image

Vijf virusscanners voor Windows 10 halen maximale score tijdens duurtest

dinsdag 31 augustus 2021, 11:26 door Redactie, 19 reacties

Het Duitse AV-TEST Institute heeft 21 virusscanners voor Windows 10 over een periode van zes maanden getest en vijf pakketten wisten de maximale score te halen, waaronder twee gratis antivirusprogramma's. De virusscanners werden beoordeeld op de detectie van malware, prestaties en bruikbaarheid. Voor de drie onderdelen konden de pakketten bij elkaar maximaal 18 punten verdienen.

Bij de detectie van malware werd gekeken naar bijna vijftigduizend "zero-day" malware-exemplaren en bekende malware-exemplaren. Zero-day malware is in de definitie van AV-Test onbekende, nieuwe malware. De scanners werden hierbij over een periode van een half jaar, van januari tot en met juni dit jaar, beoordeeld. Bitdefender, Kaspersky, Microsoft, Northguard en NortonLifeLock wisten in deze periode alle malware-exemplaren te detecteren.

Bij het tweede onderdeel, de prestaties, werd naar zaken als het bezoeken van websites, downloaden van bestanden, installeren en draaien van software en het kopiëren van bestanden gekeken en welke invloed de pakketten hierop hadden. De scores op dit onderdeel variëren van een 5,7 tot de maximale 6 punten, wat volgens AV-Test aantoont dat antivirussoftware voor Windows 10 het systeem nauwelijks nog vertraagt.

Tijdens het laatste onderdeel van de test, de bruikbaarheid, kwamen de 'false positives' aan bod. In deze gevallen beschouwt de virusscanner schone software als malware of schone websites als besmet. Zo werden duizenden websites bezocht, miljoenen bestanden gekopieerd en tal van applicaties geïnstalleerd. De meeste virusscanners slaan geen of nauwelijks vals alarm. Alleen PC Matic gaat te vaak de fout in.

Op basis van de drie tests scoren Avast, Kaspersky, Microsoft, Northguard en NortonLifeLock de maximale achttien punten. Hoewel Avast, één van de twee gratis virusscanners in de top vijf, geen perfecte detectiescore neerzette haalt het op dat onderdeel wel zes punten. De andere gratis virusscanner die maximaal scoort is Microsoft Defender, dat standaard in Windows 10 zit ingebouwd.

Image

Reacties (19)
31-08-2021, 11:57 door Anoniem
Ik gebruik al jaren Bitdefender en voel me er erg goed bij. Scoort ook een 6. En een 17,5 als totaalscore vind ik ook acceptabel.
31-08-2021, 12:19 door Anoniem
Microsoft ziet bijvoorbeeld qBittorrent (schonere software bestaat bijna niet) als ongewenst en verwijderd dit zelfs uit zichzelf. Zo'n product kan never nooit niet de maximale score halen.
31-08-2021, 14:11 door Anoniem
Door Anoniem: Microsoft ziet bijvoorbeeld qBittorrent (schonere software bestaat bijna niet) als ongewenst en verwijderd dit zelfs uit zichzelf. Zo'n product kan never nooit niet de maximale score halen.
Downloaden van illegale content wordt als ongewenst beschouwt. Zo simpel is het.
31-08-2021, 14:15 door Anoniem
Door Anoniem: Microsoft ziet bijvoorbeeld qBittorrent (schonere software bestaat bijna niet) als ongewenst en verwijderd dit zelfs uit zichzelf. Zo'n product kan never nooit niet de maximale score halen.
Geen last van op 4 verschillende W10 systemen met Qbitorrent & Defender. Misschien hangt het van je downloadbron af?
31-08-2021, 14:15 door Anoniem
Als 5 scanners een maximum score halen en de laagste 90,63% lijkt het mij dat hun test niet streng genoeg is. (Als in een klas 5 van de 21 leerlingen 100% halen en de laagst scorende leerling 90% lijkt mij het examen te makkelijk te zijn geweest.)

