Инструменты пользователя

Инструменты сайта


blog:axet:2009:11:11_drweb_rul

Dr.Web признан единственным невзламываемым антивирусом в мире

DrWEB Антивирус Dr.Web оказался единственным из 7 популярных антивирусов, который не удалось взломать в рамках теста, проведенного участниками конгресса International Alternative Workshop on Aggressive Computing and Security под эгидой французской Высшей Школы Информатики, Электроники и Автоматики (ESIEA).

C 23 по 25 октября во французском городе Лаваль проходил первый конгресс iAWACS (International Alternative Workshop on Aggressive Computing and Security), инициированный Высшей Школой Информатики, Электроники и Автоматики (ESIEA). В рамках данного мероприятия было проведено тестирование 7 антивирусов на возможность взлома системы самозащиты в течение одного часа.

Тестирование проводилось на компьютерах под управлением операционной системы Windows с правами администратора, дабы условия были более реалистичными. В общей сложности оно заняло около часа. Более подробная информация о тестировании представлена на официальном сайте ESIEA.

По итогам организованного ESIEA тестирования выяснилось, что антивирусы таких производителей как «Лаборатория Касперского» и Eset можно взломать за 40 и 33 минуты соответственно. При этом для того, чтобы обойти защиту Norton Antivirus, понадобится всего 4 минуты. Неудачливее всех оказался антивирус McAfee – он «сдался» менее чем за 2 минуты. Также тест самозащиты не прошли AVG и G Data. Единственным антивирусом, который не удалось вывести из строя в течение часа, в рамках которого проводился тест, оказался российский Dr.Web. Всем производителям, участвовавшим в тестировании, была передана информация о найденных уязвимостях.

источник news.drweb.com

Обсуждение

leoleo, 2009/11/11 13:58

http://www.thg.ru/technews/20091110_110600.html esli uzh kopiruete stat'u, to ne zabyvaite pro ssylki. ili hotia by davaite ssslku na istochnik

p.s. sorry for trans

ΜερλινΜερλιν, 2009/11/11 17:45

Не знаю откуда взят текст (не я писал данную статью), но на самом сайте DrWeb размещена точная копия статьи http://news.drweb.com/show/?i=678&c=5&p=0. На каких основаниях вы решили обвинить автора в плагиате? 8-o

Г-н AxeT является специалистом, сертифицированым компанией DrWeb, и я полагаю, имел более прямые пути копирования. Присмотритесь внимательнее к статьям - практически во всех из них мы указываем источники и с уважением относимся к копирайтам вида «Использование материалов сайта запрещено».

Если можно - поясните на чем основано обвинение?

Plus1Plus1, 2009/11/11 16:47

Dr.Web Forever!

leoleo, 2009/11/11 19:54
На каких основаниях вы решили обвинить автора в плагиате?

где я обвиняю? 8-o

но на самом сайте DrWeb размещена точная копия статьи

Тогда понятно почему она без ссылок. я даже эту самую ESIEA найти не смог. Но ссылка на оригинал все же должна быть.

AxeTAxeT, 2009/11/11 22:00

leo, спасибо за подсказку. Источник просто упустил указать. Исправился.FIXED

GennadyGennady, 2009/11/15 23:24

Хорошо бы еще указывать ссылку на оригиналы тестов, или хотя бы какие версии ПО тестировались. Тот же Norton сейчас имеется в нескольких версиях (от 9 до 11) с разными наборами защит и разными рынками применения (Symantec для корпоративного, Norton - для домашнего). И т.д.

Сама постановка вопроса - взлом с правами админа уже некорректна. Ибо имеет смысл либо в XP/2000 либо в VISTA/2008/W7 с отключенным UAC. Т.е. применима либо для устаревших ОС (XP - 2002г), либо для ОС с заранее разрушенной схемой безопасности. Далее, «невзламываемость» DrWeb говорит всего лишь о несовершестве иструмента взлома и степени популярности DrWeb у взломщиков.

А так больше похоже на просто рекламу DrWeb.

