Een door NSS Labs uitgevoerde virusscanner-test voldoet niet aan de eisen van AMTSO, wat mogelijk ook gevolgen voor andere tests heeft. NSS Labs kwam onlangs in het nieuws met een test waaruit bleek dat Internet Explorer 8 de beste bescherming tegen malware biedt en een test waarbij AVG als enige de Aurora-exploit niet wist te detecteren, tot grote woede van het anti-virusbedrijf.
Via deze exploit wisten aanvallers bij Google en andere grote bedrijven in te breken. De test waar het nu over gaat betreft zakelijke virusscanners en werd op 8 september vorig jaar uitgevoerd. Zowel Sophos, AVG als Panda Security waren het niet met de test eens en vroegen de Anti-Malware Testing Standards Organization (AMTSO) om die te controleren.
Transparant
AMTSO is een organisatie waarin testers, anti-virusbedrijven, academici en anderen werken aan een universele testmethode. Aan de hand van negen punten werd gecontroleerd of de test van NSS Labs wel aan de richtlijnen van AMTSO voldoet en dat blijkt niet zo te zijn. Het bestuur van AMTSO kon het niet eens worden of de test wel voldoende open en transparant was, maar op twee punten was men unaniem. De testmethodologie was niet consistent met de testdoeleinden en de conclusies van de test waren niet op de testresultaten gebaseerd. De test had aan alle punten moeten voldoen.
Wat dit voor de laatste test van NSS Labs betekent is onduidelijk. AVG was woedend over de uitslag en testprocedure. In het rapport beoordeelde NSS Labs consumentenproducten voor een exploit die tegen bedrijven werd ingezet. Daarnaast publiceerde men ook de exploitcode in het rapport.
Deze posting is gelocked. Reageren is niet meer mogelijk.