amsto是國際反惡意軟件測試標準阻止,這個組織有將近53名成員,都是全世界各地的反病毒廠商還有測試機構,他們在一起共同合作,目的是為了制定出一個反惡意軟件測試的標準,以鼓勵市場更加公平地競爭和對比。但是如果測試做的結果是不公平不公正的,最后受害的是我們的用戶,但我們的市場上確實存在著很多這樣不公平、不公正的測試。造成這種不公平測試的背后原因主要有兩個,第一是作為測試機構來說,他們對這個廠商有非常強的依賴性,他們要通過廠商更好地了解某種產品,同時廠商來說,本身對這個測試的結果是有很大的影響的。隨著云計算的發達,廠商很容易獲取正在測試的結果,他們可以為了自己的利益從而篡改測試的結果。所以我們組織主要做的工作是建立一個非常公平公正的測試標準,以保證反病毒廠商和測試機構他們都能公平公正地進行很好的合理的測試。我們的測試標準有幾大原則,主要是為了保護所有的廠商的權益,保障所有的人都有權獲知測試的結果,并且有權對測試的結果作為評論和評價。其實我們的工作在過去的這些年取得了很大的進展,因為我們的組織是9年前成立的,9年過去了現在已經確實是出臺了一系列的測試標準。這是我們平時使用到的做法和工具,第一是實時威脅的清單,我們會把清單經常性地和我們的會員特別是這些測試機構進行分享,所以他們會對現在市面上的軟件和產品有所了解。第二是安全特性的檢查,這項服務主要是提供給最終的用戶的,通過這項檢查可以使用戶了解他們所使用的軟件是否符合使用的參數。
此外我們還參與制定了一些行業的標準性、綱領性的文件,以確保所有的測試都是公平公正的,并且可以更好地指導測試機構的工作。在這里大家看到的是AMSTO的一些成員,我把這些中國的會員機構都圈出來了,可以看到這50多家會員中只有3家是中國的企業。所以現在我們一方面非常高興已經有中國的公司中國的企業開始參與到我們的組織了,我們也希望在未來會有越來越的中國企業加入我們。
AppEsteem這家公司是我去年成立的,成立這個公司主要是為了幫助安全廠商更好地在市場上和那些欺詐性的軟件和廠商進行公平的競爭。市面上會有很多各種各樣的欺詐軟件或者是一些惡意的廣告軟件,這些軟件通過提供所謂的免費的應用來進行各種各樣的變現。我們知道在中國有很多這一類的殺毒軟件,也就是所謂的惡意廣告的軟件和欺詐軟件他們通過提供免費的病毒查殺的服務,套取各種各樣的其他的軟件進行變現。像這一類的公司,其實他們的收入是非常可觀的,而且他們會在市場營銷上花非常的的力氣。一方面這些公司市場發展得非常景氣,另一方面市場競爭過分激烈,所以有很多不正當的商業行為。所以當有一些公司開始采取這些不當的行為,開始有一些欺詐的行為的時候,就是我們有必要需要來制止的時候了。
這些欺詐軟件有一些共同的特點,比如說會向用戶的電話發布一些恐嚇性的廣告,或者是有一些誤導性的登錄頁面或者是夸大系統的安全問題。所以說我們在市場上看到了很多的反病毒廠商正在非常艱苦地與這些欺詐軟件上進行斗爭。而且很多的欺詐軟件其實是很難對付的,對這些軟件要做分析也是比較難的。很容易會跟這些公司產生一些法律上的糾紛,很多研究人員都不愿意來研究這種所謂的欺詐軟件相關的情況。對所謂的惡意廣告軟件來說也沒有一個專門的標準和要求來規范特點的行為。所以基于上述提到的種種原因,我成立了AppEsteem,我希望更好地規范市場。我們最主要的目的是通過引導所謂的惡意廣告軟件,讓他們做出決定,來幫助安全廠商和反病毒廠商。我們這個做法可以說是比較有獨創性的,我們會有一系列的綱領和標準、要求。對我們的公司來說,惡意廣告軟件和欺詐軟件有兩個要求,第一是選擇繼續運營惡意廣告軟件,我們公司和世界上一些領先的反病毒廠商共同合作,我們列出了29條清單,違反了其中任何一項就可以被認定為是欺詐。我們公司會追蹤這些欺詐軟件,會對這些行為進行研究,并把解決公之于眾,所以我們在中國是和5家公司有合作的。對這些欺詐軟件或者是套現的軟件來說有另外一條路可以走,變成所謂的干凈的軟件。這個階段我們會和這些廠商合作,來幫助他們達到我們所有的130項要求,對這樣的公司來說可能要花1到3個月的時間落通過標準認證。一經認證我們就把結果公布出來,那些反病毒的廠商就不會把他們的列表放在病毒列表上了。我們的公司主要是幫助這些反病毒的廠商,為他們提供一些APP的智能。所以我們會為他們提供兩大主要的信息,第一我們會告訴反病毒廠商有哪些軟件是惡意的,是欺詐性的。所以剛才好比是一個黑名單,同時我們還會公布白名單,就是經過我們認證的名單。
我們發現,這樣是非常有效的。如果登錄我們的網站可以看到有超過1/3的套現的軟件他們都選擇了通過我們的認證變成了良性的比較干凈的軟件。另外有1/3的軟件商選擇關閉了自己的頁面。還有1/3是選擇繼續地走向這條欺詐的道路,但我們認為最終勝利肯定會在一方。
在我們進行認證的過程中,發現來找到我們的廠商主要有兩類,有一類廠商是發展得比較成熟的,而且他們清晰地認識到他們不再有愿意欺詐消費者的行為,他們已經準備好打造出非常干凈的軟件。另一類他們對自己本身的業務并沒有那么高的期待,就是希望本身不要再被查殺了。我們主要是會和第一類廠商合作,幫助他們進行認證,即使是通過認證之后,如果我們發現有一些廠商有不良的行為,會把他們的認證資質撤銷。我們做的不僅僅是單方面地進行認證和取消認證,我們會更加愿意和這些軟件廠商有合作性的關系,而且我們發現這種合作性質的關系是非常良好的。但我們還是發現在中國會有一些所謂的欺詐軟件或者是套現軟件他們會希望在全球都發布自己的軟件。
可以看到我們的欺詐軟件列表和名單會發現,上面有相當一部分的公司都是在中國的,但我們認為這是一個儀式上的問題,是一個認識上的問題。因為其實在我們和中國企業接觸的過程中我們發現一旦他們意識到問題,會馬上進行改正。所以我們就決定在接下來把我們所有的文件和要求都翻譯成中文,以便更好地幫助中國的企業走向世界。如果大家有機會接觸這一類的軟件和應用,可以把我們和他們進行對接,我們愿意為他們提供服務和支持。