自5月25日发出第一条声讨微博(http://t.sina.com.cn)开始,周鸿祎每天都会在不固定的时间在其微博上发表针对金山的言论,引得大量博友围观。
自5月25日下午14:22起,发出第一条声讨微博开始,360董事长周鸿祎每天都会在不固定的时间在其微博上发表针对金山的言论,引得大量博友围观。在微博直播中,周鸿祎不仅揭开了360和金山的恩怨,还称金山在公开宣传中作假,并且在“微点案”中作伪证。他表示,现在的金山倒像是“黑山”。
事件起因
5月21日,金山公司表示,当天有大量金山网盾的用户向金山软件客服控诉360安全卫士恶意卸载金山网盾。据金山毒霸安全实验室调查,发现奇虎360公司在5月20日晚对用户进行360安全卫士的全面版本更新时,借口兼容问题诱使用户强行卸载金山网盾。
360则回应称,金山网盾存在难以卸载、非正常强行注入浏览器导致大量浏览器崩溃、自身漏洞被利用成为木马通道等问题,所以才会让用户在使用360还是使用金山网盾中进行选择。
随后双方声明回应你来我往、剑拔弩张,而口水战也愈演愈烈。
以下是周鸿祎观点摘要:
5月25日
揭开与金山的恩怨
我们的官方微博用词太软弱了。事实是金山一直在故意利用该漏洞,干扰和破坏360运行,这是金山打死不承认、一直不修补该漏洞的根本原因。就像甲乙两个警察一起办案,但是甲老是从背后给乙捅刀子,而不顾被保护人(用户)的死活,乙不管是为自己还是为用户,都必须坚决和甲说再见,不能再与金山网盾兼容。
干脆今天把360跟金山的恩怨说个痛快!08年为了免费杀毒,瑞星和360大打口水战时,网上冒出一批攻击瑞星的文章,写得还真不错,连我都以为是我们员工写的,结果一问不是。后来从别的渠道了解到,瑞星也发现了同样的情况:有些夸瑞星骂360的文章,他们也不知道是谁写的。这事多神奇啊
去年10月360正式发布免费杀毒时,网上冒出一批攻击360的帖子,骂完360后,还会夸夸瑞星。当时我们的人就找瑞星,说别打了,对谁都没好处,瑞星方面表示“同意,但真的不是我们干的”。说实话,瑞星这家公司还有一点可爱之处,就是它要攻击谁时,自己也会公开跳出来,至少不会既要当啥子,又要立牌坊。
这下我们起了疑,追查后发现,攻击360的那些ID,有些之前发过金山的公关稿。真相大白。这让我想起《笑傲江湖》,瑞星顶多也就是左冷禅,差点一统天下,最终功亏一篑。而那家在公众面前一直打扮成“民族软件业旗手”、欺骗了无数爱国青年,暗地里却老使阴招的公司,只能让我想起岳不群。
然后我们市场部收集了证据,把所有那些骂人的帖子及其ID汇总,发给了金山的老总,希望他们到此为止,以前的事就算了,以后别再搞这种花样。毕竟当时我们还在和金山合作,不想撕破脸。结果神奇的事情又发生了,骂360的帖子忽然大量增加,但是全部换成了新ID!
