360隱私保護器1.0beta技術(shù)原理與部分產(chǎn)品問答
【51CTO.com 綜合消息】自360隱私保護器1.0beta版推出以來,引發(fā)了大量用戶的關(guān)注。
360官方表示:“在真誠的感謝用戶的鼎力支持之后,我們本著一切公開化、透明化的原則對用戶關(guān)心的幾個焦點問題作出逐個的解答。我們不回避任何刁鉆、甚至是惡意的問題,我們在做的以及一直會持續(xù)的,就是要讓每一個普通的用戶都能在互聯(lián)網(wǎng)上夠獲得最基本的知情權(quán)與隱私權(quán),為此,360會不懼任何強大的阻力與壓力。
這些問題會涉及到產(chǎn)品的一些產(chǎn)品的技術(shù)細節(jié),我們也會盡量的將語言通俗化,讓每一個產(chǎn)品的行為都透明化,讓每一個普通的用戶都能清晰地知曉360隱私保護器到底是一款怎樣的軟件,到底能夠為用戶帶來什么樣的幫助,如果你覺得這是對中國互聯(lián)網(wǎng)的發(fā)展有益的,對用戶有益的,就請你向你的朋友推薦它!”
1、360隱私保護器推出的初衷是什么?
公民隱私被無端泄露已經(jīng)到了令人發(fā)指的地步,每個網(wǎng)民都可能成為受害者,同時,很多軟件都是在系統(tǒng)后臺運行,普通用戶們無法感知到軟件在其主要功能之外還會做一些什么舉動,所以360公司在很長一段時間都打算開發(fā)一款能夠幫助互聯(lián)網(wǎng)軟件行為透明化的產(chǎn)品。
一直以來,360安全中心就接到過用戶投訴,反饋某些軟件在未經(jīng)用戶許可情況下,偷窺用戶個人隱私文件和數(shù)據(jù)。經(jīng)驗證,某些客戶端軟件的確會在后臺密集掃描用戶硬盤,并悄悄查看與自身功能毫不相關(guān)的文件,如用戶瀏覽歷史、網(wǎng)銀文件、下載信息、視頻文件等。所以,根據(jù)廣大用戶的需求推出“360隱私保護器”。
給網(wǎng)民知情權(quán)和隱私保護權(quán)就是360隱私保護器的初衷。我們希望網(wǎng)民把隱私保護當作維權(quán)工具,曝光“窺視”自己隱私的流氓行為,進而規(guī)范軟件行為、保護隱私。
2、360隱私保護器會對軟件的什么行為進行隱私侵犯警示?
360隱私保護器不會對某些軟件是否構(gòu)成侵犯用戶隱私做事實認定,我們只提醒用戶有些可能涉及隱私的文件被“窺視”。如果這種“窺視”是用戶自己操作的,當然沒有問題,用戶在知情的前提下會自己做出判斷。比如,一些用戶在打開聊天軟件后,即使是不使用任何功能就只是掛機,而軟件還會在后臺掃描用戶的硬盤,并且沒有任何的告知,我們認為這種行為就有侵犯用戶隱私的嫌疑,就會給出警示。
請記?。?60隱私保護器是為用戶提供隱私保護的工具,目的是為了讓用戶擁有知情權(quán)和選擇權(quán),清晰地知道自己電腦中的軟件會在系統(tǒng)后臺都會做些什么樣的動作。
3、為什么360隱私保護器目前只能監(jiān)測QQ?
目前360隱私保護器只是***個bate版本,后續(xù)很快會加入更多的軟件。據(jù)360安全中心監(jiān)測,國內(nèi)除了QQ之外,確實還有別的軟件在未經(jīng)用戶同意的情況下私自查看用戶電腦文件,360隱私保護器會不斷完善,為用戶提供更全面的隱私保護。
4、為什么有網(wǎng)友把記事本文件(Notepad.exe)的文件名改成QQ.exe后,隱私保護器還會進行監(jiān)測?
360隱私保護器的早期版本根據(jù)文件名進行匹配監(jiān)測,所以有網(wǎng)友把Notepad.exe改名為QQ.exe,也會有監(jiān)測結(jié)果。但由于Notepad.exe是記事本文件,在用戶主動操作下會創(chuàng)建訪問OFFICE文檔等,360隱私保護器都會記錄這些行為并提示用戶。在這種情況下,隱私保護器監(jiān)測的結(jié)果中,會存在對于用戶自己操作而留下的查看記錄。
360隱私保護器并不區(qū)分程序訪問文件行為是用戶手動訪問所致還是程序后臺偷偷訪問,隱私保護器都會向用戶提示,協(xié)助用戶來做判斷。
5、能夠發(fā)現(xiàn)“窺私”行為的工具,是否也會“窺私”?
