Вот мои соображения насчёт самого тестирования и подбора АВ-баз для этого.
Итак, предлагаю сделать таким образом.
Нас интересует главное – чтобы тестируемый антивирус не пропустил никакой заразы на комп. Для этого нам надо задействовать монитор. Чтобы проверить реакцию монитора на каждый вирус из огромной коллекции, потребуется ОГРОМНОЕ количество времени. А антивирусов у нас будет, по моим подсчётам, около 16.Поймите, уважаемые, что нету смысла этого делать: много вирусов в коллекции очень старые, в «диком» виде в интернете не встречаются и давно уже никаких эпидемий не вызывают. Так что приходим к ЛОГИЧЕСКОМУ ВЫВОДУ: основной коллекцией для проверки антивирусов должна стать коллекция из последних опасных вирусов (ПОВ), которые ещё совсем недавно по всему миру «ставили на колени» много машин. И вот, во время таких эпидемий и обнаруживалось, кто есть кто. Тут уже старались разработчики, за короткий промежуток времени надо было выпустить дополнения к АВ-базам, чтобы детектить новую заразу.
Спустя некоторое время, как правило, выходило несколько модификаций этих опасных вирусов, которые тоже надо было уметь определять.
Исходя из выше написанного, предлагаю:
1.Основное тестирование провести с коллекцией, в которую войдут последние опасные вирусы (ПОВ), которые реально «гуляли» по интернету и «делали» своё нехорошее дело. Эта база будет насчитывать, по моим подсчётам, 60-80 таких «нашумевших гадов». Это немало, если учесть, что любой из них, выпущенный на свободу, пощекочет вам нервишки конкретно.
Использование этой коллекции даст нам возможность ОБЪЕКТИВНО оценить полезность антивируса, потому что он, антивирус, просто ОБЯЗАН знать «в лицо» все эти вирусы, трояны и бэкдоры.
2.Дополнительное сканирование провести на той коллекции, которая есть у некоторых. Условно можно назвать её ЗООПАРК. Вот здесь мы и сможем увидеть, кто и сколько «помнит» старых вирусов, да и не очень старых. Но это тестирование не надо называть основным, это, наверное, будет не очень, мягко говоря, правильно (читайте выше).
3.Все результаты тестирования (по ПОВ и ЗООПАРКУ) выражать в процентах.
P.S.
Кто-то, возможно, заметит, что это всё немного похоже на тесты VB. Да, возможно, но есть очень большие отличия:
1.Мы заинтересованы в ОБЪЕКТИВНОМ результате тестирования, нам никто не заплатит за «фальсификацию», потому что это никому не надо. Всё, что мы здесь делаем, мы делаем для себя. Чтобы определить лучших. По своим критериям оценки.
2.VB составляет список “In the Wild”, в который может внести всё, что захочет. И тогда и случаются такие досадные провалы наших антивирусов, как это случилось с тестами VB под XP. Мы же используем список последних опасных вирусов (ПОВ), которые, повторюсь, каждый «уважающий» себя антивирус должен на данный момент определять. А кто не определяет до сих пор, что ж, плохо тогда дело.
Основную коллекцию я почти сформировал. В неё входят ПОВ, такие как I Love You, Nimda, Klez, Sobig, Sircam, Swen и т.д. Также сюда входят известные макросы, несколько троянов. Список основной коллекции перед проведением тестов здесь публиковать не буду – это в ПМ. Ответить, если будет время, смогу только тем, кого знаю по этому форуму давно и которые, буду надеяться, не заинтересованы в том, чтобы «их любимый антивирус» был лучше всех. Вы понимаете о чем я.
Список основной коллекции ОБЯЗАТЕЛЬНО будет опубликован после проведения всех тестов.
И ещё. Я наверное не смогу, не буду иметь возможности тестировать ЗООПАРК, так что у кого есть ДОПОЛНИТЕЛЬНАЯ коллекция(свыше 7000), пожалуйста, постарайтесь помочь. Пусть тот, кто имеет возможность, протестирует какой-то антивирус сканером и выдаст результаты. Не забудьте про время сканирования. Но это не сейчас, а после утверждения списков:
1.Критериев.
2.Антивирусов.
Добавлено Maz Цитата: Вы можете составить хотя бы примерный список тестируемых антивирусов?
Да, вот он:
1.F-Secure 5.41
2.KAV 4.5.0.49
3.NAV 2004 Pro
4.RAV 8.6x
5.UNA 1.80
6.Sophos 3.7x
7.Norman Virus Control 5.x
8.F-Prot 3.14a
9.PC-cillin 2003
10.DrWeb 4.30a
11.McAfee VirusScan 7.03
12.InoculateIT 6.0
13.Stop 4.10
14.AVG 7.0x
15.NOD32 2.0x
16.Panda 7.2x
Позже добавлю ещё критерии оценки, о которых мы забыли.