360连发文章驳斥“窃取用户隐私”等九大质疑

  处在舆论风口浪尖的奇虎360近日连发文章驳斥外界对其旗下产品存在“窃取用户隐私”的九大质疑。

  质疑1

  奇虎360安全卫士7.3.0.2003l版本记录和上传软件操作行为,会“泄露用户信息”、“窃取用户隐私”。

  回应:云安全软件判断进程安全性的过程中必然要与云端进行交互。

  安全软件都有“进程防护”功能,也就是对即将运行的程序的安全性进行判断。传统安全软件是比对本地的特征库,而基于云的安全软件需要把运行程序的各种特征与云端的海量的特征进行比对,进而判断其安全性。因此云安全软件在判断进程的安全性过程中必然要与云端进行交互。

  质疑2

  360服务器上的“用户隐私”数据被谷歌搜索爬虫抓取,包括浏览的网页、下载过的应用、搜索的关键字等。

  回应:所谓“隐私数据”是360安全卫士对可疑网址的查询记录,主流安全软件均采用该机制。这些数据只是360安全卫士对可疑网址的查询记录。事实上,这也是目前主流安全软件的通行做法,包括诺顿、趋势等莫不如此。之所以会在网址中出现用户名和密码,是由于极少数网站缺乏安全意识,把用户口令编写在网址中。对于这类存在安全缺陷的网站,360也采用了措施,过滤可能带有用户数据的网址。

  质疑3

  360浏览器有“后门”,从服务器定期下载dll可执行程序。

  回应:被质疑的dll文件,实际上只是配置文件,并不具有“遥控”作用。配置文件做成dll形式并添加数字签名校验是安全软件的常规做法,可以保证程序在加载配置文件时,确认文件没有被木马篡改过。这种做法还可避免下载文件时被中间人攻击。比如黑客通过ARP攻击劫持下载过程,返回由黑客构造的恶意配置文件。

  质疑4

  Windows7在开启自动更新、尚未安装任何第三方软件前,360安全卫士对其安全评估结果竟是0分。

  回应:该指责子虚乌有,任何用户都可以自行验证。

  质疑5

  360安全浏览器“浸润”网银安全,屏蔽权威认证机构VeriSign,换为自己的认证机制。

  回应:360浏览器并未屏蔽VeriSign认证,用户可自行验证。

  由于很多网站都没有购买证书,所以360又推出了“网站名片”功能,参考国家的ICP备案信息库和其他认证机构数据,帮助用户识别钓鱼网站。而对于已知的恶意网站,360安全浏览器会根据网址云安全技术进行拦截。

  质疑6

  使用360手机卫士及360手机通讯录进行云备份或云恢复时,用户数据通过请求网址明文传输,可以从服务器的非安全通道直接下载。

  回应:不存在明文传输,这些数据采用高强度的工业级加密算法进行保护。360手机卫士和360通讯录,只有在用户主动使用360云备份功能时,才会将用户所选择的通讯录、短信、通话记录等数据进行加密后上传。这些数据在网络传输和服务器存储的全过程中,都采用了高强度的工业级加密算法进行保护。即便用户手机连接到黑客的钓鱼WiFi,这些数据也难以被解密泄露。

  质疑7

  360旗下iOS平台多款应用遭苹果应用商店下架是因为“窃取隐私”。

  回应:下架是由于360手机卫士企业版测试时违反了苹果开发者规则,与用户隐私无关。360手机卫士企业版尝试为中国境内企业用户提供“骚扰电话拦截”等功能。防骚扰也同样是广大中国苹果手机用户的强烈需求。但由于苹果IOS平台不提供相应的公开接口,360尝试调用相关苹果私有接口以实现骚扰拦截功能时,无意中触犯了苹果公司的内部规则。360公司至今仍在努力沟通中。截至目前,下架事件并未影响现有360苹果用户正常使用360产品。

  质疑8

  360“利用V3升级偷偷卸载竞争对手产品,安装推广软件”。

  回应:V3是360安全卫士升级程序版本号,绝不会偷偷卸载竞争对手产品和安装推广软件。互联网软件都带有升级功能。特别为了有效对抗快速变化的木马和0day漏洞,要求安全软件必须能够快速升级响应,国内外主流安全软件全都如此,比如Norton杀毒软件的升级机制命名为“Live Update”。

  “V3”就是升级程序的版本号,代表的是第三个主要版本,其作用是把木马防御规则、补丁更新等安全特性快速升级。同时,用户也可以在360安全卫士的设置界面中,选择是否开启自动升级。

  质疑9

  瑞星发现360有“后门”、首次揭露“不安全”。

  回应:瑞星侵犯360商誉已被法院判处败诉。经过中国信息安全测评中心检测,360安全软件并不存在“后门”程序。根据北京市西城区法院判决,瑞星从事了侵犯奇虎360商业信誉、商品声誉的不正当竞争行为,其行为构成不正当竞争,应当承担相应的侵权责任。

  北京商报记者 张绪旺

  360官方回应详情见:http://zt.360.cn/heixiazi.html

时间: 2024-09-15 19:20:31

360连发文章驳斥“窃取用户隐私”等九大质疑的相关文章

诽谤360窃取用户隐私 金山一审败诉

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 11月5日,北京海淀法院对奇虎360诉金山公司诽谤案作出一审判决,判金山安全软件有关"360窃取用户隐私"言论属于商业诋毁,金山公司刊登道歉声明,并赔偿30万元.对此,金山公司表示将提起上诉. 法院判决书显示,该事件缘起2012年2月,金山公司在无事实依据的情况下,在网站发布诋毁360"涉嫌偷窃用户隐私"

