Лаборатория Касперского в шутку пометила 10 файлов как вредоносные. Спустя 10 дней эти файлы определялись как вирусы еще 14 антивирусами

отметили
95
человек
в архиве
Лаборатория Касперского в шутку пометила 10 файлов как вредоносные. Спустя 10 дней эти файлы определялись как вирусы еще 14 антивирусами
То, что мы сделали, в большой степени повторяло прошлогодний опыт немецкого журнала, только на большем числе образцов. Мы создали 20 чистых файлов и добавили ложное детектирование для десяти из них. В течение следующих нескольких дней мы неоднократно загружали эти двадцать файлов на VirusTotal. Через десять дней все 10 детектируемых нами (но не вредоносных) файлов детектировались решениями максимум 14 других антивирусных компаний. В некоторых случаях это можно было объяснить настроенными на обнаружение максимального числа файлов эвристиками, но практика добавления в базы образцов, детектируемых несколькими антивирусными решениями, несомненно, повлияла на результат. Мы раздали журналистам использованные нами образцы, чтобы дать им возможность самим провести тесты. Мы понимали, что это может быть связано с определенным риском: поскольку в своем отчете мы также касались вопросов интеллектуальной собственности, существовала опасность, что журналисты сосредоточатся на том, кто у кого копирует данные, а не на главной проблеме (добавление в базы файлов, детектируемых несколькими антивирусными решениями, — это симптом болезни, а не причина ее). Но, в конце концов, именно журналисты имеют возможность заказывать более совершенные тесты, так что с чего-то надо было начать.

Реакция на это:
Однако испанская компания Hispasec Sistemas, которая управляет проектом VirusTotal, обиделась на Касперского, сообщает The Register. По ее мнению, авторы эксперимента использовали их детище не по назначению. Кроме того, антивирусные коллеги расстроилась из-за того, что «Лаборатория Касперского» доложила о результатах своего эксперимента не на профильной конференции, а во время пресс-тура в Москве. Это как будто бы говорит о том, что компания хотела не столько поделиться результатами, сколько бросить тень на коллег.
Добавил Vlad2000Plus Vlad2000Plus 11 Февраля 2010
Комментарии участников:
Vlad2000Plus
+4
Vlad2000Plus, 11 Февраля 2010 , url
Шутник однако Касперский :)
precedent
+10
precedent, 11 Февраля 2010 , url
Лучше бы привел в порядок свое прожорливое чудовище и не пхал кейлогеров в угоду структурам.знаете каким
Marlan
0
Marlan, 11 Февраля 2010 , url
А там кейлоггеры есть??
precedent
+3
precedent, 11 Февраля 2010 , url
во вредительстве они уже признались. Публично
sly2m
+1
sly2m, 11 Февраля 2010 , url
Каким?

Я просто Касперским не пользуюсь, поэтому не в курсе.
X86
+1
X86, 11 Февраля 2010 , url
Да ладно вам, еще со времен 2009 версии он достаточно быстр и не тратит ресурсы впустую. Задержек\блокировок лишних, приводящих к подвисаниям системы, не делает, как это получается у многих антивирусов. У него мощный эвристик, проактив и хорошие сигнатуры. Все это вместе не может потреблять меньше, чем потребляет. Хотя в настройках все это можно отключить, оставив только детектирование по сигнатурам. Будет очень шустро работать.

Сам пользуюсь Доктором Вэбом :)
SKYnv
0
SKYnv, 11 Февраля 2010 , url
вот и я вебом пользуюсь ) который летал, летает и будет летать в отличии от кис ) и в нем все тоже самое всегда потребляло приемлемое кол-во ресурсов.
X86
+1
X86, 11 Февраля 2010 , url
Про кейлоггеры — вранье )) Нет там кейлоггеров. Проверить можно множеством спец.программ по отлову перехватчиков клавиатуры, да и тем же дизассемблером покопаться основательно в модулях антивируса.
fox-net
+1
fox-net, 11 Февраля 2010 , url
ну видно, что юриспруденция Вам ближе, да…
precedent
0
precedent, 11 Февраля 2010 , url
а что, программисты не шутят? Касперский вон тоже пошутил. Только в отличии от Касперского я не вредил. А то, что антивирусник тяжеловат, так да, по сравнению с другими, тяжеловат.

