Официальный сайт студ.городка НГТУ
Software » [Информация] Тестирование пяти антивирусов 

#1  09.10.07 17:07

[Информация] Тестирование пяти антивирусов

Тестирование пяти антивирусов
10 сентября 2007 года - http://www.computerra.ru/gid/331706

Сравнивать антивирусы - сложнейшее и неблагодарнейшее дело. Уйма подобных материалов публиковалась в одной только "Компьютерре-Онлайн", не говоря уж о других изданиях, и каждый раз выходит, что автор что-то упустил, что-то интерпретировал неверно и вызвал гнев читателей или даже работников антивирусных компаний. В конце концов, некоторые аспекты работы антивирусных программ просто невозможно оценить без дополнительных средств.

На этот раз мы придумали, как избежать подобных недоразумений и предоставить читателям наиболее компетентную информацию. Где её взять? Всё очень просто: достаточно передать дело в руки профессионалов. Оказывается, есть на свете люди, которые занимаются именно тестированием и сравнительным анализом антивирусных программ. Есть такая компания и в нашей стране. Предлагаемый отчёт был составлен в тесном сотрудничестве с экспертами из Anti-Malware.ru.

Для теста были отобраны пять антивирусных продуктов: Антивирус Касперского 7.0, Eset Nod32 2.7, DrWeb 4.4, Norton Anti-Virus 2007 и Avira AntiVir PE Classic 7.0. В предлагавшемся изначально списке присутствовали Panda, McAfee, Sophos и ClamAV, но Panda и McAfee в России распространены значительно меньше остальных, а Sophos не имеет персональной версии. Свободно распространяемый ClamAV было решено заменить на просто бесплатный Avira.

Эксперты Anti-Malware.ru выделили две группы критериев, на которые стоит ориентироваться покупателям, - качество защиты и все прочие. Качество защиты, безусловно, наиболее важная часть, но и остальные пункты тоже могут оказаться значимыми. При прочих равных стоит выбирать наименее требовательное к ресурсам решение, да и устойчивость к сбоям может оказаться критичным параметром.

В качестве общих критериев были выделены: замедление работы системы при использовании антивируса, удобство интерфейса, простота использования, функциональность, устойчивость к сбоям, гибкость настроек, простота установки.

Большинство этих параметров достаточно сложны для оценки и сильно подвержены субъективным решениям, так что за основу экспертная группа взяла отзывы и комментарии пользователей на портале Anti-malware.ru. Скорость сканирования и ресурсоёмкость, впрочем, замерялась самостоятельно (отдельно на исполняемых файлах, архивах и объектах OLE).

При оценки качества защиты учитывались: скорость реакции, качество сигнатурного детектирования, качество эвристического анализатора, качество поведенческого блокиратора, возможность лечения активных заражений, возможность обнаружения активных руткитов, самозащита, поддержка упаковщиков и количество ложных срабатываний.

Для определения скорости реакции оценивалась реакция антивирусной программы при обнаружении новейших видов вредоносных программ. В этих целях использовалось более 200 семплов, собранных за последние две недели, сразу после получения. Здесь выигрывают антивирусы, базы которых пополняются наиболее активно.

Эффективность сигнатурного детектирования проверялась на коллекции ITW, собранных Anti-Malware.ru за последние 6 месяцев, что составляет в сумме около 1000 семплов.

Эффективность работы эвристического анализатора проверяется методом сканирования 200 семплов новых вирусов, собранных за последние две недели. Чтобы исключить возможность определения вирусов по их сигнатурам и дать работу эвристическому анализатору, в этом тесте специально применяются устаревшие антивирусные базы.

Оценивалось и качество поведенческого блокиратора. Многие из протестированных антивирусов его просто не имеют, так что важно хотя бы его наличие.

Чтобы оценить возможности лечения активного заражения экспертами были выбраны 17 семплов наиболее опасных вредоносных программ. Для прохождения этого теста антивирусная программа должна успешно справиться с последствиями работы вируса.

Критерии оценки

Были протестированы возможности обнаружения десяти наиболее сложных вредоносных программ с руткит-маскировкой. Обнаружение активных руткитов предотвращает возможную злоумышленную эксплуатацию ресурсов компьютера извне.

