2024. április 16., kedd

Gyorskeresés

Útvonal

Cikkek » Számtech rovat

Bitdefender Antivirus 2010 teszt

  • (f)
  • (p)
Írta: |

Teszteltem az új jövevényt

[ ÚJ TESZT ]

.:: Bevezető ::.

A hetekben elgondolkoztam és rájöttem, hogy a magyar Antivirus szoftver tesztek jelentős hányadánál feltehetően a pénz beszél. A jellemzések soraiból csak ügy süt a reklám kellemetlen szájíze és a legtöbb esetben nem felhasználói szemszögből van a téma megközelítve.
Azt is érdemes megemlíteni, hogy e téren az ország szakértőinél vagy a témában jártas emberek nagy részénél egy beszűkült látásmód figyelhető meg.
Adott pár darab szoftver –most nem nevesíteném őket- és csak azok vannak a középpontba, mint ha más nem is létezne és a többivel eredendően gond van.
Ezt használják ki a marketinges emberkék, azt a pszichológiai jellemvonást, miszerint ha ennyi ember ezt mondja, az biztos úgy van, vagy ha ennyi cikk, hír és leírás ezt állítja, az igaz lehet.
A csordaszellem és a köztudatban lévő pozíció, ez határozza meg egy szoftver sikerességét. Erről a témáról több cikket meg lehetne tölteni, de nem ez most a célom, így megmaradnék ennyinél.

Tehát a felhasználó szemszög a fontos, hiszen mindenki megél egy vagy több olyan csalódást, hogy mindent tapasztal csak éppen azokat nem, amiket a tesztek vagy a híresztelések állítanak. Ezt a jelenséget leginkább az autóvezetésre tudnám hasonlítani: az ember megtanulja a KRESZ szabályait, a gépkocsit működtetni és az alapokat a közlekedésben, ahol át kell ültetni az elméletet (vagy a laboratóriumi eredményeket, ha úgy tetszik) a gyakorlatba. Amikor meg kikerül friss jogosítvánnyal az igazi forgalomba, azzal szembesül, hogy szinte mindent újra kell tanulnia, mert teljesen máshogy működik, attól függetlenül, hogy a kocsi az ugyanúgy kocsi és a KRESZ ugyanúgy KRESZ.
Tökéletes leírást, ami minden kérdést lefed és teljes rávilágítást ad az igazságra készíteni szinte egyenlő a lehetetlennel. Engem csak az zavar, hogy hazánkban nem is igen próbálkoznak vele. Külföldön már fellelhető javulás, némi önkritika tanúsítása, hogy ez így nem feltétlenül megfelelő.

Le kell szögezni, hogy olyan stílusú írást, mint amit eddig ok fejtegettem készíteni rettentő nehézkes feladat, de mint sokan azért valahol értékelik a próbálkozást és szerintem ez a lényeg, mert elindít valamit.
Remélem nekem sikerül jobb rávilágítást adni.
Nincs lehetőségem laboratóriumi tesztek elvégzésére, ahol több ezer vírus mintával dolgoznak, vagy rengeteg gépen egyszerre tesztelnek. Egy teljesen otthoni, átlag, valamennyire hozzáértő felhasználó szemszögéből próbálok közeledni a téma felé.

A hetekben megjelent a Bitdefender Antivirus legújabb változata, ami a 2010-es generáció új jövevénye. A Bitdefender neve van, akinek ismerősen cseng, valakinek egyáltalán nem mond semmit. Sajnos az utóbbiból van a legtöbb, elveszik a „nagy” nevek között, pedig azért helye van a dicsőségek csarnokában.
Úgy láttam, tökéletes alany lesz az első ilyen írásom témájának, már csak azért is mert szinte még meleg olyan új a program és nem igen van róla más írás.

[I]Az Antivirus szoftver a következő konfiguráción került górcső alá:

Alaplap: Gigabyte EP31-DS3L
Processzor: Intel Core 2 Duo 1.8GHz
Memória: 2GB DDR2 667Mhz
HDD: Egy 160GB-os merevlemez és egy 80 GB-os.
Operációs rendszer: Windows XP Service Pack 3 (32bit).[/I]

Úgy gondolom, hogy ez a konfiguráció manapság már átlagosnak számít.

