数码资源网·下载

展开

深度报道:流氓软件的阴云何时才能散

作者:网友整理
单职业散人高爆版v1.9.4

单职业散人高爆版v1.9.4 27.77M /

点击下载
贝壳财经最新版1.1.3

贝壳财经最新版1.1.3 81.50M / 简体中文

点击下载
往日阴云v1.3.1

往日阴云v1.3.1 92.54M /

点击下载

强制安装、捆绑安装、劫持浏览器、不定时弹出广告流氓软件俨然成了中国互联网的一个顽疾。

就在网民强忍怒火,不厌其烦地一次又一次卸载时,流氓软件制造者却在源源不断地获得巨额利润。根据非官方的统计,流氓软件制造者通过流氓软件控制用户计算机,强制弹出广告窗口,其所造就的灰色产业链相关市场规模已达到10亿元人民币之多。但流氓软件制造者日进斗金的同时,网民的权益被侵犯却一直无处伸冤。

“流氓软件”之所以能这么猖獗的一个重要原因就是缺少判定“流氓软件”的标准和依据,“流氓软件”一直游走在法律的模糊地带。因此,在法律上给出一个明确定义至关重要。然而,制定这个定义却相当得困难。

在日前由民间反流氓软件联盟发起的关于“流氓软件定义标准”的研讨会上,信产部、公安部、人大代表、互联网专家、法律专家、及互联网企业代表分别从各自角度表达了解决流氓软件的看法,不过结果却并不乐观。

国家反计算机入侵和防病毒总工程师金波明确指出,计算机病毒的定义不能套用到“流氓软件”上,“计算机病毒指编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据,一种能自我复制的指令和代码,而‘流氓软件’没有自复制性。”推出查杀流氓软件工具“360安全卫士”的奇虎董事长周鸿祎给流氓软件做出的定义是:不能卸载或很难卸载,没有正当功能,主要的职责就是弹出广告等。法学博士后鲁智勇则认为,未经同意强行介入用户运行系统或强行让他人使用从而获得经济利益的软件就是流氓软件。

这些说法各自为政,难以达成共识。奇虎CEO齐向东甚至悲观地认为,就算各方共同努力,至少也需半年才能拿出一个都认可的定义。

现有法律是有效武器

制定“流氓软件”法律定义,是为了能更好的依靠法律。反流氓软件联盟的法律顾问鲁智勇对于法律不完善的解释是:法律永远都是不完善的,都在逐渐的完善中。在没有定义的情况下,鲁智勇认为用户应该利用现有的法律维护消费者自己的权益。

从9月份开始,反流氓软件联盟这个民间组织正是利用现有法律开始了诉讼之旅。它先后在北京起诉了雅虎;在重庆起诉了易趣;在上海起诉了“很棒小秘书”。而千橡公司被反流氓软件联盟在8城市同时起诉使这一行动达到一个高潮。

不过所有的诉讼都只是象征性的索赔94元,这是因为“虽然根据《消费者权益保护法》、《民法通则》、《计算机信息系统安全保护条例》和《电信条例》等相关法律法规,流氓软件的制造与传播者已严重侵犯了计算机用户的合法权益,但对于如何计算用户的损失,法律规定还是空白。”为反流氓软件联盟提供义务法律援助的律师黄锦深说。

法律尚存许多空白需要填补,但也有许多法律可依。国家反计算机入侵和防病毒总工程师金波提出了“流氓软件”可能涉及违反的一些法律法规,根据全国人民代表大会常务委员会关于维护互联网安全的规定以及《刑法》第286条规定,违反国家规定,对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行,后果严重的,处五年以下有期徒刑或者拘役;后果特别严重的,处五年以上有期徒刑。因此,有些流氓软件厂商已涉嫌犯罪,可以追究其刑事责任。

利用现有法律的支持,奇虎CEO齐向东表示:“我们希望有更多的网民站出来诉讼‘流氓软件’。把‘流氓软件’一个一个送上法庭,诉讼至少有两个意义,第一个是给‘流氓软件’造成重创,第二个是让所有的网友意识到‘流氓软件’的存在,检查你的机器。”

从反流氓软件联盟的起诉来看,尽管还不知是否胜诉,但已经收获不少。中搜发表声明称要改正错误;雅虎找来公证人,当面演示可以卸载以撇清流氓软件之名。官方机构也在10月18日首次表态,在信息产业部和互联网协会召开关于反流氓软件的研讨会上获悉,互联网协会将筹备“反恶意软件协调工作组”,针对“恶意软件”进行定义、范畴划分、标准制订及分类等工作,并计划出台行业自律公约。

据了解,“反恶意软件协调工作组”将开通举报热线,根据公众举报,对照相应标准,对符合“恶意软件”特征的软件进行处理。工作组还将在全国范围内公开招标,组织研发对付“恶意软件”的工具软件,为网民提供卸载工具。

互联网专家、现任雅虎中国总经理谢文表示,很高兴看到政府部门、从业人员、广大的网民和用户在对待流氓软件问题上初步形成了共识。他说:“之前我也提出过这一问题,但是并没得到重视,如今他们的起诉引起了社会的广泛关注。”

 

[page]

 

技术手段助力

尽管在反流氓软件联盟连续诉讼之前,由周鸿祎领导的奇虎公司与卡巴斯基合作推出了“360安全卫士”,以查杀流氓软件的方式来消灭流氓软件。但流氓软件之多、繁殖之快、抵抗力之强,小小一款360安全卫士又怎能够抵挡得了呢?

