
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Gennaio 2007 ml@sikurezza.org Soggetto: [ml] Antivirus e valutazioni Mittente: Stefano Zanero Data: Tue, 23 Jan 2007 12:29:07 +0100 (CET)
Trasformo il thread in un altro thread :) Quoto a caso: Carmelo Badalamenti wrote: > Infatti dopo aver riscontrato veri problemi imputabili a virus, mi sono > deciso a disinstallare ClamAV e installare antivir (www.free-av.com). > > Ebbene, antivir ha trovato più di 1600 (mille e seicento !!!) file > infetti!!! NuKe wrote: > Da quando un amico mi ha detto c'è avast che è il migliore l'ho > installato e ora gira su praticamente tutti i miei computer. Ing. Stefano Centineo - AMAP S.p.A. wrote: > Da vari test, condotte da riviste del settore (non personalmente) ritengo > clamAv un ottimo AV, anche se dalle riviste non e'ritenuto non tale !! Il problema (e si', lo so, sono palloso, monotono e accademico ;) e' che qui ognuno di noi dice con cosa si e' trovato bene e che cosa ha funzionato per lui. E' quasi come se ci stessimo chiedendo quale gelato ha il gusto migliore ;) Il problema, negli antivirus come negli IDS, e' che NON ESISTONO METODOLOGIE DI TESTING STANDARD (e si', lo so, sono ripetitivo, monotono e non parlo mai di niente di nuovo... ma che ci posso fare, non si puo' essere tuttologi, io di una cosa so e di quella parlo ;) E' dannatamente complicato provare questi oggetti, e si finisce, per rassegnazione, a fare quello che suggerisce un altro collega: burundanga wrote: > non usare un solo antivirus perché ormai nessuna casa AV riesce a > seguire tutte le evoluzioni delle vulnerabilità Consiglio spassionato: ogni tanto, per curiosita', usate il servizio di www.virustotal.com e confrontate gli antivirus e le loro segnalazioni. Capirete perche' secondo me questo thread, e le variegate risposte che ne sono seguite (tutte GIUSTE, a loro modo, e nella loro specifica situazione) mi pare delineare una situazione tra il ridicolo e il drammatico nella virologia "commerciale", in cui non solo non c'e' un modo per dire quale prodotto sia migliore, ma nemmeno per confrontarli in particolari scenari, per capirne il coverage in modo univoco, per misurarne le prestazioni in termini di throughput (!!!) se non quello empirico. -- Cordiali saluti, Stefano Zanero Politecnico di Milano - Dip. Elettronica e Informazione Via Ponzio, 34/5 I-20133 Milano - ITALY Tel. +39 02 2399-4010/3660 Fax. +39 02 2399-3411 E-mail: zanero@xxxxxxxxxxxxxx Web: www.elet.polimi.it/upload/zanero
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005