可穿戴設(shè)備 軟件訊 短短一周內(nèi),奇虎360和騰訊安全管家先后被三大國際殺毒軟件評測機(jī)構(gòu)AV-Comparatives(簡稱AV-C)、AV-TEST、和 Virus Bulletin取消了今年以來的評測成績,理由是在評測中“作弊”。盡管兩家國內(nèi)企業(yè)對此結(jié)果都強(qiáng)勢反彈,奇虎稱要退出AV-C的評測,而騰訊則表示不 接受此結(jié)果,但一家國內(nèi)安全軟件企業(yè)的技術(shù)人員對《IT時(shí)報(bào)》記者坦言:

為了拿到好成績而在評測時(shí)做一些“小動(dòng)作”,甚至用國際版評測,給客戶用國內(nèi)版,背后其實(shí)隱藏的是國內(nèi)安全企業(yè)在進(jìn)軍國際市場過程中的急于求成和水土不服,“國產(chǎn)自主引擎,與國際先進(jìn)的BD引擎、小紅傘引擎等確實(shí)有明顯差距,但在針對本土病毒的查殺上,有著國際先進(jìn)殺毒引擎無法取代的優(yōu)勢。”
奇虎、騰訊先后被取消評級(jí)
5月1日長假前夕,國際安全領(lǐng)域的三家主流殺毒軟件測試機(jī)構(gòu)聯(lián)合公開發(fā)表聲明,宣布撤銷奇虎360產(chǎn)品今年以來獲得的所有認(rèn)證和評級(jí)。
聲明稱,他們發(fā)現(xiàn)奇虎 360送測的版本和實(shí)際發(fā)行版本有明顯區(qū)別,“根據(jù)測試數(shù)據(jù),QVM 引擎提供更低程度的安全保護(hù),以及更高的誤報(bào)率。”
QVM 引擎,是奇虎360(以下簡稱360)自主研發(fā)的安全引擎,這款在國內(nèi)版本中被默認(rèn)開啟的主要引擎,到了國際送檢版本中卻被默默關(guān)閉,在送測的版本中,360使用的是國際知名的第三方引擎Bitdefende引擎(簡稱BD),并獲得了第一的好名次。但在國內(nèi)的宣傳中,360并未提及兩種版本的區(qū)別。
在國際檢測機(jī)構(gòu)看來,用第三方引擎贏來的高級(jí)別標(biāo)榜自家引擎的做法是一種欺詐,嚴(yán)重違反了他們之前的協(xié)議。同時(shí),也將會(huì)損害這幾家檢測機(jī)構(gòu)自身的品牌公信力,因此予以撤銷評級(jí)的懲罰。
對此,360指責(zé)AV-C的評測方法老套,宣布退出評測。
5月6日,另一家殺毒軟件評測機(jī)構(gòu)AV-T對騰訊也提出了相同的懲罰措施,并在聲明中提出,原因是騰訊電腦管家送檢的版本中對某些功能進(jìn)行了特別優(yōu)化,而這些優(yōu)化并不包括在普通用戶使用的版本中。但騰訊電腦管家具體在哪些功能上進(jìn)行了違規(guī)優(yōu)化,AV-T方面并未給出明確答復(fù)。對此,騰訊方面也表示會(huì)具體等待對方的答復(fù)。“目前殺毒軟件都會(huì)進(jìn)行優(yōu)化,屬于正常行為,關(guān)鍵是看哪個(gè)部分。”對于AV-T方面模棱兩可的指責(zé),騰訊表示無法認(rèn)同。
用國際版跑分 為了高分而高分
據(jù)了解,目前這三家檢測機(jī)構(gòu)的測試流程基本為,參加測試的廠商先購買評測機(jī)構(gòu)的樣本庫,按照樣本庫進(jìn)行查殺,然后再花錢購買測試庫測試,耗費(fèi)財(cái)力巨大。近年來,這種評測方式開始被人詬病。
“參加測試的廠商都需要根據(jù)樣本庫進(jìn)行相關(guān)查殺。這些類型的測試樣本在人造的環(huán)境下運(yùn)行,結(jié)果并不準(zhǔn)確。”賽門鐵克公司高級(jí)產(chǎn)品總監(jiān)Alejandro Borgia不久前曾在其博客中明確吐槽AV-C的檢測模式,認(rèn)為測試的檢測率是對用戶的誤導(dǎo),并不能代表真實(shí)的產(chǎn)品功效。4月,國際安全廠商賽門鐵克宣布退出AV-C殺毒測試。理由是,AV-C無法提供更精準(zhǔn)的“實(shí)時(shí)查殺檢測”,而其按病毒樣本查殺的模式無法適用于更貼近現(xiàn)實(shí)的檢測。AV-C的Peter Stelzhammer當(dāng)時(shí)也回應(yīng),實(shí)時(shí)查殺測試極其耗時(shí)耗力,幾乎很難實(shí)現(xiàn)。
