บ้าน Securitywatch ผลบวกปลอมคะแนนจมในการทดสอบโปรแกรมป้องกันไวรัส

ผลบวกปลอมคะแนนจมในการทดสอบโปรแกรมป้องกันไวรัส

วีดีโอ: दà¥?निया के अजीबोगरीब कानून जिनà¥?हें ज (กันยายน 2024)

วีดีโอ: दà¥?निया के अजीबोगरीब कानून जिनà¥?हें ज (กันยายน 2024)
Anonim

แม้ว่าโปรแกรมป้องกันไวรัสจะมีความสำคัญมากในการตรวจจับและลบโปรแกรมที่เป็นอันตราย แต่สิ่งสำคัญก็คือว่าโปรแกรมป้องกันไวรัสจะไม่อนุญาตให้ระบุโปรแกรมที่ถูกต้องว่าเป็นอันตราย ในการทดสอบการตรวจจับไฟล์ล่าสุดโดย AV-Comparatives ผลบวกปลอมทำให้คะแนนแตกต่างกันมากสำหรับหลาย ๆ โปรแกรม

Crazy False Positives

ผลิตภัณฑ์ใด ๆ ที่ผ่านการทดสอบการตรวจจับไฟล์จะได้รับคะแนนอย่างน้อย STANDARD ผู้ที่ก้าวไปข้างหน้าและเกินกว่าพื้นฐานจะได้รับคะแนนขั้นสูงหรือขั้นสูง + หากโปรแกรมไม่ผ่านการทดสอบก็จะรายงานว่าผ่านการทดสอบ อย่างไรก็ตามการจัดอันดับที่ได้รับอาจได้รับผลกระทบจากผลบวกปลอม

นักวิจัย AV-Comparatives บอกลักษณะจำนวนของผลบวกปลอมที่กระทำโดยโปรแกรมน้อยมาก (0-1), ไม่กี่ (2-10), หลายคน (11-50), มาก (51-100) และ Crazy มาก (มากกว่า) 100) ไม่มีโทษสำหรับการบวกเท็จน้อยหรือน้อยมาก ผลบวกปลอมหลายรายการจะมีค่าใช้จ่ายระดับหนึ่งของโปรแกรมหนึ่ง ๆ โปรแกรมที่ให้ผลบวกปลอม "บ้าหลายคน" ลดลงสามระดับการให้คะแนนซึ่งหมายความว่าไม่ว่าจะเริ่มต้นที่ไหนมันจะได้รับการจัดอันดับจากการทดสอบ

นั่นคือสิ่งที่เกิดขึ้นกับ Baidu ด้วยอัตราการตรวจจับที่สูงเป็นอันดับสองจึงได้รับ ADVANCED + อย่างไรก็ตามข้อผิดพลาดมากมายที่บ้าคลั่งได้นำไปทดสอบ Avast! ได้รับการจัดอันดับขั้นสูง แต่มีผลบวกปลอมจำนวนมากซึ่งหมายความว่าได้รับการจัดอันดับเช่นเดียวกับการทดสอบ สำหรับ AhnLab มันเริ่มต้นในห้องใต้ดินด้วยการตรวจจับที่ไม่ดี บทลงโทษสำหรับผลบวกที่ผิดพลาดหลายอย่างไม่สามารถทำให้ต่ำลงได้

ในแผนภูมิด้านล่าง ADVANCED +, ADVANCED และ STANDARD จะมีดาวสาม, สองและหนึ่งดวง ฉันได้รวมคะแนนจากการทดสอบครั้งก่อนหน้านี้แล้ว

ไม่เลวทั้งหมด

ในอีกด้านหนึ่งการ หลีกเลี่ยง กับดักบวกปลอมที่พิสูจน์แล้วว่าเป็นประโยชน์อย่างแท้จริงสำหรับผู้ค้าบางราย ครั้งล่าสุดที่ดำเนินการทดสอบ eScan, F-Secure, McAfee และ Trend Micro ทั้งหมดได้รับคะแนน ADVANCED + ตามอัตราการตรวจจับมัลแวร์ของพวกเขา เวลานี้พวกเขาทั้งหมดได้รับ ADVANCED + โดยไม่มีผลบวกปลอม

การปรับสมดุลของผลบวกปลอมจากการตรวจจับมัลแวร์ที่ถูกต้องนั้นเป็นเรื่องยุ่งยากและห้องปฏิบัติการต่าง ๆ ล้วนมีวิธีการจัดการของตัวเอง การทดสอบ Virus Bulletin เป็นไปอย่างเข้มงวดใช่ / ไม่ใช่ ผลิตภัณฑ์แต่ละชนิดได้รับการรับรอง VB100 หรือไม่ก็ได้และสิ่งที่เป็นเท็จอย่างเดียวก็หมายความว่าไม่มีการรับรอง Dennis Technology Labs ทำการชั่งน้ำหนักผลบวกที่ผิดพลาดตามความชุกของไฟล์และความสำคัญของการทำงานของระบบ ประเด็นหลักคือคุณไม่ต้องการให้ผู้ใช้ปิดการใช้งานการป้องกันไวรัสเพราะมันถูกกักกันเกมร้อนแรงล่าสุดอย่างไม่ถูกต้อง

ผลบวกปลอมคะแนนจมในการทดสอบโปรแกรมป้องกันไวรัส