中國互聯(lián)網(wǎng)協(xié)會公布“惡意軟件定義(征求意見稿)”
2006年11月08日 17:24
惡意軟件的傳播嚴重影響了互聯(lián)網(wǎng)用戶的正常上網(wǎng),侵犯了互聯(lián)網(wǎng)用戶的正當(dāng)權(quán)益,給互聯(lián)網(wǎng)帶來了嚴重的安全隱患,妨礙了互聯(lián)網(wǎng)的應(yīng)用。
為保護網(wǎng)民的合法權(quán)益,提高我國網(wǎng)民防范網(wǎng)絡(luò)安全的能力和意識,規(guī)范互聯(lián)網(wǎng)共享軟件的應(yīng)用與服務(wù),抵制惡意軟件侵犯互聯(lián)網(wǎng)用戶知情權(quán)和選擇權(quán)等合法權(quán)益的行為,中國互聯(lián)網(wǎng)協(xié)會以行業(yè)自律的方式組織30余家互聯(lián)網(wǎng)從業(yè)機構(gòu)共同研究起草了“惡意軟件定義(征求意見稿)”,定義的起草遵循了以下三個原則:第一,便民原則。便于廣大互聯(lián)網(wǎng)用戶理解、掌握和清楚判斷;第二,定性原則。從應(yīng)用的角度對惡意軟件的定義采取定性的研究和制訂;第三,自律原則。組織成員單位共同討論制訂。
中國互聯(lián)網(wǎng)協(xié)會這次公布的“惡意軟件定義(征求意見稿)”初步明確了“惡意軟件”的定義及特征等基本標(biāo)準(zhǔn)問題,于2006年11月8日至11月20日向社會公開征求意見,意見反饋郵箱為:f21@isc.org.cn。中國互聯(lián)網(wǎng)協(xié)會將在聽取廣大互聯(lián)網(wǎng)用戶對“惡意軟件定義(征求意見稿)”的意見和建議的基礎(chǔ)上對定義進行修改和完善并向社會公布最終版本。
中國互聯(lián)網(wǎng)協(xié)會“惡意軟件定義(征求意見稿)”:
惡意軟件是指在未明確提示用戶或未經(jīng)用戶許可的情況下,在用戶計算機或其他終端上安裝運行,侵犯用戶合法權(quán)益的軟件,但已被我國現(xiàn)有法律法規(guī)規(guī)定的計算機病毒除外。
具有下列特征之一的軟件可以被認為是惡意軟件:
1. 強制安裝:指在未明確提示用戶或未經(jīng)用戶許可的情況下,在用戶計算機或其他終端上安裝軟件的行為。
2. 難以卸載:指未提供通用的卸載方式,或在不受其他軟件影響、人為破壞的情況下,卸載后仍然有活動程序的行為。
3. 瀏覽器劫持:指未經(jīng)用戶許可,修改用戶瀏覽器或其他相關(guān)設(shè)置,迫使用戶訪問特定網(wǎng)站或?qū)е掠脩魺o法正常上網(wǎng)的行為。
4. 廣告彈出:指未明確提示用戶或未經(jīng)用戶許可的情況下,利用安裝在用戶計算機或其他終端上的軟件彈出廣告的行為。
5. 惡意收集用戶信息:指未明確提示用戶或未經(jīng)用戶許可,惡意收集用戶信息的行為。
6. 惡意卸載:指未明確提示用戶、未經(jīng)用戶許可,或誤導(dǎo)、欺騙用戶卸載非惡意軟件的行為。
7. 惡意捆綁:指在軟件中捆綁已被認定為惡意軟件的行為。
8. 其他侵犯用戶知情權(quán)、選擇權(quán)的惡意行為。
參與制訂中國互聯(lián)網(wǎng)協(xié)會“惡意軟件定義(征求意見稿)”的企業(yè)代表及個人包括:
中國電信、中國移動、中國聯(lián)通、中國網(wǎng)通、信息產(chǎn)業(yè)部電信研究院、中國互聯(lián)網(wǎng)絡(luò)信息中心(CNNIC)、北京郵電大學(xué)、中國互聯(lián)網(wǎng)協(xié)會垃圾郵件舉報受理中心、新浪、網(wǎng)易、雅虎中國(阿里巴巴)、奇虎、中搜、百度在線、TOM、騰訊、千橡互聯(lián)、北京鋒力科技(青娛樂)、上海很棒、聯(lián)想軟件、唐盟科技(大眾傳媒)、瑞星、金山、江民科技、啟明星辰、上海30衛(wèi)士、西安信利、冠群金辰、北京大學(xué)法學(xué)院博士生導(dǎo)師湛中樂先生、北京市潮陽律師事務(wù)所律師胡鋼先生等。
中國互聯(lián)網(wǎng)協(xié)會主要以行業(yè)自律的方式團結(jié)廣大互聯(lián)網(wǎng)企業(yè)共同抵制惡意軟件的傳播,為我國互聯(lián)網(wǎng)發(fā)展創(chuàng)造良好的環(huán)境。10月17日,聯(lián)合會員單位召開了“反惡意軟件研討會”,將“流氓軟件”的稱謂正式改為“惡意軟件”,同時對治理惡意軟件工作思路和長效機制問題進行了討論。
10月26日,正式成立中國互聯(lián)網(wǎng)協(xié)會反惡意軟件協(xié)調(diào)工作組并召開第一次全體會議,下設(shè)政策與標(biāo)準(zhǔn)組、技術(shù)組和舉報組,分別是承擔(dān)相應(yīng)的工作。
11月1日,反惡意軟件協(xié)調(diào)工作組召開第二次全體會議,30家成員單位針對惡意軟件的定義和特征展開集中討論,形成了“惡意軟件定義(征求意見稿)”初稿。
11月8日,中國互聯(lián)網(wǎng)協(xié)會正式對外公布“惡意軟件定義(征求意見稿)”,聽取廣大從業(yè)者和互聯(lián)網(wǎng)用戶的意見及建議。
中國互聯(lián)網(wǎng)協(xié)會在公布“惡意軟件定義”最終版本后,將組織成員單位簽署并發(fā)布《抵制惡意軟件自律公約》,設(shè)立反惡意軟件舉報電話,組織會員單位和各省互聯(lián)網(wǎng)協(xié)會會員單位開展抵制惡意軟件的自查自糾行動,并根據(jù)惡意軟件的標(biāo)準(zhǔn)特征組織成員單位開發(fā)查殺工具。