Als het over anti-virus gaat denk ik automatisch aan endpoint protection en dus aan EDR. Deze mogen ze volgens mij ook meenemen in hun test.
31-08-2021, 15:08 door Anoniem
Door Anoniem:
Door Anoniem: Microsoft ziet bijvoorbeeld qBittorrent (schonere software bestaat bijna niet) als ongewenst en verwijderd dit zelfs uit zichzelf. Zo'n product kan never nooit niet de maximale score halen.
Downloaden van illegale content wordt als ongewenst beschouwt. Zo simpel is het.

Bij mij hetzelfde vorig jaar met Sandboxie en voorheen nooit: MS Defender werd getriggerd door SbieSvc.exe, wegens 'ongeldig certificaat' Heb ik tot 2 maal toe white listed. (Dankzij donaties heeft de ontwikkelaar deze executable later van de 'juiste' certificaten kunnen voorzien). Het was ook een non-issue, wilde ik maar zeggen.

Ipv Defender hier Comodo Security met hips beveiliging. Hierin kun je Windows processen whitelisten of blokkeren naar behoeven. Tevens te combineren met de uitgebreide firewall en containerfunctie voor 'twijfelgevallen'. Daarnaast zit er een realtime malware scannner en virus scanner als opt-in. Maar van de laatsten maak ik geen gebruik. (Voor mij nooit een realtime scanner by boot ivm telemetry en ander call back, maar vooral te invasief naar mijn smaak.)
Avast en Malwarebytes installeer ik dan zo nu en dan tbv periodieke (deep)scans.

Op de meeste NT builds is gewoon alles te installeren na het -op zijn minst- beperken van Defender. Want Defender wordt hoe langer hoe invasiever, want waar in het 'geval' Sandboxie de opties 'Toestaan' of 'Verwijderen' werden gegeven, worden nu je bestanden ongevraagd om zeep geholpen.

qBittorent is hier tot nu toe ongeschonden ondanks al een jaar niet gebruikt.
31-08-2021, 16:00 door Anoniem
Door Anoniem:
Door Anoniem: Microsoft ziet bijvoorbeeld qBittorrent (schonere software bestaat bijna niet) als ongewenst en verwijderd dit zelfs uit zichzelf. Zo'n product kan never nooit niet de maximale score halen.
Downloaden van illegale content wordt als ongewenst beschouwt. Zo simpel is het.
Iets wat niet schadelijk is voor je computer/gegevens is geen virus. Zo simpel is het.
31-08-2021, 16:48 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Microsoft ziet bijvoorbeeld qBittorrent (schonere software bestaat bijna niet) als ongewenst en verwijderd dit zelfs uit zichzelf. Zo'n product kan never nooit niet de maximale score halen.
Downloaden van illegale content wordt als ongewenst beschouwt. Zo simpel is het.
Iets wat niet schadelijk is voor je computer/gegevens is geen virus. Zo simpel is het.

Niet alles wat geblocked wordt is een virus. Het kan ook zo maar een "PUA" zijn - Potentially Unwanted Application.
Dat soort apps heeft onevenredig vaak negatieve impact op systemen en kan een start-/transportmiddel zijn voor malware.

PUA's worden tegenwoordig standaard geblocked (na jarenlang gezeur dat het slecht was dat dat niet zo was)... maar als je het uit wilt, dan kan dat:
https://docs.microsoft.com/en-us/microsoft-365/security/defender-endpoint/detect-block-potentially-unwanted-apps-microsoft-defender-antivirus
31-08-2021, 19:49 door walmare
Je moet wel van de pot gerukt zijn om closed software de allerhoogste rechten binnen je systeem te geven.
Daarnaast is er geen enkel ander OS waar je antivirus voor nodig hebt. Compleet overbodig voor moderne professionele systemen.
01-09-2021, 08:39 door Anoniem
Door walmare: Daarnaast is er geen enkel ander OS waar je antivirus voor nodig hebt. Compleet overbodig voor moderne professionele systemen.

Ook MacOS, Android, ChromeOS en Linux hebben virussen. "Compleet" overbodig vind ik wat overdreven geformuleerd.
01-09-2021, 08:55 door Anoniem
Door Anoniem:
Door Anoniem: Microsoft ziet bijvoorbeeld qBittorrent (schonere software bestaat bijna niet) als ongewenst en verwijderd dit zelfs uit zichzelf. Zo'n product kan never nooit niet de maximale score halen.
Downloaden van illegale content wordt als ongewenst beschouwt. Zo simpel is het.

