新聞源 財(cái)富源

2025年01月10日 星期五

財(cái)經(jīng) > 滾動(dòng)新聞 > 正文

字號(hào):  

360回應(yīng)國(guó)外評(píng)測(cè)爭(zhēng)議:過(guò)時(shí)評(píng)測(cè)標(biāo)準(zhǔn)不符合中國(guó)國(guó)情

  • 發(fā)布時(shí)間:2015-05-03 10:14:00  來(lái)源:京華時(shí)報(bào)  作者:古曉宇  責(zé)任編輯:羅伯特

  5月1日,國(guó)際殺毒軟件評(píng)測(cè)機(jī)構(gòu)AV-Comparatives(簡(jiǎn)稱AV-C)突然對(duì)中國(guó)殺毒軟件廠商揮起大棒,騰訊和百度被指使用帶有特殊標(biāo)記的版本參評(píng),成績(jī)最好的360更是被取消了2015年獎(jiǎng)項(xiàng)。360副總裁曲曉東昨天在接受記者采訪時(shí)表示,此次事件根本問(wèn)題是傳統(tǒng)殺毒與云安全的評(píng)測(cè)標(biāo)準(zhǔn)之爭(zhēng),360的參評(píng)版本不存在任何造假作弊問(wèn)題;但由于此評(píng)測(cè)標(biāo)準(zhǔn)太過(guò)落后,360將退出AV-C評(píng)測(cè)。中國(guó)互聯(lián)網(wǎng)專家方興東也認(rèn)為,這次的事件實(shí)際上是國(guó)外評(píng)測(cè)機(jī)構(gòu)出于利益對(duì)中國(guó)安全企業(yè)的打壓;只有在產(chǎn)品、規(guī)則和評(píng)測(cè)等方面掌握話語(yǔ)權(quán)和主導(dǎo)權(quán),中國(guó)才能成為網(wǎng)絡(luò)產(chǎn)業(yè)強(qiáng)國(guó)。

  ■事件回顧

  評(píng)測(cè)機(jī)構(gòu)指中國(guó)安全軟件“不合規(guī)”

  5月1日,AV-C聯(lián)合另外兩家殺毒軟件評(píng)測(cè)機(jī)構(gòu)AV-TEST和Virus Bulletin發(fā)布聲明,稱360、百度、騰訊等中國(guó)廠商參與評(píng)測(cè)的安全軟件為特殊版本,不同于其在中國(guó)市場(chǎng)讓用戶下載使用的版本。聲明表示,360在送測(cè)的所有產(chǎn)品中都默認(rèn)開啟了Bitdefender引擎,但自家的QVM引擎卻從來(lái)沒(méi)有被開啟,而360在中國(guó)市場(chǎng)發(fā)布的版本,默認(rèn)的設(shè)置都是Bitdefender關(guān)閉而QVM引擎開啟。三家評(píng)測(cè)機(jī)構(gòu)也因此宣布將撤銷奇虎360產(chǎn)品今年以來(lái)獲得的所有認(rèn)證和評(píng)級(jí)。

  ■回應(yīng)

  AV-C忽視安全軟件地域差異

  360副總裁曲曉東在接受記者采訪時(shí)表示,360的確在送測(cè)的版本中開啟了Bitdefender引擎關(guān)閉了QVM引擎,而這樣做的目的是為了滿足AV-C僵化甚至是落后于時(shí)代發(fā)展的評(píng)測(cè)標(biāo)準(zhǔn)。他介紹,在信息安全領(lǐng)域,以360為代表的新一代安全廠商已經(jīng)將病毒查殺技術(shù)發(fā)展到了人工智能判斷的“云查殺”時(shí)代,而AV-C比拼的還是多年前傳統(tǒng)殺毒軟件廠商所使用的“特征碼”識(shí)別。

  曲曉東舉例說(shuō)明,“傳統(tǒng)的特征碼識(shí)別,就像一個(gè)經(jīng)驗(yàn)豐富的警察辦案,靠經(jīng)驗(yàn)一個(gè)個(gè)去識(shí)別犯罪分子;而新的人工智能云查殺技術(shù),則就像利用身份信息、DNA去識(shí)別罪犯?!?

  他表示,如果360啟動(dòng)QVM引擎去接受評(píng)測(cè),能夠在最短時(shí)間發(fā)現(xiàn)最新的惡意程序。但是由于AV-C的評(píng)測(cè)方法與用戶防護(hù)的實(shí)戰(zhàn)存在巨大差距,比如合法程序經(jīng)常被惡意利用為木馬加載器,安全軟件必須綜合判斷程序信息,如果一個(gè)合法程序出現(xiàn)在可疑的文件路徑上,那么360會(huì)將其檢測(cè)為可疑(suspicious)。但是在AV-C評(píng)測(cè)方法中,如果合法程序被報(bào)可疑,安全軟件就會(huì)被判定為“誤報(bào)”,從而影響到評(píng)測(cè)成績(jī)。

  另外,安全軟件對(duì)于惡意程度的判斷在不同的地區(qū)也有著不同的標(biāo)準(zhǔn),同樣的軟件,在有的國(guó)家是安全的,但在有的國(guó)家又是危險(xiǎn)的。曲曉東介紹,例如一種名為“TeamViewer”的軟件,在國(guó)外是合法使用的軟件,但是在中國(guó)就有一些不法分子利用它去進(jìn)行詐騙,去年轟動(dòng)一時(shí)的女星李若彤被詐騙百萬(wàn)元的案件中,犯罪分子就使用了“TeamViewer”,所以對(duì)于該軟件,360在國(guó)內(nèi)是會(huì)根據(jù)文件下載途徑、行為智能判斷進(jìn)行查殺;同時(shí),在國(guó)內(nèi),有大量的網(wǎng)游用戶會(huì)使用破解機(jī)、外掛類軟件,甚至有些官方網(wǎng)游本身就是支持外掛的,但是在國(guó)外,這一類的軟件都會(huì)被認(rèn)定是惡意軟件。

