Niezależni testerzy chwalą Security Essentials

Subskrybuj RSS A A A
02 października 2009 7:18
securitystandard

Udostępniony przed kilkoma dniami darmowy program antywirusowy Microsoftu świetnie radzi sobie z wykrywaniem złośliwego oprogramowania - w teście przeprowadzonym przez ceniony, niezależny serwis AV-Test.org Security Essentials poprawnie zidentyfikował i usunął 98% podsuniętych mu wirusów, trojanów itp.

Niemieccy specjaliści z AV-Test.org sprawdzili Security Essentials na trzech różnych platformach systemowych - Windows XP Service Pack 3, Vista SP2 oraz Windows 7 RTM - na każdej z nich programu użyto do sprawdzenia dwóch różnych zestawów złośliwego oprogramowania. Pierwszy liczył ponad 3,7 tys. trojanów, wirusów i robaków (wybrano je na podstawie rankingu WildList - czyli listy najbardziej aktywnych w ostatnim czasie szkodników). "Wszystkie złośliwe programy zostały poprawnie wykryte i zablokowanie - zarówno podczas standardowanego skanowania antywirusowego, jak i w przypadku skorzystania z systemowego monitora AV" - powiedział Andreas Marx, jeden z autorów testu.

W drugim teście sprawdzano znacznie większy zbiór złośliwych programów - w jego skład wchodziło 545 333 różnych aplikacji. Program Microsoftu wykrył i zneutralizował 536 535, czyli 98,4% - zdaniem przedstawicieli AV-Test.org, jest to bardzo dobry wynik. Serwis sprawdził również, jak Security Essentials radzi sobie z wykrywaniem aplikacji typy adware oraz spyware. Tu wyniki były nieco gorsze - program rozpoznał 12 935 z 14 222 sprawdzanych aplikacji (przekłada się to na wykrywalność na poziomie 90,9%). Ostatni test miał za zadanie sprawdzić, jak program radzi sobie z rootkitami. Tu wynik był najlepszy - Security Essentials poprawnie wykrył wszystkie wchodzące w skład testowego pakietu rootkity (25 różnych programów).

Warto dodać, że to już drugi test programu Microsoftu, przeprowadzonych przez AV-Test.org - wcześniej serwis testował wydanie beta i wyniki były podobne (Security Essentials wykrył i usunął wszystkie złośliwe szkodniki).

Przedstawiciele AV-Test.org mają jednak kilka uwag krytycznych pod adresem programu Microsoftu - nie podoba im się m.in. to, że w aplikacji nie zastosowano żadnego mechanizmu heurystycznego, który byłby w stanie zidentyfikować program nie na podstawie wpisu w bazie sygnatur, lecz na podstawie zachowania. "Security Essentials nie posiada żadnego systemu aktywnej ochrony - wszystkie złośliwe programy wykryto na podstawie definicji zagrożeń, a nie na podstawie ich podejrzanego zachowania. Faktem jest jednak, że taka funkcja nie jest jeszcze standardem w aplikacjach antywirusowych - zwykle znaleźć można ją tylko w bardziej rozbudowanych produktach, np. pakietach aplikacji zabezpieczających" - skomentował Andreas Marx.

Kolejna wadą programu jest to, że nie zawsze potrafił on usuwać z komputera wszystkie modyfikacje i pliki utworzone przez złośliwy program - sam wirus czy trojan był co prawda usuwany, ale w systemie pozostawały niekiedy utworzone przez niego wpisy w rejestrze czy zmodyfikowane pliki. Security Essentials nie potrafi też automatycznie włączyć firewalla, który został wcześniej wyłączony przez jakiś złośliwy program.

Zaskakująco dobre wyniki testów programu Microsoft bardzo nie spodobały się przedstawicielom koncernu Symantec, którzy od momentu premiery mocno krytykują nowy produkt Microsoftu. Ich zdaniem to kiepska aplikacja, której zdolność wykrywania zagrożeń jest raczej "przeciętna"

"Skorzystanie z zestawu testowego, w skład którego wchodzą wirusy z WildList, nie jest idealnym rozwiązaniem - na tej liście nie pojawiają się najnowsze zagrożenia, takie, które trzeba wykryć już pierwszego dnia ich aktywności w Sieci" - powiedział Jens Meggers, wiceprezes koncernu. Meggers przypomniał, że Symantec również testował niedawno wersję beta Security Essentials i wypadła ona w testach znacznie gorzej niż Norton AntiVirus 2009. Obu program przedstawiono zestaw 50 najbardziej aktywnych szkodników sieciowych - Norton wykrył 45, zaś aplikacja Microsoftu - 37. Warto jednak zauważyć, że brytyjska firma która na zlecenie Symanteka przeprowadziła te testy, stosowała dość niejasny system oceniania - po zsumowaniu powyższych wyników Symantec dostał 80 punktów, zaś Microsoft - 44.

