從10月9日開始,在“3B大戰”的硝煙還沒散盡之際,360又迎來了新的挑戰。著名的打假斗士方舟子突然向360發難,拋出連串質疑,稱360產品存在侵犯隱私、未經許可搜索用戶數據等方面的問題,引發了新一輪的“方周大戰”。在雙方你來我往的唇槍舌戰中,爭論內容從虛假宣傳到收黑錢,可謂琳瑯滿目,不過用戶們最關心的問題還是最根本的安全問題——360是否真的如方舟子所言,一直在竊取用戶隱私,為用戶帶來巨大的安全隱患呢?
“監守自盜”的安全瀏覽器?
在方舟子對360的指控中,最為嚴厲的莫過于360瀏覽器會直接獲取用戶的隱私信息了:
“一般瀏覽器會有自動保存密碼功能,但是第一會提示你要不要存,第二密碼是存在你的電腦上的,不上傳到瀏覽器服務器。谷歌瀏覽器可以上傳密碼到谷歌服務器進行同步,但是保存在電腦和谷歌服務器上的密碼是通過加密密鑰加密的,即使有人進入谷歌服務器也使用不了這些密碼。而360是被指控未經認可就抓取各種上網密碼到其服務器,而且不加密,進入360服務器就可獲取、使用這些密碼。”
雖然我們并不清楚360是否真的將用戶平時輸入的密碼未經加密就明文上傳至服務器中,但對于360挖掘用戶隱私的問題,用過360瀏覽器的用戶可能都感受過廣告的“智能”,正如《蝸居》的作者六六所言:“昨天在淘寶上買了套茶盤,結果今天打開youku也好,土豆也好,廣告里面全都是茶盤的信息。”如果我們仔細回憶一下,就會發現,實際上幾乎所有的網絡服務都在用戶不知情的狀態下獲取不同程度“隱私”,比如用戶平時上網的痕跡都在cookie里面,百度、360這樣的網站甚至不需要瀏覽器,就都會抓取作分析,從而以更加智能的形式進行廣告推送。
窺探無處不在
不過,對于普通用戶而言,這種窺探的方式除了會讓人產生不舒服的心理外,并不會干擾到平時的操作,反而會在很多時候體驗到軟件的“智能”。用戶輸入的每一個字,搜狗輸入法都會抓取分析,給你做詞庫和聯想詞(雖然這會包括你的各種用戶名和密碼)。用戶看的每個片子,暴風影音會鏈接服務器調整字幕,并做記錄,所以用戶到底是喜歡美劇還是動漫,播放器可能比自己都清楚。因而在今天,只要用戶連接至網絡,保證自己的隱私絕不被窺探已經是一種奢望了。你的選擇只有上網和不上網,因為搜索引擎一樣會去抓取。
“禁止跟蹤”有多難
面對日益嚴重的用戶隱私遭遇泄露的威脅,微軟推出了“禁止跟蹤”服務——為進一步加強保護用戶隱私,微軟日前宣布,將在IE10瀏覽器中把“禁止追蹤”(Do Not Track)作為默認設置,自動清除用于追蹤用戶上網痕跡的cookies信息。一些網站通過Cookie跟蹤用戶,收集并分析用戶的網頁瀏覽行為,推送廣告或販賣給利益相關方。 雖然此舉勢必打擊360以及采用同類模式來賺錢的廠商,極大影響其營收,但對于時刻標榜自身“以用戶為先”的360公司,能否切實做到“保護用戶隱私”呢?相信廣大用戶都在期待360公司的行動。