Самозащита - одна из важнейших сторон работы антивируса. Если антивирусная программа уязвима, и вирус может её обезвредить, все прочие достоинства могут оказаться бесполезными. Степень самозащиты уже была оценена экспертами Anti-Malware.ru, здесь использовались готовые результаты. Подробности теста можно найти по адресу.

Большинство исполняемых файлов хранятся в упакованном виде. Перед тем как проверять такой файл на содержание сигнатуры вируса, его следует распаковать. В противном случае, проверка окажется бесполезной, и вирус не будет обнаружен, несмотря на то, что его сигнатура хранится в базе. Тестирование поддержки упаковщиков также уже проводилось Anti-Malware.ru ранее. Результаты этого теста можно найти на странице.
Количество ложных срабатываний не отражается напрямую на степени защиты, но может сильно мешать работе. Сперва пользователь не может запустить ту или иную программу из-за сообщений о наличии несуществующего вируса, затем, узнав о возможности ложных срабатываний, способен не заметить настоящий вирус.
По каждому из критериев антивирусам выставлялись баллы от нуля до пяти. При этом ноль баллов соответствует низшей оценке. В случае критерия из второй группы это означает, что функционал полностью отсутствует. Пять баллов соответствует высшей, отличной оценке.

Результаты тестирования

http://hostel.nstu.ru/uploaded/gallery/3365_1191924302.jpg


http://hostel.nstu.ru/uploaded/gallery/3365_1191924341.jpg


http://hostel.nstu.ru/uploaded/gallery/3365_1191924377.jpg


http://hostel.nstu.ru/uploaded/gallery/3365_1191924394.jpg



Интерпретация результатов

Как видно из таблицы, первое место в сравнительном тестировании занял "Антивирус Касперского 7.0", который опередил ближайшего конкурента, Norton Anti-Virus 2007, на целых 15 баллов. Впрочем, суммарный балл - это поверхностный показатель. Когда стоит вопрос о выборе антивирусной программы, рекомендуем поинтересоваться, из чего же суммарный балл, собственно, складывается.

По мнению экспертов Anti-Malware.ru, отрыв "Антивирус Касперского 7.0" от конкурентов обеспечили высокая скорость реакции на новые угрозы, частота обновлений антивирусных баз, отличный поведенческий блокиратор, не имеющий аналогов у конкурентов, возможности эффективного удаления руткитов, самозащита и широкая поддержка упаковщиков.

Укрепила лидерство "Касперского" его широкая функциональность: поиск активных руткитов, проверка трафика HTTP "на лету", возможность отмены изменений, сделанных вредоносными программами, включенное в состав средство аварийного восстановления, автоматическая настройка нагрузки на центральный процессор, организация доверенной зоны и ещё некоторые возможности.

Среди слабых сторон "Антивируса Касперского 7.0" - недостаточная устойчивость к сбоям, уступающее некоторым конкурентам качество эвристического анализатора, не позволяющего пока надежно защищать от неизвестных видов угроз, а также значительное количество ложных срабатываний.

Второе место по праву занял Norton Anti-Virus 2007. К его сильным сторонам причисляют удобство и простоту интерфейса, устойчивость к сбоям, качество сигнатурного детектирования и минимальное количество ложных срабатываний.

Его слабые места: сильное замедление системы, минимальные возможные настройки, очень низкая скорость реакции (это сильно повышает риск заразиться новым вирусом), очень слабые проактивные технологии и ограниченная поддержка упаковщиков.

Третье место занял антивирус Eset Nod32 2.7, активно продвигаемый последнее время в России. Сильными сторонами продукта можно назвать качественный эвристический анализатор и низкое влияние на производительность системы. Слабые места Nod32: морально устаревший интерфейс, низкая скорость реакции на новые угрозы, отсутствие поведенческого блокиратора, а также почти отсутствующие возможности обнаружения активных руткитов и лечения активного заражения системы.

Судя по суммарным баллам, "Доктор Веб" совсем чуть-чуть не дотянул до Nod32 и Norton AV. Как и в Nod32 здесь нет активного блокиратора, средств для борьбы с активным заражением и обнаружения руткитов. Ко всему прочему, до общего уровня не дотягивает эвристический анализатор. Зато "Доктор Веб" может похвастать простотой установки, скоростью реакции и гибкостью настроек.

Последнее место с худшими оценками занял бесплатный продукт Avira AntiVir PE Classic 7.0. С сигнатурным детектированием он справляется хорошо, да и аналитический анализатор у "Авиры" на достойном уровне, но дело портит почти полное отсутствие поддержки упаковщиков и крайне слабые средства защиты системы и лечения заражённых программ.

