尽管绿坝暂缓部署,但对网络不良内容的担忧,以及对绿色上网过滤软件的怀疑,正在形成一种新的全球性焦虑。 离7月1日还有最后几个小时,工信部发布消息,指出因一些企业提出工作量大、时间仓促、准备不足,根据实际情况,可以推迟预装“绿坝―花季护航”(以下简称绿坝)。
在此之前,根据工信部《关于计算机预装绿色上网过滤软件的通知》,7月1日起,这款工信部斥资4170万元人民币公开采购的绿色上网过滤软件,应该预装在此后中国境内生产和销售的所有个人电脑上,在此后一年中供网民免费使用。
尽管工信部表示这款软件并非强制安装,可以自由卸载,也并没有限制言论自由的功能,但仍引起了相当多的争议。
中国青年政治学院副教授周泽就是众多持不同意见者之一。他于6月11日向国务院和工信部提交了质疑《通知》合法性和合理性的建议书,但截至6月29日,周泽向南都周刊表示,他仍未得到明确答复。
公益法律组织“公盟”也向有关部门提交了类似的建议书,同样没有得到答复。“公盟”的行政主管田奇庄说,没有回复是“意料中的事”,据他所知,提交类似建议的组织和个人不止他们一家,但“都没收到答复”。
记者联系工信部希望了解绿坝部署的详细情况,但截至6月30日晚发稿,也未收到回复。
有关机构在此之前认为有充分的理由迅速部署这款软件。来自中国青少年研究会今年5月份公布的调查显示,在中国25岁以下的青少年中,将近半数的人访问过色情网站,并由此产生了相当多的社会问题。而在中国的3亿多网民中,大部分是青少年。
旋涡中的绿坝
在工信部发布消息的前两天,事件的当事方之一 ――个人电脑厂商对此事的立场,已经发生了微妙的变化。某PC厂商的公关人员在给南都周刊记者的回复中,悄悄把“将遵照中国相关法规的要求执行”,改成了“跟着政府走”。他透露,一周内可以给出更明确的说明。
在互联网安全专家赵刚(化名)看来,《通知》的初衷是好的,但绿坝仍存在一些安全问题,这会是导致其不能按期部署的主要原因之一,“PC厂商最多只是在安装介质里加个安装包,提供给用户选择安装”,但更可能的是不了了之。
“这东西真的要马上部署,就是在害人。”赵刚说,“就目前来看,它在应用中的问题一定不会少,会增加客户的咨询量。PC厂商也不傻,他们的客服也不是不发工资的。”他透露,此前在公安部每周的互联网安全研判例会上,几乎所有安全厂商都说绿坝有很大的安全风险,“大家都很担忧”。
早些时候,美国密歇根大学的研究人员警告,在绿坝软件中发现安全隐患,且并未在开发商修复后放出的新版本中完全消失。
“这款软件最严重的问题,就是提升了远程权限,攻击者可以获得有漏洞机器的完全控制权。如果只做图形和文字过滤,也不会有这么强的质疑声――这款软件做了太多自己不该做的东西。”赵刚说,“绿坝的监控,不光针对浏览器,还有正常的文字处理、聊天工具等等。文本过滤的缺陷,会严重影响许多软件的正常使用。想想看,你正在写个文档,结果发现有应该过滤的文本,窗口立即被关闭,这软件还怎么用?有人测试中就遇到了这样的情况,过滤的文本非常多……简直要帮大家废除汉字”。
在赵刚看来,如果绿坝能够提供足够好的安全补丁,仍存在可以解决上述问题的可能,但留给绿坝的时间并不多。“他们做好准备了吗?他们的网络资源能够应付上千万的用户部署补丁吗?”赵刚抱怨说,这些问题,到时候很可能还是“由安全厂商帮他们解决”,但这要冒大规模用户访问导致网络瘫痪的风险,一款暴风影音就导致全网瘫痪的例子“是很可能被复制的”。
过滤技术也成为网民质疑的另一个焦点所在。除了“加菲猫太黄,所以被过滤”的图片过滤技术之外,安装绿坝之后,天涯、猫扑、优酷、校内、QQ空间、开心等网站用户发现,他们再也无法登录网站。