这时候360杀毒的用户量节节攀升,几家收费杀毒厂商急了,抛下以往一切恩怨,结成了统一战线,据说每周在中关村聚会一次,商讨打压360的最新策略。要知道,今天对付360这些手段,都是他们之前互相用过的,呵呵。能让他们之间铸剑为犁,也算是360的功德一件,哈哈
在媒体和论坛里的抹黑大家都见过了,说实话还是小事,360本来就是被骂大的。我们最不希望看到的,是在软件上动手脚,说白了安全软件就跟警察一样,一来人人手里有枪,二来群众比较信任,一旦警察想犯法,这麻烦就大了。360拥有全中国一大半的驱动高手,真要打谁也不是我的对手,但是用户就遭殃了
这时金山干了一件过分的事,先是以遨游插件的名义,把金山网盾强行捆绑下去,而且是后台静默安装,这就是为什么很多人被装了金山网盾,但自己却不知道的原因。而且这个金山网盾还没有卸载项,尤其是前几个版本,根本找不到卸载入口。最可耻的是,这个金山网盾明明是遨游的插件,却要强行插入其它浏览器
360浏览器也是被金山网盾强行插入的浏览器之一。问题是,金山网盾的bug太多,插入后不断导致其它浏览器变慢和崩溃,而用户只会认为是这些浏览器自身的问题,根本想不到罪魁祸首是金山网盾,还有遨游。所以,只要是装了遨游浏览器的电脑,其它浏览器都会经常变慢、变卡、崩溃。3123>>
自5月25日发出第一条声讨微博开始,周鸿祎每天都会在不固定的时间在其微博上发表针对金山的言论,引得大量博友围观。
360的浏览器本来就是安全浏览器,你金山网盾凭什么硬插进来?在接到大量用户投诉后,我们下决心拒绝金山网盾的插入。结果呢?金山网盾采用了暴力方式,非要强插进来。这不是流氓软件是什么?第一次口水战就此打响,金山发了声明,标题我记不清了,大概叫《360阻挡金山保护用户浏览器》之类
360自己的软件也有用捆绑方式进行交叉推广的,但是我们始终坚持三个原则:1、明示,前台公开化;2、尊重用户的知情权和选择权,由用户自己勾选,决定是否安装;3、允许用户随时卸载。这是符合全世界软件行业惯例的。像遨游和金山网盾的强行捆绑、偷偷安装、难以卸载,是标准的流氓软件做法。
遨游和金山网盾勾搭在一起,互相流氓也就算了,还要拉上第三者陪绑,采用暴力方式插入其它浏览器,导致其它浏览器比遨游更慢、更卡、更崩溃。作为回报,金山网盾在用户打开外链时进行拦截,默认设置遨游为默认浏览器,这就是虽然遨游用户强烈反弹、但遨游公司仍然坚持捆绑、被插了仍默默忍受的根本原因
通俗地说,金山网盾单方面劫持和隐藏了用户访问的网址信息,并故意释放虚假信息误导360,导致360无法检测网页是否安全。结果是:如果用户访问了金山拦不住的恶意网址,360也会由于受到金山干扰而“被失效”,最终导致用户中招!而金山网盾不能拦截的恶意网址又特别多!
金山网盾在自己不能完全拦截恶意网址的情况下,恶意阻挠360的正常拦截功能,是典型的为了不正当竞争而置用户安危于不顾的做法,通俗地说,就是“我拦不住,也不能让你拦!”。
再说说漏洞的事情。几个月前,我们发现发现金山网盾、金山毒霸和金山卫士存在一个同样的高危漏洞,任意权限的用户都可以利用这个漏洞,进入内核,对系统进行任何操作。这个危害就不用我说了,懂点电脑的人都知道意味着什么。然后我们就告诉了金山,几个月过去了,这个漏洞还在,并没有得到修复。
为什么呢?金山不怕漏洞被木马利用吗?原因很简单,金山自己在利用这个漏洞,干一些本来没法干的事情,譬如绕过其它安全软件的监视,譬如偷偷篡改用户的默认浏览器,等等。
借用工程师写的一段话:一般的权限提升漏洞都是由于驱动的参数检查不严,引发了“无意”的任意内核地址写入,但金山的这个漏洞却是因为金山专门在驱动中提供了这样一个任意地址写入的接口,攻击者可以随意用来绕过安全软件,窃取用户隐私和劫持用户系统。
总而言之,金山的做法就是“我拦不住,也不能让你拦”、“你不让插,我偏要插”、“我的漏洞我做主!”,这样的“安全软件”,360还能和它一起同居吗?干脆把选择权交给用户,喜欢360的,就别装金山,反正功能重叠;喜欢金山的,就把360卸了吧。宁愿损失用户量,也不想再跟它纠缠了,就图个耳根清净。
5月26日
揭金山在公开宣传中作假
今天接着王海的起诉,来说说金山在公开宣传中作假的事。在杀毒这个圈里混(对比一下瑞星的形象),还能把自己包装得那么崇高,公关肯定得有几手绝活。其手法之大胆,让人叹为观止。至少我对金山公关部的敬仰是有如滔滔江水,连绵不绝。
