由于提交檢驗(yàn)的產(chǎn)品與提供給用戶的產(chǎn)品有著極大的差異,中國(guó)反病毒廠商奇虎360在AV-Comparatives、AT-Test和Virus Bulletin三大評(píng)測(cè)結(jié)果均作廢。
Virus Bulletin的運(yùn)營(yíng)主管約翰·哈維斯表示,獨(dú)立測(cè)試既為開(kāi)發(fā)商服務(wù)也為用戶服務(wù),展示優(yōu)秀的產(chǎn)品以激勵(lì)開(kāi)發(fā)商更加努力。“如果提交測(cè)試的產(chǎn)品不是真實(shí)世界中應(yīng)用的產(chǎn)品,則無(wú)人能夠得到有用的信息。”
對(duì)于基于實(shí)驗(yàn)室評(píng)測(cè)結(jié)果,而選擇購(gòu)買殺毒軟件的用戶來(lái)說(shuō),這屬于典型的誘導(dǎo)轉(zhuǎn)向(bait and switch)。即實(shí)際購(gòu)買的產(chǎn)品質(zhì)量遠(yuǎn)低于產(chǎn)品宣傳。
三大測(cè)評(píng)機(jī)構(gòu)的一份聯(lián)合聲明中顯示,“從所有的測(cè)試數(shù)據(jù)來(lái)看,該產(chǎn)品只能提供相當(dāng)?shù)图?jí)的保護(hù)水準(zhǔn),虛報(bào)病毒的可能性非常之高?!庇脩粜枰謩?dòng)調(diào)整軟件設(shè)置以加強(qiáng)防護(hù)能力,但大多數(shù)用戶只是使用默認(rèn)設(shè)置,測(cè)試主要基于產(chǎn)品的默認(rèn)設(shè)置,以最大限度的模擬真實(shí)世界的使用。
據(jù)csoonline消息,360最終承認(rèn)作弊行為,但表示另外兩家中國(guó)互聯(lián)網(wǎng)企業(yè)巨頭騰迅和百度同樣在測(cè)試中作弊。評(píng)測(cè)方經(jīng)調(diào)查分析后,不認(rèn)為這兩家中國(guó)廠商的病毒產(chǎn)品中實(shí)施了作弊行為。
360表示,為了得到好的測(cè)試結(jié)果,調(diào)整了一些設(shè)置,包括對(duì)密鑰生成器和破解軟件的檢測(cè),以及直接連接到與評(píng)測(cè)方位置較近的云服務(wù)器進(jìn)行查詢,這樣做會(huì)令查殺速度比真實(shí)世界的快。
“用戶依賴獨(dú)立的測(cè)試結(jié)果,以選擇購(gòu)買產(chǎn)品。如果廠商操作測(cè)試過(guò)程,則是在傷害所有相關(guān)的人們,”AV-Test首席執(zhí)行官麥克·摩根斯特恩表示。
同時(shí),僅僅為了迎合市場(chǎng)的行為也會(huì)增加被進(jìn)一步攻擊的風(fēng)險(xiǎn)。
“為了市場(chǎng)目的濫用測(cè)評(píng)的行為,長(zhǎng)期來(lái)看,會(huì)導(dǎo)致更多惡意軟件得逞,令互聯(lián)網(wǎng)用戶更加的不安全,”AV-Comparatives首席執(zhí)行官安德烈斯·克里曼蒂表示。
2014年的報(bào)告顯示,奇虎360擁有4.96億的互聯(lián)網(wǎng)安全用戶和6.41億手機(jī)防病毒用戶,目前尚不清楚有多少用戶使用的是被取消認(rèn)證的防病毒產(chǎn)品。
360官方微博聲明:
4月30日,AV-Comparatives(簡(jiǎn)稱AV-C)、AV-Test、VB100三家外國(guó)評(píng)測(cè)機(jī)構(gòu)發(fā)布聲明,指稱360僅在評(píng)測(cè)版本默認(rèn)開(kāi)啟了BD引擎,以此為由剝奪了360在2015年最新測(cè)試的獎(jiǎng)項(xiàng);聲明同時(shí)指出,騰訊和百度等中國(guó)廠商也使用了特殊版本參加評(píng)測(cè),并在深入調(diào)查。
360殺毒評(píng)測(cè)版本默認(rèn)開(kāi)啟BD引擎一事,一直公開(kāi)、透明地體現(xiàn)在AV-C評(píng)測(cè)報(bào)告中,并無(wú)任何隱瞞。對(duì)于外國(guó)評(píng)測(cè)機(jī)構(gòu)突然對(duì)此發(fā)難,我們非常震驚。
AV-C質(zhì)疑360普通用戶版本沒(méi)有默認(rèn)開(kāi)啟BD引擎,是因?yàn)橹袊?guó)有大量低配電腦,360殺毒為保證用戶體驗(yàn),為國(guó)內(nèi)用戶提供了輕巧的安裝包。用戶可以根據(jù)自己電腦配置和網(wǎng)速環(huán)境,在360殺毒主界面方便地一鍵開(kāi)啟或關(guān)閉BD引擎。
在測(cè)試標(biāo)準(zhǔn)方面,AV-C等外國(guó)機(jī)構(gòu)的病毒檢測(cè)標(biāo)準(zhǔn)與中國(guó)有顯著的地區(qū)化差異,比如破解器和外掛在歐洲一律被定義為惡意程序;但是在中國(guó),各種破解器、外掛軟件擁有大量用戶,只要這些軟件沒(méi)有侵害用戶系統(tǒng)和數(shù)據(jù)的惡意行為,安全軟件就不會(huì)報(bào)毒。顯然,國(guó)內(nèi)殺毒版本并不適用于AV-C等外國(guó)評(píng)測(cè)。
目前AV-C等評(píng)測(cè)有多家中國(guó)廠商參加,如果以國(guó)內(nèi)普通用戶版本參加測(cè)試,就會(huì)出現(xiàn)評(píng)測(cè)結(jié)果與產(chǎn)品真實(shí)能力的巨大偏差,無(wú)法反映產(chǎn)品真實(shí)的防護(hù)能力。
我們注意到,AV-Test已經(jīng)表態(tài)正在進(jìn)行更深入的測(cè)試分析,并將更新調(diào)查結(jié)果。我們也期待這些評(píng)測(cè)機(jī)構(gòu)有更公正和嚴(yán)謹(jǐn)?shù)恼{(diào)查結(jié)論,否則我們不排除不再參加此類評(píng)測(cè)的可能。