挂马网址防护测试
用户上网活动想必是电脑使用的一个重要用途,特别是在进行网上交易、上传下载等操作的过程中,来自网页端的伪装地址,钓鱼挂马网页的危害,都是非常需要 注意的问题。因此,在日常用电脑时,除了应对可能遭到的病毒入侵以外,来自网页Web端的钓鱼、挂马网站的袭击也是应该建立相关的防护机制。
可以说来自网络的威胁是危害用户安全的其中一个最直接的方式。互联网越发达用户网上活动越频繁,挂马网站的防范越迫在眉睫。杀毒软件对挂马网站拦截能力成为安全防御中不可或缺的重要部分。
挂马网站测试评分标准
挂马网站测试评分标准 | |
满分 | 10分 |
挂马网站样本数 | 20个 |
查出一个挂马网站 | 0.5分 |
被金山毒霸成功拦截到的假冒网站
最新钓鱼挂马网址
备注:通常钓鱼挂马等危害网址,变化都比较频繁。因此我们所收集到供测试的网址样本,都是测试当日最新被确认为带有危害性的网址。需要注意的是,我们所准备的测试,都是在专门的测试平台上进行的,普通用户在没配备杀软的情况下,不要去尝试打开此类带危害性的网址页面。
挂马网站测试结果 |
|||||||
软件名称 |
挂马网址数(个) | 查出的挂马网址数(个) | 得分(满分10分) | ||||
Avast!杀毒软件 | 20 | 17 | 8.5 | ||||
卡巴斯基安全部队 | 20 | 20 | 10 | ||||
金山毒霸2012 | 20 | 17 | 8.5 | ||||
诺顿网络安全特警 | 20 | 20 | 10 | ||||
瑞星全功能安全软件 | 20 | 17 | 8.5 | ||||
小红伞永久免费版 | 20 | 16 | 8 | ||||
AVG | 20 | 15 | 7.5 | ||||
腾讯电脑管家 | 20 | 20 | 10 | ||||
Dr.Web大蜘蛛反病毒软件 |
20 | 16 | 8 | ||||
ESET NOD32 安全套装 | 20 | 15 | 7.5 | ||||
G Data全功能杀毒软件 | 20 | 20 | 10 | ||||
McAfee防病毒+防火墙套装 | 20 | 16 | 8 | ||||
360杀毒软件 | 20 | 18 | 9 | ||||
江民杀毒软件 | 20 | 15 | 7.5 | ||||
趋势科技网络安全专家 | 20 | 18 | 9 |
挂马网址测试结果对比柱图
测试点评:本 轮测试共四款参测产品获得满分10分,分别是G-Data、电脑管家、诺顿和卡巴。应该说,在应对此类变化最快的危害性网址中,各家所推出的防御和纠察机 制的目的只有一个,就是拦截和删除危害程序保护上网安全。因此对于杀软本身来说,对频繁变化的危害特征更快地作出反应,就是杀软的未来方向。
被动防毒能力测试
对于杀毒软件来说,杀毒是这个软件的特征,这个功能固然重要,但是杀软的防毒能力也是一项不容忽视的重点考察项。而杀软的防御动作往往在杀软的日常运作中表现更为活跃,如果用一句话来阐述,那就是--杀毒是目的,防御是根本!
