廣告

2015年5月2日 星期六

中國360防毒作弊: 全球三大防毒軟體評鑑機構聯合聲明撤銷中國360防毒所有認證

67eb1ca1e9b114cbef901d2a3562d173AV-Comparatives、AV-TEST、Virus Bulletin,這是全球三大最著名的安全軟體測試網站,每年都會針對各家廠商的安全軟體進行一系列的評測,做為消費者選擇的參考依據,也是業界的重要指標。但在5月1日,這三家廠商罕見的聯合發出了一則聲明,將今年以來三家廠商對於中國安全廠商奇虎360所送測的所有產品測試結果,全部撤銷。
根據三間公司的聯合聲明稿表示,他們發現奇虎360送測給他們的測試軟體,與最終送到消費者手中的軟體版本有所不同,意圖影響三間公司的測試結果,三間公司對於廠商如此的行為予以公開的譴責。
由於360內建有包括Bitdefender、奇虎自家的QVM等多種防毒核心,而送測給安全公司的版本,預設是開啟了Bitdefender防毒核心,卻把奇虎自家的QVM核心給關閉。而在360發送給一般消費者的版本中,則剛好相反,是把奇虎自家的QVM核心開啟,將Bitdefender關閉。兩者的差別在於送給安全公司的版本會增加防護的安全性,減少誤報率,雖然會比較耗資源,但在測試數據上會比較好看。
由於安全機構都規定採用防毒軟體公司送來的預設值進行評測,才能反映一般使用者的忠實使用效果,因此三間公司判定奇虎360的行為等同於作弊。
▲雖然目前360官網還有標示獲得評測滿分,但未來將必須拿下這些測試結果
除此之外,在進行後續調查時,還發現360送測的產品還針對送測機構進行了「人為調整」,包括將雲端防毒定位到距離測試機構比較近的伺服器、開啟對破解軟體的檢測功能。360最終承認提供給測試機構的防毒引擎設定,與對一般消費者的設定是不一樣的。
此外,雖然在調查過程中,360反過來牽拖另外兩家中國的防毒安全廠商,百度以及騰訊的產品,表示這兩間公司產品內含一些包含了各家測試機構的特殊標記,暗示這兩家公司也有作弊。但是兩家公司都有提供在產品中包含這些標記的理由,而且經過安全機構調查也確認這兩間公司沒有作弊的嫌疑。
三間測試機構最終聯合決議,將360於2015年以來拿到的所有測試結果、認證、獎項全部予以取消。
事實上,這已經不是360第一次出包了,去年10月,360也因為類似的行為,遭到AV-C除名。不過一次惹火了三大安全測試機構聯合除名,360可能是史上第一家。

沒有留言:

網誌存檔