查看文章
 
【转载】解密360黑幕:离职奇虎360老员工的告白
2009-12-09 14:45

1. 360为什么每10分钟联网上传数据?

绝大部分360的用户都没有注意到一个细节:360安全卫士每十分钟联一次网,每次上传6KB左右数据,一天上传约1MB数据(不包含下载数据),一年约350MB数据。风雨无阻,永不间断。

一个安全软件为什么要如此频繁的上传数据呢(注意不是下载,给系统下载补丁包的流量不是上传流量)?查询是否有新的补丁包一来不需要这么频繁,二来不需要这么大的数据量。秘密就是我们搜集用户的隐私数据,并上传到服务器。当然,我们做了精心的设计,为了避免一次上传过多信息,容易引起用户警觉,采用了高频度、小流量的策略,并对数据进行压缩和加密处理,以防用户警觉。周总最近又在吹嘘“云查杀”,其实就是为了掩盖这个问题。

2. 360为什么要获取用户隐私呢?

360是免费的,靠什么养活公司、养活我们这个团队呢?360对外号称的,靠代理卡巴斯基杀毒软件的收入、靠软件推广的收入,其实根本无法支撑如此庞大的奇虎团队和服务器开销。周总花掉了大笔VC的钱,一次次不能兑现对VC的承诺,奇虎再融资难上加难。面临VC业绩的压力,铤而走险,周总也是没有别的办法

免费产品放广告是互联网的模式,但是,安全软件不像新浪拥有广告时间(用户上新浪总要看10分钟),安全软件的广告机会不多(这是周总非常痛苦的一点,所以360为什么经常提醒用户什么补丁,安全新闻,等等,主要是吸引用户,争取广告时间),广告时间很短,要做广告就要精准,要精准,就必须了解用户信息。有了这些用户隐私,广告才够精准,就像此前的分众无线一样。用户隐私数据的商用价值我们已经不必怀疑了,手机上用户的隐私更多,更值钱,无数垃圾信息的群发公司已经充分证明了这一点。周总做3721的时候,什么“***”、“***”的关键词都卖,赚钱是根本。

毕竟,天下没有免费的午餐。对自己隐私不在意的人,用隐私换取免费服务也还划算。不过,手机上的对隐私在意的用户可能多一些。理解了这些,有许多和360有关的事件迷局也就迎刃而解。

3.360真正的收入来源是什么?

360对外声称的收入来源主要靠卖卡巴斯基。但是,360是代销卡巴斯基,代销的毛利率很低,15-20%左右,这点收入对于360而言是杯水车薪。360最大的收入是“互联网**”,收保护费;交了钱的程序有点问题也可以放过,还帮助推广,网评自然很好;不交钱的,网评就很差,还加入黑名单封杀。当然,最初依托奇虎社区上的“擦边球”内容给网站带流量,也为360带来一些收入。

有了360大量获取的用户隐私信息为基础,有了360保险箱的帐号关联,360的浏览器在精准广告上也就往前走了一大步。这一点对于广告主有价值,对用户也许会是个“灾难”。前段360宣传了自己的一个案例,协助公安部门破了一个案,但是,没有用户信息作为基础,怎么协助呢?

4. 周总为什么到处宣传的所谓“云查杀”?

周总最近宣传的,所谓的360 “云查杀”(把查杀工作放到360服务器上),实质是为了掩饰360每10分钟频繁联网,掩盖其上传用户隐私的问题。周总号称扫描速度是传统杀毒软件的10倍,扫描快的原因是采用文件名匹配来进行最简单的模式匹配(叫一样文件名的文件的就是木马?这可能导致非常严重的误杀。难道在中国叫**的都是浑蛋?)。360所谓的“查杀10万木马”,是因为360根据文件名来判断病毒,病毒传播者只要改一下名字,奇虎360就得重新加入木马病毒库,所以一个病毒文件要是有10个名字,360就要加载10次木马姓名库,别人要查一次就够了,可360要加载10次。所以360才会费力去 “查杀10万木马”。

网上有篇帖子,说周总最新在手机上推出的扣费克星,也采用了同样的匹配文件名的简陋技术。tompda上有人反编译了代码,发文说明了这点,也许一场新的闹剧又要上演。

5. 为什么360只靠文件名查杀也能杀出木马,还号称比专业杀毒软件更好?

