📖 ZKIZ Archives


周鴻禕:360是一家有原則的公司!

http://www.iheima.com/archives/34157.html

第一個就是說它把360軟件的很多行為,斷章取義,你比如說360和其他的軟件不一樣,我是一個安全軟件。安全軟件其中很重要的職責,它就是監控機器裡面任何一個軟件的運行,你去問任何一家軟件安全公司,都有兩個功能,一個功能文件實時監控,一個功能進程實時監控。現在騰訊也做了安全軟件,它也有QQ,電腦管家金山。你對電腦每一個軟件運行,360如果不做監控,不做管理,它就不是一個合格的安全軟件。但是我們這種正常的行為,被描述成說,你看它偷竊用戶隱私了。我們查詢,這就叫偷竊用戶隱私了。病毒怎麼利用正常的軟件作惡。今天有一個機會我們可以跟大家講,大家不要以為360就是給你做做體檢,給你運算一下開機秒數,每天機器裡面保護用戶存在,保護用戶的電腦,我們跟做木馬的技術高手天天在電腦上都有看不見的戰爭,看不見的硝煙。

回應報導疑點二:沒有一個軟件不具備實時在線升級能力

這裡面把我們升級模塊提出來,說你看他們有一個升級模塊,這個升級模塊可能是360作惡。那今天大家去問一下任何一個做互聯網軟件的公司,小到一個播放器,大到一個瀏覽器,沒有一個軟件不具備實時的在線升級能力,其中作為安全軟件,升級能力基本是衡量一個安全軟件的標竿。你看諾頓,它的廣告語秒動更新。更新速度快,更新及時是大家衡量的一個標準。

為什麼很簡單?第一你要更新及時最新的病毒木馬庫,第二很多對最新安全攻防的這種攻防,可能都不是靠更新病毒木馬庫,所以做病毒做木馬的人,不可能定出一個規範。做病毒木馬會想到無數花樣,只有拿到它的樣本,方法,迅速研究新的對策,迅速的給用戶更新下去,才能抵禦風險,一個軟件不能及時更新,這個軟件形同虛設。把我們更新能力也拿出來說,我們軟件不是剛出現,你們很多人也是我們用戶,我們做了七年了,360靠侵犯用戶隱私來過活,我不知道360用戶從哪裡來。我一個美國上市公司幾十億美金的市值,我今年搜索拿的份額,我導航中國最大,我這些合法的生意,這麼好的收入不做,我們這有四千名員工,四千名員工一個想法,天天處心積慮禍害用戶你覺得可能嗎?

回應報導疑點三:360手動都能正常卸載

還有一個360強大的自我保護能力,這個也是被經常用來說事,你看360手動刪除不了,你要能手動刪除,木馬進來第一個事,用一個命令把我幹掉了,我們同事給你們舉點例子,做安全公司研究很多安全的攻防,研究很多跟木馬黑客做鬥爭,這些進攻和防守的方法就像武器,大家非要披露,我們講幾個例子,很多木馬病毒進來,一定破壞360和服務器的通訊,會劫持你的IP地址,讓你不能夠自動更新,然後絞你的線。360都有自我保護的方法,你作為個人用戶不喜歡360,你當然可以卸載,這是用戶手動的操作。文章裡又把這些東西都描述成,360就是一個摸不清的黑匣子我們也破譯不了,如果那麼簡單的幾個黑客把它破譯了,那360形同虛設。

回應報導疑點四:掃瞄硬盤檢查病毒是安全軟件必做之事

我們主要是做安全為主,包括我們安全瀏覽器也下了很多功夫。把我們安全軟件本來應該具備的能力,本來就應該擁有的這些能力,全描述成好像我們偷用戶隱私。你再仔細看看文章裡一些語言,匿名對話,這樣報導各位來寫,都能編一段攻擊政府的對話。最重要指責我們是他們可能幹什麼,包括不限於。你不要說安全軟件,就是一個播放器想幹任何事情都可以干,你不能說它能力強大,就做陰謀式的推理,因為它能力強大,所以它就有可能作惡,結果作惡了。

今天所有的安全軟件,你允許安全軟件掃瞄你的硬盤,把你硬盤的文件查一遍,有可能被感染有可能有病毒,這是使用安全軟件必然要做的事情。你不能說因為某某掃瞄用戶硬盤就是耍流氓,就是偷竊用戶隱私。這篇文章通篇不談這個前提,就是把360的一些功能孤立的挑出來看,這東西多強大,這東西都是加密的,這個就是一個黑匣子,它有可能作惡。

回應報導疑點五:用戶可以選或不選上傳地址本功能

我們的手機衛士有一個功能備份地址本,你要怕手機丟,可以備份地址本,我們都不是自動,需要用戶自己點擊選擇這個功能,我們地址本都是加密,傳到網上,沒有密鑰你看到都是加密的文件。你孤立看把上傳地址本就是偷竊用戶隱私。你選擇用微信就一定上傳地址本,從某種角度來微信知道你的實名和電話。我們不能說微信侵犯用戶隱私,這個不是因為上傳地址本,而是用戶知不知道。所有公司把產品斷章取義,網上一扣你會發現哪個都不能用。

今天進入互聯網的云時代,用戶很多把數據儲存在你的服務器,比如說云盤,在線地址本備份。大量功能操作,從本地操作都變成跟服務器查詢。你用搜索比如說你要減肥,這是一個隱私,你把減肥的關鍵字要搜索的時候,你當然把關鍵字交給了搜索,有這個關鍵字就記錄下了,然後再跟所有的減肥網站接觸。過去傳統把一個病毒庫放在本機電腦這個模式已經過時了,這個病毒庫依然很大,它也無法容納病毒的變異。現在軟件和服務器之間當然有大量的通訊。有了播放器它要給你推薦看的片子,他實際上給你找字幕,他一樣把你看片子的名字到網上做搜索。今天網絡和服務器有通信,這個是正常的,關鍵是通信內容是什麼,用戶知不知情。我們把我們所有做的行為都寫在我們軟件隱私白皮書,我們在不斷更新,因為軟件也在不斷的變化。


PermaLink: https://articles.zkiz.com/?id=53099

Next Page

ZKIZ Archives @ 2019