今天,我们已经进入了一个时代,一个互联网似乎无所不能的时代。
书店、影院、电视台、唱片公司,这些曾经占据信息制高点的企业、组织,不得不让位于新一代的互联网公司——人们开始通过互联网,在PC、Pad、手机等终端上看电影电视剧、听音乐、读书。数亿人在QQ、Facebook、微博等SNS上面分享信息的同时,也把大量的个人信息存储在相关的互联网企业里面。而这些海量的个人信息,有的是您愿意与人分享的,有的是您不愿意公之于众的。
互联网企业因此令人爱恨交加,一方面是他们把人从传统的信息控制体制中解放出来,在新技术和新平台的支持下,信息多向地交互起来,完全改变了过去信息单向传播、单向流动的方式;另一方面,人们心里又有一些担心和恐惧——旧大陆渐行渐远,然而新的互联网大陆上是不是又会产生新的弗兰肯斯坦?
互联网新时代,人们的隐私信息必须要得到保障。然而,这种安全感不是凭空而来,它需要互联网企业对隐私信息的尊重,需要互联网企业的真正自律。但是,除了互联网企业必须要自我约束以外,人们需要互联网企业之间互相监督和制衡。同样,人们也需要新的互联网工具来保护自己的隐私安全。
360充分尊重用户的知情权和选择权
2012年3月12日,我国用户极多的互联网安全服务提供商发布了《用户隐私保护白皮书》第二版。值得关注的是,在新版的《白皮书》里面,360开发的无线产品,例如360手机卫士、360手机桌面、360手机助手、360Pad浏览器等,全部纳入了开放化、透明化之列,将其工作原理和信息处理机制公之于众。
360手机卫士是360旗下的一款免费的手机安全软件,目前拥有超过8000万的用户,该款软件集防垃圾短信,防骚扰电话,防隐私泄漏为一体,同时具备安全扫描、联网云查杀恶意软件、软件安装实时检测、流量监控,系统清理、手机防盗等功能。值得一提的是,360手机卫士具有“隐私空间的功能”,能够将隐私电话和短信存储到手机里一个加密的空间,为用户带来全方位的手机安全及隐私保护。
360手机卫士的隐私保护声明屏幕截图
智能手机里存储着大量用户的个人隐私信息,因此互联网软件在实现特定功能的时候,如何访问和处理用户的个人信息,就成为用户非常关注的问题。同时,在处理用户个人信息的时候,能否做到尊重用户知情权和选择权,也成为软件厂商是否做到自律的标志。360在这方面严于律己,在访问和处理用户个人信息方面,可以说实施了中国互联网领域更严格的标准。例如,360手机卫士具有操作系统清理、优化以及对第三方软件与应用的管理等功能。要实现这些功能,需要对手机中一些必要文件和数据进行扫描和数据上传。360手机卫士在实现骚扰短信拦截的时候,会要求用户主动操作或预先设定,这样软件才会调用系统短信发送接口。同样,用户如果要使用隐私空间、用流量校正以及手机防盗功能时,也必须要亲自操作或预先设定。
360手机卫士会通过联网上传用户的一些设备信息,例如IMEI(国际移动设备身份码)。IMEI作为区别不同设备的依据,是仅用于标示手机硬件型号的一串数字,与手机中插入SIM卡的号码没有任何联系,也不能用于标示任何个人身份信息。上传这些设备信息,是为了通过海量数据统计,更好地为360手机用户提供高品质的移动互联网服务。(用户在选择确认后才会加入“用户体验改进计划”。“用户体验改进计划”通过分析产品的各项功能使用情况统计数据的方式,不断地提升产品操作体验、运行性能,改善功能设计等。在统计时,360只对产品自身的内容进行统计,绝不涉及用户的个人隐私数据,统计数据以匿名的方式反馈。)
360手机卫士
获2012中国“最主流”应用奖
近日,权威的第三方互联网研究机构DCCI互联网数据中心联合机锋市场、百度应用中心等6家知名应用平台,共同揭晓“2012中国移动应用热度榜”第一季榜单。360旗下移动安全产品360手机卫士凭借广泛的用户支持及对移动互联网安全行业的突出贡献,成功获得“最主流”应用奖。
据了解,同时入围“最主流”应用大奖的还有新浪微博、掌上百度、优酷视频和手机QQ四款手机应用。可见,包括360手机卫士在内的“最主流”应用涵盖了手机网民生活中的必须应用:社交、视频、搜索以及安全。有移动互联网专家认为,移动互联网的基础应用矩阵已经开始形成,而安全无疑是基础中的基础。
据360安全中心发布的《2011年中国手机安全状况报告》显示,2011年截获新Android木马达4722个,被感染人数超过498万人次。相比于2010年仅发现12个新Android木马,显然移动互联网安全形势已经进入全新阶段。
