<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>Компьютерная помощь в Каневской. Ремонт компьютеров.</title>
		<link>http://starter.clan.su/</link>
		<description>Блог</description>
		<lastBuildDate>Fri, 04 Feb 2011 20:11:25 GMT</lastBuildDate>
		<generator>uCoz Web-Service</generator>
		<atom:link href="https://starter.clan.su/blog/rss" rel="self" type="application/rss+xml" />
		
		<item>
			<title>Немного об антивирусах</title>
			<description>&lt;p&gt;Клуб Сисадминов совместно с порталом noname провел очередное тестирование антивирусов. Для чего это делается? Естественно для того, чтобы выявить лучший продукт, заметить динамику развития безопасности и скорости обнаружения угроз.&amp;nbsp;&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;...</description>
			<content:encoded>&lt;p&gt;Клуб Сисадминов совместно с порталом noname провел очередное тестирование антивирусов. Для чего это делается? Естественно для того, чтобы выявить лучший продукт, заметить динамику развития безопасности и скорости обнаружения угроз.&amp;nbsp;&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;$CUT$В открытом тестировании любой человек мог принять участие. Событие проводилось в три этапа. На первом этапе использовалась&amp;nbsp;коллеция из 92 заведомо рабочих файлов, ориентировочным результатом на этом этапе стало обнаружение 100% предоставленных файлов. На втором этапе использовалась коллекция из 3339 файлов. Это меньше, чем в предыдущем тестировании, однако использовалась уже другая коллекция вредоносного ПО, которая была дополнительно оптимизирована — из нее были удалены повторяющиеся образцы, а также части вредоносного ПО, которые сами по себе не представляют угрозы (например, являются загрузчиками к вирусам). Таким образом удалось снизить уровень мусора в коллекции в несколько раз, хотя некоторые файлы были сознательно оставлены для проверки ложных срабатываний. Ожидаемый показатель детектирования на этом этапе — 95%. На третьем этапе ранее мы тестировали программы-шутки, однако в этот раз состав коллекции изменен — теперь на третьем этапе тестируется коллекция номер 2, из которой удалены все файлы-пустышки. Таким образом, на этом этапе мы ожидаем 100% детектирование файлов, допуская небольшое отклонение, обусловленное наличием старых вирусов, которые были удалены из баз современных антивирусов по причине неработоспособности под последними ОС.&lt;br&gt;&lt;br&gt;&lt;strong&gt;В этом тестировании участвовали следующие продукты:&lt;/strong&gt;&lt;br&gt;&lt;br&gt;Антивирус Касперского 2011&lt;br&gt;Dr. Web 6&lt;br&gt;Dr. Web CureIt&lt;br&gt;Symantec Endpoint Protection 11&lt;br&gt;Norton Internet Security 17&lt;br&gt;Eset NOD32 v4.2&lt;br&gt;Avira Antivir&lt;br&gt;Comodo Internet Security&lt;br&gt;Avast 5&lt;br&gt;Avast для Linux&lt;br&gt;Microsoft Security Essentials&lt;br&gt;G-Data Antivirus 2010&lt;br&gt;BitDefender Antivirus 2010&lt;br&gt;AVG&lt;br&gt;Panda Cloud&lt;br&gt;Panda Antivirus&lt;br&gt;ClamAV для Windows&lt;br&gt;Emsisoft Anti-Malware&lt;br&gt;McAfee VirusScan&lt;br&gt;&lt;/p&gt;&lt;p&gt;Перед началом также стоит сказать, что все образцы из первой и третьей коллекции есть во второй и имеют уникальные номера, таким образом легко отследить, где какой файл был пропущен и впоследствии более детально ознакомиться с ним. Также, в тестировании некоторые вирусы были представлены в том виде, в котором они распространяются — как самораспаковывающиеся архивы. Это вызвало определенные проблемы, о которых будет сказано в конце тестирования при подведении итогов.