PDA

Просмотр полной версии : Коэффициент ненадежности антивирусов. Состояние на 11.11.2007



DVi
20.11.2007, 12:52
Здравствуйте, уважаемые читатели!

Портал Virusinfo.info, занимающийся лечением заражённых компьютеров (http://virusinfo.info/announcement.php?f=46&a=12) имеет честь предложить вам рейтинг ненадёжности антивирусов. Мы назвали его "Коэффициент ненадёжности антивирусов". Данный рейтинг составлен на основании статистики обращений (1 (http://virusinfo.info/showthread.php?t=13229), 2 (http://virusinfo.info/showthread.php?t=13447), 3 (http://virusinfo.info/showthread.php?t=13683), 4 (http://virusinfo.info/showthread.php?t=14328)) в раздел "Помогите" (http://virusinfo.info/showthread.php?t=1235) (собранной нашим хелпером PavelA (http://virusinfo.info/member.php?u=1818)) и рейтинга популярности антивирусов в Рунете, собранного порталом Soft.Mail.Ru (http://soft.mail.ru/show_op_result.php?s=20060131&e=20071026&id=78).


Понять Коэффициент очень просто: чем выше его значение, тем менее надёжен персональный антивирус указанного производителя.

Данный Коэффициент, на наш взгляд, учитывает большинство ключевых особенностей современных персональных антивирусов, обычно не попадающих в поле зрения известных тестов (таких как VirusBulletin (http://www.virusbtn.com/), av-test.org (http://av-test.org/) и av-comparatives.org (http://www.av-comparatives.org/)):
Удобство использования приложения
Способность противостоять известным вирусам (круговая и многоступенчатая оборона)
Способность противостоять неизвестным вирусам (эвристика и проактивная защита)
Быстроту и качество обновлений антивирусных баз
Качество лечения активных заражений
Удобство технической поддержки
Удобство и доступность документации (в том числе образовательные программы и экспертные статьи в средствах массовой информации)При составлении нашего Коэффициента ненадёжности антивирусов сделаны следующие допущения, не сильно влияющие (на наш взгляд) на качественную характеристику коэффициента:
Пользователи всех антивирусов одинаково информированы о существовании нашего форума.
(многие новые пользователи приходят сюда через поисковые системы при поиске названий троянов и пр., которые выдают их антивирусы, а тут обычно указывают названия только в классификации KAV или DrWeb).
Опрос Mail.Ru слегка устарел, он был проведён в прошлом году.
Значения первой недели были получены с большей погрешностью, чем последующие.Использованная при вычислении Коэффициента статистика идет нарастающим итогом. Динамика значений представляет не только изменение надёжности со временем, но и плавное приближение грубых первоначальных данных к более точным. Таким образом, с течением времени можно будет прогнозировать истинные значения Коэфициента для каждого из представленных на графике антивирусов.

http://i048.radikal.ru/0711/7c/6cb138b6175e.png

Из графика видно, что спрогнозированный на прошлой неделе (http://virusinfo.info/showthread.php?t=14138) плавный рост Symantec сменил направление и так же плавно стал снижаться. DrWeb вернулся на позиции двухнедельной давности (что с определенной долей уверенности позволяет предположить стабилизацию коэффициента для этого производителя). Nod32 немного вырос (вероятно, в пределах погрешности). KAV по-прежнему стабильно имеет минимальный коэффициент.

Очередной рассчет Коэффициента выложен здесь: http://virusinfo.info/showthread.php?t=14481

DVi
22.11.2007, 15:33
Как только PavelA предоставит табличные данные за следующую неделю, я снова пересчитаю коэффициент.

Добавлено через 1 час 15 минут

Данные получены, Коэффициент пересчитан: http://virusinfo.info/showthread.php?t=14481

Dmitriy_
22.11.2007, 17:25
ИМХО - плохоскрытая реклама КАВ. пользовался всеми перечисленными антивирусами. КАВ может и надежный, но воспользоваться этим сложно, т.к. вешает систему наглухо, либо другие программы глючат.
Сумантек - огромное количество ложных срабатываний.
Веб и Нод имхо - самые надежные.

DVi
22.11.2007, 17:54
Dmitriy_, Помножьте Ваше ИМХО на статистику сделайте самостоятельный вывод. В данном случае Ваше мнение не подтверждается.


Веб и Нод имхо - самые надежные.
Обратите внимание, как сильно отличаются количества заражений у DrWeb и Nod32. Почти в 2 раза! И это при том, что Вебом и Нодом пользуется почти одинаковое количество народу в Рунете.

