Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Zenfone 11 Ultra ha tantissime qualità interessanti, fra cui potenza da vendere, un display di primissimo livello, un comparto audio potente e prestazioni di connettività fra le migliori della categoria. Manca però dell'esclusività del predecessore, che in un settore composto da "padelloni" si distingueva per le sue dimensioni compatte. Abbiamo provato il nuovo flagship ASUS, e in questa recensione vi raccontiamo com'è andata.
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Abbiamo partecipato ad Appian World 2024, evento dedicato a partner e clienti che si è svolto recentemente nei pressi di Washington DC, vicino alla sede storica dell’azienda. Nel festeggiare il 25mo anniversario, Appian ha annunciato diverse novità in ambito intelligenza artificiale
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Primo contatto con il monitor Lenovo ThinkVision 3D 27 che grazie a particolari accorgimenti tecnici riesce a ricreare l'illusione della spazialità tridimensionale senza che sia necessario utilizzare occhialini
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-11-2007, 11:37   #1
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
[NEWS] - AV Comparatives in attesa dei test sull'euristica

È stato pubblicato da poche ore il riassunto dell’ultima delle quattro comparative annuali tenute da AV-Comparatives che prende in analisi le tecnologie euristiche presenti nei software antivirus. Per chi ha meno dimestichezza sull’argomento, in parole povere la tecnologia euristica è quella tipologia di scansione che permette ad un software antivirus di individuare nuovi malware senza la necessità di firme virali specifiche, di prevenire quindi nuove possibili epidemie di malware.

La comparativa vera e propria sarà rilasciata il 1 Dicembre 2007, intanto è possibile però leggere un riassunto con lo score raggiunto da ogni singolo prodotto.........continua

Fonte: PC Al Sicuro -> Eraser
Link alla notizia: http://www.pcalsicuro.com/main/2007/...sulleuristica/
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2007, 12:05   #2
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22111
se le notizie verranno confermate, sarà una vera sorpresa kaspersky ha preso ADVANCED+ per la sua euristica
non capisco invece perchè avira abbia preso solo standard
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2007, 13:49   #3
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
sicuramente i falsi positivi giocano un ruolo di fondamentale importanza per stilare la classifica, ma effettivamente è giusto calcare la mano su questo argomento che non deve essere più visto un dettaglio
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2007, 14:02   #4
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22111
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
sicuramente i falsi positivi giocano un ruolo di fondamentale importanza per stilare la classifica, ma effettivamente è giusto calcare la mano su questo argomento che non deve essere più visto un dettaglio
capisco!
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2007, 15:14   #5
_MaRcO_
Senior Member
 
L'Avatar di _MaRcO_
 
Iscritto dal: Jul 2007
Città: N/A
Messaggi: 10197
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
sicuramente i falsi positivi giocano un ruolo di fondamentale importanza per stilare la classifica, ma effettivamente è giusto calcare la mano su questo argomento che non deve essere più visto un dettaglio
ah, però io sono dell'idea meglio qualche falso-positivo che qualche virus non riconosciuto

(in attesa dei risultati)

ciao
__________________
Adepto dell'Ordine "GLI ADORATORI DEL SACRO UNTO" | Caccia al tesoro con Google Maps (320 SF)
>>>NUOVA Caccia al tesoro con Google Maps<<<
_MaRcO_ è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2007, 16:22   #6
BEY0ND
Senior Member
 
L'Avatar di BEY0ND
 
Iscritto dal: Apr 2007
Messaggi: 2301
f-secure...ma che mi combini...
BEY0ND è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2007, 17:03   #7
done75
Senior Member
 
L'Avatar di done75
 
Iscritto dal: Mar 2007
Messaggi: 2446
Quote:
Originariamente inviato da c.m.g Guarda i messaggi
se le notizie verranno confermate, sarà una vera sorpresa kaspersky ha preso ADVANCED+ per la sua euristica
non capisco invece perchè avira abbia preso solo standard

non vedo nessuna sorpresa...

