Cookie與網(wǎng)絡(luò)隱私保護(hù)調(diào)研及座談會(huì)在京舉辦
2013年04月18日 15:47
在央視3?15晚會(huì)曝光互聯(lián)網(wǎng)公司涉嫌利用Cookie盜取用戶個(gè)人隱私后,Cookie迅速成為業(yè)內(nèi)熱門話題。作為數(shù)字廣告平臺(tái)的品友互動(dòng)、易傳媒、億瑪、悠易等被指責(zé)涉嫌通過Cookie竊取用戶信息及隱私?;ヂ?lián)網(wǎng)公司引以為豪的精準(zhǔn)營銷遭遇重大信任危機(jī)。
近日,在天涯社區(qū)上一項(xiàng)“cookie的功與過”在線調(diào)查問卷獲得了廣大網(wǎng)友的熱捧。該調(diào)查顯示,有近15%的網(wǎng)友認(rèn)為cookie記錄個(gè)人瀏覽的習(xí)慣給人們帶來了便利,而有近70%的網(wǎng)友認(rèn)為商家會(huì)從Cookie獲利。
調(diào)查還顯示,網(wǎng)友最害怕的是個(gè)人信息被盜用,隨著網(wǎng)絡(luò)購物的普及,個(gè)人財(cái)務(wù)安全成為網(wǎng)友顧忌的焦點(diǎn)問題。同時(shí),也有不是網(wǎng)友表示Cookie只是技術(shù)手段,除此之外還有很多其他手段同樣可以記錄用戶的操作記錄,我們更應(yīng)該關(guān)注調(diào)用用戶操作記錄本身,比如說有人持刀傷人,我們不該關(guān)心刀的好壞。為此,天涯論壇聯(lián)合中華工商時(shí)報(bào)、DCCI互聯(lián)網(wǎng)數(shù)據(jù)中心等共同舉辦了Cookie與網(wǎng)絡(luò)隱私保護(hù)調(diào)研及座談會(huì),邀請(qǐng)業(yè)內(nèi)知名專家對(duì)此問題進(jìn)行深入探討。
DCCI互聯(lián)網(wǎng)數(shù)據(jù)中心的創(chuàng)始人、總經(jīng)理胡延平指出:“Cookie本身是一個(gè)用戶離不開、互聯(lián)網(wǎng)服務(wù)也需要的一個(gè)最基礎(chǔ)的規(guī)范、服務(wù)和工具。Cookie本身是無罪的,有問題的是利用Cookie做事情的人和企業(yè)。如果以Cookie為基礎(chǔ),去采集用戶的瀏覽信息、瀏覽行為、興趣偏好、個(gè)人信息,包括甚至一些隱秘的個(gè)人隱私等,采集后,如果只用于其自身服務(wù)的優(yōu)化,則沒有問題。但是如果未經(jīng)用戶許可把它轉(zhuǎn)讓給第三方,或者讓第三方以Cookie為基礎(chǔ)采集用戶信息等那就有大問題?!?/p>
所以,實(shí)際上關(guān)于Cookie的邊界其實(shí)很清楚,不許讓用戶享有知情權(quán)、選擇權(quán)、許可權(quán)。采集用戶隱私、瀏覽行為的信息,這些對(duì)象服務(wù)以外你所能做的事情,用戶必須是要知情的,不是偷偷采集;用戶在接受服務(wù)的過程中,可以選擇,這個(gè)權(quán)利在用戶手里而不是企業(yè)手里,不能強(qiáng)迫用戶;許可權(quán)是指站外第三方,如果將用戶的Cookie信息轉(zhuǎn)讓給第三方,必需要有用戶的授權(quán)和許可。
對(duì)此,北京郵電大學(xué)信息安全中心的副教授、災(zāi)備技術(shù)國家工程實(shí)驗(yàn)室總工辛陽認(rèn)為: “Cookie并不是互聯(lián)網(wǎng)領(lǐng)域的一個(gè)惡魔,它只是跟個(gè)人信息相關(guān)的文本或者是數(shù)據(jù)結(jié)構(gòu),互聯(lián)網(wǎng)領(lǐng)域沒有絕對(duì)的隱私,用戶使用任何服務(wù)都是有代價(jià)的。但是個(gè)人隱私的使用是有限的,個(gè)人信息屬于一種無形資產(chǎn),利用個(gè)人信息的決定權(quán)在每個(gè)用戶手中?!?/p>
關(guān)于個(gè)人隱私問題,北京德和衡律師事務(wù)所合伙人姚克楓解釋說:“隱私在法律上并沒有非常明確的定義,但按照通常說法,自己不為人知的信息、不希望他人獲得的信息,對(duì)外也沒有披露的信息就屬于個(gè)人隱私,它是一種人格權(quán)。”
“全球已經(jīng)進(jìn)入大數(shù)據(jù)時(shí)代,這個(gè)時(shí)代就是要精準(zhǔn)地抓取某一方面、某一領(lǐng)域、某一個(gè)體所有的動(dòng)向?!敝腥A工商時(shí)報(bào)副總編張志勇表示,“客觀的講,從目前來看中國整個(gè)社會(huì)的信任體制都沒有建立起來,Cookie在中國的被濫用就是很典型的一個(gè)例子。隨著互聯(lián)網(wǎng)的發(fā)展,隱私不可避免地變得越來越少,開放步伐是抵擋不住的,在整個(gè)社會(huì)道德體制沒有建立健全的時(shí)候,互聯(lián)網(wǎng)行業(yè)需要自我約束。我們要做的是盡量讓潭水變的清澈?!?/p>
座談會(huì)實(shí)錄:
雷宇:各位老師大家好!歡迎出席今天的座談會(huì),我先介紹一下我自己,我是鳳凰衛(wèi)視的出鏡記者雷宇,其實(shí)大家很多人有印象,在今年的央視3?15晚會(huì)上也是曝光了關(guān)于網(wǎng)絡(luò)個(gè)人隱私的問題,其中就有一些不法公司利用Cookie追蹤個(gè)人信息,賣給網(wǎng)絡(luò)廣告公司牟利,這也形成了一條灰色產(chǎn)業(yè)鏈,有關(guān)網(wǎng)絡(luò)個(gè)人隱私的問題一直是熱門話題,360公司也宣布在旗下的360安全瀏覽器率先開啟禁止追蹤、定時(shí)刪除Cookie這樣的內(nèi)容。今天我們就來討論一下關(guān)于網(wǎng)絡(luò)個(gè)人隱私的問題,首先介紹一下出席的各位嘉賓,首先是:
DCCI互聯(lián)網(wǎng)數(shù)據(jù)中心創(chuàng)始人、總經(jīng)理 胡延平老師
北京郵電大學(xué)信息安全中心的副教授和災(zāi)備技術(shù)國家工程實(shí)驗(yàn)室總工 辛陽老師
天涯社區(qū)工程師 孫雪飛老師
知名知識(shí)產(chǎn)權(quán)律師、北京德和衡律師事務(wù)所合伙人 姚克楓老師
中華工商時(shí)報(bào)副總編 張志勇老師
《南方都市報(bào)》首席記者 韓福東老師
網(wǎng)絡(luò)紅人、天涯社區(qū)著名網(wǎng)友 庫格格
還有我們的攝像師 老白老師
針對(duì)這個(gè)問題天涯社區(qū)也是做了一個(gè)調(diào)查,我們來看一下關(guān)于調(diào)查的PPT。
這個(gè)問卷可能大家手上都有,都已經(jīng)看到的,這里有幾組數(shù)據(jù),首先有超過半數(shù)的網(wǎng)友知道Cookie,有少一半并不知道Cookie是什么,還有近5%的網(wǎng)友覺得Cookie是小甜餅。還有7%的網(wǎng)友認(rèn)為Cookie與個(gè)人隱私有關(guān),這個(gè)結(jié)果與上面知道Cookie的網(wǎng)友人數(shù)相當(dāng),第四個(gè)問題是有近15%的網(wǎng)友認(rèn)為Cookie記錄個(gè)人瀏覽的習(xí)慣給人們帶來了便利,但是有30%的網(wǎng)友認(rèn)為Cookie沒有侵犯人們的隱私。有70%的網(wǎng)友認(rèn)為商家會(huì)從Cookie獲利,22%的人覺得Cookie只是個(gè)小問題。
在這個(gè)調(diào)查的最后一頁是關(guān)于調(diào)查分析里,首先第一個(gè)問題是網(wǎng)絡(luò)隱私也是值得關(guān)注的一個(gè)問題,無論是從調(diào)查還是從跟帖都能看出這一點(diǎn),網(wǎng)友非常害怕個(gè)人隱私被泄露,甚至有網(wǎng)友跟帖中說自己每天清理兩遍個(gè)人電腦記錄。第二點(diǎn)是有個(gè)人隱私保護(hù)意識(shí)的網(wǎng)友比較少,70%的網(wǎng)友在公共場所都沒有清理上網(wǎng)痕跡的習(xí)慣。第三是3?15晚會(huì)以后網(wǎng)友們開始關(guān)注Cookie,但是這樣的人并不多,說明3?15晚會(huì)雖起到一定的作用,但是在選擇Cookie上可能失策,因?yàn)橛芯W(wǎng)友表示十年前就知道Cookie與個(gè)人隱私有關(guān)。第四點(diǎn)是近30%的網(wǎng)友表示不拒絕Cookie,說明Cookie的便捷屬性有吸引網(wǎng)友的地方,就要求相關(guān)人員在個(gè)人隱私上提供很好的服務(wù)。第五點(diǎn)有70%的網(wǎng)友表示商家從Cookie那里得到了好處,用3?15的話就是有被惡意利用的可能。第六也是網(wǎng)友最害怕的,就是個(gè)人信息被盜用,因?yàn)樵絹碓蕉嗟木W(wǎng)友選擇網(wǎng)絡(luò)購物,因?yàn)閭€(gè)人財(cái)務(wù)安全成為網(wǎng)友顧忌的第二大焦點(diǎn)。第七點(diǎn),網(wǎng)友表示Cookie只是技術(shù)手段,除了它之外還有很多其他手段可以記錄用戶的操作記錄,我們應(yīng)該關(guān)注調(diào)用用戶操作記錄本身,比如說有人持刀傷人,我們不該關(guān)心刀的好壞。