А про долю шутки в шутке. так это и правда, не ко мне.
fox-net
0
fox-net, 12 Февраля 2010 , url
иди на секлаб сри, школьник.
xzxIGORxzx
+12
xzxIGORxzx, 11 Февраля 2010 , url
нормальный ход зато выяснил кто под него канает))

SKYnv
+2
SKYnv, 11 Февраля 2010 , url
списка то нет )
cosmosFM
0
cosmosFM, 11 Февраля 2010 , url
предъявы нет, а так — есть -)
allegroa
0
allegroa, 12 Февраля 2010 , url
Надеюсь, что Касперский в качестве шутки не изобретает новые вирусы
klinton11
+2
klinton11, 11 Февраля 2010 , url
Кто-то еще пользуется антивирусами?
barabashko
+2
barabashko, 11 Февраля 2010 , url
бесплатными разве что
precedent
+1
precedent, 11 Февраля 2010 , url
Symantec. Раньше пользовался и Каспером и доктор web, и nod32 (легальные версии, с обновлениями).
Потом столкнулся с вирусами, которые ни Каспер, ни NOD32 не обнаруживали и (или) не могли удалить даже в карантин. Очень хороший программист поставил Symantec, пока нормально. Symantec ловит и удаляет. Спокойно и не отвлекая.
blogman
+6
blogman, 11 Февраля 2010 , url
Лаборатория Касперского в шутку пометила 10 файлов как вредоносные.
Конечно в шутку… обычно, она делает 10 вредоносных фалов… :)
suhan
0
suhan, 11 Февраля 2010 , url
Лаборатория Касперского в шутку пометила 10 файлов как вредоносные

Это пиар акция — смотрите, если мы пометим безобидные для пользователя кейгены — то такие файлы быстро все остальные заблокируют. И далее сейл -предложения нужны рассылать компаниям типа 1с, адоба, микрософта — всем кто "страдает" от генераторов серийников
blogman
0
blogman, 11 Февраля 2010 , url
Да а пользователи винды вообще поставлены в положение раком. Покупают программы латающие дыры в уже купленной программе, которые помимо всего, лишают возможности пользоваться не приобретенным ПО. Короче, как в анекдоты "… А лох платит всегда."
uucp
+1
uucp, 11 Февраля 2010 , url
Касперский он такой. Ему ни чего не стоит облить грязью конкурентов по поводу и без. Правильно на него обижаются.
Только по одному его пофигистскому поведению можно понять что за ним стоят спецслужбы.
Exoul
0
Exoul, 11 Февраля 2010 , url
Название новости не отражает сути, которую в каментах и не заметили:
целью было не дискредитировать другие антивирусные компании (приводились, в частности, примеры того, как наши продукты детектировали файл только потому, что его детектировали решения других компаний), а продемонстрировать негативные последствия проведения дешевых тестов, основанных на проверке по требованию


И шутки тут ни при чём.
spades
+2
spades, 11 Февраля 2010 , url
Смысл эксперимента в том, чтобы продемонстрировать, что многие антивирусные вендоры не содержат собственные антивирусные лаборатории, а просто или (а) конвертят в свой формат сигнатуры/эвристики других производителей или (б) используют в качестве образцов файлы, присылаемые на проверку, если на них сработали другие антивирусы. Вариант (а) при этом более вероятен.

Т.е. конечно, "тень на другие компании" касперские бросают, но те вообще-то сами залезли в эту тень, и обижаться тут нечего. VirusTotal обиделась справедливо, т.к. по варианту (б) их можно заподозрить в соучастии в проделках недобросовестных антивирусников, а доказательством этого сей тест не является.


Войдите или станьте участником, чтобы комментировать