Det
å teste et antispionprogram er særdeles vanskelig, og
langt vanskeligere enn det virker som når man leser testresultater
i datamagasiner og på Internett. Grunnen til dette er at dersom
man skal ha en utfyllende og større test, er det svært
mange usikre parameter som spiller inn. For eksempel, dersom man
er oppkoblet mot Internett mens man installerer spionprogrammer,
spyware, trojanske hester, phishing-programmer og BHO’er,
har flere av disse programmene de egenskapene at de drar inn andre,
ukjente programmer fra Internett. I vår test har vi lagt inn
49 kjente spyware-programmer og fil-varianter, men hver og en av
disse drar i gjennomsnitt inn mellom to og tre avarter og hybrider
på maskinen. Derfor er det umulig å si hvor mange uønskede
programmer som i realiteten befinner seg på harddisken. Grunnen
til at vi har valgt å gjøre testene på dette
viset er dog fordi et slik scenario vil være tettest opp mot
en virkelig setting, og gir et bredest mulig spekter. I dag er tross
alt 99,9 % av alle som har behov for et antispionprogram koblet
opp mot nettet.
Et
annet problem i forhold til analysen av testresultatene er at de
forskjellige antispionprogrammene definerer ulike spionprogrammer
forskjellig. I tillegg navngir medarbeiderne i de ulike selskapene
kjente og ukjente spionprogrammer ulikt. Der utviklerne av ét
antispionprogram kan finne på å kalle det de finner
for CWS, kan et annet program velge å definere det som CoolWWWSearch.
Et videre dilemma er i og med at de forskjellige spionprogrammene
drar inn på maskinen ulike avarter og ”underkategorier”,
teller de ulike antispionprogrammene resultatene forskjellig. Noen
programmer teller antall kropper, mens noen teller hode, armer og
bein.
Det
største problemet for mange av testene som blir utført
av pc-magasiner og internettsider viet antispionprogrammer, er likevel
bredden av testene deres. De aller fleste tester kun mellom 10 og
20 ulike typer spyware. Skal man ha en test som er 99,9 % sikker,
må man mate en datamaskin med flere tusen spionprogrammer,
observere dem over flere dager, samt analysere flere tusen resultatsider
og testdata, noe ingen per i dag foreløpig har gjort. Likevel
er det svært mange undersøkelser av antispionprogrammer
som påstår at ”slik er det; her er de rene fakta”,
i ren tabloid stil.
I vår
test har vi som sagt så mange som 49 forskjellige filtyper,
noe som i stor grad reflekterer den økende kompleksitet og
differanse man finner på Internett. I og med at Internett
forandrer seg fra dag til dag og nærmest fra time til time,
er det en stadig kappløp for de største antispionprogrammene
å holde seg oppdaterte på alle mulige definisjoner og
fingeravtrykk av spywares. Resultatet av dette er at man helt generelt
kan si at ingen tester som utføres er 100 % nøyaktige
eller pålitelige, slik mange datatidskrifter vil ha oss til
å tro. Videre kan vi bastant fastslå at det programmet
som fjerner alt av spyware på en infisert maskin, finnes ikke,
og kommer i uoverskuelig fremtid heller ikke til å eksistere.
På
bakgrunn av disse opplysningene må vi derfor ta forbehold
om at ingen av testene vi har utført er 100 % eksakte. Når
det er sagt, våger vi likevel å påstå at
de er så tett opp mot pålitelige og sikre man kan få
dem, basert på testenes omfang. Testens forskjellige typer
malware kan deles inn i forskjellige underkategorier. I resultatene
har vi dog valgt å holde oss til hovedkategoriene adware/CWS,
trojanere og systemMonitors/keyloggers.
|
|
©Copyright 2004-
2005 Spyware.no All Rights
Reserved |