【观点】360,节操与安全渐行渐远 | 极客公园
【观点】360,节操与安全渐行渐远
360 一直是站在中国互联网舆论风口浪尖上的企业,无论是传奇般从流氓软件公司转型为安全软件公司,还是与百度、小米等公司的角力,都是互联网圈子内不可或缺的谈资。360 在桌面端发力很大,旗下安全卫士与 qq 和搜狗输入法并称为“中国三大桌面客户端”,同样在移动端, 360 手机卫士也有着响亮的名头。可惜的是,总有一些人对 360 不买账。遗憾的是,我也是其中一员。
而这份自桌面时代开始的对 360 的不信任,终于变得更大了。
起因缘于大陆版本的 line 在 3.5.0 版本起修改了服务条款和隐私政策,由之前 nhn 的版本换为了 360 的版本。鉴于之前有 instragram 的事件,我便看了一下 360 “连我”的服务条款和隐私政策。条款本身没有什么问题,于是我便发了如下的微博:
看了看 360 版 line 「连我」的 tos 和 pop,没感觉出什么问题…比较恶心的有个「4.1 用户向公司提供其个人信息时,应提供真实、准确、完整的信息,并且应时常对这些信息加以更新。」,但这个只要不填就没问题,其他就是信息披露,这个微信也一样。只要不给我推荐360手机卫士就可以接受。
之后没想到 360 手机卫士的官方客服评论了我的微博,于是发生了如下的对话:
&
可以看到,当我提出手机非越狱之后,客服向我介绍了非越狱版本的 360 手机卫士的功能。实际上,在非越狱的手机上, 360 手机卫士所能做的事情非常有限,根据 360 的官网信息来看,非越狱的版本功能如下:
- 手机加速
- 流量监控
- 安全备份
- 省电管理
- 隐私保护
- 装机必备
- 系统信息
- 查询
事实上这些功能与“安全”毫无关系,空有“卫士”之名,而无保护之实。手机加速完全不能证明其有效,流量监控系统自带而且是个电老虎,安全备份有 icloud ,省电管理做不到省电,隐私保护只不过是给应用内的照片加个密码(保护不了系统照片),装机必备就是个应用广告,系统信息不过是把“关于本机”里面的信息转换成图表显示出来。在非越狱的手机上,应用受到沙盒机制的限制,只能对极为有限的资源进行操作,或者是通过系统提供的 api 读取一些系统信息,既不能对其他应用的数据进行操作,更不能对系统进行操作。所以同样的,在非越狱的手机上, 360 手机卫士也不能超越系统所赋予的权限。
换句话说,完全看不出来 360 手机卫士到底能够保护什么。
话又说回到微博的评论上,在我提出这些功能对于保护手机毫无意义之后, 360 客服向我介绍了越狱版的功能,而重点在于, 360 客服建议我越狱之后安装越狱版的手机卫士。
这个建议究竟是什么概念呢?打个比方,就是把我家的防盗门卸了,然后换上 360 的木门。
不可否认的是,越狱版的 360 手机卫士确实有杀毒的功能,但这是有前提的。所谓病毒,大体上是指一小段程序在用户未批准的情况下运行,通常会造成数据的损坏从而令设备不能正常运行。非越狱的手机上,没有任何第三方程序可以在用户未批准的情况下运行,而沙盒机制则限定了程序不能修改沙盒之外的数据,从根本上消灭了病毒存在的环境。而在越狱之后,沙盒机制被破坏,给了病毒存在的空间,让病毒能够为所欲为。 360 的所谓“杀毒”,就是在沙盒机制被破坏的情况下,利用与病毒同样的原理去“杀毒”。
为了安装越狱版的 360 手机卫士而越狱,就好比是为了用治疗艾滋病的药让自己先感染艾滋病一样。
如是,我就有些诧异,一个“中国领先的互联网和手机安全产品及服务供应商”,为什么会以“安全”的名义提出不安全的建议?如果 360 不知道越狱会造成手机的安全性下降,才推荐用户越狱,那就明显说明技术实力不行。技术实力不行的公司又如何保障用户的安全?如果 360 知道越狱会造成手机的安全性下降,仍然推荐用户越狱,那么这个公司究竟是一个什么样的公司、究竟抱着什么样的心理在做事、究竟如何对待用户、节操何在、安全何在,就是最最值得深思的问题了。
原文地址:http://www.geekpark.net/read/view/172899
- 越狱
- 360安全卫士
- 企业价值观