il migliore del mondo e' giusto che prenda ADVANCED + ...
done75 è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2007, 18:45   #8
GmG
Senior Member
 
L'Avatar di GmG
 
Iscritto dal: Aug 2006
Città: Riviera del Brenta
Messaggi: 2043
Usciti i risultati

Antivir 81% - 16 fp
nod32 71% - 0 fp
Kaspersky 40% - 5 fp

Ultima modifica di GmG : 30-11-2007 alle 18:49.
GmG è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2007, 19:24   #9
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3391
ottimo antivir... nod continua a non ispirarmi fiducia


one care 35%
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2007, 19:44   #10
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22111
Quote:
Originariamente inviato da Bugs Bunny Guarda i messaggi
ottimo antivir... nod continua a non ispirarmi fiducia
[..]
sono sulla tua stessa linea di pensiero, infatti antivir, nonostante abbia un numero di falsi positivi alti ma con euristica messa al massimo, ha scelto una linea di rilevazione molto aggressiva rispetto a nod32 che si lascia sfuggire spesso molti trojan, perciò a parte questo neo, antivir rimane uno dei migliori in assoluto come rilevazione.


EDIT:
devo rettificare qualche mia convinzione/dichiarazione (ho messo in grassetto su la frase da rettificare): ho notato da un'analisi approfondita del report in pdf del test che avira produce falsi positivi anche da euristica settata in medio e su basso livello e addirittura da alcune firme comprese nel database, questo è un neo molto evidente; potete notare quello che sto dicendo dall'immagine che vedete sotto, presa direttamente dal pdf:



comunque rimane imbattibile nella rilevazione di nuovi malware e si conferma il migliore in questo campo, appunto come ho detto su, con una linea di rilevazione aggressiva.
giudizio? a parte i falsi positivi (neo comunque aggirabile per un utente esperto), quanto di meglio insiema ad altri antivirus che si possa trovare sul mercato.
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.

Ultima modifica di c.m.g : 01-12-2007 alle 13:22.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2007, 19:50   #11
_MaRcO_
Senior Member
 
L'Avatar di _MaRcO_
 
Iscritto dal: Jul 2007
Città: N/A
Messaggi: 10197
Quote:
Originariamente inviato da c.m.g Guarda i messaggi
sono sulla tua stessa linea di pensiero, infatti antivir, nonostante abbia un numero di falsi positivi alti ma con euristica messa al massimo, ha scelto una linea di rilevazione molto aggressiva rispetto a nod32 che si lascia sfuggire spesso molti trojan, perciò a parte questo neo, antivir rimane uno dei migliori in assoluto come rilevazione.
QUOTONE!!
__________________
Adepto dell'Ordine "GLI ADORATORI DEL SACRO UNTO" | Caccia al tesoro con Google Maps (320 SF)
>>>NUOVA Caccia al tesoro con Google Maps<<<
_MaRcO_ è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2007, 21:41   #12
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Questo test altresi mette in luce i notevoli progressi di AVG rispetto al test retrospective precedente.

Ma la star del test devo dire quasi a sorpresa è AVAST con un'ottima percentuale di rilevazione euristica per un antivirus free.

Avast supera Norton e si posiziona vicinissimo a Kaspersky.

Questo è il risultato che deve far riflettere le softhouse più famose !!

