Экспресс-тестирование бесплатных антивирусов.

  • Автор:

free-antivirus-test-000.jpg

Бесплатные антивирусные решения всегда вызывали у пользователей повышенный интерес. Действительно, зачем платить больше, когда можно не платить совсем. С другой стороны всегда существует определенное недоверие к незнакомым и особенно бесплатным антивирусникам. Поэтому по многочисленным просьбам наших читателей мы провели экспресс-тестирование наиболее популярных бесплатных продуктов.

Онлайн-курс по устройству компьютерных сетей
На углубленном курсе "Архитектура современных компьютерных сетей" вы с нуля научитесь работать с Wireshark и «под микроскопом» изучите работу сетевых протоколов. На протяжении курса надо будет выполнить более пятидесяти лабораторных работ в Wireshark.

Сразу сделаем важное предупреждение. Мы не проводили полноценного тестирования каждого решения, а выполнили только сигнатурный тест, который характеризует работу исключительно антивирусного сканера, оставляя за бортом все иные методы и технологии защиты. Поэтому не стоит делать выбор того или иного продукта основываясь исключительно на результатах сигнатурного теста.

Современные угрозы весьма сложны и разнообразны и становится очевидно что один только сканер, каким бы хорошим он не был не в состоянии обеспечить полноценной защиты. Также справедливо и иное, если сканер не способен эффективно обнаруживать вредоносное ПО, то вряд ли иные технологии, такие как проактивная защита и поведенческие анализаторы, способны будут кардинально изменить ситуацию.

Схема тестирования не изменилась, эффективность поиска вредоносного ПО оценивалась на подготовленной наборе из 8588 сигнатур отобранных из баз VirusSign за первую половину ноября 2012 года. В качестве платформы нами использовалась Windows 8 Enterprise x64, что позволяло дополнительно оценить работу антивирусных продуктов в среде новой ОС. Скажем сразу - ни у одного участника тестирования проблем не возникло.

По итогам тестирования большинство бесплатных антивирусов показали довольно ровный результат, за исключением нескольких представителей. В качестве контроля использовался Антивирус Касперского 2013.

free-antivirus-test-001.jpg

Самое время разобрать результаты несколько подробнее, всех участников мы условно разделим на основную группу, куда входят продукты набравшие от 90% и выше, и группу аутсайдеров которую составили MSE и Immunet (ClamAV). Начнем с аутсайдеров нашего тестирования.

Microsoft Security Essentials - 19,58%

В качестве итогового результата мы использовали среднее от значений версий MSE для Windows XP и Windows 7, а также Windows Defender, входящего в состав Windows 8. Подробно останавливаться на результатах повторно мы не будем, желающие могут ознакомиться с подробным тестированием данного продукта здесь. Отметим только, что говорить о какой-либо защите с помощью MSE не стоит, речь скорее идет о ее иллюзии.

В ходе последующих экспериментов выяснилась еще одна интересная особенность данного программного продукта: если проверка занимает вполне приемлемое время, в данном случае около 1 ч 20 мин, то дождаться обработки обнаруженного вредоносного ПО мы отчаялись и оставили тестовый стенд на ночь. Впоследствии, прогоняя MSE на небольшой свежей базе мы уделили этому моменту немного больше внимания.

Если проверка набора из 2087 сигнатур заняла что-то около получаса, то обработка заняла гораздо больше времени, однако компьютер в общем и процесс антивируса в частности никакой заметной активности не проявляли. На скриншоте ситуация спустя 45 минут от начала обработки: индикатор показывает, что большая часть работы уже выполнена, однако на самом деле там еще "конь не валялся", все образцы вредоносного ПО на месте.

free-antivirus-test-002.jpg

Существует мнение, что MSE создает точки восстановления системы, однако создавать точку восстановления 45 минут явный перебор, да и дисковой активности, которая должна сопутствовать данном процессу, мы не зафиксировали. Спустя примерно час MSE наконец начал обработку, которая заняла у него около получаса. Чем занимался антивирус предшествующий час для нас осталось загадкой, иллюзия работы?

Immunet 3.0.8.9025 ClamAV + Cloud - 72,29%

Еще один бесплатный продукт, который мы подробно рассматривали отдельно, подробнее можно ознакомиться здесь. Мы включили в общий зачет бесплатную версию Immunet использующую связку облачного движка и ClamAV. Результат, конечно, гораздо лучше чем у MSE, но для защиты конечных ПК явно недостаточный, единственный плюс - очень высокая скорость работы. Поэтому оставим ClamAV то, для чего он был разработан - проверка трафика в режиме реального времени на шлюзах, а для защиты ПК лучше поискать другое решение.

avast! Free 7.0.1474 - 90,77%

Популярный бесплатный антивирус от чешских разработчиков, считается самым популярным бесплатным антивирусом. Согласно лицензионного соглашения avast! можно бесплатно использовать только в личных, некоммерческих целях и для образовательных учреждений, использование бесплатной версии в организациях будет нарушением лицензии. Для бесплатного продукта avast! имеет весьма богатый набор функций, на уровне дорогих коммерческих решений.

free-antivirus-test-003.jpg

В рамках нашего тестирования мы проверили только один компонент - Экран файловой системы в терминах avast! - поэтому делать вывод об эффективности данного антивируса на основании работы только одного компонента, пусть и важного, явно не стоит.

avast! оказался самым быстрым антивирусом в основной группе, но при этом показал самый слабый результат. Почти 10% пропущенного вредоносного ПО это не так уж и мало, однако вполне возможно, что в реальных условиях сочетание сканера с остальными механизмами защиты будет обеспечивать достаточный уровень безопасности, как мы уже писали ранее, одного сканера, как бы хорош он не был, для полноценной защиты от современных угроз будет недостаточно.

