Hem Securitywatch Chockerande upprörd i oberoende antiviruslabbtest

Chockerande upprörd i oberoende antiviruslabbtest

Video: Тестирование Comodo Antivirus 2019 ver. 12.1 (September 2024)

Video: Тестирование Comodo Antivirus 2019 ver. 12.1 (September 2024)
Anonim

Vissa människor väntar ivrigt på att publicera en ny thriller från en favoritförfattare. När det gäller mig får jag den spänningen när ett av antivirus-testlaboratorierna släpper en ny rapport. Kommer det att bli upprörda? Några nya produkter i mixen? Det senaste testet från Dennis Technology Labs gav verkligen en överraskningsvrid.

Vem de testar

I varje kvartalstest utvärderar forskare vid Dennis Labs åtta populära antivirusprodukter, varav två är gratis. De inkluderar också Microsoft Security Essentials som en baslinje. En produkt som inte kan göra bättre än det fria skyddet som är inbyggt i Windows, ja, den produkten behöver arbete.

Nyligen har de lagt till något nytt. Varje kvartal har ett "gästantivirus", en produkt som kommer att gå igenom hela testregimen men som inte kommer att läggas till i den fortsatta rotationen.

Hur de testar

För att mäta produktens effektivitet när det gäller att skydda användare från attacker i verkligheten, letar forskarna faktiska skadliga webbplatser och registrerar all webbtrafik som är involverad i attacken. Ett uppspelningssystem låter dem utsätta varje antivirusprodukt för exakt samma attack.

De noterar om produkten helt blockerade attacken (tre poäng), fångade skadlig programvara efter installationen men utplånade den helt (två punkter) eller neutraliserade skadlig programvara utan att faktiskt ta bort dess spår (en punkt). Om en produkt inte uppfyller någon av dessa skyddsnivåer startar de en on-demand-skanning för att se om den kommer att upptäcka skadlig programvara och eventuellt tjäna en eller två poäng. Ett antivirusprogram som tillåter skadlig programvara i testsystemet förlorar fem poäng. Under kvartalet kör de 100 sådana tester, alltid med det allra senaste skadliga programmet.

Ett separat test som spelar ner nedladdningar från giltiga URL: er testar antivirusverktygets noggrannhet från den andra riktningen. Naturligtvis bör en giltig nedladdning inte blockeras; produkter tappar poäng för dessa falska positiver. De falska positiva poängen vägs baserat på det giltiga programets prevalens.

The Mystery Guest

Under det sista kvartalet ockuperades den roterande gästantivirusplatsen av den fria Malwarebytes Anti-Malware 2.0. Den här produkten är lite märklig, med tanke på att den inte innehåller några möjligheter att blockera skadlig programvara. Jag förväntade mig dock att det skulle lyckas i skanningsfasen på begäran. Min förväntan var helt fel, det visar sig. Malwarebytes neutraliserade bara en smula över 60 procent av proverna.

Utan någon blockering i realtid kunde Malwarebytes omöjligt tjäna tre poäng. Om den fullständigt avhjälpte alla attackerna skulle dess högsta möjliga poäng ha varit 200 poäng av ett möjligt 300. Men det gjorde det inte. Det gjorde faktiskt negativa 67 poäng. Endast Microsoft kom lägre, med negativa 89 poäng.

Det verkar lite orättvist att handikappa Malwarebytes med omöjligheten att uppnå någon full trepoängsskor. Tänk om vi gav det tre poäng för fullständig sanering, med tanke på att det är det bästa resultatet det kan uppnå? Jag körde siffrorna. Även med denna modifiering kommer poängen fortfarande under noll.

Toppprodukter

Dennis Labs utfärdar fem certifieringsnivåer, AAA, AA, A, B och C. Kaspersky, Norton och ESET träffade AAA-nivån. Malwarebytes hanterade inte certifiering alls. Du kan läsa hela rapporten här.

Malwarebytes har ett gott rykte som lösningen när andra antivirusprodukter misslyckas. Tidigare har det gjort bra resultat i min praktiska saneringstest för skadlig programvara, och det är vårt nuvarande Editors 'Choice för gratis antivirus som bara är ren. Detta resultat är ganska besvärligt. Den enda upplösningen jag kan se är att Malwarebytes ska delta i tester av fler av de oberoende laboratorierna, så detta är inte det enda märket på deras resultatkort.

Chockerande upprörd i oberoende antiviruslabbtest