背景:雖然Windows內(nèi)置的安全系統(tǒng)一度遭到許多用戶吐槽,但當(dāng)前版本的Windows Defender在保護系統(tǒng)安全方面的表現(xiàn),足以媲美其他主流殺毒軟件。事實上,今年8月份,Windows Defender被評為業(yè)界最好的殺毒解決方案之一,考慮到市場上有大量付費和免費殺毒軟件,這是一個令人印象深刻的成績。
目前,微軟在Windows Defender方面的大力投入,再次得到認可——在大多數(shù)情況下。另一家獨立測試實驗室AV-Comparatives,發(fā)布了其2019年9月份惡意軟件防護報告,Windows Defender是它測試的殺毒解決方案之一。
Defender號稱網(wǎng)絡(luò)保護率達到99.96%,這使它在AV-Comparatives測試的殺毒軟件中位居前10位。但值得指出的是,不同殺毒軟件的整體表現(xiàn)差別不大。例如,在總共10556個惡意件中,Windows Defender Defender成功攔截了10552個,但即使排名最低的殺毒軟件——Total Defense——也攔截了10537個,這也是一個相當(dāng)不錯的成績。
盡管如此,考慮到哪怕是一個惡意件可能對系統(tǒng)產(chǎn)生的毀滅性影響,從最好的殺毒軟件中選擇一款肯定物有所值。在這一測試項目中,Avast、AVG和趨勢科技位列前茅,保護率達到100%。在病毒防護方面表現(xiàn)“最差”的殺毒軟件是McAfee(99.82%)和之前提到的Total Defense(99.82%)。
目前,殺毒軟件的檢測率是另外一回事。作為測試的一部分,AV-Comparatives認為考查每款殺毒軟件對“云計算依賴”的程度是明智的。換句話說,AV-Comparatives希望查看在沒有互聯(lián)網(wǎng)連接的情況下殺毒軟件在查殺惡意軟件方面的效果。
對微軟來說令人遺憾的是,Windows Defender在這一測試項目中表現(xiàn)較差,它的離線惡意軟件檢測率僅為29.7%,不過仍然好于Panda殺毒軟件的28.6%和趨勢科技的20.9%,但優(yōu)勢并不大。作為參考,Avast的離線檢測率為97.4%。在網(wǎng)絡(luò)檢測率指標(biāo)中,微軟的表現(xiàn)要好得多,為76.3%,但仍然落后于其他殺毒軟件(它們都超過92%)。
如果讀者對防護和檢測之間的區(qū)別有點搞不懂,聽聽AV-Comparatives是怎樣解釋的:惡意件防護測試,不僅考慮檢測率,同時也考慮防護能力,例如阻止惡意件改變系統(tǒng)設(shè)置的能力。在某些情況下,殺毒軟件可能無法識別處于不活躍狀態(tài)的惡意件,但能夠識別正在運行的惡意件。
因此,簡而言之,較低的檢測率(例如Defender的76.3%字),并非一定是糟糕或無效的殺毒軟件的唯一標(biāo)志。Defender可能無法“抓到”處于不活躍狀態(tài)的所有病毒,但對于嘗試危害用戶系統(tǒng)的惡意件,它肯定能發(fā)現(xiàn)。
阻礙Defender登上殺毒軟件排行榜榜首的另外一個指標(biāo)是誤報率。作為測試的一部分,AV-Comparatives讓每款參與測試的殺毒軟件對一系列“干凈”文件進行掃描,并記錄有多少文件被錯誤地標(biāo)記為惡意件(文件的總數(shù)量未知)。
在“誤報”測試期間,微軟Defender把13個干凈文件誤報為惡意件,這使得它被列為“許多誤報”的殺毒軟件之列——盡管位于下限附近,表現(xiàn)最差的殺毒軟件把40個干凈文件誤報為惡意件。Avira、ESET和卡巴斯基在這一測試項目中的表現(xiàn)最好:Avira只出現(xiàn)一次誤報,后兩款殺毒軟件則沒有一次誤報。
總而言之,盡管白壁有微瑕,Windows Defender仍然是目前市場上最好的殺毒軟件之一,與免費殺毒軟件(用戶不需要付費對它進行升級)一樣,它對用戶的影響同樣很小。在AV-Comparatives的測試中,Defender成功獲得兩顆星的“高級惡意件防護”評級,獲得這一評級的還有Panda、卡巴斯基、F-Secure和其他數(shù)款殺毒軟件。
不過,Windows Defender并非完美無缺,在離線病毒檢測方面,微軟顯然尚須努力,我們希望微軟未來改進殺毒軟件在這一方面的表現(xiàn)。