Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing
Abbiamo visto ancora una volta la Formula E da vicino, ospiti di Jaguar TCS Racing. In questa occasione però curve e rettilinei erano quelli di un circuito permanente, molto diverso dagli stretti passaggi delle strade di Roma
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming
Lenovo ha puntato forte sul gaming negli ultimi anni e lo testimoniano i marchi LEGION e LOQ, il primo per gli amanti delle massime prestazioni e dell'assenza di compromessi, il secondo per chi desidera soluzioni dal buon rapporto tra prestazioni e prezzo. Abbiamo provato due esponenti dell'offerta, così da capire l'effettiva differenza prestazionale.
Nothing Ear e Ear (a): gli auricolari per tutti i gusti! La ''doppia'' recensione
Nothing Ear e Ear (a): gli auricolari per tutti i gusti! La ''doppia'' recensione
Nothing propone sul mercato non uno ma ben due auricolari nuovi: Ear di terza generazione e Ear (a) ossia un nuovo modello a basso costo pronto a ritagliarsi una fetta di mercato. Entrambi rimangono fedeli al marchio per il design ancora trasparente ma fanno un balzo in avanti notevole per qualità e soppressione del rumore.  
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-11-2007, 11:37   #1
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
[NEWS] - AV Comparatives in attesa dei test sull'euristica

È stato pubblicato da poche ore il riassunto dell’ultima delle quattro comparative annuali tenute da AV-Comparatives che prende in analisi le tecnologie euristiche presenti nei software antivirus. Per chi ha meno dimestichezza sull’argomento, in parole povere la tecnologia euristica è quella tipologia di scansione che permette ad un software antivirus di individuare nuovi malware senza la necessità di firme virali specifiche, di prevenire quindi nuove possibili epidemie di malware.

La comparativa vera e propria sarà rilasciata il 1 Dicembre 2007, intanto è possibile però leggere un riassunto con lo score raggiunto da ogni singolo prodotto.........continua

Fonte: PC Al Sicuro -> Eraser
Link alla notizia: http://www.pcalsicuro.com/main/2007/...sulleuristica/
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2007, 12:05   #2
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22109
se le notizie verranno confermate, sarà una vera sorpresa kaspersky ha preso ADVANCED+ per la sua euristica
non capisco invece perchè avira abbia preso solo standard
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2007, 13:49   #3
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
sicuramente i falsi positivi giocano un ruolo di fondamentale importanza per stilare la classifica, ma effettivamente è giusto calcare la mano su questo argomento che non deve essere più visto un dettaglio
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2007, 14:02   #4
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22109
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
sicuramente i falsi positivi giocano un ruolo di fondamentale importanza per stilare la classifica, ma effettivamente è giusto calcare la mano su questo argomento che non deve essere più visto un dettaglio
capisco!
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2007, 15:14   #5
_MaRcO_
Senior Member
 
L'Avatar di _MaRcO_
 
Iscritto dal: Jul 2007
Città: N/A
Messaggi: 10197
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
sicuramente i falsi positivi giocano un ruolo di fondamentale importanza per stilare la classifica, ma effettivamente è giusto calcare la mano su questo argomento che non deve essere più visto un dettaglio
ah, però io sono dell'idea meglio qualche falso-positivo che qualche virus non riconosciuto

(in attesa dei risultati)

ciao
__________________
Adepto dell'Ordine "GLI ADORATORI DEL SACRO UNTO" | Caccia al tesoro con Google Maps (320 SF)
>>>NUOVA Caccia al tesoro con Google Maps<<<
_MaRcO_ è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2007, 16:22   #6
BEY0ND
Senior Member
 
L'Avatar di BEY0ND
 
Iscritto dal: Apr 2007
Messaggi: 2301
f-secure...ma che mi combini...
BEY0ND è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2007, 17:03   #7
done75
Senior Member
 
