中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)公布“惡意軟件定義(征求意見(jiàn)稿)”
2006年11月08日 17:24
惡意軟件的傳播嚴(yán)重影響了互聯(lián)網(wǎng)用戶的正常上網(wǎng),侵犯了互聯(lián)網(wǎng)用戶的正當(dāng)權(quán)益,給互聯(lián)網(wǎng)帶來(lái)了嚴(yán)重的安全隱患,妨礙了互聯(lián)網(wǎng)的應(yīng)用。
為保護(hù)網(wǎng)民的合法權(quán)益,提高我國(guó)網(wǎng)民防范網(wǎng)絡(luò)安全的能力和意識(shí),規(guī)范互聯(lián)網(wǎng)共享軟件的應(yīng)用與服務(wù),抵制惡意軟件侵犯互聯(lián)網(wǎng)用戶知情權(quán)和選擇權(quán)等合法權(quán)益的行為,中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)以行業(yè)自律的方式組織30余家互聯(lián)網(wǎng)從業(yè)機(jī)構(gòu)共同研究起草了“惡意軟件定義(征求意見(jiàn)稿)”,定義的起草遵循了以下三個(gè)原則:第一,便民原則。便于廣大互聯(lián)網(wǎng)用戶理解、掌握和清楚判斷;第二,定性原則。從應(yīng)用的角度對(duì)惡意軟件的定義采取定性的研究和制訂;第三,自律原則。組織成員單位共同討論制訂。
中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)這次公布的“惡意軟件定義(征求意見(jiàn)稿)”初步明確了“惡意軟件”的定義及特征等基本標(biāo)準(zhǔn)問(wèn)題,于2006年11月8日至11月20日向社會(huì)公開(kāi)征求意見(jiàn),意見(jiàn)反饋郵箱為:f21@isc.org.cn。中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)將在聽(tīng)取廣大互聯(lián)網(wǎng)用戶對(duì)“惡意軟件定義(征求意見(jiàn)稿)”的意見(jiàn)和建議的基礎(chǔ)上對(duì)定義進(jìn)行修改和完善并向社會(huì)公布最終版本。
中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)“惡意軟件定義(征求意見(jiàn)稿)”:
惡意軟件是指在未明確提示用戶或未經(jīng)用戶許可的情況下,在用戶計(jì)算機(jī)或其他終端上安裝運(yùn)行,侵犯用戶合法權(quán)益的軟件,但已被我國(guó)現(xiàn)有法律法規(guī)規(guī)定的計(jì)算機(jī)病毒除外。
具有下列特征之一的軟件可以被認(rèn)為是惡意軟件:
1. 強(qiáng)制安裝:指在未明確提示用戶或未經(jīng)用戶許可的情況下,在用戶計(jì)算機(jī)或其他終端上安裝軟件的行為。
2. 難以卸載:指未提供通用的卸載方式,或在不受其他軟件影響、人為破壞的情況下,卸載后仍然有活動(dòng)程序的行為。
3. 瀏覽器劫持:指未經(jīng)用戶許可,修改用戶瀏覽器或其他相關(guān)設(shè)置,迫使用戶訪問(wèn)特定網(wǎng)站或?qū)е掠脩魺o(wú)法正常上網(wǎng)的行為。
4. 廣告彈出:指未明確提示用戶或未經(jīng)用戶許可的情況下,利用安裝在用戶計(jì)算機(jī)或其他終端上的軟件彈出廣告的行為。
5. 惡意收集用戶信息:指未明確提示用戶或未經(jīng)用戶許可,惡意收集用戶信息的行為。
6. 惡意卸載:指未明確提示用戶、未經(jīng)用戶許可,或誤導(dǎo)、欺騙用戶卸載非惡意軟件的行為。
7. 惡意捆綁:指在軟件中捆綁已被認(rèn)定為惡意軟件的行為。
8. 其他侵犯用戶知情權(quán)、選擇權(quán)的惡意行為。
參與制訂中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)“惡意軟件定義(征求意見(jiàn)稿)”的企業(yè)代表及個(gè)人包括:
中國(guó)電信、中國(guó)移動(dòng)、中國(guó)聯(lián)通、中國(guó)網(wǎng)通、信息產(chǎn)業(yè)部電信研究院、中國(guó)互聯(lián)網(wǎng)絡(luò)信息中心(CNNIC)、北京郵電大學(xué)、中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)垃圾郵件舉報(bào)受理中心、新浪、網(wǎng)易、雅虎中國(guó)(阿里巴巴)、奇虎、中搜、百度在線、TOM、騰訊、千橡互聯(lián)、北京鋒力科技(青娛樂(lè))、上海很棒、聯(lián)想軟件、唐盟科技(大眾傳媒)、瑞星、金山、江民科技、啟明星辰、上海30衛(wèi)士、西安信利、冠群金辰、北京大學(xué)法學(xué)院博士生導(dǎo)師湛中樂(lè)先生、北京市潮陽(yáng)律師事務(wù)所律師胡鋼先生等。
中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)主要以行業(yè)自律的方式團(tuán)結(jié)廣大互聯(lián)網(wǎng)企業(yè)共同抵制惡意軟件的傳播,為我國(guó)互聯(lián)網(wǎng)發(fā)展創(chuàng)造良好的環(huán)境。10月17日,聯(lián)合會(huì)員單位召開(kāi)了“反惡意軟件研討會(huì)”,將“流氓軟件”的稱謂正式改為“惡意軟件”,同時(shí)對(duì)治理惡意軟件工作思路和長(zhǎng)效機(jī)制問(wèn)題進(jìn)行了討論。
10月26日,正式成立中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)反惡意軟件協(xié)調(diào)工作組并召開(kāi)第一次全體會(huì)議,下設(shè)政策與標(biāo)準(zhǔn)組、技術(shù)組和舉報(bào)組,分別是承擔(dān)相應(yīng)的工作。
11月1日,反惡意軟件協(xié)調(diào)工作組召開(kāi)第二次全體會(huì)議,30家成員單位針對(duì)惡意軟件的定義和特征展開(kāi)集中討論,形成了“惡意軟件定義(征求意見(jiàn)稿)”初稿。
11月8日,中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)正式對(duì)外公布“惡意軟件定義(征求意見(jiàn)稿)”,聽(tīng)取廣大從業(yè)者和互聯(lián)網(wǎng)用戶的意見(jiàn)及建議。
中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)在公布“惡意軟件定義”最終版本后,將組織成員單位簽署并發(fā)布《抵制惡意軟件自律公約》,設(shè)立反惡意軟件舉報(bào)電話,組織會(huì)員單位和各省互聯(lián)網(wǎng)協(xié)會(huì)會(huì)員單位開(kāi)展抵制惡意軟件的自查自糾行動(dòng),并根據(jù)惡意軟件的標(biāo)準(zhǔn)特征組織成員單位開(kāi)發(fā)查殺工具。