发新话题
打印

360扣扣保镖开发小组发表致用户信

360扣扣保镖开发小组发表致用户信

11月6日晚间消息,360公司扣扣保镖开发小组今日发表了一篇名为《保护QQ用户安全我们无怨无悔》的致用户信。

  文章全文如下:


  尊敬的用户:


  2010年10月29日,历时一个月时间开发的360扣扣保镖问世了,3天的时间超过1000万人下载,创造了中国互联网史上的一个奇迹。但是仅仅过了6天,我们不得不在各种压力下做了“一个艰难的决定”,向全国用户宣布召回360扣扣保镖。


  从问世至今,360扣扣保镖遭受了很多攻击与非议。但是有一点是无法回避的,用户喜欢这款产品!用户的需求和热情是所有人都无法抹煞的!所以,即便是顶着巨大的压力,我们也有必要再次将开发产品的初衷、产品的工作原理以及我们在这惊心动魄的几天中的感悟与启示毫无保留的呈现给所有的人,包括那些质疑抹黑我们的人。


  一、为什么有针对性的开发360扣扣保镖?


  360扣扣保镖是安全工具,是为了让用户使用QQ更加安全。


  中国互联网用户最喜欢的聊天工具是QQ,拥有10亿的注册用户数,覆盖互联网人口95%以上,基本上涵盖了中国所有年龄层的网民。同时,QQ经过十来年的发展,已经成为了一个集成了数十种功能的平台,如Windows系统平台一样,QQ已经成为了用户电脑中另一种形式的系统。


  但是,在这个中国用户量最大的系统平台上,安全问题一直是QQ的最大软肋,QQ遭盗号遭木马病毒攻击的现象非常严重,根据360安全中心的统计,每日拦截通过QQ进行的欺诈就有500万次。而QQ作为聊天娱乐的工具与平台,本身却没有能力为用户解决最基本的安全问题。这就像在Windows系统平台上一样,需要一款专业的安全软件来让这个系统平台更加的安全。


  两年前,我们发布了360保险箱,宗旨是要解决用户帐号密码被盗的问题。但坦率地说,无论用户安装了什么样的安全软件,QQ帐号被盗的现象一直没法根除,盗号后再用QQ好友名义借钱诈骗的案件越来越多,这让我们更全力研究QQ盗号木马究竟为什么如此难以防范。


  在分析大量QQ盗号木马的样本后我们发现,QQ自身防护木马的能力接近于零,随随便便就会被其他程序注入进程,或者是直接去加载伪装成QQ文件的木马,而木马也就像孙悟空钻进了铁扇公主的肚子里一样简便,这种情况下,通过常规的安全防护根本难以彻底解决QQ盗号问题,必须有一款深度监控QQ盗号木马的产品。我们相信,帐号对每个QQ用户来说都是宝贵的财富,包括我们开发小组的亲朋好友,大多也都是QQ的忠实用户,这就让我们萌发了给QQ做一款独立保护产品的想法。


  同时,随着QQ的发展,QQ的主程序越来越庞大,一些用户反馈启动QQ时电脑变卡、登录QQ也越来越慢等等,同时360隐私保护器的诞生也让用户对隐私保护的需求在瞬间爆发。


  360是中国最大的互联网安全公司,保护用户的安全是我们的责任,就像我们的360安全卫士与360杀毒一样是在Windows平台上保护用户的安全一样,出于保护QQ用户的目的,我们开发了专门针对QQ的360扣扣保镖。产品的目标就是要解决困扰QQ用户的三大问题:1、保护QQ帐号安全;2、让QQ使用时更流畅;3、保护用户隐私不被窃取。


  二、QQ为什么需要360扣扣保镖来保护帐号安全?


  为什么我们敢于说QQ自身防护木马的能力接近于零?举个简单的例子,QQ如果真的有能力保护用户的帐号,首先对于自身的文件一定要进行安全检查。但可惜的是,QQ恰恰是被木马寄生、感染最多的软件。当QQ主程序启动时,会自动加载指定目录下的数十个模块,但是对于这些会被QQ运行起来的文件,QQ根本不会判断究竟是不是自己的文件,哪怕是其中有一些已经被木马偷偷伪装替换,QQ也会把它们运行起来。这就好比一个已经被迷魂药控制的人,你还能指望他保护好自己的钱包吗?