L'Avatar di done75
 
Iscritto dal: Mar 2007
Messaggi: 2446
Quote:
Originariamente inviato da c.m.g Guarda i messaggi
se le notizie verranno confermate, sarà una vera sorpresa kaspersky ha preso ADVANCED+ per la sua euristica
non capisco invece perchè avira abbia preso solo standard

non vedo nessuna sorpresa...

il migliore del mondo e' giusto che prenda ADVANCED + ...
done75 è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2007, 18:45   #8
GmG
Senior Member
 
L'Avatar di GmG
 
Iscritto dal: Aug 2006
Città: Riviera del Brenta
Messaggi: 2043
Usciti i risultati

Antivir 81% - 16 fp
nod32 71% - 0 fp
Kaspersky 40% - 5 fp

Ultima modifica di GmG : 30-11-2007 alle 18:49.
GmG è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2007, 19:24   #9
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3391
ottimo antivir... nod continua a non ispirarmi fiducia


one care 35%
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2007, 19:44   #10
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22109
Quote:
Originariamente inviato da Bugs Bunny Guarda i messaggi
ottimo antivir... nod continua a non ispirarmi fiducia
[..]
sono sulla tua stessa linea di pensiero, infatti antivir, nonostante abbia un numero di falsi positivi alti ma con euristica messa al massimo, ha scelto una linea di rilevazione molto aggressiva rispetto a nod32 che si lascia sfuggire spesso molti trojan, perciò a parte questo neo, antivir rimane uno dei migliori in assoluto come rilevazione.


EDIT:
devo rettificare qualche mia convinzione/dichiarazione (ho messo in grassetto su la frase da rettificare): ho notato da un'analisi approfondita del report in pdf del test che avira produce falsi positivi anche da euristica settata in medio e su basso livello e addirittura da alcune firme comprese nel database, questo è un neo molto evidente; potete notare quello che sto dicendo dall'immagine che vedete sotto, presa direttamente dal pdf:



comunque rimane imbattibile nella rilevazione di nuovi malware e si conferma il migliore in questo campo, appunto come ho detto su, con una linea di rilevazione aggressiva.
giudizio? a parte i falsi positivi (neo comunque aggirabile per un utente esperto), quanto di meglio insiema ad altri antivirus che si possa trovare sul mercato.
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.

Ultima modifica di c.m.g : 01-12-2007 alle 13:22.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2007, 19:50   #11
_MaRcO_
Senior Member
 
L'Avatar di _MaRcO_
 
Iscritto dal: Jul 2007
Città: N/A
Messaggi: 10197
Quote:
Originariamente inviato da c.m.g Guarda i messaggi
sono sulla tua stessa linea di pensiero, infatti antivir, nonostante abbia un numero di falsi positivi alti ma con euristica messa al massimo, ha scelto una linea di rilevazione molto aggressiva rispetto a nod32 che si lascia sfuggire spesso molti trojan, perciò a parte questo neo, antivir rimane uno dei migliori in assoluto come rilevazione.
QUOTONE!!
__________________
Adepto dell'Ordine "GLI ADORATORI DEL SACRO UNTO" | Caccia al tesoro con Google Maps (320 SF)
>>>NUOVA Caccia al tesoro con Google Maps<<<
_MaRcO_ è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2007, 21:41   #12
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Questo test altresi mette in luce i notevoli progressi di AVG rispetto al test retrospective precedente.

Ma la star del test devo dire quasi a sorpresa è AVAST con un'ottima percentuale di rilevazione euristica per un antivirus free.

Avast supera Norton e si posiziona vicinissimo a Kaspersky.

Questo è il risultato che deve far riflettere le softhouse più famose !!

