Динамическое тестирование антивирусов (Real-World Protection Test) в прошлый раз проводилось в феврале-марте 2023 года на 64-разрядных тестовых ПК под управлением Windows 10. Тогда встроенный антивирус Microsoft Defender Antivirus показал отличные результаты.
В динамическом тесте используются веб-угрозы, что отличает его от тестирования на защиту от вредоносных программ (Malware Protection Test), в котором в тестовых системах запускается вредоносное ПО.
В этом раунде тестирования Microsoft Defender продемонстрировал значительный спад в эффективности. Если в прошлый раз Защитник смог заблокировать 99,8% вредоносных файлов, то в этот раз — только 99,2%, и это несмотря на меньшее количество тестовых образцов. В тестировании в феврале-марте использовалось 520 тестовых файлов, а в этот раз — только 254. Количество ложных срабатываний снизилось до одного против двух в прошлый раз, хотя в процентном отношении оно практически не изменилось.
AV-Comparatives объясняет снижение количества тестовых образцов несколькими причинами:
На протяжении года мы оцениваем несколько десятков тысяч вредоносных URL-адресов. К сожалению, многие из них приходится отбрасывать по разным причинам. Мы удаляем дубликаты, например, одинаковые вредоносные программы, размещенные на разных доменах или IP-адресах, сайты, уже прошедшие тестирование, «серые» или не вредоносные сайты/файлы, а также вредоносные программы/сайты, исчезнувшие во время тестирования. Многие вредоносные URL-адреса, несущие эксплойты, не смогли скомпрометировать выбранные системы/приложения из-за развертывания патчей. Это означает, что уязвимости в сторонних приложениях, установленных на системе, уже были исправлены, и эксплойты не смогли доставить вредоносную полезную нагрузку.
Наряду с Microsoft Defender, на этот раз хуже себя показали антивирусы и других крупных вендоров, таких как «Лаборатория Касперского», McAfee, Bitdefender и ESET.
Сводку результатов можно увидеть на графике ниже.
На фоне неудач конкурентов, выделяется F-Secure, который заблокировал 100% угроз, хотя и сохранил очень большое количество ложных срабатываний. Лучшими решениями стали бесплатные антивирусы Avast Free Antivirus и AVG Free Antivirus, использующие один и тот же движок — они заблокировали 100% образцов вредоносного ПО и выдали только одно ложное срабатывание.
С полными результатами тестирования можно ознакомиться на нашем сайте.
Последние статьи #Windows
• Антивирус Windows 11 и Windows 10 блокирует драйвер WinRing0x64.sys, используемый в популярных приложениях для мониторинга ПК
• Microsoft представила Copilot for Gaming — новый ИИ-ассистент Xbox для помощи в играх
• Microsoft обновляет «Ножницы» и «Блокнот» в Windows 11: Новые функции для инсайдеров
• Обновление KB5053657 (Build 22631.5116) Preview для Windows 11, версия 23H2
• Обновление KB5053643 (Build 19045.5674) Preview для Windows 10, версия 22H2
• Производительность процессоров AMD Ryzen 9950X3D/9800X3D в Windows 10 оказалась выше, чем в Windows 11