据国外媒体报道,著名科技博客作者Ed Bott近日测试发现,微软免费反病毒解决方案MSE的性能甚至要强于某些知名付费安全产品。
自从去年开始,Bott就一直使用MSE。上个月,Bott决定对自己的2.5 TB大小的硬盘(使用了40%左右)进行一次全面的扫描。扫描结果显示,MSE侦测到一些可能存在恶意软件的文件夹。
扫描结果显示,MSE侦测到一些存在恶意软件的文件夹。其中一个是非法PDF文件,另一个是Java缓存文件夹。借助MSE历史托盘,Bott把这个文件上传到在线病毒扫描网站Virustotal.com进行检测。
检测结果为,只有17款(共43款反病毒引擎)反病毒产品检测到威胁。微软,赛门铁克,Avast和F-Secure都标记为威胁文件,但大部分安全产品没有能做到。
Bott还考虑到可能出现的两种情况:微软等安全产品误报,或者其他大部分安全产品无法检测到威胁。
为了得到最终答案,Bott向有关公司发送了测试文件。微软公司两位分析员回复道:
“我们确认你通过Microsoft Security Essentials检测到的威胁文件是确凿可信的。2010年第3季度,编号为CVE-2008-5353的漏洞攻击报告数超过350万。尽管这类Java漏洞威胁感染率不高,但在过去6个月,我们已经发现40,000多起攻击。”
McAfee很快通过一份邮件表示:“我们的实验室研究了你发送来的文件,它的确属于恶意软件。我们目前正在开发新的启发式引擎,以应对日益活跃的恶意JAR文件。”
本文来源:华军资讯原创 作者:佚名