אתרי אינטרנט

תוכנה לחסימת תוכנות זדוניות לשים מגמה מיקרו על גבי

אפליקציית חסימת מצלמה

אפליקציית חסימת מצלמה
Anonim

הבדיקה ללא הגנה של הגנה מפני תוכנות זדוניות מהונדסות חברתית ממעבדי NSS השתמשה רק בכתובות אתרים של אתרים זדוניים הורדות. האתרים המשמשים פיתויים הנדסה חברתית, כגון הטענות כי המבקרים צריכים להוריד רכיבי codec וידאו מזויפים כדי לצפות בסרט, כדי להטעות קורבנות פוטנציאליים לתוך הורדת תוכנות זדוניות.

לחץ על התמונה הבאה עבור תרשים התוצאות של הדו"ח:

[לקריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]

על פי נשיא NSS Labs, Rick Moy, תוצאות אלה מציינות ש- Trend Micro עצרה 91% מההורדות על ידי חסימה של כתובת האתר לפני הורדת הקובץ או זיהוי הקובץ זדוני לאחר ההורדה, אבל לפני זה הוצא להורג / לחיצה כפולה. המגמה מוכרת כזדונית ועצרה 5.5% נוספים של תוכנות זדוניות לאחר ביצועה, אך לפני שהיא יכולה להתקין, עבור שיעור בלוק כולל של 96.4%. קספרסקי הגיע למקום השני עם שיעור הצלחה כולל של 87.8%.

דוח של Moy מציין שהציון הגבוה של Trend Micro הועלה באופן משמעותי על ידי שימוש של החברה בסיטם מוניטין בענן המחפש כתובות אתרים והורדות כנגד רשימה מבוססת שרת של אתרים זדוניים ידועים וקבצים.

חשוב לציין כי מאחר שמבחני חסימת הביצוע השתמשו רק בתוכנה זדונית שעשתה את זה לראשונה בשתי הבדיקות הראשונות (חסימת כתובת האתר או זיהוי ההורדה לפני ביצועה), תוצאות הביצוע בתרשים אינם מייצגים בדיקה כוללת של יכולת של מוצר מסוים לעצור תוכנות זדוניות באמצעות ניתוח התנהגותי או משהו דומה.

כמו כן, תוצאות NSS Labs אינן מייצגות בדיקה מלאה של היעילות הכוללת של המוצר, שכן התוצאות לא למדוד כמה טוב AV יכול לחסום תוכנות זדוניות שמגיע כקובץ מצורף לדואר אלקטרוני או כל וקטור אחר מלבד הורדה מהונדסים חברתית. הבדיקות גם אינן כוללות אתרים המשתמשים במנצלים נסתרים בדפי אינטרנט כדי לנסות להתקין תוכנה זדונית מבלי שתדע זאת לעולם. בעוד שמנצל אתרים הם מסוכנים מאוד, Moy אומר את קוד ההתקפה הם משתמשים למעשה שוברת את השיטה NSS Labs משתמש כדי להפוך הורדות ובדיקות אוטומטיות (עבור יותר מנצלים ו NSS Labs 'מתודולוגיה, לראות את ההודעה הקודמת שלי על IE 8 ו כתובת האתר חוסמת).

במקום זאת, ערך הבדיקות האלה טמון ביכולתם לדמות את ההגנה על העולם האמיתי מפני קטגוריה רחבה של איומים שנמצאים שם כרגע, בהתבסס על הנקודה הקריטית של "האם היא מנעה את הפעלת התוכנה הזדונית במחשב". מעבדות NSS אספו רשימות של כתובות אתרים והורדות חשודות, סיננו ואומתו כזדוניות, ולאחר מכן השתמשו מיד ברשימות לבדיקת מוצרי אנטי-וירוס. החברה השתמשה 3,243 כתובות מאומתות במהלך הבדיקות שלה, אשר היו לרוץ במהלך יולי ואוגוסט.

בניגוד בדיקות קודמות לחסימת הדפדפן, Moy אומר בדיקות אנטי וירוס אלה לא היו בחסות כל חברה. דוח הבדיקה המלא זמין באתר המעבדות של NSS. עבור סקירות מלאות של מוצרי אנטי-וירוס הכוללות בדיקות חסימה של תוכנות זדוניות מ- AVTest.org, ראה תרשימים של PC World עבור חבילות אנטי-וירוס ואבטחה בחינם (מינואר ומאי).