Test dinamic al protectiei Antivirus – by AV-Comparatives.org

Av-comparativesAV-comparatives este specializata in teste ale produselor de securitate si v-am obisnuit sa va tin la curent cu ultimele lor evaluari de diverse feluri.

Iata ca in urma cu cateva ore, a fost publicat primul test in dinamica pentru evaluarea protectiei antivirus.
Acest test este unul cu mult mai relevant in ceea ce priveste intrebarea: “care program de securitate este cel mai bun?”.
Spre deosebire de toate celelalte teste “statice” realizate de av-comparatives, virus bulletin si altii, aici NU s-au scanat niste fisiere infectate, ci testul reflecta capacitatea de protectie in timp real (in dinamica) a soft-ului instalat.

Mai precis, s-au testat 100 de site-uri infectate: care descarca virusi direct sau care contineau exploit-uri sau script-uri infectate.
Aceasta metoda de infectie reprezinta circa 70% din totalul infectiilor in ziua de astazi.
Astfel, s-a urmarit reactia programului security suite evaluat in cazul in care utilizatorul acceseaza o pagina web infectata.
Deoarece s-a dorit o pliere cat mai buna pe situatia reala, s-a utilizat o masina cu Windows XP SP3 si Internet Explorer 7. De asemenea a fost instalat Adobe Reader 8. Cam aceasta este configuratia cea mai intalnita in prezent pe multe din PC-uri.

Drept urmare, nu s-a mai tinut cont doar de detectia antivirus a amenintarii respective ci de toate componentele ce pot bloca acel malware: URL-blocker, Exploit Shield, tehnologia “cloud”, HIPS, behavioral blocking.
Nu au fost luate in considerare alertele firewall, deoarece acestea apar doar dupa ce virusul este activ in sistem si doreste sa realizeze o conexiune web.

S-a realizat si un test de tip FP (alarme false). Au fost accesate 40 de site-uri curate si s-a urmarit ce program va bloca in mod eronat una dintre adrese.
ESET, Kaspersky, F-Secure si Symantec au facut-o si, lucru ciudat, nu au fost penalizate pentru asta.
La un test normal orice alarma falsa ar fi contat in clasamentul final, dar aici nu.
Banuiesc ca este doar ceea ce afirma chiar ei: dorinta de a nu parea exagerat de exigenti, avand in vedere ca este primul test, mai mult un proof-of-concept.


Dar, sa vedem rezultatele finale:

1. Kaspersky, Symantec – 99 site-uri blocate
2. Avira – 97 site-uri blocate
3. Microsoft, Avast – 96 site-uri blocate
4. F-Secure, Eset, G Data – 95 site-uri blocate
5. BitDefender – 91 site-uri blocate
6. eScan – 89 site-uri din 100
7. AVG – 88 din 100
8. McAfee – 86 din 100

******************

Este interesant un aspect, care este sesizabil si face diferenta intre un test dinamic si unul clasic.
F-Secure, eScan si BitDefender au acelasi motor antivirus si ar fi obtinut acelasi procent daca ar fi fost evaluate doar dupa acest criteriu.


Insa… surpriza: F-Secure este mai eficient, reusind sa blocheze 4 infectii in plus fata de BitDefender. Cel mai probabil componenta ExploitShield a jucat un rol important.
De asemenea eScan a ratat 2 infectii fata de BitDefender. Aceasta se poate datora lipsei unei componente http scanner in cazul primului.

Este un inceput promitator pentru o noua generatie de teste, care vor fi cu adevarat relevante pentru situatia reala, a unui utilizator ce sta in fata PC-ului. Pentru prima data au fost analizate doar 100 de site-uri infectate, testul fiind mai mult o demonstrare a conceptului pe care-l urmaresc cei care l-au efectuat.
Diferenta intre primii 4 clasati este nesemnificativa avand in vedere cele de mai sus si nu trebuie sa fie luata ca un criteriu de excludere sau includere.

Pentru alte detalii ale testului accesati pagina de mai jos:
http://av-comparatives.org/comparativesreviews/dynamic-tests

Administrator FaraVirusi.com
voluntar al Comodo Malware Research Team, expert Malwarebytes Anti-Malware

32 responses to “Test dinamic al protectiei Antivirus – by AV-Comparatives.org”

  1. Dragos

    Foarte interesant este testul.

  2. ocsi

    Interesant este cazul antivirusului Avast!. Adica, este testata versiunea gratuita beta si tot a ocupat un loc fruntas depasind unele produse renumite. Cred ca acest produs s-a imbunatatit extraordinar in ultima perioada. De asemenea antivirusul de la Microsoft s-a comportat excelent. Cred ca nu este comod pentru multi producatori de produse de securitate sa fie la egalitate sau sa fie depasiti de produse gratuite si/sau in stadiu beta.

  3. Nick

    Ma bucur ca am revenit la KIS 2010! Cred,de asemenea,ca este de preferat prezenta unui fals pozitiv,decit o infectie nedetectata! 😉

  4. tony

    antivirusul de la Microsoft…este vorba de Security Essentials?
    l-am testat si eu pentru o vreme si nu am avut probleme. 🙂

  5. Alin

    Hehehe Norton , antivirusul meu preferat , locul 1 😀

    Imi place si comodo … el de ce nu participa la teste ? 🙁

  6. vecinul

    Norton by symantec the best !!