Большинство протестированных программ стоят примерно одинаково - около 1000 рублей. Бесплатна одна "Авира", и это единственное свойство, делающее программу привлекательной. Качество технической поддержки - естественное преимущество отечественных производителей антивирусов. "Лаборатория Касперского" и "Доктор Веб" в этом плане на высоте.

Offline

#2  09.10.07 21:35

Re: [Информация] Тестирование пяти антивирусов

давно известно - лечат хорошо платные

Offline

#3  10.10.07 01:22

Re: [Информация] Тестирование пяти антивирусов

Считаю, что

Bream написал(а):

морально устаревший интерфейс

никак не должен влиять на недостататки антивируса.

Offline

#4  10.10.07 03:17

Re: [Информация] Тестирование пяти антивирусов

Glory написал(а):

никак не должен влиять на недостататки антивируса.

ты хоть понимаешь что пишешь? М.У.антивирус не способен справиться с новыми угрозами.

Offline

#5  10.10.07 03:25

Re: [Информация] Тестирование пяти антивирусов

Объясни причём здесь интерфейс и то, что

Prevert написал(а):

антивирус не способен справиться с новыми угрозами.

???Я про М.У. интерфейс, а не про

Prevert написал(а):

М.У.антивирус

Offline

#6  10.10.07 03:29

Re: [Информация] Тестирование пяти антивирусов

Glory написал(а):

про М.У. интерфейс, а не про

ой. что-то сглючило меня. Надо спать 8-)

Offline

#7  10.10.07 08:44

Re: [Информация] Тестирование пяти антивирусов

Нортон второе место, улыбнуло :)
Как антивирус, который не держит упаковщики, мог занять второе место %)

Offline

#8  10.10.07 09:20

Re: [Информация] Тестирование пяти антивирусов

Glory, Давай я тебе объясню: любая программа, которая хочет прорваться в массы, должна, ИМХО, обладать интуитивно понятным графическим интерфейсом пользователя.

Offline

#9  10.10.07 10:54

Re: [Информация] Тестирование пяти антивирусов

Я к чему веду-то, я не знаю, но у меня такое ошущение что NOD32 поставили три балла не за удобство интерфейса и простоту использования(как написано в таблице), а как раз за уставевший интерфейс(как собстенно, и написано в тексте). Просто я считаю, что это вещи разные. Из трёх знакомых мне здесь антивирусов NOD32 считаю самым простым!

Offline

#10  10.10.07 11:12

Re: [Информация] Тестирование пяти антивирусов

морально устаревший интерфейс

ну, такие вот критерии оценки захотели выбрать проводившие тестирование...

Offline

#11  10.10.07 14:41

Re: [Информация] Тестирование пяти антивирусов

Всегда был за касперыча. Теперь могу с уверенностью и дальше его рекомендовать (в основном не опытным пользователям).

Offline

#12  10.10.07 15:54

Re: [Информация] Тестирование пяти антивирусов

Хммм, Касперу вообще не доверяю, пусть хоть что пишут, а вот как Нортон на 2-е место вышел, ума не приложу.
Сам НОД юзаю в тандеме с Авастом, доволен, хотя и НОД, и Аваст пропускают иногда, но вместе вроде держат оборону. По крайней мере о наличии вмрусов на своем компе не подозреваю.

Offline

#13  10.10.07 15:56

Re: [Информация] Тестирование пяти антивирусов

Что есть поведенческий блокиратор и руткит?

Offline

#14  10.10.07 16:14

Re: [Информация] Тестирование пяти антивирусов

Rootkit (руткит, от англ. root kit, то есть «набор для получения прав root») — программа или набор программ для скрытного взятия под контроль взломанной системы.