國產(chǎn)廠商在參加類似評測時(shí)也陷入兩難,病毒通常都具有全球化+地區(qū)化的特征,而這些國際安全檢測機(jī)構(gòu)的病毒庫里針對中國“本土化”的病毒樣本并不全面,因此在送檢時(shí),國產(chǎn)殺毒軟件開啟自主引擎的殺毒軟件都很難取得高評級(jí),“我們每年都去參加AV-C的測試,但都默認(rèn)開啟自主研發(fā)引擎,評級(jí)往往僅為‘通過’。”一位國內(nèi)安全廠商人士說道。
由于三大殺毒評測機(jī)構(gòu)在國際殺毒領(lǐng)域具有較高的聲譽(yù),對于國內(nèi)安全廠商而言,能從他們那里獲得較高評級(jí),也就更容易打開市場,甚至是國際市場。因此國內(nèi)廠商想到了一個(gè)解決方案——用“國際版” 來換取國際檢測機(jī)構(gòu)的高評級(jí)。國際版通常采用雙核引擎,其中一至兩套為國際引入的主流引擎,比如以Bitdefende引擎(簡稱BD)、小紅傘引擎作為基礎(chǔ)的“把門”,再加上自主研發(fā)的引擎滿足本土個(gè)性化的安全保障,“比如中國的釣魚網(wǎng)站、木馬病毒等等,這些國際化的引擎沒法查,需要自主引擎解決。”
一位不愿具名的安全領(lǐng)域人士認(rèn)為,360自主研發(fā)的QVM 引擎,的確存在AV-C指出的高查出率、高誤報(bào)率,甚至將正常文件誤刪等短板,但在針對本土病毒的查殺上,也確實(shí)有著國際先進(jìn)殺毒引擎無法取代的優(yōu)勢。
此次“撤銷門”的問題在于,在取得評級(jí)成績后,有些企業(yè)在宣傳時(shí)會(huì)清楚標(biāo)明成績來自“國際版”,比如百度安全,而有些則會(huì)模糊版本,強(qiáng)調(diào)企業(yè)形象,比如360。
中國缺乏有影響力的檢測實(shí)驗(yàn)室
AV-Comparatives、AV-TEST和 Virus Bulletin分別來自奧地利、德國、以及英國,由于其不依附任何政府、機(jī)構(gòu)、廠商,同時(shí),為了確保其公正客觀,他們要求所有廠商送檢的安全軟件版本必須與其對外公開發(fā)行的版本一致,由此,形成了他們在國際安全領(lǐng)域的話語權(quán)。
但對于國際安全廠商而言,這樣的話語權(quán)同時(shí)也意味著某種意義上的“壟斷”。為此,不少國外廠商也提出過類似反對聲,并宣布退出。但對于急需實(shí)力認(rèn)證的國內(nèi)安全廠商而言,卻不可錯(cuò)過,尤其是當(dāng)他們想要進(jìn)軍國際市場時(shí)。今年2月,奇虎花了1億美元買回了360.com的頂級(jí)域名,就是為了發(fā)力國際市場。即使此次在國內(nèi)宣布退出AV-C的檢測,但在其英語版聲明中,并未強(qiáng)調(diào)其將正式退出的事實(shí),可見對AV-C的不舍和重視。
諸多安全界人士都認(rèn)為,最近一系列的“撤銷門”背后,除了中國安全廠商自身存在急于求成的主觀原因以外,中國國內(nèi)缺乏相同實(shí)力以及影響力的檢測機(jī)構(gòu)亦是客觀事實(shí),目前國內(nèi)有包括中國信息安全測評中心等在內(nèi)的一些測評中心,但檢測效果和評估報(bào)告的影響力都無法與這三家抗衡,很少有國產(chǎn)安全廠商愿意主動(dòng)送檢。文勵(lì)志的句子提供
推薦閱讀
那時(shí)領(lǐng)導(dǎo)讓我跟著去外地考察,同時(shí)要拍攝當(dāng)?shù)氐囊恍┱掌,以便于他做出決策。在我完成任務(wù)之后,我就把照片保存在了電腦上,然后就出去準(zhǔn)備資料。但是因?yàn)槲业碾娔X是連接了打印機(jī)的,平時(shí)會(huì)有很多人來我這里打印資料>>>詳細(xì)閱讀
本文標(biāo)題:國產(chǎn)殺毒軟件兩難:名想要 市場也想要
地址:http://www.sh-jijian.com/a/11/20150511/296076.html

網(wǎng)友點(diǎn)評
精彩導(dǎo)讀
科技快報(bào)
品牌展示