Test najlepších antivírusov - September 2012
Spoločnosť AV Comparatives dvakrát do roka testuje dvadsať vybraných antivírových produktov. V tomto teste sa zameriava na dve hlavné oblasti, počet prípadov, pri ktorých daný program hrozbu neodhalí, a tiež opačný jav, množstvo falošných poplachov. Falošný poplach je prípad, kedy antivírus nahlási hrozbu, ale v skutočnosti ide o bezpečný program alebo proces. Falošné poplachy síce nie sú nebezpečné (na rozdiel od nerozpoznania skutočnej infekcie), no zbytočne obťažujú užívateľa, znepríjemňujú mu prácu a hlavne znevažujú samotný antivírový systém. Ten následne stráca na užívateľskej dôvere.
Do testu bolo zahrnutých 20 programov. Ich autori dali na overovanie plný súhlas a s podmienkami testu boli oboznámení. Pri výskume bolo použitých viac než 240 tis. vzoriek škodlivých kódov. Zber vzoriek bol ukončený 21. septembra 2012. O týždeň neskôr boli všetky antivírusy aktualizované podľa dostupných vydaní, a to všetky naraz. Následne došlo k ich izolácii a uskutočnilo sa samotné testovanie.
Zoznam testovaných produktov
V tabuľke nižšie je zoznam všetkých testovaných antivírusov. Použité boli ich najaktuálnejšie verejne dostupné verzie.
Abecedné zoradenie:
- AhnLab V3 Internet Security 8.0
- avast! Free Antivirus 7.0
- AVG Anti-Virus 2012
- AVIRA Antivirus Premium 2012
- BitDefender Antivirus Plus 2013
- BullGuard Antivirus 12
- eScan Anti-Virus 11.0
- ESET NOD32 Antivirus 5.2
- F-Secure Anti-Virus 2012
- Fortinet Forticlient Lite 4.3
- G DATA AntiVirus 2013
- GFI Vipre Antivirus 2012
- Kaspersky Anti-Virus 2013
- MCAfee AntiVirus Plus 2012
- Microsoft Security Essentials 4.0
- Panda Cloud Free Antivirus 2.0.0
- PC Tools Spyware Doctor with AV 9.0
- Sophos Anti-Virus 10.0
- Trend Micro Titanium AntiVirus+ 2013
- Webroot SecureAnywhere AV 8.0
Priebeh testovania
Samotné testovanie bolo brané veľmi vážne a predchádzala mu detailná príprava zaisťujúca objektivitu celého testu. Najprv bolo potrebné získať testovacie vzorky, ako škodlivé kódy, tak bežne dostupné a úplne bezpečné aplikácie a súbory.
Škodlivý software je získavaný z veľkého množstva lokalít a od rôznych firiem a spoločností. Patria k nim malé a stredné obchodné spoločnosti, domáci užívatelia, servisy výpočtovej techniky, vlastný zber pomocou softvérových pascí a prechádzanie potenciálne rizikových stránok. Kódy boli tiež získavané priamo od tvorcov antivírusov a iných počítačových spoločností.
Nebezpečné údaje sú starostlivo strážené, zašifrované a uložené v databáze, ktorá sa fyzicky nachádza v špeciálnej budove v Mníchove. Dešifrovanie môže vykonať len riaditeľ spoločnosti. Testovanie prebieha v stráženom objekte a zapája sa doň iba niekoľko dôveryhodných zamestnancov. Budova je vybavená alarmom, detektormi a kamerovým systémom. Je priamo napojená na políciu a bezpečnostnú službu, ktorá niekoľkokrát denne zariadenie kontroluje.
Výsledky testov
Odhalenie škodlivého softvéru:
V prvej fáze je testovaná úspešnosť odhalenia nebezpečných aplikácií a súborov.
Najlepšie:
- G DATA AntiVirus 2013 (odkaz na stiahnutie)
- AVIRA Antivirus Premium 2012 (odkaz na stiahnutie)
- Panda Cloud Free Antivirus 2.0.0 (odkaz na stiahnutie)
Tieto produkty prešli testom s takmer stopercentnou úspešnosťou, avšak dve tretiny všetkých programov hrozbu detekovali vo viac ako 98% prípadov.
Najhoršie:
- Webroot SecureAnywhere AV 8.0
- PC Tools Spyware Doctor with AV 9.0
- Microsoft Security Essentials 4.0
Vôbec najhorším výsledkom sa prezentovala spoločnosť Webroot. Jej produkt v testoch nedosiahol ani 80%-nú úšpešnosť. Ostatné dva uvedené programy na tom boli podstatne lepšie, ale ani zďaleka nedosahovali výsledky ako ostatné zúčastnené aplikácie.
Počet falošných poplachov:
V druhej fáze bolo skúmané, či programy dokážu predchádzať falošným poplachom (označenie neškodného programu alebo súboru ako hrozby).
Najlepšie:
- Microsoft Security Essentials 4.0 (odkaz na stiahnutie)
- ESET NOD32 Antivirus 5.2 (odkaz na stiahnutie)
- Kaspersky Anti-Virus 2013 (odkaz na stiahnutie)
Produkt spoločnosti Microsoft sa stal jasným víťazom. Nesprávne totiž nezareagoval ani raz, teda nenahlásil žiadnu falošnú hrozbu. Ostatné dva produkty boli v tesnom závese.
Najhoršie:
- Webroot SecureAnywhere AV 8.0
- AVG Anti-Virus 2012
- GFI Vipre Antivirus 2012
Riešenie spoločnosti Webroot opäť dostalo najhoršie hodnotenie. Program chybne označil 210 podnetov, a tak počtom 6-krát prekonal produkt umiestnený pred ním.
Aritmetický priemer počtu spustených falošných poplachov dosiahol u zúčastnených programov číslo 24,3. Medián predstavoval číslo 13.
(V odkazoch sa, podľa dostupnosti, nachádzajú staršie alebo novšie verzie programov.)
Spoločnosť AV Comparatives
Firma má sídlo v rakúskom Innsbrucku, odkiaľ vykonáva všetku svoju činnosť. Medzi jej zamestnancami môžeme nájsť pomerne veľký počet študentov. Študenti informatických odborov sa na chode spoločnosti podieľajú vďaka partnerským vzťahom s vybranými vysokými školami.
Testy sú od roku 2008 spoplatnené pre každý zúčastnený program. Platí sa aj za použitie výsledkov a loga spoločnosti AV Comp v rôznych propagačných materiáloch a kampaniach.
Hoci je firma financovaná testovanými subjektmi, objektivita výsledkov je zaurčená jej statusom a prestížou. Firma totiž funguje ako nezisková organizácia a všetci zamestnanci, vrátane vedenia majú fixné platy. Dodatočný príjem je investovaný do vývoja a údržby (nákup hardvéru a softvéru, organizácia konferencií a preplácanie cestovného).
Diskusia