IT security – Testy antivirových programů
Napsal Ryan   
Sobota, 09 červen 2007

 

 

Spousta počítačových uživatelů si klade otázku, který antivir je nejlepší a zda jsou všechna řešení kvalitou ochrany srovnatelná. Na tyto odpovědi pravidelně hledá odpovědi mnoho lidí. Podívejme se na nejnovější poznatky.

antivirus

Jako první si vezmeme na paškál test od německé nezávislé skupiny s názvem AV-Test.org (http://www.av-test.org/). Němečtí autoři tento test vypracovali pro populární magazín PC Magazine a rovnou uspořádali tzv. „ZOO" test. Pokud nevíte, co si pod tím představit, tak je to sesbírání co největšího množství vzorků různého malware (souhrnné označení pro všechny škodlivé kódy), který je následně vypuštěn do PC s testovaným antivirem. Takovýto balík malwaru obsahuje cca 600000 různých druhů havěti a to už je pořádná porce :-).

Konkrétně byla v těchto počtech zastoupena tato programová havěť:

  • 407,487 trojských koní (trojan horse)
  • 82,659 červů (wormů)
  • 68,864 backdoor (zadní vrátka, obstarává útočníkovi přístup do PC i po vymazání viru)
  • 47,891 botů (nebo tzv. zombie - infiltrace, kdy PC je pod kontrolou útočníka)

Testovací metodika tu byla nastavena velmi jednodušše - čím více odhalených nákaz, tím lepší místo v žebříčku. A jak si tedy jednotlivé antiviry vedly?

test-antiviru

Propadáte v tuto chvíli panice a říkáte si, že není možné aby právě váš antivir dopadl tak špatně? Nebo jste naopak pyšní, že jste si vybrali správně? Ono je tu vlastně úplně jedno, protože „ZOO" testy nemůžete brát tak úplně vážně. Proč? Protože prostě není možné, aby jste „chytili" něco z 99% testované havěti... Jde o havěť velmi exotickou a vyskytující se v mizivém množství. Také není brán zřetel na množství falešných poplachů a způsob jakým se nákaza do PC dostane. Prostě a jasně - je to jen test v testovacích podmínkách.

Nicméně u nás nejoblíbenější antivirové programy, tedy trojice AVAST, AVG a Nod32 skončila v první polovině. Překvapením může být  pro někoho snad jen pozice programu Nod32, který skončil s 88% hluboko pod dvojicí AVG a AVAST, které dosahují 96% úspěšnosti. Tedy alespoň v oněch extrémních testovacích podmínkách

avg

Dalším testem je test společnosti AV-Comparatives od známého Andrease Clementiho, který tentokrát provedl tzv. Retrospective / ProActive test. O co se jedná? Ke dni 2.2.2007 byly pro všechny testované antiviry staženy jejich nejnovější antivirové databáze a následně byly AV „uloženy k ledu". Ještě od toho samého dne až do 2.5.2007 probíhal sběr nových nákaz, který se potom použil jako testovací vzorek. K čemu toto všechno? Testovala se heuristika a proaktivní ochrana:-) A musím dodat, že tato vlastnost je u každého antiviru na úplně jiné úrovni. Posuďte sami.

Poznámka: Andreas výsledky testů neznačí procenty, ale slovními hodnoceními: STANDART, ADVANCED a ADVANCED+

Jelikož si Andreas nepřeje uveřejňování plného znění na jiných webech, tak vám alespoň dáváme odkaz na tento test. Jak je vidět, testování se zúčastnilo 17 antivirů a úspěšnost detekce se pohybovala od 8 do 71%

A jaký druh infiltrací prošel testem? Tentokrát to byly Windows viry, infikované scripty, červy, backdoory, troské koně a tzv. jiný malware.

