百度奇虎對撞“美杜莎”
1月28日,360安全中心發(fā)布公告稱,注冊名稱為Baidu.Medusa(美杜莎)的百度插件一旦被用戶在電腦上安裝,百度就能夠輕易判斷出用戶正在使用哪款瀏覽器上網(wǎng),再專門針對360瀏覽器進(jìn)行不兼容提示。而這一插件日前被應(yīng)用在百度鳳巢(廣告系統(tǒng))入口上。
奇虎的公告讓人們想起幾年前騰訊讓用戶“二選一”那個“艱難的決定”。不過,此次不同的是,百度只對鳳巢用戶才要求安裝安全控件,包括百度的代理商、廣告客戶和網(wǎng)站聯(lián)盟站長。
百度對本報表示,這一安全控件并非強制性安裝,百度的這些合作伙伴仍然可以在不安裝控件的電腦上正常登錄鳳巢系統(tǒng)。
事實上,此次奇虎360指責(zé)百度的另一個殺手锏是,該公司認(rèn)為百度鳳巢正在大規(guī)模部署“偷拍插件”,即在未作任何提示、未經(jīng)用戶允許的情況下,暗中對用戶電腦屏幕截圖,并把圖片上傳到百度服務(wù)器,侵犯了用戶隱私。
百度負(fù)責(zé)商業(yè)系統(tǒng)安全的產(chǎn)品經(jīng)理李菲向本報表示,百度的安全控件并不是拍用戶桌面,只是追蹤瀏覽器窗口左上角一個100×50像素區(qū)域的標(biāo)識圖像,只有一個文件圖標(biāo)大小,不包含任何用戶的隱私信息。此外,安全插件只針對鳳巢廣告系統(tǒng)的客戶,并不影響廣大網(wǎng)民使用百度服務(wù),不存在讓網(wǎng)民“二選一”的問題。
針鋒相對
奇虎瀏覽器高級總監(jiān)陶偉華稱,百度“美杜莎插件”會采集用戶系統(tǒng)信息,包括電腦的CPU信息、磁盤序列號、網(wǎng)絡(luò)地址和網(wǎng)卡信息、當(dāng)前所有進(jìn)程列表和瀏覽器進(jìn)程名,并在用戶登錄百度鳳巢時對電腦屏幕截圖,再將這些信息一并上傳到百度服務(wù)器上,以此識別和封殺360瀏覽器。
陶偉華表示,百度“美杜莎插件”推廣目前只針對二三線城市,避開了監(jiān)管部門和媒體集中的北上廣區(qū)域。在北京只有使用外地的網(wǎng)絡(luò)代理,才能重現(xiàn)百度“美杜莎插件”的行為。360安全中心已對上述情況進(jìn)行公證。
當(dāng)然,奇虎360認(rèn)為,百度“鳳巢”面向百度代理商、廣告客戶和網(wǎng)站聯(lián)盟站長,并非百度員工,但即便是企業(yè)內(nèi)部系統(tǒng),也不該利用插件偷拍員工電腦。
且奇虎360認(rèn)為自己是安全瀏覽器的理由是,其瀏覽器經(jīng)過工信部下屬中國軟件評測中心檢測,并且是國內(nèi)唯一獲得中國信息安全測評中心EAL2級別認(rèn)證的瀏覽器產(chǎn)品,同時也是首批入選微軟Win-dows8應(yīng)用商店的國產(chǎn)瀏覽器。該公司認(rèn)為這些足以證明其瀏覽器產(chǎn)品的安全可靠性。百度以“不安全”為由封殺360瀏覽器,是對用戶選擇權(quán)的剝奪。
鳳巢安全控件會不會截取桌面等任何涉及隱私信息的屏幕圖像上傳服務(wù)器?
