Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Резултати от тестове на софтуер за защита според AV-Test, AV-Comparatives, Virus Bulletin и други. - 3 част

Featured Replies

Занимавате се с глупости, вие тествате и сравнявате само signature based engines т.е. важна е базата с хешовете нищо друго.

В момента на пазара има само един AV софтуер който изпъква пред всички други и това е HitmanPRO главно заради heuristic engina му.

  • Отговори 1,8k
  • Прегледи 306,2k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • "БУК-М2Е"
    "БУК-М2Е"

    Поиграх си да сведа до табличен вид динамичните тестове, за тази година, на AV-Comparatives В голямата таблица са дадени резултатите на повечето (по моя преценка) програми, участвали в динамичните т

  • B-boy/StyLe/
    B-boy/StyLe/

    Попаднах на интересен друг канал в тубата (който също тества често защитни програми срещу ransomware). Могат да се извадят някои заключения: Kaspersky Free Antivirus е толкова орязана, че е

  • Годишен отчет от Dennis Technology Labs ,определящ най-добрата програма за защита   Колебанията в ефективността през годината Влияние върху системата http://dennistechnologylabs.com/reports/

Публикувани изображения

преди 2 часа, d3k4 написа:

Занимавате се с глупости, вие тествате и сравнявате само signature based engines т.е. важна е базата с хешовете нищо друго.

В момента на пазара има само един AV софтуер който изпъква пред всички други и това е HitmanPRO главно заради heuristic engina му.

Hitman-a e облачна услуга и нищо повече. Тя не пази в реално време. Тя е "second opinion", aко ме разбираш. ;) Аз като проверявам файл, не само го сканирам, а и го пускам да видя как ще реагира Касперски, ако ме разбираш.

на 2/8/2017 в 5:46, URIEL написа:

 

 

Според AV-TEST Norton за домашна защита

https://www.av-test.org/en/award/2016/

Като гледам, Касперски е на 10 места....

Редактирано от Eclipse2G (преглед на промените)

преди 3 часа, d3k4 написа:

Занимавате се с глупости, вие тествате и сравнявате само signature based engines т.е. важна е базата с хешовете нищо друго.

В момента на пазара има само един AV софтуер който изпъква пред всички други и това е HitmanPRO главно заради heuristic engina му.

Не точно. Неразпознатите като заплаха файлове се стартират и се наблюдава поведението на защитните компоненти и механизми на антивирусната програма. Следят се и промените по системата - получават ли се зловредни промени от заплахата или АВ програмата блокира вредните действия над системата. Е поне аз понякога се заигравам и си правя такива тестове, за да знам до каква степен съм защитен от защитният ми софтуер от неизвестни до момента за нея заплахи. Та не е само хешове, както ти каза. Следи се и поведенческият анализ. Е поне аз така правя, когато попадна на непознат за АВ-то ми зловреден файл и не ме мързи да се чопля ;)

И незнам защо да е само една, като няколко антивирусни програми вече имат специални режими на работа, при които нищо непознато не може да се стартира. Тоест, ако стартираният файл е познат и не е заплаха, се позволява неговото стартиране и работа, ако е непознат - не се позволява неговото стартиране, без значение дали е зловреден или не. По този начин на практика опасността от заразяване на системата е много минимално и клони към нула.

И все пак, знаеш, че каквато и защита да имаш и както и да я настроиш, човекът, който ползва системата е главният и най-важен фактор дали тя ще бъде заразена или не :)

Редактирано от tigertron (преглед на промените)

преди 13 часа, d3k4 написа:

Занимавате се с глупости, вие тествате и сравнявате само signature based engines т.е. важна е базата с хешовете нищо друго.

В момента на пазара има само един AV софтуер който изпъква пред всички други и това е HitmanPRO главно заради heuristic engina му.

Ползвам HitmanPro от 2011 година непрекъснато - напоследък пред очите ми лови Bit Comet, Google Chrome и какви ли не други подобни .... Харесвам тази контролна облачна програма - обаче внимавам и допроверявам всичко!  Тя  не е подходяща за неопитни ползватели.