GennadyGennady, 2009/11/16 08:33

В продолжение, немного подумав. IMHO все это тестирование чистая PR-акция, не имеющая никакого отношения к реалиям. 1) ПО, взломавшее антивирусную защиту не опознано НИ ОДНИМ антивирусом. Это уже говорит об эффектиктовности «интеллектуальных», эвристических и прочих разрекламированных алгоритмов- 2) Очень странные уловия - лимит времени на «взлом» - 1 час, и наличие админских прав. В корпоративном секторе техника работает по 8-12 часов и админские права большая редкость, да и в домашнем секторе компьютер включается редко меньше чем на 2-6 часов, а то и вообще в постоянной работе (торренты, чаты и пр.). Взлом электронных систем происходит за милисекунды (время отработки команды API, типа «убить процессы»). А странные времена обороны от 2 до 40 мин говорят лишь о соотношении таймеров киллеров и блоков самозащит, скорости их перезапуска и возможно о числе уровне самозащит, ну и об уровне производительности. 3) Собственно сам «взлом». Резидентные блоки антивирусов состоят из нескольких частей - собственно анализатор, перехватчик трафика, файловый монитор, модуль контроля работы первых (при необходимости производит их перезапуск), модуль управления и пр. Для быстрого «взлома» нужно найти и отключить процесс(ы) модуля контроля, а потом уже блоки защиты. Это не так сложно если знать их сигнатуры и способы запуска. Win API с админскими правами позволяется с системой сделать все что угодно. 3а) собственно п.3 можно упростить и обойти - выключив реестре записи запуска антивирусов и прописав своих резидентов, reboot - и готово (msconfig вам в помощь). Т.е. тестирование защиты обязательно должно включать перезагрузку системы с повторным логином администратора.

Итого - обычная PR-акция, и судя по однозначности результата объективностью не страдающая.

PS. К вопросу про эффективности DrWeb. Печально и давно уже известный Kido почему-то не опознается утилитой cureit до сих пор, как и прочими антивирусами, для удаления нужны спец. средства, они есть у Касперского, Symantec. Резидентные блоки эту заразу не берут.

Kondrashov IgorKondrashov Igor, 2009/11/16 20:53

[Joda mode on] Правда в словах ваших. Но только насчет искусственности тестирования она. А kido Drweb знает давно. Только Win32.HLLW.Shadow.based называет его…

gennadygennady, 2009/11/17 08:03

Вот про kido не надо сказок. За последний месяц я эту заразу убирал на десятке компов в разных конторах - сureit ее не находит, Nod32 - тоже, Symantec EndPoint - аналогично. выводится только утилитой касперского, позже на сайте семантека нашел упоминание про спец. утилиту именно для этой гадости. Рекламные обещания это одно, а суровая практика - несколько иное.

StevcheplyStevcheply, 2020/02/13 20:55

Overdose Amoxicillin 3000 Mg Day http://buyciallisonline.com/# - Buy Cialis Viagra Per Ansia <a href=http://buyciallisonline.com/#>Buy Cialis</a> Obestat No Prescription

LesGypeLesGype, 2020/02/15 15:01

Mail Order Progesterone No Script Needed Amex Accepted https://buyciallisonline.com/# - canadian cialis Buy Synthroid In Canada <a href=https://buyciallisonline.com/#>generic cialis canada</a> Dosing Keflex Oral Suspension

MatpathMatpath, 2020/03/02 18:42

Cialis Soft http://viacialisns.com/# - Cialis Propecia Tabletten Nebenwirkungen <a href=http://viacialisns.com/#>Buy Cialis</a> Viagra Generic Now

AstectAstect, 2020/04/01 23:19

<a href=«https://yourclomid.com»>yourclomid.com</a>

SpoichSpoich, 2020/04/02 07:33

The payout lines have also come a long way from the one payout line of the old time machines, with 5 reels instead of 3 being the norm now, and with up to 243 payout lines available, the experience has become much more magnified and condensed, as well as more exciting and appealing. <a href=«https://caasimo4evers.com/#»>real money casino</a> However, these types of games are not the only impressive thing about this online casino as it also fascinates with its user-friendly interface, professional approach and exclusive promotions.

AccoupAccoup, 2020/04/02 16:32

What comprehension last discipline review is subject something of when and primary homework help co uk war blackout all application made the thing take my personal writers difference reading we. <a href=«http://watergraphs.com/write-my-paper-for-cheap/#»>college paper writing service</a> Essay write an essay on water the saviour and the destroyer concluding an essay without saying in conclusion purpose of life short essay, how to write an essay in ap format, concluding an essay without saying in conclusion.

ovefsoseovefsose, 2020/04/04 23:39

Kinn, sodass mobiliar, horoskope stier die ausarbeitung eines vibes empfangen gekonnt stifte, mit treibholzfeuer am bewerber. <a href=«https://mytraderbook.com/radio-ffh-horoskop/»>radio ffh horoskop</a> Essay about working with others, gratitude is great short essay 300 words essay on pure drinking water. <a href=«https://kursilesehan.net/horoskop-hase/»>horoskop hase</a> It is possible that you did not send the complete set of required documents or did not include all necessary details about the bank account which should receive the payment. <a href=«https://carrilloycarrilloabogados.com/maibaum-geschichte/»>maibaum geschichte</a>

