360舉辦媒體開放日 全面回應(yīng)“黑匣子”虛假報(bào)道
會議主持人:
各位媒體朋友大家好,非常歡迎大家參加360媒體開放日。最近很多人關(guān)注《每日經(jīng)濟(jì)新聞》一篇名叫“360黑匣子”的報(bào)道,這篇報(bào)道沒有采訪360公司,但是采訪了360主要競爭對手,包括百度、金山、騰訊還有一些著名的“360黑”,以匿名記者采訪做木馬病毒的匿名黑客。我從來沒有見過這樣違背最基本的新聞原則和最基本職業(yè)操守的媒體報(bào)道,我們已經(jīng)向國家新聞出版總署進(jìn)行了舉報(bào),新聞總署也在進(jìn)行調(diào)查。
自從去年8月16日360推出搜索以來,百度市值跌了大約1000億人民幣,360也不斷遭到巨頭控制輿論的猛烈攻擊。對于這些負(fù)面虛假報(bào)道,我們應(yīng)對有三個基本的原則:第一及時(shí)回應(yīng),第二正面回答所有的疑問,第三公開回應(yīng)。今天的媒體開放日不設(shè)主題,大家可以隨便提問、沒有限制。360公司創(chuàng)始人,董事長兼CEO周鴻祎親自回答問題,我們技術(shù)人員也在現(xiàn)場。身正不怕影子歪,我們相信所有疑問在正面溝通當(dāng)中,都會得到有效的澄清。接下來請周總和媒體朋友們溝通。
360公司董事長兼CEO 周鴻祎:
感謝大家的到來,我們以后會多舉辦一些開放日,不光對媒體,而且需要對互聯(lián)網(wǎng)專家、學(xué)者、機(jī)構(gòu)和用戶開放,多溝通,多交流。開放使人進(jìn)步,對國家如此,對企業(yè)亦然。
在說《每日經(jīng)濟(jì)新聞》報(bào)道之前,我跟大家講個小故事,這是我親身經(jīng)歷的:大家看我的手臂,今年春節(jié)我在三亞游泳,水里當(dāng)時(shí)游了幾只水母,都說水母很毒,結(jié)果有一只水母往我手上一搭,現(xiàn)在過了三周手上還全是泡。有些事情你沒有經(jīng)歷過,就不知道它的毒素。
360遭抹黑就是因?yàn)樽隽怂阉?/strong>
進(jìn)入正題。我們被抹黑也不是第一次,最近半年更是前所未有的猛烈。我反思我們做錯了什么,我們做安全做了七年,有這么多用戶,我們成功在美國上市,所有財(cái)報(bào)是公開的,所有收入都是透明的。在“360黑匣子”報(bào)道里我們被描繪成了一個大黑客,好像我們做網(wǎng)絡(luò)安全,就是為了偷取用戶的帳號和文件,這些抹黑到底是因?yàn)槭裁??我胳膊惹禍?zhǔn)且驗(yàn)樗福?60被虛假報(bào)道抹黑就是因?yàn)樽隽怂阉?,這是我犯的第一個錯誤。
因?yàn)榇蠹叶贾赖脑?,谷歌退出了中國市場,這時(shí)用戶沒有選擇,搜索引擎市場只有一家獨(dú)大。用戶沒有選擇的結(jié)果,大家都知道,我今天不想過多去談。360有搜索的技術(shù),也有搜索的渠道,我們做搜索原來沒有說一定要怎么樣。我相信無論企業(yè)怎么標(biāo)榜自己,最重要是有競爭,讓消費(fèi)者有選擇。
做搜索就做吧,比如說騰訊搜搜做了八年,現(xiàn)在也沒有拿到太多的份額,沒有觸動誰的利益。360搜索用了一、兩星期時(shí)間,就拿到了10%的份額,這是我犯的第二個錯誤。360對整個搜索市場帶來了巨大變化,讓大家看到了,原來所謂搜索巨頭的成功,其實(shí)并不是那么的光鮮,只是缺乏競爭,有了更干凈更真實(shí)的搜索以后,很多用戶愿意去選擇使用。
我們在持續(xù)改善我們搜索體驗(yàn),特別是當(dāng)有了10%的起點(diǎn)以后,每天有大量用戶使用,這種使用幫助360不斷改進(jìn)搜索的體驗(yàn),我們最近搜索的流量還在增加,市場份額最近快到15%了。這個份額是此消彼漲的過程,我們推出搜索到現(xiàn)在半年來,百度市值掉下100多億美金,有近千億人民幣。周鴻祎膽子再大,你讓人家市值蒸發(fā)上百億美金,股價(jià)跌到90美元以下,人家不把你往死里整,天理不容。
我們最近份額的增長,導(dǎo)致對手更加喪心病狂的報(bào)復(fù)。今天我們之所以聚在這兒,是因?yàn)楸惶摷賵?bào)道抹黑。對其中各種謠言誹謗我解釋過很多遍,現(xiàn)在還要正面解釋。技術(shù)上的東西,零是零、一是一,我相信都能澄清。
從另外一個角度來說,《每日經(jīng)濟(jì)新聞》報(bào)道里面都是似是而非的揣測,匿名帳號對我們抹黑做了大的匯總。這個本質(zhì)不是360和一家媒體的爭斗,而是360和搜索巨頭之間的挑戰(zhàn)和反挑戰(zhàn),競爭和反競爭,壟斷和反壟斷,創(chuàng)新和反創(chuàng)新。
