Taloussanomat
Lue uutinen mobiilisivustolla

Testi: Uusi virus on myrkkyä virustorjunnalle

Kuva: Niko Jylhä

21.6.2010 17:13 Riippumaton testaaja totesi uusien haittaohjelmien pääsevän usein tietokoneelle, vaikka käytössä olisi nimekäs tietoturvaohjelmisto. Testistä kertoo uutispalvelu IDG.

Tietoturvaohjelmistojen riippumaton testaaja NSS Labs nimeää AVG:n ja Pandan huonoimmiksi uusien verkkouhkien torjujiksi, uutispalvelu IDG kertoo.

Kymmenen tuotteen testissä kaikilta osallistujilta kului keskimäärin lähes kaksi päivää torjua verkon todellinen haittasivu, jos sitä torjuttiin ollenkaan. Jos sivu jäi ensin torjumatta, pystyi paras tuote blokkaamaan sen 4,6 tunnissa, kun AVG:ltä kului 71 tuntia ja Pandalta 92,5 tuntia.

Tutkijat eivät paljastaneet maksullisen raporttinsa parhaita valmistajia. Mutta paraskin torjui vasta ilmestyneet haittasivustot noin 61-prosenttisesti, kun taas AVG, Panda ja Eset pystyivät siihen vain 44-prosenttisesti.

Mainejärjestelmät
vielä kypsymättömiä

Muut seitsemän testattua valmistajaa olivat F-Secure, Kaspersky, McAfee, Norman, Sophos, Symantec ja Trend Micro.

Suomalainen F-Secure alkoi juuri jaella uuden tietoturvatuotteensa testiversiota, joka käyttää pilvipohjaisia mainejärjestelmiä uhkien havaitsemiseen.

NSS Labs totesi yleisesti, että mainejärjestelmät ovat nykyään vielä vähässä käytössä ja raakileita. Yhtiön mukaan tietoturvayrityksillä on varaa parantaa huomattavasti uusien haittaohjelmien havainnointia.

Virustorjujat saivat äskettäin lunta tupaan myös toiselta suunnalta, kun tietoturvatutkijat näyttivät, miten torjuntaohjelmistot voidaan jallittaa päästämään haittaohjelma koneelle.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (31)

Huono 0
"Riippumaton testaaja" hahaha
7
Oon ittekkin testaillut riippumattoja. Mut tää testaaja tuskin on riippumaton taho
7
Huono 4
Kertokaa sitten oi viisaat että kenen taskussa NSS sitten in?
Eikö mielytä että ilmaista tajoava AVG on kuraa?
Huono 3
olikohan kuinka monta virusohjelmaa testissä?
avira ja comodo puuttuu ainakin uutisesta
varmaan moni muukin

ja tässähän taidettiin testata vain websivuilta tulevaa haittaohjelmaa ja ei kerrottu mikä selain oli käytössä
HumHum
Minusta vaan on jotenkin käsittämätöntä, että tarvitaan erillinen ohjelma, joka suojaa käyttöjärjestelmää käyttöjärjestelmän vikojen takia! Ja porukka vielä sekä a) maksaa tällaisesta käyttöjärjestelmästä ja b) maksaa käyttöjärjestelmää suojaavasta / paikkaavasta softasta.

Täysin käsittämätöntä.
fdgdgwecr1234cdfd
NSS on digitodayn taskussa tietysti. Ja digitoday applen.
7
Huono 8
Eräs nimekäs cryptaus ohjelma sai pidettyä "remote admin" ohjelman piilossa 7kk ennen kun nämä maineikkaat virustorjunnat sai sen narautettua ja sekin löyty vasta erään käyttäjän omasta virheestä. Monessa uudessa cryptaus ohjelmassa on valmiina että blokkaa esim kasperskyn automaattisesti ja F-secure on vitsi näissä piireissä.
H4X0R
Toisin sanoen, kaikki toimii huonosti. Sitten niitä myydään jonkinlaisena "suojauksena" hölmöläisille, että ei muka tarvisi sitten välittää ylläpidosta.
M-Kar
Eräs nimekäs cryptaus ohjelma sai pidettyä "remote admin" ohjelman piilossa 7kk ennen kun nämä maineikkaat virustorjunnat sai sen narautettua ja sekin löyty vasta erään käyttäjän omasta virheestä. Monessa uudessa cryptaus ohjelmassa on valmiina että blokkaa esim kasperskyn automaattisesti ja F-secure on vitsi näissä piireissä.

