Teste de grupo de software antispyware
NotíciaQuando o spyware apareceu pela primeira vez, havia uma clara diferença entre as ameaças de spyware e as ameaças de vírus.
Mas agora as linhas ficaram borradas. As ameaças de malware estão carregando cargas de tróia, keyloggers e até mesmo rootkits. Não é surpresa que muitos desenvolvedores de antispyware estejam fazendo a detecção de todas as ameaças usando produtos combinados de antivírus e anti-spyware..
No interesse da justiça, não usamos esses produtos combinados neste teste de grupo, mas mais sobre essa decisão em breve.
Nós fomos levados em conta pela facilidade de infestar nosso PC de teste com ameaças de todos os tipos. Começamos com uma instalação limpa do Windows XP armada com SP2, mas sem software anti-spyware e anti-vírus.
Visitamos alguns sites perigosos (assim adquirindo infecções por download drive-by), conseguimos pegar um browser hijack e um Trojan de alteração de DNS, instalamos alguns programas "gratuitos" (carregados de adware e spyware) e instalamos dois keyloggers..
Ao contrário do passado, quando encontramos o Internet Explorer carregado com barras de ferramentas e complementos, apenas alguns atalhos na área de trabalho, um comportamento estranho do navegador e problemas gerais de desempenho do sistema indicavam que algo poderia estar errado..
Extras opcionais indesejados
O que mais nos incomodou ao infectar nosso sistema de teste foi a maneira descarada em que programas supostamente legítimos adicionavam adware e outros complementos como "opções" selecionadas durante a instalação ou dentro do acordo de licenciamento..
Embora um usuário experiente possa pensar um pouco sobre isso, podemos ver como usuários menos experientes podem não prestar atenção a eles. Como parte de nosso processo de pré-teste, também tomamos o que consideramos etapas normais que o usuário comum pode tentar ao tentar consertar um sistema lento ou infectado..
Especificamente, tentamos redefinir a home page do IE e desinstalamos todos os programas que baixamos da Web. E eis que, os programas apareceram para desinstalar, mas deixaram ambas as ameaças completas e remanescentes convenientemente atrás.
Sendo este um teste em grupo, também tivemos a tarefa de escolher oito concorrentes para a coroa da solução anti-spyware. À medida que o spyware e a indústria amadurecem, essa parte do trabalho se torna cada vez mais difícil. Limitamos nossos testes somente a versões completas ou devemos incluir ferramentas gratuitas também??
No interesse da justiça - e o fato de tantas pessoas usarem uma combinação de ambas as opções - decidimos incluir quatro ofertas gratuitas e quatro ferramentas baseadas em assinaturas. Também decidimos que incluiríamos apenas versões básicas de programas em nosso teste.
Então, incluímos o Webroot SpySweeper 5.3, mas não a versão com suporte antivírus integrado. O mesmo aconteceu com o Spyware Doctor 5.0, o produto AVG (que também está disponível em uma versão combinada anti-malware) e o Spyware Terminator 1.9 (ele permite a integração com o Clam AV).
Quanto à forma como julgamos o teste em grupo, foi dada grande ênfase à capacidade do programa de detectar e remover ameaças existentes. Não é que a proteção em tempo real não seja importante.
É só que a maioria dos programas anti-spyware que oferecem proteção em tempo real fazem um excelente trabalho, tornando as coisas difíceis de comparar..
Enquanto rodávamos todos os programas por meio de seus passos de proteção em tempo real (usando uma instalação livre de spyware em vez de nosso sistema infectado), realmente queríamos ver como seria bom o trabalho que esses programas fariam diante de um grande problema..
Também incluímos algum estoque para saber se um programa oferecia suporte para o Vista, as opções de suporte oferecidas, o design da interface e os pequenos recursos que davam aos usuários um valor extra, além das principais capacidades do produto anti-spyware..
Algumas ofertas nos desapontaram um pouco, enquanto outros estão claramente fazendo um esforço para conquistar novos usuários ou, melhor ainda, novos convertidos. O lançamento do IE7 e os novos recursos de segurança do Vista tornam a infecção do seu sistema uma tarefa mais difícil, mas confiem em nós quando dissermos que os desenvolvedores de spyware estão prontos para o desafio.