Редактирано от attj (преглед на промените)

преди 2 минути, attj написа:

Ползвам HitmanPro от 2011 година непрекъснато - напоследък пред очитеми лови Bit Comet, Google Chrome и какви ли не други подобни .... Харесвам тази контролна облачна програма - обаче внимавам и допроверявам всичко!  Тя  не е подходяща за неопитни ползватели.

Вероятно в кометата са цапнали някой adware, ама в хрома... некоя добавка може да не се е харесала. Аз ползвам една стара версия на uTorrent. A Хитман-а nникога  не ми е намирал нещо там.

Между другото- тестовете са само ориентир, а и аз много не им вярвам...защото ако не е правилно настроена,няма никакво значение коя е антивирусната .....И за това предпочитам повече неразпознати файлове в другата тема ,за подпомагане ..там е ясно на кои програми,кои компоненти ,и как ,вършат работа...Tigertron много правилно насочи вниманието към многопластовата защита и заключването....

преди 6 часа, d3k4 написа:

Занимавате се с глупости, вие тествате и сравнявате само signature based engines т.е. важна е базата с хешовете нищо друго.

В момента на пазара има само един AV софтуер който изпъква пред всички други и това е HitmanPRO главно заради heuristic engina му.

Ето тук в темата за подпомагането на АВ програмите съм показал малък тест на Касперски при стартирането на непознат файл, който не е в сигнатурите още. Спрял съм облака и системата за блокиране на непознати приложения. Резултатът е повече от очевиден - явно не само Хитман използва евристичен анализ ;)

Какви тестове?   Уж най-добра програма и  ще Ви спретне няколко поредни FP и Ви прави полунасила  на допроверяващ съмняващ се човек.... Ненормална работа е да си купиш някаква защитна програма и после да я проверяваш как работи.   Аз това си го имам като многогодишно хоби и си ги проверявам въобще без да ги купувам.  Всичките все са като недозавършени. Не съм купил досега нито една и на Вас не препоръчвам да ги купувате.

  • Автор
преди 2 часа, attj написа:

Какви тестове?   Уж най-добра програма и  ще Ви спретне няколко поредни FP и Ви прави полунасила  на допроверяващ съмняващ се човек.... Ненормална работа е да си купиш някаква защитна програма и после да я проверяваш как работи.   Аз това си го имам като многогодишно хоби и си ги проверявам въобще без да ги купувам.  Всичките все са като недозавършени. Не съм купил досега нито една и на Вас не препоръчвам да ги купувате.

Мдааа най-добрата

 

Цитат

Още не съм сигурен дали всичко съм почистил.  Спомагателните ми програми намираха церберчета на разни места.  

 

Ку

post-11-1367863908.jpg

Всяка програма нещо пропуска. Това е положението. Не съм беден и мога да си купувам всякакъв защитен софтуер.  Обаче защо да го правя???  И после да им изследвам безплатно грешките?    

Това, което го правим, го правим "за спорта". За наше лично удовлетворение и за нищо друго. Добре, разбери го под друг ъгъл. С тези наши си тестове по казваме колко една програма е по-добра от друга, колко се засича по дефиниции, чрез облак или реакция при непознат файл и до каква степен би могла да те предпази. Първо, аз искам да съм сигурен, че използваната от мен АВ програма е на достойно ниво и след това потребител, който се чуди какво да избере може сам да прегледа тестовете и да направи правилният за него избор на защитен софтуер. За едно си прав - че всяка програма пропуска по нещо, та ние тук се опитваме да си изясним коя програма какво пропуска. И го правим за наше забавление и за нищо друго, както предполагам и ти се забавляваш, участвайки в тестовете ;)

Силен Хипс ще ме спаси ли от ransomware или си трябва специалната защита? Толкова защитни инстументи се появиха?