360隱私保護器只監(jiān)控軟件對文件進行訪問和操作的行為,并不對訪問和操作的具體動作(如讀取、修改、刪除)進行監(jiān)控。360隱私保護器僅獲取被保護文件的所在路徑和文件名,不涉及被保護文件包含的具體內(nèi)容。
舉例來說:360隱私保護器會把目前監(jiān)測的QQ.exe(可執(zhí)行文件)對用戶電腦中文件的查看情況如實記錄下來,并標注出那些可能會涉及用戶隱私的文件。至于QQ的這種行為是否構(gòu)成偷竊用戶隱私,360隱私保護器不做判定結(jié)論。
360隱私保護器如何做的呢?Windows 中有一個系統(tǒng)函數(shù)叫做CreateFile,用戶安裝的應用軟件程序,可以通過此系統(tǒng)函數(shù)來查看電腦內(nèi)文件,并對文件進行操作。360隱私保護器透過監(jiān)測騰訊聊天工具QQ.exe 程序的CreateFile系統(tǒng)函數(shù),來獲取“QQ.exe”對您電腦中哪些文件進行了查看與操作。
另外,我們也強調(diào):360做的所有行為都是征得用戶同意的,用戶都能夠獲得明確的知情權(quán),未經(jīng)用戶允許絕對不會私自查看用戶電腦文件。
附一:
隱私保護器使用說明
一、360隱私保護器的設計目的:
當前,用戶的私人電話、網(wǎng)購記錄、秘密照片、證件號碼等隱私信息的泄漏事件層出不窮。其中,很大一部分隱私泄漏事件,是由電腦內(nèi)安裝的軟件造成的。
360隱私保護器的設計目的是,檢測并記錄一些軟件查看用戶私人文件、數(shù)據(jù)等“隱私信息”的行為。
二、360隱私保護器的操作方法:
1、開啟360隱私保護器。
2、運行騰訊QQ聊天軟件 (以后將支持更多聊天工具)
3、一般會在5-10分鐘后可以看到監(jiān)測結(jié)果。
三、什么樣的行為屬于涉嫌侵犯用戶隱私,360隱私保護器會監(jiān)測哪些行為:
“軟件A”在下述三種情況下的行為,都會被360隱私保護器監(jiān)測并記錄。其中第三種行為涉及用戶隱私,會被360隱私保護器標記成紅色:
行為1:“軟件A”運行時,需要調(diào)用“windows公用程序B”,才能正常運行。
行為2:“軟件A”運行時,需要查看并使用“軟件C”,才能實現(xiàn)正常功能。
行為3:“軟件A”運行時,在用戶不知情的前提下,私自在后臺查看桌面文件、收藏夾文件、用戶個人安裝的軟件等隱私信息。“軟件A”的此類行為可能涉嫌侵犯用戶隱私。
附二:
360隱私保護器的技術(shù)原理
Windows中有一個系統(tǒng)函數(shù)叫做CreateFile,用戶在安裝軟件程序時,可以通過調(diào)用此系統(tǒng)函數(shù)來查看電腦內(nèi)文件,并對文件進行操作。
舉QQ的例子來說,360隱私保護器透過監(jiān)測QQ.exe調(diào)用的 CreateFile,來獲取“QQ.exe”對您電腦中哪些文件進行了查看與操作的行為。360隱私保護器只監(jiān)控QQ.exe對文件進行訪問和操作的行為,并不對訪問和操作的后續(xù)動作(如讀取、修改、刪除等)進行監(jiān)控。360隱私保護器僅獲取被保護文件的所在路徑和文件名,不會涉及被保護文件包含的具體內(nèi)容。
360隱私保護器把QQ.exe對用戶電腦中文件的查看如實記錄下來,其中標注那些可能涉及用戶隱私的文件。打個比方:有小偷去擠公交車,他從上車的那一刻就有可能威脅到乘客的利益,但是車站及車內(nèi)安裝的監(jiān)控器能把小偷的所有動作及行為都完整的記錄下來。而360隱私保護器所起的作用就是監(jiān)控器的作用。
【編輯推薦】