首页 > 科技未来 > 内容

AV-C这样的评测机构真的已经过时了吗?

发布于:2024-06-18 编辑:匿名 来源:网络

“风口”理论的创始人雷军最近表示,风口已被别人毁掉了。

有些人喜欢风,因为可以利用风,就像网络上的那些大佬;有的怕风,担心被风打败,比如反腐落马的官员。

近期事件中,安全评估机构突然成为人们关注的焦点。

首先,腾讯和腾讯公开质疑AV-C和AV-Test,指责这些评测机构标准过时。

随后Fireeye的皮克斯撰文批评评测机构变成黑恶势力,让“传统安全防护产品想改造也改造不了”。

腾讯和皮克斯都言辞激烈。

虽然“陈旧、合法维权、黑恶势力”不会让这些评测机构的权威和公信力崩溃,但足以让它们陷入一定的信任危机。

至少哪家厂商会再次参与这些评测呢?评估的时候,老板批钱的时候会多问为什么。

是什么原因让这些在行业中横行数年、一度被证券公司“尊为神”的评测机构,突然如此衰落,落得灰头土脸呢?重点仍然是标准。

不得不说,这些评测机构还在沿用十几年前的末世时代的评测体系,有点陈旧了。

让当今的安全软件参与这样的评估,无异于削足适履。

AV-C这样的评测机构真的已经过时了吗?

所以皮克斯会说:“自己制定一些标准,让制造商参与评估,然后把第一、第二、第三条梳理出来。

这听起来不错,但问题是,如果他制定的标准严重脱节现实中,他欺凌、霸占市场,他就会成为邪恶势力。

”那么大家对标准的分析在哪里呢? 1、云端与终端的争议:目前的AV-C评测标准是基于终端时代的传统防病毒技术。

这是一套基于“特征码引擎+病毒样本库”的实验室静态测试方法。

它使用扫描已知的一堆病毒样本进行文件检测,测试安全软件检测已知病毒和木马的能力。

测得的检出率是多少?这是终端时代的一种检测方法,基于已知样本检出率的检测;但云时代要求安全软件响应速度更快、威胁感知更全面。

云时代最好的测试方法应该是测试对未知威胁的感知和新病毒木马的响应速度,尽快发现未知威胁和新病毒木马,然后进行防御。

因此,用终端时代的标准来测试云时代的安全软件,颇有关公打秦琼的感觉。

2、实验室与真实环境的争议:此次数码公司的声明中提到了Teamviewer案例。

这一点还是很有说服力的。

一些原本流行的工具和软件在国内被用于黑色产业,比如Teamviewer是正版软件,也是国外非常流行的远程控制软件。

深受系统管理员的喜爱,在国内也被系统管理员所使用。

然而,它在中国被大量网络诈骗者使用。

以国内著名艺术家网上银行被盗的真实案例为例。

犯罪分子诱骗其代理人卸载防病毒软件,然后要求受害者从钓鱼网站下载并使用 Teamviewer。

从而控制他的电脑,盗取巨额网银资金。

因此,在国内,不仅需要判断一个程序是否合法,还需要根据文件下载路径、软件行为等信息来综合判断和检测恶意使用。

此案例说明实验室测试结果与真实环境下的防护能力存在差异。

以数字化公司为例。

国内黑产业有一个共识,绕过数字公司的攻防是最难的。

也就是说,它的实战实力肯定是没得说的,但是如果用真实的产品来参加这些评测的话,结果也不一定会很好。

3、网络上小批量样本集与大批量样本的争议:Digital公司的一份声明称,每天发现的样本数以百万计,每年发现的样本总数超过10亿。

但评估机构评估的评估样本基本不足30万个。

用这么小的样本来衡量安全软件的检测能力,每年发现超过十亿个样本,这是一种抽样方法,结果一定是安全软件必须备考。

4、地区差异和争议:时至今日,网络威胁的地区差异仍然相当大。

由于文化差异和经济发展水平不同,中国的黑色产业比国外更为猖獗。

相对而言,国内黑色产业利润更高。

技术水平低,制作成本低,但攻击手段无限制,破坏力更强,对用户的危害更大。

例如,以下三类木马就是典型的中国特色。

第一类是国内流行的QQ木棍虫、QQ钻探软件等伪装界面的钓鱼木马,诱骗用户输入账号和密码。

生产成本低,技术含量低,但对用户的实际危害却很大,危害很大。

很容易流行;第二类是AV终结者木马:此类木马破坏力非常大。

他们的目标是首先破坏计算机中的安全软件,然后下载一些恶意软件或恶意推广程序,以达到软控制、账户黑客等目的。

国外的木马相对安静、隐蔽,这是由于文化差异造成的。

国外软件针对此类木马的自我保护能力非常弱;第三种白利用是利用合法软件EXE加载木马的DLL、利用木马的DLL解密加密的配置文件、或者加载恶意脚本;白用也是国内黑厂商针对国产安全软件催生的常见攻击木马,如网购木马或远程控制木马等。

从以上四点争议来看,AV-C等传统评价确实不完全适合当今的安全形势。

但回过头来看,评价机构从来都不是公平的体现。

他们制定了自己的标准,也制定了自己的标准。

如果你愿意玩,就必须接受这些游戏规则。

如果你不接受它们,那就像数字公司一样退出。

AV-C这样的评测机构真的已经过时了吗?

站长声明

版权声明:本文内容由互联网用户自发贡献,本站不拥有所有权,不承担相关法律责任。如果发现本站有涉嫌抄袭的内容,欢迎发送邮件 举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。

标签:

相关文章

  • 我连WiFi 6都不懂,什么是WiFi 6E和WiFi 6增强版?

    我连WiFi 6都不懂,什么是WiFi 6E和WiFi 6增强版?

    最近同事木斯老师想换路由器,就问我小米新买的AX路由器是不是WiFi 6E,是否需要享受最高网速。 显然,他最近并没有研究过这方面的内容。 他对这些术语有点困惑,不确定需要什么样的硬件支持。 那么今天我们就来聊聊这些事情。 WiFi 6概念开始在新款路由器中普及后,WiFi 6增

    06-21

  • 拉卡拉拟出资3亿元设立考拉鲲鹏基金

    拉卡拉拟出资3亿元设立考拉鲲鹏基金

    投资圈(微信ID:pedialy)据10月12日消息,A股上市公司拉卡拉昨日发布公告称,拉佩有限公司拟与北京市科技创新基金(有限合伙)、中关村科技园区海淀园区创业服务中心、北京昆仑南山投资管理中心(有限合伙)等共同投资设立北京考拉鲲鹏科技成长。 基金(有限合伙)。 据悉,

    06-17

  • 理想汽车6月交付7713辆 同比增长320.6%

    理想汽车6月交付7713辆 同比增长320.6%

    理想汽车6月交付7713辆,同比增长320.6%,5月环比增长78.4%,创下单月交付量新纪录。

    06-17

  • XVC完成2.74亿美元募资

    XVC完成2.74亿美元募资

    据投资界4月7日消息,XVC近期完成了第三期美元主基金2.74亿美元的募资。 XVC美元母基金前两期分别于2016年和2016年结束,规模分别为1.15亿美元和2.68亿美元。 计入管理的其他基金账面资产后,孔夫子管理总资产(AUM)超过75亿元人民币。 该基金仍将专注于早期和成长期投资。

    06-17

  • 【融资24小时】2022年4月15日投融资事件汇总及明细

    【融资24小时】2022年4月15日投融资事件汇总及明细

    今日国内市场共发生25起投资披露事件,其中先进制造5起(炬安泰、柔线科技、九霄智能、安达智能、聚源科技)、医疗健康案例4个(百赛飞、百丽生物、麦邦生物、浩微生物)、传统制造案例4个(紫晶福利铸造、奇丰精工、宝钢节能、欧佩德)、智能硬件案例2个(超级机器人、飞莱科

    06-18

  • 新疆昌吉州将设立2000万元绿色产业投资引导基金

    新疆昌吉州将设立2000万元绿色产业投资引导基金

    据投资界3月7日消息,据昌吉网报道,今年昌吉州将每年列入1万元的绿色金融发展专项资金万元预算用于绿色产业建设。 投资引导基金重点投资符合昌吉州绿色产业目录的项目。 这些项目涵盖清洁能源、绿色农业、循环经济、节能节水、生态环保等领域。 昌吉州持续推进能源低碳转型

    06-18

  • 东车日报 -奔驰发布EQE SUV - 新Model Y投产,后座垫加长-林志颖车祸后首次现身

    东车日报 -奔驰发布EQE SUV - 新Model Y投产,后座垫加长-林志颖车祸后首次现身

    简介 奔驰发布EQE SUV及AMG EQE SUV新Model Y投产,后排座椅加长30毫米 比亚迪汉将在欧洲上市 特斯拉股价一年内高位跌50% 爱驰汽车回应“自动驾驶”撞车事件 林志颖车祸后首次现身:别这样别再担心我了 保时捷公布销量数据,女性用户占国内市场5% 宝马将把Mini电动版的生产搬

    06-21

  • 今年VC-PE一片热闹

    今年VC-PE一片热闹

    QFLP基金蓬勃发展,成为今年创投行业的另一道风景。 什么是QFLP?英文全称为QualifiedforeignLimitedPartners,意为合格的外国有限合伙人。 是指境外投资者通过外汇基金资格审批和监管,将境外资金转换为人民币基金投资于境内股权投资基金。 目前,QFLP主要包括“外资管外资”

    06-18

  • J&T极图快递在阿联酋和沙特阿拉伯正式运营快递网络

    J&T极图快递在阿联酋和沙特阿拉伯正式运营快递网络

    2020年1月7日,迪拜——国际快递物流公司J&T极图快递(J&T Express,简称“极图快递”)今天正式宣布推出在阿拉伯联合酋长国和沙特阿拉伯(“沙特阿拉伯”)运营的快递网络。 阿联酋和沙特阿拉伯是极兔快递在中东地区首批覆盖的国家。 截至目前,极兔快递的全球快递服务网络已

    06-17

  • 报到千万天使轮融资

    报到千万天使轮融资

    据3月11日消息,蓝领就业平台“报到”获先锋长青领投、CEO参与的千万元天使轮融资众多互联网公司的代表。 。 本轮融资主要用于团队扩张和市场建设。 Report Now成立于今年12月。 是一个连接C端蓝领用户和B端雇主的平台。 该小程序于今年3月初上线,未来计划上线APP。 目前处

    06-18

  • 吉都汽车夏一平:李彦宏关注三季度汽车制造和融资细节

    吉都汽车夏一平:李彦宏关注三季度汽车制造和融资细节

    据6月2日上午消息,近日吉都汽车Q2媒体沟通后,吉都汽车CEO夏一平接受媒体采访会议讨论了吉都汽车的价格区间和用户定位、李彦宏参与和融资等核心问题。 夏一平透露,他希望极都汽车的早期用户是喜欢科技产品的年轻人,尤其是20世纪90年代和1995年代出生的年轻人。 而且,极度

    06-18

  • Vicor 庆祝业界首家“ChiP”工厂开业

    Vicor 庆祝业界首家“ChiP”工厂开业

    这家垂直一体化工厂为人工智能、电动汽车、先进通信和其他高增长市场带来了功率模块制造的新产能。 2018年5月18日,Vicor举行了行业领先的新功率模块制造工厂的落成典礼。 州和地方政府官员出席仪式进行庆祝。 世界上第一个转换器级封装 (ChiP?) 制造工厂或“ChiP 工厂”在美

    06-06