  • Автор
преди 1 час, _Alex&Vanko_ написа:

Силен Хипс ще ме спаси ли от ransomware или си трябва специалната защита? Толкова защитни инстументи се появиха?

Дефинирай "силен" ? Както и кой продукт имаш предвид.

Защо, работи без проблем? Той и Private Firewall версията е стара и не се поддържа мисля.

преди 10 часа, _Alex&Vanko_ написа:

Силен Хипс ще ме спаси ли от ransomware или си трябва специалната защита? Толкова защитни инстументи се появиха?

 

преди 9 часа, nikssi написа:

Дефинирай "силен" ? Както и кой продукт имаш предвид.

Иначе, да. Заключваш системата посредством програмата и ще те спаси: казваш нищо да не се изпълнява на системата ти, заключваш със стената (default deny) и мрежовата активност до браузър и системни процеси, гледай да не използваш торент-система, възможност за отдалечена администрация и тъ нъ и това е. Би трябвало... Всъщност, може да заключиш Уиндоус и с вградените възможности на операционната система (gpedit). Само че има вероятност, ако сбъркаш да останеш заключен от системата си или да я отслабиш вместо да я заздравиш.

 

"Силен" какво значи. Това нали е HIPS? Предполага се, че той върши това, което му е казано. Ма 100% няма никъде сигурност. Не съм си играл отдавна, но бях споделил за ЕСЕТ с дефолт настройки на хипса се инсталират добавки за браузъра. Нека някой с ЕСЕТ да каже с наложен режим базиран на правила така ли е още.

 

А иначе по отношение на дискусията... Тези тестове са ориентир. Няма яснота - поне за мен - за възрастта на пробите. Как се тестват? Събират се хиляда проби, ъпдейтват се програмите и се тестват една по една програмите? Или ги изправят срещу real-world проби ли? Отделно, възможностите за облачна емулация на някои програми са много напреднали, но за това, трябва да бъде достъпен файла от потребителя. А тези тестове са от статично сканиране.

Редактирано от Методи Дамянов (преглед на промените)

преди 7 часа, Методи Дамянов написа:

...

А иначе по отношение на дискусията... Тези тестове са ориентир. Няма яснота - поне за мен - за възрастта на пробите. Как се тестват? Събират се хиляда проби, ъпдейтват се програмите и се тестват една по една програмите? Или ги изправят срещу real-world проби ли? Отделно, възможностите за облачна емулация на някои програми са много напреднали, но за това, трябва да бъде достъпен файла от потребителя. А тези тестове са от статично сканиране.

Повечето тестове при нас са от статично сканиране. При някои програми (вече повечето) при статичното сканиране се проявяват признаците за предимствата на облачните услуги. Пробите не са стари - на ден-два от появата им са повечето от пуснатите проби тук. Има и по-стари такива. Когато нова проба я няма в дефинициите на програмата, някои от нас се заиграват и стартират заплахата. Така пък се тества способността на защитния софтуер да се справя с непознати за него заплахи, тоест, тества се анализа му по поведение, HIPS и други слоеве от защитата на антивируса, ако съществуват такива. Тоест тества се дали, ако нова заплаха я няма в дефинициите ще я спре или ще зарази системата. Понякога се заигравам и с real-word заплахите при реални случаи на опити за атака към системата ми, най-често чрез електронната поща. Общо взето всеки прави различни тестове. За щастие, има потребители с доста от най-използваните АВ програми, които участват тук и публикуват резултатите на тяхната защитна програма. От снимките се вижда и вида на теста, който потребителят е решил да направи. Някои само сканират, други и стартират. Тоест има статични и многокомпонентови тестове. Резултатите за различните защитни програми се публикуват тук и са видими за всички. А най-важното е, че това са реални тестове, които са и в голяма степен обективни, тоест отговарящи на истината. Говоря за нашите малки тестове тук във форума. Тестовите лаборатории обикновено публикуват методиката на тестването с излизане на резултатите от вида на теста, който са правили. При тях няма как да сме сигурни в обективността на тестовете, тъй като реално нямаме достъп до тях. Затова са и нашите малки тестчета тук, които потвърждават или опровергават в известна степен тестовите лаборатории.

