Antivirüs yazılımları hakkında ara sıra yazılan şeylere bakıyorum da, sanıyorum ki konu hakkında yeteri kadar bilgisi olmayan kişilerin yararlanabilmesini mümkün kılmayan bir tarzımız var. bu konu hakkında yazılmış olan yüzlerce yorumu alt alta sıraladıktan sonra dahi bir sonuca varmamız mümkün olamıyor.
öncelikli olarak vurgulamak isterim, yazılımlar kişisel kullanım ve kurumsal kullanım diye ikiye ayrılmak zorundadır. ekşi duyuru-ek$i sözlük gibi benzeri yerlerde, genellikle kişisel kullanıma dair bilgiler verilmektedir. bu aklımızın bir köşesine not alınması gereken bir bilgidir; çünkü kişisel kullanım için rezalet olan bir yazılım, kurumsal kullanımda harikalar yaratıyor olabilir.(symantec buna harika bir örnektir. tabii kişisel ya da kurumsal farketmez, aynı kurulum paketini kullanan nod32, başka bir açıdan şahane bir örnektir...)
gelelim antivirüs yazılımları hakkında yapılan yorumlara.
dikkatinizi çekmiş olmalı, bir kişi bir yazılımı önerirken herhangi bir kriter, test
edilebilir bir veri sunmamakta, kendi muhteşem "hislerini" bizim veri olarak kabul etmemizi beklemektedir. "bence bu harika" bizim karar verebilmemiz için yegane kriter olarak bize sunulmaktadır. kimse üzerine alınmasın, bu genel bir eğilimdir demeye çalışıyorum.
bu konu hakkında yapılan yanlışları, belki aramaya inananlar için bir çeşit referans olur diye, sıralamak isterim:
* pc dergileri, kişisel bloglar, haber siteleri ve hatta cnet gibi portallar antivirüs yazılımları testlerinde referans olarak kabul edilmezler.
örneğin pc dergilerinde, testlerin hangi platformda, hangi virüs imzası ile yapıldığı
türünden bilgiler yer almaz; çünkü böylesi bir test yapılmaz. belki genç bir yazara "şu programları bi kuruver, ekran görüntülerini de toplayıver" denilir, o kadar. bu türden "testlerde" kimi zaman yazılımlar hakkında yanlış bilgiler verildiğine dahi şahit oluruz. kimi testlerde ise "iyi" olduğu herkes tarafından bilinen yazılımları test dahilinde göremeyiz, bunun herhangi bir açıklaması da yapılmaz.
* "makinayı kasıyor" ya da "hiçbir numarasını göremedik, boş boş oturuyor" türünden
sözlerin kıymeti yoktur. bu tür yorumları kanıtlar desteklemelidir.
çok kapsamlı bir test yaptığını iddia eden bir sitede, task manager dan bir ekran görüntüsü referans gösterilerek bir antivirüs yazılımına "aha da bakın makinamın ağzına sıçtı" manasında yorum yapıldığına şahit olmuştum. ilginç olan şey ekran görüntüsündeki çalışan servisler idi. çok iyi bilinen bir virüsün pc ye bulaşmış olduğu bahsi geçen ekran görüntüsünden anlaşılabiliyordu. yani, pc nin stabil çalışmadığını, makinanın yavaşlığının nedeninin bir virüs olduğunu dahi anlamayan kişilerin yazdıklarına aldanmayın.
gelelim sadede. #18539 numaralı duyuruda bahsettiğim gibi, antivirüs yazılımlarının güvenilirliği virus bulletin gibi kuruluşlar tarafından test edilir. dikkatli kişiler mutlaka fark etmişlerdir, antivirüs yazılımları virus bulletin sertifikalarını web sitelerinin en görünür yerlerine koyarlar. VB100 logosu her antivirüs yazılımının kazanmak istediği, gururla sergilenen bir başarı belgesidir. eğer VB testlerinin sonuçlarını görmek istiyorsanız
www.virusbtn.com adresinden ücretsiz olarak üye olmanız yeterli olacaktır. 1998 yılından beri yapılmakta olan tüm testlerin sonuçları VB web sitesinde yayımlanmaktadır.
vb 100 hakkında genel bilgi vermek gerekirse eğer, iki kriterin gözetildiğini söylemek gerekir:
* in the wild denilen, karşınıza çıkma ihtimali olan virüslerin hepsini tespit edebilmek (hem erişim anında hem de manuel taramada)
* yanlış virüs uyarısı vermemek.(temiz olan verilere virüs tanısı koymamak)
bir antivirüs yazılımına "iyi" diyebilmek için nesnel kriterlerin dışında, kişiye özel kriterler de olabilir. bunlar da kullanıcı arabirimi ve kolay kullanılabilirlik gibi özelliklerdir; ancak kanımca bu özellikler antivirüs yazılımının gücünü belirtirken çok fazla önem verilmemesi gereken şeylerdir.