Nirsoft objavlja protivirusni seznam sramote

Preizkusite Naš Instrument Za Odpravo Težav

Če uporabljate orodja iz Nirsoft in bi morali, če na računalniku uporabljate okus Windows, ste morda naleteli na težave, ko vas je protivirusna rešitev obvestila, da je program, ki ga nameravate zagnati, zlonamerne narave.

Nirsoft se že dolgo bori z lažnimi pozitivnimi rezultati in si lahko samo predstavljam, koliko zahtevkov za podporo dobi Nir Sofer glede tega.

Zaradi tega je še slabše to, da lahko podjetja zaradi teh napačnih pozitivnih rezultatov črno uvrstijo njegovo spletno mesto ali strani na njem.

Na primer Googlova storitev varnega brskanja blokirana orodja Nirsoft od prenosa leta 2014 in ker ga uporabljajo Chrome, Firefox in drugi brskalniki, je bil za Nirsoft takrat zagotovo uničujoč.

Nir Sofer je poskušal spremeniti nekatere programe, vendar je rezultat danes enak. On potem odločila ustvariti poročilo o težavi s skeniranjem vseh njegovih programov na Virustotal in razvrščanje protivirusnih motorjev na podlagi lažnih pozitivnih rezultatov.

Virustotalno pregleda datoteke, ki jih naložite v storitev, proti 56 različnim protivirusnim sistemom. Izračun uvrstitve je preprost: vsak protivirusni sistem se začne z oceno 100 točk. Negativne točke se podelijo za opozorila, ki se razlikujejo glede na to, ali gre za splošno opozorilo ali opozorilo, ki še posebej kaže na zlonamerno kodo.

Rezultati

false positives

Le 12 od 56 protivirusnih rešitev ni poročalo niti enega lažno pozitivnega, medtem ko so ostali 44 protivirusni sistemi poročali o vsaj enem.

Motorji z odlično oceno so: AegisLab, Alibaba, ALYac, ByteHero, ClamAW, Emsisoft, Panda, Qihoo-360, Tencent, Total Defense, VBA32, Zoner.

Številne priljubljene protivirusne rešitve se niso dobro uvrstile. TrendMicro je prejel oceno 67 in 24 opozoril, Nod32 rezultat 57 in 26 opozoril, Symantec oceno 71 in 20 opozoril, Malwarebytes pa 83 in 11 opozoril.

Trije protivirusni motorji so test končali z negativnimi ocenami: Antiy-AVL z -6,5 točk, TheHacker z -230,5 točk in Bkav z -1280,5 točk.

Celoten seznam si lahko ogledate na blogu Nirsoft za dodatne podrobnosti.

Zaključek

Lažni pozitivni rezultati so veliko vprašanje za Nirsoft in - verjetno - druge razvijalce programske opreme - ter uporabnike interneta.

Razvrstitev ne odraža, kako učinkovit je protivirusni motor kot celota in se je treba vsaj vprašati, ali je dobra umestitev nekaterih protivirusnih motorjev posledica tega, da so resnično dobri pri izogibanju lažnim pozitivnim ali drugim dejavnikom.

Nirsoft bi lahko ugotovitve uporabil na več načinov. Prvič, sramotijo ​​podjetja, ki poročajo o lažnih pozitivnih ocenah, čeprav je jasno, da programi Nirsoft niso zlonamerni. Drugič, z obveščanjem varnostnih podjetij o rezultatih in v upanju, da bodo o tem kaj naredili.

Glede na to, da so imela ta podjetja leta, da so izpopolnjevala svoje motorje, se zdi malo verjetno, da se bo to zgodilo.

Zdaj pa ti : Kakšne izkušnje imate z lažno pozitivnimi rezultati?