奇虎360台灣團隊,針對三大安全評測撤銷認證事件澄清

奇虎360台灣團隊,針對三大安全評測撤銷認證事件澄清

在本月初,三大安全評測機構針對奇虎360撤銷今年度所有認證以及獎項的事件引起了大家的關注,畢竟國人對於來自中國的防毒產品普遍缺乏信心,因此大多是一種看好戲的心態。而就在此時,奇虎360的台灣團隊聯繫了T客邦編輯部,希望能就此次的事件就廠商方面提出一些說明,基於平衡報導的立場,於是我們也前往他們的台灣辦公室理解此次事件。

這次主要與我們進行說明的是奇虎360的資深產品經理鍾宇軒,在說明這次事件之前,其實他也明白台灣消費者對於中國的防毒產品觀感不佳,進行澄清其實是一件吃力不討好的事情。不過,他們還是希望藉此機會說明情況。

台灣地區的360團隊在做什麼?

首先他先說明,360有一個數十個由台灣人組成的團隊 。基本上,360在中國的版本有「360殺毒」,而台灣團隊則是從2014年開始,主導 360 Total Security,作為360進軍國際的防毒產品,兩者基本上是不同的產品。

而在這次事件引發爭議的是「360殺毒」(360 Anti-Virus),從送測到AV-C報告中的產品都是這款產品。但是有些外媒搞不清楚兩者的差別,直接指稱是「360 Total Security」出問題,這是一種誤解。

兩者除了介面的不同之外,最大的差異在於,由於中國有網路長城,因此中國版的「360殺毒」的病毒資料庫是位於中國,而「360 Total Security」的病毒資料庫則是使用Amazon的雲端主機。

 

送測版本與國內版本不同?

至於AV-C在聲明中所說的,360送測的產品版本與360國內版不同的這一點。鍾宇軒表示的確是如此,但是,從2010年以來,他們送測的產品就一直是這樣,而且每次送測的時候,他們都有清楚地標示這一點,而AV-C在每年的報告中也都有列示出來。

為什麼360送測給AV-C的版本與國內下載版不同?鍾宇軒解釋,首先是介面的問題,360送測的是國內版殺毒軟體,上面是簡體中文介面,國外的測試機構看不懂,因此他們針對送測需求設計了英文介面的版本。其次是存取的資料庫,中國國內版存取的是中國的資料庫,而送測版本存取的則是Amazon的雲端資料庫。

此外,雖然360 AntiVirus有Bitdefender以及Avira這些防毒核心,但是這些防毒引擎都是用傳統的把病毒資料庫下載到客戶端電腦的方式,而在中國大陸,對外網路速度普遍不快的情況下, 如果光是下載就要等上半天。因此在中國預設的是採用QVM引擎,主因是QVM走雲端的病毒資料庫, 安裝檔案不會太大, 可以讓客戶端在最快的時間下載好並且執行安裝,所以才會配置成預設。

 

360對自家防毒引擎沒信心?

這次的另外一個爭議點,在於送測給國外版所使用的防毒引擎,預設為將Bitdefender防毒核心打開,卻把奇虎自家的QVM核心給關閉。而在國內版則是反過來,預設將奇虎自家的QVM核心開啟,將Bitdefender關閉。因此,AV-C認為奇虎此舉是藉此來增加防護的安全性,減少測試的誤報率,雖然會比較耗資源,但在測試數據上會比較好看。

鍾宇軒則表示,事實上在送測給AV-C的時候,他們有清楚的告知搭配的防毒引擎以及原因,也獲得AV-C的同意。但是不知為什麼原因,現在反遭對方指責他們作弊。關於這一點,雙方還在持續溝通。

但是,事實上就外人來看,送測給國外的時候,360把自家QVM核心關閉、開啟Bitdefender防毒核心,這種舉動看起來的確很像是對自家防毒引擎沒信心?

鍾宇軒解釋,其實在這次事件之前,QVM已經經過AV-TEST的獨立測試,在2014年11月起,連續獲得兩次滿分的佳績。對於自家的防毒引擎核心,他們是有信心的。不過必須要解釋的是,中國的網路以及電腦,有其當地特有的生態,而防毒軟體套用到這個國家,就會有有很多旁人無法理解的特殊策略,這些策略完全不適用於世界上的其它國家。

最直接地說,像是在大多數地區,都會將破解檔、註冊機視為是病毒的一種,所有的防毒軟體都應該要掃出你電腦中所有這些檔案,列為有潛在的危險。但是在中國,如果將破解檔、註冊機都視為病毒的話,大概每一台電腦都不用安裝防毒軟體了。因此,防毒廠商就必須調整防毒軟體的防毒策略,將這些破解檔、註冊機放寬。但是,如果你將這個策略拿到國外的環境來看,就會覺得防護的安全性不好,因為他都抓不到註冊機、破解檔。

 

後續發展

鍾宇軒表示,從事發至今,他們依然持續在與三大安全評測機構進行溝通,希望能獲得比較好的結果。

另外,外界也有聲音表示,既然360 AntiVirus是針對中國國內的產品,那麼為什麼不直接將針對國際版本的360 Total Security送測?鍾宇軒表示他們的確在此事件之前,已經有相關的準備。因為360 Total Security還是比較後期開發的產品,現在這個產品經過內部評估為成熟、穩定,也已經與多家國外的安全機構溝通國際版的獨立測試等相關事宜。

janus
作者

PC home雜誌、T客邦產業編輯,曾為多家科技雜誌撰寫專題文章,主要負責作業系統、軟體、電商、資安、A以及大數據、IT領域的取材以及報導,以及軟體相關教學報導。

使用 Facebook 留言
Max
1.  Max (發表於 2015年5月15日 23:38)
這家公司不要待了,早早離開吧。
這家公司不要待了,早早離開吧。
這家公司不要待了,早早離開吧。
發表回應
謹慎發言,尊重彼此。按此展開留言規則