Dlaczego VirusTotal pokazuje wyniki skanowania inne niż w rzeczywistości?

Grandalf

Bardzo aktywny
Członek Załogi
Moderator
Dołączył
26 Maj 2015
Posty
19243
Reakcje/Polubienia
56075
Ów artkuł powstał właściwie z dziennikarskiego obowiązku, ponieważ ciągle spotykamy się z opiniami dziennikarzy z portalów teleinformatycznych, którzy na podstawie wyników skanowania z VirusTotal wydają niesprawiedliwe opinie o rozwiązaniach bezpieczeństwa. Trochę niepokoi nas to, że do podobnego sformułowania ośmielają się osoby techniczne, trenerzy bezpieczeństwa, czy przedstawiciele dystrybutorów na pokazach warsztatowych. Dlatego jako niezależne medium w sprawach cyberbezpieczeństwa chcemy wyjaśnić kolegom i koleżankom po fachu, aby wyraźnie zaznaczali z jakiego powodu antywirusy na VirusTotal nie wykrywają złośliwego kod (albo wykrywają, ale w ograniczonym zakresie).

Więc o co chodzi z VirusTotal? Dlaczego VirusTotal nie nadaje się do wydawania opinii na temat tego „czy i który” antywirus cokolwiek wykrywa?
Cały artykuł:
Zaloguj lub Zarejestruj się aby zobaczyć!
 
S

spamtrash

urzeklo mnie z tych portalow... jako ze sie co rano (bo zimno, panie) z nocnych portalow wygrzebuje i przebieram w dzienne hajdawerki by zapoznac sie z trescia interesujacych mnie portali... gdzie zdarza mi sie czytac ze antywirusy na VirusTotal nie wykrywają złośliwego kod.

Czepiam sie, nie? Zwlaszcza ze sam pisze z literowkami na codzien. Otoz nie, wale literowkami na forum lub w innej korespondencji, natomiast materialy oficjalne sam czytam 2 razy i daje potem jeszcze do sprawdzenia. Ale dosc bo artykuly coraz bardziej przypominaja wpisy z forum, nie redaowane i nie sprawdzanie przed publikacja.

Dobra, merytorycznie: Virus total dla zalogowanego i placacego usera pokazuje zupelnie inny poziom analizy niz to so poakazuje w skanie dla radnomowego klikacza. Przyklad? prosze uprzejmie, pierwszy z brzegu:
Zaloguj lub Zarejestruj się aby zobaczyć!


Zasadniczo to tak jakby powiedziec ze OSSIM sie nie sprawdzil w malej firmie pomijajac zupelnie AlienVault USM czy ze any.run nie wykryl sample pod W10.

Last but not least: zapewniam ze istnieja sytuacje gdzie ten lub ow potral sprawdzania malware online cos wykryje i nie poinformuje o tym usera, natomiast wysle probke do tworcow, a w niektorych przypadkach rowniez do innych subskrybentow. Kiedy? Ano kiedy pojawi sie cos nowego co np. wykrywa tylko heurystyka (vide prosba by pewnych narzedzi nie sprawdzac m.in na VT.... nawet oprogramowanie z niektoych tematow tutaj ja zawiera) i co warto rozpropagowac aby tworcy silnikow dodali do definicji...

Z zasady natomiast VT nigdy nie byl, nie jest i nie powinien byc uzywany do porownywania skutecznosci antywirow, VT sluzy do czegos zupelnie innego. Do czego? Powiedzmy ze dosc dobra (choc nie wyczrpujaca) odpowiedz zamiescil sam auto...pare lat temu:
Zaloguj lub Zarejestruj się aby zobaczyć!
 

Grandalf

Bardzo aktywny
Członek Załogi
Moderator
Dołączył
26 Maj 2015
Posty
19243
Reakcje/Polubienia
56075
urzeklo mnie z tych portalow... Czepiam sie, nie?
Wrzuciłem to jako ciekawostkę, ale masz rację że autor potraktował temat trochę po macoszemu. Zalogowany użytkownik ma większe możliwości. I tak np.w czwartek dodano nową funkcję. o czym dziś dostałem powiadomienie.

Zaloguj lub Zarejestruj się aby zobaczyć!


m6xa4Ua.jpg


pc88cde.jpg

Oczywiście Premium poszerza te możliwości, ale i w darmowej wersji nie jest źle. Tą usługę trzeba brać całościowo, a nie tylko ogólny skan. W połączeniu z innymi narzędziami VirusTotal się dobrze sprawdza.
 
Do góry