[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Gennaio 2007 ml@sikurezza.org
Soggetto: [ml] Antivirus e valutazioni
Mittente: Stefano Zanero
Data: Tue, 23 Jan 2007 12:29:07 +0100 (CET)
Trasformo il thread in un altro thread :)

Quoto a caso:

Carmelo Badalamenti wrote:
> Infatti dopo aver riscontrato veri problemi imputabili a virus, mi sono
> deciso a disinstallare ClamAV e installare antivir (www.free-av.com).
> 
> Ebbene, antivir ha trovato più di 1600 (mille e seicento !!!) file
> infetti!!!

NuKe wrote:
> Da quando un amico mi ha detto c'è avast che è il migliore l'ho
> installato e ora gira su praticamente tutti i miei computer.

Ing. Stefano Centineo - AMAP S.p.A. wrote:
> Da vari test, condotte da riviste del settore (non personalmente) ritengo
> clamAv un ottimo AV, anche se dalle riviste non e'ritenuto non tale !!

Il problema (e si', lo so, sono palloso, monotono e accademico ;) e' che
qui ognuno di noi dice con cosa si e' trovato bene e che cosa ha
funzionato per lui. E' quasi come se ci stessimo chiedendo quale gelato
ha il gusto migliore ;)

Il problema, negli antivirus come negli IDS, e' che NON ESISTONO
METODOLOGIE DI TESTING STANDARD (e si', lo so, sono ripetitivo, monotono
e non parlo mai di niente di nuovo... ma che ci posso fare, non si puo'
essere tuttologi, io di una cosa so e di quella parlo ;)

E' dannatamente complicato provare questi oggetti, e si finisce, per
rassegnazione, a fare quello che suggerisce un altro collega:

burundanga wrote:
> non usare un solo antivirus perché ormai nessuna casa AV riesce a
> seguire tutte le evoluzioni delle vulnerabilità

Consiglio spassionato: ogni tanto, per curiosita', usate il servizio di
www.virustotal.com e confrontate gli antivirus e le loro segnalazioni.

Capirete perche' secondo me questo thread, e le variegate risposte che
ne sono seguite (tutte GIUSTE, a loro modo, e nella loro specifica
situazione) mi pare delineare una situazione tra il ridicolo e il
drammatico nella virologia "commerciale", in cui non solo non c'e' un
modo per dire quale prodotto sia migliore, ma nemmeno per confrontarli
in particolari scenari, per capirne il coverage in modo univoco, per
misurarne le prestazioni in termini di throughput (!!!) se non quello
empirico.

-- 
Cordiali saluti,
Stefano Zanero

Politecnico di Milano - Dip. Elettronica e Informazione
Via Ponzio, 34/5 I-20133 Milano - ITALY
Tel.    +39 02 2399-4010/3660
Fax.    +39 02 2399-3411
E-mail: zanero@xxxxxxxxxxxxxx
Web:    www.elet.polimi.it/upload/zanero




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005