[ 登录 ][ 注册 ] 天极传媒: 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
您现在的位置: IT专家网 > 安全子站 > 新闻

国际摒弃国内爆炒 VB100遭遇冰火两重天

作者: CC,  出处:IT专家网, 责任编辑: 张帅, 
2008-10-17 17:18
  据了解,B100奖项是英国独立病毒测试中心Bulletin以世界性组织Wild List病毒资料库作为病毒来源,对世界各国防病毒软件进行测试后,诊断率100%、误诊率0%时赋予的奖项。

  最初,VB100出现在大众视线中的时候,多半是来自一些国际安全厂商的获奖公告。事过境迁,光阴荏苒,当一些国际媒体公开质疑,以及一些知名杀软厂商扬言退出之时(如趋势科技、大蜘蛛),国内杀毒一些厂商却终于在这个评测中“崭露头角”,并用尽平面和网络资源大肆庆祝。

  于是,VB100,这个国际诟病的过气名词翻身成为近期国内信息行业的Super Star,它也应该算是近期国内信息安全行业内除“免费”外的一个热点“专业名词”。VB100测试为什么饱受国际技术专家的诟病?它的评测标准是什么?它是否具有真正的公信力?带着这些问题,我们不妨一起了解一下这个评测。

  据了解,B100Award奖项是英国著名的独立病毒测试中心Bulletin(www.virusbtn.com)以世界性组织Wild List病毒资料库作为病毒来源,对世界各国的防病毒软件进行测试后,诊断率100%、误诊率0%时赋予的奖项。

  但是,由于VB100的测试方法是基于Wildlist病毒库中已经记录的几百种(2008年4月为678个)恶意软件为标的,用被测产品对这些恶意软件的报警数和误报率为核心指标进行测试,在样本量和方法上都有明显缺陷,甚至不包括一些危害性极大的病毒类型;VB100基于数字签名的测试方法实际上要求被测产品搜集和累积恶意软件的数字签名,而不是实时威胁的即时行为分析及当下相应速度,数字签名的累积无形中降低了扫描速率并且增加了内存占用,此外还忽视了对互联网安全威胁的即时行为分析能力,正如面对不断变化的感冒病毒永远采取一种疫苗一样。更为严重的是,面对不断变化的互联网安全技术及威胁类型,VB100并没有实时改进测试方法,因而被戏称为“20世纪的测试方法”。

  由于其测试方法存在漏洞,以至于VB100的测试标准有时显得匪夷所思。举个例子,在最新的测试中(2008.08),一个国外不甚出名的杀软在该测试针对木马的检测中漏检5000个,检出率不到3%,居然获得了VB100的认可,通过该测试。无独有偶,国内厂商金山在针对多态病毒和木马的两项测试中,均漏测了2000余个病毒和木马,检出率均不及50%,也被VB100看作是通过了测试。对于主要功能应该是防御病毒和木马的杀毒软件来说,低检出率对于用户来说是致命的,但是VB100对此则显得不那么重视。这让我们不得不对其公信力产生怀疑。

  这也难怪那些技术专家会对VB100产生质疑。全美最大的安全技术开发商趋势科技(Trend Micro)反恶意软件部门首席技术官Raimund Genes指出,“这一(VB100)测试标准无视一个显而易见的事实,即当今的病毒和恶意软件并不像几年以前一样旨在迅速复制和传播,而且这一测试方法忽视了安全软件的核心品质标准——即基于行为分析对千变万化的即时危险进行极速响应的能力” 。VB100测试方法是以Wildlist病毒库的记录样本为测试标的,根据参与测试的产品对于数字签名的报警数及误报率为主要指标进行测试。Raimund Genes戏称VB100是“20世纪的标准”,因为它已经偏离了安全软件“实时”表现这一核心品质标准,“VB100的测试并不适应互联网的实际情况,而且也不是用来测试Rootkits(软件进程的隐藏技术),基于数字签名的模式匹配只是安全软件技术拼图中的一小块,只有将行为分析纳入其中才是完整的。”