floonsefloonse, 2020/04/05 01:16

At the end of the 17th century, new scientific concepts in astronomy and physics called astrology into question. <a href=«https://cmitmedia.com/krebs-frau-und-jungfrau-mann/»>krebs frau und jungfrau mann</a> Computer einzuschalten, oder einfach da zu liegen und gar nichts zu tun als zu atmen und in mich reinzuhorchen. <a href=«https://cfsinlimites.com/china-horoskop-schlange/»>china horoskop schlange</a> Sie verstand nie, dass ich sie um ihretwillen nicht mochte, nicht, weil er mich gegen sie aufhetzte, bestach etc. <a href=«https://cmitmedia.com/online-wahrsagen/»>online wahrsagen</a>

lohynclohync, 2020/04/05 17:22

These statements, in turn, provided the basis for the clinical recommendations that were derived from them. <a href=«https://kursilesehan.net/bergkristall-wirkung/»>bergkristall wirkung</a> Ages and early modern era, every person was believed to be influenced by the celestial body under whose influence they were born. <a href=«https://collegereadingbootcamp.com/schtze-sternbild/»>schГјtze sternbild</a> Three patients were undergoing chemotherapy at the time of the interview and had already completed half of their chemotherapy cycles. <a href=«https://formip.net/krebs-und-krebs-liebeshoroskop/»>krebs und krebs liebeshoroskop</a>

GenickGenick, 2020/04/06 06:32

We never forget the clients who are buying our papers, and we take great pains to make sure that every final draft will completely and thoroughly meet your needs. <a href=«https://dentalsell.com/write-my-paper-cheap.html»>write my paper cheap</a> Each time a first-time evaluation or update evaluation is completed, evaluators input a special code to generate an email to you informing you that your evaluation has been updated.

icegreeicegree, 2020/04/06 08:03

We have assisted and continue to assist with creating authentic college essays, theses, dissertations, proofreading, editing and any other form of custom paper writing available to us. <a href=«https://dentalsell.com/write-my-paper-cheap.html»>write my paper cheap</a> Moreover, if there are any details about your assignment that you forgot to mention when placing your order, we advise you to get in touch with our secretary birdies and pass these details through.

LoffVockLoffVock, 2020/04/06 09:46

White have to give to young writers revolve around simplicity in writing, as some students make the mistake of being too verbose and using big words in their writing to compensate for their perceived lack of skill or talent in this area. <a href=«https://dentalsell.com/write-my-paper-cheap.html»>write my paper</a> Taliban government that as far as they continue illegalizing drugs especially opium, they will support them financially even when human rights crimes are being committed.

frosomofrosomo, 2020/04/06 15:29

You can spend few minutes and can go through testimonial session to get a correct view of their services and best essay writing service recommendation. <a href=«https://dentalsell.com/write-my-paper-cheap.html»>custom paper</a> To convince you that we mean business, we are offering juicy discounts to new clients, as well as to repeat customers or to students who place a larger order.

SazylafeSazylafe, 2020/04/07 08:10

The researchers have thus gained new insight into the mechanisms by which tumor cells circumvent the effect of treatment. <a href=«https://favoures.com/wochenhoroskop-schtze-nchste-woche/»>wochenhoroskop schГјtze nГ¤chste woche</a> Tharman rejects the notion the city-state wants to act as a booking centre for profits made in other countries. <a href=«https://thefereviewcourse.com/wochenhoroskop-schtze-mann/»>wochenhoroskop schГјtze mann</a> All shipments are made to the address you list during the checkout, my shop is not liable for incorrect addresses, even if you convo or email after checkout - we do not always receive the message. <a href=«https://mandalacentar.com/agate-stein/»>agate stein</a>

ImippentImippent, 2020/04/07 09:44

<a href=«https://cottontailsonline.com/category/sports/»>sports</a>

SpoichSpoich, 2020/04/07 10:08

Naturale adds shrilling bits and spiralling loops of impending doom, offering a more dramatic and acid-tinged version of the original. <a href=«https://b2bsitecorp.com»>b2bsitecorp.com</a> I like the challenge and the variety, every day you get to work on a new issue with a different customer.

EndabeEndabe, 2020/04/07 17:48

Over the time it has been ranked as high as 839 999 in the world, while most of its traffic comes from germany, where it reached as high as 36 793 position. <a href=«https://b2bsitecorp.com/house-astrology/»>house astrology</a> Promises, and few could have predicted back then that the quintet-turned-quartet-turned-trio would still be a major chart force all these years later. <a href=«https://ketosuccessacademy.com/lil-jon-what/»>lil jon what</a> Toolbars aber eigentlich so gut wie gar nicht genutzt und viele wissen nicht, wie man sie erfolgreich deinstalliert. <a href=«https://frontechnigeria.com/horoscope-gratis/»>horoscope gratis</a>

Только авторизованные участники могут оставлять комментарии.
blog/axet/2009/11/11_drweb_rul.txt · Последние изменения: 2009/11/25 11:12 (внешнее изменение)