В «Доктор Веб», как и в «Лаборатории Касперского», проводили эксперименты с ложными срабатываниями

В своем блоге Брайан Кребс сообщает, что известная компания-разработчик антивирусного программного обеспечения «Доктор Веб», как и «Лаборатория Касперского», отмечала заведомо безвредные файлы как зараженные. Из-за этого происходило увеличение количества ложных обнаружений в продуктах компаний-конкурентов, не проверявших информацию, которая была предоставлена другими фирмами, работающими в сфере кибербезопасности.

Генеральный директор компании «Доктор Веб» Борис Шаров в ходе своего интервью Брайану Кребсу признал, что его фирма проводила подобные анализы и пришла к похожим выводам. Однако компания «Доктор Веб» никогда не передавала такие файлы другим организациям и не занималась подрывом работы их продуктов.

Шаров рассказал, что несколько лет назад его компания провела эксперимент, в рамках которого в антивирусную лабораторию было отправлено несколько файлов. Специалистов предупредили, что файлы на самом деле безвредны, но претерпели небольшие изменения. Сотрудники лаборатории должны были проверить реакцию других продуктов на подобные файлы. Шаров отметил, что как минимум семь антивирусов опознали заведомо безвредные файлы как зараженные. На протяжении следующей недели 50% популярных антивирусных программ считали эти файлы зараженными.

Эксперименты, которые были проведены «Лабораторией Касперского» и «Доктор Веб», доказали, что многие антивирусные компании слепо доверяют флагманам отрасли. Шаров заявил, что вся отрасль кибербезопасности теперь является бесполезной, так как люди используют на своих предприятиях тот или иной продукт, а потом выясняется, что разработчик является слепым подражателем лидеров отрасли.

По мнению директора «Доктор Веб», у хорошего антивирусного продукта есть двух элемента: сама программа, которую устанавливают на компьютеры клиентов, и хорошо отлаженная инфраструктура, включающая сотни специалистов, которые постоянно трудятся над повышением качества продукта. В таких системах экспертами уделяется особое внимание тому, чтобы уменьшить количество ложных срабатываний до минимума. Хотя, как сказал Шаров, и у «Доктор Веб» происходят ложные срабатывания, но причиной этого является невозможность сбора и проверки абсолютно всех чистых файлов в мире.

Директор считает, что некоторые антивирусные компании не хотят поддерживать свою инфраструктуру на должном уровне. Он утверждает, что некоторые такие фирмы даже смогли подняться на вершину рынка.