5月27日消息,發(fā)起的“新流氓軟件調查報告”在短短一天之內得已經到了上千名網友的支持與參與。而這份旨在凈化共享軟件環(huán)境的報告也將由更多的網民繼續(xù)添加、更新,并將于本月內正式呈交給工信部和互聯網協會等相關主管部門。
在這份調查報告中,對于中國互聯網協會兩年多前公布的惡意軟件(俗稱“流氓軟件”)的定義,網民通過自己的使用經驗進行了補充。
相比以往的定義中流氓軟件強制安裝、難以卸載等特點,大部分網民對于“新流氓軟件”的特征描述主要集中在軟件自動啟動聯網的“后門進程”上,“暴風影音”等軟件再次成為網民投訴和報告的焦點,P2P播放軟件PPSream,輸入法軟件搜狗拼音和音樂播放器酷狗等多次被提及。
有分析人士稱,絕大多數知名的共享軟件都會給自己留有‘后門進程’,但是相較起這些共享軟件,暴風影音的后門進程是其中最為“大膽”的一個。業(yè)內專家稱,一般的共享軟件只有啟動以后,才會有后門進程,暴風是只要安裝了,無論你當時有沒在使用,它都會在后臺運行。
在5月19日發(fā)生的全國性大規(guī)模斷網事故中,媒體播放軟件暴風影音自動啟動頻繁聯網的后門進程成為了導致影響擴大、事件升級的關鍵因素。業(yè)內人士透露,數以億計安裝暴風影音并聯網用戶的電腦在事件當晚實質成了“肉雞”,不斷向電信DNS服務器發(fā)送異常的數據,才最終導致了大規(guī)模斷網。暴風影音也正是因為這一后門進程特性而在近日遭遇了“流氓軟件”的質疑。
截至截稿時為止,盡管暴風影音對外公布了一個道歉聲明,但是安裝了暴風影音的電腦“后門”進程仍然在運行中。
對于軟件后門的問題,人民網近日曾發(fā)表評論指出,在現實的互聯網環(huán)境中,軟件商的數據包一般是通過互聯網直達用戶,中間缺少必要的審查環(huán)節(jié)。如果政府有關部門對擁有大用戶量的正規(guī)軟件不能做安全方面的盡職調查,一旦到了非常時期,所帶來的影響將不堪想象,正是由于用戶對正規(guī)軟件的信任,最終形成的損失有可能就會越大。
在本次的“新流氓軟件調查報告”中,網民也對這一類軟件的監(jiān)管問題提出了更多的建議。
來自廣西柳州的網友建議“建立懲罰性賠償機制”來約束流氓軟件的后臺行為,也有網民提出了“建立軟件的設置基本標準”等建議,通過建立相關審批制度來限制軟件違規(guī)后臺進程。
根據中國互聯網協會2006年11月公布的惡意軟件的定義,惡意軟件(俗稱“流氓軟件”)是指在未明確提示用戶或未經用戶許可的情況下,在用戶計算機或其他終端上安裝運行,侵犯用戶合法權益的軟件。這些惡意軟件具有強制安裝、難以卸載等特點。幾年前的“流氓軟件”,除了部分小團體或個人的制作及傳播之外,部分國內知名互聯網企業(yè)和機構也涉嫌其中。