  7. FaraVirusi.com » PC Tools Internet Security – cea mai buna protectie anti-malware (conform testului Av-test.org)

    […] sa te abonezi la feed-ul RSS pentru a primi noutatile de pe aceasta pagina.Aseara postam despre testul dinamic realizat de cei de la AV-Comparatives.org. Rezultatele erau mai mult sau mai putin surprinzatoare, insa nici anvergura evaluarii nu a fost […]

  8. happyday

    no mai,
    conform avertismentului de ieri postat pe ‘Dezinstalare System Adware Scanner 2010 – Ghid pentru Devirusare” radu iar ne-a pocnit in mintea gaunoasa. am crezut pentru o clipita ca ne putem erija si noi in “mici it-isti antivirusisti” sau ” soimii patriei av” dar ne-a taiat entuziamul cu bardita comparativa luata tocmai de pe site-ul ce-l accesasem inaintea lui, dar fara sa pricepem mare branza.
    mai ai multi asi in manecute radule? ca sa ma linistesc deplin.

    happyday cel dezamagit

  9. ROMEO

    nu vreau sa supar pe nimeni dar dupa umila mea parere si putinele mele cunostinte avast au fost dintodeauna buni ocupand locuri fruntase se vede parerea mea seriozitatea firmei alwil

  10. ROMEO

    sa nu mai punem faptul ca mananca si putine resure pe pc ami cer scuze nu vreau sa deranjez pe nimeni cu comentarile mele

  11. Alin

    @Romeo : Daca vrei antivirus bun , baga Norton … daca vrei antivirus care sa consume putin , baga Comodo :p …

  12. ROMEO

    @Alin:Nu te contrazic dar eu zic cum zicea si RADU ati alegi antivirusul si an functie de configuratia calculatorului si sa fie zic eu si an primele 10 locuri

  13. ROMEO

    @ALIN: nu vreau sa te supar sau sa ne contrazicem dar dupa mine zic eu daca nu ai habar cat de cat sa umbli pe un pc si pe ce site-uri intri poti lua virusi cu orice solutie internet security sau antivirus ai scuze daca deranjez cu ceva

  14. happyday

    @radu
    era o gluma. data viitoare pun si un desen alaturi, promit solemn.

    @romeo
    daca nu vrei sa superi pe nimeni nu mai posta pareri umile. spune dragule ce ai de spus ca nu te impusca nimeni. nu inca.

  15. Nick

    @vecinul
    norton by symantec IS NOT ALONE!!! 😀

  16. ROMEO

    ciudat dupa mine g data desi are 2 motoare avast si bitdefender este clasat sub avast acesta din urma an versiunea beta

  17. happyday

    nu pot sa nu remarc trendul descendent, din ultimul timp, al bitdefender. oare de ce romanasii nostri sunt in stare sa initieze o chestie faina dar nu pot sa o duca la bun sfarsit sau sa o mentina la standardele pentru care a fost conceputa? nu sunt un fan bitdefender (mai ales ca am avut ceva experiente neplacute cu programul si in mod special cu baietasii de la suportul tehnic) dar trebuie sa recunosc, m-a impresionat in cele doua luni in care a functionat corespunzator.dupa care bug-urile si-au spus cuvantul definitiv si ireversibil.

  18. ROMEO

    RADU de rising antivirus ce parere ai ami poti da ceva detali te rog pe unde lai clasa an top sau pc tools varianta free sa ambunatatit sant putin cam “obsedat” de acest domeniu recunosc

  19. happyday

    @romeo
    tu te chinui sa pari semianalfabet sau iti iese pur si simplu?

  20. Nick

    Mah, Romeo,pune si tu tastatura pe “Roumanian” 😈

  21. Nick

    @romeo ,iata un link unde poti sa te documentezi ,in voie, despre Rising:
    http://www.raymond.cc/blog/archives/2009/12/18/difference-between-the-free-and-paid-version-of-rising-antivirus-2009/ 😈

  22. catalin

    @happyday

    eu cred ca isi conserva inteligenta pe frigu’ asta si isi tine creierul la vid 🙂

    in fine, trecand la subiect, sunt mandru ca am ales kaspersky ! din nou ! 🙂

  23. happyday

    @catalin
    kaspersky e un av reusit in orice conditii de presiune si temperatura. imi mentin parerea ca , totusi, vechea garda isi face treaba in continuare (kaspersky fiind purtatorul stindardului).
    cu privire la mesajul postat pentru romeo nu am facut nicio sugestie referitoare la inteligenta lui (pornesc de la premisa ca oricine acceseaza acest site are un iq interesant). are doar lacune de exprimare ce trebuie eliminate.atat.
    hai sa nu extrapolam inutil mesajul pe care i l-am transmis mai sus.
    multumesc.

  24. happyday

    @nick,
    am urmat si eu calea spre iluminare postata de tine pentru naucii care n-au auzit despre rising antivirus ( ce imaginatie bolnava au si astia: sa dai unui av numele de rascoala sau insurectie:)). mi s-a parut extrem de interesant, chiar daca nu apare prea des pe siturile de specialitate. asa ca te-as ruga sa-mi dai si link-ul de download (io ma descurc mai greu, imi trebe mura in gura) ca tare as vrea sa vaz aceasta minunatie instalata in computerul meu. sunt ferm convins ca, daca scot sarma de la net si unitatile dvd, ma protejeaza complet.
    cu deosebita consideratie,

    happyday cel simpatic

  25. Dragos

    Fiecare judeca testul cum doreste. Acest test se refera la detectia in browser.

  26. BEsmart

    Cei dintai raman primii.Norton by Symantec -Doar pentru cunoscatori!

  27. FaraVirusi.com » And the Winner is … Symantec – Antivirusul Anului 2009

    […] de clasicele teste pentru detectia totala si evaluarea motorului euristic, s-au adaugat si altele: test dinamic al protectiei, test de performanta, detectia programelor potential periculoase (spyware, rogues, etc), testarea […]

Leave a Reply