Редактирано от tigertron (преглед на промените)

преди 15 часа, _Alex&Vanko_ написа:

Защо, работи без проблем? Той и Private Firewall версията е стара и не се поддържа мисля.


Последно време ме е обхванала ретро-носталгия и на виртуална машина се връщам да тествам стари и вече изчезнали програми, които обаче са си "пушка" и сега, стига да поддържат новите уиндоуси (предимно ундоус 7). Имам напредвид - PCTools Firewall в комбинация с ThreatFire, които си бяха сериозна защита за времето, а пък и днес мисля, че биха били на ниво. Лично мен ме е яд за изчезването на Аутпоста, както и за ПС-тулс, защото си бяха много читави стени, а пък то вече самостоятелни стени не останаха.

преди 28 минути, tigertron написа:

...

Говоря за тестовете от темата - официалните тестове на компании. Иначе за възрастта... щекотлив е въпроса. Обикновено днес, тези криптовируси, разпространявани посредством спам кампании са неизползван досега (уникален) или модифициран стар (което го прави пак уникален... в друг смисъл просто) код. И в този смисъл една използвана в атака зловредна програма, след първоначалното ѝ разпространение, вече е стара. Ако може да има наистина достоверен тест, то ще е да вдигнеш един honeypot (нещо което не бих се опитал да правя, понеже съм неук, и освен себе си може да заразя цялата мрежа на ISP-то си сигурно, ако не изолирам системата) и да го изправиш срещу съвсем свежи заплахи.

преди 11 часа, T-50 написа:


Последно време ме е обхванала ретро-носталгия и на виртуална машина се връщам да тествам стари и вече изчезнали програми, които обаче са си "пушка" и сега, стига да поддържат новите уиндоуси (предимно ундоус 7). Имам напредвид - PCTools Firewall в комбинация с ThreatFire, които си бяха сериозна защита за времето, а пък и днес мисля, че биха били на ниво. Лично мен ме е яд за изчезването на Аутпоста, както и за ПС-тулс, защото си бяха много читави стени, а пък то вече самостоятелни стени не останаха.

Една от най-добрите още си е налице  https://www.privacyware.com/personal_firewall.html

преди 1 час, T-50 написа:

Лично мен ме е яд за изчезването на Аутпоста, както и за ПС-тулс, защото си бяха много читави стени, а пък то вече самостоятелни стени не останаха.

Те няма да го спрат централно след 28 февруари? Online Armor не можеше да се активира като преустановиха ма който си го е инсталирал преди това.

преди 8 часа, Методи Дамянов написа:

 

Иначе, да. Заключваш системата посредством програмата и ще те спаси: казваш нищо да не се изпълнява на системата ти, заключваш със стената (default deny) и мрежовата активност до браузър и системни процеси, гледай да не използваш торент-система, възможност за отдалечена администрация и тъ нъ и това е. Би трябвало... Всъщност, може да заключиш Уиндоус и с вградените възможности на операционната система (gpedit). Само че има вероятност, ако сбъркаш да останеш заключен от системата си или да я отслабиш вместо да я заздравиш.

Тоест пак опираме до заключване както е с Криптопревент? Kaspersky Antiransomware ми прави проблем.

MBARW няма се развива повече то е ясно! От сайта за MBAE те пращат у форума.Може и с него да приключат и само новия продукт да си развиват!

Цитат

Тоест пак опираме до заключване както е с Криптопревент?

