image

Test: virusscanners slaan zelden vals alarm

donderdag 9 juni 2016, 10:26 door Redactie, 3 reacties

Virusscanners slaan zelden vals alarm bij het openen van schone bestanden en websites, zo blijkt uit een uitgebreid onderzoek van het Duitse testlab AV-Test. Een 'false positive', waarbij anti-virussoftware een schoon bestand als besmet beschouwd, kan vergaande gevolgen voor systemen hebben.

In het verleden is het verschillende keren voorgekomen dat virusscanners bijvoorbeeld belangrijke systeembestanden als malware beschouwden en die bestanden verwijderden of in quarantaine plaatsten, waardoor computers niet meer werkten. Voor de test besloot AV-Test gedurende een periode van 14 maanden zo'n 7.000 websites te bezoeken en 7,7 miljoen bestanden te testen. Daarnaast werden 280 programma's meerdere keren gestart.

Ondanks de omvang van de test gingen Avira en Kaspersky Lab geen enkele keer in de fout. Intel Security (McAfee), Bitdefender, AVG en Microsoft sloegen minder dan 10 keer vals alarm. Zelfs AhnLab (105), K7 (73), Comodo (58) en F-Secure (54) die onderaan eindigden deden het helemaal nog niet zo slecht, aldus AV-Test.

Reacties (3)
09-06-2016, 10:52 door Overcome
Alleen de false positives beoordelen zegt erg weinig over de kwaliteit van een antivirus product. Vergelijk het met biometrische applicaties. Daar wordt zowel de false acceptance als de false rejection rate getest. Een lage false acceptance rate kan wel eens resulteren in een zeer hoge false rejection rate. De kwaliteit van een antivirus applicatie kan dus ook alleen maar beoordeeld worden als je zowel de false positives als false negatives beoordeelt. De gegeven getallen zeggen erg weinig.
09-06-2016, 19:24 door Anoniem
Dit kun je eigenlijk alleen over een lange periode test, bijvoorbeeld een jaar. Een momentopname zegt vrij weinig.
09-06-2016, 21:20 door karma4
De impact van een false positive op een kritisch systeembestand is vrij groot. Dat moet je zien te voorkomen vele organisaties waar alle Desktops er uit liggen brrr....
De impact van een false negative is geringer een enkele organisatie met een handvol machines met malware is niet leuk maar beter te overzien. Geen wonder dat av software er zo insteekt. Met siem moet je de niet door av herkende gevallen er uit halen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.