針對治理“瀏覽器主頁劫持”等問題,中國互聯(lián)網協(xié)會、國家互聯(lián)網應急中心的有關人士日前接受了記者的采訪。
中國互聯(lián)網協(xié)會——
僅行業(yè)自律不行
要組合拳式整治
“人民日報報道中提及的侵犯網民選擇權和知情權等行為,也是中國互聯(lián)網協(xié)會一直關注的內容。”中國互聯(lián)網協(xié)會副秘書長宋茂恩日前接受記者采訪時表示,“人民日報的權威發(fā)聲,讓我們從事相關工作更有底氣和信心。”
早在2006年12月,互聯(lián)網協(xié)會就向社會公布了《抵制惡意軟件自律公約》,明確提出“尊重用戶上網選擇,反對瀏覽器劫持”。2007年6月,互聯(lián)網協(xié)會又公布了《“惡意軟件定義”細則》,同時成立反惡意軟件認定委員會,對“惡意軟件”“惡意行為”等作出了明確界定。
宋茂恩說,雖然互聯(lián)網協(xié)會無法對制造惡意軟件的公司實施行政處罰,但如果網民舉報某款軟件具備惡意軟件的性質,互聯(lián)網協(xié)會將協(xié)同相關機構,要求該公司相關軟件立即停止惡意行為。如果該公司拒絕執(zhí)行,將被互聯(lián)網協(xié)會列入黑名單向社會公布。如果該公司是協(xié)會成員,有可能被除名;如果屬于非會員單位,將直接公布其相關信息,由社會監(jiān)督。
他介紹,2011年6月,中國互聯(lián)網協(xié)會又發(fā)布了《互聯(lián)網終端軟件服務行業(yè)自律公約》。相比《抵制惡意軟件自律公約》,該公約增加了移動端收集、使用和保存用戶個人信息的原則性意見,一些要求也更細化。比如,第九條明確要求,“終端軟件安裝、運行、升級、修改默認設置等,應當明確提示用戶,不得違背用戶意愿修改用戶已確認的選擇或者設置”;第十七條明確禁止“惡意排斥”,即禁止“某款終端軟件在設計、安裝、運行過程中,無正當理由,故意給其他合法終端軟件設置障礙,妨礙用戶安裝或者使用其他合法終端軟件”。
2018年,互聯(lián)網協(xié)會配合相關部門開展了移動APP治理工作,通報了一批過度要求授權的APP,有關企業(yè)進行了整改。
宋茂恩表示,包括“瀏覽器主頁劫持”在內的侵犯網民權益的行為不易根治,一方面是因為互聯(lián)網技術發(fā)展較快、劫持手段翻新,管理手段通常滯后;另一方面,劫持網頁背后也有較大的利益,驅使一些不法分子通過惡意軟件牟利。
宋茂恩認為,治理網絡違法違規(guī)行為,光有行業(yè)自律還不行,必須要有強勁的政府管理和法律法規(guī)的支撐,打好組合拳。
“互聯(lián)網協(xié)會考慮將新發(fā)現(xiàn)的侵犯網民權益行為寫進新一版的自律公約。”宋茂恩表示,互聯(lián)網協(xié)會將積極配合管理部門,與行業(yè)從業(yè)者一起,探索惡意軟件治理的長效機制,營造健康、和諧、有序的互聯(lián)網發(fā)展環(huán)境。
國家互聯(lián)網應急中心——
做到常態(tài)化處置
力求源頭上治理
“我們第一時間就關注到了人民日報關于‘瀏覽器主頁劫持’的報道。”國家互聯(lián)網應急中心(以下簡稱應急中心)相關負責人告訴記者,作為我國網絡安全應急體系的核心協(xié)調機構,應急中心一直致力于網絡安全威脅治理工作。“主頁篡改和瀏覽器劫持作為常見的網絡安全威脅,是我們治理的重點。”
這位負責人說,應急中心監(jiān)測的瀏覽器劫持行為,通常是指網民在不知情的情況下,下載并安裝了惡意軟件,導致瀏覽器主頁被鎖、網頁訪問請求被篡改等不符合網民期望的行為。
他介紹,應急中心對惡意程序處置的工作已經常態(tài)化,力求從源頭上切斷黑色產業(yè)鏈條,保護網民安全和權益。2015年起,應急中心集中開展網絡威脅治理行動,對網頁篡改、網絡“釣魚”等黑色產業(yè)進行了專項治理。2018年,成功關閉772個控制規(guī)模較大的僵尸網絡,成功切斷了黑客對境內約390萬臺感染主機的控制。
“近些年,移動端的惡意程序激增,違規(guī)行為頻發(fā)。”這位負責人說,應急中心的工作是,負責對移動互聯(lián)網惡意程序樣本進行認定、命名,對移動互聯(lián)網惡意程序進行監(jiān)測、分析、通報,協(xié)調處置傳播服務器、控制服務器和攻擊源。
“移動端惡意程序多,應用管理平臺應承擔起檢測、審核責任。”他告訴記者,2018年應急中心累計向318家應用商店、云盤、網盤或廣告宣傳網站等平臺通報惡意APP事件3578起。國內主流應用商店完善檢測、審核、監(jiān)督舉報、下架等制度,惡意APP數(shù)量快速下降。
