Ko je varao na testovima antivirusa

Vesti, 06.05.2015, 00:30 AM

Ko je varao na testovima antivirusa

Kineskom proizvođaču antivirusa Qihoo 360 oduzeti su svi sertifikati kojima su ga tri vodeće laboratorije za testiranje anti-malver rešenja nagradile ove godine. To se dogodilo pošto je ustanovljeno da je kineska kompanija prekršila pravila.

U zajedničkom saopštenju (pdf) koje su objavili AV-Comparatives, AV-Test.org i Virus Bulletin, Qihoo je proglašen krivim zbog pokušaja kompanije da izigra pravila. Qihoo je negirao ove optužbe nazvavši ih "neosnovanim".

Kompanije Qihoo 360 čije je sedište u Pekingu prijavila je prošle godine prihod od 1,4 milijarde dolara. Iako su njeni anti-malver proizvodi malo poznati van granica Kine, Qihoo tvrdi da je prošle godine besplatna antivirusna mobilna aplikacija, 360 Mobile Safe, koju proizvodi kompanija, imala skoro 750 miliona korisnika u Kini. Qihoo je takođe poznat po svom pregledaču, 360 Browser, koji koristi Microsoftov rendering endžin Trident koji koristi i Internet Explorer.

AV-Comparatives, AV-TEST i Virus Bulletin su saopštili da je Qihoo njima dostavio prilagođenu verziju svog sigurnosnog softvera u kojoj je kompanija zamenila svoj endžin endžinom rumunske kompanije Bitdefender.

"Posle nekoliko zahteva za određenim informacijama o korišćenju endžina drugih proizvođača, na kraju je potvrđeno da se endžin koji je dostavljen za testiranje razlikuje od onoga koji je dostupan korisnicima", kaže se u zajedničkom saopštenju koje su izdale laboratorije.

Proizvodi koji koriste QVM endžin kineske kompanije bi pružili značajno niži nivo zaštite i više lažno pozitivnih rezultata.

Očekivano, u kineskoj kompaniji nisu srećni zbog ovih optužbi i činjenice da su uhvaćeni u prevari. Međutim, umesto odbrane, kompanija je uperila prstom u konkurentske kompanije, takođe iz Kine, Baidu i Tencent, koje su navodno takođe dostavile softver koji se razlikuje od onog koji se isporučuje korisnicima.

Iako su laboratorije potvrdile da postoje razlike i kada je reč o softveru ovih kompanija, utvrđeno je da njihovi proizvodi nisu stekli nikakvu prednost zbog toga. Osim toga, i Baidu i Tencent su obezbedili prihvatljive razloge za ove razlike.

Međutim, juče je na Facebook stranici Virus Bulletina objavljeno da je i Tencent varao na testovima performansi. Određene optimizacije identifikovane u proizvodima kompanije Tencent koje su identifikovane su jasno napravljene da poboljšaju ocene na testovima performansi. One pružaju minimalnu korist običnim korisnicima i čak mogu smanjiti nivo zaštite koje nude proizvodi kompanije.

Sve tri laboratorije - AV-Comparatives, AV-Test.org i Virus Bulletin - saopštile su da će ubuduće kontrole učesnika biti strožije kako bi se smanjila mogućnost da proizvođači varaju na testovima i pozvale učesnike testova da se ponašaju na etičan način. Laboratorije su saopštile da će opozvati sve osporene sertifikate i nagrade.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje