Hjem Securitywatch Noen antivirusverktøy er veldig effektive mot null-dagers skadelig programvare

Noen antivirusverktøy er veldig effektive mot null-dagers skadelig programvare

Video: [DOES NOT WORK ANYMORE DO NOT DO THIS!] Color Name Change Codes | Brawl Stars 🍊 (Oktober 2024)

Video: [DOES NOT WORK ANYMORE DO NOT DO THIS!] Color Name Change Codes | Brawl Stars 🍊 (Oktober 2024)
Anonim

Et trojansk eller annet ondsinnet program som er blitt analysert av antivirusforskere, er veldig enkelt å oppdage og blokkere. Antivirusprogrammer håndterer slike trusler ved hjelp av et slags fil fingeravtrykk kjent som en signatur. I mange tilfeller kan en enkelt godt laget signatur samsvare med en hel familie med relatert skadelig programvare. Det virkelige problemet innebærer å oppdage trusler på null dager; malware eller malware-varianter som aldri har blitt sett før. I en fersk test av AV-Test Institute viste flere antivirusverktøy seg svært effektive mot trusler på null dager, mens andre mislyktes elendig.

Null-dags vinnere

For å evaluere effektiviteten av hvert produkts null-dagers beskyttelse mot skadelig programvare, utsatte AV-Tests forskere dem for nyoppdaget skadelig programvare hver dag i to måneder. Prøvene inkluderte kjørbare filer, nettbaserte angrep og trusler via e-post. De testet alle produktene samtidig og bemerket hvilke som vellykket oppdaget og blokkerte malware-prøvene.

Imponerende oppnådde ti av de 25 testede sikkerhetsproduktene 100% beskyttelse i begge månedene med testing, blant dem Bitdefender Internet Security (2014), Kaspersky Internet Security (2014) og Norton Internet Security (2014). Check Points ZoneAlarm, inkludert i denne testen for første gang, klarte 99 prosent i mars og 100 prosent i april, det samme gjorde Pandas gratis Cloud Antivirus.

Microsoft fakturerer ikke det innebygde antivirusprogrammet som følger med Windows som en konkurrent til tredjepartsløsninger. Snarere er det designet for å sikre at alle Windows-brukere har minst en viss grad av beskyttelse. AV-Test tar Microsofts antivirus som en grunnlinje; ethvert produkt som ikke kan gjøre det bedre enn grunnlinjen, gjør noe galt. Med deteksjon i gjennomsnitt 67, 4 prosent, var Microsoft riktignok på bunnen av haugen, men AhnLab slo det ikke så mye. AhnLab oppdaget 77 prosent av truslene i mars og 80 prosent i april.

Andre tester

Hvert produkt kan tjene opptil seks poeng i beskyttelseskategorien. Denne poengsummen er basert på både nulldagers deteksjonstest og på en test som bruker omfattende malware-prøver fra de fire ukene før testen. Ni produkter, Kaspersky blant dem, tjente hele seks poeng. Jeg var litt overrasket over å se at mens Comodo oppdaget 100 prosent av prøvene på null dager, falt det ned i påvisning av utbredte prøver, nok til at det tjente bare 3, 0 poeng, ned fra 5, 5 i forrige test.

AV-Test rangerer også hvert produkt basert på dets innvirkning på systemytelsen; produkter med minst mulig effekt kan få seks poeng i denne kategorien. For å avslutte testen, kan hvert produkt også tjene opptil seks brukervennlige poeng ved å unngå falske positive hendelser - å behandle et gyldig program eller nettsted som skadelig. Resultatresultater varierte fra 2, 5 til 6, 0, mens score for brukervennlighet (lave falske positive) varierte fra 4, 5 til 6, 0.

Kaspersky klarte en sjelden samlet poengsum på 18 poeng, med en perfekt seks av seks i alle tre kategoriene. Avira klarte totalt 17, 5, opp fra 15, 5 i forrige test. Bitdefender, McAfee og Qihoo tjente også 17, 5 poeng. Jeg er ekstremt takknemlig for innsatsen fra dedikerte forskere som de på AV-Test; de har ressursene til å kjøre tester som jeg aldri kunne klare på egen hånd.

Noen antivirusverktøy er veldig effektive mot null-dagers skadelig programvare