我們首先請(qǐng)一下天涯社區(qū)的工程師孫雪飛給我們簡單介紹一下什么是Cookie。
孫雪飛:大家好,我叫孫雪飛,天涯社區(qū)的工程師,主要負(fù)責(zé)技術(shù)這一塊,很榮幸跟大家一塊學(xué)習(xí)探討一下Cookie。作為我們經(jīng)常上網(wǎng)的話,基本上99%的人都會(huì)用Cookie,因?yàn)镃ookie有很多的好處和便利,假如說我們上新浪微博,我們登錄一次以后,比如說發(fā)一條微博就必須退出來再登錄,那樣會(huì)對(duì)用戶的操作產(chǎn)生麻煩,假如說它記錄了用戶的個(gè)人信息用戶名密碼的話,就會(huì)很便利,提升上網(wǎng)的體驗(yàn)。
今天我主要是給大家介紹一下Cookie是什么,Cookie能干什么,它的優(yōu)缺點(diǎn),以及怎么解決Cookie對(duì)我們?cè)斐傻奈:?。我們主要是圍繞這四個(gè)方面介紹一下Cookie。
首先說Cookie是什么,如果我們查看一下個(gè)人電腦的話,大多數(shù)人用的是IE瀏覽器,然后從IE瀏覽器頭部有一個(gè)工具欄,工具欄里有選項(xiàng),這一塊有個(gè)設(shè)置,點(diǎn)擊刪除的話就可以刪除所有的Cookie。這個(gè)里面就是所有Cookie存在的地點(diǎn),它主要的命名,比如說域名比如說百度.com就是百度的Cookie。
雷宇:這個(gè)Cookie是指用戶上網(wǎng)的記錄嗎?
孫雪飛:就是保存用戶的行為習(xí)慣,Cookie里面記錄的信息,基本上一般的瀏覽器達(dá)到4000多KB,因?yàn)楝F(xiàn)在的技術(shù)發(fā)展比較快,現(xiàn)在又新出來一個(gè)Cookie,那個(gè)Cookie的存儲(chǔ)量更多。其實(shí)每一種編程語言是沒有權(quán)限設(shè)置Cookie的,它只要發(fā)出命令,給瀏覽器打一個(gè)招呼,你給我設(shè)一個(gè)Cookie,瀏覽器就會(huì)把用戶的密碼寫到本地,下次訪問的時(shí)候,它就可以查看一下用戶是否進(jìn)入Cookie,然后再進(jìn)行登錄。我們體驗(yàn)最深的一個(gè)情況,假如說我們?cè)诎俣人阉饕粋€(gè)名詞,比如說糖尿病,或者是網(wǎng)絡(luò)建站,假如你搜了以后,無論是個(gè)人網(wǎng)站還是設(shè)置的廣告聯(lián)盟,或者是一些企業(yè)網(wǎng)站,他就會(huì)想展示相應(yīng)的網(wǎng)絡(luò)建站的廣告或者說疾病的廣告。這一方面在中國還不太重視,在外國比較重視,最大的信息廣告假如說百度聯(lián)盟,或者是Google的關(guān)鍵詞廣告,會(huì)讀取用戶的搜索行為習(xí)慣,展示相應(yīng)的廣告。這個(gè)有利有弊,比如說我搜的時(shí)候沒有搜出來,然后網(wǎng)頁里彈出來相關(guān)的信息,方便我的查詢,但是如果它記錄了你的個(gè)人記錄的話,會(huì)盜用個(gè)人隱私。其實(shí)我個(gè)人來說,感覺Cookie并不是那么讓人害怕,因?yàn)樗谝惶嵘擞脩舻纳暇W(wǎng)體驗(yàn),我發(fā)一條信息,發(fā)完了以后立刻退出去再登錄,那樣的話,其實(shí)用戶的體驗(yàn)度非常麻煩,基本上每個(gè)瀏覽器都會(huì)設(shè)置默認(rèn)開啟的狀態(tài)。
下面再說一下Cookie的工作原理,假如說我們?cè)L問一下亞馬遜網(wǎng)站,打開網(wǎng)址以后我點(diǎn)擊確定,它首先會(huì)在本地找一些Amazon的信息,假如說找到了你要搜索的東西,或者是你要買的東西,它會(huì)根據(jù)相應(yīng)你買的或者搜索的東西展示出來新的東西,推薦你購買。有的時(shí)候我們?cè)L問一個(gè)網(wǎng)站,很疑惑說為什么我搜索過這個(gè)東西,它就給我推薦出來了,這就是因?yàn)镃ookie的工作原理。
這是我平常用的360瀏覽器,點(diǎn)擊瀏覽器醫(yī)生,有一個(gè)自動(dòng)清除,右邊是每隔幾天可以清除一下所有的Cookie。我平常就是三天左右,因?yàn)槲乙矝]什么重要的東西,所以我建議個(gè)人的密碼設(shè)置習(xí)慣,每個(gè)網(wǎng)站建議密碼不要一樣,比如說我上百度一個(gè)賬號(hào)、上天涯一個(gè)賬號(hào),密碼都是一樣的,這樣就非常危險(xiǎn)。前一段時(shí)間有一個(gè)網(wǎng)站用戶密碼全部放到網(wǎng)上去了,這樣會(huì)造成個(gè)人信息的泄露。
下面是Cookie的優(yōu)缺點(diǎn),優(yōu)點(diǎn)是用戶狀態(tài)檢測,我只要登錄一次,下次可以自動(dòng)登錄,就不用再輸用戶名和密碼了。優(yōu)點(diǎn)二單純的記錄用戶的操作行為,比如說我沒有登錄的情況下,我選了四五個(gè)產(chǎn)品放到購物車,結(jié)算的時(shí)候其實(shí)已經(jīng)登錄了。這時(shí)候登錄以后,這幾樣?xùn)|西已經(jīng)放在前面了,這些東西是怎么記錄的?他也是根據(jù)你瀏覽器的信息,或者IP給你加密,把商品的ID放進(jìn)去,到時(shí)候加密以后,會(huì)有一個(gè)相應(yīng)的程序進(jìn)行解密,解密以后就會(huì)把你選擇的東西放到購物車?yán)锩?,點(diǎn)擊確定購買的時(shí)候,就會(huì)把你選擇的四個(gè)東西買到了,這是最直觀的一個(gè)Cookie操作。
Cookie還有一個(gè)挺危險(xiǎn)的地方,假設(shè)你用了一個(gè)360瀏覽器或者是遨游瀏覽器,或者是Google瀏覽器,對(duì)Cookie文件基本上都是共用的,假如說我用遨游的Cookie跑到Google里面,在那里它也是可以登錄的,它首先會(huì)把你的瀏覽器復(fù)制走,它會(huì)把Cookie拿走,拿走以后就放到他的計(jì)算機(jī)列表里面,登錄網(wǎng)站,改掉你的信息,或者是發(fā)一些不健康的訊息。Cookie得到你的信息的話,首先是你的電腦中毒了,或者是中了木馬,他會(huì)把你的Cookie拷走。
這個(gè)是Cookie盜賊和Cookie投毒,搜集用戶Cookie并發(fā)給攻擊者的黑客,攻擊者將利用Cookie信息通過合法手段進(jìn)入用戶賬戶。這個(gè)地方就是把Cookie盜過來。
Cookie投毒的話,假如說我們上到網(wǎng)站買東西,選擇了四五件商品,基本上每件商品的價(jià)格都有,到時(shí)候他知道了你的加密方式,他會(huì)把你的價(jià)格修改掉,你一點(diǎn)擊確定,錢就會(huì)少付。所以這里首先是防止計(jì)算機(jī)中毒,第二就是加密方式要嚴(yán)格。Cookie這個(gè)東西就是一個(gè)文本文件,打開以后就像平常的一個(gè)記事本,他們把加密拿出來以后通過解密再放進(jìn)去,這就說明Cookie已經(jīng)被人劫持了,專業(yè)術(shù)語叫做Cookie投毒。
這是關(guān)于Cookie的刪除的解決辦法,其實(shí)我們沒必要今天都進(jìn)行刪除,建議安裝一些安全軟件,我這里用得比較多的是360的軟件,比如說可以刪除,它會(huì)給你列出所有瀏覽器的Cookie,到時(shí)候你可以設(shè)置一兩天或者三天刪一次,我建議是兩三天刪一次。
我就講這么多,大家有什么不太明白的,咱們可以互相學(xué)習(xí)溝通一下。
雷宇:謝謝孫雪飛!孫雪飛剛才為我們介紹了一下什么是Cookie,就我的理解,我覺得Cookie還是很有用的,可能它也有一些漏洞會(huì)被一些不法公司所利用,唯一需要解決的方法就是用戶在上網(wǎng)的時(shí)候一定要小心。
