404 Not Found

404 Not Found


nginx
404 Not Found

404 Not Found


nginx
404 Not Found

404 Not Found


nginx
404 Not Found

404 Not Found


nginx
独立调查员叫板360:这样上传数据是间谍不是卫士
2013-03-07 19:56:37 虎嗅网 【 发表评论

    在每日经济新闻发表调查报道、周鸿祎在360总部组织媒体开放日公开回应后,昨天,每日经济新闻中主要的技术问题信源@独立调查员 在微博上公布了他对360公司的系统质疑。由于360官网以“九大谎言”概括每经的报道,@独立调查员声称,他也将连续九天、每天发表一篇对360的质疑。

  客观地说,这次争论爆发后,尽管双方情绪还有激动之处,但大家也能基于技术现实与商业逻辑,展开比较理性的说明与自我辩护,而没有像以前一样,在互相指责、阴谋论、动机论中让实质性问题淹没。我所认为的实质性内容,不仅仅针对360一家,而是由双方争论中提炼出的关系到每个网民的切身利益:

  第一,既然互联网各种个性化服务的前提就是获取用户信息,那么哪些信息属于可以公开提供,哪些信息应该归入个人隐私,严防外泄?廓清了这一点,才能既消除过于广泛的“隐私外泄”担忧,又能对真正侵犯隐私的行为清晰认定。

  第二,在合法获取上述“商业性个人信息”时,应该进行怎样形式的告知?现实情况中,既有告知不明显、不及时导致的“不告而取”误解,也有确实的未经告知即抓取用户通讯录等个人信息的行为。

  下面我们就来看一下@独立调查员的质疑。我将在原文下进行尽可能的“技术翻译”,让更多的读者了解争辩的实质。

  360官方网站公布的回应内容如下:

独立调查员叫板360:这样上传数据是间谍不是卫士

@独立调查员 第一驳:事后分批上传用户行为记录,与用户安全何干?

独立调查员叫板360:这样上传数据是间谍不是卫士

    好了,上面引述完技术性内容,下面让我们用人话解读(其实这一版的发言已经比较浅显易懂了,懂技术的同学可以直接忽略下面的解读)。

  双方有一点没有争议,那就是360的确上传了涉及用户程序的一些信息。而对这些信息的解读则有很大分歧。360认为,安全软件当然要对可执行文件进行判断,这其中,程序是否完整、执行了哪些参数、程序由哪里开发、是否“原产地”等因素,都是是否被病毒或木马侵蚀的判断依据。而由于现在这些判断过程在服务器端也就是云端完成,所以要将这些参数联网上传。

  而独立调查员对这点的反驳逻辑是,如果说要查杀病毒、木马,则应该在程序启动前进行。众所周知,病毒、木马会在程序启动、网页打开时即载入内存;如果不提前查杀,在程序运行中时刻去联网,有什么意义呢?

  而作为杀毒和安全软件,应当具有经用户确认后手动关闭的功能,因为总有些程序、文件会被误报。根据独立调查员的描述,360软件的用户即使关闭云查杀功能,也仍然有数据会被联网上传。

  此外,根据他的描述,360还在云端设置了开关这种数据上传的功能。但是,按照安全软件的需求来说,除非用户自己主动打开、关闭某些功能,否则厂商应该没有权限联网控制软件打开、关闭某些功能或数据交流。即使有这个需要,也应该通过公示给用户来实现。

  因此,我试着将这次质疑简单归纳为:令用户加入、取消云安全计划,以及联网上传程序数据、联网遥控打开、关闭360软件的某些功能时,360是否在每个环节均做到了用户可以明显觉察的公示?

  更为关键的是,在360的安全卫士、浏览器等软件运行时,都进行了哪些联网数据传输活动?这些传输的时机为什么不像普通安全软件那样是提前、实时,而是会在程序运行后定期上传呢?

  下面说些我的个人看法。在此之前,我已经写过360与每经此次争论的“白话文”版,个人感觉,我对哪一方都没有刻意偏袒。有些声音说,独立调查员是受了360竞争对手的指使。但是,在有确凿证据出示之前,这个说法不应成为判断依据。就事论事地说,独立调查员这次的质疑,我看不出刻意抹黑、污蔑的含义,就安全软件的工作规范来说,还是一个很好的讨论、普及的机会。所以我建议360方面考虑正式而系统地回应这个问题,这也是安全行业老大应该、而且可以承担的行业责任。

  另外说句题外话,最近微博上有一些截图,显示360的手机产品在弹窗显示这次争议的相关信息,呼吁用户支持。如果真有这事,那建议还是停了的好。弹窗的害处,在3Q大战时应该被论述得够充分了。

    [责任编辑:王陟]分享到QQ空间新浪微博人人网腾讯微博豆瓣0关于 调查员 360 新闻

    ·独立调查员叫板360:这样上传数据是间谍不是(2013-3-6 10:15:27)

    ·Donews调查:360因隐私问题遭半数用户卸载(2013-3-5 17:54:39)

    ·360侵犯隐私技术细节复杂 律师赵占领建议工(2013-3-5 15:28:58)

    ·360手机启动后门弹窗逼迫用户 网民怒斥其流(2013-3-5 14:42:15)

    ·对质周鸿祎:九驳360“九大谎言”(2013-3-5 11:28:05)

    URL

    е

    Access Denied.

    Access control configuration prevents your request frombeing allowed at this time. Please contact your service provider ifyou feel this is incorrect.
趨 ·

    webmaster

(来源:虎嗅网)

发表言论:
笔  名: 查看评论 进入论坛
上传 间谍 安全软件 九大谎言 白话文 原产地 可执行文件 木马 微博 查杀病毒
404 Not Found

404 Not Found


nginx
404 Not Found

404 Not Found


nginx
404 Not Found

404 Not Found


nginx
404 Not Found

404 Not Found


nginx
404 Not Found

404 Not Found


nginx
404 Not Found

404 Not Found


nginx
404 Not Found

404 Not Found


nginx
404 Not Found

404 Not Found


nginx
404 Not Found

404 Not Found


nginx
404 Not Found

404 Not Found


nginx
404 Not Found

404 Not Found


nginx
404 Not Found

404 Not Found


nginx
404 Not Found

404 Not Found


nginx

论坛精华

IT新闻

IT人物

企业

产品报价手机-DC-笔记本-台式机-液晶-等离子

404 Not Found

404 Not Found


nginx
404 Not Found

404 Not Found


nginx