Casa Vigilant de seguretat Falses positives enfonsen puntuacions en la prova antivirus

Falses positives enfonsen puntuacions en la prova antivirus

Vídeo: ¿Se Actualizó PC Optimizer Pro? | Descubriendo quién está detrás de este programa (Setembre 2024)

Vídeo: ¿Se Actualizó PC Optimizer Pro? | Descubriendo quién está detrás de este programa (Setembre 2024)
Anonim

Tot i que és molt important que un antivirus detecti i elimini programes maliciosos, és gairebé igual que important que l’antivirus s’abstingui d’identificar programes vàlids com a maliciosos. A l'última prova de detecció d'arxius de AV-Comparatives, els falsos positius van marcar una gran diferència en la puntuació de diversos programes.

Esbojar molts falsos positius

Qualsevol producte que superi la prova de detecció de fitxers obté una qualificació d'almenys STANDARD. Els que superen els conceptes bàsics poden obtenir una qualificació de AVANÇAT o AVANÇAT +. Si un programa ni tan sols supera la prova, l’informarà com a TESTAT. Tanmateix, la qualificació obtinguda es pot veure afectada per falsos positius.

Els investigadors comparatius AV caracteritzen el nombre de falsos positius comesos per un programa com a Pocs (0-1), Pocs (2-10), Molts (11-50), Molts (51-100) i Molt bojos (més 100). No hi ha penalització per pocs o molt pocs falsos positius. Molts falsos positius costen un programa de qualificació, molts baixen la seva qualificació en dos. Un programa que comet "falsos" molts falsos positius baixa tres nivells de qualificació, el que significa que, independentment d’on va començar, rebrà una qualificació de TESTAT.

Això és exactament el que li va passar a Baidu. Amb la segona taxa de detecció més elevada, s'ha aconseguit AVANÇAT +. Tot i això, molts errors bojos l'han reduït fins a TESTAT. avast! va obtenir una qualificació AVANÇADA, però molts falsos positius van significar que també van ser provats. Pel que fa a AhnLab, es va iniciar al celler amb una mala detecció; la pena per molts falsos positius no el podia reduir.

En el gràfic següent, AVANÇAT +, AVANÇAT i Estàndard estan representats per tres, dues i una estrella. També he inclòs les valoracions de la prova anterior d'aquesta mateixa prova.

No tot està malament

Pel que fa a l'extinció, evitar alguns falsos paranys va resultar ser una veritable avantatge per a alguns venedors. La darrera vegada que es va dur a terme aquesta prova, eScan, F-Secure, McAfee i Trend Micro van obtenir una qualificació AVANÇADA + basada en les seves taxes de detecció de programari maliciós, però tots van ser rebutjats a AVANÇAT a causa de falsos positius. Aquesta vegada han guanyat AVANÇAT +, sense falsos positius.

Equilibrar falsos positius contra la detecció correcta de programari maliciós és complicat, i els diferents laboratoris tenen totes les seves maneres de manejar-ho. Les proves del Butlletí de virus són estrictament sí / no. Cada producte obté la certificació VB100 o no, i un sol fals positiu no significa certificació. Dennis Technology Labs pesa falsos positius en funció de la prevalença del fitxer i de la importància de la seva importància per a les operacions del sistema. El principal punt és que no voleu que els usuaris desactivin la protecció antivirus, ja que erròniament van posar en quarantena el darrer joc en calent.

Falses positives enfonsen puntuacions en la prova antivirus