IT运维管理,创造商业价值!
中国IT运维网首页 | 资讯中心 | 运维管理 | 信息安全 | CIO视界 | 云计算 | 最佳案例 | 运维资源 | 专题策划 | 知识库 | 论坛

流氓软件成顽疾 定义未出困扰生(1)

2006年10月25日
/

引言:流氓软件的阴云笼罩着整个互联网。如果法律能给流氓软件一个明确的定义,广大用户就可以拿起法律的武器维护自己的合法权益;杀毒厂商就不能再找理由按兵不动;流氓软件制造者就再不能明目张胆的作为。然而现在的形势却不很乐观,有观点甚至悲观地认为,就算各方共同努力,至少也需半年才能拿出一个被各方都认可的定义。

强制安装、捆绑安装、劫持浏览器、不定时弹出广告,流氓软件俨然成了中国互联网的一个顽疾。

就在网民强忍怒火,不厌其烦地一次又一次卸载时,流氓软件制造者却在源源不断地获得巨额利润。根据非官方的统计,流氓软件制造者通过流氓软件控制用户计算机,强制弹出广告窗口,其所造就的灰色产业链相关市场规模已达到10亿元人民币之多。但流氓软件制造者日进斗金的同时,网民的权益被侵犯却一直无处伸冤。

“流氓软件”之所以能这么猖獗的一个重要原因就是缺少判定“流氓软件”的标准和依据,“流氓软件”一直游走在法律的模糊地带。因此,在法律上给出一个明确定义至关重要。然而,制定这个定义却相当得困难。

在日前由民间反流氓软件联盟发起的关于“流氓软件定义标准”的研讨会上,信产部、公安部、人大代表、互联网专家、法律专家、及互联网企业代表分别从各自角度表达了解决流氓软件的看法,不过结果却并不乐观。

国家反计算机入侵和防病毒总工程师金波明确指出,计算机病毒的定义不能套用到“流氓软件”上,“计算机病毒指编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据,一种能自我复制的指令和代码,而‘流氓软件’没有自复制性。”推出查杀流氓软件工具“360安全卫士”的奇虎董事长周鸿祎给流氓软件做出的定义是:不能卸载或很难卸载,没有正当功能,主要的职责就是弹出广告等。法学博士后鲁智勇则认为,未经同意强行介入用户运行系统或强行让他人使用从而获得经济利益的软件就是流氓软件。

......

这些说法各自为政,难以达成共识。奇虎CEO齐向东甚至悲观地认为,就算各方共同努力,至少也需半年才能拿出一个都认可的定义。

现有法律是有效武器

制定“流氓软件”法律定义,是为了能更好的依靠法律。反流氓软件联盟的法律顾问鲁智勇对于法律不完善的解释是:法律永远都是不完善的,都在逐渐的完善中。在没有定义的情况下,鲁智勇认为用户应该利用现有的法律维护消费者自己的权益。

从9月份开始,反流氓软件联盟这个民间组织正是利用现有法律开始了诉讼之旅。它先后在北京起诉了雅虎;在重庆起诉了易趣;在上海起诉了“很棒小秘书”。而千橡公司被反流氓软件联盟在8城市同时起诉使这一行动达到一个高潮。

不过所有的诉讼都只是象征性的索赔94元,这是因为“虽然根据《消费者权益保护法》、《民法通则》、《计算机信息系统安全保护条例》和《电信条例》等相关法律法规,流氓软件的制造与传播者已严重侵犯了计算机用户的合法权益,但对于如何计算用户的损失,法律规定还是空白。”为反流氓软件联盟提供义务法律援助的律师黄锦深说。

法律尚存许多空白需要填补,但也有许多法律可依。国家反计算机入侵和防病毒总工程师金波提出了“流氓软件”可能涉及违反的一些法律法规,根据全国人民代表大会常务委员会关于维护互联网安全的规定以及《刑法》第286条规定,违反国家规定,对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行,后果严重的,处五年以下有期徒刑或者拘役;后果特别严重的,处五年以上有期徒刑。因此,有些流氓软件厂商已涉嫌犯罪,可以追究其刑事责任。

利用现有法律的支持,奇虎CEO齐向东表示:“我们希望有更多的网民站出来诉讼‘流氓软件’。把‘流氓软件’一个一个送上法庭,诉讼至少有两个意义,第一个是给‘流氓软件’造成重创,第二个是让所有的网友意识到‘流氓软件’的存在,检查你的机器。”

从反流氓软件联盟的起诉来看,尽管还不知是否胜诉,但已经收获不少。中搜发表声明称要改正错误;雅虎找来公证人,当面演示可以卸载以撇清流氓软件之名。官方机构也在10月18日首次表态,在信息产业部和互联网协会召开关于反流氓软件的研讨会上获悉,互联网协会将筹备“反恶意软件协调工作组”,针对“恶意软件”进行定义、范畴划分、标准制订及分类等工作,并计划出台行业自律公约。

据了解,“反恶意软件协调工作组”将开通举报热线,根据公众举报,对照相应标准,对符合“恶意软件”特征的软件进行处理。工作组还将在全国范围内公开招标,组织研发对付“恶意软件”的工具软件,为网民提供卸载工具。

互联网专家、现任雅虎中国总经理谢文表示,很高兴看到政府部门、从业人员、广大的网民和用户在对待流氓软件问题上初步形成了共识。他说:“之前我也提出过这一问题,但是并没得到重视,如今他们的起诉引起了社会的广泛关注。”

共2页: 1 [2] 下一页
发表评论请到:http://bbs.cnitom.com

相关阅读

图文热点

如何在交付周期中保护Web应用程序安全性
如何在交付周期中保护Web应用程序安全性Web应用程序是当今多数企业应用的前沿阵地。Web应用程序在一个复杂的混合性架构中...
微软加强Hotmail安全 加密通信介入
微软加强Hotmail安全 加密通信介入微软周一表示,他们计划在Hotmail中部署增强后的安全功能,确保攻击者无法实现非...

本类热点