Interesantan sajt - realtime odzivi antivirusa

3

Interesantan sajt - realtime odzivi antivirusa

offline
  • Pridružio: 20 Feb 2005
  • Poruke: 4505
  • Gde živiš: planeta Zemlja

mali offtopic
odgovorio sam ti tamo vec (video si Wink )...
Pa zaista pitanje je koja AV kompanija sa kojom saradjuje jer tak0oo imamo malo vecu sliku o tome... recimo nekako sam uveren da ove kompanije sadjuju: AVG-Avast; F-Sec-KL; Dr.Web.-AntiVir... Neka neko kaze i razresi ovu misteriju jer cemo tako unapred znati odprilike rezultate Wink



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • Pridružio: 19 Mar 2005
  • Poruke: 146
  • Gde živiš: undernet.org

.::Wizard::. ::mali offtopic
odgovorio sam ti tamo vec (video si Wink )...
Pa zaista pitanje je koja AV kompanija sa kojom saradjuje jer tak0oo imamo malo vecu sliku o tome... recimo nekako sam uveren da ove kompanije sadjuju: AVG-Avast; F-Sec-KL; Dr.Web.-AntiVir... Neka neko kaze i razresi ovu misteriju jer cemo tako unapred znati odprilike rezultate Wink


pazi ja pouzdano znam (nepitaj kako) da dosta AV kompanija saradjuje,
a ta saradnja se odnosi na razmenu AV baza... e sad takodje se zna
da je f-secure jedno vreme imao KAV engine...valjda ga ima i dalje..
sad u to nisam siguran sa ovom njihovom novom verzijom,mada znam
da nisu sami razvili svoj engine,jedino po cemu se AV kompanije razlikuju
jeste brzine detekcije virusa, i to je ono sto naj bitnije.

evo u ovom primeru smo videli da Heuristika i ne znaci bas mnogo..
znaci NOD je uhvatio par virusa na nju,ali posle toga nista...



offline
  • SINGI
  • Pridružio: 22 Avg 2003
  • Poruke: 787
  • Gde živiš: Beograd

.::Wizard::. ::
Neka neko kaze i razresi ovu misteriju jer cemo tako unapred znati odprilike rezultate Wink


Pa nije tako - nije dovoljno da neka AV kompanija kupi dobar engine i da samo tako dobije odlican proizvod...da je tako onda dobre AV firme ne bi ni prodavale engine jer bi same sebi pravile nepotrebnu konkurenciju Smile

Uostalom, imas i Peugeot-ov motor u Jugicu, pa niko nece reci da je time Jugic postao jednako dobar kao Pezo Smile
Samo mozes da kazes da je postao bolji nego da je zadrzao svoj engine Wink

Mada i to moze da bude problematican zakljucak, ako se desi da ne ugrade dobro taj Pezoov engine Cool

offline
  • Pridružio: 20 Feb 2005
  • Poruke: 4505
  • Gde živiš: planeta Zemlja

offtopic
@KAV distro
Ma nisi me razumeo... Ako sardjuju trebalo bi da virus samplove slju jedno drugom radi uporedjivanja i ubacivanja u bazu Wink.. NA to sam mislio pa me zanima ko sve sradjuje (ali bas usko znam ja da globalno Evropski AV-ovi super sardjuju)..

@Black hat
pa imaju jos uvek KAV-ov engine.. Inace ako bas gledas heuristiku za sad je bazu i heuristiku najbolje uskladio Dr.Web. jer stvarno mu sjajno ide... Pa vidis i sam na tom sajut Wink

offline
  • Pridružio: 12 Jan 2005
  • Poruke: 484
  • Gde živiš: Beograd

KLov AVP engine je jedan od tri i prilagodjen je, da ne kazem unapredjen, radi potreba F-Secure resenja.

F-Secure je samostalno razvio heuristicki ORION engine i LIBRU. A ovog leta se vraca i F-Prot (takodje unapredjen).

Saradnja izmedju KL-a i F-Secure-a u razmeni informacija je jako bliska i odvija se na zajednickom extranet-u. Inace skoro sve AV kompanije su na Virus Information Exchange mrezi koju je pokrenuo Microsoft ali sada ce se i to preispitati zbog ulaska ove kompanije na trziste.

A inace ovde se vidi da heuristike jos uvek ne mogu da budu nosilac odbrane nego pre nesto kao izvidnica glavnim trupama Smile

offline
  • SINGI
  • Pridružio: 22 Avg 2003
  • Poruke: 787
  • Gde živiš: Beograd

.::Wizard::. ::Inace ako bas gledas heuristiku za sad je bazu i heuristiku najbolje uskladio Dr.Web. jer stvarno mu sjajno ide... Pa vidis i sam na tom sajut Wink

Dr. Web je OK, samo sto jos nije resio problem laznih detekcija...cesto nepotrebno reaguje ili pogresi.
Evo, upravo je jedan trojanac proglasio kao "not-a-virus"

Last piece of malware found was Trojan.Win32.Delf.cf in 2g2c05.exe, detected by:

Scanner Malware name
AntiVir X
Avast X
AVG Antivirus X
BitDefender X
ClamAV X
Dr.Web not a virus Adware.Adtomi
F-Prot Antivirus X
Fortinet X
Kaspersky Anti-Virus Trojan.Win32.Delf.cf
mks_vir Trojan.Delf.Cf
NOD32 Win32/Delf.CF
Norman Virus Control X
VBA32 Trojan.Win32.Delf.cf

Kada te probleme rese, bice sasvim dobar AV Smile

Dopuna: 02 Jun 2005 11:37

F-SECURE Distributer ::KLov AVP engine je jedan od tri i prilagodjen je, da ne kazem unapredjen, radi potreba F-Secure resenja.

