字體:
大
中
小 發表日期:2009-06-15 17:45 評論:0 點擊:1160
機器貓過關加菲貓過濾.....
“ 綠壩花季”無疑仍然是這個月公眾關注的重心,相信在未來的一個月內,它依然不會走出民眾的話題和視線。
雖然鄭州金惠和北京大正兩家公司都默契選擇了回避媒體的方法,希望依靠“靜音”使事件平息。但是對于任何一個即將購買電腦或者未來會購買電腦的消費者而言,這款會在默認狀態下出現在你計算機屏幕中,然后以它自己的主觀機器式的看法決定你能夠看到哪些信息的軟件,恐怕是不會這么輕易的就被大眾遺忘的。
鄭州金惠雄心勃勃的2010年收入過6億,也讓眾多納稅人心驚肉跳,金惠和大正兩家企業的盈利目標和收費手段很容易讓我們聯想起電影《落葉歸根》中郭德綱扮演的那個后背紋有“假仗義”三字的劫匪,他上車后的第一句話就是“富貴險中求,惡向膽邊生,通知一下,現在開始打劫了啊!”,不過劫匪郭德綱在該劇中還說了一句話:“老子最恨這暗箱操作的人。”
面對公眾和媒體的質問,這兩家公司竟然略帶生硬的將這個皮球直接回踢給了他們堅強的后盾工信部,他們告訴電話采訪的記者應該去找工信部提問,因為這款軟件是工信部“委托申請”開發的,但此前有關方面似乎一直在說該款軟件是招標的勝出者。兩個矛盾的說法讓整個事件更加迷霧重重。
綠壩花季應開源
既然這是一款幫助孩子過濾淫穢和非法網站的軟件,那么它的過濾選擇標準,或者專業點兒說它的過濾算法是如何制定過濾標準的呢?畢竟獲取信息是公眾購買電腦上網的主要目的,而“綠&花”則是以阻攔信息為目的的軟件,本身就與購買電腦的初衷背道而馳,因此它的安全性和穩定性更加應該受到關注與考驗,
而且,作為一款由全民買單強制普及的軟件,雖然“綠&花”是一款商業軟件,但是由于它此次是全國預裝,并花費了納稅人巨額的資金,所以頭頂上依然閃耀著國家的光芒,依然相當于一個信息審查單位,而不僅是一個單純的公司行為,因此哪些非法信息它能夠阻攔,哪些信息它認為是安全的,也應該公示給大眾。
它依據什么樣的標準將它認為是惡意或者對青少年有害的網站添加進入黑名單呢?這種依據是否合法?是否會侵犯到公民的利益?是否會被綠壩方面用來打擊競爭對手?萬一這款軟件的過濾算法有重大瑕疵怎么辦?萬一它被不法分子利用了怎么辦?
目前工信部軟件司相關負責人只是稱其過濾技術先進,但是先進在哪里?先進是否就意味著穩定和安全呢?而且什么資質的機構和評審認定這款軟件先進的呢?這些目前對百姓而言都是迷霧中的盲區,所以對于這樣一款關乎到全國人民計算機安全的軟件,政府又花費了巨額政府資金買單,那么將其過濾算法開源公示將是最好的辦法。
涉嫌商業剽竊
目前最新的事態發展再次表明,“綠&花”軟件的迷霧超出了大多人的想象。目前已經有一家名為“Solid Oak Software”的美國軟件公司指責“綠&花”軟件眾多關鍵組件抄襲了該公司的專利,并且在軟件中直接盜用了該公司一款名為 “CyberSitter”的過濾軟件的動態鏈接庫,甚至在軟件的界面設計方面都有抄襲的嫌疑。
根據這家美國公司提供的證據,“綠&花”軟件的粗制濫造程度令人乍舌,這款即將在中國共產黨建黨紀念日后預裝到全國電腦中的軟件,竟然因為剽竊了這家美國公司軟件中的動態鏈接庫,導致“綠壩花季護航”在更新時會先訪問CyberSitter的服務器。道理很簡單,因為“綠&花”的黑名單信息來源于這家公司,這也就是說這款用來控制中國青少年訪問互聯網內容的軟件所采用的過濾審查標準,竟然來自和我們法律制度與道德觀念都不一樣的美國,這簡直是莫大的諷刺。
