Jak testujemy programy antywirusowe

Wiele firm antywirusowych określa swoje produkty jako „najlepszy dostępny produkt ze 100-procentową ochroną przed złośliwym oprogramowaniem” — ale nie zawsze tak jest.

Żaden program antywirusowy nie może zapewnić całkowitej ochrony przed wszystkimi istniejącymi wirusami i złośliwym oprogramowaniem. Jednak niektóre antywirusy chronią przed cyberzagrożeniami znacznie lepiej niż inne.

Tak wykonujemy testy programów antywirusowych:

Podział na kategorie
  • 5% - Zakup i pobieranie
  • 10% - Instalacja i konfiguracja
  • 30% - Ochrona przed złośliwym oprogramowaniem
  • 10% - Ochrona sieci
  • 15% - Dodatkowe funkcje i narzędzia
  • 10% - Wpływ na wydajność systemu
  • 10% - Cena
  • 10% - Obsługa klienta i zwrot kosztów
Nota wydawcy: Intego i ta strona należą do tej samej grupy właścicielskiej.
1. Zakup i pobieranie

1. Zakup i pobieranie — 5%

Nasi recenzenci najpierw wykupują subskrypcję programu antywirusowego — zwykle jest to pakiet, który posiada najwięcej funkcji. Oceniamy ceny i wybór opcji płatności, a także staramy się dowiedzieć, czy z zakupem każdej subskrypcji antywirusa wiążą się jakieś ukryte koszty.

Następnie pobieramy plik instalacyjny antywirusa, aby ocenić jego rozmiar oraz to, czy zajmuje on dużo miejsca na naszych urządzeniach testowych.

Nasi recenzenci na podstawie swoich doświadczeń z zakupem i pobieraniem każdego produktu przyznają mu ocenę w skali od 1 do 10. Wynik ten stanowi 5% ostatecznej oceny.

2. Instalacja i konfiguracja

2. Instalacja i konfiguracja — 10%

Następnie instalujemy plik na różnych systemach, takich jak Windows, Mac, Android i iOS, aby sprawdzić, czy konfiguracja antywirusa jest łatwa, czy trudna.

Oceniamy również czas niezbędny do zainstalowania produktu oraz to, czy do pomyślnego zakończenia instalacji wymagana jest jakakolwiek wiedza techniczna.

Po instalacji nasi recenzenci przeprowadzają końcowy proces konfiguracji i upewniają się, że aplikacja została w pełni zainstalowana.

Nasze doświadczenia z instalacją i konfiguracją oceniamy w 10-punktowej skali. Ten wynik stanowi 10% końcowej oceny.

3. Ochrona przed złośliwym oprogramowaniem

3. Ochrona przed złośliwym oprogramowaniem — 30%

Dokładnie analizujemy technologię każdego antywirusa, aby upewnić się, że jest ona bezpieczna, dokładna, aktualna i skuteczna w walce z najnowszymi programami typu malware.

Do testowania skuteczności każdego z antywirusów używamy różnych metod:

3a. Wykrywanie złośliwego oprogramowania

3a. Wykrywanie złośliwego oprogramowania — 15%

Nasi recenzenci przeprowadzają kilkukrotne skanowanie systemu, aby sprawdzić, ile plików malware jest w stanie wykryć każdy antywirus.

Do każdego skanowania systemu wykorzystujemy setki próbek złośliwego oprogramowania. Podczas tego konkretnego testu oceniamy jednak jedynie zdolność każdego programu antywirusowego do wykrywania złośliwych plików znajdujących się w systemie. Nie otwieramy ani nie uruchamiamy żadnych złośliwych plików.

Każdy skaner antywirusowy jest testowany pod kątem szerokiego asortymentu zarówno starych, jak i nowych próbek złośliwego oprogramowania, w tym wirusów, ransomware, oprogramowania szpiegującego, trojanów, keyloggerów, rootkitów i innych.