我看了王海的报道,感觉他毕竟是行外人,掌握的材料有限。昨天让人查了一下金山这几年宣传得的一些“国际大奖”、“权威评测”,再找出原始材料对比了一下,有很多好玩的发现,收获很大。下面一个一个跟大家分享。
金山自己的解释,把”倒数“第一说成”全球第一“是笔误,这”笔误“误得真是到位,换了我是老板,对这位发明“笔误”说的人才,怎么也得培养成第三梯队,送进党校学习学习。但是大家真的错怪金山了,其实在AV-C评测里,有一项金山真的得了全球第一,这项叫作而是”漏杀率“,也就是金山漏掉的病毒数量3<<123>>
自5月25日发出第一条声讨微博开始,周鸿祎每天都会在不固定的时间在其微博上发表针对金山的言论,引得大量博友围观。
还有一项,金山得了"全球第二",这项叫“误杀率”,就是把不该杀的文件、软件当成病毒错杀的比率。金山的用户回想一下,你的电脑莫名其妙出故障的次数是不是比较多?其中误杀可能就是一个重要原因。一项冠军,一项亚军,多么难得的荣耀,金山怎么不对外说说呢,非要把倒数第一的病毒检测率拿来说事
而且这个倒数第一的“领先优势”还比较大,其它软件最低的都在90分以上,只有金山是81分,有点鹤立鸡群的意思。而漏杀率呢,金山比第二名高出一倍,大幅领先。
至于金山自己吹嘘的扫描速度,在这份最新报告里也不是第一,估计是金山历史上的成绩。问题是,既然查不出病毒,扫描速度比别人快那是当然的了。
5月27日
曝猛料:称金山做伪证 是“黑山”
老求(注:求伯君)还是个挺和气的人,但是他这两年用了些年轻人,不知道为什么就那么爱在暗地里搞动作,而像葛珂这样的老金山却被排挤走,搞得现在的金山还像金山么?倒是有点像黑山。本来今天还在想,是不是真的要把金山那点事全抖落出来,结果中午得知,网上又冒出一批新的造谣贴,譬如什么360杀毒软件的前生今世
既然你们还要造谣,那我揭金山的画皮,看来也不需要有什么顾虑了。下面先来点猛的。
微点案,就是瑞星花巨资买通北京市公安局网监处处长于兵,制造冤假错案,污蔑微点公司制作和传播病毒,把微点副总田亚奎抓进监狱的事,大家都知道吧?
大家在看微点案的报道时,难道没有发现过一个奇怪的现象:既然于兵造谣说微点制造病毒导致病毒爆发,栽赃的手段极其拙劣,应该很容易被揭穿,而且明摆着是天大的冤屈,为什么就没有人打抱不平、说一句公道话?难道真的只是瑞星一家在迫害微点?
如果仅仅是瑞星一家公司要打压微点,他真的就能一手遮天?哪怕加上于兵的力量,恐怕也很难如愿,毕竟是天子脚下,不是想胡来就胡来的
微点案的实质,就是微点创始人刘旭当时的技术,已经超越了中关村几家传统的杀毒软件公司。一旦微点产品正式上市,这几家老牌杀毒厂商将面临巨大威胁。于是,和刘旭有私人恩怨的瑞星最先动了手
光瑞星一家是远远不够的,所有关于“微点造毒传毒”的证据,都需要行业里专家的鉴定。明明是假的,怎么做鉴定?很简单,提供假鉴定、假证据不就行了么?
我们“民族软件企业的旗帜”、形象一向“高、大、全”的的金山公司,就是在其中做伪证的公司之一,而且是最主要的一家
为什么要做伪证?金山在事后给过很多说法,譬如“被于兵逼迫”等等。问题是,真的是“被逼”那么简单吗?把田亚奎和刘旭送进监狱,最大的获益者是谁?
瑞星显然是获益者,不然不可能出那么大力气,但是瑞星要花很大的代价,不仅仅是钱,更大的代价是法律风险。万一东窗事发,瑞星的负责人将为此而坐牢。事实上后来的发展就是如此,瑞星公司的常务副总裁赵四章同志,目前正在监狱里,与昔日的于处长比邻而居。
但是金山呢?如果瑞星能把微点打下去,金山可以坐收渔人之利,借刀杀人,消灭掉一个强劲的竞争对手;如果事情败露,瑞星将遗臭万年,腾出来的市场正好被金山接收(目前正在发生的就是如此)。这是一桩稳赚不赔的买卖,需要的只是在火坑边上推微点一把,做个小小的伪证,而不是仗义执言,拉刘旭出火坑。
万一做伪证的事被揭穿怎么办?很简单,推到于兵头上就是,“被逼无奈”嘛,情有可原——这就是金山的如意算盘。相比之下,瑞星花了那么大力气、那么多钱,赔进去一个副总,最后落了个遗臭万年、树倒猢狲散,不能不说,在搞阴谋的水平上,与金山有很大的差距。这也是为什么左冷禅干不过岳不群的原因。
下面几家报纸曾经提及金山做伪证一事:《法制日报》、《科技日报》、《深圳特区报 》、《北京晚报》、《21世纪经济报道》……,虽然记者们无法从公检法内部采访到更多信息,只能提到一两句。但是金山涉案,并在其中扮演了极不光彩的角色,是毫无疑义的事实,大家自己去搜吧
(编辑 张朝)3<<123