周总被迫出走雅虎之前,曾经利用3721干过一件大事:他通过遍布全国的3721客户端,在用户机器上种下了后门,包括dll和驱动。而打开这个后门的秘密,只有周总和几个核心人员知晓。这也就是为什么360一推出,就能让用户感觉到特别好用的最大原因,因为它查杀的木马,都是此前用3721客户端自己种下的,自己种,自己杀,效果当然顶呱呱。

为了维持奇虎360的口碑,周总一直在做这样的事情:不断制造新木马和***,再不断进行查杀。

6. 为什么绿霸受阻?

前一段,政府推动的绿霸计划,希望解决青少年的上网**内容过滤问题。但是,绿霸和360的预装策略冲突,一旦装了绿霸,就占领了360在PC上的位置,更重要的是就可能发现360的上传用户隐私的问题,那对360是很大的危机。因此,360成了在幕后攻击绿霸的推手。

7. 为什么360表面上口碑很好呢?

周总逢人就说,360没有花一分钱的推广费,完全靠口碑传播发展的。其实,以我跟随他多年的经验,基本说什么,就不是什么,随时可以变卦,说话就是放水。

与其360说是安全软件,不如说是管理软件,最初定位就是帮助用户管理补丁、卸载程序、提供软件下载,很多功能超级兔子做的事情。当然,360做得更深入全面。360在产品体验设计得不错,动不动弹出来告诉你帮你做了这个,做了那个,让用户感觉干了很多事情。因此,360吸引了很多草根的用户。

但是,装了360,该出问题还是会出问题,该中毒还是中毒,该中木马还是中木马。真正的业内人士,金融、电信、政府的人员担心“偷东西”,都不太敢用360。

360的媒体控制力很强,周总在市场营销上很有天分,360在PC预装上下足了大功夫、大价钱,对外声称,很多中关村装机器的人推荐用户用360,不花钱,谁会帮你推荐。强有力的媒体控制,强有力的市场预装推广,一些不错的功能体验,掩盖了360许多本质的问题

8. 360为什么要进入手机?

360的收入增长将以打扰用户、获取用户隐私为主要手段,因此收入基本不具备成长性。360的收入对于投资人来说还是个故事。360在互联网能够拓展的领域基本差不多了。手机是下一个增长点。

PC上隐私有限,手机上用户的隐私更多,更值钱,无数短信群发公司已经证明了这一点。360要进入手机领域,成为移动互联网“**”老大,总领手机软件公司生杀予夺的大权。

9. 为什么做扣费克星?

从扣费克星的查杀列表可以看出周总在手机上沿用了互联网上的思路痕迹:实施焦土战略,先扫清手机上的常用小软件;然后,开始收保护费,顺我者昌,逆我者亡。 “扣费克星”这么响亮,当然要加入恶意扣费软件。但是,手机大头、千尺、来电秀、许多无线SP公司的商用收费软件大都被加入列表。想在手机上发展又没有很强靠山的公司,要注意了。

周总一般先不会得罪大的公司,有不少大公司的软件一样是收费的,但是名单中并没有。联合少量大的,打击小的,这是做流氓的高级策略。当然,大公司也别着急,周总最厉害的就是各个击破,先解决小的,然后逐个收拾大的。

因此,扣费克星对于用户很有吸引力的。也许周总早就在手机上布局了不少***,然后自己杀自己。拿着打流氓的旗号,打造一个更大的***公司,和360在PC上的思路完全一致。

10. 为什么要以个人名义发布扣费克星而不是360?

很多人会问,扣费克星是个人做的,和360有什么关系呢?360为什么用个人名义发布扣费克星,估计原因有三:

周总在PC上干得黑事太多,在手机上不想得罪太多人,所以找了个个人作者来顶缸(手机上的SP公司,如果知道是360挡他们的路,个个都不是好惹的);

用个人作者发布,容易骗取草根网民的认同感和同情心。你看我是一个网民,被扣钱了,所以做了个软件,帮大家解决问题,外表看起来多感人啊。

用个人作者发布,具有很强的迷惑性,很多SP和无线领域的公司,肯定会认为个人作者的产品,不会有很大的影响力,所以不太关注。而360已经在暗渡陈仓,大规模推广扣费克星,等到扣费克星控制局面后,再变身为360。

360官方还象模象样的发表申明说“360只发布了手机卫士(垃圾信息过滤)这一个产品,其他产品与360无关”,太有点“此地无银三百两”了。360自己发布了一个进行垃圾信息过滤的产品,从第一个版本看还比较一般,和信安易等比还有很大距离。当然,360官方说法就是,这是实验室流传出去的beta产品。据说,这几天又推出了一个安全管家,对软件的评论基本一样,估计也是360的,手机上即将开始一场腥风血雨。

11. 奇虎社区今后怎么发展?

