流氓軟件定義出爐被指一紙空文
11月22日晚,互聯(lián)網(wǎng)協(xié)會正式對外公布的“惡意軟件”(即流氓軟件)定義在昨日引發(fā)業(yè)界熱烈討論。在惡意軟件泛濫成災(zāi)逐漸成為歷史之際,這一定義標準綜合了各方意見正式出臺,各廠商紛紛表示將參照該標準規(guī)范各自行為。但也有不少人士旗幟鮮明地指出,該標準尚存在懲治辦法欠缺等漏洞,需要進一步與相關(guān)立法結(jié)合。
旨在規(guī)范互聯(lián)網(wǎng)行業(yè)
11月22日下午召開的中國互聯(lián)網(wǎng)協(xié)會反惡意軟件協(xié)調(diào)工作會議,在充分聽取成員單位意見的基礎(chǔ)上,最終確定了“惡意軟件”的定義———“在未明確提示用戶或未經(jīng)用戶許可的情況下,在用戶計算機或其他終端上安裝運行,侵害用戶合法權(quán)益的軟件,但不包含我國法律法規(guī)規(guī)定的計算機病毒?!备鶕?jù)這一定義,之前泛濫成災(zāi)的諸多互聯(lián)網(wǎng)公司推出的產(chǎn)品都將被劃歸到惡意軟件行列。
互聯(lián)網(wǎng)協(xié)會指出,具有強制安裝等八大特征之一的軟件就可以被認定是惡意軟件。
互聯(lián)網(wǎng)行業(yè)發(fā)言人稱,此次定義和特征標準的出臺“目的是通過行業(yè)自律的方式約束互聯(lián)網(wǎng)企業(yè)的行為,維護互聯(lián)網(wǎng)用戶的合法權(quán)益,維護良好的網(wǎng)絡(luò)環(huán)境?!睆脑搮f(xié)會11月8日公布“惡意軟件定義(征求意見稿)”之后,在兩周時間內(nèi)收到近萬條反饋信息,反惡意軟件協(xié)調(diào)工作組成員單位和社會各界多次討論后制定了這一定義標準。在此期間,反惡意軟件協(xié)調(diào)工作組各成員單位都已經(jīng)紛紛宣布各自遵守并積極維護該定義,共同規(guī)范互聯(lián)網(wǎng)行業(yè)。
“嫌疑”廠商積極應(yīng)對
去年被列為十大流氓軟件的產(chǎn)品提供商中,有不少都是此次互聯(lián)網(wǎng)協(xié)會制定標準的成員單位,但此次互聯(lián)網(wǎng)協(xié)會推出的“定義”及標準并未影響到他們的態(tài)度。
被民間團體反流氓軟件聯(lián)盟當(dāng)作“流氓軟件廠商”而率先起訴的中搜公司COO陳波昨日表示,“信產(chǎn)部和互聯(lián)網(wǎng)協(xié)會作為行業(yè)主管部門近期的一系列舉措代表著民意?;ヂ?lián)網(wǎng)行業(yè)自然會存在著一些不成熟的舉措,中搜一直認為行業(yè)自律是目前解決反惡意軟件最快速有效的方法?!?br />
陳波稱,由于中搜的IG系列產(chǎn)品早已經(jīng)不存在無法卸載、強制安裝等侵犯用戶知情權(quán)和選擇權(quán)的行為,因此這個標準的出臺對中搜的市場推廣行為沒有什么影響?!跋码A段,中搜愿意配合行業(yè)協(xié)會、監(jiān)管部門,和同行一起努力給網(wǎng)民一個更潔凈舒適的上網(wǎng)環(huán)境?!?br />
與此同時,剛剛?cè)〉门c反流氓軟件聯(lián)盟訴訟官司一審勝利的雅虎中國副總裁沈建明則認為,“過去一段時間,由于競爭對手的惡意誹謗加之普通網(wǎng)民對產(chǎn)品了解有限,導(dǎo)致網(wǎng)民對雅虎助手甚至所有客戶端軟件產(chǎn)生質(zhì)疑,但雅虎公司一直致力于為廣大網(wǎng)民提供一個清凈的計算機和網(wǎng)絡(luò)環(huán)境。雅虎公司會不遺余力地支持雅虎助手,支持這個以幫助用戶解決問題為使命的重要產(chǎn)品?!彼硎?,雅虎方面歡迎政府和行業(yè)協(xié)會對惡意軟件的自律和規(guī)范行動,希望整個中國互聯(lián)網(wǎng)行業(yè)行動起來,真正抵制互聯(lián)網(wǎng)上的惡意行為,保護網(wǎng)民的合法權(quán)益。
被質(zhì)疑為“一紙空文”