Nod32 è una conferma.
Molto deludente invece F-Secure.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2007, 09:35   #13
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22109
ma i fan symantec sono spariti...?
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2007, 10:33   #14
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22109
*
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2007, 13:20   #15
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
Devo dire ottimi risultati ma mi aspettavo una maggior rilevazione di script malevoli dal NOD32

Avast è ancora dietro a DrWeb
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2007, 14:04   #16
BEY0ND
Senior Member
 
L'Avatar di BEY0ND
 
Iscritto dal: Apr 2007
Messaggi: 2301
f-secure mi ha leggermente deluso,tra 3 giorni mi scadrà la trial dei 6 mesi dell'edizione 2006 e devo sostituirlo...
volevo chiedervi due info:
1)se non sbaglio mcafee si sta riprendendo come prodotto,giusto?
2)qualcuno di voi conosce o ha mai provato norman?
BEY0ND è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2007, 20:12   #17
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
BEYOND lascia perdere Norman ti metti in un mare di guai
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2007, 20:14   #18
BEY0ND
Senior Member
 
L'Avatar di BEY0ND
 
Iscritto dal: Apr 2007
Messaggi: 2301
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
BEYOND lascia perdere Norman ti metti in un mare di guai
un mare di guai?...uhmm...interessante
piuttosto del prodotto che mi dici?provato personalmente?
BEY0ND è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2007, 20:23   #19
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da BEY0ND Guarda i messaggi
un mare di guai?...uhmm...interessante
piuttosto del prodotto che mi dici?provato personalmente?
personalmente no, l'ho trovato installato sul portatile di un amico, c'erano tante di quelle infezioni che la metà bastavano
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2007, 21:39   #20
BEY0ND
Senior Member
 
L'Avatar di BEY0ND
 
Iscritto dal: Apr 2007
Messaggi: 2301
incoraggiante.. ..eppure nel test non ha sfigurato...siccome averi una licenza del suddetto volevo avventurarmi e aprire un thread ufficiale solitario...

Cmq visto che si parla di euristica....mi permetto di citare un articolo di circa due anni fa:
Quote:
Dove però non bastano le firme generiche, perché magari quel tipo di virus non è ancora stato analizzato, si è fatto ricorso alla scansione euristica. Il termine euristica deriva dal greco "eurískein" che, tradotto, assume il significato di "scoprire". La scansione euristica si prende infatti il compito di scoprire nuovi virus analizzandone esclusivamente alcuni fattori e calcolandone la percentuale di pericolosità.

É chiaramente una tecnica che, se in teoria può apparire come la panacea di tutti i mali, in realtà poi può creare alcuni grattacapi se non sviluppata e utilizzata a dovere.

Molti sono ancora i problemi legati alla natura stessa della tecnologia euristica e tanti sono tuttora gli studi che riguardano questa tecnica, tanto che sono ancora pochi i software antivirus al mondo che si possono permettere il lusso di poter utilizzare un'euristica veramente efficace capace di isolare realmente nuovi malware senza segnalare troppi falsi positivi.

Umanamente parlando, quando pensiamo che una persona sia sospetta? Magari se vediamo il tizio di prima, sempre con il passamontagna, già potremmo pensare che sia sospetto (ovviamente se il tipo di passamontagna che usa è già conosciuto alle forze dell'ordine il tizio è sicuramente il ladro e viene arrestato), figuriamoci se poi si aggira pure spesso intorno alla nostra casa....allora è molto più che sospetto. Abbiamo quindi raccolto alcuni elementi che ci possono autorizzare a pensare che il tizio abbia intenzioni malevole.

La tecnologia euristica si comporta esattamente nello stesso modo: raccoglie quante più informazioni possibili sui dettagli di un file sospetto e giudica se ritenerlo sospetto oppure no. Banalizzando quello che in realta è un immenso lavoro di numerosi ricercatori e svariati mesi di programmazione, spiegheremo ora la modalità di raccolta informazioni della tecnologia euristica.

Facciamo innanzitutto una divisione tra euristica statica e dinamica, due modi diversi di raccogliere informazioni che tuttavia non si escludono a vicenda.

L'euristica statica - oltre che a far uso, come detto prima, di firme digitali generiche - non fa altro che tenere conto di un discreto numero di particolari che solitamente vengono alla luce dopo un'infezione.

