分享

马化腾:希望政府对“云滥用”进行监管

 杜乃飞 2010-11-11
处于腾讯、360漩涡中的腾讯董事局主席、CEO马化腾11月7日出现在了北京。在与搜狗、金山、傲游、可牛、百度负责人彻夜沟通后, 11月8日马化腾接受了记者的采访,并坦言应坚决反对云在互联网安全领域的滥用,“云滥用是件很恐怖的事”,马化腾说。他在接受记者采访时特别表示,就本次紧急事件中与用户沟通传递信息不完善,伤害了用户感情表示歉意。

  云应该有人来监管

  记者:这件事已经越来越热闹,现在政府主管部门什么样的态度?腾讯是否找过政府部门,或者政府部门主动来协调?

  马化腾:事件一发生,我们第一时间就找政府,但是这个情况是非常复杂的,向公安系统报了案,也报告给了工信部,案件本身是找的公安局,包括从市局一直到公安部里都有密切的追踪。实际上政府也是高度重视,但是因为事件是非常复杂的,因为涉及到不是传统大家能够理解的事件,涉及到很多计算机外挂等方面,还有证据保全和分期的过程。如果在两三天之内能够制止外挂的蔓延是比较困难的,一开始我们也是希望停下来不能传播,就根本没有后面的事。我们就做了另外的一个自救的行为。

  我们判断当我们看到这个事件迅速蔓延,可能会到我们用户一半的时候,基本上常规的打击外挂的手段就失效了。过去外挂是少数用户在使用,玩游戏的时候知道外挂直接“踢”下去就行了,或者通过不断加载的防外挂的软件就可以了。但是这种情况下比较难处理,如果量到了一定规模,“踢”外挂相当于把所有的用户下线了。而且这次又涉及到直接杀除对方,又有法律风险。但是对方公司到现在为止还不承认这个是外挂,我们通过第三方认证和政府方面的认证,这里面的的确确暗藏了很多的很多功能,包括切断你的升级,停止你的安全检测,替换你的安全模块为他的安全模块,非常恐怖的。可以说是一个全球互联网到现在来说罕见的公然的大规模数量到数千万级别的客户端的劫持。这对于任何一个互联网运营商来说一定会采取一个紧急的避险措施。的确在我们采取行动的11月3号3点钟的时候,我们发现他们已经加速了,开始利用好友的关系链进行二次传播,它让用户直接传播给自己的好友,而且那个时候其实已经有2千万用户被感染了。我们内部一分析,即使就这2000万被劫持,理论上360公司是可以控制这2000万用户,我们平均每个用户有40个好友,可以影响到8亿人,他可以发一条消息给8亿人,而我们什么都不知道。如果再进一步被感染,这就是一个更加恐怖的速度,到那时候已经基本不可控了,而且用户资料有可能外泄。

  还有一个功能,它要诱导用户备份所有的好友资料,而且这个资料的用途没有人监管的。他拥有的比游戏服务商掌握的资料还全,或者几乎全都一样的话,那么每个人的信息安全管理根本得不到保障,最后还会责怪我们没有保护好用户的资料。这些东西很多人看不到,也许就认为是一个软件上的功能,没有意识到危险性。的确是一步一步地有预谋的,从泼脏水开始,如果再晚的话,已经不可挽回了,即使是司法介入也晚了。因为资料不像财产,出去了就可以复制,拿不回来了。

  记者:现在主管部门没有介入?

  马化腾:我们采用避险动作的时候可以说加速了这个决策,否则的话至少拖两天,如果拖两天我们愿意再等,但是我们没有办法了。一是加速,二是有的用户已经离开了。后来政府介入,用行政要求第一我们要快速恢复,因为我们讲的不兼容,不是大家所讲的以后永远都是二选一了,我们前面有一个前提,就是在停止外挂之前是这样。所以这里有一个误会。第二个,行政命令要求对方必须把这个软件召回,而且要删除卸载,我们也可喜地看到他们开始被迫召回。在这个过程中其实还有很多问题,召回首页上去掉,但是软件的推送还是没有停止,这个没有意义。他从360安全卫士里面可以搜到一个安装。这个一点诚意没有。第二是就在下一次升级的时候直接打包,这就更恶劣了。我们也向政府反映,你不能这么做,要停就是真正地停。这明明是侵害人的,但是姿态还是摆得那么高。我们作为受害方,很多时候用户不理解,以为我们很霸道。另外在很多方面还要争取让用户清楚这个事件的真实情况。之前2000万的外挂数量,后来经过360的召回和卸载,现在还有500万的外挂依然在,这个数据双方也在关注,我们最希望的是用户资料没有外泄,但这一点我们无法确认。
 记者:您提到已经到公安部门报案了,咱们报案的案由是什么?现在有没有受理?

