互联网 频道

VB100:中国杀毒软件的"奥斯卡"之旅

  据金山毒霸反病毒工程师戴光剑介绍,VB每次的测试是按照平台来划分的,当然核心都是引擎和反病毒能力。这次8月份的测试平台为Windows Vista x64,虽然这个系统现在普及程度有限,但是由于同为Windows系统,在各平台中的表现都是差不多的。

  另一方面,VB每次都会对其病毒库和误报样本库进行更新,而金山上一次参测未通过,恰恰就是因为有两个病毒样本没有检测出来,外加5个正常程序的误报。这也让戴光剑比较郁闷,因为误报的几个程序都是古老的DOS程序,而且有些在我们看来比较危险的程序(类似端口扫描软件等),VB认为它们是正规军。

  据了解,本次VB的报告显示有6款产品在扫描到一套已知的干净文件时出现了错报的情况。趋势科技呈报了三个杀毒产品,这三个产品都把微软的开发工具识别为间谍软件。其它出现错报的产品还有Fortinet 公司的FortiClient 和Ikarus Virus Utilities 以及匈牙利VirusBuster 公司的同名产品。这些发生错报的杀毒产品都没有获得VB100%认证。VirusBulletin 的技术顾问JohnHawes说,增加到已知的干净文件上的项目是取自免费下载网站上的最流行的列表上的东西。因此,这种引起错误检测的情况令人担心。他还补充表示,错报能够像病毒感染一样引起同样多的中断。错误的警告通常会导致用户认为合法文件是某种形式的攻击从而删除合法的文件。删除合法文件也能引起重大的破坏。Hawes把发出错误警报的原因归咎于过多依赖启发式检测技术。他说,杀毒软件厂商必须努力工作并最大限度减少错误检测。

本次测试未通过测试产品

Fortinet FortiClient
IkarusVirusUtilities
TrendMicroClientServerSecurity Trend Micro OfficeScan
TrendMicro PC-cillin
VirusBuster VirusBuster

0
相关文章