在前段時間鬧的沸沸揚揚的“方舟子打假360”,現(xiàn)在有了最終的結(jié)果。工信部下屬中國軟件評測中心已發(fā)布了對360安全瀏覽器的評測報告。結(jié)果顯示,360瀏覽器數(shù)據(jù)上傳下載均已加密,并經(jīng)過用戶許可,是安全可靠的。
360瀏覽器并不存在未經(jīng)用戶許可上傳數(shù)據(jù)的行為,并且所有上傳的數(shù)據(jù)都經(jīng)過加密,可以確保用戶數(shù)據(jù)安全。最近關(guān)于360瀏覽器隱私安全的爭議終于有了權(quán)威結(jié)論,相關(guān)的造謠信息也不攻自破。
中國軟件評測中心評測結(jié)果主要包括三點:
1)未發(fā)現(xiàn)360瀏覽器進(jìn)行未經(jīng)用戶許可的數(shù)據(jù)上傳和下載
報告顯示,360安全瀏覽器“登錄管家”插件存在三種狀態(tài),分別為未登錄360瀏覽器、登錄360瀏覽器未開啟云備份、登錄360瀏覽器開啟云備份。在技術(shù)驗證過程中,本地生成的數(shù)據(jù)庫文件和上傳到服務(wù)器的數(shù)據(jù)庫文件都是經(jīng)過加密的,并且數(shù)據(jù)庫文件中的字段也進(jìn)行了加密。在三種狀態(tài)下未發(fā)現(xiàn)登錄管家插件與服務(wù)器進(jìn)行了未經(jīng)用戶許可的數(shù)據(jù)上傳和下載,而且在用戶知情的情況下才會打開云備份功能,上傳的內(nèi)容包含開啟云備份狀態(tài)的數(shù)據(jù)請求。
2)360安全瀏覽器可以正常安裝和卸載
測試結(jié)果顯示,360安全瀏覽器的“安裝卸載”功能包括軟件安裝和軟件卸載。軟件可以實現(xiàn)正常安裝,包括直接安裝和自定義安裝兩種方式。軟件可以實現(xiàn)正常卸載,在卸載過程中有刪除用戶個人配置數(shù)據(jù)的提示信息。在軟件安裝和卸載的過程中向360服務(wù)器上傳了安裝的基本信息,包括安裝文件版本號、安裝類型、安裝渠道類型和網(wǎng)卡MAC地址的MD5值等。
3)360安全瀏覽器的“云查詢”功能以密文方式加密傳輸
報告指出,360安全瀏覽器的“云查詢”功能通過MD5算法分別計算全部URL、主機URL、域名URL、分級域名URL、查詢路徑URL的哈希值,將此MD5哈希值發(fā)送至360服務(wù)器,服務(wù)器將密文數(shù)據(jù)連同MD5哈希值返回客戶端,密文數(shù)據(jù)包括MD5哈希值、360產(chǎn)品信息、網(wǎng)絡(luò)版本信息、時間戳,并將密文數(shù)據(jù)及時間、校驗信息存儲在客戶端的緩存文件。
通過這些評測結(jié)果可以看出,360瀏覽器并不存在未經(jīng)用戶許可上傳數(shù)據(jù)的行為,并且所有上傳的數(shù)據(jù)都經(jīng)過加密,可以確保用戶數(shù)據(jù)安全。
360董事長周鴻祎表示:“現(xiàn)在是云計算時代,要想獲得個性化、便捷的互聯(lián)網(wǎng)服務(wù),互聯(lián)網(wǎng)和服務(wù)器之間必須要有數(shù)據(jù)交互。只有未經(jīng)用戶許可對用戶數(shù)據(jù)進(jìn)行上傳,才可能涉及到侵犯用戶隱私。權(quán)威測評機構(gòu)的兩份報告,證明360瀏覽器在數(shù)據(jù)處理上是安全的,不存在侵犯用戶隱私的行為。”
互聯(lián)網(wǎng)的業(yè)內(nèi)人士普遍認(rèn)為,目前網(wǎng)絡(luò)上通過微博、新聞網(wǎng)站制造假新聞成本過低,甚至已不正當(dāng)競爭的一種手段;ヂ(lián)網(wǎng)軟件產(chǎn)品的服務(wù)對象是普通網(wǎng)民,一旦出現(xiàn)隱私、安全性等質(zhì)疑,由于復(fù)雜的技術(shù)原理,廠商很難向一般用戶解釋清楚,而謠言聽起來駭人聽聞,反而更易于傳播,這也正是360此前面臨的情況。
一些關(guān)注隱私保護(hù)的專家認(rèn)為,360這次主動選擇提交第三方權(quán)威機構(gòu)檢測,可以幫助公眾解決疑慮、回?fù)粼熘{,是解決此類爭議的一種行之有效的方法,值得推廣。此外,執(zhí)法機關(guān)也應(yīng)該對網(wǎng)上惡性造謠事件予以嚴(yán)肅處理、加重處罰,以免讓網(wǎng)絡(luò)成為謠言散播的溫床。