En iyi virüs tarayıcılar
admin
->
Åžimdiye kadarki virüs tarayıcıları, yeni virüslere karşı korumayı, ancak veritabanları güncellendikten sonra saÄŸlayabiliyordu. Bazen saatler, bazen günler alan yeni güncellemeler yüzünden hızlı koruma saÄŸlamak pek mümkün olmuyordu. Virüslere karşı geliÅŸtirilen yeni bir silah, bu durumu kökünden deÄŸiÅŸtirecek: Davranışa dayalı analiz yapabilen virüs tarayıcıları. CHIP Online, yeni nesil virüs tarayıcılarını sizin için inceledi.
Zararsız e-postaların içine gizlenirler, zararlı web siteleri veya dosyalarla bilgisayarınızı ele geçirirler: Virüsler, trojanlar ve diÄŸer tüm malware’lerin davranışı budur. AV-Test’in raporuna göre geçtiÄŸimiz yıl ortaya çıkan zararlı dosyaların sayısı 5.5 milyonu buldu. Bu sayı, 2006′nın iki katına, ay bazında ise 2005′te tüm yıl boyunca ortaya çıkan zararlı dosyalara eÅŸit! Gittikçe büyüyen bu dalgaya antivirüs yazılımı üreticileri yeni bir silahla karşı koyma yolunda: Davranışa dayalı analiz. Yeni araçlar ile, bir dosyanın zararlı olup olmadığı, imzası, dosya ismi veya belirli bir çalışma yöntemine sahip olmasının yanında, davranışı ile de ortaya çıkabilecek.
Antivirüs uzmanlarının bu yeni stratejiyi kullanmalarındaki sebep, virüsleri hazırlayanların, sürekli deÄŸiÅŸen dosya sürümleri ve isimleri ile, antivirüs yazılımlarını yanıltması. Bir firma koruma dosyasını hazırlayana kadar, virüs tamamen yeni bir ÅŸekle girmiÅŸ olabiliyor.
CHIP Online, bu yeni silahın gerçekten iÅŸe yarayıp yaramadığını test etti. Bir insanın kolayca fark edebileceÄŸi bir durumu, bilgisayarın fark edebilmesi, ancak bu durumu öÄŸrenmesi ile mümkün oluyor. ÖrneÄŸin bir yazılım, Windows’un güvenlik ayarlarını kendiliÄŸinden deÄŸiÅŸtirirse, bu yazılımın büyük ihtimalle zararlı olduÄŸu söylenebilir. Ancak program, kullanıcının onayı ile bu ayarları deÄŸiÅŸtiriyorsa, virüs yerine bir ince-ayar (tuning) yazılımından da söz etmek mümkündür. Analiz araçlarının, bu ikisi arasındaki farkı görmeleri gerekiyor.
Virüs avcılarının yeni silahı: Davranış analizi
Testimizde güncel sekiz antivirüs yazılımını inceledik. Yazılımlardan bazıları, yalnızca davranış analizi yapan küçük araçlardan oluÅŸurken, çoÄŸunda ise bu araç, var olan antivirüs paketine dahil edilmiÅŸti.
Testimizde yalnızca, davranış analizine baÄŸlı olan sonuçları dikkate aldık. Hepsi-bir-arada antivirüs kitlerinde karşımıza gelen firewall ve tanım dosyalarına ait uyarılar deÄŸerlendirmeye alınmadı.
Tanım dosyası güncellemesi için uzun zamana ihtiyacı olan katılımcılar için, tanım dosyasını temin etmeden zararlı yazılımları tanıyabilmek önemlidir. Kaspersky, güncellemeleri oldukça çabuk entegre edebiliyor, bu nedenle davranış analizine çok fazla ihtiyaç duyulmuyor. Symantec gibi, güncellemenin uzun sürdüÄŸü yazılım firmalarında ise davranış analizi daha fazla ağırlık kazanıyor.
Bu açıdan bakıldığında, davranış analizi konusunda açık bir farkla kazanan, Norton AntiBot oluyor. Symantec’in, bir yıl önce Sana Security’den satın aldığı bu teknoloji, parasının hakkını veriyor. AntiBot’un ulaÅŸtığı %100′lük tanıma oranına yalnızca Mamutu yetiÅŸebiliyor.
Var olan teknolojilere, yenilerini en iyi ÅŸekilde uyarlama konusunda da, test ÅŸampiyonunun bir yakını ödülü alıyor: Symantec tarafından geliÅŸtirilen Norton Antivirus, tehlikelerin yüzde 80′inde uyarı vermeyi baÅŸardı. Tehlikeleri engelleme ve tam güvenlik saÄŸlama konusunda ise bu oran %35′te kaldı. Daha da kötüsü, tehlikelerin yalnızca %20’sinde, zararlı dosya bulunduÄŸu anda yok edildi.
