A co to ve tvém reálném životě odráží? Útoky na známé zranitelnosti (jsou signatury dostupné rychleji než aktualizace?), útoky na 0day zranitelnosti pomocí heuristik a různých zocelení (změna alokátoru aby se detekovaly různé overflows a use after free, nebo co se teda dělá) (tím se antivirové firmy občas chlubí, ale nikdo nedělá recenze "vzal jsem tento dnes vypuštěný 0day a včerejší antivirus a detekovalo ho to"), nebo něco jiného?