| 加入桌面 | 手機(jī)版
免費(fèi)發(fā)布信息網(wǎng)站
貿(mào)易服務(wù)免費(fèi)平臺(tái)
 
 
當(dāng)前位置: 貿(mào)易谷 » 資訊 » IT互聯(lián)網(wǎng) » 360事件:傳統(tǒng)殺毒與云安全評(píng)測標(biāo)準(zhǔn)之爭

360事件:傳統(tǒng)殺毒與云安全評(píng)測標(biāo)準(zhǔn)之爭

放大字體  縮小字體 發(fā)布日期:2015-05-04 08:24  來源:第一財(cái)經(jīng)日?qǐng)?bào)  瀏覽次數(shù):40
   半個(gè)月前,在獨(dú)立殺毒軟件測試機(jī)構(gòu)AV-C測試中拿下國內(nèi)第一而搶盡風(fēng)頭的奇虎360,在五一期間,突然被國際評(píng)測機(jī)構(gòu)宣布取消了今年以來頒發(fā)給360的所有認(rèn)證和評(píng)級(jí)。

世界上三大最著名權(quán)威殺毒軟件測試機(jī)構(gòu)AV-Comparatives,AV-TEST,和 Virus Bulletin聯(lián)合公開譴責(zé)了中國安全廠商奇虎360,原因是360送給機(jī)構(gòu)的測試產(chǎn)品和實(shí)際發(fā)放用戶使用的產(chǎn)品表現(xiàn)出了顯著不同的行為。三家測試機(jī)構(gòu)宣布將撤銷奇虎360產(chǎn)品今年以來獲得的所有認(rèn)證和評(píng)級(jí),且會(huì)在今后的測試中堅(jiān)持公開公平地對(duì)待參測廠商,保證用戶收到的是最準(zhǔn)確的信息。
而陷入信任危機(jī)的360回應(yīng)稱,傳統(tǒng)殺毒評(píng)測標(biāo)準(zhǔn)落后云時(shí)代,正式退出AV-C。

360殺毒表示,AV-C突然轉(zhuǎn)變態(tài)度主要是由于360免費(fèi)安全國際化進(jìn)程提速,并披露國外用戶數(shù)超過一億的消息后,國外的傳統(tǒng)殺毒行業(yè)感受到巨大挑戰(zhàn)。

評(píng)級(jí)機(jī)構(gòu):360參評(píng)造假

360為什么被突然取消認(rèn)證和評(píng)級(jí)?

AV-C在評(píng)測報(bào)告中注明,奇虎360參評(píng)產(chǎn)品360 AntiViru來源(http://sd.#/download_center.html,英文版),而且特別強(qiáng)調(diào)其引擎“不是QVM”。但是目前在360官方中文網(wǎng)站、360英文網(wǎng)站(http://www.360safe.com)上都無法找到360 AntiVirus的下載入口。這說明奇虎360參評(píng)產(chǎn)品不是國內(nèi)版(360殺毒軟件),更不是國際版(360 Total Security),而是為了參與國際評(píng)測獲得高分,然后再進(jìn)行市場宣傳專門打造的一個(gè)版本。

同時(shí),三大評(píng)測機(jī)構(gòu)的調(diào)查結(jié)果標(biāo)明,奇虎在送測的所有產(chǎn)品中都默認(rèn)開啟了Bitdefender引擎,但奇虎自家的QVM引擎卻從來沒還有被開啟。相反,在奇虎360的主要市場區(qū)域里,默認(rèn)的設(shè)置都是Bitdefender關(guān)閉而QVM引擎開啟。

在國際評(píng)測機(jī)構(gòu)的強(qiáng)烈要求下,360承認(rèn)了參測產(chǎn)品的某些設(shè)置經(jīng)過人為修改,包括開啟對(duì)注冊(cè)機(jī)和破解軟件的檢測,以及將云查詢重定向到距離測試機(jī)構(gòu)較近的服務(wù)器。在反復(fù)要求其提供第三方引擎的具體信息后,他們最終承認(rèn)了參測的引擎設(shè)置和用戶使用的引擎設(shè)置是不同的。

因此,奇虎從2015年以來拿到的所有獎(jiǎng)項(xiàng)和認(rèn)證因此將被三家測評(píng)機(jī)構(gòu)取消,并且今后將對(duì)參測廠商作出更嚴(yán)格的要求,以防今后再有廠商作弊的行為發(fā)生。