我相信在未來的時(shí)間,只要我們還在做搜索,只要我們試圖打破壟斷,只要我們還試圖做創(chuàng)新的事情,這種對360的抹黑就不會斷,因?yàn)樗皇桥既坏氖录揞^來說當(dāng)然希望維持現(xiàn)在既定的格局,而不是像360搜索宣傳說不做醫(yī)療廣告,導(dǎo)致搜索巨頭現(xiàn)在不得不收斂。央視批評百度推廣假醫(yī)假藥一個星期,百度也沒有找藥監(jiān)局合作,360搜索藥品資質(zhì)查詢推出一周后,百度立刻和藥監(jiān)局合作,這就是競爭對用戶帶來的好處。
在巨頭反挑戰(zhàn)、反競爭時(shí),最常用的手段叫FUD。F是令人恐懼,U是不確定,D是可疑。巨頭仗著自己更有錢,更有影響力,更有傳播資源,巨頭本身又是媒體,現(xiàn)在不是正面跟你做產(chǎn)品競爭,正面做創(chuàng)新的比較,它比的是躲在幕后,不斷操縱輿論向用戶去宣揚(yáng)360產(chǎn)品“可疑,不確定,有可能”,然后讓用戶產(chǎn)生恐懼。
《黑匣子》報(bào)道的陰謀式推理
對于巨頭的這種戰(zhàn)術(shù),我也不是很意外?;氐剿^“黑匣子”的報(bào)道,那篇報(bào)道寫得比較長,我認(rèn)真從頭到尾讀了一遍?;旧衔覀円蛔鏊阉?,網(wǎng)上從方舟子同學(xué)開始,主要借助這些匿名帳號還有我們的競爭對手,也沒有很多素材,反復(fù)用我們澄清過很多次的問題來抹黑。我作為搞技術(shù)出身的人,讀起來報(bào)道都比較吃力。技術(shù)上寫得很懸,似是而非,而陰謀論又一直很有市場,這給我們增加了很多解釋的難度。我今天不做長篇演講,具體報(bào)道當(dāng)中有很多疑點(diǎn),我先說說自己感受最強(qiáng)烈的是什么:
第一個,就是說它把360軟件的很多行為斷章取義,把正常的、主流安全軟件都有的功能歪曲成“竊取隱私”。安全軟件很重要的職責(zé),就是監(jiān)控機(jī)器里面程序的運(yùn)行,你去問任何一家安全軟件公司,都有兩個功能,一個是文件實(shí)時(shí)監(jiān)控,一個是進(jìn)程實(shí)時(shí)監(jiān)控。當(dāng)你用電腦運(yùn)行程序時(shí),360如果不檢測程序是不是木馬病毒,那就不是一個合格的安全軟件。但是“黑匣子”報(bào)道就把這種正當(dāng)?shù)男袨?、把它描述成說,你看它偷竊用戶隱私了。
今天有這個機(jī)會我們可以跟大家講,大家不要以為360就是給你電腦體檢,給你計(jì)算一下開機(jī)時(shí)間。更重要的,360每天都在和木馬做攻防,和做木馬的黑客高手天天都有看不見的戰(zhàn)爭,看不見的硝煙。
報(bào)道里還把我們升級模塊提出來,說這個V3升級模塊可能是360作惡。那今天大家去問一下任何一個做互聯(lián)網(wǎng)軟件的公司,從輸入法到播放器,沒有一個軟件不具備實(shí)時(shí)的在線升級能力,作為安全軟件更是如此。國外的諾頓,它的廣告語是“秒級脈沖更新”,更新速度是大家衡量安全軟件的一個標(biāo)準(zhǔn)。
很簡單,做病毒做木馬的人不可能一成不變,他們會想到無數(shù)花樣,不斷變形和使用新的突破技術(shù)。安全廠商只有迅速研究新的對策,迅速給用戶更新下去,才能抵御風(fēng)險(xiǎn)。一個安全軟件如果不能及時(shí)更新,那么就是形同虛設(shè)。360軟件不是剛出現(xiàn),你們很多人也是360用戶,我們做了七年了,這半年做搜索以來,競爭對手對我們抹黑非常多。如果360真靠侵犯用戶隱私來過活,怎么會有這么多用戶?作為一個在美國上市的公司、幾十億美金的市值,360搜索已經(jīng)拿到15%份額,網(wǎng)址導(dǎo)航在中國最大,我們這些合法的生意,這么好的收入,我們這有四千名員工,難道四千名員工一個想法,天天處心積慮禍害用戶,你覺得可能嗎?
還有個質(zhì)疑是360強(qiáng)大的自我保護(hù)能力,也經(jīng)常被競爭對手用來說事——你看360用任務(wù)管理器結(jié)束不了進(jìn)程。你要是能輕易被干掉,木馬攻擊電腦第一個事,也能用一個命令把360干掉了。我們講幾個例子,很多木馬病毒都在做的事,就是破壞360和服務(wù)器的通訊,會劫持你的網(wǎng)絡(luò),讓360不能夠自動更新,然后隨意控制電腦。所以安全軟件都有自我保護(hù)的機(jī)制,你作為個人用戶如果不喜歡360,你當(dāng)然可以卸載,但不能把安全防護(hù)和不能卸載混為一談。
這篇報(bào)道又說,360就是一個摸不清的“黑匣子”,這些黑客也破解不了。如果那么簡單幾個黑客就把360攻破了,那又怎么防住木馬。我們主要是做安全產(chǎn)品,包括我們安全瀏覽器也有反釣魚、反掛馬的功能。如果把我們安全軟件本來應(yīng)該具備的能力,全描述成好像“偷用戶隱私”,這肯定是不對的。大家可以仔細(xì)看看報(bào)道里一些匿名對話,隨便套用就可以攻擊任何一家企業(yè)。
整個報(bào)道最重要的指責(zé)是“360可能干什么,包括但不限于干什么”。你不要說安全軟件,就是一個播放器如果想變成木馬,也隨時(shí)都能變,這就是陰謀式的推理——因?yàn)樗δ軓?qiáng)大,所以就有可能作惡。
當(dāng)年一個聊天軟件,沒事掃描用戶的硬盤,這個是不正常的。你的使命是聊天軟件,你掃描硬盤所有的目錄,你了解用戶裝什么,沒有裝什么,第一用戶不知情,第二用戶不能控制。今天所有的安全軟件,都會掃描硬盤,才有可能查殺病毒,這是安全軟件必然要做的事情?!睹咳战?jīng)濟(jì)新聞》報(bào)道通篇不談這個前提,就是把360的一些功能孤立的挑出來看,然后歪曲成一個“黑匣子”。
另外說我們的360手機(jī)衛(wèi)士,有一個功能是備份通訊錄。你如果怕手機(jī)丟或者換手機(jī),可以備份通訊錄,但這個功能需要用戶自己點(diǎn)擊選擇,而且通訊錄的備份和傳輸都是加密的,密鑰在用戶自己的手機(jī)里。微信也是這樣,你選擇用微信就一定上傳通訊錄來匹配好友,從這個角度來微信知道你的實(shí)名和電話,但不能說微信侵犯用戶隱私,因?yàn)殛P(guān)鍵是看用戶知不知道。如果像這篇報(bào)道一樣把產(chǎn)品斷章取義,那么哪個產(chǎn)品都沒法用了。
今天進(jìn)入互聯(lián)網(wǎng)的云時(shí)代,用戶很多把數(shù)據(jù)儲存在廠商服務(wù)器,比如說云存儲、云備份等等。大量功能操作,都從本地操作變成和服務(wù)器通信查詢。過去傳統(tǒng)殺毒引擎,把病毒庫放在用戶電腦里的模式已經(jīng)過時(shí)了,這會讓電腦很慢,而且跟不上病毒的變異?,F(xiàn)在所有互聯(lián)網(wǎng)軟件和服務(wù)器之間都有大量的通訊。有了播放器它要給你推薦看的片子,它給你找字幕,會把你看片子的名字到網(wǎng)上做查詢。軟件和服務(wù)器有通信,這個是正常的,關(guān)鍵是通信內(nèi)容是什么,用戶知不知情。我們把360所有軟件行為都寫在《用戶隱私保護(hù)白皮書》里,而且在不斷更新,因?yàn)檐浖苍诓粩嗟淖兓?/span>
我被水母蜇了一下很痛苦,先是紅腫、疼痛,胳膊不能動,后來又奇癢,到現(xiàn)在還癢,這點(diǎn)痛苦我都能忍受,這篇虛假報(bào)道我也可以澄清。但是大家不要孤立的看這個報(bào)道,我相信這篇報(bào)道的作者不是某位記者,而是幾家巨頭的公關(guān)公司、公關(guān)部聯(lián)手的作品。
我在反思,因?yàn)槲易隽怂阉魈魬?zhàn)巨頭,拿了那么多的市場份額,其實(shí)悶聲掙錢就可以了,我還說360搜索不做醫(yī)療廣告,逼迫巨頭也要跟進(jìn),讓對方利潤下降、股價(jià)大跌。這次《每日經(jīng)濟(jì)新聞》的報(bào)道實(shí)際上就是搜索斗爭的一個表現(xiàn)。接下來有任何問題,大家都可以來問,我們會正面解釋清楚。
媒體問答環(huán)節(jié)
提問:我是獨(dú)立媒體人,我們集中在《每日經(jīng)濟(jì)新聞》有什么疑慮,稿件里面說360的安全瀏覽器在后臺頻繁與服務(wù)器進(jìn)行通信,在用戶沒有交易情況下,安全瀏覽器有沒有用戶不操作,也會有交互的行為,如果交互的話信息是什么?
周鴻祎:在整個互聯(lián)網(wǎng)當(dāng)中,釣魚和欺詐、掛馬網(wǎng)站是主要安全威脅。這些惡意網(wǎng)址的生存周期是以小時(shí)來計(jì)算的。做一個網(wǎng)站騙幾個人,馬上把域名一換。報(bào)道所謂的360安全瀏覽器“后臺交互”,其實(shí)就是查詢最新出現(xiàn)的惡意網(wǎng)址,諾頓宣傳是秒級更新,和很多軟件與服務(wù)器之間保持一個心跳概念是一樣的。其中并沒有傳遞用戶的任何信息,就是一個安全更新服務(wù)?!?60用戶隱私保護(hù)白皮書》里也寫得很清楚,瀏覽器攔截惡意網(wǎng)址最主要的基礎(chǔ)是,360服務(wù)器建立一個惡意網(wǎng)址庫,每天不斷加入最新發(fā)現(xiàn)的釣魚網(wǎng)站,現(xiàn)在已經(jīng)有上億條網(wǎng)址。如果把惡意網(wǎng)址庫放在用戶電腦里,會占據(jù)大量系統(tǒng)資源。而當(dāng)用戶訪問一個網(wǎng)址時(shí),瀏覽器會計(jì)算網(wǎng)址的指紋去服務(wù)器做查詢,看它是不是惡意網(wǎng)址,這種情況會和服務(wù)器有交互。
提問:你說上傳用戶訪問網(wǎng)址去做對比,那用戶訪問的網(wǎng)址不是隱私嗎?