360窃取用户隐私被曝光 安全软件自身监管成难题

12月6日,一段揭露360安全卫士窃取用户隐私证据的视频在网上 曝光.记者发现,截至目前已经播放超过3万次.按照视频中的方法,记者下载了360安全卫士V7.3.0.http://www.aliyun.com/zixun/aggregation/19058.html">2003版本进行证实,发现与视频内容一致. 在微博中,独立调查员爆料:"360安全卫士= 全方位 用户行为监视器,用户做的每一件事无论是否有关安全都被偷偷报告给360,这是对隐私权的粗暴侵犯.详情见视频,可在线播放-

豌豆荚手机精灵被爆涉嫌窃取用户隐私

近日,Android智能手机桌面管理软件豌豆荚手机精灵被爆涉嫌窃取用户隐私,国内媒体纷纷进行跟踪报道,受此事件影响,豌豆荚本周百度媒体关注热度迅速上升114%. 豌豆实验室联合创始人王俊煜与上周公布的一些数据.他表示"每个豌豆荚用户手机上平均安装78个应用,却只有28张照片和24首歌".因此,国内Android及iOS应用下载平台蚕豆网发布文章认为"豌豆荚如若能够得知用户所使用的智能手机中应用.照片甚至歌曲的数量,也就意味着豌豆荚或许存在窃取用户隐私信息的可能性".

豌豆荚回应窃取用户隐私质疑:指责是阴谋论

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 昨天,记者了解到,针对蚕豆网对于Android手机管理工具豌豆荚涉嫌窃取用户隐私信息的指责,豌豆荚称这种假设毫无逻辑可言. 据了解,"窃取用户信息"的指责源自豌豆实验室联合创始人王俊煜公布的一些数据.他曾透露"每个豌豆荚用户手机上平均安装78个应用,却只有28张照片和24首歌".因此,国内Android

央视315晚会:高德软件遭曝光 肆无忌惮窃取用户隐私

硅谷网讯 3月15日晚间消息,http://www.aliyun.com/zixun/aggregation/10556.html">央视315晚会曝光,手机地图软件高德地图偷窃 手机用户隐私,私将用户在第三方网站的帐号密码传到自己服务器. 据央视报道,除了软件开发企业,一些移动互联网广告公司也加入了 获取用户 个人信息的行业,通过在手机应用软件内植入一个SDK包,这些公司就能轻易地获取用户的数据. 其中,高德地图的位置共享服务,被央视曝出用户可以通过它直接将自己当前的位置信息连接到新浪微

豌豆荚被爆涉嫌窃取用户隐私

近日,Androidhttp://www.aliyun.com/zixun/aggregation/1453.html">智能手机桌面管理软件豌豆荚手机精灵被爆涉嫌窃取用户隐私,国内媒体纷纷进行跟踪报道,受此事件影响,豌豆荚本周百度媒体关注热度迅速上升114%.

手机游戏商借安卓系统吸费窃取用户隐私等3宗罪

拦截SP计费信息.窃取用户隐私.打包党横行赵楠借助安卓(Android)系统及其 应用市场的开源性和开放性,一些手机游戏运营商通过技术手段"麻痹"用户,多次吸费,获取不良收益.<2012年中国游戏产业调查报告>显示,去年中国移动[微博]游戏用户达0.89亿人, 同比增长73.7%:移动游戏市场销售收入达32.4亿元,同比增长90.6%.另有数据显示,截至2012年底,国内安卓手机保有量达1.8亿部.据91无线的数据报告,从2011年第四季度至2012年第一季度,手机游戏应用

豌豆荚涉嫌窃取用户隐私信息 官方暂未回应

相信广大Android系统智能移动终端用户对于豌豆荚并不陌生,这款由李开复旗下创新工场孵化出的Android系统智能手机管理工具如今已深 受用户喜爱.就在最近,豌豆荚却被曝出涉嫌窃取用户隐私信息.据悉豌豆实验室联合创始人王俊煜称,每个豌豆荚用户手机上平均安装78个应用,却只有28张照片和24首歌.但众所周知的是,豌豆荚是一款Android系统智能手机管理工具,其仅用于将Android系统智能手机与电脑同步数据.豌豆荚如若能够得知用户所使用的智能手机中应用.照片甚至歌曲的数量,也就意味着豌豆荚或许

网站用户数据的九大分析法则

网站用户数据的九大分析法则 不管你从事什么行业什么职业只有把握住数据才能把握住用户.对于网站也是一样,我们只有把握了网站的数据才能正确的分析出用户的行为习惯,喜爱和用户真正所需要的东西.话不多说,小编接着介绍如何正确分析网站用户数据. 一.用户的来源. 1.我们网站的用户都是从哪些地方过来的?这项数据可以从网站后台中分析得出. 2.我们网站的用户都是从哪些省份过来的?这项数据可以从网站后台的IP地址中分析得出. 二.网站访问次数. 1.网站每月访问次数.这项数据可以从网站后台中分析得出. 2.网