Oto kilka przykładów złośliwego oprogramowania, które sprawdzamy podczas każdego testu:

  • Ransomware — szyfruje/blokuje urządzenie użytkownika i zmusza go do zapłacenia okupu w celu jego odblokowania.
  • Backdoor/trojan — wykorzystuje luki w systemie, aby potajemnie uzyskać dostęp do urządzenia użytkownika i wykraść dane.
  • Oprogramowanie szpiegujące/Trojan zdalnego dostępu (RAT) — zdalnie kontroluje urządzenie użytkownika, uzyskuje dostęp do poufnych plików i instaluje szkodliwe złośliwe oprogramowanie.
  • Keyloggery — śledzą naciśnięcia klawiszy przez użytkownika, umożliwiając hakerom kradzież nazw użytkownika, haseł, danych bankowych i innych.
  • Oprogramowanie przechwytujące kamerkę i mikrofon — umożliwia hakerom nielegalny dostęp do kamery internetowej lub mikrofonu użytkownika, aby potajemnie nagrywać jego aktywność.

Po zakończeniu testów wykrywania złośliwego oprogramowania dowiadujemy się, ile próbek wyłapało skanowanie antywirusowe. Choć lubimy widzieć wyniki na poziomie 100%, uważamy, że wskaźnik wykrywalności złośliwego oprogramowania w wysokości 95% jest wystarczający, aby uznać antywirus za „bardzo bezpieczny”.

Przekształcamy wskaźnik wykrywalności złośliwego oprogramowania na ocenę w skali od 1 do 10 punktów. Wynik ten stanowi 15% końcowej oceny

3b. Testy ochrony w czasie rzeczywistym

3b. Testy ochrony w czasie rzeczywistym — 15%

Nasze testy ochrony w czasie rzeczywistym obejmują serię symulowanych ataków, które mają na celu sprawdzić, jak dobrze każdy antywirus poradzi sobie z ich zablokowaniem.

Niektóre z ataków złośliwego oprogramowania, które symulujemy podczas naszych testów, obejmują:

  • Pliki wykonalne złośliwego oprogramowania — uruchamiamy skrypt, który „wykonuje” lub „uruchamia” każdą próbkę złośliwego oprogramowania po kolei, a następnie oceniamy zdolność antywirusa do blokowania i usuwania każdego zagrożenia podczas próby infiltracji naszego systemu testowego.
  • Symulacje ransomware — uruchamiamy różne symulacje ransomware, które naśladują prawdziwe ataki ransomware, aby sprawdzić, czy ochrona w czasie rzeczywistym zablokuje je i wyłączy.
  • Atak wirusami zero-day — symulujemy ataki przy użyciu nieznanych plików złośliwego oprogramowania, które nie zostały dodane do bazy zagrożeń. Mierzymy, jak szybko dany antywirus wykryje te nieznane wirusy i jak zareaguje na każdy atak.

Po zakończeniu wszystkich symulacji i testów ochrony w czasie rzeczywistym dowiadujemy się, ile zagrożeń zostało zablokowanych przez dany antywirus. Podczas gdy wyniki na poziomie 100% są oczywiście doskonałe, uważamy, że wynik powyżej 90% jest wystarczający dla większości użytkowników.

Przekształcamy ogólny procent ochrony w czasie rzeczywistym na ocenę w skali do 10 punktów. Wynik ten stanowi 15% końcowej oceny.

4. Ochrona sieci

4. Ochrona sieci — 10%

Nasi recenzenci sprawdzają, jakie zabezpieczenia internetowe oferuje każdy antywirus, a my przeprowadzamy serię testów, aby upewnić się, że zabezpieczenia te działają zgodnie z ich przeznaczeniem.

Wiele antywirusów posiada wiele funkcji ochrony sieci, takie jak zapory sieciowe, ochrona antyphishingowa, wykrywanie wycieków danych, blokowanie linków śledzących itp.

Testujemy skuteczność każdej ochrony internetowej przed między innymi:

  • Atakami sieciowymi — próby infiltracji sieci prywatnej użytkownika w celu uzyskania dostępu do urządzeń do niej podłączonych.
  • Stronami phishingowymi — fałszywe strony internetowe, które podstępem nakłaniają użytkowników do podawania swoich danych osobowych, takich jak hasła czy dane kart bankowych.
  • Stronami ze złośliwym oprogramowaniem — niebezpieczne strony internetowe, zawierające złośliwe oprogramowanie lub złośliwe skrypty.
  • Wiadomościami e-mail typu phishing — fałszywe wiadomości e-mail udające standardowe wiadomości, które zawierają linki phishingowe.
  • Reklamami i linkami śledzącymi — irytujące reklamy popup i linki śledzące aktywność w sieci.