接下來,請(qǐng)DCCI互聯(lián)網(wǎng)數(shù)據(jù)中心的創(chuàng)始人、總經(jīng)理胡延平老師為我們介紹一下相關(guān)的情況。
胡延平:很簡短的作一個(gè)微分享,Cookie問題盡管由來已久,但是業(yè)界真正開始關(guān)切或者說面對(duì),甚至是作為一個(gè)問題進(jìn)行解決,是近半個(gè)月、一個(gè)月以來的事。包括用戶,很多人都說早就知道Cookie和隱私的關(guān)系,以及利用Cookie泄露用戶隱私的情況,但是用戶真正意識(shí)到這是一個(gè)關(guān)系到切身利益,而且一定要解決的問題,這個(gè)過程也是最近才剛剛開始。為什么?因?yàn)檫@是我們國家的一個(gè)大環(huán)境,我們國家就是一個(gè)有法不依、執(zhí)法不嚴(yán)、違法不究,甚至立法犯法的這么一個(gè)環(huán)境。關(guān)于隱私也好,關(guān)于公共權(quán)益的保護(hù)也好,這個(gè)社會(huì)不是沒有常識(shí),商業(yè)有商業(yè)的常識(shí),市場有市場的常識(shí),消費(fèi)關(guān)系有消費(fèi)關(guān)系的常識(shí),法律也有基本框架的規(guī)定等等,不一定說凡事一定要立一個(gè)新的法,這個(gè)問題才可以解決。我們國家其實(shí)最迫切的問題不是立法問題,而是執(zhí)法問題,甚至不是執(zhí)法問題,而是明知常識(shí)故犯常識(shí)的問題。所以,這個(gè)就是一個(gè)方面跟大家要分享的。
第二個(gè)方面跟大家要分享的是什么呢?就是關(guān)于Cookie,技術(shù)的部分剛才都介紹得很清楚了。Cookie本身是一個(gè)用戶離不開、互聯(lián)網(wǎng)服務(wù)也需要的一個(gè)最基礎(chǔ)的規(guī)范、服務(wù)和工具。Cookie本身是無罪的,Cookie本身也沒有任何問題,有問題的是用Cookie來做事情的人和企業(yè),就是你用它來做什么。如果你用它來提供注冊(cè)用戶所需要的個(gè)性化的服務(wù),那是毫無疑問,這是必需的。但是,如果以Cookie為基礎(chǔ),去采集用戶的瀏覽信息、瀏覽行為、興趣偏好、個(gè)人信息,包括甚至一些隱秘的個(gè)人隱私等等,采集了以后,如果只是自己作為優(yōu)化自身服務(wù),為用戶提供更好的服務(wù),也沒有問題。包括一定范圍內(nèi)的精準(zhǔn)廣告,也沒有問題。但是,如果把它未經(jīng)用戶許可去轉(zhuǎn)讓給第三方,或者讓第三方以Cookie為基礎(chǔ)來采集用戶的瀏覽行為和資訊信息等等,那就有問題了。
所以,實(shí)際上關(guān)于Cookie的邊界和有問題的范圍其實(shí)是很清楚的,也就是一個(gè)最基本的原則。所以說,第一是知情權(quán),第二是選擇權(quán),第三是許可權(quán)。
什么意思呢?第一,知情權(quán),采集用戶隱私、瀏覽行為的信息,這些對(duì)象服務(wù)以外你所能做的事情,用戶必須是要知情的,不是偷偷采集。
第二,選擇權(quán)。就是用戶在接受你服務(wù)的過程中,他可以選擇,比如說開放這個(gè)權(quán)利,也可以選擇不開放這個(gè)權(quán)利,這個(gè)開關(guān)在用戶手里,不是企業(yè)手里,你是不能強(qiáng)迫用戶。
第三,許可權(quán)。許可是指跨站的,站外第三方的,你利用客戶的Cookie信息轉(zhuǎn)讓給第三方,甚至第三方讓你轉(zhuǎn)讓,包括把侵犯用戶個(gè)人隱私的數(shù)據(jù)做轉(zhuǎn)售,甚至有些不是許可不許可的問題,而是泄露用戶個(gè)人隱私的問題。
不清楚的只是這個(gè)里面的利益關(guān)系不清楚,或者是有些企業(yè)為了自己的私利,一定要把這個(gè)很清楚的水給攪混了,讓它變得不清楚,實(shí)際上是很清楚的。作為我們從業(yè)者,這個(gè)常識(shí)是有的,作為法律,這個(gè)基本邊界也是有的,中國沒有,歐洲、美國都有,包括日本、韓國,比如說第三方的Cookie、跨站的Cookie,包括所采集的用戶瀏覽行為、個(gè)人信息、隱私,轉(zhuǎn)售、轉(zhuǎn)用,以及第三方未經(jīng)許可不知情的情況下進(jìn)行轉(zhuǎn)用。這是一個(gè)基本情況。
迄今為止,在我看來,我們所做的調(diào)查也好,我們媒體層面的討論也好,專家的相關(guān)研究也好,我們似乎不是為了去求證一個(gè)問題到底存不存在,以及這個(gè)問題是不是問題,其實(shí)不是在做這件事,我們只是在做一件什么事情呢?就是讓一個(gè)被攪混了的水重新變得清楚,讓商業(yè)回到常識(shí),讓市場回到常識(shí),讓大家的行為回到常識(shí),回到基本的法律框架范圍內(nèi)來。所以,我個(gè)人意義和價(jià)值在這方面,當(dāng)然,這個(gè)后面還有媒體的專家、法律界的專家、互聯(lián)網(wǎng)的專家比我更清楚,如果從我的角度來看的話,就是這么一個(gè)基本情況。
最后我再補(bǔ)充一點(diǎn),移動(dòng)端對(duì)個(gè)人隱私的侵害、侵犯然后竊取,比PC端要嚴(yán)重、要泛濫、要不知情,要沒辦法的多。因?yàn)槲覀冊(cè)??15之前,我們DCCI剛剛發(fā)了一個(gè)移動(dòng)安全隱私的咨詢報(bào)告,我們逐一做了技術(shù)手段的測評(píng),了解這些應(yīng)用對(duì)于用戶的短信內(nèi)容記錄、通話記錄、通訊錄,包括上網(wǎng)瀏覽行為,應(yīng)該講沒有比它更隱私的隱私了,這樣的一些數(shù)據(jù)信息的獲取情況,這個(gè)獲取情況的結(jié)果是觸目驚心的,這個(gè)觸目驚心到什么程度呢?就是將近70%的應(yīng)用移動(dòng)在獲取用戶的核心信息和隱私,而所有這一千個(gè)應(yīng)用里頭,又有30%多,將近40%是不知情的情況下,而且跟自身的功能完全無關(guān)的情況下在獲取。也就是說他這個(gè)移動(dòng)應(yīng)用根本不需要這個(gè)權(quán)限的情況下,來獲取相關(guān)的信息。
前段時(shí)間我跟高法的朋友在聊天,他用了一個(gè)智能手機(jī),他說我這些安全軟件也裝了,我說那你看,這個(gè)安全軟件提示你裝的這些應(yīng)用在干什么,他嚇一跳,說我不是有安全軟件嗎?我說你看看你安全軟件可不可以阻止這一行為,他一看阻止不了,為什么?安全軟件只能夠提示這個(gè)應(yīng)用有這個(gè)行為和功能在獲取你的短信內(nèi)容記錄等等,但是他并不能阻止,為什么呢?因?yàn)槟愕氖謾C(jī)沒有rute,就是通過一個(gè)操作來取得跟管理員的超級(jí)用戶的權(quán)限。所以,整體每一百個(gè)手機(jī)里頭,rute的比例只有10%多一點(diǎn),將近90%的手機(jī)是沒有的,你即使裝了各種安全軟件,一樣不能阻擋那一千個(gè)應(yīng)用里頭有三四百個(gè)應(yīng)用在根本不需要的范圍內(nèi)獲取你的隱私。
所以,這就是問題,所以關(guān)于用戶的安全和隱私問題的這樣一個(gè)關(guān)注真正被提上議事日程,或者真正開始解決,其實(shí)才剛剛開始,后面要走的路還很長。如果每個(gè)人都有道義、有良知,包括有常識(shí)的話,我們每個(gè)人都應(yīng)該站出來,去讓大家看到真相,讓大家發(fā)現(xiàn)問題,然后一起來解決問題。這個(gè)調(diào)查已經(jīng)證明了群眾的眼睛是雪亮的,因?yàn)槲覀冋驹趯I(yè)的角度來看,這一千多個(gè)網(wǎng)友他們所了解的狀況,以及他們所反饋的意見來看,他們并不是說因?yàn)椴皇腔ヂ?lián)網(wǎng)的從業(yè)者、技術(shù)專家就不知道,實(shí)際上群眾這是一種群體智慧,大家是明白的,那么怎么來解決這個(gè)問題,今天這個(gè)研討應(yīng)該可以起到這么一個(gè)推動(dòng)的作用。
雷宇:謝謝胡老師!胡老師有剛才有一個(gè)觀點(diǎn)我很認(rèn)同,就是您說Cookie本身沒罪,但是有罪的是利用它要做一些不法行為的個(gè)人或者企業(yè)。
胡延平:包括Cookie字段本身的信息量是極其有限的,你可以把它理解為一個(gè)虛擬ID,但是以這個(gè)ID為基礎(chǔ)去對(duì)應(yīng)、去采集各種各樣的信息怎么樣來用,問題在這里。
雷宇:您剛才講的事例,我們就感覺到很觸目驚心,那是哪種類型的軟件在竊取用戶的信息?它為什么要竊取我們的數(shù)據(jù)信息?像這種APP多嗎?
