image

Gratis virusscanner bijna gelijk aan betaald pakket

dinsdag 4 oktober 2011, 16:10 door Redactie, 12 reacties

Het Duitse testorgaan AV-Test.org heeft drie nieuwe virusscanners van Avira vergeleken, waarbij duidelijk wordt dat een gratis oplossing nauwelijks voor een betaalde versie onderdoet. AV-Test bekeek Avira Free Antivirus, Avira Antivirus Premium 2012 en Avira Internet Security 2012 op een Windows XP en Windows 7 systeem. De test bestond uit vijf onderdelen, met als eerste de detectie van malware. De drie scanners gebruiken allemaal dezelfde engine en wisten 99,73% van de 105.000 malware exemplaren te detecteren. Beter dan het anti-virus gemiddeld van 99,29%. Het gaat hier om malware die de afgelopen twee a drie maanden is verschenen.

Ook bij het verwijderen van malware is er geen onderscheid tussen de betaalde en gratis versie. De scanners wisten alle actieve malware te detecteren en deactiveren. Vervolgens werden 35 exemplaren succesvol verwijderd (87,5%). Daarmee scoort Avira iets beter dan het gemiddelde. Voor de detectie is dat 97,4% en de verwijdering 84,6%.

Zero-day
Bij het testen van de systeembelasting bleek er wederom geen verschil tussen de gratis en betaalde versie. De scanners werden in alle gevallen als snel beoordeeld,. Bij de vierde test, het detecteren legitieme software als malware (false positives), ging geen één van de producten in de fout.

Alleen bij de vijfde test, bescherming tegen zero-day malware-aanvallen vanaf het internet, waaronder web- en maildreigingen, is er een klein verschil zichtbaar. De gratis virusscanner blokkeert hier 51 van de 55 aanvallen (92,7%), terwijl de betaalde versies 53 van de 55 aanvallen (96,4%) stopt. Het gemiddelde van alle virusscanners ligt bij deze test op de 92,7%.

Reacties (12)
04-10-2011, 16:21 door Anoniem
staat er nou serieus dat gemiddeld 92.7% van de zero-day malware-aanvallen vanaf het internet worden geblokkeert door virusscanners??

Ik vind dat bijzonder moeilijk te geloven...een zero day is toch juist zo gevaarlijk omdat deze nieuw en onbekend is.
04-10-2011, 18:47 door Anoniem
nee dat staat er niet;
betreft een gemiddelde van DEZE virusscanner gebaseerd op tests van slechts 55 aanvallen
vroeger kreeg je 'begrijpend lezen' op school ...
04-10-2011, 21:42 door Anoniem
@16:21 men heeft het hier vast over http://en.wikipedia.org/wiki/Heuristic_analysis
04-10-2011, 22:39 door [Account Verwijderd]
[Verwijderd]
05-10-2011, 09:39 door Skizmo
Door lorre: het enige verschil met de betalende versie van avira en de free is: de free doet maar 1 keer per dag een geplande update en daarna moet je de rest handmatig doen. (wat ik super hatelijk vind.) bij de betalende versie doet hij dit 1 keer om het uur, of je kan dit zelf programmeren. (bij de free kan je dit niet programmeren sinds 2011) zo is dat ook bij AVG free. avast, comodo free edition doen geregeld een update maar enkel die 2 doen dit niet (het kan zijn dat meerdere scanners 1 keer per dag doen maar dit zijn de bekendste.)
Alsof 1 keer per dag niet genoeg is...
05-10-2011, 10:04 door Anoniem
Door Anoniem: staat er nou serieus dat gemiddeld 92.7% van de zero-day malware-aanvallen vanaf het internet worden geblokkeert door virusscanners??

Ik vind dat bijzonder moeilijk te geloven...een zero day is toch juist zo gevaarlijk omdat deze nieuw en onbekend is.
Bij een zero-day is de kwetsbaarheid nieuw en onbekend en nog niet gepatcht. De aanval hoeft niet per se nieuw te zijn en kan sterk lijken op al eerder bekende aanvallen. Dan houdt de antivirus ze dus toch tegen.
05-10-2011, 10:12 door Anoniem
"het enige verschil met de betalende versie van avira en de free is..."

Nog wat aanvullende informatie m.b.t. functionaliteit welke niet in de free versie aanwezig is :

- Anti-Rootkit removes the most opportunistic infections that couldn't be discovered otherwise
- Web Shield checks every file you download from the Internet for viruses
- Gaming Mode shuts down alerts and notifications while you are gaming or watching movies
- 24/7 Technical Support and live help

Verder is het neem ik aan niet toegestaan volgens de overeenkomst om de free versie binnen zakelijke omgevingen te gebruiken, deze is alleen voor thuisgebruikers ?

"AV-Test bekeek Avira Free Antivirus, Avira Antivirus Premium 2012 en Avira Internet Security 2012 op een Windows XP en Windows 7 systeem."

Ik neem aan dat Avira Internet Security 2012 nog wat meer functionaliteit heeft als suite naast het detecteren en verwijderen van virussen, zoals een firewall, antispam en dergelijke. Wanneer dat niet wordt vermeld, dan is het een beetje appels met peren vergelijken ?
05-10-2011, 10:34 door Spiff has left the building
Door Skizmo: Alsof 1 keer per dag niet genoeg is...
Vind je?
Wanneer nare nieuwe malware de ronde doet is het toch een stuk prettiger wanneer je antimalware-programma dat zo spoedig mogelijk weet te herkennen en tegenhouden, in plaats van mogelijk pas na de volgende virus-signatures update een dag later.
05-10-2011, 10:52 door Mysterio
Door Spiff:
Door Skizmo: Alsof 1 keer per dag niet genoeg is...
Vind je?
Wanneer nare nieuwe malware de ronde doet is het toch een stuk prettiger wanneer je antimalware-programma dat zo spoedig mogelijk weet te herkennen en tegenhouden, in plaats van mogelijk pas na de volgende virus-signatures update een dag later.
Aan de andere kant wordt de kans ook kleiner dat je een brakke update binnenhaalt. Als je virusscanner elk uur update is de kans dat je zo'n update die je systeem om zeep helpt, groter dan wanneer je eens per dag de update binnenhaalt aangezien de meeste AV-boeren binnen een uur een nieuwe update hebben gebouwd.
05-10-2011, 13:02 door [Account Verwijderd]
[Verwijderd]
05-10-2011, 13:31 door Spiff has left the building
@ Mysterio en Lorre,
Tsja, net als Lorre lijkt ook mij de kans op een malware-besmetting door het niet herkennen van nieuwe malware ten gevolge van een lage update-frequentie groter dan de kans op een rampzalige false positive.
Maar uiteraard maakt iedereen daarin zijn eigen afwegingen.
07-10-2011, 19:36 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.