Poslao: 21 Dec 2011 16:12
|
offline
- Stewdza
- Super građanin
- Pridružio: 19 Dec 2010
- Poruke: 1106
- Gde živiš: Beograd
|
Decko i da skupis 2 miliona samplova neces saznati koji ima bolju detekciju.
|
|
|
Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
|
|
|
Poslao: 21 Dec 2011 16:52
|
offline
- acafacaa
- Građanin
- Aleksandar
- Medicinski tehnicar
- Pridružio: 13 Nov 2011
- Poruke: 126
- Gde živiš: Bor
|
S.Stojkovic ::Decko i da skupis 2 miliona samplova neces saznati koji ima bolju detekciju.
To se nikada nece moci reci sa sigurnoscu,ali otprilike se vidi detekcija.
Na npr 100 000 samplova i na milion se rezultati nece drasticno razlikovati.
Kao predsednicki izbori,vec sa 10-20% obradjenih glasackih listica se vidi ko ce da pobedi,a kada se obradi 100% listica,rezultati se razlikuju vrlo malo.
Mozda ne moze niko da kaze "e avira ima od free av najjacu detekciju",ali ako npr comodo od 20 000 samplova ima 96% detekciju,onda ne moze da se kaze da mu detekcija sucks...
TwinHeadedEagle - vec sam sa 10 000 samplova testirao comodo,aviru i avast
|
|
|
|
|
Poslao: 21 Dec 2011 17:50
|
offline
- acafacaa
- Građanin
- Aleksandar
- Medicinski tehnicar
- Pridružio: 13 Nov 2011
- Poruke: 126
- Gde živiš: Bor
|
Aleks Maletic ::Citat: Kao predsednicki izbori,vec sa 10-20% obradjenih glasackih listica se vidi ko ce da pobedi,a kada se obradi 100% listica,rezultati se razlikuju vrlo malo.
Prijatelju, totalno netacna konstatacija. Statisticko procenjivanje u svetu malvera ne pali, otkud znas kako ce antivirus da proceni jedan, a kako drugi deo samplova. Mozda ce u prvom delu detektovati sve jer ce se nalaziti malver za koji ima definicije, ali kasnije ce naleteti recimo na gomilu pored koje ce samo proci. Nerealno je pricati tako.
Testiranje nikada nikog nije usrecilo, niti je merodavno niti imas koristi od toga...
Pa ako imas milion samplova,a svi su stari od 2-3 dana pa do 6 meseci,ne mogu ti prvih 500 000 biti stariji svi od 5 meseci,a drugih 500 000 mladji od 3 dana,ili zero-day,o cemu pricamo...
|
|
|
|
|
Poslao: 21 Dec 2011 20:29
|
offline
- acafacaa
- Građanin
- Aleksandar
- Medicinski tehnicar
- Pridružio: 13 Nov 2011
- Poruke: 126
- Gde živiš: Bor
|
goran9888 ::acafacaa ::Bas me terate da sakupim 20 000-30 000 samplova i da skeniram sa comodo-om i sa avirom i avastom i drugim free resenjima da vidimo kakvu detekciju ima comodo u odnosu na ostale.
Bolje ti je da sakupis 20 000 - 30 000 legitimnih aplikacija i pustis skeniranje pomenutim AV-a. Bas me zanimaju rezultati FP detekcija
Sta milsis da ce npr. avira imati manje FP nego comodo AV?
Oba imaju mnogo jaku heuristiku,zato se i to desava,jaka heuristika dovodi do veceg broja FP,ali isto tako i bolju detekciju zero-day malware-a...
|
|
|
|
|
|
Poslao: 21 Dec 2011 22:59
|
offline
- dr_Bora
- Anti Malware Fighter
Rank 2
- Pridružio: 24 Jul 2007
- Poruke: 12280
- Gde živiš: Höganäs, SE
|
Zna li neko kako je završila priča o DACS-u?
|
|
|
|