Possiamo per esempio, in seguito ad un'infezione, notare modifiche all'intestazione del file, oppure vediamo dall'header che l'esecuzione del codice è spostata all'ultima sezione invece che alla prima, la presenza di più intestazioni del file (alcuni virus memorizzano il vecchio header prima di infettare un file, per sapere una volta finito il ciclo d'infezione dove dover andare per lanciare il programma), chiamate sospette a librerie di sistema o uso spropositato di procedure API per leggere/scrivere files, sezioni di codice all'interno del file collocate in modo sospetto (presenza di molti zeri tra una sezione e il resto del codice per esempio).

Se uno o più di questi dettagli vengono verificati nel file incriminato (è inutile specificare, come fatto prima, che la lista di dettagli da controllare è molto più lunga e tecnica dell'esempio che ho fatto sopra, con il quale si rischierebbe di incappare in falsi positivi) l'antivirus è autorizzato a segnalarlo come possibile infetto da un virus sconosciuto.

In contrapposizione a questa raccolta "passiva" di informazioni, esiste poi l'emulazione dinamica del codice.

L'antivirus predispone una zona di memoria nella quale simula un pc virtuale, in modo da poter eseguire il file sospetto e studiarne il comportamento. É sicuramente uno dei metodi più efficaci ma allo stesso tempo esoso in termini di risorse per il sistema ed è per questo che pochi antivirus lo utilizzano efficacemente. L'ottimizzazione da fare sta nel decidere fino a quale precisione il pc virtuale debba essere emulato e per quanto tempo il file debba essere eseguito per poter avere dati concreti in mano. Inoltre questo tipo di euristica non è efficace contro alcuni tipi di virus, sebbene l'intera tecnologia venga sviluppata ed adattata secondo le minacce che maggiormente possono arrecare disagi, in questo periodo worm e trojan.
I tre antivirus presenti sul mercato che utilizzano efficacemente una tecnologia euristica, principalmente dinamica, sono Norman Antivirus, Nod32 e ultimamente BitDefender. Norman è, dei tre, l'unico che emula completamente un pc virtuale e richiede infatti notevoli risorse di sistema, fornendo però dettagli precisi su cosa il file sospetto modifichi nella macchina virtuale. Nod32 e BitDefender hanno invece raggiunto ampi margini di ottimizzazione, riuscendo ad ottenere ottimi risultati e al contempo un sistema scattante.
fonte:http://www.hwupgrade.it/articoli/stampa/sicurezza/1424/

In parole povere a quanto ho capito Norman dispone nella sua struttura di una SandBox che dovrebbe bloccare i virus prima che penetrino nel sistema, analizzandone il comportamento in un ambiente simulato.Questo dovrebbe avvenire forse richiedendo una maggior richiesta di risorse(forse).Per me che utilizzo sandboxie norman diventa più che una tentazione...
BEY0ND è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing La Formula E può correre su un tracciato ...
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming Lenovo LEGION e LOQ: due notebook diversi, stess...
Nothing Ear e Ear (a): gli auricolari per tutti i gusti! La ''doppia'' recensione Nothing Ear e Ear (a): gli auricolari per tutti ...
Sony FE 16-25mm F2.8 G: meno zoom, più luce Sony FE 16-25mm F2.8 G: meno zoom, più lu...
Motorola edge 50 Pro: design e display al top, meno il prezzo! Recensione Motorola edge 50 Pro: design e display al top, m...
HiSolution amplia i propri servizi e pun...
F1 24 introdurrà migliorie al mod...
Arriva Omnissa, che prenderà in c...
Turista americano torna dall'Europa e si...
Larian al lavoro su due nuovi giochi, cr...
Microsoft Office LTSC 2024 disponibile i...
Fallout 4 è il gioco più v...
Razer Kishi Ultra: ecco il controller pe...
Il Dimensity 6300 di MediaTek porta il 5...
Google combina i team Android, Chrome e ...
Axiante vuole indagare come le imprese i...
Italia quinto mercato europeo per i vide...
Apple celebra la Giornata della Terra co...
La funzionalità 'AI Explorer' di ...
ASUS ROG Ally: la versione più potente c...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:44.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www1v