  所以,QQ用户看到的现象经常是,QQ突然掉线了,被远在千里之外的人登录;或者是IE主页被篡改了,电脑桌面突然多了些怎么也删除不掉的图标……不要怪QQ的安全模块无能,实在是它自己也不知道自己是真的QQ的文件还是木马!


  至于腾讯公司宣布QQ安全模块每天查杀170万木马,但可惜事实却是:我们也从没见过QQ安全模块扫描到过什么木马,在此也鼓励广大用户一起做个调查:有多少人使用QQ时知道它有安全模块,而且这个安全模块曾经扫描出来过木马或者病毒?如果您见到过,请您务必保存截图并发到各大网站,满足一下大众的好奇心。


  那么,360扣扣保镖是怎样解决QQ的安全问题呢?首先,在扣扣保镖的产品界面中,集成了360木马云查杀引擎,不光能扫描木马病毒,还重点增加了修复功能,也就是把伪装成QQ文件的木马清除掉,再自动下载相应的原版QQ文件。第二、并不是每个用户在启动QQ前都有扫描木马的习惯,我们提供了登录时安全扫描的功能,可以对QQ盗号木马最容易藏身的关键位置进行快速扫描。第三、这也是我们团队最遗憾的事情——原计划在11月10日左右推出的QQ实时保护功能——在QQ运行过程中实时监测木马盗号行为。遗憾的是,这个功能很难出现在用户面前了。


  三、360扣扣保镖是怎样让QQ更加轻快更加清爽的?


  如前所述,QQ主程序在启动过程中会默认加载几十个模块,每加载一个模块就意味着要占用一块系统资源,模块越多,系统的负担就越大。试想一个聊天软件,内存占用动辄就高达百十兆,再对比其他聊天软件,QQ堪称全世界最“重”的聊天软件。


  360扣扣保镖提供了给QQ加速的功能。用户可以自主选择决定哪些功能是自己需要或不需要用的,当选择不需要用的功能时,就可以手动设置为默认不加载,这样QQ在启动时的负担变小了,启动速度自然会大幅加快。


  对于QQ默认加载的、禁止后不会影响正常聊天的31个插件模块,我们逐一进行了深入的研究,我们自信我们的团队在对这些插件模块的熟悉程度了解程度不比QQ自身团队逊色多少。通过深入的研究,我们对有些普通用户根本不必要的插件给出“建议禁止”的提示,有些使用频率较低的插件给出了“可以禁止”的提示,绝大部分人都会用的插件,我们特别提示用户“建议启动”,以免影响某些功能的使用。更重要的是,最终禁用哪个、不禁用哪个,都由用户自己自主的决定。


  360扣扣保镖的“体检”只对“建议禁止”的插件提供“一键修复”功能,在360扣扣保镖1005测试版本中,“体检”的“一键修复”功能去掉了对插件部分的优化,以完全避免仅仅是少量用户的误操作。我们希望的是:让用户在自己的电脑上拥有对软件工具及系统平台的完全的自主处置权。


  在Windows平台上,用户可以自由选择搭配各种功能不同的软件,可以自主的通过选择不同的软件互补搭配来达到最佳的系统性能及最佳的体验。这样的例子在个人电脑上比比皆是,比如,MSN上就有MSN shell这样的第三方插件。同样,我们认为在QQ的平台上,用户也必须拥有绝对自主权,用户有权选择使用或不使用哪些功能。




  在QQ的平台上集成了数十种不同功能的模块,而用户却没法选择不使用这些模块,就像在Windows系统平台上,用户如果不借助第三方工具的帮助很难对其各种软件及工具进行管理及搭配。360扣扣保镖中实际上就是为用户提供了这种工具,用户可以使用这个工具在QQ这个平台上进行各种自主性的操作,去掉一些对自己无用的功能,使QQ更安全更易用。这就像在Windows平台上进行的组件优化工作一样,将用户对自己电脑及软件平台的自主处置权完完全全地交给了用户。另外,用户还能够主动清理QQ及其相关软件的垃圾文件,其实就类似于对Windows操作系统垃圾文件的清理,目的同样是加快QQ运行速度,还能节省磁盘空间。


