金山“開源”:源碼可公開下載 全民反病毒時(shí)代到來
【51CTO.com綜合消息】“安全軟件從此將不再神秘,不再有‘暗箱操作’的可能,每一行代碼都曬在公眾面前,無數(shù)的程序員將日以繼夜為之添磚加瓦,你甚至可以定制任何適合自己的版本。一個真正的開放、自由、分享的安全時(shí)代正在到來?!苯鹕骄W(wǎng)絡(luò)CEO傅盛如此描繪他心目中的未來安全世界。
12月1日,國內(nèi)專業(yè)安全廠商金山網(wǎng)絡(luò)宣布了一項(xiàng)重大舉措:將逐步公開旗下金山衛(wèi)士、核心云引擎的源代碼。就在當(dāng)天,第一批源代碼新鮮出爐,首期是金山衛(wèi)士隱私保護(hù)器和漏洞修復(fù)模塊。
這個消息在網(wǎng)絡(luò)安全領(lǐng)域如同投下了一枚重磅炸彈,開源雖然在互聯(lián)網(wǎng)其它領(lǐng)域已創(chuàng)造無數(shù)輝煌,但尚未有專業(yè)安全軟件開源的壯舉。而對于口水戰(zhàn)橫飛、殺戮正酣的國內(nèi)安全市場,帶著“大同理想”的開源潮流將超然于世,構(gòu)建一個嶄新的安全行業(yè)。
“免費(fèi)(Free)讓安全軟件在中國得到了裝機(jī)的普及,但我理解的‘Free’,更應(yīng)該是‘自由’。只有自由、開源,才能打破國內(nèi)安全市場的桎梏,徹底變革行業(yè)模式,帶來百花齊放的網(wǎng)絡(luò)安全新局面?!备凳⒈硎?。
內(nèi)憂外患的國內(nèi)網(wǎng)絡(luò)安全困局
傅盛認(rèn)為,過去幾年,無論是網(wǎng)絡(luò)安全形勢還是安全行業(yè)格局,都在發(fā)生劇烈變化,其中產(chǎn)生了很多積極效應(yīng),也帶來了新的負(fù)面效應(yīng)。
首先,隨著蠕蟲病毒爆發(fā)的減少,網(wǎng)民面臨的安全威脅開始轉(zhuǎn)向木馬、釣魚網(wǎng)站,并朝集團(tuán)化、產(chǎn)業(yè)化、專業(yè)化的趨勢發(fā)展。面對越來越嚴(yán)酷的安全形勢,當(dāng)前安全界還未找到真正有效的應(yīng)對策略。
此外,隨著互聯(lián)網(wǎng)日益融入網(wǎng)民日常生活,越來越多的網(wǎng)絡(luò)服務(wù)和應(yīng)用面臨安全考驗(yàn),但要構(gòu)建適合自己的安全模塊成本極高,也面臨較大的技術(shù)門檻,這極大制約了網(wǎng)絡(luò)安全反應(yīng)機(jī)制對各個領(lǐng)域的滲透。
更嚴(yán)重的是,行業(yè)自身正在深陷泥淖。在對桌面裝機(jī)量的瘋狂搶奪中,廠商之間口水戰(zhàn)四起、甚至大打出手,個別廠商已經(jīng)越過了競爭底線,以“安全”之名脅迫用戶,已經(jīng)給網(wǎng)民造成了極大的困惑和不安。如果繼續(xù)脫軌發(fā)展,安全行業(yè)的形象和信任感將徹底丟失。
對此,傅盛表示,當(dāng)前網(wǎng)絡(luò)安全的種種瓶頸,其根本在于安全軟件的服務(wù)形式,既無法調(diào)用整個互聯(lián)網(wǎng)的力量來應(yīng)對,又始終處于神秘的“黑盒子”中,被外界廣為猜疑,造成內(nèi)憂外患的局面。
從“免費(fèi)”到“開源”
