今天,全球三大最著名权威
杀毒软件测试机构 AV-Comparatives、AV-TEST 和 Virus Bulletin 联合公开声明,谴责了中国安全厂商奇虎 360,原因是其送给机构的测试产品和实际发放用户使用的
360杀毒 产品表现出了显著不同的行为。
三家测试机构宣布将撤销奇虎 360 产品今年以来获得的所有认证和评级,且会在今后的测试中坚持公开公平地对待参测厂商,保证用户收到的是最准确的信息。
三大评测机构的
调查结果表明,奇虎在送测的所有产品中都默认开启了 Bitdefender 引擎,但奇虎自家的 QVM 引擎却从来没有被开启,而该版本的软件发布在了其官网上一个看似公开的页面上。相反,在奇虎 360 的主要市场区域里,默认的设置都是 Bitdefender 关闭而 QVM 引擎开启,经过测试后,这样会显著降低防护级别,并显著增加误报率,在产品中有选项可以调整这些设置,但大多数普通用户不会在意。测试机构在测试时反复强调要使用产品的默认设置,这样才能客观反映真实使用情况。
在测试公司调查奇虎 360 的时候,该公司反过来指责另外两家中国安全厂商——
百度和
腾讯。通过对这两家公司的产品进行分析表明,其中含有一些特殊的标记,包括几家测试机构的名字,可能暗示了这些产品会根据环境的不同而表现出不同的产品行为。但奇虎的产品中同样有类似的标记。然而,没有证据表明这给予这两家产品任何不正当的显著优势,有时候甚至会让它们处于劣势。两家公司都可以提供在产品中包含这些标记的正当理由。
在要求奇虎 360 提供对他们行为的解释时,该厂商承认了参测产品的某些设置经过人为修改,包括开启对注册机和破解软件的检测,以及将云查询重定向到距离测试机构较近的服务器。在反复要求其提供第三方引擎的具体信息后,他们最终承认了参测的引擎设置和用户使用的引擎设置是不同的。
奇虎从 2015 年以来拿到的所有奖项和认证因此将被三家测评机构取消,并且三家评测机构今后将对参测厂商作出更严格的要求,以防今后再有厂商作弊的行为发生。
AV-TEST 首席执行官 Maik Morgenstern 说:“有比较的测试和认证对反病毒行业的用户和厂商都很重要。用户依赖独立测试结果理性选择防护软件。如果厂商在测试中作弊,这会伤害到所有人。”
360 杀毒正式回应:而针对三大杀软测试机构的指控,
360 杀毒通过官方微博发布声明正式作出回应,声明全文如下:
4月30日,AV-Comparatives(简称AV-C)、AV-Test、VB100三家外国评测机构发布声明,指称360仅在评测版本默认开启了BD引擎,以此为由剥夺了360在2015年最新测试的奖项;声明同时指出,腾讯和百度等中国厂商也使用了特殊版本参加评测,并在深入调查。
360杀毒评测版本默认开启BD引擎一事,一直公开、透明地体现在AV-C评测报告中,并无任何隐瞒。对于外国评测机构突然对此发难,我们非常震惊。
AV-C质疑360普通用户版本没有默认开启BD引擎,是因为中国有大量低配电脑,360杀毒为保证用户体验,为国内用户提供了轻巧的安装包。用户可以根据自己电脑配置和网速环境,在360杀毒主界面方便地一键开启或关闭BD引擎。
在测试标准方面,AV-C等外国机构的病毒检测标准与中国有显著的地区化差异,比如破解器和外挂在欧洲一律被定义为恶意程序;但是在中国,各种破解器、外挂软件拥有大量用户,只要这些软件没有侵害用户系统和数据的恶意行为,安全软件就不会报毒。显然,国内
杀毒版本并不适用于AV-C等外国评测。
目前AV-C等评测有多家中国厂商参加,如果以国内普通用户版本参加测试,就会出现评测结果与产品真实能力的巨大偏差,无法反映产品真实的防护能力。
我们注意到,AV-Test已经表态正在进行更深入的
测试分析,并将更新调查结果。我们也期待这些评测机构有更公正和严谨的调查结论,否则我们不排除不再参加此类评测的可能。