  再说说“去QQ广告”的功能,绝大多数浏览器都提供了过滤广告功能,比如在Firefox、Chrome、甚至腾讯自己的TT浏览器上都有各种屏蔽广告的插件,而360网盾的广告过滤功能也会屏蔽360网站上的广告,统统都是为用户提供的一项选择,不想看广告的用户可以自己去进行开启设置。


  正是“优化”、“清理垃圾”、“去广告去弹窗”这三大最受用户欢迎的功能让QQ更为轻快更为清爽更为好用,但这也触碰到了腾讯公司的利益,所以腾讯公司才会想尽办法调动资源的来污蔑360扣扣保镖。我们对此非常愤怒。


  诚然,360扣扣保镖问世的这几天还处于测试版本,在产品上确实还有许多需要改进的地方,但有一点我们是万分肯定的,那就是——用户对这个产品的欢迎程度是空前的。这说明什么呢?是说明用户都是容易被欺骗的,还是QQ自己太需要改进呢?


  至于腾讯一再宣称360扣扣保镖会破坏QQ,我们在此普及一项技术:Windows提供了标准的函数LoadLibrary来实现模块加载,扣扣保镖只需要监控这一函数就能实现“为QQ加速”的所有功能,并不会破坏任何QQ文件。这完全符合安全软件常用的技术标准,其产品功能的实现符合国际惯例。


  四、QQ扫描的疑问


  在QQ扫描硬盘方面,腾讯先后给出过两种版本的解释:


  第一种是在360隐私保护器发布后,腾讯称这是“QQ安全模块在扫描木马”;


  第二种是当360公布了QQ扫描685款常用软件的“超级黑名单”时,腾讯又说“扫描是为了提供软件升级服务”。


  在腾讯公司想清楚QQ扫描用户硬盘的目的之前,360扣扣保镖给那些不愿意硬盘被扫来扫去的用户提供了一项阻止扫描的功能,实现的技术方法其实非常简单,就是由用户选择是否阻止QQ加载扫描的模块。网上有传言称360扣扣保镖是360“处心积虑、研发多年”的产品,其实它不过就是一个小工具,采用了最简单的技术合理合法地实现了用户最需要的功能。


  五、我们再次正面回应质疑


  我们再次对腾讯及瑞星公布的360未发布的“修复QQ”、“使用360安全浏览器打开默认链接”做一个简单的说明(详细技术原理请查看《关于360扣扣保镖初期未发布功能的说明》http://bbs.360.cn/3229787/40006634.html?recommend=1):


  1、这两个功能并没有正式开放,相关代码虽然存在,但都设为关闭。同时,用户也可以在瑞星公布的截图中看到,即便相关功能开启,也只会是由用户点击按钮自行选择,而不是所谓的“360用遥控的开关偷偷开启”,否则也就不会提供按钮了。


  2、去掉的原因是:360扣扣保镖开发团队开发了上述功能,但公司决策层讨论认为,这两个功能可能会被外界误导为360在推广自己的浏览器、制止QQ强行升级,为避免争议而要求暂停发布相关功能。


  3、修复QQ功能的每一步操作都是明确提示用户并由用户主动触发的,没有任何未经用户允许或自动操作的痕迹。


  4、备份QQ时仅仅备份QQ目录下的程序相关文件,对于用户资料、聊天记录等个人资料隐私相关的目录绝不涉及。


  5、备份功能是为不愿QQ频繁自动升级的用户提供的。在备份好干净的QQ程序后,如果出现感染QQ的木马病毒大面积爆发的情况,该功能可以快速修复QQ。


  所以请问腾讯及瑞星:


  1、 一个完全未开启的功能对QQ造成了什么伤害?


  2、如果该功能开启,你们所说的伤害具体是什么样子的?请当面真实地为用户演示一遍,并交由公证处公证及权威部门认定。


  3、用户手动选择了阻止QQ自动升级功能,我们来帮用户阻止,这对QQ算什么意义上的破坏?