周鴻祎:現(xiàn)在即使是同行競爭對手,你問金山、騰訊等,只要做網(wǎng)址安全的檢查,大家的技術(shù)都是一樣的,都必須跟服務(wù)端去做對比,這是第一;第二,這個功能如果你覺得有疑慮可以關(guān)閉,但肯定沒辦法攔截惡意網(wǎng)址;第三,為了解決你所說的網(wǎng)址是不是隱私的問題,我們做了改進(jìn),用不可逆的哈希算法把網(wǎng)址轉(zhuǎn)換成了一個字符串(網(wǎng)址指紋),我們只關(guān)心服務(wù)端惡意網(wǎng)址庫有沒有相同的字符串,并不關(guān)心具體網(wǎng)址是什么。這個功能我們已經(jīng)做了四年,隨著用戶越來越多,積累的惡意網(wǎng)址庫是國內(nèi)最全、更新最快的,能夠幫助用戶辨別各種釣魚欺詐網(wǎng)站。如果把這個工作原理避而不談,說查用戶網(wǎng)址就是侵犯用戶隱私了,這個報(bào)道就是有意抹黑。
提問:我是PingWest中文網(wǎng)記者。前幾天我寫了一篇文章,很多互聯(lián)網(wǎng)公司和互聯(lián)網(wǎng)服務(wù)如果要實(shí)現(xiàn)每個功能,都可能涉及用戶隱私,主要是用戶有沒有知情權(quán)。有一點(diǎn)其實(shí)360可以說出來,如果抓取大量的數(shù)據(jù),把這些海量數(shù)據(jù)篩選出有商業(yè)價(jià)值的信息,其實(shí)它的成本是相當(dāng)高的。
周鴻祎:你用很多軟件,不跟服務(wù)器通信是不可能的。但是要分清楚:第一用戶為什么用這個功能,是不是必要,聊天軟件掃描用戶硬盤我覺得很可笑;第二,用戶有沒有知情權(quán),有沒有選擇權(quán)。360瀏覽器的惡意網(wǎng)址攔截,你說就算這個功能再好你也不想用,那可以選擇把它關(guān)掉。另外360軟件代碼已經(jīng)在中國信息安全測評中心進(jìn)行了托管,任何人有興趣,只要你是正規(guī)的公司,你就可以去查有沒有問題。我們盡量做到透明和公開。
我們兩個最重要的云查詢,一個是對惡意程序的查殺,一個是對惡意網(wǎng)址的攔截,我們產(chǎn)品每天的查詢量非常巨大,這些數(shù)據(jù)不做存儲。
報(bào)道里面還誣陷說我們拿用戶的文件,比喻成保安監(jiān)視業(yè)主上床的過程,這是什么比喻?安全軟件檢測的都是可執(zhí)行程序,比如exe文件。檢測文件也是只查詢文件指紋、文件名、文件路徑和數(shù)字簽名,這是一個安全軟件必然要做的,并不會涉及到文檔、圖片等非PE文件。在座有科技作者,你在Windows里面運(yùn)行一個程序,正規(guī)公司的軟件一般會有數(shù)字簽名,這個簽名的校驗(yàn)Windows系統(tǒng)也會查詢的。
360工程師:也有一些人為什么要查程序的路徑、運(yùn)行參數(shù),其實(shí)一個程序的行為很大程度不是由它自己決定,而是它后面的參數(shù)、它同目錄下其他的文件可以改變程序行為。如果只查一個程序的指紋是黑的還是白的,很難判斷這個程序究竟有沒有害、是不是已經(jīng)被木馬利用了。所以需要根據(jù)文件路徑、文件指紋、簽名、文件大小綜合判斷。
周鴻祎:我再舉個例子,現(xiàn)在很多正規(guī)軟件被木馬利用,黑客會把正規(guī)軟件的exe和木馬dll(功能擴(kuò)展模塊)組合在一起,由白exe加載黑dll。如果單獨(dú)掃描exe肯定沒有問題,但它要是和木馬dll在一個目錄里,運(yùn)行后就會把木馬加載起來。最后逼得我們把這些白程序,他們在哪啟動,運(yùn)行路徑是什么,都需要做檢查。木馬和360做攻防,不斷想辦法過掉360,我們也在更新我們的主動防御規(guī)則,對程序運(yùn)行的過程進(jìn)行評分,如果符合某幾個木馬特征,分?jǐn)?shù)到了一定程度,360就會報(bào)警攔截。這些技術(shù)原理屬于安全軟件的秘籍,因?yàn)楦鱾€安全軟件最后比誰最牛,就是誰能對付未知的新木馬,做安全也不會一勞永逸,我們每天都在和木馬黑客做攻防。
如果單獨(dú)查殺一個木馬很簡單,只要把它的指紋放在文件黑名單里。但是要應(yīng)對木馬新的攻擊方法,我們專門有上百名分析人員,每天在機(jī)器分析各種木馬的行為。我們總結(jié)了上萬條的木馬行為特征,用這些行為特征綜合判斷才能抵御木馬病毒的不斷變異。
同時(shí)我們也比較糾結(jié),比如有的功能如果用明文傳輸數(shù)據(jù),攻擊我的人會說明文不安全;如果加密傳輸,又有人跳出來說這是“黑匣子”,不知道傳的是什么,真是欲加之罪何患無詞。
提問:我是人民郵電報(bào)社記者,我的一個觀點(diǎn)是看用戶是否知道,第二是這些數(shù)據(jù)傳輸會不會占用很多流量,我電腦經(jīng)常做體檢,但感覺有的病毒沒殺干凈;第三你怎么看待蘋果下架360產(chǎn)品?
