查看: 6363|回复: 17
收起左侧

[已解决] 转自NOD32官网-------全球三大最权威独立评测机构

[复制链接]
The EQs
发表于 2007-2-2 07:20:12 | 显示全部楼层 |阅读模式
要看报告,就看最权威的!
认识国际性病毒测试机构
对消费者来说,选用防毒软件最希望的自然是计算机系统百毒不侵,但问题却是「哪一款防毒软件才是最好的?」要回答这个问题,绝对非一个普遍计算机用户可以做到,事实上即使是市面上的一些计算机杂志或信息网站,在没有充足的事前准备与测试研究,也不可能做出绝对公正与可信的防毒软件测试报告。其实,目前国际间已有多间独立测试机构进行该类评测,计算机用户们只要定期参考有关公开报告,即可轻松挑选最具效率的防毒软件,今期我们将详细介绍有关机构的背景与测试手法。


提供最准确的病毒清单
Wildlist Organization


网址 www.wildlist.org

阅读有关防毒技术的文章时,我们经会听到 Wildlist 这个字眼,事实上它就是由 Wildlist Organization 提供的在野 (in the wild) 病毒清单,备受各大防毒机构所推崇,包括 ICSA Labs、Secure Computing 和 Virus Bulletin 等。该机构源于约 1993 年,由一名热心人士 Joe Wells 所创办,目的为整理当时多份病毒清单,并把该报告交由几位防毒专家作参考,并协助修改与补充遗漏的部分。公布后不久,Wildlist 即成为业界用以测试与认识产品的重要标准,现时约有 70 名顶尖防毒研究人员参与其工作,每月重新修订该清单并向外发布。


由业界携手修订清单内容

现时,Wildlist Organization 已成为全球主要防毒信息的提供者,以让防毒业界所有成员可快速而安全地分享最紧急的病毒样本;它所提供的 Wildlist 是采集自全球权威反病毒组织与专家,并由防毒研究者 Joe Wells 主力维护与更新。该列表里包含的病毒是当时有实际感染和传播行为而被发现的病毒种类。为了确保 Wildlist 里的病毒是真正流行于现实网络世界,Wildlist Organization 对病毒的收录采取非常严谨的态度,首先必须有两位或以上的病毒专家向该机构报告发现该款病毒,该报告亦必须附有病毒的样例,才能列入主要清单中。这样 Wildlist 的收集过程虽然较慢,但却可确保所有收录病毒都是确实存在与具破坏性,而不是单纯而无意义的统计数字。

Wildlist 清单内容的分类

由于病毒发展迅速,现时 WildList 已由当初的简单清单,演化成包含多个章节的大型清单,以确保能够尽可能包含目前已被侦测出的各种病毒品种,当中包括「主要清单」(Main List) 与「补充清单」 (Supplemental List)。

「主要清单」(Main List) 当中的病毒品种必须由 2 位专家所呈报,于 2006 年 4 月就有 667 种病毒,而每月修整的幅度不过是增减 10 至 30 种左右。而「补充清单」 (Supplemental List) 则包含了只有一位研究员呈报的病毒,在 2006 年 4 月就有 3606 种,与主要清单合计起来就是 4273 种,所以真实在网络世界里流传的病毒种类其实并不算太多。

国际最权威病毒测试机构
Virus Bulletin



网址 [url]www.virusbtn.com[/url]

Virus Bulletin 可说是国际间最有名、历史最悠久的病毒测试机构之一,由 1989 年于英国成立至今,一直致力于提供 PC 使用者公正、客观、独立的防毒相关信息。同时它也定期出版以有害软件与垃圾邮件防护、侦测及移除为题材的杂志 Virus Bulletin magazine,当中刊载了由业界专家撰写的技术文章、最新病毒威胁分析、探索反病毒领域的最新进展、并提供防毒软件的详尽测试报告。同时,它也不时于世界各地举办不同题材的 VB 会议 (VB Conference),给予业界代表们聚首一堂讨论最新研究成果与分享新技术的机会。

最严谨的防毒标准 VB 100%

Virus Bulletin 其中一个最大成就,就是以独立公正而严谨的态度,定期对各大防毒品牌产品进行测试,其报告备受全世界防毒业界所公认与推崇。测试着重防毒软件对病毒侦察率与搜描速度的表现,其中能够在主动的手动扫描 (On-demand) 与被动的档案存取器 (On-access) 2 种模式下均能完全辨认出 Wildlist 清单中的所有病毒,并在扫描过程中没有任何误判情况,方可取得 Virus Bulletin 的最高荣誉 VB 100% 奖状。

同时,由于网络上的病毒不断更新,防毒品牌表现亦有好有坏,Virus Bulletin 每 2 个月便会针对不同的计算机软硬件平台进行防毒测试,包括 Linux 与服务器平台等,官方指出应以防毒软件取得 VB 100% 次数多寡来衡量其表现。虽然 Wildlist 里提供的当月活跃在野病毒不算很多,但要连续在多次测试中取得 VB 100% 却不是一件容易的事,也表示出该软件在长时间测试里也能 100% 拦截所有现实世界里的任何病毒感染。

最新 6 月发表的测试报告,只有不多于三分一的防毒软件是可以 100% 扫除病毒,参与测试的品牌接近 30 套,而提供测试的病毒则是世界各地的防计算机病毒专家每月得到的新发现,收绿于 Wildlist 上的病毒库。测试报告分三类及不同平台去侦察病毒的成功率及速度,当中只有 9 套防毒软件可100%完成任务,仅 4 间机构取得 VB 100% 奖状,但只有 NOD32 连续取得 38 次,是得奖次数最多的品牌。