Program Security Essentials można pobrać za darmo ze strony Microsoftu. Aplikacja działa w systemach Windows XP, Vista oraz Windows 7.

Oceń artykuł

średnio: 4.6 liczba ocen: 3

Komentarze (18)

Piotreek

10-10-2009 23:12

Ja używam Windows Defender Microsoftu bardzo fajny niski pobór zasobów. Polecam nie potrzeba innego.

lol2

10-10-2009 19:20

a ja chce byc niezalezny od Microsoftu na ile sie da. Wiec uzywam maka, a jak juz musze miec partycje z winda to klade tam nortona. Po prostu nie wierze ze moga cos dobrego zrobic w tak istotnym elemencie jak bezpieczenstwo

Hutkow

08-10-2009 20:01

Miałem na swym komputerze różne antywirusy między innymi nortona po zakupie laptopa w ciągu 3 m-cy przepuścił mi kilka wirusów.Jesto płatny program.Tymczasem MSE jest fre i dobrze się narazie sprawuje.Jego ocenę dadzą sami właściciele komputerów i to będzie najlepszy test,Życzę producentom programu aby to się udało.

Jac

04-10-2009 20:45

...eee, Nie jestem za Windą, ale testuję ten program. Jest nieźle. Ja nie potrzebuję kombajnu. Zapora, kontrola rodzicielska czy inne. To mogę sobie sam zainstalować i to darmowo. Wydaje się, że jest to ukłon w stronę legala. Kupując go mamy antywira systemowego. I to się ponoć ma opłacać…Inni producenci antywirusów nakręcają rynek. To tak jak z olejami. Zmieniaj, co rok. Oj poleje się krew…

siwy

02-10-2009 14:03

@tad. W odróżnieniu od Ciebie uważam że zwykły uzytkownik może otrzymać zarażoną pocztę, kliknąć w zainfekowany wynik wyszukiwarki, podczas buszowania w dowolnym emarkecie może mu się przytrafić zarażony banner czy złośliwie wrzucony fragment strony. Wira można złapać nie tylko oglądając gołe baby, ale też np szukając informacji o Dodzie czy fotek najnowszego BMW. Skoro w takich przypdkach Security Essentials może z zasady zawieść to po kiego wogóle to instalować nawet jeśli jest za darmo. Spora część użytkowników pracuje na zainfekowanych komputerach nie zdając sobie wogóle sprawy z tego dopóki np zamykanie wyskakujących okienek nie stanie się zbyt upierdliwe, zainstalowanie MSE da im tylko poczucie złudnego bezpieczeństwa i uśpi uwagę.

~Gość

02-10-2009 13:30

Hehe, mówisz o firmie która twierdziła że IE8 jest najszybsze :-D Oczywiście wszystkie inne testy przeprowadzone na świecie są spreparowane przez Linuksowców. Wszystkie złośliwe witryny i wirusy które wykorzystują to że Microsoft nie łata swojego oprogramowania lub w ogóle wydaje je w niskiej jakości to też wina Linuksowców :-) Ty Tad widać wszędzie widzisz czarne kapelusze z pingwinem na plecach :P A ja tak siedzie sobie i zarabiam na tym Linuksie całkiem nieźle, lubię ten system a antywirusa w ogóle nie potrzebuje bo i tak bez mojej zgody żadna aplikacja się nie odpali. I jakoś nie potrzebuję do tego kilku-rdzeniowej maszyny z kilkoma GB RAM oraz potężną kartą graficzną tylko po to by mi system chodził. Windows to tylko wysokie koszta i problemy. A to że zamiast opracować skuteczną ochronę przeciw Wirusom, woleli pisać nieskutecznego antywirusa (bo jeżeli coś nie jest w pełni skuteczne to jest nieskuteczne) lub w ogóle zmienić w końcu architekturę systemu na coś solidniejszego to dalej toczą przegraną walkę ze złośliwym oprogramowaniem.

