Domov Securitywatch Nezávislý av test na nádržiach Mcafee

Nezávislý av test na nádržiach Mcafee

Video: Как удалить McAfee полностью в Windows (Septembra 2024)

Video: Как удалить McAfee полностью в Windows (Septembra 2024)
Anonim

Známe nezávislé antivírusové testovacie laboratóriá AV-Test a AV-Comparatives zvyčajne zahŕňajú 20 až 25 bezpečnostných produktov v každom teste. Oddelení vedci v Dennis Technology Labs podrobujú testu omnoho menšiu skupinu výrobkov, zvyčajne osem alebo deväť, ale vykonávajú intenzívne testovanie, ktoré je veľmi blízko k zážitkom používateľov v reálnom svete. V poslednej štvrťročnej správe sa päť výrobkom darilo veľmi dobre, tri získali slušnú známku a McAfee práve bombardoval.

Ochrana pri testovaní

Polovica testu sa týka toho, ako dobre každý produkt chránil testovací systém proti napadnutiu 100 útokmi škodlivého softvéru v reálnom svete. Pre jednoduchý statický test založený na podpise, ktorý by bol smiešne malým počtom. Testy v reálnom svete, ktoré prevádzkujú Dennis Labs, sú však jednoduché. V krátkosti, vedci používajú softvér na zaznamenávanie webových stránok na zachytenie celej interakcie medzi škodlivým webom a nechráneným počítačom. To im umožňuje prehrať túto interakciu presne rovnakým spôsobom pre každý testovaný produkt. (Samozrejme je to trochu zložitejšie ako jednoduché nahrávanie / prehrávanie, ale získate predstavu).

Produkt, ktorý by sa úplne bránil proti útoku, by získal tri body. Ak neutralizuje proces útoku po jeho spustení, ale podarilo sa mu odstrániť všetky nebezpečné stopy, stojí to za dva body. Za neutralizáciu útočného procesu bez vyčistenia nebezpečných stôp získa výrobok jeden bod. Ach, a ak sa útočník dostane cez obranu, je to päť negatívnych bodov. Produkt tak mohol mať kdekoľvek od 300 do -500 bodov.

Kaspersky Internet Security (2014) získal dokonalých 300; Norton a ESET neboli pozadu s 282 a 274 bodmi. So 136 bodmi McAfee takmer prišiel na poslednú priečku, uložený iba podľa skóre Microsoftu 124.

Vyhnite sa falošným pozitívom

Pre bezpečnostný softvér je dôležité držať krok so škodlivým softvérom, ale rovnako dôležité je, aby nezasahoval do bežného používania počítača používateľom. Zaradenie úplne platného programu do karantény neprináša užívateľovi radosť.

Dennis Labs od začiatku niekoľkých testov zvážil falošne pozitívne skóre na základe výskytu chybne blokovaného súboru a dopadu, ktorý by jeho odstránenie malo. S touto najnovšou správou prešli o krok ďalej a definovali maticu dvoch druhov falošných pozitívnych chýb.

Jedna os sa týka toho, ako bezpečnostný nástroj charakterizuje platný program. Výskumní pracovníci charakterizujú nástroj ako: bezpečný (správny), neznámy, neklasifikovaný, podozrivý, nechcený alebo škodlivý. Volanie dokonale platného škodlivého programu je najhorším výsledkom na tejto osi.

Druhá os zaznamenáva spôsob interakcie užívateľa. Pretože sa jedná o všetky platné programy, najlepšou interakciou vôbec nie je - nechajte program bežať. Najhoršia interakcia by bola v karanténe programu bez konzultácie s používateľom. Medzi nimi sú tri úrovne, kde sa program pýta používateľa, či program povolí alebo zablokuje. Ak je predvolená akcia povoliť proces, nie je to také zlé. Ak neexistuje predvolená hodnota, mohlo by to byť problematické. Ak je predvolenou akciou blokovanie procesu, je to takmer také zlé ako karanténa bez predchádzajúceho upozornenia.

Zmätený? V úplnej správe je veľmi jasná tabuľka.

Microsoft získal v tomto teste najvyššie skóre so 748 bodmi; nijako to neblokovalo žiadnu zo vzoriek. Kaspersky, AVG a avast! všetko dosiahlo 10 bodov od tohto najvyššieho skóre. Na spodku ešte raz, s 583 bodmi, je McAfee.

Certifikácie a závery

Kaspersky a ESET získali AAA certifikáciu, to najlepšie, čo Dennis Technology Labs dáva, zatiaľ čo AVG, Avast! A Norton prevzali AA. Na úrovni B boli Bitdefender, Microsoft a Trend Micro. Samotný McAfee sa nezmenil.

V správe sa dospelo k záveru, že blokovanie webových adries založené na analýze reputácie webových stránok môže byť veľmi efektívne. Ak sa chránený systém nikdy nepripojí k napadnutej stránke, malvér nemá žiadnu šancu na dokončenie svojho útoku. Tiež poznamenáva, že niektoré bezpečnostné programy sú príliš „paranoidné a nevýhodné“ na blokovanie platných programov.

Vždy sa teším na najnovšiu správu od Dennis Labs. Systém na prehrávanie škodlivého softvéru, ktorý používa, je približne taký blízko, ako sa ktokoľvek dostane k simulácii používateľského prostredia v skutočnom svete. Moje jediné želanie je, aby našli zdroje na zdvojnásobenie alebo ztrojnásobenie počtu testovaných výrobkov.

Nezávislý av test na nádržiach Mcafee