nod32

Zde ovšem musíme mít na paměti, že díky takto starým databázím docházelo k neuvěřitelnému množství falešných poplachů a díky nim se antiviry s úspěšností 71% totálně propadly (právě kvůli míře falešných poplachů). Díky tomu si nejvyšší ocenění ADVANCED+ odnáší pouze řešení firmy ESET s u nás populárním produktem NOD32 - úspěšnost se pohybovala okolo 68% - tedy úplně jiný výsledek tohoto programu, než ve výše zmíněném prvním testu. Hodnocení ADVANCED posbíraly tyto antiviry:

  • G DATA Security
  • Alwil Avast!
  • F-Secure
  • McAfee
  • Norman ASA
  • Symantec
  • Kaspersky 7 (beta verze) --> testovaný mimo hlavní test

Opět je na místě podotknout, že ani tento test nevychází z reálných situací a neaktualizovaný antivir bude mít jen blázen. (bohužel spousta lidí ani nevím, že se jim jejich vir neaktualizuje). Opět tedy berme test s patřičnou rezervou.

Sysmantec-antivirus

A jako třetí test do party se podíváme na test Virus Bulletin (dále jako VB - ne, není to veřejná bezpečnost :) ), což je asi nejobjektivnější a nejvíce říkající test. Tentokrát se testu zúčastnilo rekordních 37 antivirových produktů, takže testeři měli skutečně co dělat. VB provedla tzv. ITW (In the wild) test, což je seznam nejrozšířenější a nejběžnější havěti v době testování. Nejvyšší možné ocenění VB100% Award v on-access a on-demand kategorii bez falešných poplachů získalo hned 26 antivirů.

A zde jejich seznam pěkně podle abecedy:

  • AEC TrustPort
  • Alwil avast!
  • Authentium Command AntiVirus
  • Avira AntiVir
  • Bullguard
  • CA AntiVirus
  • CA eTrust
  • CAT Quick Heal
  • eEye Digital Security
  • Eset NOD32
  • Fortinet FortiClient
  • Frisk F-PROT
  • G DATA AntiVirusKit
  • K7 Total Security 2006
  • McAfee VirusScan
  • Microsoft Forefront
  • Microworld eScan
  • Norman Virus Control
  • PC Tools Antivirus
  • PC Tools Spyware Doctor
  • Softwin BitDefender
  • Sophos Anti-Virus
  • Symantec AntiVirus
  • Trend Micro PC-cillin
  • VirusBuster VirusBuster
  • Webroot Spy Sweeper

I k tomuto testu je třeba mít pár poznámek. Možná si říkáte, že se v seznamu vyskytuje množství programů, které neznáte a je to pravda. Jde o produkty, jež si licencovali scanovací engine (součást odpovědná za detekci) od zavedených AV společností. Například eEye využívá enginu Norman, Webroot Spy Sweeper zase enginu Sophos, atd. Pokud marně v oceněných hledáte i produkty Kaspersky a F-secure, tak vás zklameme. Oba dva využívají stejného jádra a tentokrát se jim falešný poplach stal osudným a ocenění nezískaly. Ocenění naopak získaly u nás oblíbění AVAST a Nod32. Perlička na závěr - Pro oceněný indický produkt K7 Total Security 2006 to byl premiérový test a rovnou úspěšný. Gratulace je tedy na místě.

A tímto dnes uzavřeme téma novinek. Rád opět uvítám veškeré vaše komentáře a postřehy k článku a snad již příště (pokud čas a zkoušky dovolí) vám přineseme test jednoho AV řešení...

AUTOR: Jan "DD" Stach
Radši dělám věci pomaleji a pořádně, než rychle a špatně.

