信息來源:新浪科技 更新時間:2010-10-11 23:08 瀏覽次數(shù):5082
10月11日下午消息,在推出金山隱私保護器的同時,金山安全軟件公司公開發(fā)布了《互聯(lián)網(wǎng)隱私保護準則》,強調隱私保護應該完全服從用戶意愿,對所有軟件應該一視同仁,而不是有目的的指向某幾款軟件。
金山在《互聯(lián)網(wǎng)隱私保護準則》表示:對用戶互聯(lián)網(wǎng)隱私的侵犯一方面來自病毒、木馬等惡意程序,他們以犯罪為目的盜取用戶密碼、網(wǎng)銀等信息;而另一方面,則是互聯(lián)網(wǎng)企業(yè)對用戶電腦數(shù)據(jù)獲取的合法性的爭議。
《互聯(lián)網(wǎng)隱私保護準則》中金山明確表態(tài),對用戶隱私的利用,應該建立在用戶完全的知情和授權基礎上。隱私文件的定義權交給用戶,用戶既可以保護個人產(chǎn)生的文件(聊天記錄、個人文件、照片、視頻、網(wǎng)銀信等),也可以選擇保護電腦中所有的程序的訪問情況。
同時,金山表示,隱私保護有兩個重要原則,一是充分尊重用的知情權和選擇權,任何觸及用戶隱私的行為都應向用戶明示并得到授權。幫助用戶建立對互聯(lián)網(wǎng)服務商的信任;二是一視同仁,隱私保護服務應該對所有觸及用戶隱私的軟件和服務一視同仁,而不應該僅僅針對某一款或幾款軟件。
以下是《互聯(lián)網(wǎng)隱私保護準則》全文:
金山網(wǎng)絡隱私保護準則
我們相信隱私保護的斗爭最終一定會取得勝利,但是這并不意味著過程是簡單和容易的。
我們認為,目前對用戶隱私造成的侵犯來自于兩個方面。一是病毒、木馬等惡意程序,他們惡意進入用戶電腦,以犯罪為目的盜取用戶隱私信息,例如私人照片、機密文件、網(wǎng)銀賬號,這是無可爭議的,是一種犯罪,也是金山安全一直在致力解決的安全問題。
而另一方面,則是互聯(lián)網(wǎng)企業(yè)對用戶電腦數(shù)據(jù)獲取的合法性的爭議,例如,google提供的IBA服務(基于興趣的廣告服務Interest-Based Advertising),就是建立在收集用戶搜索信息的基礎上向用戶提供更精確和更符合用戶需求的信息服務,這些對用戶搜索行為的記錄幫助用戶得到了更便利、更優(yōu)秀、更個性化的服務。
作為一家安全廠商,我們既要保護用戶的安全,讓用戶遠離那些真正會帶來災難性的危險,同時,我們也要兼顧互聯(lián)網(wǎng)的特性,不過分營造恐慌,在安全的前提下,讓用戶享受最好的互聯(lián)網(wǎng)服務。幫助互聯(lián)網(wǎng)服務商建立對隱私公開、透明的行為規(guī)范和準則,以推動開放的互聯(lián)網(wǎng)更快速發(fā)展。
但是,有一個底線是不可以觸犯的,即:對用戶隱私數(shù)據(jù)的任何行為都要在用戶知情和授權的前提下。
隱私保護的原則:
將隱私文件的定義權交給用戶
為了隱私保護的公正性,金山將只通過技術手段將可能涉及到的隱私的行為進行公示,而將隱私文件的定義權交給用戶。用戶既可以保護個人產(chǎn)生的文件(聊天記錄、個人文件、照片、視頻、網(wǎng)銀信等),也可以選擇保護電腦中所有的程序的訪問情況。
一視同仁,不特別針對某個軟件
在用戶定義的需要保護的隱私文件的范疇內(nèi),任何軟件或程序對這些文件的讀取、復制、傳輸?shù)膭幼鞫紩灰暈榍址赣脩綦[私的可疑行為。我們不特別針對某個軟件,也不放過任何軟件的非法行為。
隱私保護的判斷原理
正常行為判斷標準:對隱私文件的正常程序調用將視為正常行為,例如:用戶使用QQ的過程中,QQ對其安裝文件夾下的圖片、聊天記錄的讀取。金山將此行為判定為“正常”
可疑行為判斷標準:第三方互聯(lián)網(wǎng)服務商在未經(jīng)用戶授權的情況下對用戶隱私文件的觸及,隱私保護服務對這種行為將記錄并提示用戶“可疑”。
隱私保護行為不能再次觸犯用戶隱私
隱私保護服務應只監(jiān)控第三方應用程序對隱私文件的訪問,本身不應訪問用戶的隱私文件。同時,應盡量控制對系統(tǒng)的速度的影響,控制產(chǎn)生兼容問題。
金山隱私保護服務中,只監(jiān)控對隱私文件有訪問和操作的動作,并不對訪問和操作的后續(xù)行為(如讀取、修改、刪除等)進行監(jiān)控。僅獲取被保護文件的所在路徑,不會涉及被保護文件包含的具體內(nèi)容。
編輯:輝哥