Phishing-torjuntaohjelmistot

3Sharpin (yritys, joka auttaa yrityksiä demosisällön hallinnassa) tekemässä ja 27. syyskuuta 2006 julkaistussa tutkimuksessa testattiin kahdeksan phishing-torjuntaratkaisun kykyä estää tunnetut phishing-sivustot, varoittaa phishing-sivustoista ja sallia lailliset sivustot. Microsoftin teettämässä tutkimuksessa, jonka nimi oli ”Gone Phishing: Evaluating Anti-Phishing Tools for Windows”, päädyttiin siihen, että Internet Explorer ja Netcraft Toolbar olivat tehokkaimmat anti-phishing-työkalut.

Myöhemmässä riippumattomassa tutkimuksessa, jonka suoritti Carnegie Mellon University CyLab ja jonka nimi oli ”Phinding Phish: An Evaluation of Anti-Phishing Toolbars”, joka julkaistiin 13. marraskuuta 2006, testattiin kymmenen phishing-torjuntaratkaisun kykyä estää tai varoittaa tunnetuista phishing-sivustoista ja olla estämättä tai varoittamatta laillisista sivustoista (ei vääriä positiivisia tuloksia) sekä kunkin ratkaisun käytettävyyttä. Testatuista ratkaisuista Netcraft Toolbar, EarthLink ScamBlocker ja SpoofGuard pystyivät tunnistamaan oikein yli 75 prosenttia testatuista sivustoista, ja Netcraft Toolbar sai korkeimman pistemäärän ilman, että laillisia sivustoja tunnistettiin virheellisesti phishing-sivuiksi. SpoofGuardilla havaittiin kuitenkin vakavia ongelmia, ja se tunnisti virheellisesti 38 prosenttia testatuista laillisista sivustoista phishing-sivustoiksi, mikä johti johtopäätökseen, että ”tällaiset epätarkkuudet saattavat mitätöidä SpoofGuardin tarjoamat edut phishing-sivustojen tunnistamisessa”. Google Safe Browsing (joka on sittemmin sisällytetty Firefoxiin) ja Internet Explorer suoriutuivat molemmat hyvin, mutta kun testattiin kykyä havaita tuoreet huijaussivustot, Netcraft Toolbar sai peräti 96 prosentin tuloksen, kun taas Google Safe Browsing sai vain 0 prosentin tuloksen, mikä saattaa johtua Google Safe Browsingin teknisistä ongelmista. Testauksessa käytettiin tietoja, jotka saatiin Anti-Phishing Working Groupilta, PhishTankilta ja nimeltä mainitsemattomalta sähköpostisuodatintoimittajalta.

Viimeisimmässä tutkimuksessa, jonka SmartWare teki Mozillalle ja joka julkaistiin 14. marraskuuta 2006, todettiin, että Firefoxin anti-phishing-suodatin oli yli 10 prosenttia tehokkaampi kuin Internet Explorer. Kriitikot ovat kyseenalaistaneet tämän tutkimuksen tulokset ja huomauttaneet, että testaustiedot saatiin yksinomaan PhishTankilta, joka itse on phishingineston toimittaja. Tutkimuksessa verrattiin vain Internet Exploreria ja Firefoxia ja jätettiin pois (muun muassa) Netcraft Toolbar ja Opera-selain, jotka molemmat käyttävät PhishTankin tietoja phishinginestoratkaisuissaan. Tämä on johtanut spekulaatioihin, joiden mukaan sekä Opera että Netcraft Toolbar olisivat saaneet täydet pisteet, jos ne olisivat olleet mukana tutkimuksessa.

Vaikka kaksi suoraan edellä mainittua raporttia julkaistiin vain päivän välein, Mozillan yhteisöllisestä kehityksestä vastaava johtaja Asa Dotzler on vastannut Mozillan teettämän raportin kritiikkiin sanomalla: ”olette siis samaa mieltä siitä, että tuoreimmat lailliset tiedot asettavat Firefoxin edelle.”. Se riittää minulle.”

Sen jälkeen, kun nämä tutkimukset tehtiin, sekä Microsoft että Opera Software ovat alkaneet lisensoida Netcraftin phishing-torjuntatietoja, mikä on nostanut niiden selainten sisäänrakennetun phishing-torjunnan tehokkuuden samalle tasolle Netcraft Toolbarin kanssa ja vielä pidemmälle.

Vastaa

Sähköpostiosoitettasi ei julkaista.