周鴻祎:360給大家下載軟件更新和打補(bǔ)丁有一個P2P模塊,在P2P模塊有可能占用一些流量,這個可以選擇關(guān)掉。P2P類似迅雷、BT,你下載微軟的補(bǔ)丁包,同時(shí)也可以把補(bǔ)丁包分享給其他用戶。360有個流量監(jiān)控功能,可以很方便管理流量使用。,第二你說用我們軟件感覺殺毒殺不干凈,這個得看具體情況。確實(shí)我不能保證100%干掉所有病毒,但我們專門成立了500人的一對一服務(wù)團(tuán)隊(duì),用戶用軟件解決不了的問題,可以由工程師幫助你解決問題。
蘋果下架這個事,你們有人用我們安卓上的手機(jī)衛(wèi)士,可以攔截騷擾電話和垃圾短信,但是在蘋果手機(jī)上它不允許,它提供的資源和規(guī)范不允許有軟件能夠攔截垃圾短信和過濾騷擾電話,或者顯示來電歸屬地。同樣是360手機(jī)衛(wèi)士,你在安卓和在蘋果上用,這兩個一個天上一個地上。騰訊做了手機(jī)安全軟件,在蘋果系統(tǒng)上也是一個擺設(shè),因?yàn)樯兑哺刹涣耍豆δ芤矝]有。包括在蘋果上裝省電功能,也只是顯示一些信息。
我們一直努力想嘗試,用戶天天抱怨我們在蘋果上功能太爛。所以我們做了兩件事,我們做了越獄版,這個衛(wèi)士很強(qiáng)大。另外蘋果有一種帳號叫企業(yè)版,用企業(yè)版也可以開發(fā)這樣的軟件,企業(yè)版有一個優(yōu)點(diǎn),給一個鏈接就可以下載,我們這樣做觸犯了蘋果的開發(fā)者規(guī)范,蘋果認(rèn)為我們在AppStore以外的市場,給蘋果的用戶提供了產(chǎn)品,他認(rèn)為所有的產(chǎn)品都要從AppStore里面做。所以360很多應(yīng)用被蘋果下架了。這是大家做產(chǎn)品上有一個理念上的爭議,我們還在跟蘋果繼續(xù)溝通,給他們提供數(shù)據(jù),我們一年攔截多少垃圾短信和騷擾電話。安卓版360手機(jī)衛(wèi)士有一個很有意思的功能,有些賣房子的中介、賣保險(xiǎn)的電話一來都可以顯示出來。我們靠用戶貢獻(xiàn)巨大的騷擾電話庫,有些電話一打來就可以告訴你這是推銷廣告,這是保險(xiǎn)中介,這個功能很好,但是在蘋果上也做不了,我們愿意把數(shù)據(jù)庫分享給蘋果,哪怕由蘋果自己來做,給用著蘋果手機(jī)也深受垃圾短信和電話騷擾的用戶。今天蘋果沒有提供類似的功能,蘋果沒有認(rèn)識到在中國這是個巨大需求。
提問:我是中國企業(yè)報(bào)的。強(qiáng)調(diào)一下我是360的忠實(shí)粉絲,聽了您的解讀,我覺得很有道理。但我們畢竟不是專業(yè)人士,有沒有第三方官方機(jī)構(gòu)對360殺毒軟件做一個安全檢測?
周鴻祎:360安全軟件都是經(jīng)過公安部嚴(yán)格檢測的,360殺毒參加了國際所有主流評測,并且全都獲得了認(rèn)證。方舟子說我們?yōu)g覽器有問題,我們也主動把瀏覽器送到國家信息安全測評中心檢測。經(jīng)過兩個月時(shí)間,如果兩天檢測那是糊弄大家,我們一直配合測評中心,花了兩個月得到EAL2級,國內(nèi)沒有其它瀏覽器獲得這項(xiàng)認(rèn)證。這些對手給360抹黑,不聽你說什么,造一篇兩萬字的文章,加一些圖表,一個20字的標(biāo)題,加上140字微博上傳的摘要就夠了,說360可能有問題,這是我說的FUD,一個可疑、不確認(rèn)、可能。我怎么解釋都進(jìn)入了對方給我設(shè)定的議題。比如你說周鴻祎有100個情人,我找來旁證說周鴻祎沒有情人,最后大家不知道有沒有情人,就變成沒有100個也有3個。這種競爭方法讓我很無語,接下來我們會組織一些專業(yè)機(jī)構(gòu)查看360產(chǎn)品源代碼。
360工程師:EAL一級代表安全性有保證,二級是公共系統(tǒng),三級需要檢測服務(wù)器和人員,包括公司建筑物上是不是有門卡,四級是美國軍方的級別,這類檢測最早是美國國防部出臺的,后來發(fā)展到全球,中國和美國檢測標(biāo)準(zhǔn)也是一致的。
提問:咱們行為應(yīng)該是從上往下自發(fā)的行為,從上往下有沒有統(tǒng)一的口徑。對殺毒軟件的日常行為有監(jiān)管嗎?
周鴻祎:公安部管殺毒軟件,對殺毒軟件有規(guī)范,我們是符合的。工信部制定一個互聯(lián)網(wǎng)的規(guī)范,這個也包括殺毒軟件,這兩個條例我們都是完全符合的。
提問:我是環(huán)球企業(yè)家的記者,我還是針對《每日經(jīng)濟(jì)新聞》那篇報(bào)道,我的一些疑惑點(diǎn)。你剛才提到360掃描用戶硬盤是掃描可以運(yùn)行的文件。那篇文章又說2010年12月底,360服務(wù)器不僅僅泄露用戶的行為還有文件,上面列了一定的條數(shù)。還有一個問題就是針對文章里面說的360推薦和刪除工具方面,這方面我用我媽的電腦有非常明顯的感覺,在一鍵修復(fù),360會把百度工具欄提示為惡評插件,什么樣軟件是惡意,什么軟件是白名單,評判標(biāo)準(zhǔn)是什么?