Obliczamy liczbę ataków sieciowych, linków phishingowych, złośliwych stron, reklam i linków śledzących zablokowanych przez zabezpieczenia internetowe każdego antywirusa.

W naszych recenzjach podajemy ogólną ocenę ochrony sieci, ale upewniamy się, że wyraźnie wskazujemy, które funkcje ochrony sieciowej działają naprawdę dobrze, a które słabo.

Po zakończeniu testów ochrony sieci, przyznajemy ogólną ocenę na 10 punktów. Wynik ten stanowi 10% końcowej oceny produktu.

5. Dodatkowe funkcje

5. Dodatkowe funkcje — 15%

Większość antywirusów oferuje o wiele więcej niż tylko ochronę przed złośliwym oprogramowaniem. Przyglądamy się więc wszystkim dodatkowym funkcjom i narzędziom oferowanym przez każdy program antywirusowy.

Testujemy każdą dodatkową funkcję, oceniając jej funkcjonalność, cel i przydatność dla większości użytkowników. Wiele z tych dodatkowych narzędzi zwiększa całkowity koszt produktu. Oceniamy zatem również, czy są one rzeczywiście warte swojej ceny.

Zwykle antywirusy oferują różne dodatkowe funkcje, takie jak optymalizator urządzeń/wydajności, usuwanie niepotrzebnych plików, wirtualna sieć prywatna (VPN), menedżer haseł itp.

Zgodnie z naszymi standardami testowania, oceniamy każdą dodatkową funkcję pod kątem:

  • Skuteczności — jak dobrze dana funkcja robi to, co powinna.
  • Użyteczności — czy użytkownicy rzeczywiście będą korzystać z danej funkcji, czy jest to tylko niepotrzebny dodatek.
  • Wpływu na wydajność systemu — ile procesora, pamięci RAM i energii systemowej zużywa dana funkcja.
  • Wartości — ile dana funkcja jest warta.
  • Porównania z innymi produktami — jak dana funkcja wypada w porównaniu z najlepiej ocenianymi, samodzielnymi aplikacjami o tym samym przeznaczeniu (np. VPN/menedżer haseł).

Na podstawie naszych ustaleń, każdej funkcji przyznajemy indywidualne oceny. Następnie obliczamy średni wynik w skali do 10 punktów. Stanowi on 15% końcowej oceny.

6. Wpływ na wydajność systemu

6. Wpływ na wydajność systemu — 10%

Antywirusy na komputer i inne urządzenia muszą być skuteczne, ale nie mogą też spowalniać systemu użytkownika. Mierzymy wpływ każdego z tych programów na procesor, pamięć RAM, zużycie baterii i ogólną wydajność systemu.

Aby nasze analizy były użyteczne i zrozumiałe dla większości użytkowników, sprawdzamy, jak każdy z programów wykorzystuje zasoby systemowe zarówno tych starych, jak i nowych systemów, w tym Windowsa, Maca i na urządzeniach mobilnych, aby sprawiedliwie określić średnią wydajność.

Oceniamy wydajność każdego antywirusa w stanie bezczynności (bez aktywnego skanowania) oraz podczas skanowania i symulowanych ataków złośliwego oprogramowania. W trakcie testów wydajności zwracamy uwagę na:

  • Wykorzystania procesora — ile mocy obliczeniowej komputera wykorzystuje dane oprogramowanie antywirusowe.
  • Wykorzystania pamięci — ile pamięci systemowej wymaga dany antywirus do skutecznego działania.
  • Wykorzystania baterii — ile mocy baterii zużywa program antywirusowy (podczas pełnego skanowania i w stanie bezczynności) oraz czy utrzymuje ogólną wydajność energetyczną.

