傅盛:不能把云安全作為做所有事情的遮羞布

責(zé)任編輯:ZaneXu

2011-01-03 09:39:53

摘自:鳳凰網(wǎng)科技

在2010年最后一天的下午,金山網(wǎng)絡(luò)緊急召開發(fā)布會,通過多截圖和現(xiàn)場演示證明360私自收集用戶隱私數(shù)據(jù),并由于360服務(wù)器出現(xiàn)問題,而使得大量的用戶隱私數(shù)據(jù)可以直接通過Google在...

在2010年最后一天的下午,金山網(wǎng)絡(luò)緊急召開發(fā)布會,通過多截圖和現(xiàn)場演示證明360私自收集用戶隱私數(shù)據(jù),并由于360服務(wù)器出現(xiàn)問題,而使得大量的用戶隱私數(shù)據(jù)可以直接通過Google在網(wǎng)上搜到。金山網(wǎng)絡(luò)CEO傅盛在與鳳凰網(wǎng)科技對話時表示,由于安全行業(yè)本身服務(wù)的不透明性,出現(xiàn)這種情況已經(jīng)對整個行業(yè)的公信力造成了極大的損害,他強烈譴責(zé)了這種侵犯用戶隱私的行為,稱“不能把云安全作為做所有事情的遮羞布”,并提出要從三方面改善現(xiàn)狀。

在發(fā)布會現(xiàn)場,金山表示,在2010年12月31日上午金山安全中心接獲用戶舉報:在google網(wǎng)站上可以搜索到大量中國互聯(lián)網(wǎng)用戶使用互聯(lián)網(wǎng)的隱私記錄,甚至包括用戶登陸網(wǎng)站或郵箱的用戶名、密碼等。經(jīng)過查證后,金山安全中心發(fā)現(xiàn)驚人事實:360在通過其客戶端秘密收集用戶信息,由于這臺服務(wù)器的配置問題,導(dǎo)致360不慎將記錄了大量用戶信息的日志文件被google收錄索引,造成大規(guī)模外泄。而這些信息包括用戶訪問網(wǎng)站記錄、搜索記錄以及用戶名密碼,甚至企業(yè)內(nèi)網(wǎng)的關(guān)鍵信息等諸多個人隱私信息。

金山網(wǎng)絡(luò)CEO傅盛表示,雖然360已經(jīng)發(fā)現(xiàn)這樣的情況,并且“開始進(jìn)行服務(wù)器權(quán)限的調(diào)整,但這只是使得當(dāng)時能夠下載的文檔無法訪問”,搜集用戶隱私的事情還在繼續(xù)。傅盛同時還指出,此次事件“涉及的范圍是360的全體用戶”,而據(jù)第三方公開數(shù)據(jù)表明,360安全衛(wèi)士已經(jīng)擁有超過3億的裝機量。

自從此前轟動業(yè)界的3Q之戰(zhàn)后,廣大網(wǎng)民對于自己的隱私信息問題的關(guān)注已越來越高,同時也對于各類互聯(lián)網(wǎng)客戶端廠商的服務(wù)行業(yè)存在越來越多的質(zhì)疑。此次曝出的360搜集用戶隱私并不慎外泄的消息,無疑會對廣大用戶已經(jīng)對因內(nèi)安全行業(yè)岌岌可危的信心造成又一大打擊。

對于此,傅盛表示,國內(nèi)安全行業(yè)各廠商之間互相攻擊、口水戰(zhàn),甚至炮制新聞稱殺毒廠商造毒殺毒等種種惡行,已經(jīng)嚴(yán)重影響了整個行業(yè)的公信力,它的危害大于競爭或者比給某個廠商造成的危害要嚴(yán)重得多。

傅盛坦言,安全廠商本身就是一個對用戶的電腦控制權(quán)更強的廠商,安全廠商本身的服務(wù),在系統(tǒng)的更底層,也更難對用戶透明,正是這樣才會使得有的廠商會“身懷利器、殺心自起”。

要改善整個行業(yè)的現(xiàn)狀,挽救不斷流失的行業(yè)公信力,傅盛提倡要做自由軟件,但他強調(diào)不是東西免費了就是自由了,而是要將選擇權(quán)、知情權(quán)和裁判權(quán)交給用戶。傅盛認(rèn)為現(xiàn)在可以做到的也就三點,就看各家愿不愿意去做:

第一、加強行業(yè)監(jiān)督。傅盛呼吁工信部和公安部,要求出臺對云安全有效監(jiān)控的措施,不能把云安全當(dāng)成擋箭牌、保護(hù)傘,強調(diào)不能說公司是做云安全,就可以“這個”也做“那個”也做,不能把云安全作為做所有事情的遮羞布,要公開透明,政府監(jiān)督,還要在群眾里布點監(jiān)督,召集全國各地探頭一樣的志愿者,變成全員監(jiān)督。

第二,加強自律,企業(yè)要開放透明。傅盛舉例稱金山開放源代碼就是要實踐開放透明,讓大家通過原代碼可以看到廠商做的什么事情。雖然有人擔(dān)心開放源代碼后對安全廠商來說就不安全,傅盛澄清操作系統(tǒng)所有東西都在里面,開源反而更安全,要相信互聯(lián)網(wǎng)上好人更多,開源會有更多的好人來幫安全軟件來發(fā)現(xiàn)漏洞并進(jìn)行彌補。

第三,就是要立法,并且加重對違法行為的處罰力度。傅盛表示現(xiàn)在國內(nèi)對于一些侵權(quán)案件的處罰都不會超過50萬,對于那些企業(yè)來說是九牛一毛,可能干一票能賺個幾千萬才罰幾十萬,誰都還會干。傅盛強調(diào)如果國力的立法和執(zhí)行力度都大大加強后,讓企業(yè)違法的代價要遠(yuǎn)遠(yuǎn)大于利益所得時,才能有效抑制這種行為。

傅盛稱此次360搜集用戶隱私并外泄的事件是中國互聯(lián)網(wǎng)最大的安全事件,已經(jīng)向公安部門報案,向相關(guān)部門進(jìn)行反饋,并呼吁廣大用戶及時修改自己的用戶信息。截止發(fā)稿為止,已經(jīng)有不少網(wǎng)友反映會卸載360軟件。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號