offline
- bobby
- Administrator
- Pridružio: 04 Sep 2003
- Poruke: 24135
- Gde živiš: Wien
|
Da ja vama objasnim par stvari, i onda vam dajem priliku na samo jos po jednu repliku, pa zakljucavam temu.
Ko se ikad bavio skupljanjem virusa, zna da je to jednom zeznut posao (ako se moze nazvati poslom). Kolekcionari nisu pisci virusa, niti programeri, niti analiticari, pa da mogu da utvrde sta je virus a sta nije. Da bi potvrdili da imaju virus u nekom fajlu, kao dokaz imaju log fajl nekog AV programa.
Skupljanje virusa je trgovina ili trampa (virus za virus, ili pare za virus).
Da bi ta trgovina mogla uopste da postoji, tip po imenu Virus Buster je napravio komplet programa cija je svrha pravljenje kolekcije, eliminisanje duplikata i fake virusa, kao i pravljenje listi virusa zbog trgovine.
Kako su njegovi programi radili na osnovu AVP 3.5 i F-prot logova, ta dva AV programa su postali standardi u trgovini, tj. trguje se samo time sto su ta dva AV programa nasla. Retko koji trgovac virusima ima nesto sto nije u AVP (sada KAV) ili F-Prot bazi.
Moju pricu ce vam potvrditi i gorepomenuti linkovi.
KAV nece prepoznati veoma malo toga sto F-Prot ima u bazi, a to su uglavnom exploiti, na svim ostalim poljima je KAV bolji.
Sudeci po svemu sto sam rekao, a znajuci da sve nezavisne testove rade trgovci virusima gde je KAV referenca, na svim testovima ce KAV imati 99% uspesnosti. Za onih 1% je zasluzan F-Prot, koji je druga referenca.
Kada smo mi sastavljali bazu za MC test, da nebi bili isti kao i ovi trgovci virusima, uradili smo sledece:
- skupili sve od trgovaca sto se moglo skupiti bez para
- ukljucili eMule i u search polje uneli reci: virus, trojan, vx collection, malware, worm...
- naravno da tako necete skupiti ni 10 virusa, ali cete skupiti 10.000 zalbi korisnika da su navukli viruse sa crackovima skinutih sa eMule
- procitali smo sve te zalbe i poskidali sve sporne fajlove
- pustili smo sve AV programe sa testa da skeniraju te fajlove
- podudaranja u skeniranju su bila jako mala, znaci imali smo dosta virusa koji su prepoznati samo od strane pojedinih programa, ali ne svih
- rekli smo "Odlicno, imamo nesto vise od trgovaca"
- da napomenem samo da smo poskidali jedno 7GB crackova i slicnih gluposti da bi smo skupili ovu "razliku"
- poskidali smo pojadinacne fajlove sa neta za koje je god spomenuto da su zarazeni
- sve to je strpano u folder i pusten je svaki AV da proskenira
- fajlove za koje ni jedan AV nije rekao da su zarazeni smo izbacili, sve ostale zadrzali
- ovim smo dobili jedno 2000 fajlova koji nisu od trgovaca
- za sledeci test imamo jos 15.000 - 20.000 novih potvrdjenih virusa i jos par stotina "razlike"
- za sledeci test radimo nase programe koje ce zameniti one koje je Virus Buster napravio za sredjivanje kolekcije.
- za sledeci test skoro da nece biti fajlova koje sadrze vise od jednog virusa, tako da ce brojanje od strane AV programa biti 100% precizno (trgovci virusima zapostavljaju stavku da AV programi razlicito broje kada u jednom ZIP fajlu imate 2 virusa, neki broje ovo kao 1, neki cak kao 3)
- svi trgovci imaju fajlove sa vise virusa po fajlu (stojim iza ove izjave jer vecinu ne interesuje kog im je formata fajl, bitno im je da sadrzi barem jedan virus)
Po mojim proracunima je MC test radjen sa +-2% tacnosti, dok za Grkov mogu da tvrdim (posto imamo trenutno oko 40.000 - 45.000 istih fajlova) da ima preciznost reda +-10%, posto nije raspakovao viruse iz arhiva, uz to ima i dobar procenat spyware/adware fajlova na kojima Norton "profitira" posto ih broji kao viruse.
Austrijanac ne verujem da ima vise od 60000 virusa, a arhiva mu ima preko 15% nepreciznosti po pricama ljudi koji trguju sa njim.
Za nas sledeci test cemo nepreciznost testa svesti ispod 1%, tako sto ce mo posebno testirati kako koji AV broji arhive koje sadrze vise virusa (ukoliko te viruse nije moguce odvojeno skenirati, kao u recimo Setup i Install fajlovima, gde je i sama install skripta zarazena, plus jos neki fajl za instaliranje)
Sada, posto su vam neke stvari jasnije oko "nezavisnih testova", molim vas da smirite strasti.
Dalje, velicanje necega time sto cete pljuvati po nekom drugom je jako pogresno, i na brzinu prerasta u nekulturne raspravke (kao sto se ovde desilo), zato vam dajem samo jos po jednu repliku, pa onda LOCK.
Tema ostaje otvorena samo ako me u tim replikama ubedite da ce te ostati kulturni.
|