AV-Comparatives: תוצאות Real-World (ספטמבר)
מבחן Real-World הוא המבחן המורכב ביותר ואולי האיכותי ביותר לקביעת רמת ההגנה המסופקת ע"י תוכנת האנטיוירוס. במבחן, מנסה המעבדה לשקף את המציאות בצורה המהימנה ביותר ע"י שימוש בכלל שכבות ההגנה של תוכנות האנטיוירוס ותוך נסיונות תקיפת המערכת בדרכים שונות ואותנטיות (מהשטח), בכללן ע"י ניצול פרצות אבטחה בדפדפן.
המבחן נערך על Windows 7 המעודכנת על כל יישומיה (ביניהם Flash, Reader, Java).
במהלך ספטמבר נאספו ע"י Av-Comparatives כ716 כתובות אתרים זדוניים, מהם 390 שנופו טרם ביצוע המבחן בשל חסינות מערכת מעודכנת בפניהם (נתון שמדגיש את חשיבות עדכון המערכת ויישומיה כשלעצמו).
בשלושת המקומות הראשונים ניתן למצוא את Panda, Emsisoft (גרסה חינמית) ו-Trend Micro עם יכולת חסימה מרשימה של 100%. עם זאת, חשוב לזכור כי אין פירוש הדבר שתוכנות אלו מסוגלות לספק הגנה אבסולוטית.
בגזרה החינמית, מלבד Panda, ניתן למצוא את Avast עם 98.8% חסימה ו- 0.6% חסימה תלויית משתמש ובסה"כ 99.4%.
AVG ו-Avira נבחנו שתיהן בגרסאות הInternet Security ולא בגרסאות החינמיות. Avira זכתה ל99.4% אחוזי חסימה, 0.3% חסימה תלויית משתמש ובסה"כ 99.7% ואילו AVG ל97.3% חסימה, 1.5% חסימה תלויית משתמש ובסה"כ 98.8%.
**לא ניתן להסיק מתוצאות Avira לגבי תוצאות הגרסה החינמית, כיוון שזו אינה כוללת יכולות ענניות.
Microsoft נבחנה והגיעה ל-96.3% חסימה, אך הושמטה מהטבלה בשל שילובה כברירת מחדל במערכות ההפעלה.
הפרש נצפה בין BitDefender ונגזרותיה אשר אמנם מתבססות על חתימות החברה, אך אינן שותפות למנגנון סינון האתרים וליכולות הניתוח ההתנהגותי והצליחו הפעם להתעלות עליה. BitDefender עם 99.7% והחמצה של 0.3%, בעוד שEmsisoft עם 100%, F-secure עם 99.7% ו-0.3% תלויית משתמש ו-G-data עם 90.8% ו-9.2% תלויית משתמש (לשתיהן סה"כ 100%). Bullguard, נגזרת נוספת, קיבלה 98.2%, 1.5% פחות מהמקור.
מבחינת התוצאות, כמובן שיש להעדיף זיהוי שאינו תלוי משתמש (כיוון שמשתמש לא מנוסה עלול לקבל החלטה שגויה). עם זאת, זיהוי תלוי משתמש עדיף על פגיעה וודאית (החמצה).
(לתוצאות המלאות)
מבחן Real-World הוא המבחן המורכב ביותר ואולי האיכותי ביותר לקביעת רמת ההגנה המסופקת ע"י תוכנת האנטיוירוס. במבחן, מנסה המעבדה לשקף את המציאות בצורה המהימנה ביותר ע"י שימוש בכלל שכבות ההגנה של תוכנות האנטיוירוס ותוך נסיונות תקיפת המערכת בדרכים שונות ואותנטיות (מהשטח), בכללן ע"י ניצול פרצות אבטחה בדפדפן.
**לא ניתן להסיק מתוצאות Avira לגבי תוצאות הגרסה החינמית, כיוון שזו אינה כוללת יכולות ענניות.
מבחינת התוצאות, כמובן שיש להעדיף זיהוי שאינו תלוי משתמש (כיוון שמשתמש לא מנוסה עלול לקבל החלטה שגויה). עם זאת, זיהוי תלוי משתמש עדיף על פגיעה וודאית (החמצה).
(לתוצאות המלאות)