Az antivírus nem lift

Miről NEM szól az igazi műszaki tesztelés?

Mi most a műszaki tesztekről fogunk beszélni, de ezektől függetlenül léteznek például különféle számítástechnikai kiadványok, népszerű magazinok által végzett házi tesztek is, ahol olyan szempontok is szerepelhetnek a súlyozott eredményekben, mint hogy az adott szerkesztő szubjektív véleménye szerint szép-e és logikus felépítésű-e a menü, tetszetős pasztell színek szerepelnek-e a programban, hány darab frissítés érkezik naponta, vagy mennyiért vásárolható meg egy adott termék a viszonteladóknál. Rosszabb esetben 10-15 saját kártevő mintával is „tesztelik” a mezőnyt, majd az olvasóközönségnek győztest és sorrendet hirdetnek. Természetesen a gyártók az ilyen helyzeteket „értékén kezelik”, ám ezekre a visszajelzésekre is gondosan odafigyelnek, sőt meg is szívlelik, ha sokan úgy gondolják, hogy például baj van a menü felépítésével, nem logikus szerkezetű vagy túl bonyolított.

Előfordulnak aztán olyan esetek is, hogy például valaki azzal érvel, azért nem jó szerinte egy vírusirtó, mert egy adott, általa a VirusTotalra feltöltött mintát az nem érzékelt. Tudni kell, hogy a VT oldalán parancssoros programok futnak, így az, hogy egy adott mintát vagy kártékony oldalról érkező fenyegetést a valódi gépre feltelepített termék észlelne-e vagy sem, nem tudhatjuk meg kizárólag ebből az eredményből. A később részletesebben is ismertetésre kerülő, úgynevezett komplex védelmi típusú tesztek jellemzik legjobban ezt a bizonyos képességet, ahol a védelem minden rétege részt vesz a folyamatban, és például egy komplett internetbiztonsági csomagon belül a viselkedéselemzés „beszélgethet” a tűzfal modullal, a kártékony linkeket szűrő komponenssel vagy a felhőalapú reputációs adatbázissal. De hangsúlyozzuk, egyetlenegy minta ottani látszólagos nem észlelése akkor sem minősítheti messzemenően egy termék tudását, képességeit. A valódi és alapos műszaki tesztelés egy teljesen más kategória, ez utóbbiról szól majd ez a cikk is.

John Hawes (Virus Bulletin) az egyik olyan szakember, aki valószínűleg a legtöbbet tud a különféle antivírus tesztekről a világon
John Hawes (Virus Bulletin) az egyik olyan szakember, aki valószínűleg a legtöbbet tud a különféle antivírus tesztekről a világon

Ezek a vizsgálatok folyamatosan zajlanak, egy-két havonta adják ki például az AV-Test, AV-Comparatives értékelését vagy éppen az aktuális Virus Bulletin teszteredményeinek összefoglalóját. Ilyenkor rendre azt kérdezgetik az emberek, miért van, hogy különböző eredmények születnek ezekben, honnan tudjuk, melyiknek higgyünk? Mitől jobb vagy rosszabb egy tesztelési eredmény, mint a másik, és mennyire hasznosak ezek, vagy éppenséggel elfogultak? Ezekre a felvetésekre őszintén szólva nem könnyű válaszolni. Következzen hát néhány hiánypótló értékes és praktikus gondolat, ebben rengeteget támaszkodunk John Hawes (Virus Bulletin) e témájú összefoglalójára ahhoz, hogy némileg reálisabban láthassuk a különféle antivírus tesztek súlyát, jelentőségét.

A cikk még nem ért véget, kérlek, lapozz!

Azóta történt

Előzmények