胡延平:非常多。
雷宇:接下來發(fā)言的是北京郵電大學(xué)信息安全中心的副教授、災(zāi)備技術(shù)國家工程實(shí)驗(yàn)室總工辛陽教授。
辛陽:我們今天一起討論的是Cookie與網(wǎng)絡(luò)隱私保護(hù)座談會(huì),實(shí)際涉及的就是三個(gè)因素,Cookie、網(wǎng)絡(luò),還有隱私,我們討論的就是把這三者之間的關(guān)系說清楚,就說清楚了,這三者之間是遠(yuǎn)近,還是密切關(guān)聯(lián),還是沒有關(guān)聯(lián),要說清楚。
先看一看互聯(lián)網(wǎng),互聯(lián)網(wǎng)大家都知道,這是從美國軍方出來的,由于這個(gè)網(wǎng)絡(luò)的架構(gòu),以及它的特點(diǎn)便利性,所以互聯(lián)網(wǎng)很快普及到全世界?;ヂ?lián)網(wǎng)有一個(gè)很大的特點(diǎn)是什么呢?就是說它能在短時(shí)間之內(nèi)獲取到你所需要的東西,也就是說以更低的成本、更高的效率來獲取你所需要的東西。原來你想查一個(gè)附近的餐館或者酒店,你可能需要打一圈的電話,甚至問親朋好友,你現(xiàn)在可以直接通過互聯(lián)網(wǎng)或者手機(jī)的登錄,直接查到你所需要的信息。比如說原來美國的技術(shù)很先進(jìn),大學(xué)里有很多新的技術(shù),你原來沒有互聯(lián)網(wǎng)的時(shí)候,你想找一些科學(xué)研究,你只能托朋友和同學(xué)在美國那邊打印快遞過來,現(xiàn)在只需要通過網(wǎng)絡(luò)。所以,互聯(lián)網(wǎng)有一個(gè)很大的好處,就是降低獲取信息的成本,提高了效率。這是一個(gè)很大的好處。
它還有一個(gè)特點(diǎn),任何的事情,實(shí)際今天的話題跟我們馬克思主義是可以關(guān)聯(lián)在一起的,如果跟馬克思主義辯證法在一起,實(shí)際這個(gè)問題就很簡單了。所以互聯(lián)網(wǎng)要獲取很好的信息,高效率的信息,任何的事情都是有代價(jià)的。比如說你查到附近的餐館、酒店,你需要告訴他什么呢?你需要提供一些個(gè)人信息,你需要告訴他你的位置,你不知道我位置,我怎么知道你附近酒店在哪里呢?所以你需要給他提供這種個(gè)人信息。所以,這個(gè)方面可能是我們傳統(tǒng)的一些方式方法所不具備的。所以,它一定要有一個(gè)交互,要提供一些信息。另外,包括原來訂飛機(jī)票、火車票,最早是跑到車站或者代售點(diǎn)去買,后來是打電話,現(xiàn)在自己下載一個(gè)小軟件就可以訂票了,但是你也需要給他一些信息,你需要把你的賬戶和個(gè)人信息寫上去,飛機(jī)票、火車票都需要身份證,你不給我付錢,也要提供個(gè)人賬號(hào),你不提供,我怎么扣錢?我不會(huì)白給你票。所以,我說的這一點(diǎn)就是說互聯(lián)網(wǎng)給大家提供了很多便利,但是另一方面他一定有一些交互,有些個(gè)人信息的提供。這是互聯(lián)網(wǎng)的一些特性。
第二點(diǎn),就是隱私。隱私是什么呢?隱私當(dāng)然有很多的定義,現(xiàn)在說什么是隱私?實(shí)際上這里也沒有一個(gè)精確的定義。什么叫隱私?
張志勇:我感覺基本就是不愿讓別人知道和怕別人知道的。
辛陽:對(duì),咱們不說互聯(lián)網(wǎng)的隱私,傳統(tǒng)的隱私是什么?傳統(tǒng)的隱私是一種恥辱感,以前它是跟群體利益、公共利益對(duì)應(yīng)的,是個(gè)人的東西,不想讓別人打擾和知道的東西,它是一種跟羞辱感關(guān)聯(lián)的,比如說你知道了我的隱私是一種恥辱。那么隱私到了互聯(lián)網(wǎng)領(lǐng)域,概念就變化了,你不能說你的手機(jī)號(hào),你各方面的信息就跟隱私關(guān)聯(lián),有的人希望自己的手機(jī)號(hào)全世界都知道,比如說貼小廣告的,我就希望全世界都知道我的號(hào)碼,可能有些是不希望的。所以,隱私這塊實(shí)際在互聯(lián)網(wǎng)領(lǐng)域都是比傳統(tǒng)意義擴(kuò)展了很多,更多的實(shí)際是跟個(gè)人信息相對(duì)應(yīng)的東西。就像剛才那位老師說的,這里頭關(guān)鍵是你想不想讓別人知道,在這個(gè)方面是一個(gè)遞進(jìn)。但是有的時(shí)候你想讓別人知道,有的時(shí)候不想讓別人知道,整個(gè)范圍擴(kuò)大化以后,實(shí)際上我們說互聯(lián)網(wǎng)行業(yè)沒有隱私,你所有的東西都告訴了互聯(lián)網(wǎng),你的賬號(hào)、你家里有幾棟房子,現(xiàn)在說不知道有多少房子,都登錄到房管局的信息系統(tǒng)里,只要互聯(lián)就清楚了,只不過是政策不讓告訴你,你的存款都在銀行里,都能調(diào)出來,很簡單。所以,我就說互聯(lián)網(wǎng)領(lǐng)域沒有真正的所謂的隱私。
再就是第三方面,Cookie。Cookie還是那樣,實(shí)際上就拿出咱們的辯證法來,就像一把菜刀一樣,可以殺人,也可以切菜。拿出馬克思主義的辯證法來,所有的事情都是有好處和壞處的,現(xiàn)在我們國家在大力發(fā)展高新技術(shù)產(chǎn)業(yè),一說高新,就想成了信息化,這個(gè)方面是不是也有弊端?也有弊端,導(dǎo)致了環(huán)境的破壞,甚至是那些科幻片演的,技術(shù)發(fā)展到一定的程度,導(dǎo)致人類的滅亡。所以,所有東西都有好處和壞處,Cookie只是一種一個(gè)很普通的東西,當(dāng)然了,它為什么引起了這么多的注意?因?yàn)樗傻氖虑槭窍嚓P(guān)的,就像常在河邊走,哪能不濕鞋?Cookie是跟個(gè)人信息相關(guān)聯(lián)的,所以會(huì)更多的引起大家的關(guān)注。所以,這一塊如果說Cookie泄露隱私,實(shí)際上很多東西都在泄露隱私,你上網(wǎng)你輸入個(gè)人隱私,那是你自愿的,而Cookie是自動(dòng)的在后臺(tái)給你提供便利。所以,Cookie肯定是跟咱們互聯(lián)網(wǎng)的隱私?jīng)]有必然的聯(lián)系,也不能說因?yàn)镃ookie的原因,甚至我看到網(wǎng)上說要再找一些替換Cookie的技術(shù),你替換的技術(shù)也能找到,那個(gè)技術(shù)一樣是有問題的,都是有問題的。當(dāng)然,每個(gè)技術(shù)都可以進(jìn)步,就是今天不討論Cookie,它將來還會(huì)進(jìn)步。我個(gè)人肯定不應(yīng)該說因?yàn)檫@個(gè)導(dǎo)致了Cookie技術(shù)不能用了,絞殺了,我認(rèn)為是得不償失了,而且抬高一個(gè)層面,這是技術(shù)人的愚昧,如果達(dá)到這個(gè)程度,那將是一種悲哀,絞殺了Cookie,將來還會(huì)出來很多東西,這個(gè)社會(huì)就倒退了。
所以,這三者之間的關(guān)系我覺得說清楚之后,很多東西都會(huì)說清楚。這些東西實(shí)際上我認(rèn)為就是個(gè)很簡單的事情,就是因?yàn)榭赡芷毓饬撕芏鄸|西,才把大家湊在一起,如果沒有曝光的話,大家根本沒有必要也沒有機(jī)會(huì)坐在一起。
所以,我要說幾點(diǎn),第一,Cookie并不是互聯(lián)網(wǎng)領(lǐng)域的一個(gè)惡魔,它只是跟個(gè)人信息相關(guān)的文本或者是數(shù)據(jù)結(jié)構(gòu),是為了提供方便的這樣一個(gè)東西,我相信最初的開發(fā)者的設(shè)計(jì)初衷也是好的。第二,互聯(lián)網(wǎng)領(lǐng)域沒有絕對(duì)的隱私,你使用任何服務(wù)都是有代價(jià)的。第三,個(gè)人隱私的使用是有限的,個(gè)人信息屬于個(gè)人的一種無形資產(chǎn),既然這個(gè)東西是我的錢,或者是我的資產(chǎn),那么我有決定權(quán),你要用我的東西的時(shí)候,可以用,我全家都搬給你,但是你要告訴我,你要用它干什么?我要清楚,我需要得到你的服務(wù)的代價(jià),需要我貢獻(xiàn)這些個(gè)人信息價(jià)值,這是需要的。另外,你用了我的這個(gè)東西,你再用給第三方,我會(huì)同意,并不是你給廣告公司我的信息,我可能會(huì)同意,為什么會(huì)同意?你來跟我談,或者說形成一種模式,你掙三分錢,給我一分錢,這都有很多的模式可以探討。而不能說偷偷的把我的信息給了第三方,所以實(shí)際上這些觀點(diǎn),應(yīng)該也是很開放的觀點(diǎn),我的個(gè)人信息也可以賣,有的人愿意賣,有的人不愿意賣,我們是個(gè)和諧社會(huì)要共贏,你賣掉我的個(gè)人信息,比如說我買雙皮鞋,什么皮鞋好,我想買手機(jī)或者平板電腦,什么樣的產(chǎn)品好,有可能需要你推給我,但是你要把這些信息給所有的方面,我希望你可以把這些情況告訴我。所以,這里面也就是說個(gè)人信息確實(shí)是咱們的一個(gè)資產(chǎn),決定權(quán)不在廠家、互聯(lián)網(wǎng)運(yùn)營商,我的東西我做主,你不能動(dòng)我的奶酪。
雷宇:好,謝謝辛陽老師!剛才辛陽老師提到一個(gè)問題挺好的,就是您說什么叫隱私,姚老師您是來自法律界的代表,您覺得在法律上如何定義隱私呢?還有就是哪種行為可以算是侵犯了隱私?
姚克楓:大家好,我是北京德和衡律師事務(wù)所合伙人的律師姚克楓。關(guān)于隱私的定義,其實(shí)在法律上并沒有非常明確的定義,但是通常的說法對(duì)隱私是這樣定義的,就是自己不為人知的信息、不希望他人獲得的信息,對(duì)外也沒有披露的信息就是個(gè)人隱私,當(dāng)然個(gè)人隱私的范圍就比較廣了,可能有一些交叉,就是說我有一些信息有一些人知道了,但是這是小范圍的,不向公眾公開的信息,這是通俗的關(guān)于隱私的定義。當(dāng)然,更準(zhǔn)確的定義是沒有的,是一種人格權(quán)。
雷宇:您覺得像現(xiàn)在這種互聯(lián)網(wǎng)公司有的時(shí)候利用用戶的個(gè)人隱私,把它賣給其他的廣告公司,從法律上有沒有一個(gè)特定的條文來懲戒這種行為呢?
姚克楓:因?yàn)榛ヂ?lián)網(wǎng)的發(fā)展會(huì)出現(xiàn)不同的情況,Cookie本身從1993年或者說互聯(lián)網(wǎng)出現(xiàn)以后,它是存在這個(gè)軟件的,或者說這個(gè)工具的。但是這個(gè)工具本身怎么去利用,確確實(shí)實(shí)有各種各樣的形式,比如說自身的網(wǎng)站,我自己的網(wǎng)站,你來登錄我的網(wǎng)站,把信息存儲(chǔ)到我的網(wǎng)站當(dāng)中,我可能會(huì)搜集你的用戶名、密碼,為了你下次更方便登錄,這種情況下,對(duì)我自己來說,我搜集,我又沒有對(duì)外公開,我是為了技術(shù)的快速方式,為了你更方便登錄網(wǎng)絡(luò)。盡管這個(gè)現(xiàn)在存在爭議,但是并沒有嚴(yán)格到存在信息泄露的問題,但是如果我拿到你的信息以后我公開了,或者說披露給第三方,或者為了商業(yè)的合作給了第三方,因?yàn)榈谌綍?huì)給我分成,這種情況下,相當(dāng)于說我拿著別人的信息去賣,或者說去跟第三方合作獲得商業(yè)收益,那這就是一種侵犯隱私權(quán)的行為,因?yàn)闆]有經(jīng)過用戶的同意。用戶本身來說他有一個(gè)知情權(quán)、選擇權(quán),還有你的許可權(quán),用戶的這三項(xiàng)權(quán)利你都剝奪了,明顯就是對(duì)用戶個(gè)人信息的侵犯,利用Cookie或者利用其他信息出售給第三方,比如現(xiàn)在有很多聯(lián)盟廣告給小網(wǎng)站,實(shí)際上就是把我Cookie里面的信息賣出去了。實(shí)際上這種行為是收集的一方和第三方,他是屬于連帶去侵犯用戶的隱私。
雷宇:也就是說如果沒有把它用來獲取商業(yè)利益,是不會(huì)受到法律懲處的。
姚克楓:對(duì)。
雷宇:目前對(duì)于利用Cookie獲取商業(yè)利益,法律有沒有相關(guān)的條文?
姚克楓:目前法律上沒有把所有現(xiàn)象都涵蓋進(jìn)去,但是從法律的原則上是完全可以約束的,剛才胡老師也說,實(shí)際上并不是立法的問題,雖然立法確實(shí)存在滯后,但是法律原則上完全可以約束這個(gè)行為,侵犯用戶隱私,竊取Cookie的信息,確確實(shí)實(shí)在侵權(quán)責(zé)任法上是有明確規(guī)定的。但是因?yàn)镃ookie這個(gè)現(xiàn)象涉及技術(shù)層面比較多一些,法律對(duì)技術(shù)的約束需要一個(gè)過程,所以,可能很多人會(huì)認(rèn)為現(xiàn)在的法律已經(jīng)不能約束Cookie的這個(gè)行為了,實(shí)際上還是可以約束的。
雷宇:好,謝謝姚老師!張老師,您作為中華工商時(shí)報(bào)副總編,也是資深媒體人,您怎么看待這個(gè)現(xiàn)象?
張志勇:我感覺作為媒體人,關(guān)注社會(huì)上的一切進(jìn)展和變化,但是,這次通過這件事,我感覺是這樣,它從個(gè)人話題上升到社會(huì)話題,又成為一個(gè)經(jīng)濟(jì)話題,當(dāng)今社會(huì)可以說沒有相關(guān)的問題跟經(jīng)濟(jì)無關(guān),這個(gè)社會(huì)完全是經(jīng)濟(jì)化的社會(huì),肯定要跟經(jīng)濟(jì)沾邊。
這里我想說一個(gè)什么問題呢?整個(gè)關(guān)于網(wǎng)絡(luò)到底有沒有挖人隱私,這確確實(shí)實(shí)是需要探討的。但是我想說什么呢?關(guān)于整個(gè)這種技術(shù),這種技術(shù)主要是什么?在互聯(lián)網(wǎng)當(dāng)中是一種采集的、抓取的精準(zhǔn)的這種技術(shù),它對(duì)這個(gè)社會(huì)和未來發(fā)展,從經(jīng)濟(jì)角度上離不開?,F(xiàn)在整個(gè)下一步,包括美國,甚至整個(gè)全球,將進(jìn)入大數(shù)據(jù)時(shí)代,大數(shù)據(jù)時(shí)代就是要精準(zhǔn)的抓取某一方面、某一領(lǐng)域、某一個(gè)個(gè)體所有的動(dòng)向。如果大家感興趣的話就知道,去年底和今年初有一部美劇,這家公司是美國奈菲公司做信息抓取的公司拍的,它在網(wǎng)上收取所有人的偏好、喜好、吃穿住,當(dāng)然這是另一個(gè)話題。
這里可能涉及到法律的問題,我個(gè)人感覺到更多涉及到的是社會(huì)的道德和信任??陀^的講,中國這樣一個(gè)國家從目前來講,信任體制沒有建立起來。我舉個(gè)簡單的例子,前天我看到一個(gè)故事,一個(gè)旅游者好像叫古月,去了一個(gè)國家,約了一個(gè)人到海邊去打魚,在海邊走了將近一天,因?yàn)楹I蠜]有別人,他們很辛苦,打回來以后都是小魚,當(dāng)?shù)赜幸?,這個(gè)魚不能捕撈。他感覺不理解,在國外這種信任是很正常的,你沒人可看不代表沒人限制他,但是在我們國家沒有。我說這個(gè)例子是什么呢?除了法律對(duì)互聯(lián)網(wǎng)上的一些約束以外,我感覺整個(gè)全社會(huì),信任體制沒有建立起來,以前說誠信、信譽(yù),這種對(duì)于自己的發(fā)自內(nèi)心的東西沒有。
以后隨著互聯(lián)網(wǎng)的發(fā)展,隱私越來越少,開放程度你抵擋不了,這個(gè)隱私的理解和判斷跟開放度沒有關(guān)系。前段時(shí)間說冰島的首相將攜夫人來中國訪問,要是在以往都不可理解,這就是一個(gè)開放度的發(fā)展,一個(gè)是開放度,一個(gè)是整個(gè)新技術(shù)的問題。
最后我想說,整個(gè)社會(huì)道德體制沒有建立起來的情況下,很多事情都是渾水,該需要自我約束,信任體制也好,還是道德體制也好,還是信譽(yù)體制也好,它會(huì)靠人本身來解決。整個(gè)法律的一塊,完全進(jìn)入法制層面我就不講了,技術(shù)層面我也不講了,這里有媒體人,可能更多關(guān)注一些形而上的虛的東西。
雷宇:謝謝張老師!我記得《紐約時(shí)報(bào)》以前有一篇文章表達(dá)了這樣一個(gè)觀點(diǎn),就是說在目前的信息化社會(huì),每個(gè)人也要注意他在網(wǎng)絡(luò)的聲譽(yù),因?yàn)楦鶕?jù)互聯(lián)網(wǎng)的特點(diǎn),一個(gè)人的信息是很難完成刪除的,一點(diǎn)他有負(fù)面信息的話,你在互聯(lián)網(wǎng)上的位置會(huì)永遠(yuǎn)保存下去。他提出了這樣一個(gè)觀點(diǎn)。剛才您也提到,在信息化社會(huì)要重建我們的道德體系,我不知道韓老師是否同意這樣一個(gè)觀點(diǎn),您覺得是推這樣一個(gè)問題,是法律更重要,還是目前的道德約束這樣一種行為?
韓福東:我比較同意張老師的觀點(diǎn),我覺得法律它所能夠管的事情實(shí)際上是有限的,大部分事情是要靠道德來約束的。剛才四位老師說的這些東西,我想從媒體的角度來談一談我的看法。
剛才雷宇引的這句話很有意思,他說Cookie只是一種技術(shù)手段,除了它以外,還有其他很多記錄用戶操作記錄,我們應(yīng)該關(guān)注的調(diào)用用戶的操作記錄行為本身,比如有人持刀傷人,我們不該關(guān)注刀是好還是壞。這個(gè)比喻其實(shí)很不錯(cuò),但是還有一個(gè)更好的比喻,就是把刀換成槍支。比如說如果昨天發(fā)生一新聞,有人持刀傷人了,我們今天可能不會(huì)在這里這個(gè)問題。但是如果在美國發(fā)生一起校園槍擊案,可能大家就會(huì)討論槍支是不是該廢除。問題不是我們要討論是否要廢除槍支,而是誰可以配槍,但是在美國,大眾都有配槍自由,這就是差異。可能在美國,大家就會(huì)對(duì)這個(gè)問題的討論越來越緊張,如果沒有槍擊案,可能會(huì)對(duì)持槍問題的正負(fù)討論就不會(huì)這么熱烈。
我覺得Cookie的問題也是這樣的,如果以后互聯(lián)網(wǎng)的發(fā)展是個(gè)人隱私信息泄露得越來越厲害,那么大家對(duì)這個(gè)話題討論就會(huì)越來越熱烈,有很多人就會(huì)堅(jiān)持Cookie所代表的這種信息傳遞的便捷和進(jìn)步,也有人會(huì)更強(qiáng)調(diào)它的負(fù)面效益。就好比說在同意持槍和反對(duì)持槍自由的人的這種比較針鋒相對(duì)的觀點(diǎn)。
就像剛才辛老師說的,在互聯(lián)網(wǎng)上沒有真正意義上的隱私,但是都透露了自己的隱私,所以跟Cookie本身泄露了隱私?jīng)]有必然的關(guān)聯(lián)。但是如果概念更清晰的話,可能就是說不是Cookie有問題,而是說這個(gè)Cookie的利用有問題,辛老師是表達(dá)了這樣一種觀點(diǎn)。就好比這個(gè)槍支本身是沒有問題的,只是說我們?cè)谌绾卫脴屩В谒墓芾砩峡赡苁谴嬖谝粋€(gè)邊界的問題?,F(xiàn)在,我們討論的就是怎么樣給Cookie帶上一個(gè)籠子,或者是怎么樣確定它的邊界。
從我個(gè)人的經(jīng)驗(yàn)來說,比如說我在當(dāng)當(dāng)網(wǎng)、京東購物的時(shí)候,他也會(huì)給我一些推薦,我覺得這個(gè)是很便捷的,這可能就是Cookie所帶來的好處。比如說登錄一些郵箱或者賬戶的時(shí)候,實(shí)際上它事先告訴了你,你要不要保存用戶名或者怎樣,我覺得這是一個(gè)基本的前提,就是說你首先要有一個(gè)告知的前提。因?yàn)橹袊木W(wǎng)民最少是7、8億,我相信大部分人對(duì)技術(shù)是沒有太多了解的,他不是天然的就知道,就是說我這個(gè)信息已經(jīng)被記錄了。所以,我覺得首先是這種告知的義務(wù)。這就好比我們媒體在做報(bào)道的時(shí)候,可能我們首先也是強(qiáng)調(diào)這種信息的流通的便利、快捷,但是同時(shí)我們報(bào)道信息時(shí),還應(yīng)該尊重隱私權(quán)。媒體報(bào)道有媒體報(bào)道的倫理,互聯(lián)網(wǎng)也有互聯(lián)網(wǎng)的倫理。
