由于技术的复杂性,安全软件对于用户而言是一个难解的“黑盒子”。近日,金山宣布将逐步公开旗下产品的源代码,公开接受行业和用户的监督
■本报记者 张 磊
恶意卸载对手软件、恐吓挟持用户等不良现象近几年在安全软件市场滋生蔓延。面对安全软件的提示,用户通常只能半信半疑地依照指令行事。不过,这种被绑架式的安全或将被人们抛弃。
日前,国内专业安全厂商金山宣布:将逐步公开旗下金山卫士、核心云引擎的源代码,这在国内网络安全领域投下了一枚重磅炸弹。开放源代码虽然对其他互联网软件来说并不鲜见,但金山卫士开源却是在专业安全软件领域首开先河。“安全软件从此将不再神秘,不再有暗箱操作的可能,每一行代码都‘晒’在公众面前。”金山网络CEO傅盛表示。
业内人士分析认为,金山此举将促使安全软件对用户的保护变得透明,有助于杜绝以保护用户安全之名实施各种违规操作。目前,新型病毒木马层出不穷,安全软件厂商之间明争暗斗更使网络安全形势雪上加霜。安全软件开源或将变革行业模式,使内忧外患的网络安全形势得到改观。
网络安全形势日益严峻
互联网安全形势近几年愈发严峻。随着电子商务和网上支付等应用的日益流行,以盗取用户财产为目的的各类新型病毒、木马日益泛滥。这些病毒、木马以集团化、系统化、产业化的形式运作,危害日益加大。而安全软件自诞生开始,一直以厂商为单位独立与病毒、木马、黑客对抗,未形成有效的分享机制,与病毒木马的对抗也未形成最大化的产业同盟。与此同时,安全行业也正在面临前所未有的信任危机。安全软件领域近期接连爆出一系列纷争,让用户无所适从。由于其封闭性和技术复杂性,每个安全软件对于用户而言都是一个难解的“黑盒子”。
傅盛认为,面对越来越严酷的安全形势,当前安全界还未找到真正有效的应对策略。而当前网络安全的种种瓶颈,其根本在于安全软件的服务形式,既无法调用整个互联网的力量来应对,又始终处于神秘的“黑盒子”之中,被外界广为猜疑,因此造成了内忧外患的局面。
自由软件推动行业变革
严酷的互联网安全形势迫使安全厂商进行彻底革新,这种革新的本质并不是收费或者免费,而是产品形态、服务模式和发展道路的彻底变革。金山卫士的全面开源,正是以自由软件的姿态,推动我国安全软件的全新变革。
在我国安全软件发展的短短十几年中,无论是收费还是免费的安全软件,一直都依靠更多的占领用户电脑桌面来获得收入。这种对用户的争夺贯穿安全软件的盒装、在线售卖、免费下载等三个阶段。而在这个过程中,安全厂商的竞争焦点全部集中在用户电脑桌面的争夺上,导致行业乱象重生,矛盾加剧。
傅盛认为,安全行业需要彻底变革,只有开源才能集结广泛的社会力量来共同应对复杂的安全局面。据介绍,除金山卫士外,金山核心的云安全也将通过API的接口形式对外开放,而涉及到病毒木马的对抗层则需要通过申请的方式才可以查阅。金山卫士首期公开源代码的是隐私保护模块和漏洞修复模块,其余模块也将陆续全部对外开放。任何第三方的厂商或者个人均可自由下载和使用金山卫士源代码,不限制开源后的代码进行商业性的使用。
傅盛表示:“金山卫士开源计划是以公布和共享源代码的形式,降低安全软件的进入门槛,让所有的互联网厂商和个人都有机会加入到为用户提供更安全的互联网服务中来,形成全新的安全产业模式,如此才可能带来互联网的真正安全。”
公开透明 便于监督
一直以来,各大安全公司都将自己的引擎和代码视为核心竞争力和最高机密。但是,金山卫士开源首次将安全软件的神秘外衣剥去,从分享核心技术做起,接受全行业和用户的监督,也会逐渐带动其他互联网安全服务加入开源计划,以期杜绝各种技术暗斗,把知情权和选择权真正还给用户。傅盛认为,开源能让软件接受全民监督,终结无端的质疑,让用户得到真正的安全保护。
事实上,每款软件都具有控制电脑的能力,同时软件也可以对用户的认知施加影响,用户很难掌控真正的知情权和选择权。
安全软件则天生具有更多的权利,安全软件不仅能判断什么程序是病毒、是木马,还能指出什么软件有漏洞,甚至还直接告诉用户只有装上什么应用软件才能保证安全。如果没有透明的机制和全民的监督,安全软件的行为将更难以约束,技术本身会越界变成伤害用户的行为。只有开源的自由软件,才能让安全软件的所有行为在用户、在行业面前变得透明,才能让软件接受所有程序员和厂商的监督。
金山卫士开源计划将彻底打破“黑盒子”的状态,用户不仅能审视信息安全服务的工作原理,甚至可以有权利修改、定制适合自己的安全软件,自由地选择和设定安全服务提供的各种功能,安全软件从此真正的公开透明,用户迎来真正的自由。
“安全软件的竞争只有彻底告别以争夺用户桌面为目的,告别牺牲用户利益的口水战和相互绞杀,回归到技术和服务的竞争,用户才能迎来真正的自由,真正的安全。”傅盛说。金山卫士率先开放源代码,能否改变行业乱象,重新缔造安全软件公信力,还有待时间检验。