Starší články


Komentáře
Přidat Nový
Hanzy *HonzaN [Zobrazit profil] [Poslat zprávu] 2007-06-09 15:37:13

koukám Avast dopadl docela dobře v testech, v tom množství AV se opravdu ztrácim Jinak dobrý souhrn, sem zvědavej jaký AV zvolíš k otestování, doufám že si čas najdeš ;)
Ryan [Zobrazit profil] [Poslat zprávu] - Pro Hanzyho 2007-06-09 16:06:50

Díky. Ohledně testu AV... No udělám co půjde, přinejhorším se to objeví do 14 dnů... Finišuju se zkouškami a přece jen je škola stále na prvním místě ;)
lukinab [Zobrazit profil] [Poslat zprávu] - Test od AV-Test.org 2007-06-09 19:48:39

Přehled pěknej, aspoň každej vidí, že neexistuje jenom Avast a AVG. Chtěl bych se ale zastavit u testu úspěšnosti nalezení nákazy ze stránek AV-Test.org. Výsledky mi přijdou celkem divný, protože v testu VB je pořadí úplně jiné. Z vlastní zkušenosti vím, že NOD32 najde o hodně víc nákazy než Avast, ale v žebříčku jsou v pořadí obráceně a rozdíl je dost velký (cca 8%). Jinak by taky nebylo na škodu zjistit nároky jednotlivých antivirů na paměť a využití CPU.
Juraj [Zobrazit profil] [Poslat zprávu] - Nároky 2007-06-09 20:10:16

Dobrý den,

lukinabe - přemýšlíš naprosto správně. Dnešní AV systémy jsou již na takové úrovni, že stejne prakticky nepoznáš, který je lepší a který horší v detekci. Testum typu vBTN bych moc neveril, tedy lepe řečeno bych se podle nich neřídil. Na co platit za NOD, který je rychlí, nezatěžuje RAM a CPU? Ale pořád je drahý ... Když tu máme možnost Avast HE, který není možná při detekci 2x rychlejší, ON DS patří k průměru, avšak je zadarmo, alwil vydává často aktualizace a celková podpora je také kvalitní.

Pokud máš dobrou mašinku, tak ti je mega sem mega tam asi jedno. Tak si vem Nortona a maš to =)
Spuk [Zobrazit profil] [Poslat zprávu] - PS3 2007-06-09 22:00:41

Dobry den.Mam dotaz na DD kdy uz udelate recenze konzol jak ste slibily??Jestli nemate lidi ci cas tak bych vam klidne pichl.Jinak Sony uverejnilo informace o prodeji PS3 ktera si vede skvele a myslim ze kdyz za 9 tydnu prodala pres milion kusu ps3 to se nepodarilo ani u ps2,tak to zas nebude takovy propadak a spatna konzole jak sem uz mnohokrat cetl na vasem serveru.Snad prestanete zverejnovat nepodlozene informace a zkusite napsat o teto konzoli na kterou zatim jen hazite spinu,nejakou objektivni recenzi.

//edit by DD: Zdravím, oka můžeme se na tom domluvit, já teď ale odjíždím na část měsíce do zahraničí, pracuje se na změnách systému atd. o prázdninách bych rád zapojil zájemce o spolupráci ... ostatně bude více času ... takže si pohovoříme ke konci měsíce, co by se dalo udělat ... BTW. sony zveřejnila výsledky - hry na PS3 se moc neprodávají (respektivě až na pár vyjímek to zrovna top zábavné pecky nejsou), konzole se podle sony prodává (ostatně Sony by to tvrdila i kdyby jich prodávali 100 týdně) Nicméně podle ostatních ukazatelů je PS3 tvrdě drcena Wii v zemi konzolím zaslíbené a jinde ve světě tvrdě prohrává s vlastní Ps2 ... jako o tom, že PS3 je hardwarově špatná jsem snad nikdy nemluvil, jde o to, že za ta cena už je dnes na konzoli pro většinu nepřijatelná ... Fanoušci už PS3 mají, to jsou ty startovní prodeje, zbytek se při té ceně ptá, stojí-li to zato - tedy hry. Co má proti XBOX nebo Wii navíc v zábavnosti? Sony navíc uvedlo i Blu-ray levnější než PS3 ...
Centurion1973 [Zobrazit profil] [Poslat zprávu] - 2 Spuk 2007-06-09 22:18:47
avatar
Presnejsi info je ze Sony prodala v Evrope a Australii dohromady 1.000.000 kusu PS3 - chybicka je v tomze se ve stejny lokalite za totozny obdobi prodalo nekolikrat vice Wii :grin ;)
vlm [Zobrazit profil] [Poslat zprávu] - dotaz 2007-06-10 14:44:16

