Dure Security Suites beweren tegen "alle" internetdreigingen bescherming te bieden, toch is dat zeker niet het geval, zo blijkt uit Deens onderzoek. Beveiligingsbedrijf Secunia onderzocht hoe twaalf populaire Security Suites omgaan met detectie van exploits op websites en in bestanden. De tests bestond uit 144 kwaadaardige bestanden, bijvoorbeeld Office documenten, video's en afbeeldingen en 156 kwaadaardige websites die via ActiveX en browser-lekken het systeem probeerden over te nemen. Het resultaat is schokkend, want elf van de twaalf Suites weten niet meer dan 4% van de exploits te detecteren. Alleen Symantec doet het redelijk en is tevens tien keer beter op dit gebied dan de concurrentie. Toch weet het met een score van 31% van de belangrijkste dreigingen en 21% van alle dreigingen ook niet te overtuigen. Het probleem is dat de exploit niet veranderd, maar de lading wel. Totdat de aanbieders een nieuwe variant detecteren lopen hun gebruikers risico om weer besmet te raken.
"De combinatie van beveiligingsaanbieders die geen exploits detecteren en gebruikers die hun software vaak niet patchen, bijna een op drie geïnstalleerde programma's mist een of meer beveiligingsupdates, zet de deur wijd open voor internetcriminelen," aldus Secunia. De beveiliger verwachtte geen goede score van de Security Suites, maar was verbaasd dat de meeste aanbieders dit onderwerp gewoon negeren.
De Denen vinden het dan ook de verantwoordelijkheid van de beveiligingsaanbieder om dreigingen te identificeren die beveiligingslekken misbruiken, aangezien dit de enige manier is waardoor een gebruiker kan zien waar, wanneer en hoe hij via het internet is aangevallen. "Dit betekent niet dat gebruikers niet zouden moeten patchen. Patchen blijft belangrijk, aangezien het de enige manier is om een systeem tegen verborgen aanvallen in legitieme bestanden en websites te beschermen. Het mooiste van alles is dat patchen niets kost."
Hieronder een overzicht van de geteste tools, gevolgd door detectie van alle dreigingen en detectie van belangrijkste dreigingen.
Product Norton Internet Security 2009 BitDefender Internet Security Suite 2009 TrendMicro Internet Security 2008 McAfee Internet Security Suite 2009 Windows Live OneCare Kaspersky Internet Security 2009 AVG Internet Security 8.0 F-secure Internet Security 2009 Panda Internet Security 2009 ZoneAlarm Security Suite 8 CA Internet Security Suite 2008 Norman Security Suite 7.10 |
Detectie alle dreigingen 21,33% 2,33% 2,33% 2,00% 1,67% 1,00% 1,00% 1,00% 1,00% 0,67% 0,33% 0,00% |
Detectie belangrijkste dreigingen 30,95% 3,97% 3,97% 3,97% 2,38% 2,38% 2,38% 2,38% 1,59% 1,59% 0,79% 0,00% |
Deze posting is gelocked. Reageren is niet meer mogelijk.