Security Essentials, Microsofts nieuwe gratis antivirus-software, weet in een test van AV-Test.org een nauwkeurigheid van 98 procent te behalen bij een detectietest van ruim een half miljoen bestanden. Het krijgt daarmee de beoordeling 'zeer goed'.
De antivirus-software, die werd getest op Windows XP, Vista en Windows 7, moest in een eerste test de 'WildList' doorlopen, een verzameling van meer dan 3700 malware-samples. Dit onderdeel doorliep Security Essentials geheel succesvol, zo meldt een medewerker van AV-Test.org aan ComputerWorld. In een tweede testronde moest de applicatie zijn tanden zetten in een malware-verzameling die uit 545.344 bestanden bestond. Hierbij wist de software er 536.535 oftewel 98,4 procent correct te herkennen, een score die door de Duitse onafhankelijke onderzoeksfirma als 'zeer goed' wordt gekwalificeerd.
Security Essentials scoorde een lagere hitrate bij het detecteren van adware en spyware; in totaal werd 90,9 procent van de 14.222 samples correct herkend. De software wist echter wel de 25 rootkits die in de testbestanden waren verwerkt te detecteren en te verwijderen.
Geheel verrassend zijn de goede scores voor de Microsoft-antivirussoftware niet; de preview-versie presteerde in juni ook al goed. AV-Test benoemt echter ook enkele minpunten van de scanner. Zo beschikt Security Essentials niet over een heuristische scannerengine als aanvulling op detectie door middel van een handtekening. Via de heuristische scanmethode kan nog onbekende malware gedetecteerd worden op basis van verdacht gedrag. Een ander minpunt van Security Essentials is volgens AV-Test het achterlaten van resten na een schoonmaakoperatie, zoals lege run-entries in het register of gemanipuleerde hosts-bestanden. Ook zou het Microsoft-pakket nalaten om de firewall weer te activeren als kwaadaardige code deze uitschakelt.
Symantec, producent van onder andere Norton AntiVirus, lijkt niet onder de indruk van de komst van Security Essentials. Mike Plante, vice president engineering bij Symantec, noemde de gratis scanner van Microsoft deze week nog een 'slecht product' met dito herkenningsscores. Hij kwalificeerde het product als een matige opvolger van het niet langer bestaande Windows Live OneCare. Daarnaast had Plante ook kritiek op de testmethodiek van AV-Test; de Duitse firma zou in zijn WildList onvoldoende 'verse' malware verwerken.