设为首页 | 加入收藏 | 中文 | English
国内动态 位置:首页 - 信息安全 - 国内动态
中国软件评测中心发布《360安全浏览器技术验证报告》 发布者:互联网   发布时间:2012-12-05 00:00  浏览次数:49


  近期以来,有关360浏览器的安全问题成为热议的焦点,在工信部相关负责人表示工信部将介入调查后,业界进入等待权威声音的相对平静期。

  日前,工信部下属的中国软件评测中心发布了《360安全浏览器技术验证报告》,该中心是专门从事信息技术安全测试和风险评估的权威职能机构。验证报告对“360安全浏览器”软件的“登陆管家”、“安全卸载”和“云查询”的功能在五种不同配置的模拟测试环境中进行了技术验证。 未擅自上传及下载用户数据 验证报告指出:在技术验证过程中,本地生成的数据库文件和上传到服务器的数据库文件都是经过加密的,并且数据库文件中的字段也进行了加密。在三种状态下未发现登录管家插件与服务器进行了未经用户许可的数据上传和下载,而且在用户知情的情况下才会打开云备份功能,上传的内容包含开启云备份状态的数据请求。

  通过报告可以看出,360浏览器并不存在未经用户许可上传数据的行为,并且所有上传的数据都经过加密,可以确保用户数据安全。 360相关负责人表示,“现在是云计算时代,要想获得个性化、便捷的互联网服务,互联网和服务器之间必须要有数据交互。只有未经用户许可对用户数据进行上传,才可能涉及到侵犯用户隐私。权威测评机构的报告,证明360浏览器在数据处理上是安全的,不存在侵犯用户隐私的行为”。

  360欲进一步自证清白

  尽管有了中国软件评测中心的“清白”证明,但是习惯于“颠覆”的360显然还不止于此。 日前,360浏览器宣布,推出“禁止跟踪”(DNT,DoNotTrack)功能,通过该功能,用户能够检测到跨站跟踪、Cookies跟踪等行为。 所谓跨站跟踪是指某网站嵌入了第三方网站的跟踪代码,当用户打开这个网站时,这段嵌入的代码会向第三方网站发送信息跟踪用户的上网行为。由此,第三方网站可以实现针对用户的内容定制、精准广告投放等。

  所谓Cookies则是当用户浏览网站时,网站在用户电脑中植入的一个文本文件,记录用户ID、密码、浏览过的网页、停留的时间等信息。植入Cookies后,当用户再次访问该网站时,网站通过读取Cookies得知用户的相关信息后,可以在页面显示定制的欢迎标语,或者让用户不用输入ID、密码就直接登录等,账号丢失、登录串号等多与cookie有关。 “禁止跟踪”是W3C(国际互联网联盟)在10月2日最新提出的网络隐私保护标准,微软和欧盟已相继宣布支持该标准,微软最新版本的IE10已经推出DNT。继此,360浏览器成为全球第二家支持DNT功能的浏览器,而谷歌也宣布将于今年年底支持该标准。

  据悉,360浏览器的最新版本已经加入了DNT功能,用户可以全面查看360浏览器以及通过360浏览器所访问的网站的数据流,包括哪些网站使用了跨站跟踪和Cookies跟踪,且用户可以自主选择是否愿意被网站跟踪。 由于DNT功能,使得用户可以自主选择禁止被网站跟踪,对于目前盛行的互联网精准广告而言无异于釜底抽薪,因此草案一发布,便引发广告界的强烈反对。

  360董事长周鸿祎指出,“为了帮助广告主实现精准营销,目前大量网站普遍采用跨站跟踪和Cookies跟踪等手段收集用户上网行为数据,通过分析用户上网习惯来实现广告的精准投放。但是,过度搜集此类数据涉及侵犯用户网络隐私”。 过往资料显示,360诞生后,已经两度破坏了行业潜规则,几乎砸了整个行业的饭碗。一是360安全卫士推出后,导致整个“流氓软件产业”彻底崩盘,二是360免费杀毒推出后,成为杀毒软件业的千夫所指。“现在是黑道、白道都恨我。”周鸿祎坦承。 “现在360是第三次砸某个行业的晚饭了,这次是网络广告业,现在是正在进行中。”360总经理齐向东对《证券日报》表示。