不久前,一場由奇虎和雅虎“導演”的口水大戰,已經把“流氓軟件”的話題推向風口浪尖,而將這個話題推向最高峰的主角是民間組織掀起的“反流氓軟件聯盟訴中搜”一案。先不看案件的勝敗與否,單講80%的網民曾經遭遇過流氓軟件“非禮”一說,這個數值完全可以先相信,至少我身邊的網友100%遇到過這種騷擾。正是由于受到“流氓” 侵權的受眾如此之多,才導致從論壇到博客、從網民到專家紛紛對這些惡意插件舉起“紅牌”。
“紅牌”意味著什么?
一般來講我們經常看運動會的比賽,比如看些球賽,黃牌和紅牌是不一樣的:黃牌就意味著他在某一個點出現小問題,它可以繼續比賽。但是,亮紅牌就要退場!除了之前對色情網站全面亮過紅牌之外,我們還很少看到過這樣的局面。這里面終究有什么原因呢?
大多數人對于傳統媒體中過多的廣告播放深惡痛絕,尤其是在欣賞電視劇或者電影的精彩環節時,被無端插入的廣告打亂心情。總體而言,大家對傳統媒體的廣告雖然表示厭惡,但還是可以接受的。這是因為廣告的受眾是有選擇的,愿意看則看,不愿意可以“換臺”嗎。而流氓軟件打破了這個大家都在遵守的約定,它們的濫用技術行為給廣大網民帶來了各種無法抵抗的煩惱以及不安全感,同時也埋下諸多社會隱患。
有人曾舉過一個例子,現在也被很多媒體廣泛利用,流氓軟件可以算是有組織的“黑社會”。它們以商業利益為驅動,一方面傷害計算機用戶的權益,另一方面用虛假的點擊率誘導投資者,有組織的去破壞業內的約定,去觸及法律的墻角。從本質上講,流氓軟件之所以招人痛恨,核心因素是其借技術優勢,強迫使用者接受“服務”,其實質是一種強迫交易行為,而且這種強迫交易行為置“接受服務者”于無從退步的境地。
我們應該看到裁判很少掏紅牌,在之前已經給過流氓軟件一張黃牌了,他沒有珍惜,這才有了全民反流氓軟件的壯舉。2005年網絡行業協會公布了10款流氓軟件名單,并敦促相關公司進行整改。而僅一個月之后這份通過200萬網民舉報的基礎上確定的信息,就迫于強大的現實壓力被網絡行業協會宣布收回—因為名單上的軟件廠商,大多已在中國互聯網擁有相當的勢力和背景。而個別廠商發言人表示,網絡協會沒有經過技術處理就做出評判是錯誤的,甚至揚言要采取法律措施。這意味著,超過200萬的用戶數據被踐踏了,而很多網民也是從這天開始在網上大罵“流氓”,直至今日。
“病毒定論”是否屬實?
從一個IT專業人員的角度上去談流氓軟件,它可以算是:“間諜軟件(Spyware)、惡意共享軟件(Malicious Shareware)、惡意廣告軟件(Adware)等的結合體,處在合法商業軟件和電腦病毒之間的灰色地帶。但從普通網民的角度去看待它,我們就認為它是病毒,不折不扣的“黑色軟件”,說這番話的依據有四點:
論據一:系統安家,直至重裝
對于一個系統管理員、或者一個Windows系統的愛好者來說,一個小小的“流氓軟件”完全可以卸載掉。至少我的服務器系統由于不允許通過IE游覽器上網,不允許安裝非服務性軟件。面對流行的流氓軟件,我的服務器似乎有了天然的免疫能力。但普通的非專業用戶,他們面對著滿天的“彈出窗口”,只能有膽戰心驚的份。
單位的同事告訴我:“我曾經努力刪除過這些‘流氓’,但轉眼間就在程序的列表中又發現了他們的蹤跡。注冊表對我來講如同天書一樣,我實在忍受不了了,你幫我吧系統重裝了吧,謝謝!”這一段話說得實實在在,當普通用戶無法忍受的時候,管理員最快的解決辦法就是利用克隆軟件重裝系統。這個流程和病毒感染后的流程有區別嗎?刪除了又裝上的特點和“自我復制”的病毒行為也相當的吻合,單單這一點而言,很多網管員早已經將他們排為病毒行列了。