最强主动式侦测测试
AV-Comparatives



网址 www.av-comparatives.org 刚才我们介绍过的 Virus Bulletin,可算是在野 (In the Wild) 病毒的测试权威,其报告结果用作参考各大防毒软件的常注存取扫描仪与手动扫描仪的准确性可说无庸置疑。但各软件对于面对未知病毒的扫描与防护能力,在 Virus Bulletin 报告就显然并无着墨,有关测试我们可参考另一国际权威测试机构 AV-Comparatives。

跟 Virus Bulletin 一样,AV-Comparatives 同样是国际性的独立测试机构,测试由奥地利人 Andreas Rechengasse 主理,并为保证评测独立性与公正性,所有测试项目均不接受任何赞助。截至 2006 年 7 月为止,AV-Comparatives 的防毒软件测试对象一共有 16 个品牌,而测试项目则分为手动扫描 (On-demand comparative) 与主动式智能检测扫描 (Retrospective / ProActive Test),每年各进行 2 次测试。

最庞大的 42 万种病毒取样?

AV-Comparatives 进行手动扫描测试的最大特色是病毒取样库庞大,目前该病毒库已增至 42 万种以上,数量相当惊人。然而,我们在上一篇文章里已讨论过,单凭数量并不足以证明测试的完整性,毕竟 42 万种之巨难免让人质疑有多少是真正存在于网络世界里,能有机会感染消费者的计算机系统?又有多少是仅收纳在封闭的实验室环境里?站在实用性为依归的立场来看,以 AV-Comparatives 作手动扫描测试的辅助参考数据,作为 Virus Bulletin 的补充亦未尝不可。

测试扫毒引擎对未知病毒的侦测能力

AV-Comparatives 最突出的测试莫过于主动式智能检测扫描 (Retrospective Test)。由于不少新病毒设计上已故意避开防毒软件采用的特征检测系统 (Signature-based Detection),因此大部分防毒软件都加入了直接分析毒行为模式来判断未知病毒的主动防护 (Proactive Protection),像 NOD32 就内建了 ThreatSense 技术,因此也有主动式智能检测扫描测试的需要。

测试方法则采用冻结防毒软件引擎与病毒数据库 3 个月,并在这 3 个月内出现的病毒新品种作为测试取样。在测试评核中,除了会考虑防毒软件能认出的新病毒比例外,亦会考虑其扫描速度与病毒误判数量,最后给予各参赛防毒软件 3 个不同的成绩评分,包括最佳的「ADVANCED+」、满意的「ADVANCED」与一般的「STANDARD」。

举例来说,在 5 月的主动式智能检测扫描测试中,各防毒软件对 3 个内的新病毒品种成功扫率为 7% 至 58%,其中表现最优秀的为 NOD32,是 4 个取得 ADVANCED+ 评分品牌中的最高分者。大家看到这里或会惊讶仅 5 成多扫描率似乎有点偏低,而且各品牌间的分歧这么大!但事实上 AV-Comparatives 在测试前也说明了,单看扫描率高低并不完全正确,因为没有用户会依赖 3 个月前的智能扫描引擎来防护自己的计算机系统;它只是用作抵抗新病毒出现后尚未更新病毒数据库的一段短时间,一般防毒品牌更新病毒数据库不过需要数小时至数天时间。测试目的则是给予读者一个基本概念,了解单靠主动式智能引擎来捍卫未来 3 个月的新病毒会出现怎样的景况。比率高低显示出技术的差异,但不代表用户采用这些品牌在正常更新下的中毒机会率。

除了以上 3 所独立组织外,国际间还有多家同类型机构进行计算机病毒相关测试,不过却以以上组织公信力与参考价值最高。另外,在参考各测试报告并选择防毒软件品牌时,应以长时间多次报告的综合成绩来评定其效率,毕竟病毒种类日新月异,路遥才能知马力啊。

[ 本帖最后由 EQ2 于 2007-2-2 12:55 编辑 ]

评分

参与人数 2经验 +2 收起 理由
Oceanzd + 3 加分鼓励,分补回来
bidianyang -1 加分鼓励

查看全部评分

ly250094040
发表于 2007-2-2 08:01:27 | 显示全部楼层
辛苦了
qyb179
发表于 2007-2-2 09:14:38 | 显示全部楼层
听过VB的大名
llluyan
头像被屏蔽
发表于 2007-2-2 09:26:49 | 显示全部楼层
怎么没有结果啊
znzm52
发表于 2007-2-2 09:31:54 | 显示全部楼层
大家都好早啊
Oceanzd
发表于 2007-2-2 09:40:17 | 显示全部楼层
怎么变成扣分了?补回来。。。
bidianyang
头像被屏蔽
发表于 2007-2-2 09:44:02 | 显示全部楼层
点错了。。晕。不好意思
wangzhitaohit
发表于 2007-2-2 10:51:11 | 显示全部楼层
谢谢楼主,学习了!
wao1201
发表于 2007-2-2 11:10:13 | 显示全部楼层
谢谢楼主  学习了
tomriddle
发表于 2007-2-2 12:22:37 | 显示全部楼层
学习了 3Q
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-19 07:51 , Processed in 0.131092 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表