Ами... да. Това е най-сигурното. Но! Може да му дадеш да е в интерактивен режим, например на ЕСЕТ. Просто аз предпочитах "базиран на правила режим", понеже да не ме боли главата от въпроси, но има я и тая възможност. Има и "смарт режим". Него не съм го тествал на реални зловредни файлове и не мога да кажа, че действа ок. За съжаление никъде няма ръководство за гъвкава и подробна настройка на хипса на есет и предполагат сигурно, че трябва да си програмист, щом го използваш. В тоя смисъл... не ме кефи как са го направили. При Комодо е по-добре... Не съм сигурен също така, но мисля именно хипса е виновен за засичането на промени в приложенията, която без съмнение е много добра характеристика. Говоря за ЕСЕТ понеже нямам добър поглед над други хипс системи. Освен на стария емси и на pc tools, но тях ги няма отдавна.

преди 2 часа, T-50 написа:


 Лично мен ме е яд за изчезването на Аутпоста, както и за ПС-тулс

И мен така, особено за PC Tools. Не е случайо, че ги купиха Нортън. Все пак читавите... И не мога да си спомня името на една програма за виртуализирана защита, де не знам изчезна мисля или стана платена ли... В системната област беше нещо като квадратче - горната половина бяла, долната червена и с назъбена черта по-средата. Lost in... я беше споделил. Преди хиляда години.

Редактирано от Методи Дамянов (преглед на промените)

преди 15 минути, Методи Дамянов написа:

И не мога да си спомня името на една програма за виртуализирана защита, де не знам изчезна мисля или стана платена ли... В системната област беше нещо като квадратче - горната половина бяла, долната червена и с назъбена черта по-средата. Lost in... я беше споделил. Преди хиляда години.

BufferZone

  • Автор
преди 12 часа, Методи Дамянов написа:

Иначе, да. Заключваш системата посредством програмата и ще те спаси: казваш нищо да не се изпълнява на системата ти, заключваш със стената (default deny) и мрежовата активност до браузър и системни процеси, гледай да не използваш торент-система, възможност за отдалечена администрация и тъ нъ и това е. Би трябвало...

1. Default Deny при Касперски не касае защитната стена, а Контрола на програмите, тяхното стартиране на база данни получени от KSN и съответно от потребителите и така наречените бели списъци на приложения фигуриращи в базата на Касперски като доверени.

2. При Trust Application Mode ограничени са тези програми, за които няма данни в базата на Касперски Лаб, класифицирани са като недоверени на базата на евристичен анализ или зловредни. Всички останали в това число и тези за които няма данни в базата но са били инсталирани на компютъра и им е разрешено ръчно стартирането от потребителя се обновяват и работят без никакви проблеми съответно със създадените от тях правила,които всеки може да промени.

3. Модула на Kaspersky System Watcher просто казано така наречената проактивна защита отговаря за непознатите заплахи, програми заключващи екрана, криптори и прочие. Горе Тигертрон беше показал реакцията на този модул. Аналогичен модул е този в Kaspersky Anti Ransomware затова и програмата не може да работи паралелно с друг продукт на Касперски Лаб.

преди 12 часа, Методи Дамянов написа:

Всъщност, може да заключиш Уиндоус и с вградените възможности на операционната система (gpedit). Само че има вероятност, ако сбъркаш да останеш заключен от системата си или да я отслабиш вместо да я заздравиш.

Тук не става въпрос да се заключиш и да хвърлиш ключа някъде....

преди 12 часа, Методи Дамянов написа:

"Силен" какво значи. Това нали е HIPS? Предполага се, че той върши това, което му е казано. Ма 100% няма никъде сигурност. Не съм си играл отдавна, но бях споделил за ЕСЕТ с дефолт настройки на хипса се инсталират добавки за браузъра. Нека някой с ЕСЕТ да каже с наложен режим базиран на правила така ли е още.

Не прави сравнение с хипса при Есет. Много е различен приципа на действие с този на Касперски, Комодо и който и да е хипс. Изобщо там хипс засега почти няма особонно при настойки по-подразбиране докато при Касперски например  Trust Application Mode и Kaspersky System Watcher работят по принцип с настройки по подразбиране. Просто Trust Application Mode  трябва да се пусне и програмата почва сканиране на системата и после си работи нормално.

Общо взето това е що се отнася до Касперски.

Поздрави

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.