Термин Rootkit исторически пришёл из мира UNIX, и под этим термином понимается набор утилит или специальный модуль ядра, которые взломщик устанавливает на взломанной им компьютерной системе после получения первоначального доступа. Этот набор, как правило, включает в себя разнообразные утилиты для получения прав суперпользователя root (отсюда и название), для «заметания следов» вторжения в систему, сниферы, сканеры, регистраторы нажатия клавиатуры или кейлоггер (от английского keylogger), троянские программы, замещающие основные утилиты UNIX (в случае неядерного руткита). Rootkit позволяет взломщику закрепиться во взломанной системе и скрыть следы своей деятельности путём сокрытия файлов, процессов а также самого присутствия руткита в системе. В общем случае существует 3 основных разновидности UNIX руткитов:
- реализуемые подменой основных системных утилит
- реализованные в виде модуля ядра и основанные на патчинге VFS или перехвате таблицы системных вызовов (sys_call_table)
- основанные на модификации физической памяти ядра

В системах Windows под rootkit принято подразумевать программу, которая внедряется в систему и перехватывает системные функции (Windows API). Перехват и модификация низкоуровневых API-функций, в первую очередь, позволяет такой программе достаточно качественно маскировать своё присутствие в системе. Кроме того, как правило, rootkit может маскировать присутствие в системе любых описанных в его конфигурации процессов, каталогов и файлов на диске, ключей в реестре. Многие rootkit устанавливают в систему свои драйверы и службы (они, естественно, также являются «невидимыми»).

Руткиты могут «подкидывать» не только злоумышленники. Небезызвестен случай, когда корпорация Sony встраивала подобие руткита в свои лицензионные аудиодиски.

Источник



Метод обнаружения странного поведения программ

Антивирусы, использующие метод обнаружения подозрительного поведения программ не пытаются идентифицировать известные вирусы, вместо этого они прослеживают поведение всех программ. Если программа пытается записать какие-то данные в исполняемый файл (exe-файл), программа-антивирус может пометить этот файл, предупредить пользователя и спросить что следует сделать. В настоящее время, подобные превентивные методы обнаружения вредоносного кода, в том или ином виде, широко применяются в качестве модуля антивирусной программы, а не отдельного продукта.

Другие названия: Проактивная защита, Поведенческий блокиратор, Host Intrusion Prevention System (HIPS). В отличие от метода поиска соответствия определению вируса в антивирусных базах, метод обнаружения подозрительного поведения даёт защиту от новых вирусов, которых ещё нет в антивирусных базах. Однако следует учитывать, что программы или модули, построенные на этом методе, выдают также большое количество предупреждений (в некоторых режимах работы), что делает пользователя мало восприимчивым ко всем предупреждениям. В последнее время эта проблема ещё более ухудшилась, так как стало появляться всё больше не вредоносных программ, модифицирующих другие exe-файлы, несмотря на существующую проблему ошибочных предупреждений. Несмотря на наличие большого количества предупреждающих диалогов, в современном антивирусном программном обеспечении этот метод используется всё больше и больше. Так, в 2006 году вышло несколько продуктов, впервые реализовавших этот метод: Kaspersky Internet Security, Kaspersky Antivirus, Safe'n'Sec, F-Secure Internet Security, Outpost Firewall Pro, DefenceWall. Многие программы класса файрволл издавна имели в своем составе модуль обнаружения странного поведения программ.

Источник

Offline

#15  10.10.07 17:54

Re: [Информация] Тестирование пяти антивирусов

Bream, спасибо

Offline

#16  10.10.07 22:57

Re: [Информация] Тестирование пяти антивирусов

Мне с Касперский противно работать. Всегда вызывает, что эти файлы являются  вирусами, но факт они не являются вирусами...

В моем мнении программа Красперск для труслывых и неопытных пользователей компьютера.

Offline

#17  11.10.07 09:01

Re: [Информация] Тестирование пяти антивирусов

и почему я не удивлён что касперу первое место дали... видимо их PRщики работают хорошо...

Offline

#18  11.10.07 09:04

Re: [Информация] Тестирование пяти антивирусов

г..но какое-то тестили..ну может кроме нода,но не юзал

Offline

#19  11.10.07 09:07

Re: [Информация] Тестирование пяти антивирусов

Bream написал(а):

В предлагавшемся изначально списке присутствовали Panda, McAfee, Sophos и ClamAV, но Panda и McAfee в России распространены значительно меньше остальных

убрали ибо макаффи прям не дал бы выпендрица касперу?))

Offline

#20  11.10.07 10:56

kai
Профиль

Re: [Информация] Тестирование пяти антивирусов

Bream написал(а):

По мнению экспертов Anti-Malware.ru, отрыв "Антивирус Касперского 7.0" от конкурентов обеспечили высокая скорость реакции на новые угрозы, частота обновлений антивирусных баз, отличный поведенческий блокиратор, не имеющий аналогов у конкурентов, возможности эффективного удаления руткитов, самозащита и широкая поддержка упаковщиков.

