Vágólapra másolva!
Lassan tanulják meg az új támadások kivédésének módszereit a biztonsági szoftverek. Az NSS Labs felmérése szerint átlagosan két napig tart, míg egy új támadás felismeréséhez szükséges kódok bekerülnek a vírusirtókba.
Vágólapra másolva!

A legjobb vírusirtónak 4.6 órára volt szüksége ahhoz, hogy felismerje a legújabb netes támadást, és ki tudja védeni. A legrosszabbul szereplő Panda és AVG csomagokat használók viszont még 70 és 90 óra után is védtelenül böngészhetnek. Még elszomorítóbb, hogy az eredményeket átlagolva az jön ki, hogy a biztonsági szoftverek 45 óra után kezdik tiltani az újonnan felbukkanó támadó oldalakat. A tesztcég vezetője szerint a vírusirtókat arra kellene felkészíteni, hogy a frissen feltűnő vírusokat, az új támadási formákat is ki tudják szűrni.

A neten bolyongnak a tesztet végző számítógépek

A független NSS Labs egy olyan tesztet dolgozott ki, ami megpróbálja modellezni az internethasználók viselkedését. A laboratórium potenciálisan veszélyes weblapokat keres, a tesztgépen futó böngészővel meglátogatják azokat, majd megfigyelik, hogyan viselkedik - ha egyáltalán észleli a fenyegetést - a feltelepített védelmi szoftver.

"Úgy tesztelünk, ahogy a rossz fiúk. Nincs értelme máshogy tesztelni. Kimegyünk az internetre és megkeressük, hogy épp milyen támadások zajlanak" - foglalta össze módszerük lényegét Rick Moy. A vírusirtót gyártó cégek megosztják egymással a vírusmintákat, ám ennek csak akkor van haszna, ha valaki észleli a támadást. Egy rövid időre észrevétlen maradó vírus nagy gondokat tud okozni akár a jól védett céges hálózatokon is.

Az legutóbbi felmérése után az NSS három kategóriába osztotta a védelmi szoftvereket. A legjobb programok az ajánlott kategóriába kerültek, a közepesen teljesítő - lecserélésre nem szoruló - szoftverek a semleges minősítést kapták. Két biztonsági csomag - a Panda és az AVG - viszont a veszélyes minősítést érdemelte ki, ezek tanulták meg legkésőbb az új támadások felderítésének módját.