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;I этап — 92 образца&lt;/strong&gt;&lt;br&gt;&lt;br&gt;На данном этапе использовалась коллекция, состоящая из 92 файлов, каждый из которых был проверен вручную. Вот архив с коллекцией (ссылка), пароль virus. Итак, сводная таблица результатов тестирования:&lt;br&gt;&lt;/p&gt;&lt;p align=&quot;center&quot;&gt;&lt;!--IMG1--&gt;&lt;a href=&quot;http://starter.clan.su/_bl/0/12089808.jpg&quot; target=&quot;_blank&quot; title=&quot;Нажмите, для просмотра в полном размере...&quot;&gt;&lt;img alt=&quot;&quot; style=&quot;margin:0;padding:0;border:0;&quot; src=&quot;http://starter.clan.su/_bl/0/s12089808.jpg&quot; align=&quot;&quot; /&gt;&lt;/a&gt;&lt;!--IMG1--&gt;&lt;/p&gt;&lt;p align=&quot;left&quot;&gt;(*) Norton Internet Security 17 участвует &quot;за компанию&quot; с SEP11, т.к. несмотря на все настройки он отказался удалять архивы, содержащие вирусы, и в итоге количество оставленных файлов не соответствует количеству обнаруженных угроз. То есть вирус он из архива удалил, но сам пустой архив оставил, а отследить все такие изменения в коллекции из 3339 файлов довольно сложно, и было принято решение считать просто оставленные файлы.&lt;br&gt;&lt;br&gt;На данном этапе все прошло предсказуемо и прозрачно ввиду малого количества образцов — по указанным ссылкам предоставлены номера пропущенных образцов, вы можете их проверить самостоятельно, если есть сомнения в результатах. Если вы читали прошлые наши тесты, то можете возразить насчет Avast 5 vs Avast Linux, ведь ранее утверждалось, что они используют одну и ту же базу вирусов. Действительно, использовали, до пятой версии. Теперь, как видно из результатов, все изменилось.&lt;br&gt;&lt;/p&gt;&lt;p align=&quot;left&quot;&gt;&lt;strong&gt;II этап — 3339 образцов&lt;/strong&gt;&lt;br&gt;&lt;br&gt;На данном этапе используется самая большая коллекция с 3339 образцами. Возникают определенные проблемы с отслеживанием оставленных образцов — во-первых, перечислять все ~500 файлов поименно довольно утомительно и бесполезно, а во-вторых некоторые антивирусы несмотря на все настройки пытаются &quot;лечить&quot; архивы, мотивируя это тем, что там может быть полезная пользователю информация. Это мешает точному определению количества обнаруженных угроз, поэтому на этом этапе может наблюдаться погрешность в числе обнаруженных угроз в пределах 5%. Архив с коллекцией доступен по ссылке (&lt;a href=&quot;https://starter.clan.su/go?http://admyn.ru/datas/users/0/viruses_2_0.7z&quot; title=&quot;http://admyn.ru/datas/users/0/viruses_2_0.7z&quot;&gt;ссылка&lt;/a&gt;) и на него установлен стандартный пароль virus. Итак, результаты нашего тестирования:&lt;br&gt;&lt;/p&gt;&lt;p align=&quot;center&quot;&gt;&lt;!--IMG2--&gt;&lt;a href=&quot;http://starter.clan.su/_bl/0/65063973.jpg&quot; target=&quot;_blank&quot; title=&quot;Нажмите, для просмотра в полном размере...