6月30日,记者以网络管理人员身份联系绿坝软件网站的监测方,负责一部分绿坝软件白名单(即可以上的网站清单)维护的中国软件评测中心,工作人员记下记者报出的无法登录的网站网址后表示,他们会核实情况,如果网站确实没有问题,“应该可以上”。
另一个问题来自上网本。到目前为止,绿坝仅推出了针对32位Windows的版本。但众多低价位的台式机,以及2009年预计可以达到近200万台的上网本,装的都是Linux。如果严格按照《通知》规定执行,它们都将不能继续出售。
过滤软件的江湖
飞象网CEO项立刚绝没有想到,为绿坝说几句好话,让他变成了一个千夫所指的焦点。6月10日,项立刚在博客上,提到自己有个10岁的儿子,一直想找这样一款软件,经过试用,他觉得这款软件“还挺好用的”,还认为“做点好的事,也有人站出来反对,真是让人烦。”
截至6月30日,这篇博文被点击了45000次,2000名愤怒的网民在文章后面发表了评论。而项立刚随后一篇博客中提到“网上那些关于监控和隐私的猜测,我是完全不相信的,工信部没有这个工作职能”,则引起了更大的争议。项的名字也随之成为网络搜索热词。
“我觉得网上那些对绿坝安全性的质疑很可笑。”项立刚对南都周刊说,“Windows漏洞最大,他们怎么不说?我很清楚工信部的职责范围,他们连网吧都不管,怎么会管到个人隐私?我问了下有关部门,绿坝所谓的强制安装,其实连预装都算不上,只是放在那里给用户选择使用,用的时候打开,不用的时候关掉。”
“很多质疑绿坝的人,根本没真正使用过它。”项说,“比如,大家争议的3分钟自动截图,其实可以在软件里改成任意时间,也可以关掉。”在他看来,要求净化网络的声音一直存在,但一些协会和团体没有力量推动这件事,在这件事中,工信部出钱出力却被骂得最多,是不公平的。
事实上,很多网民也是直到绿坝才关注到过滤软件的存在。对于这一点,展翅鸟科技总经理罗绛深有体会。他的团队研发的“展翅鸟家长控制软件”已经颠颠簸簸走过了6年,其间目睹了众多过滤软件的倒下。6年前红极一时的“美萍反黄专家”,3年前就不再更新了,展翅鸟自己也因为此前的产品“网络爸爸”被人抢注而差点夭折,即便是跟风之作“网络妈妈”,也已经很久没有动静。
“过滤软件要靠零售维持生存,实在太难了。”罗绛说。目前的过滤软件市场,几乎只剩下“家长无忧”和“展翅鸟”还依靠大客户订单的支持继续支撑着。罗透露,展翅鸟目前的客户接近1000万,但这个数字不足中国上网用户的1/30。
零售少就意味着家长们不需要过滤软件吗?罗绛并不这么认为,“国外有很成熟的过滤软件市场,有些是单独做的,有些是杀毒软件在做,微软VISTA自身也带有家长控制软件,也很受欢迎。”
但现实是残酷的。在国内,做过滤软件的厂商已经不多,也没有一家杀毒软件厂商对这个领域感兴趣。而杀毒软件和过滤软件之间的关系,也很微妙。罗绛说:“从某种程度上讲,过滤软件的一些行为其实又很像病毒。这其实是产品性质的要求――需要隐藏自己不被轻易发现,同时又不能被杀毒软件杀掉,也不能被孩子用卸载工具等手段简单卸载,这也是开发的难点之一。”
尽管最近有传言说,广东即将推广“手机版绿坝”,但罗绛并不认为市场有很迫切的需求。“过滤软件技术暂时没有更多的突破。虽然手机内容过滤需求浮出水面,但真正用手机访问色情内容的情况并不多。”
罗绛也仔细地研究过绿坝,认为绿坝在反黄方面的技术其实一般,但郑州金惠的合作方北京大正的语义分析技术不错,“可以通过上下文分析一个敏感词所表达的意思是褒义还是贬义,这个技术很厉害。”
罗绛认为,互联网的快速增长已经走向平民化,为了孩子的健康发展,必须尽快扩大过滤软件的使用范围。但他也担忧绿坝这样仓促地大规模推广,作用会适得其反。“从过去一段时间的表现来看,他们的团队应对攻击和发布更新的速度都有点慢,”罗绛说,“如果真的遭遇大规模恶意攻击,对绿坝本身的发展而言不见得是好事。”
