image

Kaspersky en F-Secure falen Virus Bulletin test

vrijdag 3 oktober 2008, 10:52 door Redactie, 6 reacties

De bekende anti-virusbedrijven Kaspersky Lab, Avira, CA eTrust en F-Secure zijn vier van de acht virusbestrijders die er niet in slaagden de Windows Server 2008 test van Virus Bulletin te doorstaan. In totaal werden 24 virusscanners getest, waarvan er acht niet het keurmerk ontvingen omdat ze malware niet herkenden of schone bestanden onterecht als geïnfecteerd bestempelde. Avira, QuickHeal, MicroWorld, Kaspersky en F-Secure hadden allemaal met één false positive te maken.

Redstone gaf ook één keer vals alarm, maar miste ook een malware exemplaar van de wildlist. Ook CA eTrust liet één wildlist exemplaar door. Alleen ArcaBit schoot ernstig tekort. Het wist 93 malware exemplaren niet te herkennen en veroorzaakte tevens drie false positives. Vorig jaar besloot Trend Micro de tests van Virus Bulletin te boycotten omdat die niets met de werkelijkheid te maken zouden hebben.

Reacties (6)
03-10-2008, 11:59 door Lamaar
Ik denk dat dit bewijst dat Trend Micro gelijk heeft. Je kunt voor hetzelfde geld gaan testen of je huis tegen binnenvliegende straaljagers beschermt. Ook nutteloos.
03-10-2008, 12:46 door Anoniem
Door LamaarIk denk dat dit bewijst dat Trend Micro gelijk heeft. Je kunt voor hetzelfde geld gaan testen of je huis tegen binnenvliegende straaljagers beschermt. Ook nutteloos.

Ik weet niet hoor maar wanneer je scanner virussen mist die in het wild voorkomen en eigenlijk al lang herkend zouden moeten worden dan is er niets mis met de test maar met de virusscanner lijkt me.
03-10-2008, 13:06 door Ed Dekker
Toch is dit bericht in combinatie met http://www.security.nl/artikel/23214/1/Kaspersky_blijft_pleiten_voor_internetrijbewijs.html wel iets om eens over na te denken...
Wie moet er nu waarvoor zijn/haar vaardigheid aantonen?
03-10-2008, 16:50 door Anoniem
Merkwaardig bericht hoor. Als er twee scanners de top 5 verdienen, dan zijn het juist F-Secure en Kaspersky wel. Bovendien vind ik dat een waarmerk van ICSA-lab hoger dan een een Virusbuletin test.
04-10-2008, 00:21 door Anoniem
Trend heeft groot gelijk, de Virus Bulletin tests zijn academisch van aard en hebben weinig praktisch nut. Evenals de anti-virus ontwikkelaars heeft VB lang het bestaan van de veel grotere dreiging van niet virale malware genegeerd.

Malware komt in verschillende mate voor. Er is een relatief kleine groep veel verspreidde malware, en een grote groep weinig verspreidde malware. Je zou geneigd zijn de aandacht uit te laten gaan naar de eerste groep, maar toch is de impact van de tweede groep aanzienlijk groter omdat het totale volume ervan erg groot is. Massatesten geven dus enig zicht op prestaties in het veld. De term "in the wild" heeft dan weinig praktisch nut meer.
13-10-2008, 03:14 door Anoniem
Alle test-procedures behalve gigantische - door belange(n?)lozen gesubisdieerde honeypots - zullen té veel scheve resultaten weer geven..
Je zult dus in feite 'n "test lokaal" met 30 aparte pc's p/os -exact zelfde hardware set-up verder- aan 30 aparte internet verbindingen/ip-ranges op exact dezelfde wijze het internet over moeten laten gaan.
Spam dus excluded; zelfde mailadres gebruiken wekt argwaan; verschillende adressen te veel willekeur/kans..

Het heeft volgens mij voor de insdustrie als geheel ook grotere voordelen als overheden; EU, Noord-Amerikaanse landen, delen van Azië & Australië + N-Z 'n soort van honeypot network opzetten à € 2,5 miljard met miljoenen random ip-adressen & custom detectie tools mede-ontwikkeld door overheden/universiteiten & hobbyisten te samen.

Niet dat dat dan 'n 100% garantie oplevert, maar meer samenwerken zou geenslecht idee zijn.
Wat mij betreft mogen de AV-/security-fabrikanten voor de kosten van de hardware geleverde set-ups opdraaien.. (hooguit € 300.000.000,--) zo scaht ik in.
Niet dat iedereen zal begrijpen waarom ik het volgende zeg: Maar ik vindt het "verbazingwekkend" hoe ver je gelijkenissen kunt trekken tussen av-bedrijven & malware makers & mens vs. natuur.. (balans houden dus.)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.