答案就是不发展。奇虎的发展,基本完全靠**擦边球内容来充流量,社区不作了,原有的人走的走,没有走的,就帮周总做宣传,打口水仗,帮周总打压瑞星、金山。说到金山,前一段网上有争论“在手机有没有病毒?”,居然有所谓金山的工程师出来说明没有病毒,不知道他是不是真的金山员工?还是金山前员工?是代表金山,还是代表个人?也很可能是360雇佣的写手断章取义,扭曲了人家的发言。

我个人认为,手机病毒是事实,这是任何一个安全工程师都知道的基本问题。手机病毒还没有象PC病毒那样大规模爆发,不像一些手机安全公司宣传得那么严重,也是事实。当然,善于打擦边球,断章取义,混淆视听是周总及其雇佣枪手擅长的事情。

12.为什么周总对媒体控制力强?

周总身边有人上可达政府,下可控制媒体。从3721开始,周总最擅长的就是口水仗,到雅虎,可以说周总的势力范围更是遍天下,据说为周总服务的记者不下千人,各地临时调拨的枪手可达万人。奇虎最初要做论坛搜索,Discuzz!和一大批互联网论坛都是周总投资的。一些媒体朋友不服气,周总甚至设计将其投入监狱。如此的手段,媒体哪能不服气?

扫黄期间,其他网站都被关了,奇虎没事。但是,最近奇虎常常被点名批评涉黄,前一段又被处罚了。涉黄这种事情发生多了,渐渐也没有人敢帮了。也许验证了那句话“夜路走多了,总会见到鬼”。

13.为什么表面上360如此成功,而最初的核心骨干却一个个都离开了360?

今天360的团队早已不再是360最初的那批团队,最初的核心团队早被周总逐个换掉了,360产品的方向也偏离了最初的目标。我们(360最初团队)原本的目标是打造一款伟大的产品,但是360后续发展的方向已经不是我们能够把控的。为了商业利益,360中加入了太多的、标称为“安全软件”不应该做的功能。

离开奇虎,实属无奈。我们不愿意自己精心付出心血打造的360产品(最初的360)又一次成为人人唾弃的***。如果公司真的好,真的是为了用户,我们为什么要离开?

现在360已经成为周总收黑钱、打压对手的工具,和3761***有过之、无不及,实际上,今天的360已经成为互联网最大的***,控制了数千万台PC,比3721最为鼎盛的时候还要大,这是多么可怕的事情。据以前的同事透露,目前360每天搜集的用户数据量高达TB量级。在360面前,用户毫无隐私可言,360保险箱甚至直接存放着用户的各类帐号信息。也许,广大网民刚刚逃脱3721等***的“狼窝”,又进入另一个更大的“虎穴”。

当然,周总常说,流氓足够大了,也就有了江湖地位,就可以漂白了,小流氓是瘪三,大流氓是黑老大。

14.为什么要说出这些?为什么要匿名发表?

周总崇尚柔道战略,这是一种小公司冲击大公司,攻击大公司弱点的有效打法,也非常符合周总的性格。但是,这也决定了周总是个商人,而不是企业家。周总适合把小企业带到中型企业,却再没有能力打造一个伟大的公司。这一点,从3721,到雅虎,到奇虎,都已经充分证明了。

周总本人的优点恰恰也是他最大的缺点,缺少承载一个伟大公司的胸怀和气度。了解360的人都知道,周总身边的人越来越少。当然,周总的用人原则就是,有利用价值的就用,没有利用价值的就滚;服气的留下,不服气的就滚。这也是我们离开奇虎的重要原因。我们似乎很难相信,一个曾经的互联网***之父,一个常常做出损人不利己的事的人,一个连自己多年好友都可以投入监狱的人,可以打造一个伟大的产品和公司。

