Oprogramowanie antyphishingowe

W badaniu przeprowadzonym przez 3Sharp (firmę pomagającą firmom zarządzać treściami demonstracyjnymi) i opublikowanym 27 września 2006 r. sprawdzono zdolność ośmiu rozwiązań antyphishingowych do blokowania znanych witryn phishingowych, ostrzegania o witrynach phishingowych i dopuszczania witryn zgodnych z prawem. Badanie to, zlecone przez Microsoft i zatytułowane „Gone Phishing: Evaluating Anti-Phishing Tools for Windows”, zakończyło się wnioskiem, że Internet Explorer i Netcraft Toolbar były najbardziej skutecznymi narzędziami antyphishingowymi.

Późniejsze niezależne badanie przeprowadzone przez Carnegie Mellon University CyLab zatytułowane „Phinding Phish: An Evaluation of Anti-Phishing Toolbars” i opublikowane 13 listopada 2006 r. przetestowało zdolność dziesięciu rozwiązań antyphishingowych do blokowania lub ostrzegania o znanych witrynach phishingowych i nie blokowania lub ostrzegania o legalnych witrynach (nie wykazywania fałszywych alarmów), jak również użyteczność każdego rozwiązania. Spośród testowanych rozwiązań, Netcraft Toolbar, EarthLink ScamBlocker oraz SpoofGuard były w stanie poprawnie zidentyfikować ponad 75% testowanych stron, przy czym Netcraft Toolbar otrzymał najwyższy wynik, nie identyfikując błędnie legalnych stron jako phishing. Poważne problemy zostały jednak odkryte przy użyciu SpoofGuard, który nieprawidłowo zidentyfikował 38% testowanych legalnych stron jako phishing, co doprowadziło do wniosku, że „takie niedokładności mogą zniweczyć korzyści, jakie SpoofGuard oferuje w identyfikowaniu stron phishingowych.” Zarówno Google Safe Browsing (który od tego czasu został wbudowany w Firefoksa) jak i Internet Explorer wypadły dobrze, ale podczas testowania zdolności do wykrywania świeżych phishingów Netcraft Toolbar uzyskał wynik aż 96%, podczas gdy Google Safe Browsing uzyskał wynik 0%, prawdopodobnie z powodu problemów technicznych z Google Safe Browsing. Testy zostały przeprowadzone przy użyciu danych dotyczących phishingu uzyskanych od Anti-Phishing Working Group, PhishTank i nienazwanego dostawcy filtrów poczty elektronicznej.

Najnowsze badania, przeprowadzone przez SmartWare dla Mozilli i opublikowane 14 listopada 2006 r., wykazały, że filtr antyphishingowy w Firefoksie był bardziej skuteczny niż w Internet Explorerze o ponad 10%. Wyniki tego badania zostały zakwestionowane przez krytyków, którzy zauważyli, że dane do testów pochodziły wyłącznie z serwisu PhishTank, który sam jest dostawcą usług antyphishingowych. W badaniu porównano jedynie Internet Explorera i Firefoksa, pomijając (między innymi) Netcraft Toolbar i przeglądarkę Opera, które w swoich rozwiązaniach antyphishingowych wykorzystują dane z PhishTank. Doprowadziło to do spekulacji, że przy ograniczonych danych testowych, zarówno Opera jak i Netcraft Toolbar otrzymałyby doskonały wynik, gdyby były częścią badania.

Pomimo, że dwa bezpośrednio wspomniane raporty zostały opublikowane w odstępie zaledwie jednego dnia, Asa Dotzler, dyrektor ds. rozwoju społeczności w Mozilli, odpowiedział na krytykę raportu zleconego przez Mozillę, mówiąc: „więc zgadzasz się, że najnowsze uzasadnione dane stawiają Firefoksa na czele. To mi wystarczy.”

Od czasu przeprowadzenia tych badań, zarówno Microsoft, jak i Opera Software zaczęły licencjonować dane antyphishingowe Netcrafta, podnosząc skuteczność wbudowanego w przeglądarki antyphishingu na równi z Netcraft Toolbar i nie tylko.

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany.