首页 | 新闻 | 军事 | 汽车 | 游戏 | 科技 | 旅游 | 经济 | 娱乐 | 教育 | 投资 | 文化 | 书画 | 公益 | 城市 | 社区 | 拍客 | 视频 | 好医生 | 海外购 |
在每日经济新闻发表调查报道、周鸿祎在360总部组织媒体开放日公开回应后,昨天,每日经济新闻中主要的技术问题信源@独立调查员 在微博上公布了他对360公司的系统质疑。由于360官网以“九大谎言”概括每经的报道,@独立调查员声称,他也将连续九天、每天发表一篇对360的质疑。
客观地说,这次争论爆发后,尽管双方情绪还有激动之处,但大家也能基于技术现实与商业逻辑,展开比较理性的说明与自我辩护,而没有像以前一样,在互相指责、阴谋论、动机论中让实质性问题淹没。我所认为的实质性内容,不仅仅针对360一家,而是由双方争论中提炼出的关系到每个网民的切身利益:
第一,既然互联网各种个性化服务的前提就是获取用户信息,那么哪些信息属于可以公开提供,哪些信息应该归入个人隐私,严防外泄?廓清了这一点,才能既消除过于广泛的“隐私外泄”担忧,又能对真正侵犯隐私的行为清晰认定。
第二,在合法获取上述“商业性个人信息”时,应该进行怎样形式的告知?现实情况中,既有告知不明显、不及时导致的“不告而取”误解,也有确实的未经告知即抓取用户通讯录等个人信息的行为。
下面我们就来看一下@独立调查员的质疑。我将在原文下进行尽可能的“技术翻译”,让更多的读者了解争辩的实质。
360官方网站公布的回应内容如下:
@独立调查员 第一驳:事后分批上传用户行为记录,与用户安全何干?
好了,上面引述完技术性内容,下面让我们用人话解读(其实这一版的发言已经比较浅显易懂了,懂技术的同学可以直接忽略下面的解读)。
双方有一点没有争议,那就是360的确上传了涉及用户程序的一些信息。而对这些信息的解读则有很大分歧。360认为,安全软件当然要对可执行文件进行判断,这其中,程序是否完整、执行了哪些参数、程序由哪里开发、是否“原产地”等因素,都是是否被病毒或木马侵蚀的判断依据。而由于现在这些判断过程在服务器端也就是云端完成,所以要将这些参数联网上传。
而独立调查员对这点的反驳逻辑是,如果说要查杀病毒、木马,则应该在程序启动前进行。众所周知,病毒、木马会在程序启动、网页打开时即载入内存;如果不提前查杀,在程序运行中时刻去联网,有什么意义呢?
而作为杀毒和安全软件,应当具有经用户确认后手动关闭的功能,因为总有些程序、文件会被误报。根据独立调查员的描述,360软件的用户即使关闭云查杀功能,也仍然有数据会被联网上传。
此外,根据他的描述,360还在云端设置了开关这种数据上传的功能。但是,按照安全软件的需求来说,除非用户自己主动打开、关闭某些功能,否则厂商应该没有权限联网控制软件打开、关闭某些功能或数据交流。即使有这个需要,也应该通过公示给用户来实现。
因此,我试着将这次质疑简单归纳为:令用户加入、取消云安全计划,以及联网上传程序数据、联网遥控打开、关闭360软件的某些功能时,360是否在每个环节均做到了用户可以明显觉察的公示?
更为关键的是,在360的安全卫士、浏览器等软件运行时,都进行了哪些联网数据传输活动?这些传输的时机为什么不像普通安全软件那样是提前、实时,而是会在程序运行后定期上传呢?
下面说些我的个人看法。在此之前,我已经写过360与每经此次争论的“白话文”版,个人感觉,我对哪一方都没有刻意偏袒。有些声音说,独立调查员是受了360竞争对手的指使。但是,在有确凿证据出示之前,这个说法不应成为判断依据。就事论事地说,独立调查员这次的质疑,我看不出刻意抹黑、污蔑的含义,就安全软件的工作规范来说,还是一个很好的讨论、普及的机会。所以我建议360方面考虑正式而系统地回应这个问题,这也是安全行业老大应该、而且可以承担的行业责任。
另外说句题外话,最近微博上有一些截图,显示360的手机产品在弹窗显示这次争议的相关信息,呼吁用户支持。如果真有这事,那建议还是停了的好。弹窗的害处,在3Q大战时应该被论述得够充分了。
[责任编辑:王陟]分享到QQ空间新浪微博人人网腾讯微博豆瓣0关于 调查员 360 新闻
·独立调查员叫板360:这样上传数据是间谍不是(2013-3-6 10:15:27)
·Donews调查:360因隐私问题遭半数用户卸载(2013-3-5 17:54:39)
·360侵犯隐私技术细节复杂 律师赵占领建议工(2013-3-5 15:28:58)
·360手机启动后门弹窗逼迫用户 网民怒斥其流(2013-3-5 14:42:15)
·对质周鸿祎:九驳360“九大谎言”(2013-3-5 11:28:05)
URL
е
Access Denied.
Access control configuration prevents your request frombeing allowed at this time. Please contact your service provider ifyou feel this is incorrect.
趨 ·
webmaster
(来源:虎嗅网)
404 Not Found |
404 Not Found |
404 Not Found |
404 Not Found |