消委會比較24款網絡安全軟件:McAfee、F-Secure兼顧防護與低資源佔用,Microsoft Defender釣魚防護僅1分

香港消費者委員會聯同國際消費者研究及試驗組織(ICRT),針對市面上的收費及免費網絡安全軟件進行比較測試。報告以Windows 11及macOS作為測試平台,合共評估24款樣本,涵蓋惡意程式、網絡釣魚、勒索軟件、USB裝置防護及系統資源佔用等項目。

報告背景指出,香港網絡安全事故協調中心(HKCERT)數據顯示,本港全年錄得逾1.5萬宗保安事故,當中57%涉及網絡釣魚攻擊。測試結果顯示,大部分第三方防毒軟件在釣魚網址阻截方面表現理想,但不同產品在離線防護、勒索軟件防禦及資源消耗方面存在明顯差異。

24款樣本涵蓋Windows 11及macOS

本次測試包括16款Windows樣本及8款macOS樣本。Windows部分有11款收費軟件、4款供個人使用的免費軟件,以及1款Windows內置防護程式;macOS部分則包括5款收費軟件及3款免費軟件。

Windows樣本統一部署於Windows 11環境。除內置防護程式W16外,其餘電腦在安裝受測軟件後均先關閉Windows內置防護功能,讓測試集中反映各產品本身的防護能力。網絡釣魚測試使用200個網址,並預先關閉Chrome及Safari的內置釣魚過濾功能;惡意程式測試則包括10,000個Windows已知惡意程式及10個macOS惡意程式。

Microsoft Defender在Chrome釣魚防護僅得1分

測試中最受關注的樣本是Windows內置的Microsoft Defender Antivirus(W16)。該程式在測試採用的Chrome瀏覽器環境下,未有提供任何網絡釣魚防護,因此相關項目只獲1分。

在勒索程式防護測試中,由於勒索軟件防護功能未有預設啟動,測試期間出現較多檔案被惡意加密的情況,W16在該項目獲2分。其網絡防護及下載測試評分為3.5分,報告亦提到測試中出現較多誤判,可能影響安全檔案的正常下載;USB惡意程式複製防護在離線環境下則只獲2分。

上述結果反映,Windows內置防護並非在所有防禦場景均具備相同能力,尤其使用Chrome瀏覽器時,用戶仍需確認瀏覽器或其他安全工具的釣魚防護功能是否已啟用。

McAfee及F-Secure在防護與資源佔用間取得平衡

平台產品網絡釣魚防護勒索軟件防禦資源佔用測試重點
Windows 11McAfee Total Protection Essential(W8)4.5分4.5分650MB硬碟、269MB記憶體成功恢復全部400個重要檔案,資源佔用較低
Windows 11F-Secure Internet Security(W6)4.5分4.0分868MB硬碟、234MB記憶體常駐資源佔用低,適合舊電腦或文書機
Windows 11AVG AntiVirus Free(W14)4.5分4.0分2,354MB硬碟、854MB記憶體免費版本防護力接近收費產品,但資源消耗較高
Windows 11Bitdefender Internet Security(W4)4.5分4.0分1,215MB記憶體防護能力佳,但可能令低規格電腦出現滯後
macOSG Data AntiVirus Mac(M1)4.5分4.0分正常佔用在線及離線USB惡意程式阻截表現突出,相關項目獲5分

McAfee Total Protection Essential(W8)在勒索程式測試中能即時偵測,或在檔案開始加密時迅速阻止操作,並成功恢復全部400個重要檔案,獲4.5分。F-Secure Internet Security(W6)則以234MB記憶體及868MB硬碟佔用,成為資源消耗較低的樣本之一。

是次測試由國際消費者研究及試驗組織(ICRT)統籌 。

【測試結果】惡意程式與網絡釣魚防護效能評測 個別樣本現防範漏洞

網絡釣魚防護測試

  • 測試設定:實驗室利用 200 個網絡釣魚網址進行試驗,並預先關閉 Chrome 及 Safari 瀏覽器內置的釣魚過濾功能。
  • 整體表現:大部分樣本防範表現理想,分別有 14 款 Windows 樣本及 7 款 macOS 樣本在阻擋釣魚網址方面獲得 4.5 分或以上的高評分。
  • 特定防禦漏洞:Windows 內置防護樣本 W16 未有為測試時採用的 Chrome 瀏覽器提供任何網絡釣魚防護,在此項目僅獲得 1 分。

網絡釣魚防護測試

  • 測試樣本:共收集 10,000 個對應 Windows 及 10 個對應 macOS 的已知惡意程式(包括木馬程式、後門程式、網絡蠕蟲及電腦病毒等)進行在線與離線偵察。
  • 雲端技術依賴:各樣本在在線狀態下的表現普遍較離線狀態理想,反映出網絡安全軟件普遍依賴雲端運算技術,必須連接伺服器方能發揮較佳的防護效能。
  • 缺乏更新的影響:在長達 4 星期不連接網絡、不進行任何更新的離線測試中,部分樣本對新出現的陌生惡意程式偵察能力顯得較為遜色。

USB 裝置防護與技術應用

  • 測試設定:將惡意程式儲存於 USB 裝置內並插入電腦進行複製,以評估軟件的實時截擊能力。
  • 環境限制:大部分受測樣本於離線狀態下,其防範 USB 惡意程式複製的防護能力均有所減弱。
  • 啟發式技術防禦:現時多數軟件已普遍運用啟發式(heuristic)技術,透過分析惡意程式在運行時的不尋常行為特徵(如自我脫殼解碼、入侵作業系統等)進行鑑定,使系統在識別碼未及時更新時,仍能獲得一定程度的防護。

