De prestaties van Microsoft Security Essentials laten volgens recente tests van onderzoeksbureaus ernstig te wensen over, maar Windows-gebruikers moeten zich niet op deze cijfers blindstaren, aldus de softwaregigant. Tijdens tests van AV-Test.org en AV-Comparatives eindigde de virusscanner van Microsoft vaak onderaan en miste soms teveel malware om gecertificeerd te worden.
Het onderzoek naar malware bij Microsoft wordt uitgevoerd door het Malware Protection Center (MMPC). In december van vorig jaar verzamelde het MMPC 20 miljoen nieuwe potentiële malware-bestanden. Iets meer dan 100.000 van de bestanden werden als nieuwe malware geclassificeerd en vereisten nieuwe signatures, zodat Security Essentials en Windows Defender ze konden herkennen.
Detectie
De nieuwe signatures voorkwamen dat 3 miljoen Windows-gebruikers besmet raakten, terwijl de bestaande signatures 11 miljoen gebruikers beschermden. Naast automatisch analyse vindt er ook onderzoek naar specifieke of speciale malware-exemplaren plaats. Zo zorgde een signature voor de Dorkbot-malware dat 729.000 computers beschermd werden.
Als het MMPC geen uitgebreid onderzoek naar de Dorkbot had gedaan en niet snel genoeg 361 nieuwe signatures had uitgebracht, waren nog eens 70.000 machines besmet geraakt.
Prestaties
Om false positives te voorkomen, het onterecht detecteren van schone bestanden als zijnde geïnfecteerd, wordt er door het MMPC een verzameling van 25 terabyte aan schone bestanden gebruikt. Microsoft gaat dan ook zeer zelden de fout in. Alleen in februari vorig jaar was er een false positive die impact op 0,018% van de gebruikers had.
Een ander punt waar Microsoft naar wijst bij het beoordelen van een virusscanner is de systeembelasting. De in Windows 8 ingebouwde Windows Defender zou slechts milliseconden aan bepaalde taken toevoegen.
"Om een beveiligingsaanbieder adequaat te evalueren, moeten klanten op meer informatie vertrouwen dan externe certificeringen en vergelijkende tests kunnen bieden", aldus Microsoft dat een speciaal whitepaper uitgaf met punten waarop een virusscanner beoordeeld dient te worden.
Deze posting is gelocked. Reageren is niet meer mogelijk.