通信网--中国通信行业门户网站 | 中国行业网站集群--通信行业电子商务唯一网站 设为首页 | 收藏本站
免费注册 商机无限 商务中心 行业展会 立即发布商机
网站首页 公司库 产品库 商机库 行业资讯 展会信息 招聘信息 招商加盟 下载中心 招标信息
关键词:
热门词汇: IP网络电话   语音识别   手机充电器   手机GPS   3G手机   传输设备   交换设备
  行业要闻 | 通信市场 | 通信技术 | 网络学院 | 5G前沿 | 4G前沿 | VoIP | IPTV | WiMAX | 呼叫中心 | IT制造 | IT就业  
  企业专栏 | 企业报道 | 通信标准 | 通信百科 | 分析预测 | 手机评测 | 增值通信 | 政策法规 | 专家观点 | 网商访谈 | 招标信息 | 物联网
网上展览:
综合厂商 | 手机 | IP电话 | 交换机 | 呼叫中心 | 网络 | 终端 | 电源 | 仪器 | 光纤 | 电缆 | 电脑 | 数码 | 软件 | 其他
中国通信网最新加盟企业: 
当前位置:网站首页 > 行业资讯 > 行业要闻
【创心服务 联通你我】青春逢盛世,奋斗正当时
中国通信网 时间:2008-06-12 信息来源:搜狐

  全球领先的主流杀毒厂商与杀毒软件评测机构与上周就如何评测杀毒软件产生重大分歧。趋势科技于上周宣布抵制主流的评测认证VB100。

  趋势科技CTO Raimund Genes于上周五告诉SecurityFocus,趋势科技将不再寻求VB100的认证。由杀毒产业观察者VirusBulletin管理的VB100认证是测试杀毒软件能否检测到被称为WildList(在野病毒列表)并不会误认非病毒的程序为恶意。WildList是一个由安全专家们在互联网上收集到的一个病毒的较小的样本集合。

  Genes说,该测试的问题在于一是目前最重要的威胁不是病毒,而是木马程序、肉鸡软件;其二在于杀毒软件均是透过互联网更新,而该测试称由于安全的原因而不允许有网络连接;其三也是问题最大的,目前杀毒厂商每年都必须处理大量的新的威胁,比如2007年各大杀毒厂商平均统计显示恶意软件的变种至少有50万,而该测试仅检测不到1000种威胁。Genes还表示,如果测试是针对100万种威胁而非700个过期的恶意软件,那才是真正比较理想公正的方法。

  针对趋势的声明,VirusBulletin则强调VB100认证的目的不在于针对大量恶意软件来衡量一个产品的效果和性能,而在于对杀毒软件设定一个通常能超越的基准线。VB技术顾问John Hawes在一个访谈中告诉媒体:“我们的测试非常简单,就是要求检测出所有WildList内的病毒而不误报。通过对一个产品一段时间的观察,我们从测试结果应该可以了解到厂商的竞争力和可靠程度……如果WildList中的任意一个病毒样本未被检测到或者有任意一个非恶意软件被误报为病毒,该产品就未通过测试从而就不能获得认证。通常厂商有时会漏过一个狡猾的特征码或错误地标记一个无害文件为病毒。持续地通过测试就意味着产品被很好地维护……”

  这种通过--失败的方式在一定程度上激怒了软件厂商,熊猫卫士自2002年起就不再参加任何认证。趋势科技在过去的三次测试中均未通过:2007年8月由于一个误报,之后是漏报三个病毒,最近2008年4月是两次误报。

  对评测机构的不满使得相关的激辩成为去年冰岛雷克雅未克一次会议的热议主题。之后今年1月,安全厂商、独立人士和媒体的评测实验室共同发起组建一个产业团体:反恶意软件测试标准组织(AMTSO),以致力于建立测试和评估杀毒软件的最佳实践和标准。

  杀毒厂商Eset技术教育总监Randy Abrams针对这样的讨论评论标示,这样的顾虑并不是一件新鲜的事情,对杀毒软件的评测到了超越WildList的时间了。在VirusBulletin2007年6月刊中在他指出“从保护用户的角度来看一致的观点是WildList评测结果基本起不到衡量的作用;从测试者而言,WildList提供了一种相对可重复和可信的标准。然而测试的敏感性和针对该测试的“应试型”研究使得WildList终将走向消亡。”测试和真实世界实际效果的相关性由于今年恶意软件问题规模的急剧增长而日益降低。VirusBulletin也表示打心眼里接受杀毒业界的批评并将改进其评测机制,加入木马样本;但VirusBulletin同时也表示由于组织规模小和工作量的巨大,此项工作的进展会非常缓慢。

  墨者安全专家认为,对杀毒软件评测的机制确实值得进行深度思考和探索,否则这样的评测只是误导最终用户的“潜规则”。其直接后果就是安全威胁愈演愈烈,而杀毒厂商则安于现状、不思进取。

  1. 评测必须以对最终用户的保护效果为出发点和终结点。查杀率不等于保护效果!理性而逻辑地来看,查杀率只是保护效果的一个必要条件,而不是充分条件;而且这样的数据必须像物理学实验数据一样经得起统计学中相关性和误差分析的考验。十年前的WildList是所有病毒的一个典型样本集合,而目前不到1000个病毒样本对于50万变种,评测的只是占总威胁20%的病毒(瑞星2007年中国恶意软件疫情报告)。这种不具代表性的测试样本和难以令人信服其相关性,极高的敏感性也难怪熊猫卫士、趋势科技等杀毒厂商奋而挑战:试想如果有公司透过种种手段事先得到用于测试的近1000个样本,而没有事先获得样本的趋势科技每年勤勤恳恳地增加上百万特征码而漏过或误报一两个。这样的测试结果是何等的不公平!