外表强大凶悍的360,内部其实四面楚歌,病入膏肓。一个事物靠穷兵黩武抢夺回来的,也很快消失。许多人把现在的360都叫做“丧六灵”。原本目标是打造伟大产品的最初360团队,发现产品已经背离了原有的方向。作为最初360团队之一,作为一个有良知的人,我觉得有必要说出这些。

熟悉周总的人都知道,周总经常打电话威胁别人的家人安全。泼脏水,诽谤,诬告,收黑钱,实施恐怖威胁甚至暴力,是周总的拿手好戏。黑事做多了,心思就多就重,难怪周总出入要请贴身保镖,周总年纪不大,却常常夜不能寐、身体每况愈下。因此有人称周总是“邪教教主”,一是蛊惑群众,二是为了牟取暴利,三是违反法律的约束。很遗憾,周总的手段,用流行语说,“很狠很暴力”,我只能通过匿名的方式。

老周,回头是岸(周总现在已经不是我老板了,就叫句老周吧)。


出处:中国软件资讯网

五、360杀毒没有个人的隐私保护功能,对个人的文件保护没有比特梵德强大

六、售后服务的区别
免费的形式对于用户而言并无保障,特别是用户在使用免费杀毒软件前所背上的免责条款包袱,比特梵德更希望通过专业的服务,来使得用户获得最大的价值。比特梵德有专业7*12小时的专业客服咨询电话,360杀毒只有求助功能相应非常慢。

总的来说360杀毒应该算是BD的阉割版~~~而且阉的很彻底~~~~

一个免费的软件,不是靠销售软件为盈利手段,那他是靠什么撑下来的?360对外声称的收入来源主要靠卖卡巴斯基。但是,360是代销卡巴斯基,代销的毛利率很低,1520%左右,这点收入对于360而言是杯水车薪。360最大的收入是互联网

社会,收保护费;交了钱的程序有点问题也可以放过,还帮助推广,网评自然很好;不交钱的,网评就很差,还加入黑名单封杀。当然,最初依托奇
虎社区上的擦边球内容给网站带流量,也为360带来一些收入。
说到这想起奇 虎社区,现在可谓每况愈下啊。
虎的发展,基本上靠色
情擦边球内容来充流量,社区不作了,原有的人走的走;没有走的,就帮周鸿祎做宣传,打口水仗,帮周鸿祎打压瑞星、金山。说到金山,前一段网上有争论现在手机有没有病毒?,居然有所谓金山的工程师出来说明没有病毒,不知道他是不是真的金山员工?还是金山前员工?是代表金山,还是代表个人?也很可能是360雇佣的写手断章取义,扭曲了人家的发言。
我个人认为,手机病毒是事实,这是任何一个安全工程师都知道的基本问题。手机病毒还没有像PC病毒那样大规模爆发,不像一些手机安全公司宣传得那么严重,也是事实。当然,善于打擦边球,断章取义,混淆视听是老周及其雇佣枪手擅长的事情。
看如今的局面,奇虎人心散了,360的队伍也没法带了。今天360的团队早已不再是360最初的那批团队,最初的核心团队早被周鸿祎逐个换掉了,360产品的方向也偏离了最初的目标。我曾经跟一个奇
虎工程师聊过天,他说:“我们(360最初团队)原本的目标是打造一款伟大的产品,但是360后续发展的方向已经不是我们能够把控的。”为了商业利益,360中加入了太多的、标称为安全软件不应该做的功能(通过隐蔽的上传,窃取个人用户的隐私信息却美其名曰是云技术….)。
前一段,政府推动的绿霸计划,希望解决青少年的上网色情内容过滤问题。但是,绿霸和360的预装策略冲突,一旦装了绿霸,就占领了360PC上的位置,更重要的是就可能发现360的上传用户隐私的问题,那对360是很大的危机。因此,360成了在幕后攻击绿霸的推手。
连政府都不放在眼里的人,还有什么不敢做的?
如今的360已经成为周鸿祎用来收黑钱、打压对手的工具。而不是一个真心实意保护用户PC安全的软件

11月初,奇虎公司正式发布了360免费杀毒软件,通过多种媒体大肆宣传。拼命的给大众灌输“免费才是王道”,“网络安全不应由用户埋单”等思想。更扬言免费杀软可以为中国网民节省100亿元的杀软钱,俨然成为了一副救世主的形象。可企业毕竟不是慈善机构,它是为了赚钱而存在的,像奇虎这样的民营企业就更是如此。如果像奇虎360所说的每年为网民节省100亿,那么奇虎将靠什么来维持公司的运营呢?谁会为这100亿的巨额账单付钱呢?

