半個月前,在獨(dú)立殺毒軟件測試機(jī)構(gòu)AV-C測試中拿下國內(nèi)第一而風(fēng)光無限的奇虎360,在五一期間,突然被國際評測機(jī)構(gòu)宣布取消了今年以來頒發(fā)給360的所有認(rèn)證和評級。
世界上三大最著名權(quán)威殺毒軟件測試機(jī)構(gòu)AV-Comparatives、AV-TEST和VirusBulletin聯(lián)合公開譴責(zé)了中國安全廠商奇虎360,原因是其送給機(jī)構(gòu)的測試產(chǎn)品和實(shí)際發(fā)放給用戶使用的產(chǎn)品表現(xiàn)出了顯著不同的行為。三家測試機(jī)構(gòu)宣布將撤銷奇虎360產(chǎn)品今年以來獲得的所有認(rèn)證和評級,且會在今后的測試中堅持公開公平地對待參測廠商,保證用戶收到的是最準(zhǔn)確的信息。
而陷入信任危機(jī)的360回應(yīng)稱,傳統(tǒng)殺毒評測標(biāo)準(zhǔn)落后云時代,正式退出AV-C。
360方面表示,AV-C突然轉(zhuǎn)變態(tài)度主要是由于360免費(fèi)安全國際化進(jìn)程提速,并披露國外用戶數(shù)超過一億的消息后,國外的傳統(tǒng)殺毒行業(yè)感受到巨大挑戰(zhàn)。
有媒體援引互聯(lián)網(wǎng)實(shí)驗(yàn)室創(chuàng)始人方興東的話稱,中國安全企業(yè)的快速崛起和即將走出去的勢頭,在話語權(quán)和主導(dǎo)權(quán)受制于人的情況下,中國要實(shí)現(xiàn)網(wǎng)絡(luò)強(qiáng)國,強(qiáng)大的網(wǎng)絡(luò)安全產(chǎn)業(yè)是重要基石,在產(chǎn)品、規(guī)則和評測等方面掌握話語權(quán)和主導(dǎo)權(quán),也是必由之路。
評級機(jī)構(gòu):360參評造假
360為什么被突然取消認(rèn)證和評級?
AV-C在評測報告中注明,奇虎360參評產(chǎn)品為360AntiViru,而目前在360官方中文網(wǎng)站、360英文網(wǎng)站上都無法找到360AntiVirus的下載入口。這說明奇虎360參評產(chǎn)品不是國內(nèi)版(360殺毒軟件),也不是國際版(360TotalSecurity),而是為了參與國際評測獲得高分,然后再進(jìn)行市場宣傳專門打造的一個版本。
同時,三大評測機(jī)構(gòu)的調(diào)查結(jié)果表明,奇虎在送測的所有產(chǎn)品中都默認(rèn)開啟了Bitdefender引擎,但奇虎自家的QVM引擎卻從來沒有被開啟過。相反,在奇虎360的主要市場區(qū)域里,默認(rèn)的設(shè)置都是Bitdefender關(guān)閉而QVM引擎開啟。
在國際評測機(jī)構(gòu)的強(qiáng)烈要求下,360承認(rèn)了參測產(chǎn)品的某些設(shè)置經(jīng)過人為修改,包括開啟對注冊機(jī)和破解軟件的檢測,以及將云查詢重定向到距離測試機(jī)構(gòu)較近的服務(wù)器。在反復(fù)要求其提供第三方引擎的具體信息后,360最終承認(rèn)了參測的引擎設(shè)置和用戶使用的引擎設(shè)置是不同的。
AV-Comparatives首席執(zhí)行官AndreasClementi說:“獨(dú)立的反病毒軟件測試在提高用戶設(shè)備的防護(hù)水平方面很重要,也能將整個互聯(lián)網(wǎng)的安全性提高,受益的是所有人。如果純粹把測試成績用于市場宣傳,最終就會導(dǎo)致惡意軟件更加容易傳播,用戶更加不安全。”
評測標(biāo)準(zhǔn)之爭?
由于雙方無法就評測標(biāo)準(zhǔn)達(dá)成一致,很快,360宣布退出AV-C評測的決定。
360方面稱此次事件分歧是傳統(tǒng)殺毒與云安全的評測標(biāo)準(zhǔn)之爭。
按照360的說法,AV-C等機(jī)構(gòu)成立于上世紀(jì)90年代,其評測標(biāo)準(zhǔn)也是基于傳統(tǒng)殺毒技術(shù)而制定的。在AV-C看來,殺毒軟件就應(yīng)該是“特征碼引擎+病毒庫”,放在全世界任何一個角落都要測試出相同的結(jié)果,根本不認(rèn)同云安全軟件根據(jù)不同國家、不同地區(qū)配置更適應(yīng)當(dāng)?shù)赜脩粜枨蟮囊婧驮撇闅⒎雷o(hù)策略。
在360眼里,被取消認(rèn)證和評級的更深層原因在于360免費(fèi)安全國際化觸動了傳統(tǒng)殺毒行業(yè)的利益。360方面稱,為開拓國際市場,360殺毒參加AV-C等國外評測,并多次獲得全球最佳評級,測試版本的引擎設(shè)置一直公開體現(xiàn)在評測報告中,沒有任何作弊行為。然而就在360免費(fèi)安全國際化進(jìn)程提速,并披露了國外用戶數(shù)超過一億的消息之后,國外的傳統(tǒng)殺毒行業(yè)感受到了巨大挑戰(zhàn),AV-C也突然轉(zhuǎn)變態(tài)度發(fā)出質(zhì)疑。
此外,360還指責(zé)AV-C傳統(tǒng)評測標(biāo)準(zhǔn)遠(yuǎn)離用戶真實(shí)需求。以國內(nèi)某著名藝人網(wǎng)銀被盜100萬元的真實(shí)案件為例,不法分子騙其經(jīng)紀(jì)人卸載了360殺毒,再要求受害者從釣魚網(wǎng)站下載使用Teamviewer(一款世界知名的遠(yuǎn)程控制軟件),從而控制其電腦盜取巨額網(wǎng)銀資金。如果按AV-C評測標(biāo)準(zhǔn),Teamviewer是合法軟件,不應(yīng)該“查殺”。而360殺毒集成了多引擎,其中QVM人工智能引擎對未知威脅的防護(hù)能力遠(yuǎn)遠(yuǎn)優(yōu)于傳統(tǒng)殺毒引擎,360云安全會根據(jù)文件下載途徑、軟件行為等信息綜合判斷并查殺被惡意利用的Teamviewer,這是傳統(tǒng)評測所無法體現(xiàn)的、真正的安全保護(hù)。
360稱由于無法就評測標(biāo)準(zhǔn)和AV-C達(dá)成一致,360決定退出該項(xiàng)評測。事實(shí)上,賽門鐵克、Comodo之前已退出AV-C,美國新興的終端安全公司Bit9根本就沒有參加這類評測。
分享到微信 ×
打開微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。