Forbehold og vanskeligheter omkring testene

Det å teste et antispionprogram er særdeles vanskelig, og langt vanskeligere enn det virker som når man leser testresultater i datamagasiner og på Internett. Grunnen til dette er at dersom man skal ha en utfyllende og større test, er det svært mange usikre parameter som spiller inn. For eksempel, dersom man er oppkoblet mot Internett mens man installerer spionprogrammer, spyware, trojanske hester, phishing-programmer og BHO’er, har flere av disse programmene de egenskapene at de drar inn andre, ukjente programmer fra Internett. I vår test har vi lagt inn 49 kjente spyware-programmer og fil-varianter, men hver og en av disse drar i gjennomsnitt inn mellom to og tre avarter og hybrider på maskinen. Derfor er det umulig å si hvor mange uønskede programmer som i realiteten befinner seg på harddisken. Grunnen til at vi har valgt å gjøre testene på dette viset er dog fordi et slik scenario vil være tettest opp mot en virkelig setting, og gir et bredest mulig spekter. I dag er tross alt 99,9 % av alle som har behov for et antispionprogram koblet opp mot nettet.

Et annet problem i forhold til analysen av testresultatene er at de forskjellige antispionprogrammene definerer ulike spionprogrammer forskjellig. I tillegg navngir medarbeiderne i de ulike selskapene kjente og ukjente spionprogrammer ulikt. Der utviklerne av ét antispionprogram kan finne på å kalle det de finner for CWS, kan et annet program velge å definere det som CoolWWWSearch. Et videre dilemma er i og med at de forskjellige spionprogrammene drar inn på maskinen ulike avarter og ”underkategorier”, teller de ulike antispionprogrammene resultatene forskjellig. Noen programmer teller antall kropper, mens noen teller hode, armer og bein.

Det største problemet for mange av testene som blir utført av pc-magasiner og internettsider viet antispionprogrammer, er likevel bredden av testene deres. De aller fleste tester kun mellom 10 og 20 ulike typer spyware. Skal man ha en test som er 99,9 % sikker, må man mate en datamaskin med flere tusen spionprogrammer, observere dem over flere dager, samt analysere flere tusen resultatsider og testdata, noe ingen per i dag foreløpig har gjort. Likevel er det svært mange undersøkelser av antispionprogrammer som påstår at ”slik er det; her er de rene fakta”, i ren tabloid stil.

I vår test har vi som sagt så mange som 49 forskjellige filtyper, noe som i stor grad reflekterer den økende kompleksitet og differanse man finner på Internett. I og med at Internett forandrer seg fra dag til dag og nærmest fra time til time, er det en stadig kappløp for de største antispionprogrammene å holde seg oppdaterte på alle mulige definisjoner og fingeravtrykk av spywares. Resultatet av dette er at man helt generelt kan si at ingen tester som utføres er 100 % nøyaktige eller pålitelige, slik mange datatidskrifter vil ha oss til å tro. Videre kan vi bastant fastslå at det programmet som fjerner alt av spyware på en infisert maskin, finnes ikke, og kommer i uoverskuelig fremtid heller ikke til å eksistere.

På bakgrunn av disse opplysningene må vi derfor ta forbehold om at ingen av testene vi har utført er 100 % eksakte. Når det er sagt, våger vi likevel å påstå at de er så tett opp mot pålitelige og sikre man kan få dem, basert på testenes omfang. Testens forskjellige typer malware kan deles inn i forskjellige underkategorier. I resultatene har vi dog valgt å holde oss til hovedkategoriene adware/CWS, trojanere og systemMonitors/keyloggers.





 
©Copyright 2004- 2005 Spyware.no All Rights Reserved