Nirsoft publicerar antivirus lista av skam

0
261

Om du använder verktyg från Nirsoft, och du bör, om du kör en smak av Windows på en dator, kanske du har sprang in i frågorna innan när ett antivirusprogram lösning anmält dig om att programmet du var på väg att köra var skadlig i naturen.

Nirsoft har kämpat med falskt positiva för en lång tid, och jag kan bara föreställa mig hur många supportärenden Nir Sofer blir om det.

Vad som gör detta ännu värre för honom är att företag kan svartlista sin hemsida eller sidor om det på grund av dessa falska positiva.

Google SafeBrowsing service till exempel blockerad Nirsoft-verktygen hämtas 2014, och eftersom det används av Chrome, Firefox och andra webbläsare, det var verkligen förödande på den tiden för Nirsoft.

Nir Sofer försökt att göra ändringar i några av programmen, men de resultat, som idag, är fortfarande den samma. Han bestämde sig då för att skapa en rapport om frågan genom att skanna alla sina program på Virustotal och ranking antivirus program som bygger på falska positiva.

Virustotal skannar filer som du laddar upp till tjänsten mot 56 olika antivirus program. Rangordningen beräkningen är enkel: varje antivirus motorn startar med en poäng av 100 poäng. Negativa poäng för varningar som varierar beroende på om det är en allmän varning eller en som pekar till skadlig kod i synnerhet.

Resultaten

false positives

Endast 12 av 56 antivirus lösningar inte rapporterade ett enda falskt positiva medan de återstående 44 antivirus gjorde rapportera minst en.

Motorer med ett perfekt betyg: AegisLab, Alibaba, ALYac, ByteHero, ClamAW, Emsisoft, Panda, Qihoo-360, Tencent, Totalt Försvar, VBA32, Zoner.

Många populära antivirusprogram lösningar inte ranka bra. TrendMicro fick en poäng på 67 och 24 varningar, Nod32 en poäng av 57 och 26 varningar, Symantec en värdering av 71 och 20 varningar, och Malwarebytes en poäng på 83 och 11 varningar.

Tre antivirus program avslutades provet med negativa poäng: Antiy-AVL med -6.5 poäng, TheHacker med -230.5 poäng och Bkav med -1280.5 poäng.

Du kan kolla in den fullständiga listan över på Nirsoft blogg för mer information.

Slutsats

Falskt positiva resultat är en stor fråga för Nirsoft och — sannolikt — andra utvecklare av programvara — och användare på Internet.

Rangordningen inte återspeglar hur effektiv en antivirusmotor är som helhet och en minst har man undra om bra placering av vissa antivirus program är på grund av dem är riktigt bra på att undvika falska positiva eller andra faktorer.

Nirsoft kan använda resultaten på flera sätt. För det första, det är att peka ut företag som rapporterar falska positiva, även om det är tydligt att Nirsoft-program är inte skadlig i naturen. För det andra, genom att informera säkerhet företag om resultaten och hoppas på att de kommer att göra något åt det.

Med tanke på att dessa bolag haft ett år på sig att finjustera sina motorer, verkar det osannolikt att detta kommer att ske ändå.

Nu är Du: Vad är din erfarenhet med falskt positiva?