.:: A cégről röviden. ::.

A Bitdefender, mint biztonságtechnikai szoftvereket fejlesztő cég már nem új keletű és régóta a piacon van, pontosabban 2001 óta. Már az indulásakor jelentős lefedettséggel indult útjának, hiszen Spanyolországban, Németországban, Egyesült Királyságban és az Egyesült Államokban is irodát nyitott.
A 2007-es évben egy nagy tőkével rendelkező befektető nagy potenciált látva a fejlesztőkben jelentős anyagi támogatást biztosított a szoftver munkálataira és a cég terjeszkedésére, ami a globális szétterülést jelentette. Ennek legfőbb oka talán az volt, hogy mindig, minden évben új, egyedi technológiákat építettek biztonsági szoftvereikbe, ezzel fokozva a hatékonyságot.
Ide tartozik például a 2006 évében bevezetett B-HAVE (Behavioral Heuristic Analyzer in Virtual Environments) új heurisztikus észlelési technológia. Az előbbi annyit tesz, hogy az adott program egy kódrészletét egy virtuális környezetben lefuttatva elemzi, így vizsgálva meg azt, hogy az ártalmas-e. Hogy ez mennyire is hatásos, rendesen dolgozik-e, azt a későbbiekben leírom.

.:: A Bitdefender Antivirus 2010 ::.

Tekintsük át röviden, pár pontban, hogy milyen szolgáltatásokkal kecsegtet tesztalanyunk.

- Védelmet nyújt a vírusok, reklám és kémprogramok ellen.
- Valósidejű fájl védelem, böngészés és üzenetküldő programok figyelése.
- Két proaktív technológia a még fel nem ismert fenyegetések ellen.
- Személyes adatok védelme a böngészés során.
- Jelszavak, banki adatok és dokumentumok védelme.
- Azonnali üzenetküldő programokon keresztül küldött beszélgetések kódolása (MSN Messenger és Yahoo! Messenger), hogy az abszolút privát maradjon.
- Rendszervédelem az illetéktelen módosítások ellen.
- Fontos rendszer és programfrissítésekre való figyelmeztetés, hogy a felfedezett biztonsági rések, amik potenciális veszélyt jelentenek, befoltozásra kerüljenek.
- Optimizált keresés. A megbízható programokat a szoftver nem ellenőrzi, csak ha módosult ebből kifolyólag csökkenti a számítógép terhelését.
- Laptop funkció, aminek segítségével nem csökkenti az akkumulátor üzemi idejét, ha noteszgépen kívánjuk használni.
- Játékos (Gamer) üzemmód: Felszabadítja a lefoglalt erőforrásokat, hogy a teljesítmény fokozódjon és nem zavar meg minket felugró ablakokkal játék közben.
- Windows 7 támogatás.
- Óránkénti adatbázis frissítés

.:: Kezelőfelület ::.

Nagyon jó ötletnek tartom azt a lehetőséget, amit telepítés elején elénk tárnak.
Első lépésként meghatározhatjuk, hogy a számítógépünket legfőképpen milyen tevékenységre használjuk: munkára, játékra, média tevékenységekre és internetezésre. Ennek megfelelően fogja a program az alapbeállításokat meghatározni.
A kezelőfelület formáját is megválaszthatjuk szaktudásunknak megfelelően, van a kezdő felület, haladó és hozzáértő. Mindegyik felület a tudásnak megfelelő beállítási lehetőségeket emeli ki és teszi elérhetővé. A felületek között a telepítés után is váltogathatunk.
A design egyszerű, kifinomult és mutatós, teljesen letisztult. Átláthatóan kapunk információkat a rendszer védettségéről és statisztikákról.

.:: Működés ::.