Bolje nemoj da kazes, da ne otvaramo novi topic sa argumetnima i kontra argumentima Laughing

F-SECURE Distributer ::
Saradnja izmedju KL-a i F-Secure-a u razmeni informacija je jako bliska


Jeste Smile

F-SECURE Distributer ::
A inace ovde se vidi da heuristike jos uvek ne mogu da budu nosilac odbrane nego pre nesto kao izvidnica glavnim trupama Smile


Ja se ubi' to da dokazem, ali dosada nisam imao egzaktne dokaze koji mogu to da pokazu, osim nasih internih testova.
Ovaj sajt, mislim, nedvosmisleno govori o tome da vestacka inteligencija (heuristika) jos ne moze da zameni ljudsku inteligenciju (veliki broj analiticara koji brzo pune bazu)
Heuristika je dobra kao "backup" za "ne daj boze", ali nikako ne moze da bude prva linija odbrane.

offline
  • Pridružio: 20 Feb 2005
  • Poruke: 4505
  • Gde živiš: planeta Zemlja

pa dobro ali realno gledano njima heuristika mnogo bolje sluzi nego NOD32-ci sto vec mozes i sam proveriti.,.. Samo nisu bas poznati pa su na neki nacin skriveni od sveta Sad ... A i kakva bi to heuristika bila da ne gresi ?!

offline
  • SINGI
  • Pridružio: 22 Avg 2003
  • Poruke: 787
  • Gde živiš: Beograd

.::Wizard::. ::pa dobro ali realno gledano njima heuristika mnogo bolje sluzi nego NOD32-ci sto vec mozes i sam proveriti.,.. Samo nisu bas poznati pa su na neki nacin skriveni od sveta Sad ... A i kakva bi to heuristika bila da ne gresi ?!

Dr. Web je ruski program - jedno vreme je bio bas poznat, ali ne znam kada su se "zagubili".

Trenutno nisu najbolji ruski antivirus Laughing

offline
  • Pridružio: 19 Mar 2005
  • Poruke: 146
  • Gde živiš: undernet.org

.::Wizard::. ::A i kakva bi to heuristika bila da ne gresi ?!

heuristika je prevazdijen vid zastite,ona moze da pomogne ponekad,
ali uglavnom je virusi vrlo lako zaobilaze,moje misljenje je da AV ne treba
ocenjivati po tome kakvu heuristiku ima,zato sto je to totalno nebitno.

ona kazem moze da pomogne,ali kada je najpotrebnija ona vam je od slabe vajde.

ako neko misli drugacije slobodno neka kaze.

offtopic:

zasto ostali distro ne komentarisu sajt ? samo se kav mechka raspisala...
od drugih nema ni traga ni glasa...

leta sta je sa bit-om ?
avg ?
nod32 ?

mislim da je jako lepa tema za pricu Smile

Dopuna: 02 Jun 2005 14:34

Last piece of malware found was Trojan.SCKeyLog.31 in all_in_one.exe, detected by:

Scanner Malware name
AntiVir X
Avast X
AVG Antivirus X
BitDefender X
ClamAV Trojan.Agent-33
Dr.Web Trojan.SCKeyLog.31
F-Prot Antivirus X
Fortinet X
Kaspersky Anti-Virus Trojan-Spy.Win32.SCKeyLog.y
mks_vir X
NOD32 X
Norman Virus Control X
VBA32 Trojan.SCKeyLog.31

offline
  • m4rk0  Male
  • Administrator
  • Administrator tech foruma
  • Marko Vasić
  • Gladijator - Maximus Decimus Meridius
  • Pridružio: 14 Jan 2005
  • Poruke: 15766
  • Gde živiš: Majur (Colosseum)

black hat ::zasto ostali distro ne komentarisu sajt ? samo se kav mechka raspisala...
od drugih nema ni traga ni glasa...
......
avg ?
nod32 ?

mislim da je jako lepa tema za pricu Smile

Avg distro nije na MC-u duze vreme, a NOD nema svog distroa...

Ko je trenutno na forumu
 

Ukupno su 1001 korisnika na forumu :: 52 registrovanih, 10 sakrivenih i 939 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: 357magnum, A.R.Chafee.Jr., aleksmajstor, babaroga, Ben Roj, Bojan85, bojankrstc, bojanM84, bojcistv, cavatina, chichabg, darkojbn, debeli, Denaya, djboj, Dorcolac, draganca, Duh sa sekirom, dule10savic, Džordžino, goxin, JOntra, Karla, kokodakalo, Krusarac, Krvava Devetka, Kubovac, lelemud, Lubica, mackenzie, mercedesamg, MiG-29M2, milimoj, minmatar34957, mnn2, mrav pesadinac, panzerwaffe, pein, Petarvu, ruso, S2M, slonic_tonic, Smajser, Srki94, Srle993, Stoilkovic, tmanda323, tubular, TwinHeadedEagle, vathra, Vatreni Zmaj, voja64