Software anti-phishing

Un studiu realizat de 3Sharp (o companie care ajută întreprinderile să gestioneze conținutul demo) și publicat la 27 septembrie 2006 a testat capacitatea a opt soluții anti-phishing de a bloca site-urile de phishing cunoscute, de a avertiza cu privire la site-urile de phishing și de a permite accesul la site-urile legitime. Studiul, comandat de Microsoft și intitulat „Gone Phishing: Evaluating Anti-Phishing Tools for Windows”, a concluzionat că Internet Explorer și Netcraft Toolbar au fost cele mai eficiente instrumente antiphishing.

Un studiu independent realizat ulterior de Carnegie Mellon University CyLab, intitulat „Phinding Phish: An Evaluation of Anti-Phishing Toolbars” și publicat la 13 noiembrie 2006 a testat capacitatea a zece soluții antiphishing de a bloca sau avertiza cu privire la site-urile de phishing cunoscute și de a nu bloca sau avertiza cu privire la site-urile legitime (nu prezintă rezultate fals-pozitive), precum și ușurința de utilizare a fiecărei soluții. Dintre soluțiile testate, Netcraft Toolbar, EarthLink ScamBlocker și SpoofGuard au fost capabile să identifice corect peste 75% dintre site-urile testate, Netcraft Toolbar primind cel mai mare punctaj fără a identifica în mod incorect site-urile legitime ca fiind de phishing. Cu toate acestea, au fost descoperite probleme grave cu SpoofGuard, care a identificat incorect 38% dintre site-urile legitime testate ca fiind de phishing, ceea ce a dus la concluzia că „astfel de inexactități ar putea anula beneficiile pe care SpoofGuard le oferă în identificarea site-urilor de phishing”. Google Safe Browsing (care de atunci a fost încorporat în Firefox) și Internet Explorer au avut performanțe bune, dar atunci când s-a testat capacitatea de a detecta phishing-uri noi, Netcraft Toolbar a obținut un scor de până la 96%, în timp ce Google Safe Browsing a obținut un scor de până la 0%, posibil din cauza unor probleme tehnice cu Google Safe Browsing. Testele au fost efectuate folosind date de phishing obținute de la Anti-Phishing Working Group, PhishTank și de la un furnizor anonim de filtrare a e-mailurilor.

Cel mai recent studiu, realizat de SmartWare pentru Mozilla și publicat la 14 noiembrie 2006, a ajuns la concluzia că filtrul antiphishing din Firefox a fost mai eficient decât Internet Explorer cu peste 10%. Rezultatele acestui studiu au fost puse sub semnul întrebării de către critici, observându-se că datele de testare proveneau exclusiv de la PhishTank, care la rândul său este un furnizor anti-phishing. Studiul a comparat doar Internet Explorer și Firefox, lăsând pe dinafară (printre altele) Netcraft Toolbar și browserul Opera, care folosesc date de la PhishTank în soluțiile lor antiphishing. Acest lucru a dus la speculații conform cărora, având în vedere datele de testare limitate, atât Opera, cât și Netcraft Toolbar ar fi obținut un scor perfect dacă ar fi făcut parte din studiu.

În timp ce cele două rapoarte direct menționate mai sus au fost publicate la doar o zi diferență, Asa Dotzler, director de dezvoltare a comunității la Mozilla, a răspuns la criticile aduse raportului comandat de Mozilla spunând: „deci sunteți de acord că cele mai recente date legitime plasează Firefox în față. Destul de bine pentru mine.”

De la realizarea acestor studii, atât Microsoft, cât și Opera Software au început să licențieze datele anti-phishing ale Netcraft, aducând eficacitatea anti-phishing-ului încorporat în browserul lor la egalitate cu Netcraft Toolbar și nu numai.

.

Lasă un răspuns

Adresa ta de email nu va fi publicată.