全球性焦虑
对网络不良内容的担忧,以及对绿色上网过滤软件技术的怀疑,这样的矛盾心理也同样困扰着其他国家的家长和政府官员们。
事实上,全球主要的互联网发达国家几乎都已部署了网络内容过滤系统,而绿坝在中国面对质疑的一幕,也曾经或正在全球诸多国家和地区同时上演。
随着互联网的普及,统计显示全球近半数家庭需要安装内容过滤软件,尤其是在亚洲和欧洲的相当一部分地区,即便是在成人世界,色情和不良网站都被普遍认为是有害的内容。
但技术上的严重滞后,正在让过滤软件面对前所未有的尴尬。美、英、德、日、韩等互联网普及度较高的国家均已先后部署了内容过滤系统,但遗憾的是,到目前为止,无论是用户终端、企业级和骨干网级的内容过滤软件,都仍无法在内容分类的成本、效率和准确性上做到哪怕仅仅是及格。举个例子,就图片过滤而言,即便是在互联网数据统计分析研究上领先的谷歌,目前也仍只能做到按颜色分类检索图片。
今年早些时候,澳大利亚政府部署的网页内容过滤系统也曾遭受比绿坝更强烈的质疑。作为澳政府“网络安全计划”的一部分,这一耗资445万美元的系统预计将在4年内部署完毕,主要用于过滤危害儿童的网站。
但汤姆?伍德给“澳洲绿坝”结结实实地上了一课。去年8月,这名15岁的澳大利亚在读中学生仅用30分钟,就突破了政府此前开发的互联网色情过滤系统,并讽刺政府的尝试是“对纳税人金钱的巨大浪费”。
而澳大利亚网民对这一系统的质疑同样集中在过滤技术的可行性和安全性上,他们指出政府每屏蔽一个链接需要花费9万美元,除担心政府会把它用作其他用途外,他们还抱怨过滤系统错判的比率较高,甚至还影响了网络的性能。去年底,近10万网民在社交网站Facebook上签名抵制这一系统的部署。
在斯里兰卡,尽管早在去年8月就签署了封锁色情网站的法令,但到目前为止仍未能有任何实际行动。而手机上网的出现则给这一问题雪上加霜。4月1日起,日本最终决定实施《青少年网络环境整备法》,规定未满18岁的青少年在购买手机时必须安装过滤有害网站的软件。研究机构预测,这意味着3年后,日本青少年手机网民的家长将为此付出约14.6亿人民币的昂贵代价。
其实,互联网内容分级本该是一件简单而轻松的事情。事实上,如果所有网站都能够严格遵守互联网内容分级联盟(ICRA)提供的内容分级标准,那么过滤不良网站其实只需要点几下鼠标:打开浏览器,在设置选项中开启“分级审查”,浏览器就会自己根据网站域名判断网站内容分级,屏蔽孩子们不该看到的内容。
但是,从互联网诞生开始,IRCA规范就从未真正被网站们认真执行过,内容分级审查也成为浏览器功能里最无用的摆设。这也是过滤软件之所以存在的最主要原因。
XXX域名的提出,本来曾为问题的解决带来一些曙光。这一色情网站专属的域名如果获得通过,将为成本低廉的审查分级带来实际的可操作性。但操作XXX域名的互联网域名与地址管理机构(ICANN)从属于美国商务部的身份,让XXX域名遭到了欧盟及其他国家的强烈反对,最终不了了之。
事实上,这也是分析人士将网络分级失败归咎于美国的缘由所在。目前,全世界共有 13台用于解析互联网域名的根服务器,其中10台由美国私人公司掌管,另外3台中,2台由美军使用,1台由美国国家航空航天局使用。也就是说,如果上述根服务器提供商坚持网站严格遵守IRCA规范,过滤不良网站,就可以像最初设想得那样简单。
2009年9月30日,ICANN 与美国商务部的合作终将到期,这也让舆论对整顿域名管理混乱的现状,以及互联网内容分级重新燃起希望。也许,那才是各国重新部署网络过滤计划的最佳时机。