国外10款专业防毒软件评测报告(出处:PCWorld)
有一个好消息和一个坏消息,都是关于目前针对计算机病毒的这场持久战争,好消息是:所有出售中的反病毒软件产品在我们的测试中,对于安全威胁的识别率都是100%准确的。坏消息是:这仍然不足以使您的计算机处于完美保护之中——特别是那些新的病毒威胁,这些威胁是无处不在的。
德国计算机安全机AV-Test联合PC WORLD进行了研究,他们发现平均每天有70至100个新的计算机病毒问世,而这些新的威胁与现存的完全不同,甚至仅数个小时内,反病毒软件开发者就己经可以发布对付这些新病毒的升级包以使您的计算机不至于公开的暴露在威胁之中。当然,这些病毒并不是唯一的问题,病毒的制造者仍在不断的向外散布“蠕虫”——这是一种无需启动也可散布的病毒,一种可造成破坏的程序,例如存在于邮件附件中的特洛伊木马程序。
美国网络安全公司LURHQ的高级安全研究员Joe Stewart说:“Bagle(也被称为Beagle,是一种透过电子邮件散布的蠕虫病毒)的制造者就是喜欢通过这种方式来散播病毒。”LURHQ是一家提供网络安全解决方案与管理安全服务器的专业公司,因为像某种程度的威胁己经严重到了个人防毒软件虽然会进行病毒防护但也有可能会错删其他类型的文件,还是由专业的公司来操作比较好。
反病毒软件的回击
众多反病毒软件公司正协力通过各种途径开发和升级他们的产品,他们经常将自己的反病毒应用软件与其他的安全机构提供的服务结合在一起。例如反间谍软件和防火墙,能提供更多更强更广泛的保护,在某些实施案例中,软件做为扩展功能之一捆绑进了反病毒产品之中。反病毒软件公司同时也积极的想尽一切办法来缩减发布升级信息所需要的时间,个人病毒软件可下载最新的升级包进行升级,并且能迅速的识别、确认、清除最新的病毒威胁。
另外,防毒软件的研发过常是非常缓慢的,主要是因为更精确的程序运算能有助于在早前发现一连串有害代码的基础之上用相似的方法发现新的安全威胁。“防毒软件的启发式扫毒引擎在最近几年中的确得到了长足的进步,带来更准确的识别率以及更少的误报率”,Douglas Schweitzer,一位全身心投入到反病毒反蠕虫特洛伊木马程序的研究中的网络安全专家做如此表示。虚假的误报和不确切的扫描结果通常给正常的文件打上了“病毒”的旗号,恶意木马程序正是采用了类似的机制。这种错误带来的结果,最好的情况是浪费了用户大量宝贵的时间,最坏的情况就是导致用户误删除了正常有用的文件。
在反病毒软件的病毒库没有认证升经到最新之前,反病毒软件的研发企业将采用如下措施:基于检测的结果,寻找出反病毒软件仍没有能正确识别的病毒特征。这种技术可以对您的计算机的进行部份危害监控,可疑的行为将打上标记,并且阻止其运行。当检测到的可疑目标达到一定数目时,将会被系统自动清除掉,例如恶意病毒就必须是在电脑上处于激活状态并且随时有可能运行——这些都是处于被监控下的。正是因为这样的原因,可疑行为监测正仿佛是病毒检测引擎之后对病毒扩散追加的一道屏障,理论上,将完全可以在病毒被运行前清除它。
单机版、套装和免费杀毒工具
由于反病毒软件己经越来越受到大众的关注,PC World将找出现今对于那些己知和未知的病毒以及木马程序,哪种反病毒软件才是最强的。我们分另对十款杀毒软件产品进行了评测,他们的中有免费的也有售价高达50美元的。为了公平起见,我们评测了单纯单机版防毒软件和集中了反间谍软件保护网、网络防火墙等功能套装中的杀毒软件部份,在对防毒功能套装软件的评测中,如果是基于一个无病毒环境的评测,将对单机版的防毒软件十分不公,因此您的最佳选择是选中并安装软件套装中的防火墙和反间谍软件(我们强烈建议您这样做)
在我们评测的这一组软件有:捷克的Alwil家庭装4.6版、德国的AntiVir个人单机6.32版,捷克Grisoft的AVG免费试用版7.1、F-Secure 防毒2006、 Kaspersky 个人防毒 5.0、 McAfee 病毒检测 2006,McAfee 2006、BitDefender 9单机版、Panda 钛 2006、反间谍软件工具的赛门铁克-诺顿AntiVirus 2006和Trend Micro PC-cillin 网络安全套装2006这。
唯独有一款防毒软件我们没有进行评测,这就是Zone实验室出品的ZoneAlarm反病毒软件,在2005年同类软件的评比中拔得头筹。它结合了计算机防病毒引擎以及网络防火墙和系统防火墙,这种新先的预防技术的使用标志着电脑系统安全性的提高。
来自德国的安全公司AV-TEST对ZONE在电脑中的扫描引擎做出了评价:不能很好的完全执行任务以及极慢的扫描速度,同时对升级的支持并不完善。无论如何,这个小小的意外评价并不能真正反映ZONE实验室的产品对于预防恶意病毒的效果,再次针对恶意病毒的测试将花去数月的时间以确保每一个文件都在系统中是被激活的。自从系统防火墙成为了ZONE产品中的一部份后,我们就谢绝了ZONE产品参与我们的评测。(PANDE反病毒软件也是基于此预发式检测机制)
在评测的最后完结部份,PC WORLD还同步调查了当病毒得到确认后各种不同产品的操控管理,当然也会对每一款产品的易用性、特色性、升级支持性进行综合评述。 我们怎样评测
权威的安全软件评测公司AV-TEST进行了全面的评测,他们一共进行了五个步骤。第一步的检测将决定这些防毒软件产品是否能够从送交的恶意病毒样木中正确的识别“in the wild”病毒,我们使用了一份己经经过公开发表并且得到了大多数专家认同的病毒清单来进行确认。
第二个步聚,我们通过防毒软件本身自带的136250余种后门病毒程序特征库,例如特洛伊木马病毒、BOTS病毒(也称为ZOMBIES),测试它们对非清单中病毒的检测、排查能力。病毒特征库中提供的恶意样本来源有普通用户提供、电脑杂志等,甚至有计算机病毒研究员专门从互联网上开放漏洞引诱而来的。自从这份病毒清单被公开发表之后,很快就过时 |