
今日,世界上三大最著名权威杀毒软件测试机构AV-Comparatives,AV-TEST,和 Virus Bulletin联合公开谴责了中国安全厂商奇虎360,原因是360送给机构的测试产品和实际发放用户使用的产品表现出了显著不同的行为。三家测试机构宣布将撤销奇虎360产品今年以来获得的所有认证和评级,且会在今后的测试中坚持公开公平地对待参测厂商,保证用户收到的是最准确的信息。
三大评测机构的调查结果标明,奇虎在送测的所有产品中都默认开启了Bitdefender引擎,但奇虎自家的QVM引擎却从来没还有被开启,而该版本的软件发布在了其官网上一个看似公开的页面上。相反,在奇虎360的主要市场区域里,默认的设置都是Bitdefender关闭而QVM引擎开启,经过测试后,这样会显著降低防护级别,并显著增加误报率,在产品中有选项可以调整这些设置,但大多数普通用户不会在意。测试机构在测试时反复强调要是用产品的默认设置,这样才能客观反映真实使用情况。
在测试公司调查奇虎360的时候,该公司反过来指责另外两家中国安全厂商,百度和腾讯。通过对这两家公司的产品进行分析表明,其中含有一些特殊的标记,包括几家测试机构的名字,可能暗示了这些产品会根据环境的不同而表现出不同的产品行为。——但奇虎的产品中同样有类似的标记。然而,没有证据表明这给予这两家产品任何不正当的显著优势,有时候甚至会让它们处于劣势。两家公司都可以提供在产品中包含这些标记的正当理由。
在要求奇虎360提供对他们行为的解释时,该厂商承认了参测产品的某些设置经过人为修改,包括开启对注册机和破解软件的检测,以及将云查询重定向到距离测试机构较近的服务器。在反复要求其提供第三方引擎的具体信息后,他们最终承认了参测的引擎设置和用户使用的引擎设置是不同的。
奇虎从2015年以来拿到的所有奖项和认证因此将被三家测评机构取消,并且今后将对参测厂商作出更严格的要求,以防今后再有厂商作弊的行为发生。
Virus Bulletin 首席运营官 John Hawes 说。“这种事情对谁都没有好处。独立测试同时为用户和厂商服务,展现哪些产品表现最好,哪些方面厂商还需努力。如果送测产品和真实世界使用的产品不一样,那就不能提供任何有用的信息了。”
AV-Comparatives 首席执行官 Andreas Clementi 说:“独立的反病毒软件测试在提高用户设备的防护水平方面很重要,也能将整个互联网的安全性提高,受益的是所有人。如果纯粹把测试成绩用于市场宣传,最终就会导致恶意软件更加容易传播,用户更加不安全。”
AV-TEST 首席执行官 Maik Morgenstern 说:“有比较的测试和认证对反病毒行业的用户和厂商都很重要。用户依赖独立测试结果理性选择防护软件。如果厂商在测试中作弊,这会伤害到所有人。”
360回应AV-C:期待公正严谨的调查结果
中新网5月1日电 4月30日,国际评测机构AV-Comparatives(简称AV-C)等发布声明,称360、百度、腾讯等中国厂商使用特殊版本参加测试,剥夺了360在2015年最新测试的奖项。对此,360方面在微博发表公开声明,对评测机构的突然发难表示震惊,并表示在测试中一直保持公开、透明的态度,对参测版本一事并无隐瞒,希望评测机构对此事进行调查,如不能还其清白,将不排除不再参加任何评测的可能。
AV-C在声明中表示,360在评测版本中仅默认开启了BD引擎,并以此为理由剥夺了360在2015年的最新测试奖项。而360方面则认为,在测试的全部过程中,360默认开启BD引擎的行为是公开透明的,并没有对评测机构隐瞒,因此对AV-C的发难感到疑惑和不解。
对于为何在普通用户版本中为何没有默认开启BD引擎,360方面指出这是因为中国存在大量低配电脑,360杀毒为保证用户的正常使用体验,为国内用户提供了较为轻巧的安装包。而用户完全可以根据自己的实际情况,在360杀毒主界面打开或关闭BD引擎。
此外,由于AV-C等评测机构的评测标准并不完全适用于中国国情。比如按照标准评测规则,破解器、外挂软件都会被定义为恶意软件,而此类软件在中国有大量用户在使用。实际上这些软件并没有侵害用户权益的恶意行为,因此安全软件不会对此类软件进行报警、查杀。
360认为,正是因为诸如此类的问题,让中国安全软件的国内版本并不适合在国际赛场上参赛,因为这会造成评测结果与其真实实力之间的巨大差距,而这对国产安全厂商显然是不公平的。在这方面,AV-Test的态度显得更为谨慎,正在对事件进行深入调查。而AV-C则略显武断,取消360所有奖项的做法也有失公允