DiÄŸer katılımcılar, daha iyi sonuçlara imza attılar. ÖrneÄŸin Prevx, aynı Norton Antivirus gibi %80′lik bir uyarı oranı yakalarken, %65′ini baÅŸarıyla uzaklaÅŸtırdı. Bir baÅŸka katılımcı, Safe’n'Sec ise, tehlikelerin %75′ini, tek bir zararlı dosya hariç, doÄŸrudan temizlemeyi baÅŸardı. Tüm geliÅŸtiricilerin böyle bir oranı yakalamasını temenni ederiz.
Yanlış alarmlar sisteme zarar verebilir
Antivirüs yazılımlarının, ÅŸüpheli buldukları her dosyayı silmemelerinin geçerli sebepleri de var. Davranış analizi yazılımları bazen kontrolü tamamen kaybedebiliyor. Bunu en iyi ÅŸekilde, yanlış alarm testimiz kanıtlıyor. AlışılagelmiÅŸ antivirüs yazılımlarında bu kadar kötü sonuçlara hiç rastlamamıştık.
KarşılaÅŸtırma için standardı yalnızca davranış analizine baÄŸlamış olsaydık, testteki çoÄŸu katılımcı sınıfta kalacaktı. Emsi Software tarafından geliÅŸtirilen Mamutu, %100 tanıma oranı yakalarken, bunların %70′i yanlış alarm statüsündeydi. Taranan dosyaların yarısından fazlası, temiz olmasına raÄŸmen "tehlike" olarak algılandı, ve çalışmaları gereksiz yere engellendi.
Yalnızca Norton AntiBot ve F-Secure AntiVirus 2008, buldukları dosyalarda yanılmadı. AntiBot, zararlı dosyaların %90′ını anında engelleyerek birinciliÄŸi hak etti. Symantec’in, AntiBot teknolojisini gelecekte diÄŸer yazılımlarına da entegre etmesini umuyoruz.
Tabii bu ek korumanın getirdiÄŸi bazı zorunluluklar da var: Antivirüs yazılımı sürekli açık ve aktif olmak zorunda. Bu da sistem kaynaklarından bir bölümün antivirüs yazılımının tarayıcısı için ayrılması demek. Davranış analizi özelliÄŸine sahip yazılımlar, ÅŸüpheli durumlarda, sistemin çalışmasını engelleyecek kadar çok kaynak tüketebiliyor.
Ancak testimizde, yazılımların sisteme getirdiÄŸi yükü karşılaÅŸtırmadık. Yalnızca davranış analizine yoÄŸunlaÅŸan küçük araçlarla, tüm sistemi koruyan, hepsi-bir-arada yazılım paketlerini aynı kefeye koymak doÄŸru olmazdı. Yine de sistem belleÄŸi ihtiyacı ve Windows baÅŸlangıcında sebep oldukları gecikmeyi, ayrı deÄŸerler olarak tablomuza dahil ettik. Böylece tabloyu inceleyenler, hangi yazılımın sisteme ne kadarlık bir yük getirdiÄŸini az çok tahmin edebilecek.
Windows Vista tabanlı test sistemimiz, iÅŸletim sisteminin yeni yüklenmiÅŸ haliyle, ek bir yazılım olmaksızın ortalama 30 saniyede açılıyordu. İlk güvenlik yazılımının yüklenmesiyle beraber bu süre, önemli ölçüde deÄŸiÅŸti. Bu konuda sisteme en az ‘hasarı’ veren yazılım, Vista’nın açılmasını yalnızca 4 saniye geciktiren Mamutu oldu. DiÄŸer katılımcılarda bu süre 9 ila 19 saniye arasında deÄŸiÅŸti. F-Secure Antivirus yüklendiÄŸinde ise sistemimiz inanılmaz bir ÅŸekilde, tam 70 saniyede açıldı.
F-Secure AntiVirus’un sistem kaynakları konusunda da pek pembe bir tablo çizdiÄŸini söyleyemeyiz. F-Secure, sistem belleÄŸinden tam 160 MB’ı kendine ayırdı.
Kullanım kolaylığı: Uyarı mesajlarını anlamak zor
Bir güvenlik yazılımı ne kadar hızlı olsa da, sisteme ne kadar az yük getirse de, ancak kullanıcı tarafından anlaşılabiliyorsa iyi sayılır. Çünkü kullanıcılar genelde anlamadıkları yazılımları kapatmaya veya durdurmaya eÄŸilimlidir.
Kullanıcı dostu olma konusunda bazı üreticilerin önünde hala uzun bir yol var. Özellikle uyarılarda yer alan ipuçlarının anlaşılabilirliÄŸi çok az. Davranış analizi tabanlı yazılımlarda çıkan uyarı mesajları, uzman olmayan kullanıcıların anlayamayacağı karmaşık verilerle dolu. Sürekli anlaşılmaz mesajlara maruz kalan kullanıcılar, bir noktadan sonra her uyarıya aynı cevabı ("Engelle" ya da "İzin Ver") vermeye baÅŸlıyor.
