home *** CD-ROM | disk | FTP | other *** search
-
- Viele Leute fragten uns, warum TBAV nicht in Patricia Hoffman∩s VSUM ge-
- listet ist. Der Grund ist, daß wir mit der dort angewendeten Testmethode
- nicht einverstanden sind.
-
- Patricia Hoffman teilte uns mit, daß wir eine Option implementieren sollten,
- die die Heuristische Analys vollständig abschaltet. Anderenfalls würde Sie
- TbScan nicht testen. Sie vertritt den Standpunkt, daß es es unfair sei,
- daß TbScan eine Heuristische Analyse verwendet, während andere Programme
- ohne eine solche ption auskommen müssen. Sie wolle nur Ergebnisse zählen,
- die durch reine Signaturüberprüfung zustande kommen.
-
- Nach unserer Meinung ist es für den Benutzer relativ uninteressant, nach
- welcher Methode der Scanner die Viren entdeckt. Ob er nun Signaturen,
- Code Analyse oder andere Methoden benutzt, ist nicht seine Sache. Patricia
- Hoffman verlangte von uns, die Funktionsfähigkeit unseres Programms zu be-
- schneiden. Für Sie, den End-Nutzer macht jedoch diese Option keinen Sinn.
-
- TbScan verwendet vier Methoden, um Viren aufzuspüren (wenn wir die CRC-
- Prüfung nicht mitrechnen). Diese Methoden sind:
-
- - Signaturprüfung (für ∩Standard∩-Viren)
- - Spezielle algorithmische Prüfung (für komplexe polymorphe Viren)
- - Allgemeine algorithmische Prüfung (für ∩Triviale∩ Virenfamilien)
- - Heuristische Prüfung (für unbekannte Viren)
-
- Eine weitere mögliche Methode um neue Viren aufzuspüren, die TbScan
- nicht verwendet, ist die Suche nach einigen ganz grundlegenden Signaturen.
- Dies ist in gewisser Weise auch eine heuristische Methode. Nach Auf-
- fassung von Patricia Hoffman ist dies erlaubt, da es im Prinzip eine
- Signatursuche ist. Wir könnten Patricia Hoffman natürlich erklären, daß
- unsere heuristische Methode im Aufspüren vieler 1-Byte Signaturen be-
- steht, aber es ist nicht einzusehen, warum wir unser Produkt verteidigen
- müssen, nur um es testen zu lassen.
-
- Uns ist vollkommen unklar, warum die Methoden 1,2 und 3 erlaubt sind, wir
- aber die Methode 4 abschalten sollen. Könnte es sein, daß der Grund darin
- liegt, daß unser Produkt als einziges serienmäßig mit dieser Funktion aus-
- gestattet ist ? Wer war der erste, der spezielle algorithmische Suche zum
- aufspüren des ∩Wasburn∩ Virus benutzte ? Mußte er diese Funktion ausschalten
- um nicht unfair zu sein, nur weil alle anderen nicht in der Lage waren
- dies zu implementieren ?
-
- Wie dem auch sei, wir waren nicht in der Lage Patricia Hoffman zu über-
- reden unser Produkt so zu testen, wie es ist. Wenn Sie wünschen, daß
- unser Programm getestet wird, beschweren Sie sich bei Patricia Hoffman.
-