半個月前,在獨立殺毒軟件測試機構AV-C測試中拿下國內第一而搶盡風頭的奇虎360,在五一期間,突然被國際評測機構宣布取消了今年以來頒發給360的所有認證和評級。
世界上三大最著名權威殺毒軟件測試機構AV-Comparatives,AV-TEST,和 Virus Bulletin聯合公開譴責了中國安全廠商奇虎360,原因是360送給機構的測試產品和實際發放用戶使用的產品表現出了顯著不同的行為。三家測試機構宣布將撤銷奇虎360產品今年以來獲得的所有認證和評級,且會在今后的測試中堅持公開公平地對待參測廠商,保證用戶收到的是最準確的信息。
而陷入信任危機的360回應稱,傳統殺毒評測標準落后云時代,正式退出AV-C。
360殺毒表示,AV-C突然轉變態度主要是由于360免費安全國際化進程提速,并披露國外用戶數超過一億的消息后,國外的傳統殺毒行業感受到巨大挑戰。
評級機構:360參評造假
360為什么被突然取消認證和評級?
AV-C在評測報告中注明,奇虎360參評產品360 AntiViru來源(http://sd.360.cn/download_center.html,英文版),而且特別強調其引擎“不是QVM”。但是目前在360官方中文網站、360英文網站(http://www.360safe.com)上都無法找到360 AntiVirus的下載入口。這說明奇虎360參評產品不是國內版(360殺毒軟件),更不是國際版(360 Total Security),而是為了參與國際評測獲得高分,然后再進行市場宣傳專門打造的一個版本。
同時,三大評測機構的調查結果標明,奇虎在送測的所有產品中都默認開啟了Bitdefender引擎,但奇虎自家的QVM引擎卻從來沒還有被開啟。相反,在奇虎360的主要市場區域里,默認的設置都是Bitdefender關閉而QVM引擎開啟。
在國際評測機構的強烈要求下,360承認了參測產品的某些設置經過人為修改,包括開啟對注冊機和破解軟件的檢測,以及將云查詢重定向到距離測試機構較近的服務器。在反復要求其提供第三方引擎的具體信息后,他們最終承認了參測的引擎設置和用戶使用的引擎設置是不同的。
因此,奇虎從2015年以來拿到的所有獎項和認證因此將被三家測評機構取消,并且今后將對參測廠商作出更嚴格的要求,以防今后再有廠商作弊的行為發生。
Virus Bulletin 首席運營官 John Hawes 說。“這種事情對誰都沒有好處。獨立測試同時為用戶和廠商服務,展現哪些產品表現最好,哪些方面廠商還需努力。如果送測產品和真實世界使用的產品不一樣,那就不能提供任何有用的信息了。”
AV-Comparatives 首席執行官 Andreas Clementi 說:“獨立的反病毒軟件測試在提高用戶設備的防護水平方面很重要,也能將整個互聯網的安全性提高,受益的是所有人。如果純粹把測試成績用于市場宣傳,最終就會導致惡意軟件更加容易傳播,用戶更加不安全。”
AV-TEST 首席執行官 Maik Morgenstern 說:“有比較的測試和認證對反病毒行業的用戶和廠商都很重要。用戶依賴獨立測試結果理性選擇防護軟件。如果廠商在測試中作弊,這會傷害到所有人。”
傳統殺毒與云安全評測標準之爭?
由于雙方無法就評測標準達成一致,很快,360宣布了退出AV-C評測的決定。
360方面稱此次事件分歧是傳統殺毒與云安全的評測標準之爭。
按照360的說法,AV-C等機構成立于上世紀90年代,其評測標準也是基于傳統殺毒技術而制定的。在AV-C看來,殺毒軟件就應該是“特征碼引擎+病毒庫”,放在全世界任何一個角落都要測試出相同的結果,根本不認同云安全軟件根據不同國家、不同地區配置更適應當地用戶需求的引擎和云查殺防護策略;
在360眼里,被取消認證和評級的更深層原因在于360免費安全國際化觸動傳統殺毒行業利益。360方面稱,為開拓國際市場,360殺毒參加AV-C等國外評測,并多次獲得全球最佳評級,測試版本的引擎設置一直公開體現在評測報告中,沒有任何作弊行為。然而就在360免費安全國際化進程提速,并披露了國外用戶數超過一億的消息之后,國外的傳統殺毒行業感受到了巨大挑戰,AV-C也突然轉變態度發出質疑。
此外,360還指責AV-C傳統評測標準遠離用戶真實需求。以國內某著名藝人網銀被盜100萬元的真實案件為例,不法分子騙其經紀人卸載了360殺毒,再要求受害者從釣魚網站下載使用Teamviewer(一款世界知名的遠程控制軟件),從而控制其電腦盜取巨額網銀資金。如果按AV-C評測標準,Teamviewer是合法軟件,不應該“查殺”。而360殺毒集成了多引擎,其中QVM人工智能引擎對未知威脅的防護能力遠遠優于傳統殺毒引擎,360云安全會根據文件下載途徑、軟件行為等信息綜合判斷并查殺被惡意利用的Teamviewer,這是傳統評測所無法體現的、真正的安全保護;
360稱由于無法就評測標準和AV-C達成一致,決定退出該項評測。事實上,賽門鐵克、Comodo此前已退出AV-C,美國新興的終端安全公司Bit9根本就沒有參加該類評測。