內置 Microsoft Defender 死穴

根據消委會發布的測試數據,部分網絡安全軟件在特定防禦項目、資源消耗或系統相容性上表現出極大差異,消委會的量化數據一針見血地揭開了內置防護的脆弱面:

  • 內置防護程式 W16(Microsoft Defender Antivirus):
    • 網絡釣魚防範漏洞: 未能為測試用的 Chrome 瀏覽器提供任何網絡釣魚防護,評分僅得 1 分 。
    • 勒索程式防護缺失: 因未有預設啟動勒索程式防護功能,測試期間出現較多檔案被惡意加密的情況,此項目僅獲 2 分 。
    • 網絡防護與誤判: 在模擬網頁瀏覽及下載測試中,因誤判(false positive)情況較多,可能導致用戶無法正常下載安全檔案,評分為 3.5 分 。
    • USB離線防護欠佳: 於離線狀態下防範 USB 惡意程式複製的能力較弱,評分僅有 2 分 。

收費軟件 M1(G Data AntiVirus Mac):

  • 儲存裝置防禦出眾: 在離線及在線狀態下阻截 USB 惡意程式檔案複製及截擊惡意行為表現優異,在 macOS 樣本中獨樹一幟,獲得 5 分滿分 。

免費軟件防護力不一定較弱,但可能更耗資源

AVG AntiVirus Free在網絡釣魚防護獲4.5分,勒索軟件防禦獲4分,顯示免費產品在核心惡意程式防護方面未必落後於收費方案。不過,其安裝後佔用2,354MB硬碟空間及854MB記憶體,資源需求明顯高於F-Secure及McAfee。

報告指出,收費網絡安全套裝通常會加入防火牆、VPN、銀行網站保護、家長監護及密碼管理員等功能;免費版本則多數集中於基本病毒及間諜程式防護。免費產品附帶的VPN服務亦可能設有數據上限,常見限制包括每月500MB或每日200MB,而收費方案通常提供較高或不限用量的服務,但實際條款仍須視乎產品而定。

雲端依賴令離線防護成為限制

惡意程式手動掃描測試顯示,大部分樣本在線時的表現較離線狀態理想,反映現代網絡安全軟件普遍依賴雲端運算、即時威脅情報及病毒識別碼更新。

在長達4星期不連接網絡、亦不進行任何更新的測試中,部分產品對新出現及陌生惡意程式的偵測能力有所下降。Trend Micro PC-cillin Internet Security(W10)在這類離線手動掃描測試中,對新出現惡意程式的偵測表現較不理想,獲3.5分。

USB防護同樣受到離線環境影響。測試將惡意程式儲存於USB裝置,再插入電腦進行複製,以評估即時攔截能力。大部分樣本在離線狀態下的防護力均有所減弱,而G Data AntiVirus Mac(M1)在macOS樣本中表現突出,能在在線及離線狀態阻截USB惡意程式檔案複製及相關行為,該項目獲5分。

啟發式技術有助識別未知威脅

除了依靠病毒識別碼,多數受測軟件亦使用啟發式分析技術,透過檢視程式運行時的異常行為,例如自我脫殼解碼或嘗試入侵作業系統,判斷檔案是否具備惡意特徵。這類方法可在識別碼尚未更新時提供一定程度的補充防護,但不能完全取代系統及安全軟件的定期更新。

高防護產品與低資源佔用之間需要取捨

部分產品雖然防護能力較高,但對系統資源的要求亦較大。G Data Windows樣本(W1)佔用3,067MB硬碟空間;Bitdefender Internet Security(W4)長期佔用1,215MB記憶體;AVG AntiVirus Free(W14)則同時消耗2,354MB硬碟及854MB記憶體。三款樣本在常駐程式資源佔用項目均只獲2分。

另一方面,W4、W8、W10、Sophos Home Premium(W11)及Bitdefender Total Security(W12)在特製勒索程式測試中均具較佳防禦能力,能保護或恢復私人資料夾內全部400個重要檔案,相關評分達4分或以上。

用戶應採取的基本防護措施

  • 定期將重要資料備份至離線外置硬碟或雲端儲存空間,以便在遭遇勒索軟件時還原檔案。
  • 及時更新作業系統、瀏覽器及應用程式,並啟用自動更新或更新提示。
  • 確認瀏覽器及網絡安全軟件的網絡釣魚防護均已開啟。
  • 日常瀏覽及文書工作盡量使用普通用戶權限,避免長時間使用系統管理員帳戶。
  • 不要從不明網站下載檔案,亦不要開啟來歷不明的電郵附件、連結或QR Code。
  • 開啟可疑檔案前,先使用網絡安全軟件進行完整掃描。
  • 如懷疑電腦遭感染或出現勒索訊息,應立即切斷電源,並預先準備系統修復USB磁碟。

整體而言,測試結果並不代表單一產品能在所有環境中全面勝出。用戶選擇防毒軟件時,除考慮釣魚及惡意程式阻截能力,也應評估電腦硬件規格、是否經常離線工作、USB使用習慣,以及免費方案的功能和自動續費條款。

Related Articles

Stay Connected

0FansLike
0FollowersFollow
22,800SubscribersSubscribe
spot_img

Latest Articles