首页 > > 25

360為什么被突然取消認證和評級?

2015-05-04
来源:第一财经日报

  半個月前,在獨立殺毒軟件測試機構AV-C測試中拿下國內第一而風光無限的奇虎360,在五一期間,突然被國際評測機構宣布取消了今年以來頒發給360的所有認證和評級。

  世界上三大最著名權威殺毒軟件測試機構AV-Comparatives、AV-TEST和VirusBulletin聯合公開譴責了中國安全廠商奇虎360,原因是其送給機構的測試產品和實際發放給用戶使用的產品表現出了顯著不同的行為。三家測試機構宣布將撤銷奇虎360產品今年以來獲得的所有認證和評級,且會在今後的測試中堅持公開公平地對待參測廠商,保證用戶收到的是最准確的信息。

  而陷入信任危機的360回應稱,傳統殺毒評測標准落後雲時代,正式退出AV-C。

  360方面表示,AV-C突然轉變態度主要是由於360免費安全國際化進程提速,並披露國外用戶數超過一億的消息後,國外的傳統殺毒行業感受到巨大挑戰。

  有媒體援引互聯網實驗室創始人方興東的話稱,中國安全企業的快速崛起和即將走出去的勢頭,在話語權和主導權受制於人的情況下,中國要實現網絡強國,強大的網絡安全產業是重要基石,在產品、規則和評測等方面掌握話語權和主導權,也是必由之路。

  評級機構:360參評造假

  360為什么被突然取消認證和評級?

  AV-C在評測報告中注明,奇虎360參評產品為360AntiViru,而目前在360官方中文網站、360英文網站上都無法找到360AntiVirus的下載入口。這說明奇虎360參評產品不是國內版(360殺毒軟件),也不是國際版(360TotalSecurity),而是為了參與國際評測獲得高分,然後再進行市場宣傳專門打造的一個版本。

  同時,三大評測機構的調查結果表明,奇虎在送測的所有產品中都默認開啟了Bitdefender引擎,但奇虎自家的QVM引擎卻從來沒有被開啟過。相反,在奇虎360的主要市場區域裏,默認的設置都是Bitdefender關閉而QVM引擎開啟。

  在國際評測機構的強烈要求下,360承認了參測產品的某些設置經過人為修改,包括開啟對注冊機和破解軟件的檢測,以及將雲查詢重定向到距離測試機構較近的服務器。在反複要求其提供第三方引擎的具體信息後,360最終承認了參測的引擎設置和用戶使用的引擎設置是不同的。

  AV-Comparatives首席執行官AndreasClementi說:“獨立的反病毒軟件測試在提高用戶設備的防護水平方面很重要,也能將整個互聯網的安全性提高,受益的是所有人。如果純粹把測試成績用於市場宣傳,最終就會導致惡意軟件更加容易傳播,用戶更加不安全。”

  評測標准之爭?

  由於雙方無法就評測標准達成一致,很快,360宣布退出AV-C評測的決定。

  360方面稱此次事件分歧是傳統殺毒與雲安全的評測標准之爭。

  按照360的說法,AV-C等機構成立於上世紀90年代,其評測標准也是基於傳統殺毒技術而制定的。在AV-C看來,殺毒軟件就應該是“特征碼引擎+病毒庫”,放在全世界任何一個角落都要測試出相同的結果,根本不認同雲安全軟件根據不同國家、不同地區配置更適應當地用戶需求的引擎和雲查殺防護策略。

  在360眼裏,被取消認證和評級的更深層原因在於360免費安全國際化觸動了傳統殺毒行業的利益。360方面稱,為開拓國際市場,360殺毒參加AV-C等國外評測,並多次獲得全球最佳評級,測試版本的引擎設置一直公開體現在評測報告中,沒有任何作弊行為。然而就在360免費安全國際化進程提速,並披露了國外用戶數超過一億的消息之後,國外的傳統殺毒行業感受到了巨大挑戰,AV-C也突然轉變態度發出質疑。

  此外,360還指責AV-C傳統評測標准遠離用戶真實需求。以國內某著名藝人網銀被盜100萬元的真實案件為例,不法分子騙其經紀人卸載了360殺毒,再要求受害者從釣魚網站下載使用Teamviewer(一款世界知名的遠程控制軟件),從而控制其電腦盜取巨額網銀資金。如果按AV-C評測標准,Teamviewer是合法軟件,不應該“查殺”。而360殺毒集成了多引擎,其中QVM人工智能引擎對未知威脅的防護能力遠遠優於傳統殺毒引擎,360雲安全會根據文件下載途徑、軟件行為等信息綜合判斷並查殺被惡意利用的Teamviewer,這是傳統評測所無法體現的、真正的安全保護。

  360稱由於無法就評測標准和AV-C達成一致,360決定退出該項評測。事實上,賽門鐵克、Comodo之前已退出AV-C,美國新興的終端安全公司Bit9根本就沒有參加這類評測。

  劉佳

[责任编辑:朱剑明]
网友评论
相关新闻