杀毒软件圈的哼哈二将

标签:
赛门铁克诺顿nod32瑞星金山江民it |
分类: 大牌点名 |
哪个杀毒软件最好用?答案越来越复杂。
每个杀毒软件公司都极力鼓吹自己的产品可以摆平感染、蠕虫、和马,但网络安全行业的潜规则是——恶意代码都不易察觉。幸运的是,有人已经开始检测这些杀毒卫士了。周四,奥地利非盈利公司AV-Comparatives发布了年度报告,他们根据一年的对网络安全行业的杀毒软件进行了数据追踪和测试,系统随机抽出一款软件,然后让它跟超过300万个病毒样本对打,后者都是从全球中招的PC中精挑细选出来的,如果某款软件可以轻松闯关,破了拾捌铜人阵,才有资格拿到百毒不侵的金字招牌。
结果,大逃杀的幸存者居然是美国人并不熟悉的两个名字:来自德国的Avira和斯洛伐克的ESET。他们才是真正可以守护你硬盘的哼哈二将。来自德国的Avira公司,赢得了AV-Comparatives的金牌,比赛中,它一路过关斩将,先后战胜了Symantec、McAfee等大牌,光荣地成为2008年度的杀毒冠军。
在上个月AV-Comparatives的测试中,Avira搜到了2/3的恶意软件——在一个月的周期内,它扫雷的技术堪称一流。排名第二的,还有ESET公司出品的NOD32,它搜到了51%的恶意软件。相比之下,找到44%的Symantec与找到30%的McAfee,只能甘拜下风。AV-Comparatives的高管Andreas Clementi,对Avira赞不绝口,虽然它只是小众的软件,却战胜了赫赫有名的大牌,它可以及时更新,并为用户提供杀毒详单,这种速战速决的高效和准确率的确把对手远远甩在了后面。一想到全球几百万用户都在大牌杀毒软件做看门狗,但这种形同虚设的状况,实在让人不寒而栗,一旦Symantec们出点小纰漏,全球的用户都得跟着遭殃。
不过,AV-Comparatives的排名第一并不能证明Avira是全球最好用的杀毒软件。因为恶意软件的变种让杀毒软件的效率随时都面临挑战。根据网络安全月刊的报道,AV-Comparatives利用了50个1.5TB的硬盘装载了经过精挑细选的恶意软件。在第一轮测试中,这些抱团的病毒考验的是杀毒软件的嗅觉,其次是它的身手。在第二轮测试中,恶意软件试着冻结了某一版本的杀毒软件,然后看一个月后该版本是否可以通过自动更新或升级,来彻底清除病毒。这两个测试合璧,就能查出该杀毒软件是否能够把病毒斩草除根。
不过,Symantec的高级产品经理Dave Cole认为,这样设计巧妙的测试仍旧不能试探出反病毒程序的最新特征。他认为,下一代的病毒检测,是一种行为判别,也就是说杀毒软件能够过滤掉那些处于活跃期的病毒,而不是搜一遍就了事儿的。Cole举了个例子,比如过去恐怖的木马程序,现在看来不过是盗号窃取信息的小毛贼,这正说明了杀毒软件的进步。
9月底,德国杀毒软件分析中心AV-Test的测试表明,Symantec在病毒特征防范方面表现出色,它的“预警性”拿到了测试的最高分,Avira则名落孙山。如此看来,真正的王者应该是ESET,它在上述两个测试中均名列前茅。大约有7千万的俄罗斯和美国用户,都享受到NOD32杀毒的火眼金睛。
ESET北美区研究中心主任Jeff Brosse认为,目前病毒变种频繁,犹如一只只披着羊皮的狼,必须严加提防。ESET很早以前就对病毒特征库进行了探索和描述,英国的《病毒月刊》研究专家就指出,ESET很好地平衡了杀毒的猛劲儿和错误报告的反馈,这也是有着16年历史的杀毒公司安身立命的根本。同时,也有有识之士指出,实时防毒有时不一定需要杀毒软件,例如使用火狐Firefox浏览器有防恶意插件,阻止网页收到病毒攻击。微软的Vista和Google的Chrome也都拥有Sandbox限制外部代码调取系统资源。换句话说,在限定的安全地带上网,就是万事大吉。
当杀毒软件的安全特征公诸于众,或许对于用户并不是最有利的事情。因为那些毒物们或许可以从中找到破解的方法,以至于把身在明处的杀毒御前护卫各个击破。测试,也证明了杀毒软件并非无懈可击,因此想赢得用户的心必须不断地更新自己,道高一尺魔高一丈,不努力光像得奖,迟早也变成病毒的手下败将。