Jaa että vitsi?
Siksikö koska se on Suomesta?

Taidat olla suurikin asiantuntija kun voit noin sanoa :)

Kummasti F-Secure vaan sitkeästi roikkuu Top 5:n sisällä testistä toiseen, ja noissa testeissä järjestys vaihtuu miltei joka kerta, kilpailu on kovaa.

Ja tuo "cryptaus" johon viittaat tunnetaan ammatikielessä pakkauksena, koska se tehdään kiinteällä avaimella (no mikä muu koodissa voisi olla mukana).

Mihin "remote admin" softaan muuten viittaat? Kuullostaa siltä että kyseessä on ollut harvinainen tapaus, jolloin ei ole ihme jos se pysyy piilossa 7kk kun sitä ei yhdellekään AV talolle raportoida. Tunnistuksia kun ei voi tehdä tyhjästä, ja käyttäytymisheuristiikat ei auta jos ohjelmaa ei ajeta.
Minusta vaan on jotenkin käsittämätöntä, että tarvitaan erillinen ohjelma, joka suojaa käyttöjärjestelmää käyttöjärjestelmän vikojen takia! Ja porukka vielä sekä a) maksaa tällaisesta käyttöjärjestelmästä ja b) maksaa käyttöjärjestelmää suojaavasta / paikkaavasta softasta.

Täysin käsittämätöntä.

No se on hinta siitä että käyttää suosittua käyttistä. Jos OSX tai Ubuntu olisi 80% markkinoita sitä vastaan hyökättäisiin aivan yhtä hanakasti. Ja CVE:stä näkee että kyllä OSX:ssä ja Ubuntussa on ihan riittämiin reikiä virusmaakareiden tarpeisiin.

Anti-Virus on siitä hankala kenttä että homma ei ole koskaan valmis, vaikka tekisi kuinka hyvät torjunnat ja tukkisi jokaisen reiän niin huomenna on kasa uusia odottamassa.

Syy miksi AV:ta ei ole käyttiksessä mukana johtuu pääosin kahdesta syystä.

1. Jos kaikissa Winkkareissa olisi sama AV se olisi vielä helpompi rikollisille kiertää kun nykyiset. Ja edes Microsoft ei halua jatkuvaa PR ongelmaa, siksi he painottavat ilmaisella AV:llaan koneen puhdistusta enenmmän kun suojausta.

2. Anti-Virus organisaation pyörittäminen on kallista touhua, sitä ei ihan hoideta muutamalla miehellä ja jos AV tuotetta ei myydä nuo useat sadat ihmiset eivät tee firman kannalta tuottavaa työtä. Joten moista organisaatiota on hankala perustella taloudellisesti.

Turvamielessä paras tilanne olisi se että markkinoilla olisi vähintään 10 käyttistä, 10 selainta ja 10 kuva/dokumentti softaa. Mutta käyttäjien kannalta tilanne olisi vielä pahempi kun kaikilla olisi eri softat ja mikään ei toimisi yhteen.
Sivut: 1 2 3 4 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.


Kolme vuotta sitten

Espanja koululaisten tietokoneilla kriisiä vastaan

27.05.2009 Espanjan koululaiset tulevat saamaan tietokoneen omakseen 5. luokalta alkaen. Se on yksi toimenpide maan parlamentin hyväksymässä "Escuela 2.0"-ohjelmassa, jolla halutaan nostaa maan koulujen tietoteknistä tasoa - ja toimia myös talouskriisiä vastaan.

.