此外在圖片過濾方面,就有程序員指出,“綠&花”采用了一個名為OpenCV的開源計算機視覺庫,這個開源計算機庫是英特爾公司基于BSD 自由軟件許可發行的。而鄭州金惠和北京大正卻將其余其它一些組件打包拼裝成了“綠&花”,并將部分技術注冊成為了自己的專利技術,如果這個信息最終被證明為屬實,那么這可能將會成為全世界軟件界的最大笑柄。
即便最后被證實該軟件沒有剽竊他人專利技術,“綠&花 ”目前的有效性仍然值得存疑,例如在一家網站的測試中,該軟件認為加菲貓的圖片也是“不健康”內容。顯然這是這套軟件圖片過濾算法不成熟的最大體現,根據這套算法目前的糟糕表現,奉勸大家以后在照相時應該盡量穿著“非肉色衣物”,并且避免在游泳館穿著黑色泳褲,特別是黑色三角泳褲照相。因為穿黑色三角泳褲的男士很可能被“綠&花”誤認為你只是一個下體體毛茂盛的裸奔者。
行政權力制造出來的壟斷
工信部雖然一直強調該軟件預裝在電腦中是“附贈”,但是實際上“綠&花”足足消耗了納稅人四千多萬的資金,也就說它并不是一款免費的贈品,而是由全民買單的真正意義上的消費商品,并且一夜之間成為了一款獨霸同業的壟斷商品。
工信部在利用行政資源培育出這樣一款天下無敵的過濾軟件時,是否考慮到了反壟斷法呢?而負責商業領域的商務部是否知會這件事情,并且默許這款軟件成為今后可能壟斷市場的軟件呢?這又是一團迷霧。
目前工信部雖然一直在強調,他們在預裝這款軟件前曾經與國內主要計算機生產廠商做過溝通,廠商是一片贊同,高度理解和支持。但是工信部顯然忘記了征求直接對該款軟件買單的廣大納稅人的意見,這是多么可笑的一個意見征求方式呀。工信部要花百姓的錢,買一個最終使用者是百姓的商品,卻不征詢掏錢和最終要使用的百姓意見,反而去詢問出售產品的廠商,這些廠商又是受工信部管理的小弟,豈敢說個“不”字。
于是在這場交易中百姓顯然成為了最莫名其妙的消費者,如果你到商場請奸商拿著你的錢包幫你買東西,能買來什么也可想而知。總之在工信部權利的管理下,“綠&花”開成了這樣一朵壟斷的怪胎!
此外工信部在決定在使用具體哪款軟件推向公眾的時候,是否召集了足夠多的軟件開發廠商呢?目前從國內幾家大型的安全軟件企業回答財經雜志記者的答案中看出,顯然工信部并沒有那么多精力和興趣聯系更多的企業。不過這種明顯有傾斜個別企業的做法,是否存在百姓所不知道的內幕和貓膩呢?這些問題的答案恐怕只有參與此次采購的相關企業和政府公務人員心知肚明了。
通過預裝“綠&花”不僅自己開成了霸王花,而且也助長了Windows成為壟斷系統的氣勢,之所以這樣說是因為目前綠壩花季提供并沒有非 Windows系統下的安裝版本,如果用戶的電腦是Linux、MAC等操作系統的怎么辦?而且對于電腦廠商而言,非Windows系統以后怎么預裝?金惠和大正方面花了納稅人的錢,是否也應該開發Linux和MAC版本的“綠&花”呢?以我個人的觀點,既然是全民買單就要開發出符合全民習慣的軟件,因此建議金惠和大正開發出從DOS到Linux、UNIX、FreeBSD、麒麟、Windows3.1、Ubuntu、Debian、MAC等等等等……
你無法回答百姓的疑問
除了壟斷質疑,工信部在通知中要求所有在7月1日之后出場的電腦都要在系統恢復中預留該軟件,也就說用戶一旦使用品牌電腦中的一鍵恢復,恢復完成后的電腦就會直接存在此款軟件。外交部發言人秦剛一連串的“你有孩子嗎?”似乎擊退了國外記者的質疑,但是他無法回答中國百姓的疑惑,難道買電腦的都是孩子嗎?
