404 Not Found

404 Not Found


nginx
404 Not Found

404 Not Found


nginx
404 Not Found

404 Not Found


nginx
404 Not Found

404 Not Found


nginx
钛媒体:一个用户对周鸿祎回应的再质疑
2013-03-07 20:03:55 四川在线 【 发表评论

    说回正题,对阳淼的撰文做出我自己的解读

    1、360安全浏览器在用户无操作时也频繁与后台服务器通讯

    周鸿祎在回应这个问题时说:为了将用户实时隔离于恶意网址之外,浏览器会每隔5分钟与服务器通讯一次,查询恶意网址库的更新,并将近期频繁出现的恶意网址库下载到用户机器上进行防护。这一操作并没有传递任何用户信息。

    反驳

    首先周鸿祎又给自己戴帽子了,戴的还是冠冕堂皇,那么正气凌然。

    其次我想问问周鸿祎,每5分钟一次的与服务器通讯,不论你这样做的目的如何,你是得到了谁的授权允许你这样操作?用户只是安装了你的一款浏览器,用户有授权给你让你替用户做这样的巡逻吗?这就好比有警察,但警察的责任是维护治安,在未经用户允许的情况下,警察维护到用户家里去,这合理吗?合法吗?而且还是每5分钟一次,这等于强制用户接受你这个狗屁的巡逻,还是在用户不知情的情况下发生,这真是闻所未闻啊!

    再者你说这样做是查询恶意网址库的更新,并且对此防护,试问警察告诉你说为了提防小偷光顾,需要每5分钟对用户家里做一次安全巡逻进行安全保护,这不就是狗屁的强盗逻辑嘛!

    还有就是你的浏览器凭什么检查用户在你家浏览器上的任何动作,而且还是每5分钟一次呢?就是说用户无论在你家浏览器发生任何动作,都被你的服务器偷窥的一干二净,哦买噶,用户打开个草榴社区,浏览的到底是步兵大片还是骑兵大片,你都一览无余,用户访问淘宝买个情趣内衣还是充气娃娃都被知道了,试问用户的隐私何在?

    你家浏览器抓取这些数据做什么?为了告诉网警那个精力过剩的小伙在传播淫秽信息然后被盯上么?当然这属于比较扯淡的说法了。

    360浏览器通过这样的动作无非就是想收集用户的一些浏览记录,通过这个记录,360可以知道这个用户日常浏览些什么网站、网购过什么产品等,通过对这些数据分析,360可以更好的针对性的做广告。俗话说无利不起早,如果没有利益驱使,360也不会让自家服务器这么辛苦的每5分钟就偷窥用户一下。

    2、360服务器遭攻击泄密

    周鸿祎对此的解释说被攻破的是360的恶意网址查询数据库。泄露无关用户隐私与敏感信息。对这一点的真实性无从判断,但就此想反驳的是周大侠,你家不是号称安全公司吗?怎么也会被攻破呢?这不是在抽你自己的嘴巴么?自己做为安全公司却被黑客攻击了,那你何谈保护用户安全?你不觉得这一切就像个笑话吗?那不说明了360并非像你们说的那样能保护用户安全。而且还会时不时的泄漏一下用户隐私啥的,这算怎么回事儿?

    周鸿祎对此的辩解是因为技术瑕疵,对那两点技术瑕疵,作为门外汉都觉得滑稽可笑,可笑之处留给那些做技术的解答吧!

    3、360安全卫士上传的数据问题

    周鸿祎对此的解释是上传的数据只是用户电脑中可执行的文件和模块,我想请问这何为可执行文件和模块?你家浏览器又凭什么在未经用户授权的情况下擅自上传呢?国内目前绝大数依然是windows操作系统,那么请问360是否和微软有些对此安全性及其他方面的技术论证呢?

    如果只是你家单方面认为需要执行,你的合理性、合法性在哪里?是否有对用户做出告知呢?在所有信息茫然不知的情况被你执行了,你还大言不惭的说不涉及用户的隐私及敏感信息,那意思是说只要你想搞点这个,就会轻而易举的搞了,而用户一点儿都不会察觉,这是尼玛的什么狗屁逻辑?强盗在打劫的时候还要吼一嗓子:打打打打打劫!你这倒好比强盗更牛,一声不吭就做完了,你丫秒射吗?完事儿这么快。

    4、360绿色网站认证机制

    周鸿祎回应说绿色认证的目的是对电商网站进行可信度保障,其运行范围也与VerySign不同。

    周先森,原来你家绿色认证只针对电商网站啊,那其他网站呢?与其这样,不如你直接取名而叫绿色电商网站认证不就得了!那其他网站的可信度你就不管了,这个怎么回事儿,那些站长自行衡量吧,因为人家的绿色只针对电商网站,你们就别绿色了吧,绿色了也没用。

    周先森你家这个认证机制的运行范围与国际公认的VerySign不同,你这忒牛逼了,等于说你家认证机制独立于国际公认的加密体系之外咯,那以后用户到底该信任你家的还是国际公认的呢?还是你认为国际公认的都不如你家的,你直接给屏蔽了呢?试问你有什么权限这样做?一个运行范围不同就搪塞过去了,国际公认的都不如你家的狗屁认证机制了,真是壮哉360!干脆你告诉那家机构关门得了,让全世界通用你家那个就可以了,这真是见过装的,没见过你这样装的!

    针对每经报道的域名劫持,你们堂而皇之的做了个hosts重定向,告诉不懂行的媒体你们的浏览器会对用户作出提示,此网址被hosts重定向了,耶,你们赢了,你们赢在智商了!周先森那个普通用户知道啥叫hosts重定向吗?他们懂吗?

    IE浏览器会以非常显眼的方式告知用户“(网站数字)证书错误”,点击错误信息可知,该网站证书不属于招商银行网站。你们360呢,一个模糊不清的hosts重定向,还给出了立体安全防护、完全开启两个点击选项。这个不需要说明什么了吧!一向以安全自居的360在这个时候居然不是直截了当的告诉用户,以这种模糊的概念告知,哇哈哈,好笑吧,尼玛一点儿不好笑,事关用户财产安全的事儿能好笑吗?可360的确让我们见笑了!

    至于最后的V3升级计划就不多说了,周鸿祎这是在模仿腾讯的产品推广模式搞出来的,至于为什么这么说,各位仔细去研究下腾讯的产品推广模式就知道了,不过需要说明的是腾讯是利用自己的产品进行可视化的推广,而360是利用自己的产品在背后搞花样,谁是谁非一眼便知。周某人以不够显眼不够大为由搪塞,唉,奇葩年年有,今年特别多啊!

(来源:四川在线)

发表言论:
笔  名: 查看评论 进入论坛
周鸿祎 域名劫持 用户访问 用户机器 用户信息 可执行文件 狗屁 认证机制 重定向 hosts
404 Not Found

404 Not Found


nginx
404 Not Found

404 Not Found


nginx
404 Not Found

404 Not Found


nginx
404 Not Found

404 Not Found


nginx
404 Not Found

404 Not Found


nginx
404 Not Found

404 Not Found


nginx
404 Not Found

404 Not Found


nginx
404 Not Found

404 Not Found


nginx
404 Not Found

404 Not Found


nginx
404 Not Found

404 Not Found


nginx
404 Not Found

404 Not Found


nginx
404 Not Found

404 Not Found


nginx
404 Not Found

404 Not Found


nginx

论坛精华

IT新闻

IT人物

企业

产品报价手机-DC-笔记本-台式机-液晶-等离子

404 Not Found

404 Not Found


nginx
404 Not Found

404 Not Found


nginx