Jeśli antywirus wykorzystuje około 20% mocy procesora, mniej niż 500 MB pamięci RAM podczas pełnego skanowania systemu oraz ma dobrą wydajność energetyczną (mierzoną za pomocą systemu zarządzania zadaniami), uważamy go za świetny wybór. Programy z wynikami zużycia powyżej 50% procesora, ponad 2 GB pamięci RAM i/lub o słabej efektywności energetycznej to generalnie zły wybór.

Po zakończeniu naszych testów wydajności przyznajemy ogólną ocenę w skali do 10. Ten wynik stanowi 10% końcowej oceny.

7. Cena

7. Cena — 10%

Oceniamy pakiety lub subskrypcje oferowane przez każdą firmę antywirusową i określamy, czy ich cena jest niska, optymalna, czy zbyt wysoka.

Nasi recenzenci określają wartość każdego produktu, biorąc pod uwagę liczbę i jakość funkcji oferowanych w każdym pakiecie. Następnie porównujemy cenę każdego pakietu z podobnymi produktami dostępnymi na rynku, aby sprawdzić, jak każdy z pakietów wypada w porównaniu ze średnią ceną rynkową.

Metoda ta pomaga nam jasno określić, które antywirusy mają dobrą ofertę, a które nie są warte swojej ceny.

Na podstawie naszych ocen przyznajemy ogólną ocenę w skali do 10 punktów. Ten wynik stanowi 10% końcowej oceny każdego produktu.

8. Obsługa klienta i zwrot kosztów

8. Obsługa klienta i zwrot kosztów — 10%

Sprawdzamy, jakie wsparcie klienta oferuje każda firma antywirusowa i testujemy każde z nich, wysyłając liczne zapytania na adres e-mail czy na czacie na żywo, weryfikujemy wsparcie telefoniczne, zakładkę FAQ, fora itp.

Nasi recenzenci oceniają następnie, jak dobrze działa zespół wsparcia technicznego każdej firmy, analizując czas odpowiedzi biura, jakość każdej odpowiedzi i jej przydatność w rozwiązaniu problemów.

Dobre oceny przyznajemy firmom, których zespół wsparcia oferuje wiele opcji kontaktu, szybko reaguje, proponuje przydatne rozwiązania i dba o to, by użytkownicy byli zadowoleni z produktu.

Na koniec sprawdzamy, czy firma oferuje politykę refundacji lub gwarancję zwrotu pieniędzy. Oceniamy cały proces ubiegania się o zwrot środków, starając się w odpowiednim czasie o refundację. Sprawdzamy, czy wniosek z łatwością zostaje zatwierdzony i jak długo trwa oczekiwanie na zwrot pieniędzy na konto.

Na podstawie naszych ogólnych doświadczeń jako klientów danej firmy, przyznajemy ocenę w skali do 10 punktów. Ten wynik stanowi 10% końcowej oceny.

Ostateczne oceny antywirusów

Po przeprowadzeniu obszernych testów nasi recenzenci, w oparciu o wynik w każdej kategorii, obliczają ostateczną ocenę każdego antywirusa.

Każda kategoria ma różny wpływ na ocenę końcową, więc wynik każdej z nich dzielimy następująco:

Zakup i pobieranie: 5%
Dodatkowe funkcje i narzędzia: 15%
Instalacja i konfiguracja: 10%
Wpływ na wydajność systemu: 10%
Ochrona przed złośliwym oprogramowaniem: 30%
Cena: 10%
Ochrona sieci: 10%
Obsługa klienta i zwrot kosztów: 10%

Następnie sumujemy otrzymane liczby, aby uzyskać ostateczną ocenę oprogramowania antywirusowego, która wyświetlana jest na górze każdej recenzji. Produkty z oceną powyżej 8/10 są ogólnie uważane za świetny wybór dla większości użytkowników. Produkty z oceną około 7/10 są zwykle całkiem dobre, choć prawdopodobnie na rynku istnieją lepsze opcje. Oceny 6/10 i niższe wskazują, że nasi recenzenci napotkali wiele problemów podczas testów, a produkt w obecnej formie prawdopodobnie nie będzie wystarczająco dobry dla większości użytkowników.