本部分的测试,考察的是杀毒软件启发式防毒能力的强弱。这个其实不难理解,在前面的联网云查杀和断网查杀,我们注意到所使用的方式都是人工手动进行的主动查杀,而本次所要进行的是被动防毒能力的测试。
测试说明:重新收集含1000个病毒的样本包,将这个样本包拷贝到U盘中(U盘为空,不放任何病毒以外的文件)。将参测杀软所有防御能力开启(包括移动存储设备扫描设置为开启),处于待命状态。U盘插入电脑USB接口,等待参测杀软防御过程的完成,最后统计数据。
包含1000个病毒的样本包
被动防毒能力测试评分标准
被动防毒能力测试评分标准 | |
满分 | 10分 |
标准病毒样本数 | 1000个 |
递减基数 | 名次递增得分递减基数为0.2分 |
被动防毒能力测试结果 |
|||||||
软件名称 |
样本包病毒数 | 查出病毒数 | 杀毒率 | 测试得分 | |||
Avast!杀毒软件 | 1000个 | 936 | 93.6% | 9.4 | |||
卡巴斯基安全部队 | 1000个 | 952 | 95.2% | 10 | |||
金山毒霸2012 | 1000个 | 897 | 89.7% | 7.6 | |||
诺顿网络安全特警 | 1000个 | 943 | 94.3% | 9.6 | |||
瑞星全功能安全软件 | 1000个 | 929 | 92.9% | 9.0 | |||
小红伞永久免费版 | 1000个 | 951 | 95.1% | 9.8 | |||
AVG | 1000个 | 934 | 93.4% | 9.2 | |||
腾讯电脑管家 | 1000个 | 928 | 92.8% | 8.8 | |||
Dr.Web大蜘蛛反病毒软件 |
1000个 | 908 | 90.8% | 8.2 | |||
ESET NOD32 安全套装 | 1000个 | 894 | 89.4% | 7.2 | |||
G Data全功能杀毒软件 | 1000个 | 898 | 89.8% | 7.8 | |||
McAfee防病毒+防火墙套装 | 1000个 | 895 | 89.5% | 7.4 | |||
360杀毒软件 | 1000个 | 925 | 92.5% | 8.6 | |||
江民杀毒软件 | 1000个 | 912 | 91.2% | 8.4 | |||
趋势科技网络安全专家 | 1000个 | 901 | 90.1% | 8.0 |
被动防毒测试对比柱图
测试小结:本 项测试其实与主动查杀正好形成来病毒防御正反两方面的相互补充。杀毒软件在大多数的情况下所启动的安全防护,都是源自于自发式防御体系,也就是说当杀软发 现电脑存在安全威胁时,便激活查毒系统进行安全扫描。而主动查杀的方式,通常都是当用户对某些文件或者程序行径存在怀疑时,方才启动的扫描。所以说被动防 御方面是必不可少的。
本轮测试中,付费杀软卡巴斯基查杀能力上首先超过来免费杀软小红伞,诺顿居于第三,可见对于付费级杀软来说,在被动防御环节中所体现的实力是比较明显的。
主动扫描误杀率
杀毒软件具有强悍的杀毒能力,这个对于用户来说,这是一个必须的基本需求,因为使用杀毒软件的目的只有一个--保护系统安全。但是杀毒软件的杀毒能力是 不是越强就越好?其实不是这样的,杀软本身存在着一个平衡的杀毒状态,也就是本部分我们将要进行的杀毒软件的误杀率测试。
测试评分标准
主动扫描误杀率测试评分标准 |
|
满分 | 10分 |
误杀率最低的杀软得分 | 10分 |
名次减分系数 | 0.3分 |
测试说明:主动扫描误杀率,其实是跟主动扫描的杀毒率是正好相反,方法基本一样,就是让杀毒软件主动扫描含有大量非病毒文件的测试样本包,统计最后误杀非病毒文件的数量。
主动扫描误杀率测试结果 |
|||||||
软件名称 |
样本包文件数 | 误杀文件数 | 误杀率‰ | 测试得分 | |||
Avast!杀毒软件 | 1000个 | 3 | 3‰ | 9.7 | |||
卡巴斯基安全部队 | 1000个 | 4 | 4‰ | 9.4 | |||
金山毒霸2012 | 1000个 | 3 | 3‰ | 9.7 | |||
诺顿网络安全特警 | 1000个 | 4 | 4‰ | 9.4 | |||
瑞星全功能安全软件 | 1000个 | 4 | 4‰ | 9.4 | |||
小红伞永久免费版 | 1000个 | 9 | 9‰ | 8.2 | |||
AVG | 1000个 | 6 | 6‰ | 8.8 | |||
腾讯电脑管家 | 1000个 | 3 | 3‰ | 9.7 | |||
Dr.Web大蜘蛛反病毒软件 |
1000个 | 5 | 5‰ | 9.1 | |||
ESET NOD32 安全套装 | 1000个 | 8 | 8‰ | 8.5 | |||
G Data全功能杀毒软件 | 1000个 | 4 | 4‰ | 9.4 | |||
McAfee防病毒+防火墙套装 | 1000个 | 6 | 6‰ | 8.8 | |||
360杀毒软件 | 1000个 | 4 | 4‰ | 9.4 | |||
江民杀毒软件 | 1000个 | 2 | 2‰ | 10 | |||
趋势科技网络安全专家 | 1000个 | 3 | 3‰ | 9.7 |
主动扫描误杀率结果对比
测试小结:从 测试结果的表现来看,小红伞误报率垫底。结合前面所针对病毒查杀能力测试中,包括防毒能力测试在内,小红伞都是居于全三位的行列,杀毒能力之彪悍有目共 睹。但是恰恰让大家所担心的事情还是出现了,在强悍的杀毒性能的背后,伴随而来的正是误杀率的后患。再次说明了杀毒能力并非越高越好,杀毒率和误报率需要 在一个统一的环境中达到一个合理的平衡点才能使得杀毒软件潜力的不断发挥。