在安全行業(yè)發(fā)展的短短十幾年中,安全軟件的技術(shù)和運(yùn)營模式并未真正革命過,無論是收費(fèi)還是免費(fèi)的安全軟件,一直都依靠更多的占領(lǐng)用戶桌面來獲得收入。這種對用戶的爭奪貫穿安全軟件的盒裝、在線售賣、免費(fèi)下載三個階段。
而在這個過程中,安全廠商的競爭焦點(diǎn)全部集中在用戶桌面的爭奪上,導(dǎo)致行業(yè)亂相重生,行業(yè)矛盾加劇。
傅盛認(rèn)為,安全行業(yè)需要徹底變革,只有開源才能集結(jié)廣泛的力量來共同應(yīng)對復(fù)雜的安全局面,而開源也能讓軟件接受全民監(jiān)督,終結(jié)無端的質(zhì)疑,讓用戶得到真正的安全保護(hù)。
業(yè)內(nèi)人士表示,金山作為國內(nèi)網(wǎng)絡(luò)安全領(lǐng)域的翹楚之一,能夠慷慨將自己多年研發(fā)的核心技術(shù)貢獻(xiàn)出來,供第三方開發(fā)者、網(wǎng)絡(luò)服務(wù)提供商、開源社區(qū)共享,在“免費(fèi)”的基礎(chǔ)上又邁出了更具革命性的一步。
根據(jù)金山網(wǎng)絡(luò)的部署,整個開源將分步驟進(jìn)行,最終目標(biāo)是將金山衛(wèi)士的所有模塊、核心云引擎全部開源。目前金山衛(wèi)士隱私保護(hù)器和漏洞修復(fù)模塊的源代碼已可以公開下載。
開源推動安全行業(yè)變革
據(jù)安全專家介紹,開源項(xiàng)目在互聯(lián)網(wǎng)領(lǐng)域一直有著重要的地位,開源的UNIX、Linux等平臺也一直被視為“最安全的平臺”,但在個人安全領(lǐng)域,卻鮮有開源的嘗試。一直以來,各大安全公司都將自己的引擎和代碼視為核心競爭力和最高機(jī)密。
實(shí)際上,傅盛也坦言,在是否開源的問題上,他也曾經(jīng)“糾結(jié)過”,將凝聚了金山數(shù)千程序員13年心血的成果公諸于眾,這需要巨大勇氣。但對自由軟件精神的推崇,對開放、自由、分享的互聯(lián)網(wǎng)價(jià)值觀的信仰讓傅盛最終做出了決定。
在傳統(tǒng)的網(wǎng)絡(luò)安全行業(yè)中,用戶安裝安全產(chǎn)品,安全廠商為用戶提供服務(wù)。但在開源安全時(shí)代,安全服務(wù)將像電力、自來水一樣嵌入到互聯(lián)網(wǎng)每個服務(wù)中,用戶即便不安裝安全軟件,在使用瀏覽器、網(wǎng)絡(luò)游戲、電子支付等各種網(wǎng)絡(luò)服務(wù)時(shí),都將獲得來自安全廠商的間接服務(wù),安全變得無所不在。
如此誘人的局面讓傅盛興奮不已,據(jù)傅盛透露,圍繞“開源計(jì)劃”,金山還將有一系列的輔助戰(zhàn)略,有分析認(rèn)為,開源類安全軟件不多見的重要原因正是在于缺乏資金的支持,無法聚集一大批有志于為網(wǎng)絡(luò)安全做出貢獻(xiàn)的程序天才。此外,金山正在著手與業(yè)界合作伙伴廣為接觸,推動開源計(jì)劃在各個領(lǐng)域的落地。
顯然,以金山的“開源計(jì)劃”為起點(diǎn),一場“后免費(fèi)”時(shí)代的網(wǎng)絡(luò)安全革命已經(jīng)啟航,互聯(lián)網(wǎng)價(jià)值觀和自由軟件精神正在共同作用于安全行業(yè),伴隨服務(wù)模式和發(fā)展道路的徹底變革,網(wǎng)絡(luò)安全正在走進(jìn)它的大同理想時(shí)代。