本篇文章2275字,读完约6分钟
“黑暗战争”中的“3b战争”最近显示出复苏的迹象。百度近日以其“封超”客户管理内部系统的安全策略升级“激怒”了360人,后者在百度上戴上了“网民被迫择其一”的“帽子”,这让两年前经历过“3q大战”的网民们紧张起来。不过,记者了解到,争议的源头是百度的广告系统,而不是普通网民。网民被迫“两者择一”的说法显然被夸大了,360和百度之间的纠纷对普通网民的影响远远小于“3q大战”。百度昨日回应称,360“抹黑”和“封超”升级,实际上是为了躲避工商审查和转移注意力。
百度在自己的系统中安装木马?
360与百度之间的新矛盾源于百度客户管理系统丰朝系统的升级。最近,百度升级了它的安全策略。升级后,百度广告商在登录系统时会被提醒使用推荐的浏览器,包括ie浏览器、火狐、谷歌、百度浏览器等。引发了360点的反弹。据报道,360浏览器高级产品总监陶表示,百度的安全插件可以抓取用户电脑的截图,并上传到服务器进行识别。“只有木马和间谍软件会偷偷截图。百度的偷拍插件是大众商业软件的第一个案例。陶华伟还表示,百度的新插件将收集用户系统信息。
然而,百度随后发表声明称,其“封超”客户管理系统涉及百度代理和商业客户的大量资金和商业交易信息,具有极高的信息安全保护需求;作为网络的基本客户端软件,浏览器很容易被不负责任的开发者用来获取客户信息和其他业务数据。“基于客户的安全考虑,我们建议客户选择在保护用户隐私和安全方面拥有国内外知名品牌和良好声誉的浏览器,并通过安全控制防止客户滥用不安全的浏览器。"
一些it技术人员告诉记者,百度新推出的封超系统插件只进行安全检测,而进行这种安全检测的原因是为了防范浏览器通过欺骗手段改变ua。通过改变ua,浏览器可以达到隐藏身份的效果。
百度在声明中还透露:“之前已经收到很多客户投诉,声称使用浏览器时数据和信息丢失,甚至账户被盗。此前,宝钢和其他知名企业都有禁用浏览器的先例。中国科学院和以色列国防军实验室等权威机构对该浏览器提出质疑,称其存在“后门”,窃取用户隐私,并将数据发送回自己的服务器。工业和信息化部已经公开表示,正在对浏览器的隐私问题进行调查,工商部门刚刚对浏览器的不正当竞争行为发出了行政警告。”
it评论员洪波指出,欺诈性改变浏览器ua的手段让许多公司难以防范;所有商业企业都应该在其内部系统中强制禁用不安全的浏览器,这是基本的安全知识。他指出:“百度保护付费用户的关键数据,避免潜在风险。”这是理所当然的事。”中国互联网协会政策与资源委员会专家、盛丰律师事务所首席律师于认为,百度的安全插件与垄断无关:“百度只限制合作伙伴内部的安全,这是可以理解的,与垄断问题相去甚远。”
值得注意的是,到目前为止,除了360家安全厂商之外,没有其他安全厂商或浏览器厂商将百度的“风超”安全插件列为木马或病毒。
这场“战争”不会影响普通用户
两年前,在“3q大战”中,360和腾讯迫使数亿国内网民“选择其一”。然而,值得注意的是,这场“3b大战”对普通网民没有影响,因为普通网民与百度的“封超”系统完全没有关系。
百度指出,“丰朝”客户管理系统是百度内部管理信息系统,用于与代理商和客户的业务协作,而不是针对普通用户。“此次安全升级不会对普通用户使用百度的产品和服务造成任何影响”。据了解,百度的“封超”客户管理系统涉及百度代理和商业客户的大量资金和商业交易信息,对信息安全保护要求极高。
无论“封超”系统是否安全,百度的广告商无疑是最关心的人。长期在封超系统上做广告的北京中国国际旅行社有限公司朝阳劲松营业部主任方海东指出:“我们以前收到过假冒邮件,企图窃取我们的发帖账号密码。百度之前推出了手机验证,这次升级了安全控制,让我们可以更加放心的账户安全。”
it法律专家赵占领指出:“这件事不同于3q中针对百度代理、广告商等的‘两个选择一’。”,并不针对普通网民。”在他看来,这些客户账户中的资金数额相对较高,所以建议客户为了保护资金和业务信息的安全而选择其他浏览器并不是什么大问题。
百度:360“抹黑”其实是一种转移
对于360的高调指控,百度相关负责人昨日告诉《新快报》记者,此次安全升级只是针对“风超”客户的内部管理信息系统,但360却将其扭曲为网民的“偷拍插件”,甚至召开了新闻发布会。恶意传播已经在社会上造成了不良影响。“奇虎360不负责任的做法旨在转移人们的注意力,避免一系列危机事件,例如媒体警告工商部门360浏览器存在不公平竞争。据报道,根据国家工商行政管理局的指示,北京市工商局和北京市西城区工商分局的相关业务部门上周与360公司的相关负责人进行了会面,并对360公司利用“保安员”在浏览器领域实施不正当竞争提出了行政警告。这是在工业和信息化部对360隐私泄露展开调查后,有关部门再次对360采取行政监管措施。
360和百度之间的口水战也引起了业界的广泛关注。知名安全人士“独立调查员”通过微博指出:“360指的是百度封超网站的密码控制,是一个‘偷拍插件’,是恶意的谣言。”360意味着“一旦安装了插件,百度就可以很容易地判断用户正在使用的浏览器,并给出360浏览器不兼容的提示”,这是自我表露。正确识别浏览器身份是网站的权利。360浏览器长期伪装成ie或chrome ua,干扰了传统的识别方法,并且无耻!
百度还用官方口径“提醒”了360:正视工商部门的警告,积极纠正产品,而不是用通常的口水战和黑色公关来转移注意力和混淆视听。“这不仅破坏了互联网行业的正常秩序,也是对大多数互联网用户的不尊重”。