Mivel az átlag felhasználók nagy hangsúlyt fektetnek a teljesítményre, erről is szót említenék.
Erre sem lehet panaszunk, a Bitdefender meglehetősen könnyű a számítógépünknek a többi megoldáshoz és az előző verziókhoz képest is. A programok gyorsan felállnak, fájl műveletek során nem akaszt meg a védelem. A Windows felállását sem akadályozza érezhető mértékben, nem tölt hosszú perceket az induló programok ellenőrzésével.

Egyetlen eset volt, amikor éreztem az Antivirus jelenlétet, amikor egy 34 tömörítvényből álló, 3,34 GB nagyságú fájlt szerettem volna összeilleszteni. Ennél érezhető volt a változás, kicsit több ideig tartott a művelet. Nagyobb méretű összeillesztéssel nem próbálkoztam, ahogy tesztelgettem hozzávetőlegesen 2 GB alatt nem volt változás.
A játékos módot is szemügyre vettem, de erről nem tudok túl nagy következtetéseket levonni, csak annyit, hogy nem változott a teljesítmény negatívabb irányba terhelés alatt sem (Tesztelt játékok: Black & White 2, Counter-Strike: Source).

A teljesen flash alapú weboldalakat, valamint hasonló tartalmakkal rendelkező honlapokat akadálymentesen vette. Nagy meglepetésemre a Quicktime lejátszó is elég jól startolt HD filmek lejátszása esetén, amivel más Antivirus programoknak azért itt-ott meggyűlt a baja.

A merevlemez tartalmának átvizsgálása, az előre beállított System Scan feladattal összesen 26 perc 38 másodpercet vett igénybe, ami 73139 darab fájlt és 5418 mappát jelent. A beállítások: minden fájl vizsgálata, beleértve a tömörített állományokat is. Átvizsgálásra került még a registry és a boot szektorok, memória, sütik.
A rész lezárását egy negatívummal szeretném kiegészíteni, mégpedig azzal, hogy alapbeállításokban, az antivirus shield komponens alatt a http portok monitorozása nincs megadva. Ez súlyos fekete pont, nem is értem mi indokolta ezt. Természetesen, ha nincsen bekapcsolva attól még védve van rendszer, mert a fájl védelem a lefuttatás során detektálja és leírtja a kártevőt, de a mai világban már ilyen nem szabad megengedni. Valamint ott a böngészőnkbe beépülő Bitdefender Antiphising összetevő.

Amit még érdemes megemlítenem, ami nem feltétlen negatívum, de személy szerint engem zavart: A karanténba nem tudunk saját magunk fájlt hozzáadni. Ez a hozzáértő felhasználókat zavarhatja, abban az esetben, ha valamelyik program viselkedését gyanúsnak ítélik.
Megemlítendő, hogy a karanténból el lehet küldeni a gyanús fájlokat elemzésre. A bökkenő ott kezdődik, hogy hiába állítom be a karanténba mozgatást találat esetén, a böngészés során a heurisztika által megfogott kártevőket nem lehet karanténba mozgatni! Ez abból a szempontból rossz dolog, hogy ha esetleg téves riasztásról van szó, nem tudjuk elküldeni egyszerű módon a kérdéses fájlt.

.:: Heurisztika és szignatúra alapú detektálás. ::.

(ennyi mintából nem lehet detektálási százalékot megállapítani, hiszen ez nem mérvadó adat! Ezért senki ne tekintse úgy, épp ezért nem is írom)

A bevezetőben említett B-HAVE heurisztikát is megpróbáltam megfelelően letesztelni, hogy hogyan is dolgoznak karöltve a minta alapú adatbázissal.
Birtokomban volt 23 hivatkozás, amelyek bizonyítottan kártevő oldalra mutattak. Volt amelyik már ismert vírus, vagy annak egy új variánsa, de volt köztük féreg és különböző kémprogramok.
Szám szerint 14 darabot már ismert vírusként blokkolt a Bitdefender, 7 darabot pedig a heurisztikájával, mint új variáns vagy ismeretlen kártevő, 2-re semmit nem reagált.
Hogy ennek a kettőnek mi lett a sorsa, azt nemsokára kifejtem.