胡老師剛才提到如果搜集信息用于改善自己的服務(wù)和技術(shù),他覺得是無可厚非的。但是我我覺得即便是你用于改善自己的服務(wù)和技術(shù),你也應(yīng)該征求這些用戶的同意,就比如說我們做商家,我們做這個(gè)問卷調(diào)查的時(shí)候,現(xiàn)在很多超市門口會(huì)拉你做問卷調(diào)查,他會(huì)送你一個(gè)小禮物,他也要征得你的同意,他要了解你對(duì)某一個(gè)商品的認(rèn)知和偏好,但是他一定要征得你的同意,才會(huì)收集你的信息,而且他還要送給你小禮物。有些人覺得他的某些方面的偏好和信息是可以被估算為價(jià)值用來交換的,這基于每個(gè)人對(duì)隱私的重要程度的判斷可能是有差異的。
另外一個(gè)就是有無出售的問題,剛才各位老師都談到了,如果是出售給第三方,商業(yè)用途這可能是一個(gè)問題。但是從證據(jù)的角度來說,你想要證明它用于商業(yè)用途,賣給第三方,我覺得在取證方面是比較難的,所以如果從法律的角度,是不是有一種比較合理的假定,就是說如果你利用這個(gè)Cookie來搜集信息,即便你盡到告知義務(wù)了,你搜集信息也不是完全用于改善你的服務(wù),那是不是就可以假定這種搜集也是不合法的。
辛陽:就是個(gè)邊界。
姚克楓:如果從證據(jù)取證角度來講是能夠取證的,因?yàn)樗涯愕男畔⒛米吒谌匠鍪鄣臅r(shí)候,總有一個(gè)過程,這個(gè)過程是可以顯示出來的,只要你能夠證明他們之間有關(guān)聯(lián),已經(jīng)流到第三方去了,這時(shí)候你可以推定為什么我的信息在你的網(wǎng)站上,又到他這上面,為什么你們兩個(gè)匹配這么精確,表面現(xiàn)象取證以后,我們是可以推定的。這是一個(gè)。
第二個(gè),如果說這個(gè)證據(jù)很難取到,或者我取到之后,法律層面上對(duì)它的認(rèn)可有難度。規(guī)定的情況下,我們可不可以說只要這個(gè)信息我給你了,我同意了,但是他拿去以后沒有做個(gè)體的網(wǎng)站分析,而是給第三方了,那么你能不能推定直接說你這種行為是違法的呢?這種推定在法律上是統(tǒng)一的,因?yàn)橐茨銈兊膮f(xié)議,如果登錄前,有這個(gè)約定,但是你確確實(shí)實(shí)給了第三方,但是我看到的是并沒有對(duì)我進(jìn)行一個(gè)優(yōu)化服務(wù),你內(nèi)部的分析又沒有告訴我結(jié)果,我跟你之間又有一個(gè)協(xié)議約定,我可以依據(jù)這個(gè)約定,推定你把我的信息作為不合法的使用,這樣是成立的。但是成立的前提條件,一定是我跟網(wǎng)站之間有一個(gè)使用協(xié)議,并且對(duì)此有一個(gè)相對(duì)明確的約定,如果沒有,單純是我登錄了你的網(wǎng)站,或者說瀏覽了你的網(wǎng)站,可能這個(gè)推定還是很牽強(qiáng)的,很難獲得法律上的認(rèn)可。
韓福東:我還想說一下關(guān)于隱私和開放的關(guān)系,剛才張老師也說到這個(gè)問題,有些例子會(huì)證明,開放了以后,對(duì)隱私不是那么看重,但是有些卻反而更看重了。比如說我們到偏遠(yuǎn)的農(nóng)村,對(duì)他們隱私的信息,他們不會(huì)太在意的,反而是我們受過了這種教育以后,反而對(duì)一些信息的保密更看重了,是存在這樣一個(gè)問題。所以,我覺得這個(gè)話題肯定是一個(gè)永恒的話題,像辛陽老師說的,Cookie最開始的目的不是用來侵犯隱私,同樣,實(shí)際上槍支它最開始設(shè)計(jì)出來也不是用來校園槍擊的,也不是用來殺學(xué)生的,但是在實(shí)際生活中出現(xiàn)這些問題了,大家就對(duì)持槍自由,或者是對(duì)Cookie利用利弊的討論就成為了一個(gè)永恒的話題。
至于用道德還是用法律,我覺得張老師剛才也說得很清楚,實(shí)際上道德現(xiàn)在在中國基本上沒有什么約束力的,所以,討論如何用道德來約束這個(gè)行為,我覺得基本上是無效的。尤其是道德,它即便是有約束力的情況下,更多也是在一種熟人社會(huì)里,因?yàn)榛ヂ?lián)網(wǎng)本身是一個(gè)開放的,陌生人所能承擔(dān)的道德作用會(huì)更小。
雷宇:今天參加這個(gè)座談的除了學(xué)界、業(yè)界、媒體界,甚至包括我們的網(wǎng)友也有參與,庫格格你是網(wǎng)絡(luò)紅人,也是天涯的網(wǎng)友,你怎么看待上網(wǎng)的時(shí)候隱私泄露的情況,有沒有遇到這樣的情況?
庫格格:有遇到過,就會(huì)發(fā)現(xiàn)我其實(shí)在這個(gè)網(wǎng)站上登錄的信息,或者是發(fā)表的一些東西會(huì)出現(xiàn)在另外一個(gè)網(wǎng)站上,一模一樣的。出現(xiàn)過這種問題之后,其實(shí)就像韓老師剛才說的,很多人上網(wǎng),但是有大多數(shù)人都不知道背后的操作是怎樣的。所以,出現(xiàn)這種問題的時(shí)候,我們根本不知道怎么去采取措施,最多的方式就是盡量的避免少去給自己輸入一些隱私一樣的信息,但是還是避免不了。我覺得今天這個(gè)討論,我學(xué)到的東西很多,真的,平時(shí)不太了解。但是我最大的感覺,就是怎樣發(fā)展都可以,存在即合理,但是一定要對(duì)用戶有一個(gè)知情權(quán),不管他作為什么用途,無論做什么用途,可以讓對(duì)方知道,知道之后,再怎樣去采取措施,那就是另外一回事。可是他以竊取等等操作措施,讓人特別迷茫,我對(duì)互聯(lián)網(wǎng)到底該怎么去對(duì)待它,而在我對(duì)這個(gè)行業(yè)不了解的情況下,我如何去操作?比如說我們經(jīng)常淘寶購物,訂機(jī)票等等這些信息都得輸入,不輸入的話就沒法操作,但是我們不能說遠(yuǎn)離電腦,只能說在這個(gè)狀態(tài)下盡量的多學(xué)習(xí)這樣的常識(shí)。
雷宇:我覺得你這個(gè)問題可以拋給辛老師,辛老師是這方面的專家,您覺得像我們平時(shí)上網(wǎng)時(shí)怎么注意這種行為?怎么防止隱私被泄露?
辛陽:其實(shí)剛才你也說了,隱私、信息這些實(shí)際上都不重要,重要的是什么呢?我得有一個(gè)知情權(quán),我可以選擇,哪個(gè)信息給你,哪個(gè)信息不給你。
雷宇:但是我怎么知道我的信息給了別人呢?
辛陽:所以,我下面要說的就是這個(gè)東西說起來是合情合理的,但是對(duì)普通的甚至是搞這個(gè)專業(yè)的人,你搞不清楚哪個(gè)東西你要給我提供這個(gè)服務(wù),當(dāng)然,你說要付款,你肯定要告訴他一個(gè)賬號(hào),這很簡單。但是很多的小軟件,就是移動(dòng)互聯(lián)網(wǎng)、APP Store,你搞不清楚這些。就像360的,我要你這個(gè)軟件干這個(gè)事情,有多少用戶知道該阻止還是不該阻止呢?