而受益于互联网安全行业的丰富经验和敏锐嗅觉,360公司早在2009年就推出了360手机卫士这一免费手机安全软件,并致力于向公众普及和推广手机安全理念。经过短短两年的发展,360手机卫士不仅将PC经验移植到手机端,率先推出“移动云安全策略”,并率先提出“手机健康体检”概念,提倡手机不仅要安全,而且要好用。
360的承诺:软件行为必须明示用户
2010年10月,360率先在国内发布了《用户隐私保护白皮书》,向用户毫无保留地详细阐述了360旗下每款软件乃至每个按钮的工作原理,将360所有产品行为透明化。同时,360提出了健康软件行为的规范,呼吁其他互联网软件厂商一同把自己的行为全部透明化、公开化,诚心诚意地接受用户监督。
在发布第一版本《用户隐私白皮书》的时候,360倡导互联网软件的行为必须明示用户,尊重用户的知情权和选择权。例如,360的软件会在安装时或使用前,清晰地告诉用户360安全软件在什么情况下、通过扫描哪些文件、提供了什么安全服务。360安全软件的扫描操作,保证明示用户或由用户主动触发。360尽最大可能把为了安全工作进行的文件扫描、工作过程和工作结果呈现在用户的眼前。360绝不会在用户不知情的情况下,偷偷摸摸地扫描用户电脑和手机中的文件,特别是与自身工作不相关的文件。
360:互联网隐私保护的坚强后盾
2010年3月底,360宣布将旗下所有软件产品的源代码托管到国家信息安全测评中心,以便用户随时监督。360是率先主动要求进行源代码托管的安全公司,此举开我国互联网隐私保护的先河。国家信息安全测评中心拥有信息安全漏洞分析资源和测试评估技术装备,依据国家标准GB/T18336对信息技术产品进行不同等级的测评。测评中心可以在接到申请后,对信息技术产品及代码进行检测,查明其有无安全隐患,及是否符合国家标准规定。在类似招聘网站倒卖用户履历、社区网站泄露用户注册信息,以及网民聊天记录、电子邮件、照片视频被泄露等事件层出不穷,已影响到网民对整个互联网的信任的时候,360把源代码托管出去,就是要把用户隐私保护提升到一个新高度。
有调查显示,88%的受访者曾因个人信息被泄露而困扰。奇虎360公司总裁齐向东介绍,国际上一些大公司为此用公开源代码的方法来接受公众监督,第一种是把源代码无条件公开,这种方式不适合安全软件,因为很容易被木马团伙利用;第二种是选择独立第三方机构来托管源代码以备监测,并在需要时组织具有公信力的专家鉴定,而中国信息安全测评中心就是我国源代码托管和监测的权威机构。
360正是处于这样的交叉点上。从用户基数角度讲,360是我国的第三大互联网公司;从行业属性的角度讲,360是我国最大的互联网安全服务提供商。一方面,虽然并不像SNS公司那样存储大量的个人信息,但360必须走在其他互联网企业前面,将自己旗下各产品的工作原理以及处理信息的原则,毫无保留地公之于众,让用户监督,让竞争厂商监督,以此达到自我约束和自律;另一方面,作为安全服务提供商,360必须肩负起重任,为数亿用户提供保护隐私的强大工具。当然,360在这方面已经做了大量的工作,例如360密盘、360摄像头保护、360隐私保护器、360隐私空间,等等。
360隐私保护大事记
●2006年7月,360安全卫士问世,打击制造、传播流氓软件的灰色利益,打击木马地下产业链,打击钓鱼欺诈网站,360迈出保障互联网安全的第一步。
●2010年3月,360将旗下系列产品的源代码交由中国信息安全测评中心托管和检测,包括360安全卫士、360杀毒软件、360安全浏览器、360保险箱等,以随时接受用户监督,其后又托管了360手机卫士等移动安全产品源代码。
中国信息安全测评中心是国家知名的信息安全测评机构,也是我国源代码托管和检测的权威机构。任何一位用户如果怀疑360侵犯用户隐私,可以申请检测360产品源代码。
●2010年9月27日,360隐私保护器推出,让用户获得知情权和选择权,知悉软件在电脑中的各种行为,用户可以实时监测软件在电脑中的一举一动。
●2012年3月,《用户隐私保护白皮书》2.0发布。
●后记
通过与奇虎360以及其他一些互联网企业的交流,笔者相信,公开、透明不仅是推动社会进步的强大力量,而且也是督促整个杀毒行业健康发展、进步的强大动力。
(武晓黎)