首頁(yè) > 新聞 > 國(guó)內(nèi) >

360自述被國(guó)際機(jī)構(gòu)取消認(rèn)證始末:我們拜錯(cuò)碼頭

2015-05-05 09:24:58   作者:劉佳   來(lái)源:第一財(cái)經(jīng)網(wǎng)站   評(píng)論:0  點(diǎn)擊:


  爭(zhēng)議三:AV-C

  在退出AV-C的同時(shí),360方面稱,其實(shí)360與AV-C沖突的根源是隨著互聯(lián)網(wǎng)尤其是移動(dòng)互聯(lián)網(wǎng)的發(fā)展,基于云計(jì)算和大數(shù)據(jù)技術(shù)的新的安防技術(shù)與落后的傳統(tǒng)殺毒評(píng)測(cè)標(biāo)準(zhǔn)之間的博弈。

  360稱,在AV-C的評(píng)測(cè)標(biāo)準(zhǔn)無(wú)法準(zhǔn)確衡量產(chǎn)品真正水平的情況下,不得不針對(duì)評(píng)測(cè)標(biāo)準(zhǔn)對(duì)產(chǎn)品進(jìn)行妥協(xié)性設(shè)置,在不自覺(jué)中被AV-C這樣的評(píng)測(cè)機(jī)構(gòu)綁架,這也是360國(guó)際化付出的代價(jià)。

  按照360的說(shuō)法,AV-C等機(jī)構(gòu)成立于上世紀(jì)90年代,當(dāng)時(shí)是傳統(tǒng)殺毒技術(shù)鼎盛時(shí)期,其評(píng)測(cè)標(biāo)準(zhǔn)也是基于傳統(tǒng)殺毒技術(shù)而制定的。在AV-C看來(lái),殺毒軟件就應(yīng)該是“特征碼引擎+病毒庫(kù)”,放在全世界任何一個(gè)角落都要測(cè)試出相同的結(jié)果,根本不認(rèn)同云安全軟件根據(jù)不同國(guó)家、不同地區(qū)配置更適應(yīng)當(dāng)?shù)赜脩粜枨蟮囊婧驮撇闅⒎雷o(hù)策略。

  360副總裁曲曉東告訴記者,游戲外掛、破解器等軟件在中國(guó)有上億人使用,一些外掛甚至是游戲官方許可的,如果這些軟件本身無(wú)害,360殺毒不會(huì)對(duì)其查殺;但是在歐洲,外掛和破解器等軟件統(tǒng)一被定義為惡意軟件,國(guó)產(chǎn)殺毒軟件在參加AV-C等歐洲地區(qū)評(píng)測(cè)時(shí),必須根據(jù)當(dāng)?shù)貥?biāo)準(zhǔn)調(diào)整引擎和云查殺策略。

  他表示,更重要的問(wèn)題是,AV-C等傳統(tǒng)殺毒評(píng)測(cè)是基于已知的病毒樣本進(jìn)行檢測(cè),樣本選擇也更傾向于歐洲地區(qū)流行的病毒,比的是殺毒軟件病毒庫(kù)對(duì)樣本的覆蓋能力,其結(jié)果往往是99%甚至100%的檢測(cè)率,但顯然是不符合真實(shí)情況的。

  此外,360官方舉例稱,此前國(guó)內(nèi)曾發(fā)生某著名藝人網(wǎng)銀被盜100萬(wàn)元的真實(shí)案件 ,不法分子騙其經(jīng)紀(jì)人卸載了360殺毒,再要求受害者從釣魚(yú)網(wǎng)站下載使用Teamviewer(一款世界知名的遠(yuǎn)程控制軟件),從而控制其電腦盜取巨額網(wǎng)銀資金。如果按AV-C評(píng)測(cè)標(biāo)準(zhǔn),Teamviewer是合法軟件,不應(yīng)該“查殺”。而360殺毒集成了多引擎,其中QVM人工智能引擎對(duì)未知威脅的防護(hù)能力遠(yuǎn)遠(yuǎn)優(yōu)于傳統(tǒng)殺毒引擎,360云安全會(huì)根據(jù)文件下載途徑、軟件行為等信息綜合判斷并查殺被惡意利用的Teamviewer,這是傳統(tǒng)評(píng)測(cè)所無(wú)法體現(xiàn)的、真正的安全保護(hù)。

  而按照360的說(shuō)法, 目前AV-C用來(lái)測(cè)試的木馬病毒樣本只有11~13萬(wàn),因?yàn)閿?shù)量太小,不能反應(yīng)真實(shí)的網(wǎng)絡(luò)環(huán)境;而360每天獲取的新木馬病毒樣本就達(dá)70~80萬(wàn),整體樣本集規(guī)模接近2億,是AV-C測(cè)試樣本集的1000倍還要多。AV-C用僅有實(shí)際樣本千分之一數(shù)量的樣本集來(lái)測(cè)試,測(cè)試結(jié)果顯然無(wú)法反映用戶的安防實(shí)際。

  對(duì)于AV-C的測(cè)試標(biāo)準(zhǔn)是否過(guò)時(shí)的說(shuō)法,國(guó)內(nèi)另一家安全廠商的安全工程師對(duì)記者給出的回答則是:這是全球殺毒廠商都認(rèn)可的規(guī)則,而這也與360被取消認(rèn)證與評(píng)級(jí)的原因是兩回事。

分享到: 收藏

專題