image

AMTSO "kraakt" virusscanner-test

woensdag 17 maart 2010, 16:36 door Redactie, 5 reacties

Een door NSS Labs uitgevoerde virusscanner-test voldoet niet aan de eisen van AMTSO, wat mogelijk ook gevolgen voor andere tests heeft. NSS Labs kwam onlangs in het nieuws met een test waaruit bleek dat Internet Explorer 8 de beste bescherming tegen malware biedt en een test waarbij AVG als enige de Aurora-exploit niet wist te detecteren, tot grote woede van het anti-virusbedrijf.

Via deze exploit wisten aanvallers bij Google en andere grote bedrijven in te breken. De test waar het nu over gaat betreft zakelijke virusscanners en werd op 8 september vorig jaar uitgevoerd. Zowel Sophos, AVG als Panda Security waren het niet met de test eens en vroegen de Anti-Malware Testing Standards Organization (AMTSO) om die te controleren.

Transparant
AMTSO is een organisatie waarin testers, anti-virusbedrijven, academici en anderen werken aan een universele testmethode. Aan de hand van negen punten werd gecontroleerd of de test van NSS Labs wel aan de richtlijnen van AMTSO voldoet en dat blijkt niet zo te zijn. Het bestuur van AMTSO kon het niet eens worden of de test wel voldoende open en transparant was, maar op twee punten was men unaniem. De testmethodologie was niet consistent met de testdoeleinden en de conclusies van de test waren niet op de testresultaten gebaseerd. De test had aan alle punten moeten voldoen.

Wat dit voor de laatste test van NSS Labs betekent is onduidelijk. AVG was woedend over de uitslag en testprocedure. In het rapport beoordeelde NSS Labs consumentenproducten voor een exploit die tegen bedrijven werd ingezet. Daarnaast publiceerde men ook de exploitcode in het rapport.

Reacties (5)
17-03-2010, 16:47 door [Account Verwijderd]
[Verwijderd]
17-03-2010, 16:53 door Anoniem
Geweldig, een UNIVERSELE testmethode.
Weet je zeker dat alle testen helemaal niets meer zeggen want fabrikanten finetunen hun producten op deze test waardoor deze echt geen enkele realiteit meer voorstelt.
Net als voorheen videokaartfabrikanten hun engines aanpasten zodat ze testsoftware konden detecteren en dan veel betere resultaten konden neerzetten.

Verder is AMTSO een hobbyclub van/door antivirusbedrijven welke alles behalve onafhankelijke tests willen hebben, alleen maar testen waarbij iedereen 100% krijgt zijn ze in geinteresseert.

Bovendien is NSS Labs geen lid van AMTSO dus is dit gelijkwaardig aan Microsoft die beweert dat een test van Gartner niet eerlijk is waaruit blijkt dat Novell Netware 3 sneller is dan Windows 3.11.
ASL
17-03-2010, 17:07 door Anoniem
NSS-Labs download via een browser (MSIE 7 op een Windows XP systeem met Servicepack 3) een virus. NSS-Labs constateert dat het virus niet herkend wordt. NSS-Labs doet vervolgens niet een test met Microsoft Outlook via een E-mail met dezelfde link erin maar constateert wel dat via een browser het virus simpelweg niet herkend wordt.

En AMTSO vind daardoor dat de hele test niet juist is?
Heel geloofwaardig... NOT!
17-03-2010, 21:47 door _Peterr
antivirustesten zijn nog nooit betrouwbaar geweest. Het is een leuk handvat van wat er allemaal is en wat ze kunnen, maar betrouwbaar.... Nee.
18-03-2010, 11:05 door Anoniem
Hier staat een aardige blog over het nut van het testen van virusscanners.
http://www.crypsys.nl/nl/crypsys-blog/29-crypsys-blog/420-malware-test-useless
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.