Явно реклама! А почему то про сканирование ОП на вирусы они не заикнулись, хотя в NOD32 это присутствует!

Offline

#21  11.10.07 14:11

Re: [Информация] Тестирование пяти антивирусов

kai, если так смотреть, то весь этот тест - реклама, одного Касперского, потому что тут он лучший. Кому какой антивирь нравится то его и юзает, просто теперь есть мнение экспертов (в тех облостях в которых они тестировали антивирусы), какой антивирь на что способен.
Gerakl, согласен насчёт не опытных (уж  очень там много зашиты и предупреждений. А что ещё ожидь большинство пользователей компов вообще имеют малое представление о системе и пользуются ей лишь "как в справочнике написано"), но тогда могу добавить что и винда - для не опытных и трусыливых пользоваетелей компов.

Offline

#22  11.10.07 17:56

Re: [Информация] Тестирование пяти антивирусов

явно НОД занизили из-зи устаревшего интрфейса. нормальный он, главное шоб работало

Offline

#23  11.10.07 20:00

Re: [Информация] Тестирование пяти антивирусов

MAXIM_S написал(а):

очень там много зашиты и предупреждений.

Гыгыг  они ещё о трусливых и неопытных говорят. А это ничего, что можно всё подстроить под себя? (типы оповещений и тд....)

Offline

#24  11.10.07 21:14

Re: [Информация] Тестирование пяти антивирусов

все это то лукавого....деньговышибательство....
нету антивирусов нормальных кроме мозгов....

Offline

#25  12.10.07 14:19

Re: [Информация] Тестирование пяти антивирусов

Lapa написал(а):

все это то лукавого....деньговышибательство....
нету антивирусов нормальных кроме мозгов....

Ага, а лучше кол осиновый в материнку вбить..., чтоб наверняка
Всеравно без антивирей лучше комп не оставлять, с любыми мозгами.

Offline

#26  13.10.07 16:05

Re: [Информация] Тестирование пяти антивирусов

Offline

#27  13.10.07 22:56

Re: [Информация] Тестирование пяти антивирусов

ыыы писал небольшой скриптик на VBScript и троян. ни касперыч ни доктор их его не нашли) только нод начал возмущаться на троян, скрипт же проигнорировали все... мухехе)

Исправлено dorido (13.10.07 22:57)

Offline

#28  14.10.07 15:02

Re: [Информация] Тестирование пяти антивирусов

dorido, дело в том, о всемогущий вирусописатель, сегодняшкий касперыч способен распознавать уровень опасности скрипта, если включена опция "параноидального слежения", когда каспер гасит даже мирные програмулины.
А вторая версия - каспер и не думал даже, что твой скрипт - это вирус. Ибо в его знаниях о подобных скриптах ничего нет.

Offline

#29  14.10.07 16:14

Re: [Информация] Тестирование пяти антивирусов

<Андрюха> написал(а):

Ибо в его знаниях о подобных скриптах ничего нет.

спрашивается, а фигли в его знаниях ничего нет о столь прмитином вирусе, если он претендует на званием самого сильного(и страшного)) антивируса?

зы бесспорно и у касперского и у нода (и у всех остальных) есть недостатки и достоинства, которыми не обладают конкуренты, но оценки, приведённые выше, по многим пунктам вызывают некоторе сомнения...

Offline

#30  14.10.07 16:33

Re: [Информация] Тестирование пяти антивирусов

MAXIM_S. Интересное твоё мнение...
Но почему винда для не опытных и трусливых? Бывают некоторые, что поставили винду, чтобы кино,  фотографии и др. смотреть, текст вводить и т.д. Это конечно понятно, что пользователь не любобытный. А если он поставил винду и начать копать и копать до редкого кода и понять, как винда работает и что она принимает и т.д. То это можно сказать, что пользователь увереный или будущий профессиональный.

PS: Большинство население нашей страны не имеют глубокое знание о всё для компьютера. В Японии почти 27% население имеют глубокое знание о всё для компьютера и мобильника, а у нас всего 6%...

Offline

Software » [Информация] Тестирование пяти антивирусов 

ФутЕр:)

© Hostel Web Group, 2002-2025.   Сообщить об ошибке

Сгенерировано за 0.070 сек.
Выполнено 14 запросов.