奇虎CEO齐向东表示:“整个流氓软件的产业链很长,利益巨大。在推出360安全卫士后,流氓软件厂商在反抗过程中,采取的手段和方法都超过了预期。”

“反流氓软件口号”一出,砸掉了多少人的饭碗?据媒体报道,“很棒小秘书”这样的插件公司每月纯利润过千万(编者按:数据未得到该公司的确认)。反流氓软件等于毁了它们的印钞机。据悉,反流氓软件联盟成立之初,其官方网站每日要被攻击数次,严重的一次使网站瘫痪。

而在法律没有对流氓软件给出明确的定义前,很多杀毒厂商都选择按兵不动。国内最大的杀毒软件厂商瑞星公司的副总裁毛一丁表示,只要相关法律法规出台,在技术上瑞星立即就可以对那些流氓软件作出行动。但在现阶段,由于杀毒软件厂商不是执法者,同样都是做软件行业的,因此直接向流氓软件宣战搞不好会把事情弄砸,引来法律诉讼,还不利于整个事情的发展。

实际上,也有杀毒厂商采取了行动,顶风勇敢地走出了第一步。9月21日,江民向流氓软件宣战,在发布的KV2007中加入了反流氓软件功能,同时细数了流氓软件的“十宗罪”。江民科技表示,下一步将积极配合相关主管部门,为立法部门提供关于流氓软件的第一手研究资料,促成相关法律法规的早日出台。

记者获悉,瑞星在其即将发布的2007版杀毒软件中,也将会有对流氓软件的清理功能。不过瑞星市场部负责人马刚坦言,“由于法律方面存在一些问题,让我们无法彻底帮用户解决这个问题,因为这些软件都是捆绑在一些正当的商业软件之上的。”

流氓软件短期难除

无论从法律,还是技术环节,反流氓软件显然是一场持久战。

谢文说:“从目前来看,与其给‘流氓软件’定义,不如给其以强大的舆论压力。另外,反流氓软件也不应该是志愿工作者的事情,而应变成政府及从业者的力量,由大家一起来‘反流氓软件’。”而这一切,都需要一个过程。

安博士技术总监田永万认为垃圾软件已经类似于病毒。所以它将生存很长一段时间,而不像流行病一样,出现之后马上消失。

从立法过程来看,也需要漫长的时间。北京市人大代表朱崇君近日表示,预计将在明年1月向北京市人大常委提交草案,要求严惩流氓软件厂商。据悉,有关立法草案有望在明年1月正式提交北京市人大常委审议。在草案提交后,还需要北京市人大常委进行讨论,并进行修改完善,然后再公布出来广泛征求意见。若该法案未来将涉及全国范围,还将转交全国人大常委进行审议。

此前,垃圾邮件的立法过程也是非常烦琐复杂,耗时几年,很是费了一番功夫。并且,立法之后的今天,垃圾邮件仍然普遍存在,没有得到彻底根除。齐向东表示,这很正常,就算“流氓软件”立法出台,最理想的状况也只是改变泛滥的局面。

从起诉结果来看,尽管“很棒小秘书”成为反流氓软件联盟的首个起诉对象,不过至今它依旧不承认自己耍“流氓”,并声称保留法律诉讼的权利。更有甚者,有些流氓软件公司还要继续耍“流氓”,只是把自己隐藏得更深而已。

对于流氓软件的治理,还需时日。

打一场人民战争

齐向东说:“这段时间反流氓软件活动引起了社会各界的关注,这种关注形成了一场人民的战争,这种舆论氛围的形成和民众力量的动员就像中国革命的火种一样,一定会对这场战争取得胜利起到关键性的作用。”

最终,流氓软件的治理需要借助网民自身的力量。反流氓软件联盟法律顾问鲁智勇认为:“网民要有维权意识,要自己站出来捍卫自己的权利,因为真正能强有力给予流氓软件打击的是消费者自己。”

“其实立法只是一纸文书,治理流氓软件还是需要大家联合起来,一是形成反流氓软件的风气,再是集体的智慧更能研究透彻该恶意行为的特征,另外,在技术上如何取证,也需要大家的帮助。”反流氓软件联盟法律顾问鲁智勇说:“大家在叫嚣着要立法,是因为还没研究清楚。只要研究透彻,比如哪类消费者的哪些权利被侵犯,特征是什么等等,依照民法起诉,就有胜诉的可能。”

结束语

有多少网民受到流氓软件侵犯的时候,会想到拿起法律武器来维护权益?齐向东表示:“把网民武装起来、把网民动员起来,改变网民的意识是很重要的。”

鲁智勇也持相当的看法,现在就是要用舆论来动员网络主体,让这些受害者进行大规模起诉,让流氓软件成为过街老鼠,人人喊打。这样流氓软件的生存空间自然就会越来越小。

加载全部内容

相关文章
相关专题