&quot;&gt;&lt;img alt=&quot;&quot; style=&quot;margin:0;padding:0;border:0;&quot; src=&quot;http://starter.clan.su/_bl/0/s65063973.jpg&quot; align=&quot;&quot; /&gt;&lt;/a&gt;&lt;!--IMG2--&gt;&lt;/p&gt;&lt;p align=&quot;left&quot;&gt;Обратите внимание на высокий процент обнаружения угроз антивирусами Kaspersky, Avira, Comodo, Avast, G-Data, Emsisoft и McAfee. Особенно удивительно, что непопулярные на первый взгляд бесплатные антивирусы показывают такие высокие результаты, в то время как множество платных продуктов пропустило около 20% угроз. Это один из самых важных этапов тестирования и вы уже сейчас можете оценить качество работы того или иного продукта.&lt;br&gt;&lt;strong&gt;&lt;br&gt;III этап — 3335 образцов&lt;br&gt;&lt;/strong&gt;&lt;br&gt;Третий этап очень похож на второй, разница лишь в том, что здесь тестируются образцы за вычетом мусора. Вы можете сравнить этот результат с предыдущим и определить, сколько ложных срабатываний произошло на втором этапе. Естественно, доступен архив с образцами (&lt;a href=&quot;https://starter.clan.su/go?http://admyn.ru/datas/users/0/viruses_2_0.7z&quot; title=&quot;http://admyn.ru/datas/users/0/viruses_2_0.7z&quot;&gt;ссылка&lt;/a&gt;) и соответствующий пароль virus.&lt;br&gt;&lt;/p&gt;&lt;p align=&quot;center&quot;&gt;&lt;!--IMG3--&gt;&lt;a href=&quot;http://starter.clan.su/_bl/0/55301152.jpg&quot; target=&quot;_blank&quot; title=&quot;Нажмите, для просмотра в полном размере...&quot;&gt;&lt;img alt=&quot;&quot; style=&quot;margin:0;padding:0;border:0;&quot; src=&quot;http://starter.clan.su/_bl/0/s55301152.jpg&quot; align=&quot;&quot; /&gt;&lt;/a&gt;&lt;!--IMG3--&gt;&lt;/p&gt;&lt;p align=&quot;left&quot;&gt;На данном этапе лучшими можно признать те антивирусы, которые показали наиболее близкие ко второму этапу результаты, однако он сам по себе не так существенен как первые два этапа.&lt;/p&gt;&lt;p align=&quot;left&quot;&gt;&lt;strong&gt;&lt;span style=&quot;font-size: 14pt&quot;&gt;Итоги&lt;/span&gt;&lt;br&gt;&lt;/strong&gt;Вот и закончено шестое тестирование антивирусов Клубом сисадминов. Какие выводы можно сделать? В первую очередь, мы убедились, что тестировать только наиболее популярные в России решения опрометчиво — западные антивирусы показали себя ничуть не хуже знаменитого Касперского или Dr.Web&apos;a. Во-вторых, при внимательном изучении образцов мы обнаружили одну неприятную особенность — даже при совершенно четком указании удалять зараженные архивы, некоторые антивирусы стремятся очистить их, что по моему скромному мнению есть недостаток. В-третьих, мы можем оценить динамику развития антивирусов, что не менее важно, чем непосредственно детектирование угроз. Итак, классические выводы по каждому конкретному продукту в той последовательности, в которой они проходили у нас по таблицам. Плюс — сюда же включены мнения тестеров, они соответствующим образом помечены.&lt;br&gt;&lt;br&gt;&lt;strong&gt;Антивирус Касперского 2011 &lt;/strong&gt;показал себя двояко. С одной стороны он показал традиционно высокую степень детектирования, что, безусловно, плюс. С другой — посмотрите на этот скриншот!