  而最近宣布退出的Dr Web认为VirusBulletin举行的评测运用现行的测试方式对自身造成了很坏的负面影响。测试的结果并不能对产品质量做出合理的评估,不能准确验证产品在保护用户抵御当前病毒的能力。活动叫做评估测试,但是事实上VirusBulletin的测试对很多当前使用的对付病毒的功能并不进行评测。在这种情况下,VB100%作为一项很高的荣誉提供给胜利的参评者,却不能很好的证明软件对当前病毒威胁的防范能力。

  对于这样的VB100,其实不必大费周章的进行炒作。究其原因,是在是因为它目前的评测依据和标准对于普通用户而言没有实际意义。一款漏检或检查不出病毒和木马的杀毒软件根本没有应用的必要。VB100,已是昨日黄花。媒体没必要炒“剩饭”。

  对于国内厂商能够通过VB100中,我们自然应该感到高兴和自豪,但是我们应该也必须冷静地意识到,这种“非主流”的国际评测不能算是我国信息安全行业发展的标志性事件,因为没有它不具备完整的国际公信力。对于未来,国内杀软厂商依然任重道远。

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。

邮件订阅


    • 解析Windows密码安全问题(第三部分)评论
      在前两部分文章中,我们讨论了Windows密码政策的问题以及它是如何在Active Directory环境被控制等问题,大家应该还记得在默认情况下密码政策和相关的设置位于默认域策略中(Default Domain Policy)。另外同样探讨了可以使用哪些技术破获windows密码,以及每种攻击方式的限制问题。那么,在本文中,我们将讨论如何让windows密码变得更加安全,以及如何能够解决在前两部分文章中出现的所有问题。本文将涉及Windows2002/2003/2008Active Directory默认安装带来的可能性以及其他能够整体提高密码安全的技术。
    • IDC创新和安全白皮书:合作或竞争评论
      业务创新是业务发展战略非常重要的一部分,并而日益成为公司保持竞争优势的决定性因素。由于创新的战略重要性,导致了我们越来越关注信息安全机制在抑制甚至扼杀业务创新方面起到的作用。IDC认为公司不仅是需要找到业务创新和有可能扼杀这种创新的信息安全机制,而且需要在这两者之间找到一个简洁的平衡来满足自己的业务需求。成功的企业能够在商业竞争中占有优势,是因为他们懂得去合理的利用两者使之成为一种具有杠杆作用的机制,而其它的企业只是单单强调其中的一个。
    • 预防企业数据丢失的6种最佳实践评论
      根据“私有权清算中心”(一家非赢利性消费者信息和倡导组织)的统计,自2005年1月以来,有将近2200万条记录遭到破坏。数据失窃和丢失案件数量惊人,这不仅是因为安全入侵事件正在以惊人的速度持续增长,数据丢失引发的财产损失事件也同样在飞速增加。根据美国政府的估计,所谓的“企业数据丢失”在去年使商业界损失了近1050亿美元。根据波尼蒙研究所(Ponemon Institute)的统计,仅仅内部人士导致的数据受损一项,每年给商业界造成的损失为平均每家公司3-4百万美元。产业分析公司Gartner集团估计,恢复数据的开销可以达到每条破坏记录150美元之高——这一数字还没有包括重拾客户信任和重建品牌价值、可能的罚款以及法律诉讼代理费的资金投入。在企业数据丢失案件有增无减的同时,公司也正在不断搜集更多数据,以求优化商业流程,改善客户服务,以及提升与合作伙伴的关系。更多的数据转化为相关数据在整个企业中数量不断增多的信息系统之间更广泛的传播。其结果就是——随着公司内外越来越多的用户获得接入系统的权限,敏感数据遭到破坏的风险也在不断增大。
    • RSA白皮书:管理银行的信息风险评论
      信息是银行的基础,但直到现在,金融机构还往往满足于以业务封闭式的方式管理风险。然而,行业的压力促使银行开始对这种战略展开思考。