บ้าน Securitywatch Microsoft มีประสิทธิภาพสูงกว่าไซแมนเทคในการทดสอบโปรแกรมป้องกันไวรัส

Microsoft มีประสิทธิภาพสูงกว่าไซแมนเทคในการทดสอบโปรแกรมป้องกันไวรัส

วีดีโอ: गरà¥?à¤à¤µà¤¸à¥?था के दौरान पेट में लड़का होठ(กันยายน 2024)

วีดีโอ: गरà¥?à¤à¤µà¤¸à¥?था के दौरान पेट में लड़का होठ(กันยายน 2024)
Anonim

ในการทดสอบแบบออนดีมานด์ล่าสุดจาก AV-Comparatives ผลิตภัณฑ์บางจุดเสียคะแนนเนื่องจากผลบวกปลอม - ระบุโปรแกรมที่ถูกต้องว่าเป็นมัลแวร์อย่างผิดพลาด ไซแมนเทคและไมโครซอฟท์ได้คะแนนเท่ากันจากการตรวจจับตัวอย่างมัลแวร์ แต่ไซแมนเทคเสียคะแนนเนื่องจากผลบวกปลอม แม้ว่าจะมีเรื่องราวมากกว่านั้น

การสแกนตามความต้องการ

การทดสอบการสแกนตามความต้องการจะทำให้แต่ละผลิตภัณฑ์ที่ผ่านการทดสอบมีการเก็บ "ตัวอย่างจากสัปดาห์ / เดือนที่ผ่านมา ตัวอย่างจะถูกวิเคราะห์เพิ่มเติมเพื่อจัดประเภทไฟล์ที่คล้ายกันและลดขนาดชุดตัวอย่างดังนั้น "การพลาดแต่ละครั้งมีจุดประสงค์เพื่อเป็นตัวแทนกลุ่มที่พลาดไปหนึ่งกลุ่ม" การทดสอบนี้ใช้ตัวอย่างล่าสุด 136, 610 คะแนนเริ่มต้นของผลิตภัณฑ์คือเปอร์เซ็นต์ของตัวอย่างที่ตรวจพบ

น่าแปลกที่ Norton AntiVirus ของไซแมนเทคแสดงอัตราการตรวจจับต่ำสุด (ก่อนพิจารณาผลบวกปลอม) โดยมีการตรวจจับ 91.2 เปอร์เซ็นต์ Microsoft Security Essentials เพิ่มสูงขึ้นโดยตรวจพบตัวอย่างร้อยละ 92 ด้วยการตรวจจับ 99.9 เปอร์เซ็นต์ G Data AntiVirus ติดอันดับรายการ อีกหลายคนจัดการได้ดีกว่า 99 เปอร์เซ็นต์

บวกเท็จ

นักวิจัย AV-Comparatives ใช้เทคนิคการจัดกลุ่มเพื่อระบุคะแนนคัตออฟแยก ADVANCED + (คะแนนสูงสุด) จาก ADVANCED และ ADVANCED จากมาตรฐาน นั่นคือจุดเริ่มต้น แต่ผลิตภัณฑ์ที่มีผลบวกปลอมจำนวนมาก (16 ถึง 50) จะสูญเสียระดับการจัดอันดับหนึ่งและอีกรายการที่มีมาก (51 ถึง 100) จะสูญเสียสองรายการ ไม่ว่าการจัดอันดับเริ่มต้นของมันจะเป็นอย่างไรหากผลิตภัณฑ์แสดง "ผลบวกปลอม" (มากกว่า 100) รายการเท็จจะได้รับการจัดอันดับแบบไม่ผ่านการทดสอบ

การทดสอบผลิตภัณฑ์เก้าในยี่สิบนั้นหายไปหนึ่งระดับการจัดอันดับเนื่องจากการบวกเท็จจำนวนมาก อย่างน้อยก็ไม่มีใครมี FPs "บ้าคลั่ง" มากนัก นอร์ตันเริ่มต้นด้วยการจัดอันดับมาตรฐานจมลงสู่การทดสอบเช่นเดียวกับ AhnLab ในแวดวงผู้ชนะพร้อมด้วยคะแนนขั้นสูง + เราพบ Avira, Bitdefender, BullGuard, F-Secure และ Kaspersky คลิกที่นี่เพื่อดูรายงานฉบับเต็ม

โปรดทราบว่าคุณจะไม่พบ Microsoft ในรายการรางวัล ตอนแรกฉันคิดว่านี่เป็นการกำกับดูแล แต่ผู้ร่วมก่อตั้ง AV-Comparatives Peter Stelzhammer ทำให้ฉันตรง "เราตัดสินใจที่จะไม่แสดงรายชื่อ Microsoft ในหมวดรางวัลอีกต่อไป (และในการทดสอบเพิ่มเติมใด ๆ )" Stelzhammer อธิบาย "เนื่องจากมีการเปิดใช้การป้องกันนอกกล่องใน Windows ตามค่าเริ่มต้น" ในลักษณะเดียวกันนั้น AV-Test ได้เลือกที่จะให้คะแนนของ Microsoft ในระดับต่ำสุด

