编程学习网 > IT圈内 > 尴尬:评测显示Microsoft Defender离线状态下恶意软件识别率非常差
2022
04-16

尴尬:评测显示Microsoft Defender离线状态下恶意软件识别率非常差

安全软件行业最著名的评测就是AV-TEST,该公司每月通过专业且复杂的流程检查各类安全软件并发布排名。微软 Microsoft Defender 在AV-TEST中基本都是名列前茅,因此对用户来说使用该软件足够提供安全保护。

比较尴尬的是名列前茅的是在线状态,因为评测显示在离线状态下 Microsoft Defender 病毒识别率非常差。在线状态下 Microsoft Defender 识别率高达98.8% ,离线状态下识别率只有非常可怜的60.3%基本已垫底。

尴尬:评测显示Microsoft Defender离线状态下恶意软件识别率非常差


离线使用还是换个靠谱的吧:

评测显示离线状态下识别率最高的是德国杀毒软件 G-DATA (歌德塔),其识别率高达98.6%离线也非常可靠。包括AVAST、Avira、Bitdefender、TotalAV、VIPRE、K7、ESET等在离线状态时识别率都接近或超过95%。

而Microsoft Defender、卡巴斯基、McAfee、诺顿、趋势科技、Malwarebytes 等离线识别率均低于80%。微软的离线识别率只有60%、西班牙的Panda杀毒离线识别率只有40.6%,知名度非常高的趋势科技仅36%。


离线识别低估计还是病毒库问题:

正常情况下安全软件靠着每天定时更新病毒库来识别更多恶意软件,能够联网的话还可以利用云来分析软件。例如微软默认情况下就开启自动上报样本和联网云查杀,国内杀软默认开启的用户体验计划也是类似的功能。

如果无法联网的话安全软件只能利用现有的病毒库进行本地分析,这就看开发商们怎么做本地启发式查杀了。不过上述安全软件在联网状态下识别率都非常高,所以也只有在离线状态下使用的用户可能需要换个杀毒吧。

比如学校里不少阶梯教室的电脑都没有联网,长年累月就像养蛊,校内病毒通过U盘等设备传染的非常厉害。

扫码二维码 获取免费视频学习资料

Python编程学习

查 看2022高级编程视频教程免费获取