Virus Bulletin 首席運(yùn)營官 John Hawes 說。“這種事情對(duì)誰都沒有好處。獨(dú)立測試同時(shí)為用戶和廠商服務(wù),展現(xiàn)哪些產(chǎn)品表現(xiàn)最好,哪些方面廠商還需努力。如果送測產(chǎn)品和真實(shí)世界使用的產(chǎn)品不一樣,那就不能提供任何有用的信息了。”

AV-Comparatives 首席執(zhí)行官 Andreas Clementi 說:“獨(dú)立的反病毒軟件測試在提高用戶設(shè)備的防護(hù)水平方面很重要,也能將整個(gè)互聯(lián)網(wǎng)的安全性提高,受益的是所有人。如果純粹把測試成績用于市場宣傳,最終就會(huì)導(dǎo)致惡意軟件更加容易傳播,用戶更加不安全。”

AV-TEST 首席執(zhí)行官 Maik Morgenstern 說:“有比較的測試和認(rèn)證對(duì)反病毒行業(yè)的用戶和廠商都很重要。用戶依賴獨(dú)立測試結(jié)果理性選擇防護(hù)軟件。如果廠商在測試中作弊,這會(huì)傷害到所有人。”

傳統(tǒng)殺毒與云安全評(píng)測標(biāo)準(zhǔn)之爭?

由于雙方無法就評(píng)測標(biāo)準(zhǔn)達(dá)成一致,很快,360宣布了退出AV-C評(píng)測的決定。

360方面稱此次事件分歧是傳統(tǒng)殺毒與云安全的評(píng)測標(biāo)準(zhǔn)之爭。

按照360的說法,AV-C等機(jī)構(gòu)成立于上世紀(jì)90年代,其評(píng)測標(biāo)準(zhǔn)也是基于傳統(tǒng)殺毒技術(shù)而制定的。在AV-C看來,殺毒軟件就應(yīng)該是“特征碼引擎+病毒庫”,放在全世界任何一個(gè)角落都要測試出相同的結(jié)果,根本不認(rèn)同云安全軟件根據(jù)不同國家、不同地區(qū)配置更適應(yīng)當(dāng)?shù)赜脩粜枨蟮囊婧驮撇闅⒎雷o(hù)策略;

在360眼里,被取消認(rèn)證和評(píng)級(jí)的更深層原因在于360免費(fèi)安全國際化觸動(dòng)傳統(tǒng)殺毒行業(yè)利益。360方面稱,為開拓國際市場,360殺毒參加AV-C等國外評(píng)測,并多次獲得全球最佳評(píng)級(jí),測試版本的引擎設(shè)置一直公開體現(xiàn)在評(píng)測報(bào)告中,沒有任何作弊行為。然而就在360免費(fèi)安全國際化進(jìn)程提速,并披露了國外用戶數(shù)超過一億的消息之后,國外的傳統(tǒng)殺毒行業(yè)感受到了巨大挑戰(zhàn),AV-C也突然轉(zhuǎn)變態(tài)度發(fā)出質(zhì)疑。

此外,360還指責(zé)AV-C傳統(tǒng)評(píng)測標(biāo)準(zhǔn)遠(yuǎn)離用戶真實(shí)需求。以國內(nèi)某著名藝人網(wǎng)銀被盜100萬元的真實(shí)案件為例,不法分子騙其經(jīng)紀(jì)人卸載了360殺毒,再要求受害者從釣魚網(wǎng)站下載使用Teamviewer(一款世界知名的遠(yuǎn)程控制軟件),從而控制其電腦盜取巨額網(wǎng)銀資金。如果按AV-C評(píng)測標(biāo)準(zhǔn),Teamviewer是合法軟件,不應(yīng)該“查殺”。而360殺毒集成了多引擎,其中QVM人工智能引擎對(duì)未知威脅的防護(hù)能力遠(yuǎn)遠(yuǎn)優(yōu)于傳統(tǒng)殺毒引擎,360云安全會(huì)根據(jù)文件下載途徑、軟件行為等信息綜合判斷并查殺被惡意利用的Teamviewer,這是傳統(tǒng)評(píng)測所無法體現(xiàn)的、真正的安全保護(hù);

360稱由于無法就評(píng)測標(biāo)準(zhǔn)和AV-C達(dá)成一致,決定退出該項(xiàng)評(píng)測。事實(shí)上,賽門鐵克、Comodo此前已退出AV-C,美國新興的終端安全公司Bit9根本就沒有參加該類評(píng)測。
分享與收藏:  資訊搜索  告訴好友  關(guān)閉窗口  打印本文 本文關(guān)鍵字:
 
推薦圖文
贊助商鏈接
推薦資訊
贊助商鏈接