安全观察 微软在新的防病毒测试中从地窖升级为一流

微软在新的防病毒测试中从地窖升级为一流

视频: Урок французского языка. Будущее время Futur Simple (十一月 2024)

视频: Урок французского языка. Будущее время Futur Simple (十一月 2024)
Anonim

许多独立的防病毒测试实验室都将Microsoft Security Essentials作为其基准,与接受测试的产品分开。 如果杀毒软件不能比微软做得更好,那确实是一个糟糕的产品。 但是,Microsoft恶意软件保护中心(MMPC)的主管Dennis Batchelder认为,实验室测试不能反映产品的实际用户保护,并且在现实世界中,Microsoft比测试所显示的要有效得多。 最近的测试表明这可能是正确的。

全世界遥测

Batchelder声称的依据是,微软的研究人员对特定恶意软件家族的实际流行程度了解的多于任何人。 为什么? 因为每个星期二的补丁程序,恶意软件删除工具都会删除流行的恶意软件,并将大量非个人信息报告给Microsoft。 返回的遥测功能包括消除了哪些威胁(如果有),还告诉他们Windows版本,已安装的任何防病毒软件的版本,该软件是否为最新版本等等。

MMPC网站为访问者提供了有关当前统计信息的简短摘要。 在幕后,他们拥有了更多的数据,并且他们使用这些数据来优先确定针对最危险和最流行的恶意软件威胁的防护。 或如此,他们说。

考虑患病率

Microsoft委托著名的实验室AV-Comparatives重新评估了最近的测试,并考虑了样本的普遍性。 这是一个简单的文件检测测试-对每种产品运行一次防病毒扫描,并记下它检测到的100, 000个样本中有多少个。

选择样本以代表野外流行的恶意软件,并避免过度代表任何一个恶意软件家族。 但是,在计算检出率时,每个样品的权重都相同。 新报告采用相同的数据,并根据Microsoft报告的流行程度应用加权。 结果与原始结果有很大的不同,如下表所示。

加权并没有改变最高分数和最低分数。 卡巴斯基实验室仍然是第一名,而AhnLab仍然在地窖中。 但是其他排名发生了巨大变化。 微软排名第二,而不是倒数第二。 除卡巴斯基外,所有排名高于Microsoft的公司均来自排名较低的公司。

出于同样的原因,大多数排名最低的产品的起步价要高得多。 Bitdefender,Lavasoft,Kingsoft,Emsisoft,Qihoo和BullGuard最初并列第六。 在对患病率进行加权之后,他们从第15位开始排名。 百度的跌幅最大,从第二名跌至第22名。 为什么? 因为尽管它没有遗漏很多样本,但它确实遗漏了非常广泛的样本。

AV-Comparatives的完整报告详细介绍了加权方案,还提供了针对特定国家/地区的分析,以在全球地图上显示每种产品的性能。 报告指出:“该报告应被视为一个原型,其目的是引发有关流行数据的重要性的辩论,并提倡改进此方法的想法,”并表示希望其他供应商将与微软共享遥测数据。为了获得更重要,更公正的客户影响分析。”

对我来说,这听起来像是个好计划。 仅使用Microsoft的流行数据得出的结果截然不同,这表明我们需要来自更广泛来源的数据。

微软在新的防病毒测试中从地窖升级为一流