俗话说羊毛出在羊身上,即便用户没有直接支付费用,也会通过其他途径让奇虎以及与其合作的伙伴瓜分掉那100亿元。而这些,自然是奇虎360不愿意让任何人知道的私密。

笔者曾经与周围用过360安全卫士和360免费杀毒软件的人调查过为什么会选择这款软件,根据这些人对计算机以及网络的熟悉程度,得到的答案也不一样。总结出来,有以下三种原因:

1、对于那些精通电脑的人来说,360安全卫士只是在刚重装系统的时候会安装到计算机上,用它把该打的补丁打好,然后就会卸载掉,之后再去安装其他正规杀毒软件。而360杀毒软件,在高手的眼里其实就是套着一层360壳子的Bitdefender,而且360本就不是一家靠技术能力起家的公司,既然如此,干嘛不直接装BT,非要用这么一个阉割品。

2、作为360安全卫士的主要安装用户,泛IT人群,也就是那些稍微懂一点电脑技术,但并不十分精通的人。他们眼中的360与那些高级用户类似,但他们对安全卫士的需求稍微大一些,除了打打补丁,管理一下软件安装卸载,最多是用用保险箱和ARP防火墙。其他的也就没有太多用处了,至于杀毒软件,这些人也会选择正统杀软。原因很简单,在笔者调查中,曾经有人反问了一个问题:360还出杀毒软件?能用么?

3、最后一部分人就是那些对电脑认知很少的群体,他们安装杀软和安全软件主要是靠别人推荐,而理由也仅仅是因为装一个杀软比较安心,而且在他们的认知范围内,同一个牌子的软件互相之间的兼容性应该会好些,而且360安全卫士中在最显眼的杀毒版块中也从原来的代卖其他杀软,改为推荐安装360免费杀软。这些本就对计算机操作不熟悉的人就更容易接触到这款产品了。可以说,这些人群是被迫选择了360免费杀软,而并不是因为这款杀软有多好。只是因为奇虎把自己捧得够高,说的话够大。

那么奇虎360所说的这些大话中有多少是真实的呢?

齐向东曾经在360安全卫士6.0发布会上宣称360安全卫士中的云扫描比其他专业杀毒软的扫描速度快十倍。虽然不知道是否是因为当时的场面让齐向东过于激动,导致言语不经大脑思考。但既然说出了这样的豪言,就应该经得起事实的考验。我们就拿360安全卫士自己公布的测试来说。


图中可以看出,360安全卫士的云查杀在第一次扫描时的时间与其他专业杀毒软件相比,速度的确快一些,但并没有达到10倍这样夸张的速度,但是在第二次、第三次扫描时,就突然夸张的减为十几秒。

笔者自己也做了一个测试,发现的确如此。第二次进行扫描后速度明显降低,难道奇虎360这样一个2流技术的杂烩软件居然比那些苦心研究杀毒引擎的还要好?其实不然,奇虎的测试结果只是证明了360安全卫士云查杀的记忆性,也就是在计算机本次关机前,360云查杀的第一次查杀是对文件逐一扫描,而第二次第三次,都是对之前扫描为安全的软件直接跳过,不再进行扫描。这样看似是节省了时间,而实际上是对用户的不负责任。如果本次扫描因为一个恶意程序或病毒库的行为定义失误等原因并没有被查出来(360云查杀号称是不升级病毒库,这样更容易漏查漏杀),那么用户再扫描多少次,这个恶意程序依然存在。不知情的用户运行了该程序后,就会受到损失。而其他专业杀毒软件,不论你扫描多少次,都会进行逐一扫描,这样之前那种情况就不会出现,用户的安全也就得到了保障。奇虎360这种言论的目的,就是为了用经验主义和速度诱惑,来掩盖其技术低下的事实。杀毒软件的研究是一门科学,而科学是严谨的,来不得半点经验主义。