&lt;br&gt;&lt;/p&gt;&lt;p align=&quot;center&quot;&gt;&lt;img src=&quot;http://img11.nnm.ru/5/6/c/c/2/e1fcb88eb01c9063d8bd7cb9cd5.png&quot; alt=&quot;&quot;&gt;&amp;nbsp;&lt;/p&gt;&lt;p align=&quot;left&quot;&gt;&lt;br&gt;&lt;/p&gt;&lt;p align=&quot;left&quot;&gt;Продукт сканировал наш второй набор более девяти часов, тогда как другие укладывались в несколько минут. Причем подобные результаты достигли несколько человек (можете проверить лично, архивы доступны). Это в высшей степени не приемлимо, ведь если он сканирует 3339 файлов 9 часов, то сколько же займет полная проверка всего компьютера? Ранее Антивирус Касперского назывался у нас лидером тестирования, сейчас же он просто &quot;один из&quot;, и не самый лучший не по времени, ни по качеству. К слову, версия 2010 сканирует ощутимо быстрее, однако все равно дольше конкурентов.&lt;/p&gt;&lt;p align=&quot;left&quot;&gt;&lt;strong&gt;Dr.Web 6 и DrWeb CureIt&lt;/strong&gt;&lt;/p&gt;&lt;p align=&quot;center&quot;&gt;&lt;img src=&quot;http://img12.nnm.ru/a/0/2/4/4/0b0cf35a2b164f7409008387d19.png&quot; alt=&quot;&quot;&gt;&lt;strong&gt;&lt;br&gt;&lt;/strong&gt;&lt;/p&gt;&lt;p align=&quot;left&quot;&gt;показали примерно одинаковые средние результаты, что подтверждает все предыдущие тестирования. Динамика развития данного продукта — поддержка качества обнаружения на одном уровне (не самом худшем, разумеется). Есть продукты, которые пропустили меньше, и причем бесплатные, поэтому целесообразность использования данного продукта под вопросом.&lt;/p&gt;&lt;p align=&quot;left&quot;&gt;&lt;strong&gt;Symantec Endpoint Protection и Norton Internet Security&lt;/strong&gt;&lt;/p&gt;&lt;p align=&quot;center&quot;&gt;&lt;img src=&quot;http://img12.nnm.ru/e/e/c/e/d/8aba4de261bc49cd914768a8563.png&quot; alt=&quot;&quot;&gt;&lt;strong&gt;&lt;br&gt;&lt;/strong&gt;&lt;/p&gt;&lt;p align=&quot;left&quot;&gt;вновь показали себя средним классом. Конечно, данные продукты в своем вооружении используют и другие, не испытанные технологии обнаружения вирусов, однако мы здесь говорим только о качестве детектирования антивирусной базой и эвристикой, а она — средняя.&lt;br&gt;&lt;br&gt;Субъективное мнение : Смысла платить за один антивирус, когда соседний бесплатный не уступает ничем первому — я лично не вижу, поэтому и отношение к платным антивирусам среднего класса у меня не очень хорошее.&lt;br&gt;&lt;/p&gt;&lt;p align=&quot;left&quot;&gt;&lt;strong&gt;Eset NOD32 v4.2&lt;/strong&gt;&lt;/p&gt;&lt;p align=&quot;center&quot;&gt;&lt;br&gt;&lt;/p&gt;&lt;p align=&quot;center&quot;&gt;&lt;img src=&quot;http://img15.nnm.ru/f/4/e/d/6/a0678d5dfd7a43105586ccf5b4a.jpg&quot; alt=&quot;&quot;&gt;&lt;strong&gt;&lt;br&gt;&lt;/strong&gt;&lt;/p&gt;&lt;p align=&quot;left&quot;&gt;в очередной раз успешно провалил предложенные ему тесты. В первой коллекции были пропущены 3 файла, в остальных по половине. Конечно, отработал он быстро, и даже удалял зараженные архивы в полном соответствии со своими настройками, но над качеством детектирования еще работать и работать.&lt;br&gt;&lt;br&gt;Субъективное мнение : да, кстати, после проверки он еще долго отправлял &quot;подозрительные&quot; файлы на серверы Eset. Может когда-нибудь он и улучшит результаты сканирования конкретно наших архивов, но сегодня два независимых теста показали одни и те же цифры.