Nod32 è una conferma.
Molto deludente invece F-Secure.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2007, 09:35   #13
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22111
ma i fan symantec sono spariti...?
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2007, 10:33   #14
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22111
*
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2007, 13:20   #15
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
Devo dire ottimi risultati ma mi aspettavo una maggior rilevazione di script malevoli dal NOD32

Avast è ancora dietro a DrWeb
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2007, 14:04   #16
BEY0ND
Senior Member
 
L'Avatar di BEY0ND
 
Iscritto dal: Apr 2007
Messaggi: 2301
f-secure mi ha leggermente deluso,tra 3 giorni mi scadrà la trial dei 6 mesi dell'edizione 2006 e devo sostituirlo...
volevo chiedervi due info:
1)se non sbaglio mcafee si sta riprendendo come prodotto,giusto?
2)qualcuno di voi conosce o ha mai provato norman?
BEY0ND è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2007, 20:12   #17
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
BEYOND lascia perdere Norman ti metti in un mare di guai
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2007, 20:14   #18
BEY0ND
Senior Member
 
L'Avatar di BEY0ND
 
Iscritto dal: Apr 2007
Messaggi: 2301
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
BEYOND lascia perdere Norman ti metti in un mare di guai
un mare di guai?...uhmm...interessante
piuttosto del prodotto che mi dici?provato personalmente?
BEY0ND è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2007, 20:23   #19
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da BEY0ND Guarda i messaggi
un mare di guai?...uhmm...interessante
piuttosto del prodotto che mi dici?provato personalmente?
personalmente no, l'ho trovato installato sul portatile di un amico, c'erano tante di quelle infezioni che la metà bastavano
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2007, 21:39   #20
BEY0ND
Senior Member
 
L'Avatar di BEY0ND
 
Iscritto dal: Apr 2007
Messaggi: 2301
incoraggiante.. ..eppure nel test non ha sfigurato...siccome averi una licenza del suddetto volevo avventurarmi e aprire un thread ufficiale solitario...

Cmq visto che si parla di euristica....mi permetto di citare un articolo di circa due anni fa:
Quote:
Dove però non bastano le firme generiche, perché magari quel tipo di virus non è ancora stato analizzato, si è fatto ricorso alla scansione euristica. Il termine euristica deriva dal greco "eurískein" che, tradotto, assume il significato di "scoprire". La scansione euristica si prende infatti il compito di scoprire nuovi virus analizzandone esclusivamente alcuni fattori e calcolandone la percentuale di pericolosità.

É chiaramente una tecnica che, se in teoria può apparire come la panacea di tutti i mali, in realtà poi può creare alcuni grattacapi se non sviluppata e utilizzata a dovere.

Molti sono ancora i problemi legati alla natura stessa della tecnologia euristica e tanti sono tuttora gli studi che riguardano questa tecnica, tanto che sono ancora pochi i software antivirus al mondo che si possono permettere il lusso di poter utilizzare un'euristica veramente efficace capace di isolare realmente nuovi malware senza segnalare troppi falsi positivi.

Umanamente parlando, quando pensiamo che una persona sia sospetta? Magari se vediamo il tizio di prima, sempre con il passamontagna, già potremmo pensare che sia sospetto (ovviamente se il tipo di passamontagna che usa è già conosciuto alle forze dell'ordine il tizio è sicuramente il ladro e viene arrestato), figuriamoci se poi si aggira pure spesso intorno alla nostra casa....allora è molto più che sospetto. Abbiamo quindi raccolto alcuni elementi che ci possono autorizzare a pensare che il tizio abbia intenzioni malevole.

La tecnologia euristica si comporta esattamente nello stesso modo: raccoglie quante più informazioni possibili sui dettagli di un file sospetto e giudica se ritenerlo sospetto oppure no. Banalizzando quello che in realta è un immenso lavoro di numerosi ricercatori e svariati mesi di programmazione, spiegheremo ora la modalità di raccolta informazioni della tecnologia euristica.

Facciamo innanzitutto una divisione tra euristica statica e dinamica, due modi diversi di raccogliere informazioni che tuttavia non si escludono a vicenda.

L'euristica statica - oltre che a far uso, come detto prima, di firme digitali generiche - non fa altro che tenere conto di un discreto numero di particolari che solitamente vengono alla luce dopo un'infezione.