對此,李菲表示,由于“不法分子”可能會使用一些非瀏覽器軟件,如盜號工具來調(diào)用安全控件嘗試登錄后臺,為了防止這種情況,百度的登錄控件會截取瀏覽器特征標(biāo)識,即瀏覽器窗口左上角一小塊100×50像素的區(qū)域圖像,進(jìn)行特征比對和身份識別,確認(rèn)目前調(diào)用控件的程序身份,但既不是整個桌面截圖,也不是搜集和泄露任何客戶的隱私信息。此外也不存在只針對二三線城市推出的情況。
據(jù)悉,目前“鳳巢”客戶管理系統(tǒng)涉及百度代理商及商業(yè)客戶大量的資金及商業(yè)交易信息,涉及企業(yè)達(dá)到50萬家,每年有超過200億的資金流動依靠“鳳巢”平臺。如何保護(hù)企業(yè)商業(yè)機密、如何保證對網(wǎng)絡(luò)欺詐、釣魚代碼、木馬后門的防范,是百度龐大“鳳巢”管理平臺首要解決的問題。
百度方面稱此前曾接到過多次客戶投訴,因為遭遇釣魚網(wǎng)站或賬號信息被盜導(dǎo)致經(jīng)濟(jì)損失。還有百度客戶收到欺詐郵件,企圖竊取企業(yè)投放賬號密碼,這對整個企業(yè)安全造成了極大挑戰(zhàn)?!傍P巢安全控件”的推出,是為了進(jìn)一步確認(rèn)客戶身份,從而保護(hù)賬戶安全,并不存在打擊什么公司或產(chǎn)品。“此次鳳巢安全升級被奇虎360公司曲解為‘偷拍插件’,目的就是為了轉(zhuǎn)移視線,逃避媒體對工商部門告誡360瀏覽器不正當(dāng)競爭等系列危機事件的關(guān)注?!崩罘品Q。
山雨欲來
北京惠誠律師事務(wù)所律師、中國網(wǎng)絡(luò)法律網(wǎng)首席法律顧問趙占領(lǐng)認(rèn)為,百度此次內(nèi)部系統(tǒng)安全升級,面向的是百度的代理商、廣告客戶,并非針對普通網(wǎng)民,這些客戶的賬戶內(nèi)資金數(shù)額較高,完全是出于保護(hù)客戶資金安全和商業(yè)信息考慮。
事實上,3B(360和百度)大戰(zhàn)早在3Q(360和騰訊)大戰(zhàn)之前就已經(jīng)埋下種子——當(dāng)時馬化騰在接受本報采訪時就表示,周鴻祎原本要打的是百度。
這一天來的并不慢,按部就班上市之后的奇虎360搜索在2012年8月推出搜索。
根據(jù)易觀的數(shù)據(jù)監(jiān)測,2012年8月最后一周,奇虎360用戶流量份額一度逼近10%。從數(shù)據(jù)上來看,目前奇虎360的份額主要攫取自百度以及谷歌中國。
易觀咨詢董旭認(rèn)為,奇虎360自身擁有的安全、瀏覽器及搜索引擎的“自有造血系統(tǒng)”,成為該公司短時間流量份額猛增的保證,在上線短短幾天的時間內(nèi),通過將瀏覽器默認(rèn)搜索轉(zhuǎn)變成自家搜索引擎的方式,流量表現(xiàn)迅速顯現(xiàn),在很短時間內(nèi)流量就超過了谷歌和搜狗。
兩周前,奇虎360公開了自己的搜索開放平臺戰(zhàn)略,包括接入優(yōu)質(zhì)垂直搜索引擎、向合作伙伴免費開放應(yīng)用盒子(oneBox),免費認(rèn)證官網(wǎng)幾個層面。奇虎360總裁齊向東稱,在垂直搜索頻道和開放應(yīng)用盒子方面,360搜索合作伙伴已經(jīng)達(dá)到上千家。齊向東也確認(rèn),360搜索已和谷歌達(dá)成合作。
盡管百度的份額持續(xù)穩(wěn)定,這顯然還是引起了搜索巨頭的不安。早在2012年8月28日奇虎搜索上線之后不久,百度就開始大規(guī)模反制360,對360違規(guī)抓取的百科、知道等頁面強行跳轉(zhuǎn)至百度首頁。
兩個月后的10月16日,搜索戰(zhàn)一度走向司法程序:百度起訴奇虎360不正當(dāng)競爭及著作權(quán)侵權(quán),索賠1億元,要求奇虎360停止抓取百度網(wǎng)站內(nèi)容并公開道歉。
當(dāng)時百度在起訴狀中稱,除了搜索服務(wù)外,百度網(wǎng)站還設(shè)有百度知道、百度百科、百度新聞、百度音樂、百度旅游等欄目,百度對這些內(nèi)容享有著作權(quán)及其他合法權(quán)益。而奇虎360“違背國際通行的行業(yè)規(guī)則、罔顧百度的權(quán)利聲明和技術(shù)措施,非法抓取、復(fù)制百度網(wǎng)站內(nèi)容,直接以快照形式向網(wǎng)民提供,嚴(yán)重侵害了百度的合法權(quán)益”。
就在此次紛爭前幾日,奇虎360也正陷入不小的麻煩,1月24日,北京市工商局在微博上發(fā)布消息,對奇虎360利用“360安全衛(wèi)士”在瀏覽器領(lǐng)域?qū)嵤┎徽?dāng)競爭行為予以行政告誡。
現(xiàn)在看起來,“美杜莎”事件只是百度對奇虎360漫長防御戰(zhàn)中的一小步,未來,多半還會有更猛烈的硝煙。