au mieux on vérifie juste que l'AV est démarré (ce qui est dejà pas mal).
On vérifie surtout que ça détecte des signatures connues (et je crois que c'est le but recherché) ; sinon y a trop de vendeurs de rêves (voire des infiltrés...) ce qui peut justifier la question initiale.
Et même si on tombe sur un set de fichiers vérolés et qu'on le teste, est-ce que c'est un bon AV? Il a bloqué des trucs connus, donc c'est bien, mais il réagira comment face à un nouveau virus?
[^] # Re: pas compris
Posté par Gil Cot ✔ (site web personnel, Mastodon) . En réponse au message Script (Shell) EDR test ?. Évalué à 2.
On vérifie surtout que ça détecte des signatures connues (et je crois que c'est le but recherché) ; sinon y a trop de vendeurs de rêves (voire des infiltrés...) ce qui peut justifier la question initiale.
Mais bon, ce sont presque toujours les mêmes noms qui reviennent souvent (et ça pue toujours la promotion commerciale...)
C'est ce que je me suis dit en lisant que certains (AV-Test) ont testé 900 programmes vérolés...
Nota : sous les Unix-like, il est très important aussi de détecter les rootkits
- https://www.ubuntupit.com/best-linux-antivirus-top-reviewed-compared/
- https://www.safetydetectives.com/blog/best-really-free-antivirus-for-linux/
"It is seldom that liberty of any kind is lost all at once." ― David Hume