IgorA
27.11.2007, 20:58
Бывает правда, бывает ложь и еще есть статистика, которой можно манипулировать.
Не стоит делать virusinfo филиалом Касперского, или уже сделали :)

XP user
27.11.2007, 23:17
DVi вы не учли что пользователи касперского лечатся на forum.kaspersky.com Др.Веб. на своём и т.д.,
Посещайте форум 'борьба с вирусами' (http://forum.kaspersky.com/index.php?showforum=18) на форуме ЛК. Увидите, что там лечатся не только 'свои'.
Я сам ничем не пользуюсь, но могу сказать следующее: сам по себе НОД (лицензионный) - хороший продукт (сам тестил), но крэки, которые распространяются для него являются приманками для червей. Думаю, что именно этим частично объясняется такой результат. Далее не исключено, что из-за того, что он 'лёгкий в ресурсах', он используется определённой группой риска - геймерами, людьми увлекающими П2П, и т.д, которым нужен быстрый трафик...

Paul

anton_dr
28.11.2007, 07:23
Не стоит делать virusinfo филиалом Касперского, или уже сделали :)
Никто и не делает. ЛК оказывает нам только помощь в оплате технических ресурсов, а также в поощрении хелперов.
В остальном мы как были, так и остались независимым ресурсом.

DVi
28.11.2007, 12:09
Моё ИМХО у Др.Веб плохой сервис и у Нода сайт оф. не русский.
Очень хорошо, что Вы заметили, как Коэффициент учитывает общее качество работы продукта. Перечисленные Вами качества озвучены в пунктах 6 и 7 описания Коэффициента.


Данный Коэффициент, на наш взгляд, учитывает большинство ключевых особенностей современных персональных антивирусов, обычно не попадающих в поле зрения известных тестов (таких как VirusBulletin (http://www.virusbtn.com/), av-test.org (http://av-test.org/) и av-comparatives.org (http://www.av-comparatives.org/)):
Удобство использования приложения
Способность противостоять известным вирусам (круговая и многоступенчатая оборона)
Способность противостоять неизвестным вирусам (эвристика и проактивная защита)
Быстроту и качество обновлений антивирусных баз
Качество лечения активных заражений
Удобство технической поддержки
Удобство и доступность документации (в том числе образовательные программы и экспертные статьи в средствах массовой информации)

Rene-gad
28.11.2007, 12:24
сам по себе НОД (лицензионный) - хороший продукт
ммм, серединка-наполовинку: у меня НОД (лицензионный ;)) уже пару-тройку лет стоит. Что касается перформенса - действительно ОК, но если я скачиваю пару-тройку закачанных архивов, то у меня лысина дыбом становится - распознает он практически процентов 20-30, не более - со всей его хваленной эвристической машиной. Посему КН меня нисколько не удивляет. Лицензия у мненя скоро заканчивается, так что подумываю: на Каспера пересесть или вообще от антивируса отказаться :).

Бывает правда, бывает ложь и еще есть статистика, которой можно манипулировать.
В оригинале:
"There are three types of lies - lies, damn lies, and statistics." - Variously attributed to Benjamin Disraeli, Alfred Marshall, Mark Twain ;)

borka
28.11.2007, 13:12
Очень хорошо, что Вы заметили, как Коэффициент учитывает общее качество работы продукта. Перечисленные Вами качества озвучены в пунктах 6 и 7 описания Коэффициента.
Озвучены - возможно. Но как учтены? Если коэффициент вычисляется как частное от процента заражений на процент распространенности? Причем процент заражений берется отсюда, с ВирусИнфо, а процент распространенности - с опросов на маил.ру...

Добавлено через 15 минут


Никто и не делает. ЛК оказывает нам только помощь в оплате технических ресурсов, а также в поощрении хелперов.
В остальном мы как были, так и остались независимым ресурсом.
И зачем бы это ЛК оказывать вам помощь в оплате ресурса, который является их собственностью? ;)

DVi
28.11.2007, 13:21
Озвучены - возможно. Но как учтены? Если коэффициент вычисляется как частное от процента заражений на процент распространенности? Причем процент заражений берется отсюда, с ВирусИнфо, а процент распространенности - с опросов на маил.ру...

Борис - Вы сами ответили на свой вопрос: рассчет общего качества продукта является корректным при условии корректности выборки зараженных (эти допущения перечислены в описании Коэффициента) и корректности опроса предпочтений.

Я допускаю, что качество выборки зараженных на данный момент не есть величина абсолютная, и оно будет расти со временем. Именно поэтому Коэффициент показывается не в виде двухмерного статичного графика, а в виде трехмерного, чтобы отобразить динамику уточнений.

borka
28.11.2007, 13:50
Борис - Вы сами ответили на свой вопрос: рассчет общего качества продукта является корректным при условии корректности выборки зараженных (эти допущения перечислены в описании Коэффициента) и корректности опроса предпочтений.
Я допускаю, что качество выборки зараженных на данный момент не есть величина абсолютная, и оно будет расти со временем. Именно поэтому Коэффициент показывается не в виде двухмерного статичного графика, а в виде трехмерного, чтобы отобразить динамику уточнений.
Виталий, я против этого и не возражаю. Мне неясно, как вообще учитываются пункты 1, 4, 6 и 7.

