A AV-Comparatives descobriu que o Windows Defender sofre de detecção offline ruim, falsos positivos
A empresa de avaliação de malware AV-Comparatives divulgou seu último relatório de setembro de 2022 hoje. O relatório afirma que o próprio antivírus do Microsoft Defender tem uma das menores taxas de detecção offline, com apenas 69,8%. Enquanto isso, a G DATA liderou a tabela com 96,0%. Isso significa que o Microsoft Defender depende muito da proteção baseada em nuvem. Embora isso seja muito ruim em comparação com outros concorrentes, o resultado é significativamente melhor do que o que o Defender conseguiu fazer no teste anterior de março.
Por outro lado, as pontuações de detecção e proteção online para o produto Microsoft estão entre as melhores. Se você está se perguntando qual é a diferença entre proteção e detecção, veja como a AV-Comparatives as define:
O teste de descoberta de arquivos que executamos nos anos anteriores foi um teste apenas de descoberta. Ou seja, ele apenas testou a capacidade dos programas de segurança de detectar um arquivo de programa malicioso antes da execução.
Esse teste antimalware não apenas verifica o nível de detecção, mas também os recursos de proteção, ou seja, a capacidade de impedir que o malware realmente faça alterações no sistema.
Você pode encontrar uma comparação completa de diferentes soluções antimalware por taxas de detecção offline e online e níveis de proteção na imagem abaixo:
Como você deve ter notado acima, o Defender não apenas tem uma das piores detecções offline, mas também sofre com um alto número de falsos positivos. Isso é algo com o qual o Defender está lutando há algum tempo, já que tivemos alguns deles ultimamente. E isso apesar do fato de a Microsoft ter declarado abertamente que quer melhorar esse aspecto.
Felizmente para a Microsoft, ele também foi comprometido apenas em 1 em 10.019 amostras de malware. Ao mesmo tempo, a Trend Micro está fazendo o pior de tudo, pois tem 259 compromissos. Os produtos foram classificados em grupos (1, 2, 3 ou 4) de acordo com seu grau de proteção:
Aqui estão os resultados completos do teste, mostrando uma divisão de cada uma das categorias de porcentagem – comprometidos, específicos do usuário, bloqueados e falsos positivos:
Por fim, temos a classificação final de todos os produtos. As classificações são baseadas no desempenho das soluções antimalware em relação aos clusters estatísticos atribuídos (imagem acima) e no número total de falsos positivos detectados.
O defensor conseguiu o prêmio ADVANCED+ da última vez, mas desta vez deve se contentar com o ADVANCED. No entanto, a AV-Comparatives reconheceu que isso foi afetado por um número muito alto de falsos positivos.
Fonte: Comparativos AV
Deixe um comentário