天津在线

首页> 科技频道> 互联网> 正文

传统评测落后 不适合互联网的安全标准

近年来,中国本土安全厂商在世界各大评测中表现不俗。但是,就在本月,AV-Test、AV-C、VB等国际评测机构向国内安全厂商突然发难,以“作弊”为由,取消腾讯和360相关成绩。由于不堪忍受无端指责和不公正的待遇,360宣布退出AV-C评测,腾讯则表示要以法律手段维护自身权益。

在这一事件上,国际评测机构和国内安全企业争论的焦点主要集中在国外的评测模式是否适用于当前互联网安全标准。在360退出前,包括Comodo、赛门铁克等国外知名安全厂商早已从AV-C评测中抽身而退。退出原因除利益纠葛外,更多的是AV-C等老牌评测机构的标准落后,已经跟不上互联网安全发展的脚步。

AV-C的评测体系是典型的老式硬派作风,对传统杀毒痴心不改,迷恋“特征码+病毒库”的查杀模式。而当前一线安全厂商都已经配备云查杀功能,AV-C固步自封的古板做派,对参测软件来讲很难说公平。

早在2012年,美国知名安全厂商赛门铁克就曾对AV-C的评测标准进行过质疑。赛门铁克方面认为,在互联网时代的评测机制应该更贴近用户需求,只有用户实测的排名才是有效的,因此并不能完全同意AV-C目前的测试方式。最终结果就是双方观点难以统一,赛门铁克退出AV-C评测。

在这一点上,360与赛门铁克的观点较为一致,认为AV-C传统评测标准远离用户真实需求。在此前有国内知名艺人网银被盗100万,骗子诱导受害者卸载360杀毒,再要求受害者从钓鱼网站上下载Teamviewer(一款世界知名的远程控制软件),从而控制其电脑盗取巨额网银资金。这个在AV-C测试中合法的软件最终酿成大祸,而360QVM云查杀则会分析其下载途径、软件行为,判断其是否被恶意利用,这是传统安全测试难以实现的、真正的安全。

360高级副总裁于光东也提到,AV-C传统意义上的德尔杀毒评测已经不适应现在的互联网发展,是在用一个固定的标准测评软件,而没有用发展的眼光看待。而事实上,杀毒软件为了能取得好成绩,不得不适应AV-C的评测环境,这就出现了很多动辄查杀率100%、99%的杀毒软件,但在实战中的对应表现却又难尽人意。

退出AV-C对360来说是把双刃剑,缺少了国际评测机构的背书终归是一大憾事。但能从评测的泥潭中抽出手脚,做一些对用户、对互联网安全真正有意义的事,也未必不是件好事情。

版权声明

一、凡注明来源为"天津在线"的所有作品文字、图片、音视频、美术设计和程序等作品,版权均属天津在线或相关权利人专属所有或持有所有。

二、未经本网书面授权,不得进行一切形式的下载、转载或建立镜像。否则以侵权论,依法追究相关法律责任。

三、凡本网注明"来源:XXX(非天津在线)"的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。

四、转载声明:如本网转载作品涉及版权等问题,请在作品于本网发表之日起30日内及时同本网联系,否则视为放弃相关权利。

免责声明:本文仅代表作者个人观点,与天津在线无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。

登载此文只为提供信息参考,并不用于任何商业目的。如有侵权,请及时联系我们删除:jubao@72177.com

今日天津