  4、另外,还请问QQ在软件界面中提供的不允许自动升级对用户来说有实际效果吗?任何一位用户都可以随意下载一个旧版本并在QQ界面中关闭自动升级,然后再来看看QQ是不是还依然在强制升级强制捆绑!这个问题有多少QQ用户反馈过了,但是腾讯为什么一直不解决?到底QQ在强制升级的策略中隐藏了什么不可告人的目的?


  当我们写完以上这些文字时,突然想起了南宋时期的一段历史:秦桧欲加罪给岳飞,定下了一个叫“莫须有”的罪名。遗憾的是,曾经让无数网民欢欣鼓舞的360扣扣保镖也被扣上了“莫须有”的帽子。


  最后,360扣扣保镖开发小组的成员再次向所有曾经支持过我们的用户说声抱歉,我们承诺做一款让您的QQ更安全、更好用的产品,却在巨大的压力之下半途而废,这不是我们的本意。但是,作为360的员工,我们会一如既往地保护用户的电脑安全与上网安全,无论您是贫穷还是富有,是老人还是学生,只要您有一台电脑,一根网线,360对您的这个承诺就会坚持到底!我们坚信,连接我们的不仅仅只是那根网线。

来源:新浪科技

TOP

在基地,驴友对QQ和360两者作恶的本性早就了如指掌,基地老大也多次提醒。建议驴友用QQ或360者,不是菜鸟就是别有用心!

[ 本帖最后由 LOVEONLY 于 2010-11-7 14:49 编辑 ]
真正的爱国者是防止政府侵害国家!

TOP

我这个人不信有罪推定不信出身,有本事就拿出切实有说服力的证据来,我不会拿那些云山雾罩的推测推论当响屁。
我就是用360浏览器,360安全卫士,360软件管家,你不是菜鸟你拿出解决方案来说话,没有这个能水就不要吹牛逼!这就是我的“别有用心”。
反共是公民品德,反共是公民义务
反共是公民知识,反共是公民觉悟
反共:
与匪共党的世界观体系做彻底的决裂;
与匪共党的价值观话语作坚决的斗争!
反共成功的标志,就是让人们从奴隶变成公民。

TOP

360用起来还可以,腾讯太高估自己了

TOP

看看两家打起来,热闹啊

TOP

1 先说当年3721的事。



前面提到过,当年流氓软件的出现是和cnnic竞争的结果,cnnic以官方垄断资源,试图通过制定国家标准和规范的方式,令自己成为一个唯一合法的通用网址组织。3721做为一家民营创业公司,在官方压制之下,出此下策是无奈的。所谓的流氓软件就是不能正常卸载,或者干扰竞争对手的运行,收集用户信息等等。在那个时代,中国互联网公司少有例外,在我印象中,没干过的应该只有网易,金山,阿里,盛大这四家。这又是一个有趣的现象,这四家中3家依靠网游盈利,网游本身有巨大的粘性,也带来巨大的利润,并不需要那么迫切的占领桌面入口(或者也可以说是天然就占领了桌面)。可见当时中国互联网竞争之惨烈,如果你不做流氓软件,又没有足够的粘性,那么就意味这被对手侵占市场份额,甚至消灭。




3721过去的流氓行为被人们继续套在现在的360身上。当年周创造360时,号称是要终结流氓软件时代,这句话是06年说出来的,当时很多人是不信的,现在看来,这件事周鸿祎确实做到了,过去无数的工具条,下载站捆绑安装,无法卸载等都几乎绝迹。一些人对360嗤之以鼻,但去看看普通用户,360确实帮他们带来了好处,让他们的计算机更好用。这是事实,这也是360装机量能在几年之内达到如此巨大数量的原因。






在目前看来,我们至少可以谨慎的说,没有证据表明360有流氓行为。有人怀疑360也会造成跨省追捕等等,不过事实上这种案例也没有被发现。做为软件的特质来说,因为360没有用户之间的交流功能,360手里掌握的用户信息确实比QQ少的多,也就没法截获证据,至于监控计算机中全部文件,那需要占用很大的资源,并不现实。