  2. 墨者安全专家认为杀毒软件评测方法必须满足以下三项要求:

  a) 大而且典型的样本集合

  b) 互联网已经成为软件的一部分,需要采用相关手段避免病毒散播,但是这样才能真正了解产品的保护效果

  c) 实际的保护效果而非查杀效果。静态查杀只是最简单、快捷的一种方式,而越来越多的新型防御技术如免疫技术、行为检测技术等无法通过这种简单查杀方式评判。

  3. 既然有潜规则,其背后就必然有寻租行为。最大的得益者VirusBulletin、WildList组织和该组织的提交样本的通信员们,以及站在这两个组织后面因此项测试而获得巨大商业利益的大小杀毒厂商自然要竭力维护现有的体制和游戏规则。这对于中国的安全厂商来说值得深思和反省:人云亦云只能是自缚手脚,我们应该勇于挑战这样的不公规则,这样才能真正有利于杀毒、安全产业的健康发展,才能真正还用户以安全的信心。  

相关资讯
· 联通云亮相2025世界互联网大会,AI+行业方案激活百业创新动能 (2025-11-11)
· 紫光天际全新启航,以“全栈智能”重构低空经济新生态 (2025-11-11)
· 绿算筑基:引领盐湖产业智能化转型与高质量发展新范式 (2025-11-10)
· 技术普惠立标杆!中兴问天BE7200Pro+金榜夺冠 夯实品牌核心竞争力 (2025-11-10)
· 共筑未来铁路通信基石:海能达等45家全球企业同测互操作性,构建FRMCS开放生态 (2025-11-10)
发表评论
昵   称:   匿名发表
验证码: 
 
热门资讯
【创心服务 联通你我】青春逢盛... (2009-09-15)
【创心服务 联通你我】青春逢盛... (2011-04-28)
【创心服务 联通你我】青春逢盛... (2009-09-16)
【创心服务 联通你我】青春逢盛... (2008-07-15)
【创心服务 联通你我】青春逢盛... (2008-05-23)
【创心服务 联通你我】青春逢盛... (2008-07-31)
【创心服务 联通你我】青春逢盛... (2008-07-31)
【创心服务 联通你我】青春逢盛... (2012-01-09)
【创心服务 联通你我】青春逢盛... (2011-01-30)
【创心服务 联通你我】青春逢盛... (2010-05-28)
【创心服务 联通你我】青春逢盛... (2008-07-31)
【创心服务 联通你我】青春逢盛... (2011-02-17)
【创心服务 联通你我】青春逢盛... (2009-08-13)
【创心服务 联通你我】青春逢盛... (2008-07-31)
【创心服务 联通你我】青春逢盛... (2011-05-03)
【创心服务 联通你我】青春逢盛... (2008-07-31)
【创心服务 联通你我】青春逢盛... (2008-07-31)
【创心服务 联通你我】青春逢盛... (2010-07-20)
【创心服务 联通你我】青春逢盛... (2010-08-27)
【创心服务 联通你我】青春逢盛... (2009-08-12)
【创心服务 联通你我】青春逢盛... (2009-08-12)
【创心服务 联通你我】青春逢盛... (2008-07-31)
【创心服务 联通你我】青春逢盛... (2009-10-11)
【创心服务 联通你我】青春逢盛... (2009-08-12)
【创心服务 联通你我】青春逢盛... (2009-07-24)
国之鑫科技 | 泰尔网 | 中华网科技 | 信息产业网 | 通讯世界 | 数字通信世界 | 文传商讯 | 中华英才网 | 电话视频会议 | 凤凰科技 | 呼叫中心 | 新浪科技 | 新传媒网 | 和讯科技 | 中国科技网 | 通信英才网 | 江苏星光发电设备 | 中劳网 | 赛迪网 | MSCBSC移动通信网 | 中国软件网 | 新华网 | 腾讯科技 | 3G通信网 | 千龙网 | 光通信人才招聘网 | 通信人才网 | 中商顾问网
返回首页 | 网站简介 | 企业理念 | 免责声明 | 广告服务 | 代理政策 | 联系我们 | 铭万网 | 中国产品推广联盟
南京国之鑫科技有限公司版权所有©2008-2016 客户服务热线:025-83752991, 客户服务邮箱:gzx@gzxinfo.com
苏ICP备18005078号-1
本站图片及文字仅供功能演示,本站保留对本演示内容及功能的最终解释权

加入铭万联盟中国行业网站集群独家技术供应商