昨日,中國互聯(lián)網(wǎng)信息中心(CNNIC)也發(fā)出倡議,號召全行業(yè)廠商放下私心私利,共同在這個解決機制下開展工作。
“我們將根據(jù)協(xié)會的反惡意軟件工作計劃,通過行業(yè)自律的方法來推進反惡意軟件工作?!睂τ谶@種倡議,在反流氓軟件浪潮中占據(jù)重要地位的殺毒廠商們卻表達了一絲擔(dān)心。
江民科技總經(jīng)理陶新宇認為,“此次規(guī)范的出臺讓人喜憂參半。目前已有一些流氓軟件為了逃避打擊,使用更為隱蔽的手段在用戶的電腦中潛伏,表面上無任何行為特征,普通的流氓軟件清除工具可能也難找到其蹤跡,而一旦風(fēng)頭過去,他們隨時可以在用戶的電腦中興風(fēng)作浪?!碧招掠詈粲?,打擊流氓軟件應(yīng)建立長效機制。
與此同時,金山、瑞星等公司也紛紛表示會參考這一定義標準去查殺流氓軟件,“我們會堅決執(zhí)行”。
中國反流氓軟件聯(lián)盟發(fā)起人董海平說,他將此次互聯(lián)網(wǎng)協(xié)會出臺的定義標準看作是“一紙空文”:“以前互聯(lián)網(wǎng)行業(yè)也推出過類似的自律公約,但實際上不具有任何約束力,企業(yè)在面對商業(yè)利益時肯定會毫不猶豫地拋棄這個公約。這是個不疼不癢的東西,還是應(yīng)該將其上升為國家標準,由國家主管部門制定行政性的法律法規(guī)才行。”
董海平認為,“制定這個定義標準的成員單位有很多都是被我們當(dāng)作流氓軟件商訴訟的互聯(lián)網(wǎng)公司,因此協(xié)會出臺這個標準的出發(fā)點肯定是要為它的成員單位服務(wù),這與網(wǎng)民的出發(fā)點是不一樣的。由這些公司來制定標準,我持有謹慎的樂觀態(tài)度,并不看好?!?br />
律師認為尚需推動立法
互聯(lián)網(wǎng)行業(yè)此次推出的定義標準只解決了“命名”而未找到“解決辦法”,有不少業(yè)界人士指出,應(yīng)該及早提交給信產(chǎn)部等相關(guān)主管部門,并促進相關(guān)立法的早日出臺,這樣才能從根本上解決惡意軟件的難題。
作為法律界密切關(guān)注事態(tài)發(fā)展的人士,北京盛邦律師事務(wù)所首席律師于國富認為:“從性質(zhì)上來看,互聯(lián)網(wǎng)協(xié)會屬于行業(yè)組織性質(zhì)的民間團體。它所制定的這個標準,并未上升到國家標準的高度,但在目前我國缺乏此類法律法規(guī)和國家標準的情況下,為了避免出現(xiàn)法律真空,行業(yè)組織出臺此類行業(yè)標準是非常及時的?!?br />
針對外界認為該定義標準是“因未提出懲治措施而形同虛設(shè)”的問題,于律師認為,互聯(lián)網(wǎng)協(xié)會此次沒有規(guī)定如何懲治是對的。
“該項定義標準出臺值得肯定的積極作用,但互聯(lián)網(wǎng)協(xié)會只是一個行業(yè)組織,不具有處罰權(quán)?!庇诼蓭熣J為,信產(chǎn)部可以參考這個方案并綜合自己的看法制定相關(guān)部門規(guī)章,甚至起草相關(guān)行政法規(guī)。
惡意軟件八大特征
1、強制安裝:指未明確提示用戶或未經(jīng)用戶許可,在用戶計算機或其他終端上安裝軟件的行為。
2、難以卸載:指未提供通用的卸載方式,或在不受其他軟件影響、人為破壞的情況下,卸載后仍然有活動程序的行為。
3、瀏覽器劫持:指未經(jīng)用戶許可,修改用戶瀏覽器或其他相關(guān)設(shè)置,迫使用戶訪問特定網(wǎng)站或?qū)е掠脩魺o法正常上網(wǎng)的行為。[!--empirenews.page--]
4、廣告彈出:指未明確提示用戶或未經(jīng)用戶許可,利用安裝在用戶計算機或其他終端上的軟件彈出廣告的行為。
5、惡意收集用戶信息:指未明確提示用戶或未經(jīng)用戶許可,惡意收集用戶信息的行為。
6、惡意卸載:指未明確提示用戶、未經(jīng)用戶許可,或誤導(dǎo)、欺騙用戶卸載其他軟件的行為。
7、惡意捆綁:指在軟件中捆綁已被認定為惡意軟件的行為。
8、其他侵害用戶軟件安裝、使用和卸載知情權(quán)、選擇權(quán)的惡意行為。