“應急中心建立了基于全國31個分中心聯(lián)動的惡意程序處置機制,一旦發(fā)現(xiàn)云盤、網盤和廣告平臺存在惡意程序,第一時間通知網站聯(lián)系人清除惡意程序,控制惡意程序傳播范圍。”這位負責人說。
他表示,實際治理中還存在一些難點。比如,有時候不好界定什么樣的行為屬于瀏覽器劫持。“假如一些惡意軟件利用系統(tǒng)漏洞控制了電腦,我們可以將其定義為惡意攻擊行為并進行處置。但一些軟件在安裝過程中,由于一些默認選項更改了用戶的首頁,現(xiàn)階段沒有明確的法律依據(jù)證明這屬于瀏覽器劫持,只能通過自律公約約束開發(fā)者。”他說,應急中心也沒有足夠的人力幫助每一位網民處置劫持問題,只能多做一些宣傳引導,提升用戶的意識和技術能力。
他提醒,應急中心通過監(jiān)測發(fā)現(xiàn),網絡生態(tài)中通過DNS和路由器實現(xiàn)瀏覽器劫持的行為,影響范圍更大,危害更嚴重,值得行業(yè)和監(jiān)管部門重視。一旦監(jiān)測發(fā)現(xiàn)這類事件,應急中心會在第一時間聯(lián)合運營商進行集中處置,“同時,普通用戶也應增強安全意識,不要隨意下載非正版的應用軟件、非官方游戲等;及時更新系統(tǒng),修復漏洞,安裝殺毒軟件并及時更新病毒庫;不要點擊來歷不明電子郵件中的鏈接和附件。”
“希望互聯(lián)網開發(fā)者多從網民體驗角度出發(fā),少一些急功近利的行為。隨著網民安全意識的提高,主頁捆綁、瀏覽器劫持等簡單粗暴的牟利手段越來越引起網民的反感,長久來看不利于產品自身的發(fā)展。”這位負責人表示。
記者20日獲悉,為發(fā)揮好紅色電影在黨史學習教育中的特殊作用,2021年我省舉辦紅色電影展映活動近63萬場,觀影人數(shù)近1300萬人次。來自全省各
近日,遂昌育才高級中學學生李何其榮獲第38屆全國中學生物理競賽金牌,并保送北大。近年來,遂昌大力實施教育提質行動,加快推進教育高質量
據(jù)哈爾濱海關統(tǒng)計,2021年,我省貨物貿易進出口總值1995億元人民幣,比上年(下同)增長29 6%,比2019年增長6 9%,進出口增速高于全國增速8 2
2021年,大連市生態(tài)環(huán)境部門持續(xù)推進農村環(huán)境綜合整治,完成116個省級美麗宜居村污水和水源地規(guī)范化整治任務,完成15處農村黑臭水體治理。
2021年,大連市深入推進環(huán)評審批制度改革,實施網上辦十項舉措和容缺受理即來即辦秒批秒辦全程網辦,實現(xiàn)即來即辦事項達到40%以上、全程網
駕駛員于惠你好,請發(fā)9時15分2路線,請取33號車鑰匙。青島公交2路線駕駛員于惠完成面部識別后,面前的智能鑰匙柜自動開啟,于惠按照語音提
第五屆國際公共藝術獎頒獎典禮暨國際公共藝術論壇系列活動在青島西海岸新區(qū)舉行。作為國際公共藝術領域最高成就的象征,國際公共藝術獎(IAP
青島機場集團透露,2021年,青島機場共完成貨郵吞吐量23 76萬噸,同比增長14 9%。其中,國際貨郵吞吐量為9 63萬噸,在國外疫情形勢嚴峻的情
2021年以來,濰坊市商務局助力外貿企業(yè)穩(wěn)定發(fā)展,會同中國信保濰坊營業(yè)部,克服疫情不利因素,簡化業(yè)務程序,將2200余家小微外貿企業(yè)納入省
近日,記者從省藥監(jiān)局區(qū)域檢查第四分局獲悉,2021年,威海、煙臺兩市第三類醫(yī)療器械生產企業(yè)UDI實施率達到100%,35家企業(yè)170762條產品信息
山東出臺新型城鎮(zhèn)化規(guī)劃(2021-2035年)
省政府新聞辦召開新聞發(fā)布會,解讀《山東省新型城鎮(zhèn)化規(guī)劃(2021-2035年)》?!兑?guī)劃》提出,到2025年,山東新型城鎮(zhèn)化將初步實現(xiàn)智慧化、綠
福建寧德在全省率先啟動市屬國企技能
近日,記者從寧德市相關部門了解到,寧德市以薪酬改革為突破口,在全省率先啟動技能人才改革,實現(xiàn)市屬國企技能人才多勞多得,確保上升有通
2022中國·福州新春文化旅游月正式啟動
為期一個月的文旅盛宴——2022中國·福州新春文化旅游月正式啟動。新春文化旅游月由福州市人民政府主辦,福州市文化和旅游局、各縣(市、區(qū))
2021年福建石獅新增市場主體32195戶
記者從石獅市市場監(jiān)督部門獲悉,2021年,石獅市新增市場主體32195戶。其中,新增內資企業(yè)8309戶、農民專業(yè)合作社3戶、外資企業(yè)113戶、個體
“十四五”期間福建將推進醫(yī)保“八項
記者從省政府新聞辦舉行的《福建省十四五全民醫(yī)療保障專項規(guī)劃》和《關于完善職工基本醫(yī)療保險門診共濟保障機制的實施意見》新聞發(fā)布會上獲