ผลบวกเท็จถ่วงน้ำหนัก

ไซแมนเทคมีหลายปีที่พอใจว่าการนับจำนวนที่ผิด ๆ อย่างง่าย ๆ นั้นไม่มีประโยชน์ นักวิจัยของไซแมนเทคแนะนำว่าการทดสอบเชิงบวกที่ผิดพลาดใด ๆ นั้นรวมถึงการชั่งน้ำหนักตามความชุกของไฟล์ที่เกี่ยวข้อง พวกเขายืนยันว่าระบบการวิเคราะห์ Norton Insight ของพวกเขาขัดขวางความเป็นไปได้ของการบวกที่ผิดพลาดในไฟล์ใด ๆ ยกเว้นไฟล์ที่มีความชุกต่ำ เอกสารรองจาก AV-Comparatives แสดงว่าพวกเขาอาจถูกต้อง

ภาคผนวก False Positives ในรายงานแบบออนดีมานด์จะแสดงไฟล์ทุกไฟล์ที่แต่ละผลิตภัณฑ์ตรวจพบอย่างผิดพลาดว่าเป็นมัลแวร์พร้อมกับชื่อมัลแวร์ที่ใช้และการประมาณความชุก พวกเขาระบุห้าระดับจาก "อาจน้อยกว่าหนึ่งร้อยผู้ใช้" ถึง "อาจจะหลายแสนคน (หรือหลายล้าน)"

เพื่อดูว่าฉันเลือกหมายเลขตัวแทนของผู้ใช้ในแต่ละระดับ 50 ผู้ใช้ในระดับแรกและสูงกว่าสิบเท่าสำหรับแต่ละระดับที่สูงขึ้นโดยมีผู้ใช้ 500, 000 คนของโปรแกรมที่แพร่หลายที่สุด ฉันคำนวณจำนวนผู้ใช้ที่อาจได้รับผลกระทบจากผลบวกปลอมของแต่ละผลิตภัณฑ์ ผลลัพธ์ที่แสดงในแผนภูมิด้านล่างแนะนำให้ฉันว่า AV-Comparatives ควรพิจารณาโดยใช้การคำนวณ FP แบบถ่วงน้ำหนักที่คล้ายกัน

ในแผนภูมินี้ผลิตภัณฑ์ที่สูญเสียระดับการจัดอันดับเนื่องจากการบวกเท็จจะแสดงเป็นตัวเอียงตัวหนา การคำนวณน้ำหนักของฉันมี Norton FP ที่อาจส่งผลกระทบต่อผู้ใช้ 13, 750 คน ผลิตภัณฑ์หลายอย่างที่ไม่ได้รับการปรับแต่งตามจำนวน FPs จริง ๆ แล้วมีผลมากกว่าไซแมนเทครวมถึงผู้ชนะ Kaspersky และ F-Secure

Emsisoft มีจำนวนผลบวกปลอมมากที่สุดโดย 38 คน แย่มากใช่มั้ย แต่ไม่มีความชุกของสองระดับสูงสุดดังนั้นผลทางทฤษฎีของมันจึงน้อยกว่า Sophos ซึ่งมีทั้งหมด 6 FPs หรือ ESET ที่มี 9 FPs

McAfee ได้รับคะแนนขั้นสูงในการทดสอบตามความต้องการขั้นพื้นฐาน ด้วย 15 ผลบวกปลอมมันเป็นจำนวนที่น้อยซึ่งจะทำให้ระดับการจัดอันดับเสียไป แต่การคำนวณแบบถ่วงน้ำหนักของฉันมีความเป็นไปได้ที่จะส่งผลกระทบต่อผู้ใช้กว่าสองแสนคนหรือเกือบ 16 เท่าของนอร์ตัน

ตัวเลขเหล่านี้ไม่ใช่โลกแห่งความจริงเพียงแค่การทดลองทางความคิดเพื่อช่วยให้เข้าใจว่าการใช้ความชุกในการวัดผลบวกปลอมนั้นหมายถึงอะไร หลังจากทำแบบฝึกหัดนี้ฉันก็ยังหวังว่า AV-Comparatives จะหาวิธีที่จะประเมินความชุกของการทดสอบเชิงบวกที่ผิดพลาดของพวกเขา แค่นับจำนวนอย่างชัดเจนยังไม่เพียงพอ

Microsoft มีประสิทธิภาพสูงกว่าไซแมนเทคในการทดสอบโปรแกรมป้องกันไวรัส