Aktualności

Gospodarka

Testy dynamiczne antywirusów a ryzyko

20.03.2009, 14:15

Testy dynamiczne antywirusów a ryzyko

Testy dynamiczne antywirusów a ryzyko

Firma Kaspersky Lab opublikowała artykuł poświęcony ryzyku związanemu z testami dynamicznymi aplikacji służących do ochrony przed szkodliwym oprogramowaniem, pt. "Skutki testów dynamicznych" autorstwa Roel Schouwenberg, Starszego analityka zagrożeń w firmie Kaspersky Lab. Temat ten zyskuje ostatnio coraz więcej uwagi, w szczególności w związku z powstaniem organizacji Anti-Malware Testing Standards Organization (AMTSO) i jej postulatem głoszącym, że "testowanie nie może zagrażać użytkownikom".

Autor zaznacza, że celem opublikowanego artykułu nie jest opisanie zasad przeprowadzania testów. Tekst pokazuje jedną z potencjalnych konsekwencji obecnego szumu wokół testów dynamicznych: zwrócenie uwagi na testy dynamiczne może skłonić twórców szkodliwego oprogramowania do skoncentrowania się na sposobach obejścia możliwości ochrony produktów, a nie jedynie na ich zdolnościach wykrywania.

W artykule wykorzystano szereg przykładów i scenariuszy w celu oceny ryzyka związanego z testami dynamicznymi. Zaproponowano również sposoby, które mogą pomóc testującym zmniejszyć ryzyko. Jednak na początku, jako wprowadzenie, przedstawione zostały inne metody testowania.

Testy statyczne

Testy statyczne są najbardziej bezpośrednim typem testów: na kolekcji szkodliwego oprogramowania przyprowadza się skanowanie na żądanie. Obecnie, aby uzyskać sensowne wyniki, w testach statycznych należy użyć kolekcji szkodliwego oprogramowania zawierającej tysiące próbek. Kolekcje testowe wykorzystywane przez takie organizacje jak AV-Test czy AV-Comparatives zwykle zwierają setki tysięcy próbek, a w niektórych przypadkach nawet ponad milion. Ponieważ kolekcje testowe są tak ogromne, wyniki zawierają niewiele (jeżeli w ogóle) przydatnych informacji, które mogą pomóc twórcom szkodliwego oprogramowania w usprawnieniu ich tworów.

Kolejną istotną rzeczą w przeprowadzaniu testów statycznych jest sposób podziału kolekcji testowej. Niektóre mniej wiarygodne testy są przeprowadzane na dużym zestawie nieposortowanych próbek szkodliwego oprogramowania - nawet jeśli osoba testująca podaje wyniki dla podtestów wykorzystujących różne zestawy, nadal nie jest to dobra praktyka przeprowadzania testów.

Inne, bardziej wiarygodne testy dokonują właściwego rozróżnienia w publikowanych wynikach testów. Kolekcje testowe dzielone są na podzestawy - takie jak wirusy, robaki i trojany - a wyniki publikowane są dla każdego podzestawu. Niektóre testy idą nawet dalej i próbują rozróżniać na przykład między backdoorami a trojanami szpiegującymi.

W tym wypadku publikowane wyniki testów zawierają dość szczegółowe dane, nie są jednak zbyt przydatne dla twórców szkodliwego oprogramowania. Jedyne ryzyko związane z testami statycznymi dotyczy testów, które sprawdzają skuteczność wykrywania przez produkty polimorficznego/metamorficznego szkodliwego oprogramowania. Takie testy mogą wskazać słabości niektórych produktów.

Jednak Kaspersky Lab zauważa, że polimorficzne/metamorficzne szkodliwe oprogramowanie jest ze swej natury trudniejsze do wykrycia niż statyczne szkodliwe oprogramowanie. Twórca szkodliwego oprogramowania, który musi posiłkować się wynikami testów, aby to stwierdzić, prawdopodobnie nie ma wystarczających umiejętności, aby napisać takiego szkodnika. Ktoś, kto sam nie potrafi napisać polimorficznego szkodliwego oprogramowania, może teraz "zejść do podziemia", gdzie kupi taki kod, albo zamieści ogłoszenie i będzie poszukiwał osoby, która mu go stworzy.
 
 
strony : [ 1 ] . [ 2 ] . [ 3 ] . [ 4 ] . [ 5 ]
tytuł : Testy dynamiczne antywirusów a ryzyko
oprac. : Regina Anam / eGospodarka.pl
 

Zainteresował Cię ten artykuł? Przeczytaj podobne. Kliknij i wybierz temat:

testy dynamiczne, testy antywirusów, programy antywirusowe, ochrona antywirusowa, zabezpieczenia komputerowe



Podobne tematy Najnowsze w dziale Wszystkie wiadomości
01.10Norton Internet Security 2009
18.07Norton 2009 w wersji beta
06.12Norton SystemWorks Premier już dostępny
12.10Norton Internet Security 2008
05.09F-Secure Internet Security 2008
26.01Norton z technologią SONAR
13.10F-Secure Internet Security 2007
19.09Zabezpieczenia F-Secure dla klientów Netii
22.05Tablety napędzą ruch w Internecie
22.05ESET: zagrożenia internetowe IV 2012
22.05Urządzenia mobilne a publiczne sieci Wi-Fi
18.05Kaspersky Lab: szkodliwe programy IV 2012
16.05Rejestracja domen .pl w I kw. 2012 r.
15.05Kolejny atak phishingowy na Allegro
13.05Bezpieczeństwo w Internecie - zagrożenia 2011
02.05Najlepiej oceniane sklepy internetowe 2011/2012
26.05 Powrót do pracy po urodzeniu dziecka
26.05 Debiut Mex Polska SA na GPW
26.05 Debiut Ekogeneracja SA na NewConnect
26.05 Polski Internet a samotne matki
26.05 Notebooki ASUS K55, K75 i K95
25.05 Dolar najmocniejszy od blisko dwóch lat
25.05 Kursy walut 21-25.05.12
25.05 Koniunktura konsumencka V 2012
Bezplatna prenumerata naszego Newsletter'a!
Kalkulatory Oferty pracy Baza firm
Przydatne kalkulatory biznesowe: Wpisz słowo kluczowe lub wybierz branżę: Wyszukiwarka firm i instytucji w bazie Panorama Firm:
wszystkie »
słowo kluczowe:
 
branża:
 
słowa kluczowe:
 
lokalizacja:
 
O serwisie . Dla prasy . Regulamin . Polityka prywatności . Reklama . Kontakt . Uwagi i błędy
Na skróty: Oferty pracy Kodeks pracy Kredyty i lokaty Wskaźniki i stawki Wzory dokumentów Kalkulatory Tematy

Copyright © Kasat Sp. z o.o.