&lt;br&gt;&lt;/p&gt;&lt;p align=&quot;left&quot;&gt;&lt;img src=&quot;&quot; alt=&quot;&quot; align=&quot;middle&quot;&gt;&lt;strong&gt;Avira&lt;/strong&gt;&lt;/p&gt;&lt;p align=&quot;center&quot;&gt;&lt;img src=&quot;http://img15.nnm.ru/d/1/3/d/7/db66e1c8d81bce489173ae30873.jpg&quot; alt=&quot;&quot;&gt;&lt;strong&gt;&lt;br&gt;&lt;/strong&gt;&lt;/p&gt;&lt;p align=&quot;left&quot;&gt;показал себя с лучшей стороны — прекрасные показатели детектирования, удобный и понятный интерфейс, сканнер действительно удаляет зараженные архивы. В общем — большего от него и не требовалось. Твердая пятерка за тест.&lt;br&gt;&lt;br&gt;&lt;strong&gt;Comodo Internet Security&lt;/strong&gt;&lt;br&gt;&lt;/p&gt;&lt;p align=&quot;center&quot;&gt;&lt;img src=&quot;http://img12.nnm.ru/5/2/d/5/b/4fef3c506b49279337a0b1bdfc5_prev.jpg&quot; alt=&quot;&quot;&gt;&lt;strong&gt;&lt;br&gt;&lt;/strong&gt;&lt;/p&gt;&lt;p align=&quot;left&quot;&gt;также хорошо себя показал, особенно на второй и третьей коллекциях. Небольшая сложность конфигурации компенсируется высоким качеством детектирования. Тоже весьма достойный продукт.&lt;/p&gt;&lt;p align=&quot;left&quot;&gt;&lt;strong&gt;Avast 5 и Avast для Linux&lt;/strong&gt;&lt;br&gt;&lt;/p&gt;&lt;p align=&quot;center&quot;&gt;&lt;img src=&quot;http://img12.nnm.ru/0/9/9/4/8/3a0f799bb23a515ebc494c8abf2_prev.jpg&quot; alt=&quot;&quot;&gt;&lt;strong&gt;&lt;br&gt;&lt;/strong&gt;&lt;/p&gt;&lt;p align=&quot;left&quot;&gt;показывают очень интересные результаты. Если раньше они показывали одинаковые результаты сканирования, то теперь разница ощутима. Linux-версия показывает результаты, похожие на Avast 4.8, вероятно используются устаревшие базы. Стоит понаблюдать за динамикой развития продукта, однако уже сейчас видно, что пятая версия прекрасно определяет все представленные для проверки угрозы и к тому же по-прежнему бесплатна.&lt;/p&gt;&lt;p align=&quot;center&quot;&gt;&lt;strong&gt;Microsoft Security Essentials &lt;/strong&gt;&lt;br&gt;&lt;br&gt;&lt;img src=&quot;http://img12.nnm.ru/9/f/0/4/b/0c2d43aed4a1a0ad1af7da5bb6a.jpg&quot;&gt;&lt;br&gt;&lt;br&gt;показал неплохие для бесплатного антивируса результаты, его смело можно рекомендовать домашним пользователям, хотя пока что до некоторых бесплатных конкурентов он не дотягивается.&lt;br&gt;&lt;br&gt;&lt;strong&gt;G-Data Internet Security &lt;/strong&gt;&lt;br&gt;&lt;br&gt;&lt;img src=&quot;http://img15.nnm.ru/1/e/7/6/7/bdb8cf97db23ba8b99fe7f4174b.jpg&quot;&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;удивил всех. На западе это известная и уважаемая компания, которая пользуется популярностью и уважением среди пользователей, однако в России она не так известна, и, как мы видим, зря. Лучшие результаты детектирования в тестировании и удобный интерфейс.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;strong&gt;BitDefender&lt;/strong&gt; &lt;br&gt;&lt;br&gt;&lt;img src=&quot;http://img12.nnm.ru/f/c/0/0/c/add54ab754e722226df3ffcfbf7.jpg&quot;&gt;&lt;br&gt;&lt;br&gt;представлял себя платной версией своего антивируса и показал неплохие результаты сканирования.