在前段時(shí)間鬧的沸沸揚(yáng)揚(yáng)的“方舟子打假360”,現(xiàn)在有了最終的結(jié)果。工信部下屬中國(guó)軟件評(píng)測(cè)中心已發(fā)布了對(duì)360安全瀏覽器的評(píng)測(cè)報(bào)告。結(jié)果顯示,360瀏覽器數(shù)據(jù)上傳下載均已加密,并經(jīng)過(guò)用戶許可,是安全可靠的。
360瀏覽器并不存在未經(jīng)用戶許可上傳數(shù)據(jù)的行為,并且所有上傳的數(shù)據(jù)都經(jīng)過(guò)加密,可以確保用戶數(shù)據(jù)安全。最近關(guān)于360瀏覽器隱私安全的爭(zhēng)議終于有了權(quán)威結(jié)論,相關(guān)的造謠信息也不攻自破。
中國(guó)軟件評(píng)測(cè)中心評(píng)測(cè)結(jié)果主要包括三點(diǎn):
1)未發(fā)現(xiàn)360瀏覽器進(jìn)行未經(jīng)用戶許可的數(shù)據(jù)上傳和下載
報(bào)告顯示,360安全瀏覽器“登錄管家”插件存在三種狀態(tài),分別為未登錄360瀏覽器、登錄360瀏覽器未開(kāi)啟云備份、登錄360瀏覽器開(kāi)啟云備份。在技術(shù)驗(yàn)證過(guò)程中,本地生成的數(shù)據(jù)庫(kù)文件和上傳到服務(wù)器的數(shù)據(jù)庫(kù)文件都是經(jīng)過(guò)加密的,并且數(shù)據(jù)庫(kù)文件中的字段也進(jìn)行了加密。在三種狀態(tài)下未發(fā)現(xiàn)登錄管家插件與服務(wù)器進(jìn)行了未經(jīng)用戶許可的數(shù)據(jù)上傳和下載,而且在用戶知情的情況下才會(huì)打開(kāi)云備份功能,上傳的內(nèi)容包含開(kāi)啟云備份狀態(tài)的數(shù)據(jù)請(qǐng)求。
2)360安全瀏覽器可以正常安裝和卸載
測(cè)試結(jié)果顯示,360安全瀏覽器的“安裝卸載”功能包括軟件安裝和軟件卸載。軟件可以實(shí)現(xiàn)正常安裝,包括直接安裝和自定義安裝兩種方式。軟件可以實(shí)現(xiàn)正常卸載,在卸載過(guò)程中有刪除用戶個(gè)人配置數(shù)據(jù)的提示信息。在軟件安裝和卸載的過(guò)程中向360服務(wù)器上傳了安裝的基本信息,包括安裝文件版本號(hào)、安裝類(lèi)型、安裝渠道類(lèi)型和網(wǎng)卡MAC地址的MD5值等。
3)360安全瀏覽器的“云查詢”功能以密文方式加密傳輸
報(bào)告指出,360安全瀏覽器的“云查詢”功能通過(guò)MD5算法分別計(jì)算全部URL、主機(jī)URL、域名URL、分級(jí)域名URL、查詢路徑URL的哈希值,將此MD5哈希值發(fā)送至360服務(wù)器,服務(wù)器將密文數(shù)據(jù)連同MD5哈希值返回客戶端,密文數(shù)據(jù)包括MD5哈希值、360產(chǎn)品信息、網(wǎng)絡(luò)版本信息、時(shí)間戳,并將密文數(shù)據(jù)及時(shí)間、校驗(yàn)信息存儲(chǔ)在客戶端的緩存文件。
通過(guò)這些評(píng)測(cè)結(jié)果可以看出,360瀏覽器并不存在未經(jīng)用戶許可上傳數(shù)據(jù)的行為,并且所有上傳的數(shù)據(jù)都經(jīng)過(guò)加密,可以確保用戶數(shù)據(jù)安全。
360董事長(zhǎng)周鴻祎表示:“現(xiàn)在是云計(jì)算時(shí)代,要想獲得個(gè)性化、便捷的互聯(lián)網(wǎng)服務(wù),互聯(lián)網(wǎng)和服務(wù)器之間必須要有數(shù)據(jù)交互。只有未經(jīng)用戶許可對(duì)用戶數(shù)據(jù)進(jìn)行上傳,才可能涉及到侵犯用戶隱私。權(quán)威測(cè)評(píng)機(jī)構(gòu)的兩份報(bào)告,證明360瀏覽器在數(shù)據(jù)處理上是安全的,不存在侵犯用戶隱私的行為。”
互聯(lián)網(wǎng)的業(yè)內(nèi)人士普遍認(rèn)為,目前網(wǎng)絡(luò)上通過(guò)微博、新聞網(wǎng)站制造假新聞成本過(guò)低,甚至已不正當(dāng)競(jìng)爭(zhēng)的一種手段;ヂ(lián)網(wǎng)軟件產(chǎn)品的服務(wù)對(duì)象是普通網(wǎng)民,一旦出現(xiàn)隱私、安全性等質(zhì)疑,由于復(fù)雜的技術(shù)原理,廠商很難向一般用戶解釋清楚,而謠言聽(tīng)起來(lái)駭人聽(tīng)聞,反而更易于傳播,這也正是360此前面臨的情況。
一些關(guān)注隱私保護(hù)的專家認(rèn)為,360這次主動(dòng)選擇提交第三方權(quán)威機(jī)構(gòu)檢測(cè),可以幫助公眾解決疑慮、回?fù)粼熘{,是解決此類(lèi)爭(zhēng)議的一種行之有效的方法,值得推廣。此外,執(zhí)法機(jī)關(guān)也應(yīng)該對(duì)網(wǎng)上惡性造謠事件予以嚴(yán)肅處理、加重處罰,以免讓網(wǎng)絡(luò)成為謠言散播的溫床。