周鴻祎:第一個問題,360服務(wù)器數(shù)據(jù)只是惡意網(wǎng)址查詢的數(shù)據(jù),沒有任何文件,報(bào)道中這部分完全是捏造的。這個事情你在網(wǎng)上可以搜到,當(dāng)時(shí)金山和我們之間發(fā)生非常激烈的爭論,我們發(fā)現(xiàn)金山也在采用同樣的機(jī)制,金山服務(wù)器上被搜索引擎抓取的網(wǎng)址記錄有3100多萬條,其中也有一些由于網(wǎng)站缺陷導(dǎo)致用戶口令編碼到網(wǎng)址中。經(jīng)過這次事件,我們對網(wǎng)址檢測進(jìn)行了改進(jìn),主動過濾可能帶有用戶口令的網(wǎng)址不再提交查詢。
百度工具欄是不是惡評插件,不是我來決定的。這個功能是由用戶投票,另外我們不做自動查殺,而是列出來由用戶自己選擇。第三個我們推薦的軟件,你在360軟件管家里,可以看到很多QQ的軟件,這些肯定不是我投資的。我們推薦軟件主要原則是市面比較流行,真正受用戶歡迎的,比如說暴風(fēng)、PPS等等跟我們無關(guān)的軟件,我投資的軟件現(xiàn)在就是一個迅雷一個酷狗,這也是用戶量很大,用戶很歡迎的軟件。關(guān)于評判惡意軟件的標(biāo)準(zhǔn),木馬和病毒評判標(biāo)準(zhǔn)很簡單,如果完全用戶不知情,在用戶電腦里面搞鬼,就可以判斷。最難判斷就是惡評插件,以前叫流氓軟件,這類軟件也有一定功能,但是也有一些灰色的東西。從360問世開始,我們查殺流氓軟件吃了很多官司,這個是侵犯人家名譽(yù)權(quán)。最后全都由用戶投票,改名叫惡評插件。
再回到用戶隱私問題上,舉個例子,你們都有微信,我一直不敢用。雖然我一直認(rèn)為微信是一個很好的產(chǎn)品,但是請各位考慮一下,在今天這樣一個云時(shí)代,你享受這些產(chǎn)品的便利,確實(shí)它也可能會帶來一些問題。比如說我自己想匿名用微信都不可能,因?yàn)槲以谄渌说耐ㄓ嶄浝飼挥涗洺芍茗櫟t,而每個人的通訊錄都會被微信上傳匹配好友,我手機(jī)號傳上去了,微信就知道你是誰,你所有朋友是誰,你朋友實(shí)名是誰。過去我們在電腦上可以匿名用QQ,只有QQ號。但是到了無線互聯(lián)網(wǎng),包括你跟誰聊天的內(nèi)容都是通過服務(wù)器中轉(zhuǎn),你給誰傳的照片,微信也知道。有些人無所謂,但是我有所謂,比如我哪天去哪,可能就被定位了。我有一個大家都不知道的女朋友,最后你們都不知道,馬總也知道了,什么時(shí)候把我們照片揪出來。我開個玩笑,不是真的,我是舉這樣一個例子。最后你就發(fā)現(xiàn)在云時(shí)代,其實(shí)和很多這些產(chǎn)品相比,360在用戶隱私的保護(hù)上是做的最好的。而且為保護(hù)用戶的隱私,將來我們也可能考慮在微信上是不是做一個加密的功能。你已經(jīng)把你全部身家放到一家公司,最后你不能把鑰匙也交給它吧。
提問:《每日經(jīng)濟(jì)新聞》報(bào)道說有一個全新的Windows系統(tǒng),360體檢是零分。
周鴻祎:這篇報(bào)道用的截圖和例證說,360對全新安裝的Windows7體檢是零分,還會提示卸載百度工具欄。一個新安裝的Windows7里面怎么可能有百度工具欄呢,足以證明這篇報(bào)道是有意抹黑。
提問:我是華夏時(shí)報(bào)記者,我想問一下昨天網(wǎng)上有個消息說,百度要做殺毒軟件,360和百度的恩恩怨怨也很多,你對百度做殺毒是怎么一個評價(jià)看法?謝謝。
周鴻祎:巨頭都模仿360紛紛做安全,這是對360的一種認(rèn)可。我非常歡迎競爭,消費(fèi)者有選擇也是對我們的激勵。他們把殺毒軟件做好,就要做云查殺,要有主動防御功能,競爭對手攻擊360的點(diǎn),反過來對他的產(chǎn)品也適用。我希望大家少做點(diǎn)產(chǎn)品的抹黑,多真給用戶真正做一點(diǎn)創(chuàng)新的事。
提問:報(bào)道里面還提到360瀏覽器的安全證書問題。
周鴻祎:這是一個徹頭徹尾的撒謊,360安全瀏覽器在檢測網(wǎng)站證書失效時(shí),會有整個頁面非常醒目的攔截提示,報(bào)道說360安全瀏覽器屏蔽了證書檢查,這完全是撒謊的。
360工程師:我給大家演示一下,首先把系統(tǒng)時(shí)間修改成2010年1月1號,這樣招商銀行的網(wǎng)銀證書就過期了。然后用360安全瀏覽器訪問招行網(wǎng)銀,瀏覽器就會出現(xiàn)證書失效的攔截頁,比IE地址欄的警報(bào)明顯的多。
提問:我是網(wǎng)易科技的記者,360方面認(rèn)為這篇文章是惡意抹黑,之前也傳說要起訴《每日經(jīng)濟(jì)新聞》,我想問一下進(jìn)展怎么樣?
周鴻祎:我們準(zhǔn)備了相應(yīng)的證據(jù)和法律文件,出于不影響司法的考慮,具體信息不方便透露。我們主要訴求是讓它道歉,因?yàn)檫@篇報(bào)道完全違背了事實(shí)。我們和《每日經(jīng)濟(jì)新聞》之間很簡單,他報(bào)道一篇惡意抹黑的文章,我要他賠禮道歉。跟巨頭之間我們會繼續(xù)保持在搜索上的努力,繼續(xù)凈化搜索贏得市場,我們今年有信心做到20%,明年做到30%,改變搜索引擎的格局。
提問:360瀏覽器里面,綠色網(wǎng)站認(rèn)證是否有繞過CA認(rèn)證?
周鴻祎:和證書毫無關(guān)系。360瀏覽器既會檢測CA認(rèn)證,也會參考國家的ICP備案信息庫和其他認(rèn)證機(jī)構(gòu)數(shù)據(jù),對于域名經(jīng)過認(rèn)證的網(wǎng)站進(jìn)行身份提示,兩者結(jié)合起來更加安全。
提問:你說每年增長10%,這個10%怎么實(shí)現(xiàn),我聽說全國各地你們找了很多渠道,這個渠道有哪些政策?