3721虽然很流氓,但有一点,周鸿祎做到了,他没有弹过广告框,哪怕是后期利润紧缩的时候也没这么干过,而其他家的插件工具条都干过这事,搜狗输入法曾经号称绝不弹出,但在奥运会期间弹出过新闻,最近据说又在弹出"微门户"(这是在学习QQ的弹出新闻吧,但QQ弹出用户是喜欢的,输入法弹出新闻确实不合适)。这一点我们可以认为周鸿祎是有底线的,也可以认为他是聪明,有远见的。




到目前为止,360一些事情都做的很巧妙,确实把决定权给了用户(虽然他们引导用户去做他们希望用户做的事情),也确实没有捆绑安装,不能卸载等等流氓软件行径。但很多人仍然怀疑360在未来的某一天会突然做坏事。这种怀疑是很好的,但不应该只怀疑这一家软件公司,而应该怀疑所有的公司,所有的产品,甚至应该怀疑...




2 再说竞争问题



在我看来,周鸿祎如战神转世,他创业的10年就是战斗的10年,一场仗接一场仗的打,无论是cnnic这种官办三产还是瑞星这种有能力制造冤案的企业,都打了过来,并且胜利了。




前文说过法律缺失的问题,在一个没有法律保证的市场上,撕开垄断只能靠暴力。垄断是一种暴力,反垄断只能更暴力。事实上就算通过法律解决,法律本身也是一种暴力。暴力的姿势总不会太好看。




360对金山这场仗,被很多金山的人称作流氓,事实上金山在微点案中的不光彩表现,金山网盾捆绑傲游安装,毒霸的虚假宣传,金山MSN防护盾对用户的骚扰...哪个都很流氓。金山没资格骂360流氓。这和前面说腾讯的情况一样,很多公司不是不流氓,是连流氓的资格也没有。




写到这里,大家应该明白了所谓的流氓背后是什么,导致流氓的原因是什么,中国的问题都很相似,这些问题甚至都用一句话就可以概括,可惜这句话里面全是敏感词。

TOP

老子拒绝用360

都是土共的儿子,儿子打架很正常。

TOP

提示: 作者被禁止或删除 内容自动屏蔽

TOP

360给我的感觉就是《V for Vendetta》里面那个chancellor,通过制造恐惧让用户投入怀抱,然后你的一切就都交给他了。

TOP

我支持360,仅仅就是他们说的——杀毒软件都应该是免费的

而用了那么久的360,不管是下载适用软件、清除系统垃圾、打补丁还是木马查杀都用到它,而它在你不用的时候绝对不会对你作出任何干扰,静静的保护你的系统,静静的听从你的指挥,就连它的界面里也没有任何广告,还是那么清爽的绿

因为它能够生存和发展就断定它是共产党的儿,那么WINDOWNS能够在中国生存,是不是微软也是共产党的孙子?真是可笑,你我都不是电脑专家,都是听说,听说就可以肯定和否定一切么??我只关心它是否对我的电脑带来方便好处,能够提供免费的查杀功能而不花费我的血汗钱,足够了!!它一向亲民的态度和措施都是值得称道的,而相反,霸权的腾讯却不尊重用户的感受,一副独裁的嘴脸,让人百般生厌。

TOP

两个都不是好东西,说什么我都不相信两个畜生是人。

TOP

引用:
原帖由 zha158 于 2010-11-8 16:43 发表 而用了那么久的360,不管是下载适用软件、清除系统垃圾、打补丁还是木马查杀都用到它,而它在你不用的时候绝对不会对你作出任何干扰,静静的保护你的系统,静静的听从你的指挥,就连它的界面里也没有任何广告,还是那 ...


 


真搞不懂,免费能给你带来什么好处。


真奇怪,居然那么多人喜欢不劳而获,听到免费轰然而动。

TOP

最好的方法就是公布完全的“扣扣保镖”的源代码,让用户自己去做。

TOP

引用:
原帖由 yilingxue 于 2010-11-8 08:48 发表 360给我的感觉就是《V for Vendetta》里面那个chancellor,通过制造恐惧让用户投入怀抱,然后你的一切就都交给他了。
同感

TOP

发新话题