Antiphishing-software

In een onderzoek dat is uitgevoerd door 3Sharp (een bedrijf dat bedrijven helpt bij het beheren van demo-inhoud) en op 27 september 2006 is gepubliceerd, is getest in hoeverre acht antiphishing-oplossingen bekende phishingsites kunnen blokkeren, waarschuwen voor phishingsites en legitieme sites kunnen toestaan. De studie, uitgevoerd in opdracht van Microsoft en getiteld “Gone Phishing: Evaluating Anti-Phishing Tools for Windows”, concludeerde dat Internet Explorer en Netcraft Toolbar de meest effectieve anti-phishingtools waren.

Een latere onafhankelijke studie, uitgevoerd door Carnegie Mellon University CyLab, getiteld “Phinding Phish: An Evaluation of Anti-Phishing Toolbars” en gepubliceerd op 13 november 2006, testte het vermogen van tien anti-phishingoplossingen om bekende phishingsites te blokkeren of ervoor te waarschuwen en om legitieme sites niet te blokkeren of ervoor te waarschuwen (geen valse meldingen), evenals de bruikbaarheid van elke oplossing. Van de geteste oplossingen konden Netcraft Toolbar, EarthLink ScamBlocker en SpoofGuard meer dan 75% van de geteste sites correct identificeren, waarbij Netcraft Toolbar de hoogste score kreeg zonder legitieme sites ten onrechte als phishing aan te merken. Er werden echter ernstige problemen ontdekt met SpoofGuard, dat 38% van de geteste legitieme sites ten onrechte als phishing identificeerde, wat tot de conclusie leidde dat “dergelijke onnauwkeurigheden de voordelen die SpoofGuard biedt bij het identificeren van phishingsites, teniet zouden kunnen doen”. Google Safe Browsing (dat sindsdien in Firefox is ingebouwd) en Internet Explorer presteerden beide goed, maar bij het testen van het vermogen om nieuwe phishes te detecteren scoorde Netcraft Toolbar maar liefst 96%, terwijl Google Safe Browsing maar liefst 0% scoorde, mogelijk als gevolg van technische problemen met Google Safe Browsing. De tests werden uitgevoerd met phishing-gegevens die afkomstig waren van de Anti-Phishing Working Group, PhishTank en een niet nader genoemde verkoper van e-mailfilters.

In de laatste studie, uitgevoerd door SmartWare voor Mozilla en uitgebracht op 14 november 2006, werd geconcludeerd dat het antiphishingfilter in Firefox meer dan 10% effectiever was dan dat in Internet Explorer. De resultaten van deze studie zijn door critici in twijfel getrokken, omdat de testgegevens uitsluitend afkomstig waren van PhishTank, dat zelf een anti-phishing provider is. De studie vergeleek alleen Internet Explorer en Firefox, en liet (onder andere) Netcraft Toolbar en de Opera browser buiten beschouwing, die beide gegevens van PhishTank gebruiken in hun anti-phishing oplossingen. Dit heeft geleid tot speculaties dat, met de beperkte testgegevens, zowel Opera als Netcraft Toolbar een perfecte score zouden hebben gekregen als ze deel hadden uitgemaakt van het onderzoek.

Terwijl de twee direct voornoemde rapporten slechts één dag na elkaar werden vrijgegeven, heeft Asa Dotzler, directeur van Community Development bij Mozilla, op de kritiek op het door Mozilla in opdracht gegeven rapport gereageerd door te zeggen: “dus je bent het ermee eens dat de meest recente legitieme gegevens Firefox voor laten gaan. Goed genoeg voor mij.”

Sinds deze studies werden uitgevoerd, zijn zowel Microsoft als Opera Software begonnen met het licenseren van Netcraft’s anti-phishing gegevens, waardoor de effectiviteit van hun browser’s ingebouwde anti-phishing op gelijke hoogte komt met Netcraft Toolbar en verder.

Geef een antwoord

Het e-mailadres wordt niet gepubliceerd.