Avira 13.0.0.2832 - 96,17%

Avira один из известных и старейших немецких разработчиков антивирусного ПО, однако у нас продукты данного производителя известны мало. Бесплатная версия антивируса Avira предназначена для домашнего использования и для коммерческого применения придется приобрести платную версию продукта.

Avira - единственный продукт, который не имеет версии для Windows 8, о чем предупреждает при установке, но не смотря на это, с какими либо проблемами при использовании текущей версии в среде Windows 8 мы не столкнулись.

free-antivirus-test-0041.jpg

По факту бесплатный антивирус Avira является рекламой более функциональной коммерческой версии, недоступные функции не убраны из интерфейса продукта, а просто сделаны неактивными, что должно ежедневно агитировать пользователя к приобретению полной версии продукта. В бесплатной версии пользователю доступны только самые базовые функции.

free-antivirus-test-004.jpg

Никаких отличительных особенностей Avira нам не продемонстрировала: хороший, добротно сделанный немецкий продукт, который просто работает. Сканирование заняло среднее время и результат оказался весьма неплох.

AVG 2013.0.2805 - 96,53%

Еще один популярный в Европе антивирусный продукт чешских разработчиков, у нас также имеет некоторое распространения, явно уступая avast! по популярности. Бесплатная версия, аналогично уже рассмотренным нами продуктам, предназначена исключительно для домашнего и некоммерческого использования и является рекламой коммерческих решений данного производителя. Набор функций в бесплатной версии несколько богаче, чем у Avira, но значительно уступает avast!

free-antivirus-test-005.jpg

Антивирус продемонстрировал быстрое время сканирования, однако обработка угроз заняла весьма продолжительное время, значительно большее чем у остальных коллег по тестированию, исключая MSE и ZoneAlarm. Результат также неплох, на уровне остальных участников основной группы.

ZoneAlarm Free Antivirus 11.0.000.020 - 96,87%

ZoneAlarm - известный разработчик одноименного брандмауэра, весьма популярного в середине двухтысячных. ZoneAlarm Free Antivirus содержит в себе бесплатные версии брандмауэра и антивируса предназначенные для домашнего и некоммерческого использования, исключая госучреждения и учебные заведения. Функциональность бесплатного продукта средняя, однако настройки показались нам несколько скуповаты.

free-antivirus-test-006.jpg

По времени сканирования, которое у данного продукта совмещено с обработкой угроз, ZoneAlarm абсолютный аутсайдер в основной группе - это процесс занял 3 часа 21 минуту. Результат вполне типичен и ничем не выделяется из основной группы.

Comodo Antivirus 6.0.260739.2674 - 97,35%

Единственный разработчик, который не накладывает ограничений для использования бесплатных версий своих продуктов, вы можете их использовать как дома, так и в офисе. По функциональности Comodo достаточно богатый продукт, уступая только avast!, однако для продвинутых пользователей доступна бесплатная версия Comodo Internet Security, которая по количеству функций и возможности их настройки с большим отрывом опережает не только бесплатные, но и многие платные антивирусные продукты.

Вместе с собой Comodo Antivirus на безальтернативной основе устанавливает набор фирменного софта разной степени полезности, начиная от защищенного браузера Dragon, на основе Chrome и заканчивая сервисами получения технической помощи по подписке GeekBuddy и AntiError, которые довольно навязчивы по умолчанию. Интересно, что при удалении основного продукта этот "товар в нагрузку" вполне благополучно остается жить в системе и каждый экземпляр нужно удалять отдельно.

free-antivirus-test-007.jpg

По пользовательским характеристикам Comodo ничем особым не выделяется, довольно прост в использовании, понятен. Время сканирования и обработки угроз среднее, результат несколько выше чем у основных участников и самый высокий из них. Однако, учитывая небольшую разницу, сказать что Comodo Antivirus стал лучшим мы не можем, все продукты основной группы, кроме avast!, показали очень близкие результаты.

Выводы

Выводов сегодня как таковых не будет. Практически все тестируемые продукты, кроме аутсайдеров, показали хороший результат и выбор между ними следует делать исходя из иных показателей, например функциональности продуктов, скорости работы или возможности коммерческого использования.

Онлайн-курс по устройству компьютерных сетей
На углубленном курсе "Архитектура современных компьютерных сетей" вы с нуля научитесь работать с Wireshark и «под микроскопом» изучите работу сетевых протоколов. На протяжении курса надо будет выполнить более пятидесяти лабораторных работ в Wireshark.


Loading Comments