Test katılımcılarının arayüz ve menüleri, üreticilerin "kullanıcı dostluÄŸu" konusunda az da olsa bir fikirlerinin olduÄŸunu kanıtlıyor. Uzman modu (expert mode) açılmadığı müddetçe hazır ayarlar oldukça yeterli. Bu noktadan sonra yapılacak tek ÅŸey, tüm üreticilerin Norton AntiBot gibi baÅŸarılı çözümleri, güvenlik paketlerine dahil etmelerini ummak.
Test ÅŸampiyonu & Uygun fiyat: Norton AntiBot
Rakipleri fazlasıyla hassas veya fazlasıyla kararsız çalışırken, Symantec’in Norton AntiBot’u hatasız çalışmaya devam ediyor. Tek bir yanlış alarm olmaksızın zararlı dosyaları yüzde yüz tanıma oranı, baÅŸarısını açıklamaya yeterli. Her ne kadar test puanına etki etmese de, Norton AntiBot’un sistem kaynaklarını çok zorlamayan bir yazılım olduÄŸunu söyleyebiliriz.
Norton AntiBot, ÅŸu an için tek başına çalışan bir yazılım konumunda. Yani AntiBot, sisteminizde halihazırda yüklü olan diÄŸer Symantec güvenlik yazılımlarına entegre çalışamıyor. Bu sebeple, diÄŸer üreticilerin ürünleriyle sorunsuz çalışması, bir avantaj olarak kabul edilebilir.
Download: Norton AntiBot (15 Günlük Deneme Sürümü)
CHIP Online testi
Virüs test laboratuarı AV-Test’in iÅŸbirliÄŸi ile virüs tarayıcılarını zorlu bir testten geçirdik. Testimizin amacı, davranış analizinin, zararlı dosyaları tanımada ne kadar fayda saÄŸladığını görmekti. Performans ve kullanım özellikleri deÄŸerlendirme puanına etki etmedi.
Güvenlik
Yazılımların 20 aktif zararlı yazılımı tanıma, engelleme ve uzaklaÅŸtırmanın yanında; 10 zararsız yazılımı da deÄŸerlendirme dışında bırakarak, çalışmalarının devamını saÄŸlamaları beklendi. Tarayıcıların koruma bileÅŸenlerini tek tek açıp kapamak mümkün olmadığı için, zararlı yazılımı hangi yöntemle (tanım dosyası veya davranış analizi) belirledikleri not alındı. Yalnızca davranış analizine baÄŸlı sonuçlar deÄŸerlendirmeye alındı.
Performans
Yazılımların, Windows baÅŸlangıcını ne kadar geciktirdikleri ve çalışırken ne kadar sistem belleÄŸine ihtiyaç duydukları belirlendi. Yazılımların, pasif konumda sistem kaynaklarını hiç tüketmemeleri beklendi.
Kullanım Kolaylığı
Uyarı mesajlarının, kimi zaman uzmanların bile anlayamayacağı ÅŸekilde karmaşık olmasından dolayı, mesajların anlaşılabilirliÄŸine dikkat ettik. Menü ve seçeneklerin detayları ve anlaşılırlığını deÄŸerlendirmeye aldık.
Sonuç: Net bir galibiyet
Davranış analizi, her geçen gün artan zararlı yazılımlara karşı, hepsi-bir-arada güvenlik çözümlerinin yanında etkili bir koruma saÄŸlıyor. Test ÅŸampiyonu, bu kategorideki yazılımların yeterince olgunlaÅŸtığını kanıtlıyor.
Henüz tanımlanmamış virüsleri, yalnızca davranışlarına bakarak tanımak hiç de kolay deÄŸil. Testimizde ortaya çıktığı gibi, çoÄŸu üreticinin bu konuda alması gereken önemli bir yol var. Tarayıcılar çoÄŸu zaman ya çok hassas, ya da çok duyarsız. Virüsleri doÄŸru tanıma konusunda hala geliÅŸtirilecek çok ÅŸey var. Bu konuda rekor çıtasını ise, Norton AntiBot ortaya koyuyor.
Mevcut Güvenlik Çözümlerine İyi Bir Destek
Symantec’in yazılımı, davranış analizi ile, kullanıcıları yanlış alarmlar veya gereksiz bilgilere boÄŸmadan, baÅŸarılı sonuçlara imza atabiliyor. Norton AntiBot, %100′lük tanıma oranı ile, zararlı yazılım ve dosyaları tanım dosyaları ile belirleyen, bu yüzden oldukça geç tepki veren geleneksel antivirüs çözümlerinin yanında, en iyi tamamlayıcı olarak göze çarpıyor.
Download: Norton AntiBot (15 Günlük Deneme Sürümü)
www.chip.com.tr
Katagori
Bilgisayar |
Hic Yorum Yok »












