miércoles, 8 de abril de 2009

Mis conclusiones de AV comparatives

AV COMPARATIVES que es la prueba mas renombrada en este tipo de pruebas...nose si es de fiar o no, solo se que es la mas conocida, tiene dos tipos de pruebas, una proactive/retrsopective (http://www.av-comparatives.org/images/stories/test/ondret/report20.pdf) que es con malware desconocido probando la heuristica de los antivirus, y otra que se llama deteccion bajo demanda (http://www.av-comparatives.org/images/stories/test/ondret/avc_report21_spanish.pdf) que es con malware conocido (existente las firmas entre los antivirus) que prueba basicamente las firmas.

En la prueba bajo demanda AVIRA detecto el 99.7 % siendo 2 en el rankin, y tuvo 24 falsos positivos; ESET tuvo 97.6 % de deteccion y 13 casos de falsos positivos; KIS tuvo 97.1 % de deteccion y 14 falsos positivos.

En la prueba proactive/retrsopective AVIRA detecto el 71% la primera semana y en la cuarta semana detecto el 67%, con 17 casos de falsos positivos. KIS tuvo 71% de deteccion en la primera semana y 60% en la cuarta semana con 28 falsos positivos (para mi sorpresa tuvo mas falsos positivos que AVIRA); ESET tuvo 54% de deteccion en la primera semana y 51% en la cuarta semana, con 7 falsos positivos.

Entonces AVIRA siempre tuvo la mayor deteccion en ambas pruebas y por eso es que lo uso, porque para mi es mas importante que detecte todo a que no de falsos positivos porque los falsos positivos los puedo detectar yo pero los virus no.

Y sigo sosteniendo que AVIRA no tiene tantos falsos positivos como ven en la prueba:
1 prueba: 24 falsos positivos avira, 14 KIS y 13 ESET. No hay mucha diferencia.

2 prueba: KIS 28 falsos positivos, AVIRA 17 falsos positivos y ESET 7 falsos positivos.