&lt;br&gt;&lt;br&gt;&lt;strong&gt;AVG&lt;/strong&gt; &lt;br&gt;&lt;br&gt;&lt;img src=&quot;http://img11.nnm.ru/e/8/8/e/1/8d46d0cd8ddab6230412e7b8a03.png&quot;&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;пропустил около 500 образцов на втором и третьем этапе, что относит его к среднему классу антивирусов. Конечно, он бесплатный, но среди бесплатных есть и более эффективные решения.&lt;br&gt;&lt;br&gt;Субъективное мнение (GreatEvilGod): Какой то &quot;топорный&quot; интерфейс, а так вроде более или менее работает...&lt;br&gt;&lt;br&gt;&lt;strong&gt;Panda Cloud&lt;/strong&gt;&lt;br&gt;&lt;br&gt;&lt;img src=&quot;http://img11.nnm.ru/9/2/d/c/1/503d97e6909934ead8fdc28835c.jpg&quot;&gt;&lt;br&gt;&lt;br&gt;— это попытка сделать облачный антивирус и предоставлять антивирус &quot;SaaS&quot; (как сервис, см. википедию), ничем хорошим не увенчалась. Низкое качество детектирования в сочетании с почти полным отсутствием настроек делают продукт бесполезным для домашнего пользования.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;strong&gt;Panda Antivirus&lt;/strong&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;img src=&quot;http://img11.nnm.ru/4/c/5/7/3/e813a12ee5c5310dc01a83cd2e4.jpg&quot;&gt;&lt;br&gt;&lt;br&gt;— та самая &quot;обычная&quot; панда, показала себя на втором и третьем этапе в 2.5 лучше, чем облачная. Обычный антивирус среднего класса, не более.&lt;br&gt;&lt;br&gt;&lt;strong&gt;ClamAV for Windows&lt;/strong&gt;&lt;br&gt;&lt;br&gt;&lt;img src=&quot;http://img11.nnm.ru/5/a/d/e/7/b3c3a59ea3831449f696ae6d2e5.jpg&quot;&gt;&lt;br&gt;&lt;br&gt;был оттестирован &quot;для галочки&quot;, т.к. он сильно урезан и для использования, видимо, не предназначен. Худшие во всем тестировании показатели подтверждают.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;strong&gt;McAfee VirusScan Enterprise&lt;/strong&gt; &lt;br&gt;&lt;br&gt;&lt;img src=&quot;http://img11.nnm.ru/e/9/a/1/9/128e7801118113eca6fa83a6bf2.jpg&quot;&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;неплохо себя показал, подтвердив свой неизменно высокий уровень обнаружения. Никаких неожиданностей, но приятно, что продукт &quot;держит марку&quot;.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;strong&gt;Emsisoft Anti-Malware&lt;/strong&gt; &lt;br&gt;&lt;img src=&quot;http://img15.nnm.ru/0/6/9/5/c/5a24949af7d40d8c621c72cf0d7.jpg&quot;&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;показал на удивление хорошие результаты, вторые после G-Data, что очень и очень неожиданно и требует присмотреться к продукту внимательнее.&lt;br&gt;&lt;/p&gt;&lt;h6 align=&quot;right&quot;&gt;&lt;font face=&quot;Arial&quot;&gt;&lt;em&gt;&lt;span style=&quot;font-size: 8pt&quot;&gt;Использованы материалы сайта &lt;a href=&quot;https://starter.clan.su/go?http://nnm.ru/blogs/ashkaa777/testirovanie_antivirusov/&quot; title=&quot;http://nnm.ru/blogs/ashkaa777/testirovanie_antivirusov/&quot;&gt;nnm.ru&lt;/a&gt;&lt;/span&gt;&lt;/em&gt;&lt;/font&gt;&lt;/h6&gt;</content:encoded>
			<link>https://starter.clan.su/blog/nemnogo_ob_antivirusakh/2011-02-04-1</link>
			<dc:creator>Ch_</dc:creator>
			<guid>https://starter.clan.su/blog/nemnogo_ob_antivirusakh/2011-02-04-1</guid>
			<pubDate>Fri, 04 Feb 2011 20:11:25 GMT</pubDate>
		</item>
	</channel>
</rss>