Dom Recenzije Lažni pozitivni pozitivni podaci potapaju antivirusne ocjene

Lažni pozitivni pozitivni podaci potapaju antivirusne ocjene

Video: Bojler u kuhinji ispod sudopera/Niskomontažni bojler (Studeni 2024)

Video: Bojler u kuhinji ispod sudopera/Niskomontažni bojler (Studeni 2024)
Anonim

Recimo da se morate vratiti test ebole po povratku iz inozemstva. Ako test propusti činjenicu da ste zaraženi (lažni negativan), otići ćete kući i zaraziti druge; užasna situacija! Ali ako vas test pogrešno označi kao nositelja (lažno pozitivan), proći ćete kroz tjedne karantene i liječenja bez razloga. Lažni pozitivni rezultati antivirusnih testova su također problematični. Više od polovice proizvoda koji su uključeni u najnoviji antivirusni test tvrtke AV-Comparatives izgubili su bodove jer su pogrešno identificirali valjane programe kao zlonamjerni softver.

Dobra detekcija

Predmetni test je dovoljno jednostavan. Istraživači kompanije AV-Comparatives otkrili su svaki antivirusni skup kolekciji od preko 100 000 nedavnih uzoraka zlonamjernog softvera i primijetili koliko je proizvoda otkriveno pretragom na zahtjev ili pristupom.

Svi su proizvodi pokazali stope otkrivanja od pristojnih do izvrsnih. Rezultati su se kretali od 99, 9 posto koje su otkrili Kaspersky i Avira do 95, 1 posto kod Trend Micro-a. Za usporedbu s osnovnim podacima, Microsoftov ugrađeni Windows Defender otkrio je samo 86, 3 posto.

Lažno pozitivni rezultati sudopera

Proizvod koji pokazuje odgovarajuću antivirusnu zaštitu dobiva certifikat na razini standarda. Proizvodi koji idu iznad i više mogu dobiti Advanced ili Advanced + certifikaciju. Ako proizvod ne postigne ni standardni certifikat, u izvješću se navodi kao jednostavno testiran.

Na temelju samo stope otkrivanja, 13 proizvoda bi ocijenilo Advanced +, a šest bi zaradilo Advanced. Samo jedan (Trend Micro) došao bi na osnovnoj razini standarda, a jedan (Microsoft) kao testiran. Međutim, lažni pozitivni rezultati sručili su rezultat za desetak testiranih proizvoda.

Istraživači rangiraju lažne pozitivne rezultate na pet razina: vrlo malo (0 do 1), malo (2 do 10), puno (11 do 50), vrlo mnogo (51 do 100), i ludo mnogo (preko 100). Proizvodi koji pokazuju mnogo lažnih pozitivnih vrijednosti gube jednu razinu certifikata, a oni s vrlo mnogo njih izgube dvije. To znači da će proizvod s puno ludo pozitivnih pozitivnih ocjena ocijeniti kao Testirani, bez obzira na brzinu otkrivanja.

Vječni pobjednici Kaspersky i Bitdefender uspjeli su ocijeniti Advanced + ocjenu, što znači da su imali izvrsnu detekciju i lažni pozitivni rezultat. McAfee i Fortinet su također postigli Advanced +, ali devet ih je palo na Advanced zbog lažnih pozitivnih rezultata.

  • Internet Sigurnost Bitdefender Internet Sigurnost
  • Kaspersky Internet Security Kaspersky Internet Sigurnost

AVG i Vipre su pali s naprednog na standardni; Avast je s vrlo mnogo lažnih pozitivnih prikaza s naprednog + prešao u standardni. Baidu-ovi vrlo lažni pozitivni rezultati izbacili su ga iz svađe, od naprednog do testiranog.

Zašto je to važno?

Koja je velika stvar kod lažnih pozitivnih rezultata? Pa, ovisno o učestalosti datoteke na koju utječu, posljedice mogu biti epske. Prije nekoliko godina McAfee je pogrešno stavio u karantenciju važnu Windows datoteku (nikada je neće prebaciti!). U novije vrijeme Panda je identificirala vlastite datoteke kao zlonamjerni softver. Čak i bez većih fijaskova poput ovih, ako vaš antivirus vidljivo pogriješi, izgubit ćete vjeru u njega. AV-Comparatives nudi detaljno izvješće o lažnim pozitivnim nalazima s kojima se susreće svaki proizvod u ovom testu, uključujući podatke o prevalenci za legitimne uzorke.

Ovaj jednostavan test za otkrivanje datoteka ima svoja ograničenja, kako je navedeno u cjelovitom izvješću. Unatoč tome, dobar je znak kada se proizvod asocira na ovaj test, a visoka stopa lažnih pozitivnih rezultata može biti razlog za brigu. Kako se slagao antivirus?

Lažni pozitivni pozitivni podaci potapaju antivirusne ocjene