image

'Geen infectie bij 99,8% gebruikers Microsoft-virusscanner'

woensdag 25 december 2013, 10:55 door Redactie, 7 reacties

Gebruikers van Microsoft Security Essentials en Windows Defender op Windows 8 of 8.1 kregen vorige maand nauwelijks met infecties te maken, aldus Microsoft. De softwaregigant publiceert elke maand een overzicht van hoe de eigen real-time beveiligingssoftware presteert.

In november werd bij 0,16% van de Windowsgebruikers die tevens de beveiligingssoftware van Microsoft gebruikt een infectie gerapporteerd. Het aantal klanten dat in deze periode wegens een onterechte detectie van een schoon bestand, een zogeheten false positive, tijdens het gebruik gestoord werd lag nog lager. 0,00018% van de gebruikers kreeg met een false positive te maken.

In dit geval beschouwt de virusscanner legitieme software als geïnfecteerd en kan die bijvoorbeeld in quarantaine plaatsen of een waarschuwing geven. "Om je zowel veilig als productief te houden, moeten we een balans vinden tussen de kwaliteit van je bescherming en je ervaring met onze beveiligingssoftware", aldus Microsoft.

Test

Dat de virusscanner van Microsoft geen infectie rapporteert wil niet zeggen dat de gebruikers malwarevrij zijn. Onlangs verscheen nog een test van Dennis Technology Labs over de periode oktober tot en met december. Daar bleek Microsoft Security Essentials juist de meeste malware door te laten. Van de 100 tests met malware raakte de computer 39 keer geïnfecteerd.

Reacties (7)
25-12-2013, 13:29 door Patje-RedFan
LoooooooooooooL 0 op 6 voor de M$ Brol virusscanner !! Bij AV-test.

http://www.av-test.org/no_cache/en/tests/test-reports/?tx_avtestreports_pi1[report_no]=134024
http://chart.av-comparatives.org/chart1.php
25-12-2013, 23:11 door Anoniem
Ondanks dat je nooit wat hoort van MSE loop je toch het risico besmet te raken. Bemettings kans is namelijk 39%. Het bgo als een reclame stukje voor MS maar de laatste regel haalt alles onderuit. Mijn conclusie heeft MSE nouwelijks toegeoegde waarde. an de duizent gebruikers krijgen 2 een melding van een mogelijke besmetting en raken 390 besmet. Zonder MSE waren er 392 besmet.
26-12-2013, 01:17 door Anoniem
Security Essentials is dus spyware. Anders weten ze hier helemaal niets van.

Overigens zijn deze cijfers onzinnig. Je kunt je eigen scanner niet gebruiken om de effectiviteit of besmettingsgraad te meten, want je neemt niet mee wat niet gedecteerd wordt.
26-12-2013, 15:16 door svenvandewege
@anoniem 01:17: Ik denk dat de cijfers wel kunnen kloppen.
Security Essentials heeft namelijk een functie (maps) die onbekende bestanden verzameld en naar microsoft stuurt. Veel andere antivirus software heeft ook een vergelijkbare functie.

Kijk eens naar de volgende situatie:

1. Gebruiker opent een bestand (malware).
2. Security essentials slaat geen alarm omdat het een onbekend nieuw bestand is.
3. Computer raakt besmet.
4. Security essentials verstuurt het bestand naar Microsoft om te analyseren.
5. Microsoft brengt een update uit.
6. Microsoft telt bovengenoemde computer mee als geïnfecteerd ondanks de aanwezigheid van security essentials.

Op die manier kan Microsoft toch een overzicht maken van besmette computers met security essentials. Natuurlijk zijn deze cijfers geen 100% waterdichte garantie, maar het kan wel een bruikbaar overzicht zijn.
26-12-2013, 15:19 door svenvandewege
@anoniem 01:17 Security essentials is geen spyware. Bij spyware heeft de gebruiker niet de mogelijkheid in te stellen wat wel en wat niet verzonden wordt naar de software maker. Bij security essentials kun je wel kiezen of er bestanden worden verzonden naar Microsoft (de software maker in dit geval).
27-12-2013, 14:06 door Anoniem
Door Anoniem: Security Essentials is dus spyware. Anders weten ze hier helemaal niets van.
Start eerst eens de installatie van MSE, en kijk of het programma om toestemming vraagt om (anonieme) gebruikersstatistieken te verzamelen (Hint: dit is zo).

Beetje snel geconcludeert, "oh, het programma verzamelt gegevens, dat betekend VAST dat ze dit zonder toestemming doen."
31-12-2013, 11:52 door Anoniem
Door svenvandewege: @anoniem 01:17: Ik denk dat de cijfers wel kunnen kloppen.
Security Essentials heeft namelijk een functie (maps) die onbekende bestanden verzameld en naar microsoft stuurt. Veel andere antivirus software heeft ook een vergelijkbare functie.

Kijk eens naar de volgende situatie:

1. Gebruiker opent een bestand (malware).
2. Security essentials slaat geen alarm omdat het een onbekend nieuw bestand is.
3. Computer raakt besmet.
4. Security essentials verstuurt het bestand naar Microsoft om te analyseren.
5. Microsoft brengt een update uit.
6. Microsoft telt bovengenoemde computer mee als geïnfecteerd ondanks de aanwezigheid van security essentials.

Op die manier kan Microsoft toch een overzicht maken van besmette computers met security essentials. Natuurlijk zijn deze cijfers geen 100% waterdichte garantie, maar het kan wel een bruikbaar overzicht zijn.

Sorry, maar bij punt 2 gaat het al fout.
De essentie van detectie zit juist bij MS goed fout.
Daarnaast klopt de redenering per definitie niet van MS. Wat je NIET ziet of herkent kan je ook niet rapporteren. Gewoon een leuk stukje propaganda dus vanuit Redmond.
Als iemand claimt dat MS dit wel degelijk kan dan moet je eens teruglezen in Stuxnet en verwanten waarbij notabene hun eigen certificaat misbruikt werd...

Helaas is MS niet de enige hierin.
Hoog tijd dat ze eens "reverse" gaan denken bij Malware bestrijding en gaan whitelisten in plaats van blacklisten.
Dagelijkse updates van AV definities gaat al over meerdere MB's.
Integratie met versleuteling en backup lijkt hier op zijn plaats in de toekomst.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.