除了对技术的掩饰,奇虎360在对用户承诺上的欺骗更大。奇虎360安全卫士及其杀毒软件号称永久免费,那么奇虎是如何盈利的呢?答案就是广告。安全卫士从主界面开始就充斥着各种广告,更是在自己的软件选项中列入了一个所谓装机必备的项目。说到这里,明眼人马上就能明白,在这里做广告和装机必备项目中出现的软件,都会支付给奇虎公司广告费。而其中不乏一些名不见经传的小软件,最典型的就是现在臭名昭著的扣费克星。这个软件会屏蔽掉很多手机小软件,看似对手机用户来说十分有利。但别忘了,奇虎的掌门人周鸿祎是靠什么手段起家的?扣费克星刚一出台就把手机安全软件的前辈“网秦杀毒”定义成了恶意软件,并且在网上瞬间出现了一批痛斥网秦,赞扬扣费克星的帖子,言语恶毒,恨不能将网秦说成是那种恶劣的扣费软件。要知道网秦是如今手机安全软件三巨头之一,在手机用户中一直有不错的口碑,当网秦准备通过法律手段保护自己的时候,网络上的恶意中伤却变本加厉,仿佛是想通过这种形式逼迫网秦屈服。扣费克星如此行径,无异于当年大清朝的跑马圈地,想在3G时代初期规划处自己的一片天地,这对手机软件市场和手机用户来说都不是什么好消息,如果扣费克星及其背后的奇虎成功的掌控了手机软件的生杀大权(交钱就不杀你,否则就是恶意程序)。那就意味着垄断,手机网络用户也就成为了任人宰割的羔羊。

如果说上面的情况还只是针对手机用户,那么360免费杀软所宣扬的杀软免费论,其实就是奇虎360扣费克星事件的PC版,无论是从奇虎开始中伤其他杀软品牌引擎差,速度慢,收费高。还是捏造事实打击其他互联网软件(其中包括著名的CNNIC事件),都是奇虎想要成为未来互联网软件的独裁者。司马昭之心路人皆知,如果现在所有的杀毒软件厂家全部免费,相信没有几个人会使用360杀毒软件这个没引擎,没病毒库,没技术的三无产品吧。但是别忘了,奇虎没有了技术可以活,但其他杀软不行。这就是奇虎一直宣扬收费杀软无用论的目的。

除了广告费,奇虎公司的收入还有搜索引擎,售卖其他公司的杀毒软件(这个最不赚钱),以及出售用户资料。这并不是骇人听闻,就在前不久,许多用户都曾经反应过,360安全卫士上传文件非常频繁,一位360员工更是爆料,360安全卫士每10分钟上传一次,每次6KB,一天1MB。周而复始天天如此,而这6KB中都是些什么呢?

360在自己的官网上也承认上传的文件不一定都是可疑程序或者木马,而是云安全所需要的资料。但如此高的上传频率,不得不让人怀疑这里面究竟有几成是真正用于云安全的数据。通过用户的隐私数据,可以了解用户的上网轨迹,触网规律等一系列信息,对许多行业都有非常大的作用,在与网络有关的行业中是非常抢手的。通过兜售用户隐私资料,奇虎可以维持服务器,人员,杀毒引擎的费用(360杀毒软件没有自己的引擎开发团队,只能引用Bitdefender的杀毒引擎,每年的开销非常大)等开销。再加上其他或白色或灰色的收入,奇虎公司正在慢慢的壮大。而用户为此付出的是自己的隐私,这代价比起每年几十元的杀毒软件费用来说,这代价未免太大了。

按照齐向东自己的话说:杀软提供的是基础服务,而增值服务是收费的。从中我们可以得出一个结论,360安全卫士及杀毒软件,带给用户的的确是一些基本保护,但为了这些基本保护用户付出了自己的隐私数据,和使用其他与360合作的软件所付出的费用,如此算下来。并没有节省多少。

世界上没有免费的午餐,即使付出的不是真正的金钱,所失去的很可能是比金钱更重要的东西


类别:默认分类||添加到搜藏 |分享到i贴吧|浏览(1710)|评论 (0)
 
最近读者:
 
网友评论:
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
     

   
帮助中心 | 空间客服 | 投诉中心 | 空间协议
©2012 Baidu