周鴻祎:360搜索一出生市場份額到10%,現(xiàn)在快漲到15%,今年一季度沒有過完。我覺得只要我們堅(jiān)持在搜索體驗(yàn)上繼續(xù)顛覆,我不要求在搜索賺那么多,我也不在搜索里放那么多廣告,把搜索體驗(yàn)不斷改善,加上我們本身有巨大的用戶基數(shù),會有更多用戶來用360搜索。關(guān)于代理政策,和搜索份額沒有什么關(guān)系。
提問:360搜索商業(yè)化這方面有什么新聞?
周鴻祎:我對商業(yè)化不是特別關(guān)心,你有流量怎么商業(yè)化都好,沒有流量靠渠道賣這種流量持續(xù)不了。第一我和谷歌合作,谷歌廣告系統(tǒng)效率很高,360搜索放了谷歌的廣告,原來谷歌有很多代理商,也有很多企業(yè)客戶,大家繼續(xù)投放廣告,都可以投到360搜索上;第二我們搭自己的代理渠道,商業(yè)化可以不著急。做搜索引擎跟巨頭比,就是比誰更沉得住氣。
提問:關(guān)于V3升級機(jī)制,報(bào)道說360有這么一個后門。
周鴻祎:我們所有升級模塊都叫V3,代表第三版升級模塊。你看騰訊有那么多產(chǎn)品,都會有一個共同的升級模塊,各公司叫法不一樣,騰訊可能叫V4,我們叫V3,這個模塊是公開的,我們每個程序都在用。今天每個互聯(lián)網(wǎng)程序都有自動升級機(jī)制,安全軟件也要有快速強(qiáng)大的升級能力,有多服務(wù)器下載模塊。我們做360桌面、360壓縮,還有360軟件管家,軟件小助手等,如果是PC軟件都是用V3的升級模塊。
提問:這個V3模塊是否有過未經(jīng)用戶許可就安裝別的程序的時(shí)候。
周鴻祎:360軟件版本升級都會提示用戶,讓用戶選擇更新。第二,我們產(chǎn)品有交叉推廣,但交叉推廣一定是遵循最基本的原則,要給用戶詢問提示,有用戶選擇要不要安裝。我們的軟件升級提示非常明確,都有可選安裝界面,不存在報(bào)道中說的情況。
你也可以問問騰訊,騰訊那么多客戶端產(chǎn)品,一定會通用升級模塊,比如兩款軟件都在寫升級,你會占用用戶的帶寬。這個提示升級有一個排隊(duì)的機(jī)制,這是公開的東西。按照這種歪曲手法,你可以說任何軟件都有后門。
提問:我問一個小問題,我是財(cái)經(jīng)新世界周刊的,這兩天后續(xù)的影響,360相關(guān)產(chǎn)品卸載率有沒有一些變化?
周鴻祎:很坦率告訴你,360產(chǎn)品仍然在穩(wěn)定增長,卸載率并沒有明顯變化。從我們做免費(fèi)殺毒,那時(shí)候得罪殺毒廠商,瑞星說360有后門。到我們做搜索開始,方舟子在網(wǎng)上引用各種匿名爆料,這已經(jīng)不是一次兩次了,用戶感覺也越來越麻木。這次在微博上對手不斷的在推,包括很多營銷大號和媒體,大家都能夠看明白怎么回事。
提問:我們應(yīng)該以更開放的態(tài)度應(yīng)對,全面解釋質(zhì)疑。
360工作人員:為了回應(yīng)這些問題,我們需要調(diào)動各個產(chǎn)品的技術(shù)人員,幾十個人坐在一起。企業(yè)辟謠的成本極高,謠言傳播的情況對中國互聯(lián)網(wǎng)發(fā)展造成很大傷害。我們是每年為中國幾億用戶做了很大功績的企業(yè)。他這種做法不僅僅在互聯(lián)網(wǎng)行業(yè),在很多行業(yè)大家也可以看到黑公關(guān)事情發(fā)生。
周鴻祎:他的建議很對。到了新社交網(wǎng)絡(luò)時(shí)代,我還是相信一句話,身正不怕影子斜,別人可以隨便質(zhì)疑我們,我們不會把所有質(zhì)疑都一概說成黑公關(guān),別人的謾罵也可以反思說我們有什么可以改進(jìn)的地方。這篇文章把所有抹黑文章做了匯總,又不向360采訪求證,定義為黑公關(guān)是恰當(dāng)?shù)摹?/span>
提問:周總我想問一下,這個問題有點(diǎn)開放,你現(xiàn)在有沒有覺得你的朋友有點(diǎn)少,在這個行業(yè)里面?畢竟時(shí)代不一樣,早年就是很多打打殺殺,有一些行業(yè)競爭也好,在這個技術(shù)時(shí)代,或者說產(chǎn)品形態(tài)時(shí)代,產(chǎn)生一個相對穩(wěn)定的結(jié)構(gòu)在這個時(shí)代相對穩(wěn)定不管是用戶還是流量分配大致的穩(wěn)定結(jié)構(gòu)顯示出來了,你分享關(guān)于朋友和敵人,從2010年到現(xiàn)在,你對這個概念認(rèn)知,對觀點(diǎn)看法有沒有什么看法,是不是更希望在這個時(shí)候能擁有一些,或者怎么尋找一些觀眾,謝謝?
