Как правило, все тестирования сводятся к оценке результатов проверки тех или иных антивирусов на некотором наборе вредоносных объектов. В наибольшей степени объективность результата таких проверок зависит от следующих аспектов:
* Доступность коллекции вирусов или ее состава авторам антивирусов
* Качество коллекции вирусов
* Адекватность набора вирусов реальной вирусной угрозе
- Антивирус, авторам которого будет заранее известен состав вирусной коллекции, а еще лучше доступна сама коллекция вирусов, всегда будет набирать 100 баллов. Ведь чем ближе контакт того или иного антивируса с экспертами тестирования, тем лучше его результат "тестирования". Возможно, этим и объясняется такой разброс результатов различных тестирований?
- Существует немало "коллекций" вирусов, которые включают в себя программные модули, похожие только на вирусы, а на самом деле не способные нанести какого было вреда. Чаще всего это программы, которые были заражены вирусом, но в последствии вирус, находящийся в них, был стерилизован, то есть программа была видоизменена и код вируса уже не получает управления. Такая программа уже не является вредоносным объектом, но содержит следы (сигнатуры) присутствия вируса. Если она проверяется антивирусом с примитивными алгоритмами распознавания вируса, например, методом сканирования тела проверяемого объекта на наличие неких сигнатур, то этот "антивирус" издаст победный клич, и его автор будет гордиться тем, что другой антивирус "пропускает" вирус. Таких примеров можно привести огромное множество, поэтому если качество коллекции не проверено и не подтверждено независимыми специалистами, цена тестирования на такой коллекции будет не высокой. Таким образом, примитивные антивирусы будет казаться лучше более совершенных антивирусов, умеющих моделировать исполняемый код программы.
- Еще один немаловажный аспект заключается в том, насколько выбранный состав коллекции вирусов адекватен существующей угрозе. Опять же существует огромное множество коллекций, состоящих из вирусов, вероятность попадания которых на компьютеры равна нулю. Приходится сталкиваться с результатами "тестирования" на коллекционных вирусах, находящихся только у автора антивируса, который очень горд тем, что этот набор вирусов определяет только его антивирус и больше никто! Реальная ценность такого "антивируса" также равна нулю.
На самом деле истинная ценность антивируса заключается в его способности предотвратить атаки вредоносных объектов, которые реально и сейчас угрожают Вашему компьютеру. К сожалению, все существующие методы тестирования антивирусов такой оценки дать не могут!
Ниже предлагается методика оценки качества антивирусов, которая основана на вычислении вероятности антивируса, противостоять атакам вредоносных объектам, которые реально угрожали компьютерной системе. Численное значение такой оценки можно рассчитать по формуле:
Pav = (Nvir - Nbad) / Nvir
Где:
Pav - Вероятностная оценка качества антивируса, чем она ближе к единице, тем лучше антивирус.
Nvir - Общее число зафиксированных вредоносных объектов на данном компьютере (организации).
Nbad - Число вредоносных объектов, которые антивирус в момент атаки не выявил.
Таблица 1 содержит расчеты показателя надежности (последняя колонка) различных антивирусов. В качестве исходных данных были использованы результаты проверки реакции различных антивирусов на вредоносные объекты, с которыми реально столкнулся автор этой публикации в период с января 2006 по июль 2007. Общее число зафиксированных вредоносных объектов было 51. Расчетные показатели надежности различных антивирусов приведены в таблице 1.

К сожалению в таблицу 1 не вписался один из известных в Росии антивирусов Symantec, более известный у нас как Norton antivirus. Это связано с тем, что данный антивирус был включен в базу антивирусов сайта VirusTatal с 30 января 2007, что не дало возможности включить его показатели в общую таблицу. Однако, благодаря гибкости предлагаемой методики оценки, надежность антивируса Symantec удалось рассчитать по имеющимся данным последний проверок.
[img width=800 height=121]http://spawn.grcom.ru/files/images/t2.jpg[/img]
------------------------------------------------------------------------------------------------------------------------------------------------------------
интересная статейка... источник: http://www.antivirus...VirAnalizC.html