5月2日,世界上三大最著名权威杀毒软件测试机构AV-Comparatives,AV-TEST,和VirusBulletin联合公开谴责了中国安全厂商奇虎360,原因是360送给机构的测试产品和实际发放用户使用的产品表现出了显著不同的行为。三家测试机构宣布将撤销奇虎360产品今年以来获得的所有认证和评级,且会在今后的测试中坚持公开公平地对待参测厂商,保证用户收到的是最准确的信息。360公司承认了参测的软件和用户公开使用的软件在引擎设置上有所不同。
三大评测机构的调查结果标明,奇虎在送测的所有产品中都默认开启了Bitdefender引擎,但奇虎自家的QVM引擎却从来没有被开启,而该版本的软件发布在了其官网上一个看似公开的页面上。相反,在奇虎360的主要市场区域里,默认的设置都是Bitdefender关闭而QVM引擎开启,经过测试后,这样会显著降低防护级别,并显著增加误报率,在产品中有选项可以调整这些设置,但大多数普通用户不会在意。测试机构在测试时反复强调要是用产品的默认设置,这样才能客观反映真实使用情况。
在测试公司调查奇虎360的时候,该公司反过来指责另外两家中国安全厂商,百度和腾讯。通过对这两家公司的产品进行分析表明,其中含有一些特殊的标记,包括几家测试机构的名字,可能暗示了这些产品会根据环境的不同而表现出不同的产品行为。??但奇虎的产品中同样有类似的标记。然而,没有证据表明这给予这两家产品任何不正当的显著优势,有时候甚至会让它们处于劣势。两家公司都可以提供在产品中包含这些标记的正当理由。
在要求奇虎360提供对他们行为的解释时,该厂商承认了参测产品的某些设置经过人为修改,包括开启对注册机和破解软件的检测,以及将云查询重定向到距离测试机构较近的服务器。在反复要求其提供第三方引擎的具体信息后,他们最终承认了参测的引擎设置和用户使用的引擎设置是不同的。
奇虎从2015年以来拿到的所有奖项和认证因此将被三家测评机构取消,并且今后将对参测厂商作出更严格的要求,以防今后再有厂商作弊的行为发生。
其实,360并非首次利用特定设计的产品参与测试以求获得高分。2014年10月AV-C在一份移动安全软件评测报告中声明取消奇虎360移动安全产品认证。AV-C声明中称:“奇虎360不能得到认证,因为该测试的产品的版本目前无法下载,且谷歌商店也没有相同的产品”、“该测试版本与其在自己官网提供的中文和英文版本都不同”、“奇虎360错用本次测试认证进行自己的市场宣传,所以该款产品本次测试认证被取消”。
VirusBulletin首席运营官JohnHawes说。“这种事情对谁都没有好处。独立测试同时为用户和厂商服务,展现哪些产品表现最好,哪些方面厂商还需努力。如果送测产品和真实世界使用的产品不一样,那就不能提供任何有用的信息了。”
“360将参与国际安全机构评测作为一种市场营销行为,因此才会不惜采取作弊的方式以求获得高分,而且被评测机构发现后又向竞争对手发难以转移媒体注意力,进行危机公关。‘安全’本身就是非常严肃和严谨的工作,360却将‘安全’视作公关营销活动,是对整个安全行业的不尊重。”某安全行业人士表示。
人民品牌网( www.peoplepinpai.com ),是以新闻为主的大型网上信息发布平台,权威性、及时性、多样性和评论性为特色,在网民中树立起了“人民媒体、大众网站”的形象。