Microsoft gaat voor MIJ niet bepalen wat wel of niet illegaal is.

Want ik kan ook gewoon Linux iso's downloaden EN uploaden met deze client en dat is niet illegaal.
01-09-2021, 09:03 door Anoniem
Door Anoniem: Als 5 scanners een maximum score halen en de laagste 90,63% lijkt het mij dat hun test niet streng genoeg is. (Als in een klas 5 van de 21 leerlingen 100% halen en de laagst scorende leerling 90% lijkt mij het examen te makkelijk te zijn geweest.)

Als het over anti-virus gaat denk ik automatisch aan endpoint protection en dus aan EDR. Deze mogen ze volgens mij ook meenemen in hun test.
Het gaat hier over consumenten producten en niet over zakelijk. Een EDR voor consumenten is vrij onzinnig, de meeste mensen hebben dan geen idee waar ze naar kijken.
01-09-2021, 09:08 door Anoniem
Door walmare: Je moet wel van de pot gerukt zijn om closed software de allerhoogste rechten binnen je systeem te geven.
Daarnaast is er geen enkel ander OS waar je antivirus voor nodig hebt. Compleet overbodig voor moderne professionele systemen.
Keep on dreaming. Elk OS wordt tegenwoordig aangevallen door hackers, zolang er maar geld mee te verdienen is.
Natuurlijk zijn de meeste aanvallen op Windows, aangezien de meeste endpoints hierop draaien. Maar als er al voor Linux ruim 100.000 unieke samples per kwartaal worden gevonden, is het onzinnig om te stellen dat er alleen voor Windows AV nodig is.

En waarom moet je van de pot gerukt zijn om closed software de allerhoogste rechten te geven? Ik vertrouw mensen met een dergelijke mening minder dan bepaalde software leveranciers, dus ik zou wel van de pot gerukt zijn om mensen met een dergelijke beperkte blik de allerhoogste rechten in een omgeving te geven..
01-09-2021, 09:26 door Bitje-scheef
Door Anoniem: Als 5 scanners een maximum score halen en de laagste 90,63% lijkt het mij dat hun test niet streng genoeg is. (Als in een klas 5 van de 21 leerlingen 100% halen en de laagst scorende leerling 90% lijkt mij het examen te makkelijk te zijn geweest.)

Als het over anti-virus gaat denk ik automatisch aan endpoint protection en dus aan EDR. Deze mogen ze volgens mij ook meenemen in hun test.

Nooit van gedegen onderwijs gehoord ?

Door walmare: Je moet wel van de pot gerukt zijn om closed software de allerhoogste rechten binnen je systeem te geven.
Daarnaast is er geen enkel ander OS waar je antivirus voor nodig hebt. Compleet overbodig voor moderne professionele systemen.

Helaas wordt niet ieder pakket in de updates meegenomen, of is de fabrikant bereid om e.a. aan te passen.
Veel software wordt door een directeur geselecteerd op basis van een gezellig gesprek en niet door de systeembeheerder met specifieke eisen.
01-09-2021, 10:23 door Anoniem
Want interessant is om te kijken wat hun zero-day detection is.
Virussen die al tien jaar op openbare databases te vinden zijn als je dat als sampje test gebruikt voor je testen dan stelt deze test niks voor.
01-09-2021, 18:57 door Anoniem
Door Bitje-scheef:
Door Anoniem: Als 5 scanners een maximum score halen en de laagste 90,63% lijkt het mij dat hun test niet streng genoeg is. (Als in een klas 5 van de 21 leerlingen 100% halen en de laagst scorende leerling 90% lijkt mij het examen te makkelijk te zijn geweest.)

Als het over anti-virus gaat denk ik automatisch aan endpoint protection en dus aan EDR. Deze mogen ze volgens mij ook meenemen in hun test.

Nooit van gedegen onderwijs gehoord ?

Door walmare: Je moet wel van de pot gerukt zijn om closed software de allerhoogste rechten binnen je systeem te geven.
Daarnaast is er geen enkel ander OS waar je antivirus voor nodig hebt. Compleet overbodig voor moderne professionele systemen.