Possiamo per esempio, in seguito ad un'infezione, notare modifiche all'intestazione del file, oppure vediamo dall'header che l'esecuzione del codice è spostata all'ultima sezione invece che alla prima, la presenza di più intestazioni del file (alcuni virus memorizzano il vecchio header prima di infettare un file, per sapere una volta finito il ciclo d'infezione dove dover andare per lanciare il programma), chiamate sospette a librerie di sistema o uso spropositato di procedure API per leggere/scrivere files, sezioni di codice all'interno del file collocate in modo sospetto (presenza di molti zeri tra una sezione e il resto del codice per esempio).

Se uno o più di questi dettagli vengono verificati nel file incriminato (è inutile specificare, come fatto prima, che la lista di dettagli da controllare è molto più lunga e tecnica dell'esempio che ho fatto sopra, con il quale si rischierebbe di incappare in falsi positivi) l'antivirus è autorizzato a segnalarlo come possibile infetto da un virus sconosciuto.

In contrapposizione a questa raccolta "passiva" di informazioni, esiste poi l'emulazione dinamica del codice.

L'antivirus predispone una zona di memoria nella quale simula un pc virtuale, in modo da poter eseguire il file sospetto e studiarne il comportamento. É sicuramente uno dei metodi più efficaci ma allo stesso tempo esoso in termini di risorse per il sistema ed è per questo che pochi antivirus lo utilizzano efficacemente. L'ottimizzazione da fare sta nel decidere fino a quale precisione il pc virtuale debba essere emulato e per quanto tempo il file debba essere eseguito per poter avere dati concreti in mano. Inoltre questo tipo di euristica non è efficace contro alcuni tipi di virus, sebbene l'intera tecnologia venga sviluppata ed adattata secondo le minacce che maggiormente possono arrecare disagi, in questo periodo worm e trojan.
I tre antivirus presenti sul mercato che utilizzano efficacemente una tecnologia euristica, principalmente dinamica, sono Norman Antivirus, Nod32 e ultimamente BitDefender. Norman è, dei tre, l'unico che emula completamente un pc virtuale e richiede infatti notevoli risorse di sistema, fornendo però dettagli precisi su cosa il file sospetto modifichi nella macchina virtuale. Nod32 e BitDefender hanno invece raggiunto ampi margini di ottimizzazione, riuscendo ad ottenere ottimi risultati e al contempo un sistema scattante.
fonte:http://www.hwupgrade.it/articoli/stampa/sicurezza/1424/

In parole povere a quanto ho capito Norman dispone nella sua struttura di una SandBox che dovrebbe bloccare i virus prima che penetrino nel sistema, analizzandone il comportamento in un ambiente simulato.Questo dovrebbe avvenire forse richiedendo una maggior richiesta di risorse(forse).Per me che utilizzo sandboxie norman diventa più che una tentazione...
BEY0ND è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone' Recensione Zenfone 11 Ultra: il flagship ASUS ri...
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA Appian: non solo low code. La missione è ...
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini Lenovo ThinkVision 3D 27, la steroscopia senza o...
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing La Formula E può correre su un tracciato ...
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming Lenovo LEGION e LOQ: due notebook diversi, stess...
Sta per succedere! La prima gara a guida...
Parthenope: un nuovo RPG investigativo t...
Urbanista Malibu: ecco come va la cassa ...
Gas Station Simulator è costato 1...
AOC Graphic Pro U3, tre nuovi monitor pe...
Wacom Movink: per la prima volta il disp...
HPE Aruba presenta i nuovi access point ...
Lamborghini presenta Urus SE, prima vers...
Scuderia Ferrari e HP insieme: ufficiale...
Snapdragon X Plus, un nuovo SoC per i no...
L'iPad 10,9'' 64 GB è sceso a meno di 40...
Steam: basta ai furbetti dell'accesso an...
Motorola Edge 40 Neo con fotocamera da 5...
Arriva Kasperksy Next, la nuova gamma di...
Fallout, un successo senza fine: 1 milio...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:08.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www1v