對于政府機構、公司而言,電腦硬盤中預留這樣帶有監控功能的軟件,是否會對政府及公司企事業單位構成泄密威脅呢?對于不了解該款軟件的公司或者單位而言,這肯定會增加他們的顧慮和煩惱,僅為了保護孩子這部分社會成本是否太過高昂了?這些都是秦剛這個大概在做爹的人無法回答的吧。
而且如果按照這個邏輯,是不是有一天我開發一款能夠模仿“蚊子叫聲”的軟件,然后和全國愛衛會合作強行讓每個電腦安裝呢?如果有人質疑,我也可以大聲回答,你沒有被蚊子咬過嗎?你有孩子嗎?你的孩子難道不怕蚊子咬嗎?蚊子咬了是會得腦炎等一系列疾病的!顯然單憑秦剛氣勢十足的反問句,無法回答我這樣的百姓心中的疑問。
當然工信部也沒有回答四千萬購買資金是如何核算出來的,北京大正與鄭州金惠公司背后有何背景?這些無法回答的謎團只能夠讓百姓產生更多的質疑。
安全與手段
與國內直接會受到此事牽連的中國用戶心態不同,國外媒體更加關注這件事情造成的信息封鎖問題,顯然他們認為“綠&花”不像郭德綱,而更像《天下無賊》中的范偉,因為他的口頭禪是:“IC、IP、IQ 卡統統告訴我密碼。”
然而就在這款軟件確定完全國預裝軟件不久,美國密西根大學的研究人員就針對“綠壩花季”做了一次分析評估,評估的結果是發現綠壩花季存在多個可以被黑客遠程利用的溢出漏洞。這篇分析文章的鏈接地址是:http://www.cse.umich.edu/~jhalderm/pub/gd/ 部分國外黑客認為,如果中國全國的電腦都安裝了該款軟件,那么對于他們而言,在今后入侵中國計算機時,無疑多了一條快捷而有效的通道,這要比現在依靠挖掘 Windows漏洞制造肉雞群有效的多,而中國無疑也將成為徹頭徹尾了的“蠕蟲之國”和“肉雞之國”。
一旦發生因為綠壩花季護航軟件造成的用戶電腦數據受損,這些損失是否會有人負責并賠付呢?要求“非強制”必須預裝的工信部,還是研發出如此漏洞百出的大正和金惠兩家公司呢?還是消費者自己?
其實除了強制性的安裝,工信部是否有更好的辦法可以替代這種極可能造成貪污、浪費、安全問題的強硬手段呢?例如工信部為什么不制作一個中小學生安全軟件指導指南手冊或網站?只需要簡單的將同類型經過工信部驗證的產品印刷或者公布到網站上即可,而家長可以根據自己的需求選擇是否購買或者安裝哪一個軟件。這種無須任何花費而又能夠避免種種隱患的手段才是更好解決方法。而且工信部還可以向錄入指導手冊的公司與軟件收費評級,雖然這可能成為一個牙防組,但是總過那老百姓的錢倒出來要好的多。
所以就請不要把收再伸向百姓的口袋來了!
【綠壩花季護航溢出代碼:用戶只需要打開寫字板,然后將下面這段代碼復制粘貼到寫字板中,然后另存為HTML文件,使用IE瀏覽
器打開,點擊頁面中的按鈕,就會產生溢出,這僅是目前“綠&花”暴露出的眾多安全問題中的一個。】
CODE:
Green Dam Vulnerability Demonstration
If you’re running Green Dam, clicking this button should crash your browser or tab.
See our report for details about Green Dam security
vulnerabilities.

真誠相待,以誠還誠。 