Nirsoft objavljuje antivirusni popis sramote
- Kategorija: Sigurnosti
Ako koristite alate iz Nirsoft , i trebali biste biti ako na računalu imate aromatiziranje sustava Windows, možda ste naišli na probleme prije nego što vas je antivirusno rješenje obavijestilo da je program koji ste se trebali pokrenuti bio zlonamjeran.
Nirsoft se već dugo bori s lažnim pozitivnim nalazima, a mogu samo zamisliti koliko zahtjeva za podršku Nir Sofer dobiva u vezi s tim.
Zbog toga je još gore što tvrtke mogu na crnoj listi dati njegovu web stranicu ili stranice na njima zbog ovih lažnih pozitivnih rezultata.
Na primjer, Googleova usluga sigurnog pregledavanja blokirani Nirsoft alati od preuzimanja 2014. godine, a budući da ga koriste Chrome, Firefox i drugi preglednici, za Nirsoft je u to vrijeme sigurno bilo pogubno.
Nir Sofer pokušao je izmijeniti neke od programa, ali rezultat je do danas isti. On tada odlučio stvoriti izvješće o tom problemu skeniranjem svih njegovih programa na Virustotalu i rangirajući antivirusne motore na temelju lažnih pozitivnih rezultata.
Virustotalni skenira datoteke koje učitate u servis na 56 različitih antivirusnih programa. Izračun rangiranja je jednostavan: svaki antivirusni pokretač započinje s ocjenom 100 bodova. Negativni bodovi dodjeljuju se za upozorenja koja se razlikuju ovisno o tome radi li se o generičkom upozorenju ili onom koji posebno ukazuje na zlonamjerni kod.
Rezultati
Samo 12 od 56 antivirusnih rješenja nije zabilježilo niti jedan lažni pozitivni učinak, dok su preostala 44 antivirusna motora dala barem jedno.
Motori sa savršenom ocjenom su: AegisLab, Alibaba, ALYac, ByteHero, ClamAW, Emsisoft, Panda, Qihoo-360, Tencent, Total Defense, VBA32, Zoner.
Mnoga popularna antivirusna rješenja nisu se dobro ocjenjivala. TrendMicro dobio je ocjenu 67 i 24 upozorenja, Nod32 ocjenu 57 i 26 upozorenja, Symantec ocjenu 71 i 20 upozorenja, a Malwarebytes ocjenu 83 i 11 upozorenja.
Tri antivirusna motora završila su test s negativnim rezultatima: Antiy-AVL sa -6,5 bodova, TheHacker sa -230,5 bodova i Bkav sa -1280,5 bodova.
Cijeli popis možete provjeriti na blogu Nirsoft za dodatne detalje.
Zaključak
Lažni pozitivni pozivi veliko su pitanje za Nirsoft i - vjerojatno - druge programere softvera - i korisnike na Internetu.
Poredak ne odražava djelotvornost antivirusnog mehanizma u cjelini i barem se treba zapitati je li dobar plasman određenih antivirusnih motora zbog toga što su zaista dobri u izbjegavanju lažnih pozitivnih ili drugih čimbenika.
Nirsoft bi mogao koristiti nalaze na nekoliko načina. Prvo, to je sramota tvrtki koje prijavljuju lažno pozitivno stanje iako je jasno da Nirsoft programi nisu zlonamjerani. Drugo, informiranjem sigurnosnih tvrtki o rezultatima i u nadi da će nešto poduzeti u vezi s tim.
S obzirom da su te tvrtke imale godine usavršavanja svojih motora, čini se malo vjerojatnim da će se to ipak dogoditi.
Sad Ti : Kakvo je vaše iskustvo s lažnim pozitivnim rezultatima?