您所在的位置:金山安全中心 > 综合新闻 > 正文

ESET:权威国际认证值得信赖 杀软厂商内部测试漏洞百出

发布者:小不 发布时间:2010-05-28 18-31-46

5月17号,ESET的权威安全技术分析师Jan Vrabec,在官博中写到对杀毒软件厂商的内部测试的几点看法,他认为内部测试通常得到的都是具有误导性的结果。只有权威的独立测试机构才值得信赖。


Jan Vrabec在博客中说到:“最近,我们发现有些杀软厂商利用自己内部的测试作为市场营销的手段。当然,大多数厂商使用的内部测试作为监测和改进自己的产品性能的测试工具。但是,它也越来越多地被用来展示产品的最好的一方面。特别是,有的厂商还利用图像,宣传短片等大造声势。但是,仔细分析此类现象,假如杀毒软件实际上没有如厂商自己鼓吹的那么有效,这是会影响到潜在用户的。


首先,那些厂商为什么只做内部测试呢?他们是不是在担心如果将自己的产品送去独立测试机构,表现会很差?或者是他们在思考独立测试机构的测试方法的有效性?还是,他们怕不能长期在国际权威测试的榜单上保持地位?


也许,是因为内部测试似乎已经作为简单的方法,获得了即时营销口碑。有了这个猖獗的做法,这并不令人惊讶地发现,自己的产品是总是在排在测试的最前面。将内部测试与独立测试作对比,有以下几个突出的问题。 



1. 方法:片面与全面

内部测试从来就不披露测试方法,这种做法使用户读者几乎不可能得到有意义的客观的结论。 


当您被杀软厂商自己的内部测试广告所忽悠的时候,请检测一下它的测试方法以及测试人,如果你有幸能找到测试方法(通常内部测试都不发布测试方法),检查它是不是符合如AMTSO(反恶意软件测试标准组织概述的那些行业公认的标准)。如果遇到隐瞒的测试源,或与相关行业标准不符合的内部测试时,用户应该警惕。


2.验证?怎么验证? 

看似可靠的杀毒软件内部测试结果往往变成无效,因为用于测试的样本通常都是错误的分类。杀软厂商没有能力对样本做出权威的分类,例如,也许很多干净的文件都被当成病毒误报了(如AMTSO所说的那样,它们是“无辜的”。很明显,由于缺乏验证,结果可能被很大程度地扭曲。同样,灰文件也可能被误报为病毒。


类似的问题也出现在坏样本中。因此,必须采取合理的谨慎的方法进行测试样本分类,AMTSO是鼓励测试人员重新验证那些在测试结果中造成误报的样本。 (见AMTSO第五条:http://www.amtso.org/amtso-download-amtso-fundamental-principles-of-testing.html。)


一个公正的测试杀毒软件产品测试,合理的经过验证的恶意软件样本准备是第一步。



3. 独立测试机构

营销中使用的内部测试或夸大产品的性能都是不值得信赖的。当选择安全产品时候,用户应该留意客观的评价,如来自独立测试机构对产品的测试和评估结果。以下是备受业界认可的独立测试机构:


•AV – Comparatives     [http://av-comparatives.org/]

• Virus Bulletin         [http://www.virusbtn.com/vb100/index] 

•AV - Test             [http://www.av-test.org] 


4.能否保证个人信息安全

还有一个重要的考虑因素,就是您选择的杀毒软件厂商是否承诺保护您的个人信息。保护隐私信息对用户来说是很重要的,可以避免不必要的风险。


5. 厂商信誉

杀毒软件厂商的历史和信誉,就如其产品系列表现一样重要。近年来很多新的杀毒软件涌入市场,这本身不是问题,因为竞争有利于推动市场发展,然而,太多的新产品妄称是“最好的”杀毒软件。市场营销怎么推广怎么吹牛是一回事,而真正敢于把产品提交到权威的独立测试机构,进行公平的竞争又是另一回事了。 


当选择杀毒软件产品的时候,请仔细思考一下复杂和精密的研发以及维护成本。研究杀软厂商的最近的信誉是很重要的,而回顾以往的历史信誉度则更为重要。由国际权威独立测试机构提供的各个测试的奖项,都是很好的指标,有长期的保障,持续保护着用户的安全。”