Ko je varao na testovima antivirusa
Vesti, 06.05.2015, 00:30 AM
Kineskom proizvođaču antivirusa Qihoo 360 oduzeti su svi sertifikati kojima su ga tri vodeće laboratorije za testiranje anti-malver rešenja nagradile ove godine. To se dogodilo pošto je ustanovljeno da je kineska kompanija prekršila pravila.
U zajedničkom saopštenju (pdf) koje su objavili AV-Comparatives, AV-Test.org i Virus Bulletin, Qihoo je proglašen krivim zbog pokušaja kompanije da izigra pravila. Qihoo je negirao ove optužbe nazvavši ih "neosnovanim".
Kompanije Qihoo 360 čije je sedište u Pekingu prijavila je prošle godine prihod od 1,4 milijarde dolara. Iako su njeni anti-malver proizvodi malo poznati van granica Kine, Qihoo tvrdi da je prošle godine besplatna antivirusna mobilna aplikacija, 360 Mobile Safe, koju proizvodi kompanija, imala skoro 750 miliona korisnika u Kini. Qihoo je takođe poznat po svom pregledaču, 360 Browser, koji koristi Microsoftov rendering endžin Trident koji koristi i Internet Explorer.
AV-Comparatives, AV-TEST i Virus Bulletin su saopštili da je Qihoo njima dostavio prilagođenu verziju svog sigurnosnog softvera u kojoj je kompanija zamenila svoj endžin endžinom rumunske kompanije Bitdefender.
"Posle nekoliko zahteva za određenim informacijama o korišćenju endžina drugih proizvođača, na kraju je potvrđeno da se endžin koji je dostavljen za testiranje razlikuje od onoga koji je dostupan korisnicima", kaže se u zajedničkom saopštenju koje su izdale laboratorije.
Proizvodi koji koriste QVM endžin kineske kompanije bi pružili značajno niži nivo zaštite i više lažno pozitivnih rezultata.
Očekivano, u kineskoj kompaniji nisu srećni zbog ovih optužbi i činjenice da su uhvaćeni u prevari. Međutim, umesto odbrane, kompanija je uperila prstom u konkurentske kompanije, takođe iz Kine, Baidu i Tencent, koje su navodno takođe dostavile softver koji se razlikuje od onog koji se isporučuje korisnicima.
Iako su laboratorije potvrdile da postoje razlike i kada je reč o softveru ovih kompanija, utvrđeno je da njihovi proizvodi nisu stekli nikakvu prednost zbog toga. Osim toga, i Baidu i Tencent su obezbedili prihvatljive razloge za ove razlike.
Međutim, juče je na Facebook stranici Virus Bulletina objavljeno da je i Tencent varao na testovima performansi. Određene optimizacije identifikovane u proizvodima kompanije Tencent koje su identifikovane su jasno napravljene da poboljšaju ocene na testovima performansi. One pružaju minimalnu korist običnim korisnicima i čak mogu smanjiti nivo zaštite koje nude proizvodi kompanije.
Sve tri laboratorije - AV-Comparatives, AV-Test.org i Virus Bulletin - saopštile su da će ubuduće kontrole učesnika biti strožije kako bi se smanjila mogućnost da proizvođači varaju na testovima i pozvale učesnike testova da se ponašaju na etičan način. Laboratorije su saopštile da će opozvati sve osporene sertifikate i nagrade.
Izdvojeno
Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver
Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje
Google uvodi selfi video kao novu opciju za oporavak naloga
Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje
Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika
Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje
ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke
Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje
OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu
OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