Helaas wordt niet ieder pakket in de updates meegenomen, of is de fabrikant bereid om e.a. aan te passen.
Veel software wordt door een directeur geselecteerd op basis van een gezellig gesprek en niet door de systeembeheerder met specifieke eisen.
Das geen professionele omgeving waar de directeur bepaalt wat voor software naar binnen wordt geharkt. Dat gaat vroeg of laat ge-encrypt worden.
01-09-2021, 22:35 door Anoniem
Waarom is sophos niet in de lijst meegenomen?
02-09-2021, 10:13 door Anoniem
Door Anoniem:
Door Bitje-scheef:
Door Anoniem: Als 5 scanners een maximum score halen en de laagste 90,63% lijkt het mij dat hun test niet streng genoeg is. (Als in een klas 5 van de 21 leerlingen 100% halen en de laagst scorende leerling 90% lijkt mij het examen te makkelijk te zijn geweest.)

Als het over anti-virus gaat denk ik automatisch aan endpoint protection en dus aan EDR. Deze mogen ze volgens mij ook meenemen in hun test.

Nooit van gedegen onderwijs gehoord ?

Door walmare: Je moet wel van de pot gerukt zijn om closed software de allerhoogste rechten binnen je systeem te geven.
Daarnaast is er geen enkel ander OS waar je antivirus voor nodig hebt. Compleet overbodig voor moderne professionele systemen.

Helaas wordt niet ieder pakket in de updates meegenomen, of is de fabrikant bereid om e.a. aan te passen.
Veel software wordt door een directeur geselecteerd op basis van een gezellig gesprek en niet door de systeembeheerder met specifieke eisen.
Das geen professionele omgeving waar de directeur bepaalt wat voor software naar binnen wordt geharkt. Dat gaat vroeg of laat ge-encrypt worden.

U werkt niet in de IT begrijp ik?
Of in ieder geval niet bij een klein of middelgroot bedrijf waar de directeur ook over de budgetten gaat.
Vaak worden de aangedragen oplossingen te duur bevonden, of overbodig.

En ja.... Dat kan dan op een gegeven moment mis gaan. En raad eens wie er dan de schuld krijgt?
02-09-2021, 12:15 door Anoniem
Door Anoniem:
Door Anoniem:
Door Bitje-scheef:
Door Anoniem: Als 5 scanners een maximum score halen en de laagste 90,63% lijkt het mij dat hun test niet streng genoeg is. (Als in een klas 5 van de 21 leerlingen 100% halen en de laagst scorende leerling 90% lijkt mij het examen te makkelijk te zijn geweest.)

Als het over anti-virus gaat denk ik automatisch aan endpoint protection en dus aan EDR. Deze mogen ze volgens mij ook meenemen in hun test.

Nooit van gedegen onderwijs gehoord ?

Door walmare: Je moet wel van de pot gerukt zijn om closed software de allerhoogste rechten binnen je systeem te geven.
Daarnaast is er geen enkel ander OS waar je antivirus voor nodig hebt. Compleet overbodig voor moderne professionele systemen.

Helaas wordt niet ieder pakket in de updates meegenomen, of is de fabrikant bereid om e.a. aan te passen.
Veel software wordt door een directeur geselecteerd op basis van een gezellig gesprek en niet door de systeembeheerder met specifieke eisen.
Das geen professionele omgeving waar de directeur bepaalt wat voor software naar binnen wordt geharkt. Dat gaat vroeg of laat ge-encrypt worden.

U werkt niet in de IT begrijp ik?
Of in ieder geval niet bij een klein of middelgroot bedrijf waar de directeur ook over de budgetten gaat.
Vaak worden de aangedragen oplossingen te duur bevonden, of overbodig.

En ja.... Dat kan dan op een gegeven moment mis gaan. En raad eens wie er dan de schuld krijgt?
Ik werk in een professionele IT omgeving. Heb hier voor ook dit soort amateurisme meegemaakt en ja de beheerder krijgt de schuld. In de zorg lopen nog steeds van dit soort knakkers rond. Mensen die er verstand van hebben worden vaak niet geconsulteerd anders worden ze geconfronteerd met hun eigen onkunde. Ik vind het niet erg als dit soort bedrijven worden versleuteld maar wel heel vervelend voor de klanten.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.