論據二:強行捆綁,和木馬同質
安裝或者使用數不清的免費搜索工具、下載軟件、播放器時,可謂是流氓軟件“天天見”,捆綁共享軟件成為了流氓的最愛。這些共享軟件的捆綁行為,作為一種能在電腦使用者不知情的情況下,在用戶的電腦上安裝“后門程序”的軟件,理論上講應該劃分到木馬類病毒。另外和間諜軟件也無本質上的區別,它們同樣會利用“后門程序”捕獲用戶的隱私數據和重要信息,將這些信息將被發送給互聯網另一端的操縱者(插件的制作者)。甚至于這些“后門程序”一旦被黑客利用,那么互聯網就有可能成為了 “僵尸網絡”。由于流氓軟件在用戶系統中存在數量之多,我們也可以將它列為目前網絡安全的重要隱患之一。
論據三:占用系統資源,等于網絡蠕蟲
根據《江民發表反流氓軟件二次宣言——揭流氓軟件十宗罪》第六條“不停地在后臺讀寫鍵值,刪除后反復重新生成,注入線程、進程保護自身不被刪除,隱藏自身的行蹤,不停地通過網絡與外界進行數據交換,大量占用CPU資源以及網絡帶寬,嚴重的導致系統死機。”
有相當多的用戶曾是網絡蠕蟲病毒的受害者。對系統主機而言,郁悶的是用戶;對網絡而言,郁悶的是管理員。貴如黃金的可用網絡帶寬,容不下流氓軟件的安身之地。就像對待“沖擊波病毒”的態度一樣,所有的人對流氓軟件都是橫眉冷對。
論據四:卸載工具,等于專殺工具
只有對待惡性病毒爆發,防毒廠商才會推出專殺工具。而針對流氓軟件的專業卸載工具,就像某些病毒專殺工具一樣多。這一點就不用我們再評論了,對待小偷小摸的我們還會給他機會,對待罪大惡疾的人才會向今天一樣,出現了“紅色通緝令”。
“紅牌”過后的看法
“中國反流氓軟件聯盟”可謂是這段時間網絡上最獨特的一個搜索關鍵字了。從起訴“中搜案”開始,反流氓軟件聯盟聲稱要把中搜、雅虎中國、很棒和易趣等100多個我們熟知的網站送上了被告席。不過從實際的訴訟頻率來看,似乎已經打破“一周一個被告”的計劃了。但從很多網站的調查數據中顯示,有一定數量的網民不是十分在意此次訴訟,關鍵是有熱鬧可看,可以肆無忌憚的去罵罵流氓軟件。畢竟罵人也是一種發泄壓抑情緒的方法。如果你懷著一份博愛去關注中國的互聯網發展,我建議你先看看中國垃圾郵件立法過程。“舉證難”成為立法以來一直難以實施突破的關口。相對而言,流氓軟件的舉證容易了許多。
有人說勝訴后所有網民都可得到賠償,得知這個消息后我到有些毛骨悚然的感覺。雖然有專業人士提示我們當前有很多流氓軟件都涉嫌違法。但就“刑法上第268條規定,違反國家規定對計算機信息系統功能進行刪除、修改、增加、干擾造成計算機信息系統不能正常運行……后果特別嚴重的處5年以上的有期徒刑。”的起訴說法,我看只能算是一種炒作的噱頭了。而如果按照“故意制作傳播計算機病毒的破壞程序、影響計算機信息系統正常使用的,后果嚴重……”條款起訴的話,這些涉及到互聯網網站將面對中國上億用戶的賠償。所以,如果能夠按照這些條款勝訴的話,中國的dot com時代也要第二次顛覆了。
談到這里,有人會問:“你既然如此悲觀,為什么還有這么多民間組織義憤填膺的與廠商對持公堂?”其實,參與“反流氓”陣營的道理很簡單,大家只想坐在電腦前,喝著的咖啡,欣賞著你的Blog,聽著音響里傳來的愛爾蘭風笛,別讓“它”突然彈出來,打破這份平靜的思緒和難以釋懷的意境。我相信,這場“網民和流氓的戰爭”最后得到的不是什么賠償,而是一個寧靜的清晨。網民需要網絡環境是需要法規條款保障的,這場反流氓軟件運動經過兩個多月輿論關注之后,終于引起官方關注。日前,信產部公開表示有可能要介入流氓軟件之爭,判定標準即將出臺,這才是我們翹首期盼的東西。