~Gość

02-10-2009 12:24

@Siwy - jakoś nigdy nie napisałem co używam konkretnie. Jednak uważam, że dla większosci ludzi wystarczy teraz co oferuje MS, więc wielu żyjących z łatania podnosi larum. Możesz się domyśleć, że niewielką popularność i estymę u mnie mają darmowe pakiety (tylko z rzadka bywa odwrotnie), jednak ze względów zawodowych trzeba i takie coś czasem mieć, chociażby aby się wystarczająco przekonać jak to może być (i nie może być) u klientów w różnych dopuszczonych wariantach. No i już koniec rozrywki, czas do pracy :)

Gość

02-10-2009 12:21

Ciekawe, że taki znaczny odsetek wiedzących, wie, że to jest złe i zmanipulowane bo co? Bo są jasnowidzamy czy dlatego, że 10 tysięcy razy wieksza próbka wykazała co innego niz podają testerzy Symanteca, w szczególności, że dla obenie aktywnych szkodników wirusów (ten pierwszy mniejszy zestaw) nie ma problemu, wiec wy go wytwarzycie swoim przesmiewstwem? Nietety koniec juz kabaretu czas wraca do prac.

Gość

02-10-2009 12:12

@Siwy - jakoś nigdy nie napisałem co używam konkretnie. Jednak uważam, że dla większosci ludzi wystarczy teraz co oferuje MS, więc wielu żyjących z łatania podnosi larum. Możesz się domyśleć, że niewielką popularność i estymę u mnie mają darmowe pakiety (tylko z rzadka bywa odwrotnie), jednak ze względów zawodowych trzeba i takie coś czasem mieć, chociażby aby się wystarczająco przekonać jak to może być ciekawie u klientów w różnych dopuszczonych wariantach.

siwy

02-10-2009 11:58

@tad, jeśli użycie w nazwie słowa "essentials" nie wybija Cię z zachwytu zrobi to czas.

Gość

02-10-2009 11:43

Przez kolejne lata, prawie nikt (ze zwykłych ludzi) nie będzie używał konkurentów, bo jest coś wystarczająco dobrego od MS (szczególnie w połączeniu z nowymi Windowsami czy innymi jego aplikacjami) i nie instaluje "dodatków". Ponadto po co się zabezpieczać na amen (i pośrednio wyniszczać) jak nie ma się stosunków przygodnych? Dla spełnienia ideału: np dla bezkarnego łażenia po odchylonych serwisach spreparowanych przez linuksowców itp, pakować się w ich ideologię i rezygnować z normalnego życia - bez sensu. Co do morro to zespół (prawie wszyscy) został wywalony i zastąpiony ludźmi inteligentnymi i pracowitymi, podobnie jak tysiące prawników czy innych urzędasów, którzy udowodnili swoją nieprzydatność lub szkodliwość.

ArT

02-10-2009 11:19

testuje win 7 i to jest jedyny program antywirusowy który działa poprawnie w tym systemie niestety

siwy

02-10-2009 11:15

@tadek, rozumiem że Morro opracowali skromniej opłacani programiści MS i stąd jego klapa?

max

02-10-2009 10:58

Dwie kwestie: 1. wykrycie 90 czy 98 procent zagrożeń, to żadne zabezpieczenie. Wykrytych musi być 100% zagrożeń jeśli system działa statycznie, lub 98% + ochrona aktywna. Inaczej to nie ma sensu. 2. Algorytmy heurystyczne w antywirusach nie są żadną nowością i rzadkością, bo miał je lata temu zwykły MKS. btw - tadek: bredzisz.

~Gość

02-10-2009 09:51

Tad, znowu bredzisz. Gdzie są "standardy" w wykrywaniu wirusów ? Standard to HTML, CSS, standard to Twoje gniazdko w ścianie, standard to wtyczka w telewizorze itp itd etc. Brak standardu rodzi takie kwiatki jak z IE gdzie witrynę trzeba dostosować do 3! wersji tej "przeglądarki" a z wejściem czwartej - pewnie i do tej będzie trzeba. Jakoś inne produkty zachowują standardy i nie mam problemu z następną wersją produktu - wiem że witryna będzie działać jak należy. Testy przeprowadzane przez firmy antywirusowe rzeczywiście nie zawsze są wiarygodne. Ale testy na zlecenie MS również jak i te u "niezależnych". Troszkę czasu minie i ludzie wypracują sobie opinię na temat systemu. Jak z Vistą. MS zachwalał, "niezależni testerzy" zachwalali a nikt tego nie chciał. Teraz nawet MS twierdzi że Vista była nieudana. Śmieszy mnie tylko sam "test". Co mi z tego że antywirus łapie szkodniki z jakieś listy ? To tak jak dać dziecku listę zakupów i posłać do sklepu. Jak dziecko bez listy wie co kupić to wtedy można mówić że jest dobre. Ale fakt że tego typu funkcjonalności są wprowadzane dopiero od jakiegoś czasu. Antywirus MS niczym się nie wyróżnia, jest prosty, ubogi i przeciętny. Można go porównywać do innych darmowych produktów na rynku.

