť:
 

ja som mu dal - lol aby bol vyvazeny
Odpovedať Známka: 2.5 Hodnotiť:
 

Padá windows, rýchlo si niečo želajte ;) o-jé jé jééé jé , kupim ti na pumpe, album Desmoda...
Odpovedať Známka: -7.5 Hodnotiť:
 

Možno keby ho nepočul pred pár dňami na správach živě, bol by ešte lepší.
Odpovedať Známka: 2.0 Hodnotiť:
 

Panda je lepsia len preto, ze zachyti viac cervov. Pocet falosnych poplachov ma "many" (podla spravy AV-C). Je teda samozrejme, ze zachyti viac wormov, ked kazdy subor oznaci za hrozbu. Avira, Kaspersky, GData - maju pocet falosnych poplachov "few"; NOD ma "very few";

Skoda, ze uz sa zabudlo na tu spravu z minula, kde sa pise, ze vsetky AV su zbytocne:
KHOBE: http://tinyurl.com/345l3rh

Samozrejme, podla M$ sa jedna o chybu AV spolocnosti, pretoze nepouzivaju nove API urcene specialne pre AV - toto je vsak trochu diskutabilne, kedze driver je driver.
Odpovedať Známka: 0.0 Hodnotiť:
 

Tak napr MSE nie je zranitelny skrz KHOBE a ani AV, ktore maju nove API implementovane. ;)
Odpovedať Známka: 10.0 Hodnotiť:
 

Mozno si tento utok M$ zaplatilo ;)
"Microsoft has worked directly with Matousec to confirm that Microsoft Security Essentials and Forefront Client Security products are not affected by their KHOBE research due to the design of our real-time protection," a Microsoft spokesperson told seattlepi.com.
http://tinyurl.com/2ve6b2e

Pochybujem, ze bezpecnostni experti v tolkych AV spolocnostiach by si nechali v produktoch takuto dieru len "z lenivosti".
Odpovedať Známka: 2.0 Hodnotiť:
 

To ani Comodo Internet Security.
Odpovedať Známka: 2.0 Hodnotiť:
 

khobe - koblihy - šišky - fánky...nedal by si si toast? alebo waffle?
Odpovedať Známka: -4.0 Hodnotiť:
 

Pouziva tu niekto z vas Pandu Cloud?
Odpovedať Známka: -5.0 Hodnotiť:
 

ja nie
Odpovedať Známka: 6.8 Hodnotiť:
 

ani ja
Odpovedať Známka: 8.5 Hodnotiť:
 

Hmm, ja som si raz pomocou kuponu z casopisu objednal Panda antivirus trial. Neskor ked mi prislo cd, tak som mal na nom 2 virusy detekovane cez NOD32 a Avast.
Odpovedať Známka: 6.0 Hodnotiť:
 

A ty si akoze kompletny davat testovat CD ktore obsahuje antivir? SAmozrejme ze ti vyhodilo viri, kedze sa navzajom antiviry nemaju radi. A dufam ze mas v PC sucasne NOD aj Avast.
Odpovedať Známka: -3.3 Hodnotiť:
 

To bolo uz davnejsie, teraz som na linuxe a som spokojny.
Odpovedať Známka: -3.3 Hodnotiť:
 

nevidim dovod si kupovat antivirak ked rozdiel medzi platenymi a neoplatenymi v podstate nejestvuje..cize avira free a majte ma radi
Odpovedať Známka: -2.0 Hodnotiť:
 

MSE :)
Odpovedať Známka: 2.7 Hodnotiť:
 

CIS :)
Odpovedať Známka: 4.3 Hodnotiť:
 

SIC :)
Odpovedať Známka: 2.0 Hodnotiť:
 

GNU
Odpovedať Známka: 3.3 Hodnotiť:
 

GPU
Odpovedať Známka: 2.0 Hodnotiť:
 

GPG
Odpovedať Známka: 2.0 Hodnotiť:
 

GPGPU ;)
Odpovedať Známka: 2.0 Hodnotiť:
 

CPU
Odpovedať Známka: 2.0 Hodnotiť:
 

zdravý rozum na nezaplatenie :-)
Odpovedať Známka: 10.0 Hodnotiť:
 

"Týždeň staré antivírusy detekujú maximálne 63% nového malwaru"

Chcete tym povedat, ze nefunkuju poriadne? Na to by mali antivirusove spolocnosti nejako reakovat!
Odpovedať Známka: -6.4 Hodnotiť:
 

To chcem vidieť, ako budú reakovať...
Odpovedať Známka: 10.0 Hodnotiť:
 

Reak.... Staci taka reakcia? ;)
Tvoja Najvacsia Antivirova Spolocnost s.r.o.
Odpovedať Známka: 10.0 Hodnotiť:
 

hm.. reakovať? nemyslel si náhodou detegovať?
Odpovedať Známka: 10.0 Hodnotiť:
 

grammar nazis!
Odpovedať Známka: -6.7 Hodnotiť:
 

OMG. a ja celý štasťný že mam Eset smart security a podľa tohoto článku mi je nahovno :D:D vyskúšam niekedy ten TrustPort...
Odpovedať Známka: 6.7 Hodnotiť:
 

a mozte mi viete co-))) ale vazne, tiez som fical na x free verziach, potom konecne platena plna verzia a ujhla co vselico sa naslo a co vselico som zablokoval , si to cicalo pekne z netu... takze free je len taka sranda akoze pre dobry pocit cistoty sucha a ochrany
ale spravujem-kvazi jednemu kolegovi notas z platenym nodom od prveho startu , surfuje po pornakoch ako divy a div sa svete nema tam nic..teda zatial 2roky fakt nechapem ze sa mu to drzi, skusal som vsetky sposoby detekcie a cisty
Odpovedať Hodnotiť:
 

No je to diskutabilne s tým browsovaním na pornokanaloch.... čekoval som to dlhu dobu, myslím eset smart security. To tým spôsobom že mesiac browsovania a stahovačky... po mesiaci som si som sa zbadal že mam Spyboot, samozrejme vypnutí tea timer..! Stiahol som si aktualizáciu a už pri imunizacií sa mi ukazali nejake nezhody... tj neimunizovane dáta, browsery a kraviny.... Spustil som si kontrolu disku, a bol som prekvapení čo mi to všetko našlo, čiže tu som si spravil dostatočný obraz o esete.. toť moj nazor...
Odpovedať Hodnotiť:
 

deteguju
Odpovedať Hodnotiť:

Pridať komentár