Microsoft Defender ze spadkiem skuteczności

Firma AV-Comparatives zajmuje się oceną ochrony przed złośliwym oprogramowaniem przez programy antywirusowe dostępne na rynku. Testy przeprowadzane przez firmę obecnie jednym najbardziej wszechstronnych i złożonych testów dostępnych na rynku. Najnowszy raport wykazał spadek skuteczności Microsoft Defender. Czy jego użytkownicy mają powody do zmartwień?

Na czym polegał test?

Firma AV-Comparatives przeprowadziła testy ochrony przez złośliwym oprogramowaniem w systemie Microsoft Windows 10 Pro 64 Bit. Działania testowe zostały oparte na 312 przypadkach złośliwych adresów URL. Na zainfekowanych stronach znajdowały się między innymi exploity, czyli oprogramowanie wykorzystujące luki w systemie, które mają za zadanie przejąć kontrolę nad zainfekowanym systemem lub wykraść dane użytkowników (często użytkownik nie wie, że jego urządzenie zostało zainfekowane).

Wśród niebezpiecznych adresów URL użytych w teście znajdowały się również linki prowadzące bezpośrednio do malware, czyli złośliwego oprogramowania, działającego bardzo podobnie jak exploity, z tym, że jest ono dość uciążliwe dla samych użytkowników (wyskakujące okienka, zwiększona ilość spamu, itd.).

Zasymulowane przez firmę przypadki odpowiadają więc rzeczywistym zagrożeniom, na które na co dzień w sieci natrafia każdy z nas. Oprócz Microsoft Defender, sprawdzono jeszcze najpopularniejsze programy antywirusowe, takie jak Avast, AVG, EST Internet Security, McAfee, NortonLifeLock Norton 360 Deluxe oraz Kaspersky.

Windows Microsoft Defender
Windows Defender (fot. Microsoft)

Microsoft Defender ze spadkiem skuteczności

W wynikach przedstawionych za okres lipiec – sierpień 2022 brana pod uwagę była nie tylko liczba skutecznie zablokowanych zagrożeń, ale również to, ile fałszywych alarmów o zagrożeniu wyświetlił testowany program.

Microsoft Defender stracił w porównaniu z poprzednim testem, w którym miał 100% skuteczność. W najnowszym raporcie AV-Comparatives, antywirus Microsoftu wykręcił wynik skuteczności na poziomie 99%. Były też 2 przypadki fałszywych alarmów.

Z jednej strony to dobry wynik, bo przecież 99% skuteczności to bardzo dużo. Z drugiej jednak strony Microsoft Defender został zdeklasowany przez sporą część badanych rywali.

Jak wyglądały wyniki konkurencji?

  • Avast — 100% zablokowanych zagrożeń i 1 fałszywy alarm,
  • AVG — 100% zablokowanych zagrożeń i 1 fałszywy alarm,
  • Kaspersky — 99,7% zablokowanych zagrożeń i 1 fałszywy alarm,
  • EST – 98,4% zablokowanych zagrożeń i 0 fałszywych alarmów,
  • McAfee — 99,4% zablokowanych zagrożeń i 3 fałszywe alarmy,
  • NortonLifeLock — 99,7% zablokowanych zagrożeń i 18 fałszywych alarmów,
  • Panda — 99,4% zablokowanych zagrożeń i 9 fałszywych alarmów.
Wyniki testów AV-Comparatives dla poszczególnych programów
Wyniki testów AV-Comparatives dla poszczególnych programów (źródło: AV-Comparatives )

W poprzednich testach Microsoft Defender cechował się idealnymi wynikami. Często wynosiły one po 100% skuteczności oraz 0 fałszywych alarmów, dlatego nagłe pogorszenie tych wyników może martwić użytkowników.