【IT商業新聞網訊】(記者 張幼陽)12月1日金山宣布金山衛士開放源碼,此舉被認為是叫板360的當家花旦360安全衛士。分析人士稱,國內安全領域或再起狼煙。
國內殺毒軟件業針鋒對決的24小時
11月30日下午,360公司發布360殺毒2.0版四核多引擎殺毒軟件。希望用戶通過相類產品的對比讓用戶一決斷究竟選擇金山還是360。金山也毫不示弱,12月1日,金山宣布將安全衛士開放源碼,目標直指360的最大平臺360安全衛士。目的自然也很明了,讓用戶選擇自己而放棄對手。
有業內人士稱,24小時內連出兩顆重磅炸彈,360推出全免費四核殺毒,而金山則將安全衛士開放源碼,其實金山毒霸也一同開源才更夠火力,殺毒與安全大戰更上層樓。
對于這個建議,金山安全公關經理李小光在接受記者采訪時表示,我們推出的開源計劃是有計劃有步驟進行的,第一期是金山衛士。從其言語中,不難解讀出,金山毒霸日后開源也不無可能。
金山開放源代碼有忌憚 核心代碼不公開被指偽開源
開源面對的首要問題就是安全的保障。有業內人士稱,在國際上,安全軟件的開源也是極為罕見,那么金山敢于開源,勢必會讓更多的木馬制作者找到更多的攻擊方法,這是對用戶的不負責任。
面對質疑,李小光稱,做為專業的安全公司,我們有能力保證代碼庫中代碼的安全性,防止惡意代碼的提交。所有的代碼均得到專業程序員的檢驗和嚴格的測試,以確保代碼的安全性。
金山CEO傅盛也曾在采訪中表示,我相信絕大部分參與開發者都是抱著好的思想,這件事情只會使得代碼越來越安全,或者就是朝著這些目的來的,其實不用這些代碼也可以做壞事,這不是問題的關鍵。
而網民對于這樣的回應并不滿意,有網友表示,安全公司怎么能寄希望于開發者“抱著好的思想”?這就好比警察想這個世界上好人多,不會有竊賊一般可笑,這個觀點顯然有些理想化了。
開源的做法,風險如何規避?李小光稱會有進一步的計劃。
既然金山已經決定金山衛士開源了,而開源如何保障代碼的安全為何要等進一步計劃?
在相關的媒體報道中,傅盛曾對此表態,金山衛士將會逐步開放源代碼,并且最核心與黑客攻防方面的源代碼不會完全公開,而是將對程序員進行審核,審核通過的程序員將可以查看和修改代碼,由于安全軟件的更新速度很快,因此,即便代碼在一段時間后流出,也可以很好的保障金山衛士的安全性。
看來金山開源也是有所忌憚的,決定最核心與黑客攻防方面的源代碼不會完全公開,可是代碼不完全公開豈不是偽開源?金山回復得很簡單,會用行動證明。
關注此事的網友稱,金山目前確實有些尷尬,可謂進亦憂退亦憂,進,完全開源,不可以,安全風險是絕對的;退,核心代碼不公布,又被指是偽開源。而未來事態究竟怎樣,我們拭目以待吧。
業界看金山開源:勇氣可嘉 但安全風險太大
360方面的相關負責人稱,開源并不能代表技術的進步。360與所有國際著名安全廠商一樣,不會對安全軟件開源。殺毒軟件開源勢必會讓木馬有更多的攻擊方法,這是對用戶的不負責任。
有業內人士訝異地表示,金山的開源,稱之為破釜沉舟絕不為過,畢竟一款軟件再開放,將源代碼公布出來就達到底線了,不可能再有比這種做法更透明的做法了,即對于絕大部分的網友可能并不能看懂那一行行的程序代碼,但拿出自己的代碼放在大眾面前需要絕對的勇氣。
有技術專家對金山開源憂心忡忡:“金山開放源代碼后,源代碼存在被黑客惡意利用作惡的可能性,從而影響普通網民的電腦安全。安全是極為特殊的行業,安全廠商對待開源,一定要慎之而又慎之,除了商業上需要,還要抱著對網民、對全社會負責的嚴謹態度。”
中國工程院院士倪光南
倪光南評金山軟件開源:如何趨利避害是關鍵
中國工程院院士倪光南在接受IT商業新聞網采訪時表示,金山宣布金山安全衛士開源是符合當前潮流的。
我們看到,在當前互聯網、移動互聯網、云計算、物聯網、三網融合等等新一代信息技術發展的潮流中,開源軟件有發展成為主導軟件的趨勢。過去在PC時代,專有軟件占居主導地位,現在這種情況正在發生改變。究其原因一是隨著應用模式、商業模式的發展,買許可出售軟件產品的方式逐漸減少;另外,實踐證明開源模式是很高效的,可以有效地整合眾多開發者的智慧,所以即使是專有軟件的最大提供者微軟,也在有的計劃中采用了開源模式。看來,今后專有軟件和開源軟件將會長期共存,但后者的比重會越來越大,我們可以看到有這種跡象:
1.除微軟外,以Google、Amazon、Yahoo、Wiki、Facebook等等為代表的全球90%以上的云計算均在開源軟件之上運行。不過開軟許可證(除AGPL外)并不要求提供Web服務的軟件開放源代碼,這些應用著的開源軟件未必對外全部開源。
2.2010年二季度全球智能手機操作系統中,開放源碼類(包括Symbian,Android,Linux,共占60.8%),已超過封閉源碼類(包括RIM,iOS,WindowsMobile,共占37.4%)。
3,Gartner預測,到2011年,至少80%的商業軟件解決方案將包含實質性的開源軟件。
4.數量遠超PC的云端和物聯網設備軟件平臺大多將基于開源軟件。
至于具體的某個公司將某個產品從不開源轉為開源,當然有它的考慮,也可能有利有弊,但是,如果能做到趨利避害,就會取得成功;反之,可能不成功或不大成功。我認為,應當歡迎金山的這個決策,希望他們在今后實踐中能充分發揚開源的優勢;同時,盡力避免由此帶來的某些問題。至于軟件究竟是開源安全還是不開源安全,歷來有不同觀點。但總的說來,對用戶而言,開源軟件確實更容易做到自主可控。
進入論壇>>推薦閱讀
知名博客作者埃里克·舍恩菲爾德(ErickSchonfeld)表示:雖然廣告牌難以稱得上是一個“地方”,它仍然和位置有關。這也并不是人們地一次把簽到和戶外廣告牌或海報結合起來,今年夏天就有人在紐約采取過類似的做法。>>>詳細閱讀
地址:http://www.sdlzkt.com/a/01/20111231/230593.html