Ko je varao na testovima antivirusa

Vesti, 06.05.2015, 00:30 AM

Ko je varao na testovima antivirusa

Kineskom proizvođaču antivirusa Qihoo 360 oduzeti su svi sertifikati kojima su ga tri vodeće laboratorije za testiranje anti-malver rešenja nagradile ove godine. To se dogodilo pošto je ustanovljeno da je kineska kompanija prekršila pravila.

U zajedničkom saopštenju (pdf) koje su objavili AV-Comparatives, AV-Test.org i Virus Bulletin, Qihoo je proglašen krivim zbog pokušaja kompanije da izigra pravila. Qihoo je negirao ove optužbe nazvavši ih "neosnovanim".

Kompanije Qihoo 360 čije je sedište u Pekingu prijavila je prošle godine prihod od 1,4 milijarde dolara. Iako su njeni anti-malver proizvodi malo poznati van granica Kine, Qihoo tvrdi da je prošle godine besplatna antivirusna mobilna aplikacija, 360 Mobile Safe, koju proizvodi kompanija, imala skoro 750 miliona korisnika u Kini. Qihoo je takođe poznat po svom pregledaču, 360 Browser, koji koristi Microsoftov rendering endžin Trident koji koristi i Internet Explorer.

AV-Comparatives, AV-TEST i Virus Bulletin su saopštili da je Qihoo njima dostavio prilagođenu verziju svog sigurnosnog softvera u kojoj je kompanija zamenila svoj endžin endžinom rumunske kompanije Bitdefender.

"Posle nekoliko zahteva za određenim informacijama o korišćenju endžina drugih proizvođača, na kraju je potvrđeno da se endžin koji je dostavljen za testiranje razlikuje od onoga koji je dostupan korisnicima", kaže se u zajedničkom saopštenju koje su izdale laboratorije.

Proizvodi koji koriste QVM endžin kineske kompanije bi pružili značajno niži nivo zaštite i više lažno pozitivnih rezultata.

Očekivano, u kineskoj kompaniji nisu srećni zbog ovih optužbi i činjenice da su uhvaćeni u prevari. Međutim, umesto odbrane, kompanija je uperila prstom u konkurentske kompanije, takođe iz Kine, Baidu i Tencent, koje su navodno takođe dostavile softver koji se razlikuje od onog koji se isporučuje korisnicima.

Iako su laboratorije potvrdile da postoje razlike i kada je reč o softveru ovih kompanija, utvrđeno je da njihovi proizvodi nisu stekli nikakvu prednost zbog toga. Osim toga, i Baidu i Tencent su obezbedili prihvatljive razloge za ove razlike.

Međutim, juče je na Facebook stranici Virus Bulletina objavljeno da je i Tencent varao na testovima performansi. Određene optimizacije identifikovane u proizvodima kompanije Tencent koje su identifikovane su jasno napravljene da poboljšaju ocene na testovima performansi. One pružaju minimalnu korist običnim korisnicima i čak mogu smanjiti nivo zaštite koje nude proizvodi kompanije.

Sve tri laboratorije - AV-Comparatives, AV-Test.org i Virus Bulletin - saopštile su da će ubuduće kontrole učesnika biti strožije kako bi se smanjila mogućnost da proizvođači varaju na testovima i pozvale učesnike testova da se ponašaju na etičan način. Laboratorije su saopštile da će opozvati sve osporene sertifikate i nagrade.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje

Google uvodi selfi video kao novu opciju za oporavak naloga

Google uvodi selfi video kao novu opciju za oporavak naloga

Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje