首页 > 科技未来 > 内容

AV-C这样的评测机构真的已经过时了吗?

发布于:2024-06-18 编辑:匿名 来源:网络

“风口”理论的创始人雷军最近表示,风口已被别人毁掉了。

有些人喜欢风,因为可以利用风,就像网络上的那些大佬;有的怕风,担心被风打败,比如反腐落马的官员。

近期事件中,安全评估机构突然成为人们关注的焦点。

首先,腾讯和腾讯公开质疑AV-C和AV-Test,指责这些评测机构标准过时。

随后Fireeye的皮克斯撰文批评评测机构变成黑恶势力,让“传统安全防护产品想改造也改造不了”。

腾讯和皮克斯都言辞激烈。

虽然“陈旧、合法维权、黑恶势力”不会让这些评测机构的权威和公信力崩溃,但足以让它们陷入一定的信任危机。

至少哪家厂商会再次参与这些评测呢?评估的时候,老板批钱的时候会多问为什么。

是什么原因让这些在行业中横行数年、一度被证券公司“尊为神”的评测机构,突然如此衰落,落得灰头土脸呢?重点仍然是标准。

不得不说,这些评测机构还在沿用十几年前的末世时代的评测体系,有点陈旧了。

让当今的安全软件参与这样的评估,无异于削足适履。

AV-C这样的评测机构真的已经过时了吗?

所以皮克斯会说:“自己制定一些标准,让制造商参与评估,然后把第一、第二、第三条梳理出来。

这听起来不错,但问题是,如果他制定的标准严重脱节现实中,他欺凌、霸占市场,他就会成为邪恶势力。

”那么大家对标准的分析在哪里呢? 1、云端与终端的争议:目前的AV-C评测标准是基于终端时代的传统防病毒技术。

这是一套基于“特征码引擎+病毒样本库”的实验室静态测试方法。

它使用扫描已知的一堆病毒样本进行文件检测,测试安全软件检测已知病毒和木马的能力。

测得的检出率是多少?这是终端时代的一种检测方法,基于已知样本检出率的检测;但云时代要求安全软件响应速度更快、威胁感知更全面。

云时代最好的测试方法应该是测试对未知威胁的感知和新病毒木马的响应速度,尽快发现未知威胁和新病毒木马,然后进行防御。

因此,用终端时代的标准来测试云时代的安全软件,颇有关公打秦琼的感觉。

2、实验室与真实环境的争议:此次数码公司的声明中提到了Teamviewer案例。

这一点还是很有说服力的。

一些原本流行的工具和软件在国内被用于黑色产业,比如Teamviewer是正版软件,也是国外非常流行的远程控制软件。

深受系统管理员的喜爱,在国内也被系统管理员所使用。

然而,它在中国被大量网络诈骗者使用。

以国内著名艺术家网上银行被盗的真实案例为例。

犯罪分子诱骗其代理人卸载防病毒软件,然后要求受害者从钓鱼网站下载并使用 Teamviewer。

从而控制他的电脑,盗取巨额网银资金。

因此,在国内,不仅需要判断一个程序是否合法,还需要根据文件下载路径、软件行为等信息来综合判断和检测恶意使用。

此案例说明实验室测试结果与真实环境下的防护能力存在差异。

以数字化公司为例。

国内黑产业有一个共识,绕过数字公司的攻防是最难的。

也就是说,它的实战实力肯定是没得说的,但是如果用真实的产品来参加这些评测的话,结果也不一定会很好。

3、网络上小批量样本集与大批量样本的争议:Digital公司的一份声明称,每天发现的样本数以百万计,每年发现的样本总数超过10亿。

但评估机构评估的评估样本基本不足30万个。

用这么小的样本来衡量安全软件的检测能力,每年发现超过十亿个样本,这是一种抽样方法,结果一定是安全软件必须备考。

4、地区差异和争议:时至今日,网络威胁的地区差异仍然相当大。

由于文化差异和经济发展水平不同,中国的黑色产业比国外更为猖獗。

相对而言,国内黑色产业利润更高。

技术水平低,制作成本低,但攻击手段无限制,破坏力更强,对用户的危害更大。

例如,以下三类木马就是典型的中国特色。

第一类是国内流行的QQ木棍虫、QQ钻探软件等伪装界面的钓鱼木马,诱骗用户输入账号和密码。

生产成本低,技术含量低,但对用户的实际危害却很大,危害很大。

很容易流行;第二类是AV终结者木马:此类木马破坏力非常大。

他们的目标是首先破坏计算机中的安全软件,然后下载一些恶意软件或恶意推广程序,以达到软控制、账户黑客等目的。

国外的木马相对安静、隐蔽,这是由于文化差异造成的。

国外软件针对此类木马的自我保护能力非常弱;第三种白利用是利用合法软件EXE加载木马的DLL、利用木马的DLL解密加密的配置文件、或者加载恶意脚本;白用也是国内黑厂商针对国产安全软件催生的常见攻击木马,如网购木马或远程控制木马等。

从以上四点争议来看,AV-C等传统评价确实不完全适合当今的安全形势。

但回过头来看,评价机构从来都不是公平的体现。

他们制定了自己的标准,也制定了自己的标准。

如果你愿意玩,就必须接受这些游戏规则。

如果你不接受它们,那就像数字公司一样退出。

AV-C这样的评测机构真的已经过时了吗?

站长声明

版权声明:本文内容由互联网用户自发贡献,本站不拥有所有权,不承担相关法律责任。如果发现本站有涉嫌抄袭的内容,欢迎发送邮件 举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。

标签:

相关文章

  • 看星云动力NO.29丨高集成套件+OTA更新,尚同墨方打造全领域智能机器人导航软硬件解决方案

    看星云动力NO.29丨高集成套件+OTA更新,尚同墨方打造全领域智能机器人导航软硬件解决方案

    全球工业智能化持续推进。 与此同时,机器人行业快速发展,以AGV、AMR为代表的移动机器人进入爆发期,第二十九期星云动力采访了一家提供高性价比、全领域智能机器人导航软件和解决方案的公司。 硬件解决方案——普金智能科技有限公司(以下简称“普金”),让我们来对话创始人

    06-18

  • 为什么商场里最赚钱的生意却如此昙花一现?

    为什么商场里最赚钱的生意却如此昙花一现?

    “一天顶多刮了0张彩票,想吐,头也闷。 ”看看彩票卖得有多火爆,就知道年轻人的信仰生意有多赚钱了。 前段时间,有一个28岁的女生,因为刮彩票上瘾,短短三个月就欠下了25万的债务。 回忆起当时的疯狂,她说:“我连续看了好几遍,感觉想吐,头也闷。 ” 前10个月,即开型彩

    06-18

  • 追踪潜在的冠状病毒感染人群,人工智能模型具有较低的滞后性

    追踪潜在的冠状病毒感染人群,人工智能模型具有较低的滞后性

    研究人员已开始将机器学习技术应用于各种社交媒体,以发现 COVID-19 可能在中国以外的国家传播的微妙迹象。 具体来说,研究团队利用机器学习从社交媒体、新闻报道、官方渠道的数据中梳理出信息,然后从医学角度发出警告。 例如,他们会寻找提及疑似病例地区呼吸道疾病和发烧等

    06-17

  • 瑞彼获数千万元追加A轮融资,奇富资本独家投资

    瑞彼获数千万元追加A轮融资,奇富资本独家投资

    投资圈(微信ID:pedaily)11月5日消息,据36氪报道,专注于人工智能应用开发的杭州特浪射频科技普加医疗科技有限公司(以下简称:瑞彼 plus/Rebeccatech)已于今年年初完成数千万元A轮融资,由启富资本独家投资;此前,其曾获得华盖资本和凯旋创投的投资。 Pre-A轮融资;此外

    06-18

  • 【柚子健康】获数千万美元投资

    【柚子健康】获数千万美元投资

    4月16日,致力于新零售发展的北京喜游天天健康科技有限公司(以下简称“柚子健康”)医药健康销售部宣布获得红点中国、经纬中国数千万美元投资。 本轮融资是熙友健康继今年7月融资后的又一轮增资。 主要用于公司DTP+DTC设备模式布局以及结合设备使用场景的互联网医院建设。

    06-18

  • 为企业提供现金流管理服务,掌柜立方获数千万元Pre-A轮融资

    为企业提供现金流管理服务,掌柜立方获数千万元Pre-A轮融资

    投资行业动态,企业现金流管理平台掌柜立方获数千万元Pre-A轮融资的融资。 投资方为新天创投和海贝资本,本轮融资资金将用于市场拓展和产品研发。 此前,李方掌柜曾于今年11月获得AA投资领投的万元天使轮投资。 掌柜立方通过建立SaaS+PaaS+服务的智能平台,帮助企业管理资金,

    06-18

  • 每周商务- “一猫科技”基于阿里云让零售更智慧,营销更精准

    每周商务- “一猫科技”基于阿里云让零售更智慧,营销更精准

    阿里云加速器云企融合案例期——“一猫科技”阿里云加速器成员公司一猫科技是一家专注商业智能打造的移动互联网公司“互联网+超市”移动智能购物车系统整体解决方案,帮助超市降本增效,解决消费者排队购物等问题。

    06-18

  • 2024年,中国VC以分享

    2024年,中国VC以分享

    春天为序,万物齐唱,开年。 一年一度的“投资行业百人论坛”于2020年3月1日在三亚举行,作为中国股权投资行业的开幕式,清科创投邀请创业圈、投资圈的大家齐聚一堂,感受不同人的脉搏并聆听波浪。 新声音。 本次《解锁,投资关键词》圆桌对话由红杉中国的合伙人浦晓燕主持。

    06-17

  • 警告! Kubernetes 集群正在被挖矿劫持,这次的目标是 Kubeflow,微软ASC号召大家:不要随意更改默认设置

    警告! Kubernetes 集群正在被挖矿劫持,这次的目标是 Kubeflow,微软ASC号召大家:不要随意更改默认设置

    Azure Kubernetes又被盗了! 6月10日,微软Azure安全中心(ASC)正式发布警告称,黑客正在Kubernetes集群中的机器学习工具包Kubeflow上安装加密货币挖矿器,试图利用CPU资源挖掘门罗币虚拟货币XMRIG。 这次恶意“挖矿”操作从 4 月份开始,已经污染了数十个 Kubernetes 集群。

    06-17

  • 英联基础设施基金II完成7.5亿美元募资

    英联基础设施基金II完成7.5亿美元募资

    清科投资资讯讯,据外媒报道,瞄准新兴市场的专业私募股权公司英联近期完成第二支基础设施基金——Actis Infrastructure 2融资。 募资总额为7.5亿美元,未达到12.5亿美元的募资目标。   英联投资东南亚基建团队负责人RobertMcGregor表示,本轮融资没有达到预期目标主要有以

    06-17

  • SEMI发布半导体晶圆设备信息安全标准加速智能制造

    SEMI发布半导体晶圆设备信息安全标准加速智能制造

    据台媒《经济日报》报道,国际半导体工业协会(SEMI)于12月28日发布首个半导体晶圆设备信息安全标准,预计将加快高技术制造业安全化、智能化、数字化步伐。 据台湾媒体报道,国际半导体工业协会(SEMI)于12月28日发布首个半导体晶圆设备安全标准,有望加快高科技制造安全化

    06-08

  • SEMI:1月北美半导体设备出货量同比增长27%

    SEMI:1月北美半导体设备出货量同比增长27%

    SEMI(国际半导体行业协会)发布最新出货报告。 今年1月,北美半导体设备制造商出货23.6亿美元,同比增长27%。 去年12月的最终数字为24亿美元,下降1.4%,但仍比去年同期的18.6亿美元增长27.2%。 SEMI台湾总裁曹士伦指出,今年半导体市场延续了去年的增长趋势,半导体设备出货

    06-06