.:: Támogatás ::.

A terméktámogatás nem elhanyagolható pont, ha esetleg szükségünk van gyors segítségre vagy kérdéseink lennének a program működésével kapcsolatban, esetleg hibát kell elhárítani.
Létezik magyar nyelvű terméktámogatás, ami a bitdefender.hu oldalon érhető el. Ennek a kipróbálásába nem mentem bele, a központi angol nyelvű supportot igyekeztem megvizsgálni, mert az közvetlen kapcsolat.
Mivel az általam használt 23 kártevőből kettőt nem ismert fel, úgy gondoltam ezt a témát használom fel.

Örömmel vettem észre, hogy a támogatás menüpontban a honlapon elérhető egy Live support, ami annyit takar, hogy valós időben lehet chaten keresztül értekezni az ügyfélszolgálatosokkal, így gyorsabb és személyre szabottabb segítséget kaphatunk. Ez sajnos csak megszabott időben érhető el és mivel szabadidőm korlátozott, így csak este értem rá, ezt nem tudtam kipróbálni, csupán annyit, hogy láttam ez él és működik.
Ezért az e-mailes módot választottam. Feltettem a kérdést, hogy milyen úton tudok vírus mintákat eljuttatni a vírusanalizáló szakértőknek, amiket a program nem ismer fel. Az e-mail elküldése után visszajött egy válaszüzenet, amiben tájékoztattak, hogy 48 órán belül válaszolni fognak és köszönik a türelmem.
Másnap kora délután meg is kaptam a választ az éjszaka elküldött levelemre, amiben közölték lépésről lépésre az elküldés módját és a címet, ahova küldhetem.
Tehát ez jól vizsgázott, hamar kaptam választ a kérdésemre és kimerítően, egyszerű megfogalmazásban.

Az e-mailben leírtak szerint jártam el és csatoltam a kérdéses fájlokat. Időközben felleltem még kettő darab nem detektált mintát.
Biztos ami biztos, feltöltöttem a Virustotal nevezetű oldalra a fájlokat, hogy megnézzem biztos kártékonyak-e.

file01.exe – Trojan W32/Buzus, 41 antivírusból 24 ismeri fel.
file02.exe – Trojan W32/Refroso, 41 antivírusból 38 ismeri fel.
file03.exe – Trojanspy W32/Chadem, 41 antivírusból 20 ismeri fel.
file04.exe – Trojan W32/Kheagol, 41 antivírusból 14 ismeri fel.

Nos, ezeket a fájlokat augusztus 20.-án este 10 órakor küldtem el a víruslaborba átvizsgálásra. Most augusztus 22 van, este 8 óra múlt és a legutóbbi frissítés után sem ismeri fel a fájlokat. Nem vártam tovább, ez már túl hosszú reagálási idő manapság.
Ez engem nagyon nagy szomorúsággal tölt el és egyszerűen nem értem a miértjét. Igaz valóban, hogy nem egy nagyon nagy kártékony mintákról van szó, de mégiscsak nem kívánt ellenségek. Egy fekete pont.
Mielőtt valaki azt hinné ez egyedi eset, el kell mondjam, hogy sajnos nem.

.:: Személyes tapasztalat ::.

Ezt a fekete levest leszámítva elmondhatom, hogy a Bitdefender detektálási arányban és védelemben kiválóan megállta a helyét nálam, az átlagnál kiemelkedőbb a felismerési képessége.
Könnyen használható, barátságos a rendszerünkkel, gyakori az adatbázis frissítés, remek szolgáltatásai vannak és nagyon kedvező ára van (csupán 7200 Ft!).
A terméktámogatás kiváló és gyors.
Magyar nyelvű verzió jelenleg még nincs, de a későbbiekben várható.
Jómagam a nagyon ajánlott kategóriába teszem eme kis programot, a Bitdefender Antivirus 2010-et.

Értékelés (4/5)

Azóta történt

Hirdetés

Copyright © 2000-2024 PROHARDVER Informatikai Kft.