Gość

02-10-2009 09:13

czyli dla zdecydowanej większości użytkowników, to darmowe maleństwo zupełnie wystarczy w ich codziennej pracy, dlatego żyjący z zabezpieczania, szczególnie gdy juz jest Windows7 i Win2008R2 widzą jak co miesiąc będą tracić miliony, dlatego robią takie "testy" i "komisje" to autoryzują. Ciekawe kiedy powstaną z tej okazji "standardy" pokazujące, że kolejne oprogramowanie MS nie spełnia standardu (oczywiście ogólnoświatowego) i tylko oprogramowanie pewnych firm może je spełnić, a Unia skwapliwie (czyj lobbing?) zakaże niezgodnego ze standardami chronienia antywirusowego itp.

Gość

02-10-2009 08:59

Kolego 213.76.147.10: do ciebie nie przemówią fakty tylko kalki propagandowe? Przecież jak testuje się na setkach tysięcy aktywnych obecnie szkodników to wynik jest trudny do zmanipulowania ale jak testuje się na zamówienie Synateca z ledwie 50 dobranymi przykładami spośród popularnych i do tego nałoży się specyficzną punktacje nieliniową to wynik jest bardzo łatwy do zmanipulowania. Obudź się, ten drobiazg z Microsoftu, może tez sprawdzać jak aktualnie potraktować wykryty nowy cud poprzez np. sięgnięcie na bieżąco do baz na serwerach Microsoftu - mają forsę i mają infrastrukturę i ludzi nad tym siedzących - nie darmo płacą wysokie pensyjki mającym efekty.

gość

02-10-2009 08:35

- niezależni, ale od kogo? - a, to zależy


Najnowsze

MAC, czyli ministerstwo reformowania rządzenia

Premier wspiera lojalnie w kryzysie najbliższego współpracownika, Michała Boniego, przyjmując na siebie atak oburzonych internautów podczas debaty o ACTA.

Nowe, unijne zamówienia publiczne

Komisja Europejska proponuje ważne zmiany prawa wspólnotowego w obszarze zamówień publicznych. Warto im się przyjrzeć bo to jeden z elementów nowej perspektywy finansowej UE. Warto zatem przyjrzeć się owej propozycji bliżej.

Bezpieczeństwo rządowych stron - analiza

Zespół zadaniowy ds. ochrony portali rządowych opublikował wytyczne. Trudno stwierdzić, że to najlepsze rekomendacje, jakie można było przy okazji zaistniałych ataków wypracować.

DEBATA: Kiedy walka polityczna w sieci przemienia się w cyberterroryzm?

Skuteczny atak cybernetyczny przyniesie opłakane skutki dla państwa i gospodarki. Boleśnie się o tym przekonaliśmy, gdy nie można było dostać się na strony internetowe najważniejszych instytucji w Polsce.

Czy MSW chce unieważnienia przetargu na pl.ID?

Rośnie ryzyko całkowitego unieważnienia przetargu na nowe dowody osobiste. Krajowa Izba Odwoławcza odrzuciła odwołanie firmy Sygnity, która nie zgadzała się na wydłużenie o trzy miesiące terminu składania ofert na dostawę blankietów nowych dowodów osobistych. Wydłużenie całego postępowania o trzy miesiące może spowodować skargi uczestniczących w nim firm, a w konsekwencji unieważnienie przetargu.

Garść rad dla roztropnego szefa IT

Trudne czasy w gospodarce to okres, kiedy szczególnego znaczenia nabiera hasło: Jak cię widza, tak cię piszą. Osłabienie rynku przekłada się na oszczędności w przedsiębiorstwie, a oszczędności najłatwiej szukać w działach, które, w opinii zarządu, nie są bezpośrednio związane z prowadzoną działalnością - czyli również w dziale IT.

Sprzeczne wizje e-dowodu

Koncepcja elektronicznego dowodu osobistego powstała w Polsce wiele lat temu. Starsze są koncepcje elektronicznego systemu świadczeń ochrony zdrowia. Mimo to, nadal są w trakcie budowy.

Rekomendacje


Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88