V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
v1p
V2EX  ›  信息安全

三家世界上最知名和权威的测试机构 AV-Comparatives, AV-TEST,和 Virus Bulletin,一致谴责安全厂商奇虎 360

  •  
  •   v1p · 2015-05-01 19:36:08 +08:00 · 3001 次点击
    这是一个创建于 3496 天前的主题,其中的信息可能已经有所发展或是发生改变。
    http://www.cnbeta.com/articles/390123.htm

    新闻稿原文 [PDF]:
    http://www.av-comparatives.org/weblog/wp-content/uploads/2015/04/VB-AVC-AVT-press-release.pdf

    今天,三家世界上最知名和权威的测试机构 AV-Comparatives,AV-TEST,和 Virus Bulletin,一致谴责安全厂商奇虎 360 的送测产品和用户产品的表现显著不同的行为。这三家测试机构将撤销该厂商产品今年以来的所有认证和评级,且会在今后的测试中坚持公开公平地对待参测 厂商,保证用户收到的是最准确的信息。

    三家机构的调查表明奇虎送测的所有产品中,Bitdefender 引擎都默认开启,但奇虎自己的 QVM 引擎却从不开启。这个版本发布在了官网上一个看似公开的页面上。

    与之不同的是,在奇虎的主要市场区域里,默认设置都是 Bitdefender 关闭而 QVM 引擎开启。我们的测试表明这会显著降低防护级别,并显著增加误报率。在产品中有选项可以调整这些设置,但绝大多数用户并不会调整。我们的测试一直反复强调要使用产品的默认设置,以便反映真实世界的情况。

    在我们调查奇虎 360 的时候,该公司反过来指责另外两家中国安全厂商,百度和腾讯。通过对这两家公司的产品进行分析表明,其中含有一些特殊的标记,包括几家测试机构的名字,可能暗示了这些产品会根据环境的不同而表现出不同的产品行为。——但奇虎的产品中同样有类似的标记。然而,没有证据表明这给予这两家产品任何不正当的显著优势,有时候甚至会让它们处于劣势。两家公司都可以提供在产品中包含这些标记的正当理由。

    在要求奇虎 360 提供对他们行为的解释时,该厂商承认了参测产品的某些设置经过人为修改,包括开启对注册机和破解软件的检测,以及将云查询重定向到距离测试机构较近的服务器。在反复要求其提供第三方引擎的具体信息后,他们最终承认了参测的引擎设置和用户使用的引擎设置是不同的。

    奇虎从 2015 年以来拿到的所有奖项和认证因此将被三家测评机构取消,并且今后将对参测厂商作出更严格的要求,以防今后再有厂商作弊的行为发生。

    Virus Bulletin 首席运营官 John Hawes 说。“这种事情对谁都没有好处。独立测试同时为用户和厂商服务,展现哪些产品表现最好,哪些方面厂商还需努力。如果送测产品和真实世界使用的产品不一样,那就不能提供任何有用的信息了。”

    AV-Comparatives 首席执行官 Andreas Clementi 说:“独立的反病毒软件测试在提高用户设备的防护水平方面很重要,也能将整个互联网的安全性提高,受益的是所有人。如果纯粹把测试成绩用于市场宣传,最终就会导致恶意软件更加容易传播,用户更加不安全。”

    AV-TEST 首席执行官 Maik Morgenstern 说:“有比较的测试和认证对反病毒行业的用户和厂商都很重要。用户依赖独立测试结果理性选择防护软件。如果厂商在测试中作弊,这会伤害到所有人。”
    2 条回复    2015-05-04 09:17:15 +08:00
    xifangczy
        1
    xifangczy  
       2015-05-02 02:44:16 +08:00
    cnbeta连标题都不敢写360 写的是 参测厂商
    RIcter
        2
    RIcter  
       2015-05-04 09:17:15 +08:00 via iPhone
    騰訊也被婊了。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   4785 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 22ms · UTC 09:50 · PVG 17:50 · LAX 01:50 · JFK 04:50
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.