  “如果360用在國(guó)內(nèi)的惡意軟件判斷標(biāo)準(zhǔn)去國(guó)外接受評(píng)測(cè),那有些時(shí)候會(huì)被認(rèn)為是誤報(bào),有時(shí)會(huì)被認(rèn)為是漏報(bào),對(duì)成績(jī)會(huì)有很大影響。”曲曉東表示,360為了更好地進(jìn)入國(guó)際市場(chǎng),需要參加一些國(guó)際上的評(píng)測(cè),而為了能取得較為公平的成績(jī),也不得不根據(jù)對(duì)方的評(píng)判標(biāo)準(zhǔn)作出一些調(diào)整。

  AV-C明知故問(wèn)突然變臉

  “實(shí)際上我們五年來(lái)一直是這樣參加評(píng)測(cè)的,也和AV-C是有過(guò)溝通的,他們也是清楚的,但是這一次卻毫無(wú)征兆地突然宣布我們不合規(guī)則,這讓人很難理解?!鼻鷷詵|這樣對(duì)記者說(shuō)道。

  記者看到了一份AV-C在上個(gè)月剛剛公布的最新評(píng)測(cè)報(bào)告,其中就有這樣的說(shuō)明:“奇虎360用于本次測(cè)試的產(chǎn)品是360Antivirus,該款產(chǎn)品使用的是Bitdefender引擎而不是QVM引擎?!睋?jù)360相關(guān)人士介紹,以往的報(bào)告也都有這樣的標(biāo)注,說(shuō)明AV-C一直都是知道360的送測(cè)產(chǎn)品情況的,而它們之前從來(lái)沒(méi)有表示過(guò)這樣是不行的。

  曲曉東表示,此次AV-C宣布中國(guó)廠商“作弊”的時(shí)間非常蹊蹺。就在4月22日美國(guó)RSA安全大會(huì)上,還有相關(guān)評(píng)測(cè)機(jī)構(gòu)為360舉行了頒獎(jiǎng)儀式。隨后360宣布加快免費(fèi)安全的國(guó)際化進(jìn)程,并披露其海外用戶已經(jīng)突破了1億。但僅僅6天后,AV-C就突然翻臉了。

  ■解讀

  中國(guó)應(yīng)掌握安全評(píng)測(cè)話語(yǔ)權(quán)

  在國(guó)內(nèi)信息安全領(lǐng)域的專家看來(lái),國(guó)外評(píng)測(cè)機(jī)構(gòu)向中國(guó)安全廠商發(fā)難,其背后則是國(guó)外安全企業(yè)對(duì)中國(guó)廠商的打壓,同時(shí)也凸顯出了中國(guó)在殺軟評(píng)測(cè)領(lǐng)域缺乏話語(yǔ)權(quán)的現(xiàn)狀。

  國(guó)家互聯(lián)網(wǎng)應(yīng)急中心處長(zhǎng)周勇林表示,多年前,360安全軟件免費(fèi)策略出臺(tái)后,的確刺激和促進(jìn)了殺軟市場(chǎng)的改革與競(jìng)爭(zhēng),受益最大的是中國(guó)的網(wǎng)民。但與此同時(shí),中國(guó)市場(chǎng)與歐美殺軟企業(yè)主導(dǎo)的外部市場(chǎng)也逐漸形成了迥異的生態(tài)系統(tǒng)——中國(guó)免費(fèi)、外國(guó)收費(fèi)。重要的是中國(guó)殺軟的商業(yè)模式是外國(guó)所不能適應(yīng)的,但卻被證明是有效的,很有競(jìng)爭(zhēng)力;更重要的是,從企業(yè)綜合實(shí)力看,中國(guó)企業(yè)做安全業(yè)務(wù)具備了動(dòng)搖歐美老牌企業(yè)的體力甚至技術(shù)實(shí)力,因此,站在對(duì)方的立場(chǎng)上看,具備一定實(shí)力且熟練掌握新商業(yè)模式的中國(guó)殺軟是很可怕的怪物,中國(guó)的殺軟企業(yè)被“高度重視”是必然的,是可以理解的。

  互聯(lián)網(wǎng)行業(yè)專家方興東也認(rèn)為,中國(guó)安全企業(yè)的快速崛起和即將走出去的勢(shì)頭,必將嚴(yán)重威脅西方傳統(tǒng)的安全企業(yè),在話語(yǔ)權(quán)和主導(dǎo)權(quán)受制于人的情況下,中國(guó)要實(shí)現(xiàn)網(wǎng)絡(luò)強(qiáng)國(guó),強(qiáng)大的網(wǎng)絡(luò)安全產(chǎn)業(yè)是重要基石,在產(chǎn)品、規(guī)則和評(píng)測(cè)等方面掌握話語(yǔ)權(quán)和主導(dǎo)權(quán),也是必由之路。

  京華時(shí)報(bào)記者古曉宇

熱圖一覽

高清圖集賞析

  • 股票名稱 最新價(jià) 漲跌幅