V_Bond
28.11.2007, 14:14
Виталий, я против этого и не возражаю. Мне неясно, как вообще учитываются пункты 1, 4, 6 и 7.
естественно косвенным образом ... ибо возможность настройки антивирусного продукта (или использование настроек по умолчанию) очень важно ... большинство пользователей используют продукт "как есть" (поставил и забыл) не утруждая себя ...

DVi
28.11.2007, 14:26
естественно косвенным образом ... ибо возможность настройки антивирусного продукта (или использование настроек по умолчанию) очень важно ... большинство пользователей используют продукт "как есть" (поставил и забыл) не утруждая себя ...
Именно так.
Ведь все эти пункты влияют на показатели надежности продукта. Грубо говоря:

Антивирус Х может с большим опозданием реагировать на новые вирусы, но иметь хорошую техподдержку и своевременно выпускать обновления (или специальные утилиты), ликвидирующие последствия заражения. Вследствие этого большАя часть пользователей этого антивируса не обращается за помощью на Вирусинфо.
Другой пример: антивирус Y имеет имеет замечательные эвристические механизмы для поимки неизвестных вирусов, но не имеет техподдержки на русском языке и убеждает своих пользователей в ненужности частых обновлений. В результате при появлении вируса, специально написаного для обхода именно этого антивируса, его пользователи на долгое время остаются беззащитными. Естественно, они ищут способ вылечить свой компьютер и приходят на Вирусинфо.

anton_dr
28.11.2007, 15:30
И зачем бы это ЛК оказывать вам помощь в оплате ресурса, который является их собственностью? ;)

Ну, зачем придираться к словам. :)
Я не совсем точно выразился. Смысл в том, что вмешательство в работу ресурса минимально.

icon
29.11.2007, 21:38
Симптоматичен выбор мембера, которому доверили опубликовать подобную статистику или он сам выбрал себя?:)
Не стоило, по-моему. Доверие падает автоматом.
DVi, мне кажется, Вам стоит, что ли в подписи отметить откуда Вы.
oops - это же только намек.
А то ведь "облако тысяч изящных слов..." может затуманить приближение к истине. ;)

DVi
29.11.2007, 23:34
icon, cпacибo зa тo, чтo нe пoлeнилиcь нaйти мoю стapyю пeceнкy. мнe дeйcтвитeльнo пpиятнo. a кoэффициeнт cчитaeтcя лeгкo - пpocтo paздeлитe пpoцeнт зapaжeний нa пpoцeнт пoпyляpнocти. идeя вeдь лeжит нa пoвepxнocти.

PavelA
30.11.2007, 09:52
Симптоматичен выбор мембера, которому доверили опубликовать подобную статистику или он сам выбрал себя?:)
Не стоило, по-моему. Доверие падает автоматом.

Наверное, это и ко мне относится. Жалко, если доверие будет падать из-за этих "циферок".

borka
30.11.2007, 13:55
Именно так.
Ведь все эти пункты влияют на показатели надежности продукта. Грубо говоря:

Антивирус Х может с большим опозданием реагировать на новые вирусы, но иметь хорошую техподдержку и своевременно выпускать обновления (или специальные утилиты), ликвидирующие последствия заражения. Вследствие этого большАя часть пользователей этого антивируса не обращается за помощью на Вирусинфо.
Другой пример: антивирус Y имеет имеет замечательные эвристические механизмы для поимки неизвестных вирусов, но не имеет техподдержки на русском языке и убеждает своих пользователей в ненужности частых обновлений. В результате при появлении вируса, специально написаного для обхода именно этого антивируса, его пользователи на долгое время остаются беззащитными. Естественно, они ищут способ вылечить свой компьютер и приходят на Вирусинфо.
А КуреИтом пользуются все. ;) Пока, по крайней мере.

Добавлено через 1 минуту


Ну, зачем придираться к словам. :)
Я не совсем точно выразился.
Сорри, не смог пройти мимо. ;)


Смысл в том, что вмешательство в работу ресурса минимально.
Это радует. :)

icon
30.11.2007, 16:42
Наверное, это и ко мне относится. Жалко, если доверие будет падать из-за этих "циферок".
Эт я о том, что не стОило публиковать это сотруднику ЛК. ;)


кoэффициeнт cчитaeтcя лeгкo - пpocтo paздeлитe пpoцeнт зapaжeний нa пpoцeнт пoпyляpнocти.
Процент популярности - вещь относительная.
http://www.anti-malware.ru/phpbb/viewtopic.php?t=3863

DVi
30.11.2007, 16:49
http://www.anti-malware.ru/phpbb/viewtopic.php?t=3863
Вирусинфо заметили еще на одном антивирусном портале. Это не может не радовать.