  马化腾:更多的细节我们不能透露。就是报了这样一个实际情况:有外挂系统、对我们用户资料造成泄漏、而且情况非常紧急。从民事方面我们也有诉讼,而且那时候是在隐私保护器他推出来的时候,但是民法的过程要走一两年,判下来伤害造就已经造成了。我们之前告他隐私保护器的时候数额是400万。第二轮还没有具体的数字。

  记者:看到您博客上写了很简短的一句话,里面提到了云报复是什么意思?还有杀毒软件,你怎么看待它背后远程控制数据、流量、隐私的问题?

  马化腾:过去安全软件和杀毒软件都是单机为主,有一个客户端本地的逻辑处理模块。随着木马病毒的流行,我们看到它的产生数量是越来越快,越来越大的时候,常规的杀毒已经没有办法了,现在主流的是采用云查杀,也就是说客户端只是一个机器,它是听从服务端的指令。以360为例子就更加明显了,接近2亿台的计算机上,拥有了一个超级强大的能力,拥有系统最强的能力,因为他要查杀木马病毒这也是合理的。

  根据木马病毒的爆发,让其他人进行升级免疫,用在正确的情况下这是对的。但是这个武器过于强大的,当和对手有非安全方面的业务冲突,比如说争夺浏览器,或者抢入口,还有抢夺安装量,包括同样安全产品的竞争,我们看到过去很多不好的案例,360实际上是利用这个强大的力量对竞争对手做一个非常不公平的事情,我们看到过去不管是瑞星、金山、可牛,一路过来纷争很多,就是这个原因,就是这个强大的武器被滥用,而且和过去一样,做安全杀毒软件的厂商,基本上就安心做安全,不会是又是裁判员,又参与比赛。如果这样的情况,我们也觉得肯定是很难衡量的,而且是很难管理的。所以说今天的事情发生,如果没有未来一个法制法规,甚至说安全方面是不是应该有一个牌照的管理,这样的情况还会重现。当然那时候如果不是腾讯的用户量,其他的软件是没有一点办法自救的。

  我觉得这个是要大家更加深思的。我们后续也会向政府监管部门、互联网协会,希望以后更多的安全领域有规范化的管理,也是所有行业的共同的呼声。否则的话,这个事情还是会再发生,可能不在腾讯身上,也可能是在其他软件的身上发生。我们浏览器从2001年开始做,到现在也没有争夺浏览器市场,也没有做导航站,也没有卖杀毒软件,我们纯粹是自保,至少我能够拿出一个产品,让用户有一个这样的备选方案。他们觉得我们要抢他的饭碗了,这是很多冲突的来源。

  记者:现在和360有没有和解的可能性?

  马化腾:只要没有人入侵我们,我们什么都不会做,应该说会不会能够有效地制止一家侵害另外一家。我们跟政府部门沟通,也是希望不要再搞什么外挂的东西了,你真是为用户着想,我们也可以做啊。其实模块是一样的,是2007年、2008年就有了,只是以前是在输入密码之前的,我没有想到用户在三年才产生误解,这个是有意找出来的。也许在形式上我们错了,第二是补充一个扫描过程,第二是放在前面,是每周一次,还是一天一次,还可以不扫描。三年之前安全软件还不太普及,现在普及了,也可以让用户选择不扫描。但是,你的确不扫描会降低一些安全性。有些木马病毒是有针对性的,这种小规模的木马过去只有我们才能查到。我全面的安全可能不行,但是只针对我的我是比你强。外面很不理解。

  事件可能的结果和对于用户的补偿

  记者:如果把这次比喻成一场战争,您认为最理想的战争结果是什么?今年腾讯已经不是面临这一次战争了,也有外界说开放是解决问题的最好的抓手。腾讯现在也有一些开放了,但是腾讯仍然是比较封闭,开放过程流程比较长,这次事件之后会不会成为开放的里程碑?

  马化腾:首先,开放是一个常规常态的开放,而不是说两个网络简单地并在一块儿。就好象社区网站SNS,它是往下的发展,吸引很多的中小企业加入,开发他长尾的丰富的应用,这是我们努力的方向,也正在做,很快会有结果。包括收购也是整个开放过程中一个重要的一环,给中小站长提供开放的环境。

    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多