“阿里云監(jiān)控用戶的數(shù)據(jù)流量?”“真的假的?”隨著一張朋友圈截圖的出現(xiàn),這則不知真假的消息在大半個(gè) IT 科技圈流傳開(kāi)來(lái)。
5月31日,某互聯(lián)網(wǎng)科技公司員工在朋友圈發(fā)布內(nèi)容,描述了自己在使用阿里云服務(wù)器時(shí)遇到的問(wèn)題,并懷疑阿里云對(duì)其公司租用的阿里云服務(wù)器的流量進(jìn)行了流量監(jiān)控。
在新的《網(wǎng)絡(luò)安全法》頒布前夜(2017年6月1日正式實(shí)施)談及隱私問(wèn)題,而他“懟”的對(duì)象又恰恰是全國(guó)一多半網(wǎng)站都在使用的阿里云,這一話題迅速引起廣泛關(guān)注。
▲以上為網(wǎng)上流傳的截圖
雷鋒網(wǎng)(公眾號(hào):雷鋒網(wǎng))第一時(shí)間聯(lián)系到了阿里云,以下為阿里云官方回應(yīng):
關(guān)于數(shù)據(jù)安全保護(hù)的聲明
今天有客戶反映,使用阿里云服務(wù)器部署爬蟲業(yè)務(wù)時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)連接不穩(wěn)定的現(xiàn)象,懷疑可能是gshelld、aliyun-service、Aegis、Snort四個(gè)程序?qū)е碌摹?/p>
我們?cè)诖肃嵵芈暶鳎喊⒗镌频乃谐绦虿粫?huì)查看客戶的密鑰和服務(wù)器證書,也不會(huì)檢測(cè)客戶服務(wù)器的端口流量數(shù)據(jù)。
gshelld、aliyun-service和Aegis 是阿里云鏡像自帶的程序。其中,gshelld是ECS上XEN自有的一個(gè)開(kāi)源程序,主要負(fù)責(zé)XEN上面虛擬機(jī)的初始化、管控等功能;
aliyun-service 是阿里云KVM 平臺(tái)ECS虛擬機(jī)配置進(jìn)程,是qemu的一個(gè)開(kāi)源模塊,主要負(fù)責(zé)KVM上面的虛擬機(jī)的初始化功能;
Aegis包括 AliYunDun 和AliYunDunUpdate 兩個(gè)進(jìn)程,主要負(fù)責(zé)安全防御和安騎士升級(jí)更新。
客戶提及的四個(gè)進(jìn)程中,Snort并不是阿里云官方鏡像默認(rèn)的程序,而是一款常用的開(kāi)源入侵檢測(cè)軟件,建議客戶查看Snort規(guī)則配置是否影響爬蟲服務(wù)。
阿里云一直將保護(hù)客戶數(shù)據(jù)隱私和數(shù)據(jù)安全視作生命線。未經(jīng)客戶授權(quán),阿里云絕不會(huì)擅自查看客戶敏感數(shù)據(jù),包括但不限于端口流量,私鑰、PKI關(guān)鍵密文等。
我們相信,透明的溝通是信任的基石。關(guān)于數(shù)據(jù)安全,我們歡迎一切形式的質(zhì)詢。
阿里云
5月31日