je tam spousta AV ktere neznam. docela by me zajimalo, ktere jsou freeware a ktere placene, popr. jaka je nejlepsi volba mezi freeware (mam predplacene AVG, ale jestli je nejaka alternativa zdarma, ktera je stejna, nebo i lepsi, tak bych si to asi promyslel )
PersonalComputer [Zobrazit profil] [Poslat zprávu] - Playstation 3 a linux 2007-06-11 02:27:18

Ahoj, omlouvám se že lezu sem ale zajímalo by mne jestli nechystáte článek o zprovoznění OS linux na konzoli PS-3. Docela by mě zajímalo co s tím jde vše dělat. (V posledním FW je totiž už podpora tiskáren a tak to vypadá že PS-3 by šla využít i jako HTPC..)

//EDIT by DD: když ho někdo napíše ... prozatím takového člověka bohužel nemám
Wolfus [Zobrazit profil] [Poslat zprávu] - PS3 2007-06-11 09:46:57
avatar
Pouzivat cenu PS3 ako argument je TOTALNE zcestne. Viete, kolko stala PS2 pri svojom uvedeni? Ak nie, tak si to zistite, ale prezradim Vam, ze to bolo viac ako pri PS3. A tiez sa zo zaciatku predalo menej kusov ako PSX. Proste asa prestante stale ohanat cenou, lebo je to uz smiesne.
Ryan [Zobrazit profil] [Poslat zprávu] - Pro vlm 2007-06-11 09:52:33

s čistým svědomím nemohu AVG doporučit... Sice je na chlapcích z Grisoft vidět veliký kus práce mezi 6 a 7.5 verzí, nicméně dále zastávám názor, že pro běřnégo uživatele je výhodnější Avast Home nebo můj favorit mezi free antiviry - Avira antivir personal edition - www.free-av.com
Hanzy *HonzaN [Zobrazit profil] [Poslat zprávu] - 2 Ryan 2007-06-11 10:06:41

vyplatí se mi tedy přejít z Avastu na Aviru?? Nebo to jsou 2 vyrovnané nej alternativy?? Díky
Hanzy *HonzaN [Zobrazit profil] [Poslat zprávu] 2007-06-11 11:14:40

no nebudu předbíhat ;) Každopádně at ti dopadnou zkoušky
Ryan [Zobrazit profil] [Poslat zprávu] - 2 Hanzy 2007-06-11 16:01:33

Avast nebo Avira? tady to vidím jako věc vkusu a preferencí... avast boduje širokou škálou realtime ochran (p2p, ochrana messengerů, atd). avira zase má lehce lepší detekci, ale chybí ji podpora kontroly elektronické pošty a není v češtině...
Artholl [Zobrazit profil] [Poslat zprávu] - Dotaz 2007-06-14 23:07:21

Přijde mi, že nefunguje ten odkaz u testu od Andrease. Je to jen můj subjektivní dojem, nebo ne?
Jinak díky těmhle stránkám, že jsou ;o)
Libich [Zobrazit profil] [Poslat zprávu] - Opět jeden test 2008-07-19 18:24:18

Jeden test antiviry neotestuje, ty otestuje jen dlouhodobé používání a uživatelé, tohle je jen teorie.
Dhatz [Zobrazit profil] [Poslat zprávu] - kde je Superantispyware? 2008-07-30 14:37:52
avatar
nějak všude chybí Superantispyware, a ten je pánove daleko před nod32 a podobnými.
Pouze registrovaní uživatelé mohou přidat komentář!