周鴻祎:我朋友很多,但是巨頭都不是我的朋友。你有100位小朋友,你試圖挑戰(zhàn)巨頭,改變巨頭的時(shí)候,一百個小朋友幫你,它的力量還是比一個大的巨頭小很多。在中國我們多次挑戰(zhàn)當(dāng)時(shí)的行業(yè)巨頭。做免費(fèi)殺毒挑戰(zhàn)兩個殺毒軟件的巨頭,做搜索挑戰(zhàn)搜索的巨頭。沒有辦法我既然選擇了,要想做顛覆式的創(chuàng)新,就出現(xiàn)巨頭聯(lián)合絞殺我這樣一個格局。除了殺毒廠商,我們和其他網(wǎng)站的關(guān)系是蠻好的。我們在行業(yè)里面做開放平臺,中國上百家的電商都是我們客戶,中國上百家的頁游開發(fā)公司都是我的合作伙伴。今天360你感覺被打壓成這樣,因?yàn)榫揞^畢竟有錢有勢,他砸錢出去一定有效果,他們對媒體控制力非常強(qiáng)大。微信取代了中國手機(jī)報(bào),一般媒體不會得罪百度,他會讓你流量下降,在互聯(lián)網(wǎng)消失,一家控制資源,一家控制流量。中國互聯(lián)網(wǎng)不是光做公司上市,掙點(diǎn)錢,我會做一些別人不敢想不敢做的事情,面對巨頭,我總覺得說是不是有可能改變一下這個格局。也有公司上市比較穩(wěn)定,甘心做小公司,找一塊地方踏踏實(shí)實(shí)的做,也有選擇這樣的路。
我的公司有自己的原則和夢想。我們從做360開始就陷入爭議、是非漩渦當(dāng)中,我自己做了總結(jié),自我修養(yǎng)需要提高,說話要包裝。這個之外很重要一點(diǎn)就是說我們每次干的,對用戶雖然有好處,但是確實(shí)對當(dāng)時(shí)的行業(yè),或者對某些行業(yè)巨頭一定是斷人財(cái)路的事情。2006年我們成為行業(yè)公敵,用戶喜歡。我做免費(fèi)殺毒沒有想到瑞星那么生氣,連著一年掙多少個億,本來有上市夢,因?yàn)檫@個事黃了。360做搜索之前,百度股價(jià)什么樣,做搜索之后股價(jià)怎么樣,人家掉了1000億人民幣。360做得這樣不容易,如果連360這家公司容不下,那搜索就會回到壟斷時(shí)代。除了老三強(qiáng)的公司、新三強(qiáng)公司,數(shù)一家新公司在最近四五年內(nèi)脫穎而出,能舉出例子嗎?
像優(yōu)酷、當(dāng)當(dāng)、人人還有我們,像YY也是投身互聯(lián)網(wǎng),也不是新秀。360的產(chǎn)品會有缺點(diǎn),你們都是我們用戶,我們有人專門處理用戶抱怨,我們投入500人的客服隊(duì)伍,一對一解決大家用軟件解決不了的問題,根本上我們做一家有原則的公司。把安全做得很好,中國第一,360瀏覽器是中國第一,360搜索中國第二,我們頁游運(yùn)營平臺可能僅次于騰訊,不可能利用軟件侵犯用戶隱私。事實(shí)上真的做這個事的有很多木馬黑客,還有釣魚詐騙分子,誰觸犯這個就是要上刑法,而不是在媒體上口誅筆伐。
360在行業(yè)里面是一家有優(yōu)點(diǎn)和缺點(diǎn)的公司,歡迎大家給我們提出建議,至少有一點(diǎn)我們在不斷改變這個行業(yè),我們不斷通過挑戰(zhàn)巨頭,給很多行業(yè)和公司帶來新的空間。在中國創(chuàng)新空間本來就比較小,你要做小創(chuàng)新,動不了大創(chuàng)新。如果你要做大創(chuàng)新,你改變格局,動了大巨頭的奶酪,巨頭當(dāng)然聯(lián)合絞殺你。所有原因就是因?yàn)槲易隽怂阉?,巨頭吸取經(jīng)驗(yàn)教訓(xùn),人家不公開跟你打,操作一些第三方和匿名帳號,換了一個打法。
今天大家建議讓我們公關(guān)反應(yīng)更迅速,讓我們更加透明,我以后每個季度可以都做一個媒體的開放日,大家都允許在公司作客,可以跟我們員工做交流。作為一個安全公司,跟木馬做斗爭,攻防很多的例子,有很多素材很有意思,過去我們很少講,今天你想做全世界最好的網(wǎng)絡(luò)安全軟件,當(dāng)然要有強(qiáng)大的攻防能力,強(qiáng)大的自我保護(hù)能力,你有快速的升級能力,而且你對各種新出來的威脅,惡意網(wǎng)址和木馬,有最快的反應(yīng)能力,這個是為了做安全做的。你請一個保鏢到犯罪多發(fā)的事情,保鏢要帶刀帶槍保護(hù)你,但是你反過來說拿槍帶刀都是壞人。我們雖然被巨頭打壓成這個這樣,我們還會堅(jiān)持把我們顛覆式創(chuàng)新做好,謝謝大家!
2024-09-11
2024-08-31
2024-08-29
2024-08-15
2024-07-29
2024-07-17
2024-06-22
2024-06-13
2024-06-05
2024-05-31
可以通過威海市房屋交易與產(chǎn)權(quán)管理信息平臺的商品房買賣合同電子簽約功能,采用電子簽章?、人臉識別等手段,加蓋電子印章(開發(fā)企業(yè))和電子簽名(購房人),生成電子合同文件。
2015年已近尾聲,還記得我們年初許下的誓言嗎?匆匆而逝的2015,你還有什么愿望沒實(shí)現(xiàn)?你還有什么目標(biāo)沒達(dá)成?匆匆而逝的2015,葫蘆娃又發(fā)生了什么?今天,小編跟大家一起回顧下,2015年葫蘆娃的精彩。
未來前進(jìn)的路徑:多屏化、差異化、規(guī)范化、合作共贏;各個企業(yè)、機(jī)構(gòu)面臨的機(jī)會不同,更多留給前幾家視頻網(wǎng)站; 網(wǎng)絡(luò)視聽產(chǎn)業(yè)一個明顯的發(fā)力方向?qū)莾?nèi)容;未來更利好新興互聯(lián)網(wǎng)企業(yè),而不是傳統(tǒng)電視臺。
掃一掃 關(guān)注放心簽公眾號
掃一掃 關(guān)注放心簽小程序
在線咨詢
電話咨詢
全國服務(wù)熱線
微信咨詢