張志勇:這個(gè)事情你阻止不了,你敢說哪一個(gè)人沒有在網(wǎng)上被“賣”過。只要你上網(wǎng)就會(huì)有痕跡,有了痕跡,會(huì)不會(huì)產(chǎn)生商業(yè)價(jià)值,會(huì)不會(huì)變成商業(yè)的東西,你一概不知。
辛陽:對(duì),所以我就說,怎么解決這個(gè)問題,實(shí)際上應(yīng)該有一些類似于國外的,當(dāng)然咱們國內(nèi)也慢慢在形成,應(yīng)該有一個(gè)獨(dú)立的學(xué)術(shù)機(jī)構(gòu)、學(xué)術(shù)組織,比如說像咱們大學(xué)的實(shí)驗(yàn)室。我上午就跟360的老總在聊,到他們實(shí)驗(yàn)室看過技術(shù)。很多時(shí)候,包括互聯(lián)網(wǎng)行業(yè),大家罵來罵去的,都說自己好,別人不好,實(shí)際上政府也有一些相關(guān)的機(jī)構(gòu),政府相關(guān)的機(jī)構(gòu)你也不能說他就公正,應(yīng)該有些機(jī)構(gòu),就是說學(xué)術(shù)界、技術(shù)界,完全從技術(shù)方面說明這個(gè)問題。怎么說明這個(gè)問題呢?你說這個(gè)東西,這個(gè)互聯(lián)網(wǎng)、軟件你是發(fā)這些信息,不會(huì)透露你邊界之外的東西,那么好,我很簡單,我只是驗(yàn)證你說的話對(duì)不對(duì),因?yàn)槟阕鲞@些軟件都是要做宣傳的,不用搞太復(fù)雜的東西,你只要證明你說的話是對(duì)還是否,因?yàn)槟阏f的東西是廣而告之的,大家都知道。大家的問題是,不知道你說得對(duì)和不對(duì),因?yàn)榇蠹叶荚谡f我沒有透露隱私,我只需要這些信息。當(dāng)然,我也要數(shù)據(jù)來測,測完了以后,出一個(gè)報(bào)告證明你說的對(duì)還是錯(cuò),我只證明這么一個(gè)東西,而且完全是從學(xué)術(shù)方面的,沒有任何的認(rèn)證,我就是從學(xué)術(shù)、科研、技術(shù)方面進(jìn)行一個(gè)測試報(bào)告,很公正的一個(gè)測試報(bào)告。所以,需要這樣一些第三方的獨(dú)立機(jī)構(gòu),而且這些機(jī)構(gòu)一定完全獨(dú)立,不受企業(yè)的限制,不受政府的限制,不受任何其他方面的限制,這些業(yè)界慢慢做出來。包括Cookie現(xiàn)在也是一個(gè)熱點(diǎn),普通民眾并不知道,有時(shí)候政府出來說的話大家也不信,就需要有些專門的機(jī)構(gòu)、實(shí)驗(yàn)室來說明,完全是從學(xué)術(shù)技術(shù)的觀點(diǎn)來做,這個(gè)東西到底是怎么樣,是不是這樣。所以,我就說,需要有這樣一個(gè)機(jī)構(gòu),當(dāng)然,這方面的機(jī)構(gòu)咱們國內(nèi)很缺乏。但是,每一個(gè)產(chǎn)品賣到市場上都有公安部的證,賣的政府系統(tǒng)的有保密局的證,還有什么3C證等等,但是那些不管用。所以說,需要這么一個(gè)機(jī)構(gòu)。
然后再說說個(gè)人上網(wǎng)時(shí)要注意什么事項(xiàng),實(shí)際上Cookie真是沒有罪,你可以不用它,你原來上網(wǎng)用Cookie的話,可能找東西的話需要3秒鐘,你現(xiàn)在不用它,只不過就是浪費(fèi)一些時(shí)間。再一個(gè)像韓老師說的,在農(nóng)村,大家不關(guān)心這個(gè)隱私的問題,這個(gè)事情從另外一個(gè)方面來說,對(duì)你的影響度的問題,比如說有些名人不想讓大家知道自己的事情。我作為一個(gè)農(nóng)民,在一個(gè)村里,可能一火了以后,也成了網(wǎng)上的紅人,還可以上鏡,還有廣告費(fèi),這個(gè)東西說不定還是他希望的。所以,要兩方面來看。所以,有些方面你可能會(huì)擔(dān)心,你可以幾天一清理,甚至把Cookie關(guān)掉。還有一個(gè),就是你上網(wǎng)的時(shí)候,要注意你上的網(wǎng)站是不是釣魚網(wǎng)站,這方面要注意,比如說現(xiàn)在你上的全部是假冒網(wǎng)站,現(xiàn)在也有這方面的依據(jù),比如說百度搜出來它有安全認(rèn)證,360也有安全認(rèn)證。你要做涉及到現(xiàn)金交易的時(shí)候,一定要小心這些東西,甚至你輸入的銀行帳號(hào)是O還是0,這些方面你一定要有個(gè)人的信息安全意識(shí),尤其是登錄一些網(wǎng)站。
張志勇:這個(gè)是需要提醒的,每一個(gè)人的信息安全意識(shí),包括在座的人,我就沒有信息安全意識(shí),因?yàn)槲肄k公室一個(gè)電腦,家里一個(gè)電腦,辦公室也沒人來,我自己從來沒有這方面的意識(shí),但是我愛人多次提醒我,你的電腦你上完了也不退出,這是很可怕的事。
韓福東:你用Wifi,它就提醒你是自用的還是公共的。
辛陽:所以說首先要有一個(gè)信息安全意識(shí),你上網(wǎng)不用賬號(hào)行嗎?肯定不行,否則的話你買不到票。所以說,一定要培養(yǎng)這方面的意識(shí)。像大家現(xiàn)在QQ聊天,經(jīng)常會(huì)提示不要透露賬號(hào),包括移動(dòng)互聯(lián)網(wǎng)的意識(shí)培訓(xùn),當(dāng)然這都不是絕對(duì)的,首先你要有這個(gè)意識(shí),然后再來區(qū)分你上網(wǎng)干的這個(gè)事情是不是有必要的,需要提供給他,有些事情還是可以判斷出來的。尤其是要涉及到現(xiàn)金交易的時(shí)候,涉及到錢的時(shí)候,最后一條線,你一定要慎之又慎,通過一些方式來佐證,這些方面可能是要注意的方面。而且上的網(wǎng)站一定要找到權(quán)威的網(wǎng)站,不要隨便找一個(gè)小網(wǎng)站,登錄進(jìn)去又出來一堆網(wǎng)站,比如說火車站網(wǎng)站,到目前為止,這個(gè)網(wǎng)站是全國唯一的一個(gè)
認(rèn)證網(wǎng)站,所以要有信息安全意識(shí)再去登錄網(wǎng)站。就好比你買水的時(shí)候就知道要買品牌的水,所以說一定要上一些品牌的網(wǎng)站來做事情。有些小公司做的事情,你先給我付錢,我再給你遞東西,那可能就是騙人錢的。
雷宇:我覺得在這個(gè)問題上,消費(fèi)者應(yīng)該是弱勢,如果僅僅是提醒個(gè)人去注意的話,國家應(yīng)該做什么?難道只是因?yàn)閭€(gè)人要注意嗎?
辛陽:國家就應(yīng)該增強(qiáng)監(jiān)控意識(shí)。
雷宇:比如說很多垃圾短信都是精準(zhǔn)投放,但是你的信息只是給了一些比較權(quán)威的部門,有可能你上戶口的時(shí)候,把你的個(gè)人信息提供給了戶籍辦,或者你辦出生證的時(shí)候,把信息給了街道辦,之后就會(huì)收到很多精準(zhǔn)的投放廣告,比如說針對(duì)嬰兒的,或者是針對(duì)出國、移民的,非常精準(zhǔn),這種個(gè)人信息泄露怎么辦呢?
辛陽:這還是兩個(gè)問題,第一是誰賣了信息?醫(yī)院,比如說有的醫(yī)院就在賣信息,幼兒園,他要推銷家教,培訓(xùn)小孩,多少公司都上市了,那些信息從哪來?幼兒園、小學(xué)等等,這些機(jī)構(gòu)有的時(shí)候貌似不是很注意,但是從這些信息里,我相信身份證信息,公安局他不會(huì)賣這個(gè),當(dāng)然說個(gè)人去賣也難說,當(dāng)然一般的人不敢這么干。但是有些旁邊的信息披露,他有可能賣出去,這些方面還需要姚老師從法律方面來解決。
雷宇:針對(duì)這部分法律上有空白嗎?
姚克楓:確實(shí)是空白,目前來說,基本的法律也在調(diào)整,實(shí)際上如果說這個(gè)信息是從企業(yè),或者說國家機(jī)關(guān),或者說從管理部門泄露出去的話,是存在一個(gè)違法甚至犯罪行為,這些企業(yè),包括掌握個(gè)人信息的大小網(wǎng)站,所有能夠獲取個(gè)人信息的部門,他最起碼有一個(gè)法律上的保證義務(wù)。
雷宇:關(guān)鍵是取證也很困難,你知道你的信息被賣給別人,但是不知道哪個(gè)環(huán)節(jié)出了問題。
姚克楓:對(duì),借這個(gè)機(jī)會(huì)我正好講一個(gè)例子,我一個(gè)朋友成立了一個(gè)公司,他的手機(jī)號(hào)只在海淀工商局和工商局指定的刻章管理機(jī)構(gòu)留下了,其他的地方?jīng)]有留下。但是很快的就有競價(jià)排名,打電話給他,說你們需不需要競價(jià)排名,這個(gè)電話號(hào)碼泄露出去了,我說這個(gè)有可能是工商部門,但是也有可能是刻章那個(gè)地方泄露出去的,這個(gè)刻章部門和工商部門都是獲取企業(yè)個(gè)人還有其他公民信息的一個(gè)機(jī)構(gòu),他獲取了之后,他如果透露出去了,給你造成了經(jīng)濟(jì)損失也好,還是說造成困擾也好,本身這個(gè)行為就是法律上嚴(yán)格禁止的,但是我們難以取證,因?yàn)樗麅?nèi)部沒有一個(gè)管理規(guī)范,一旦有人被查出來,按照相關(guān)的規(guī)定,尤其是工商管理部門是要處罰的。對(duì)于網(wǎng)站也是,我了解現(xiàn)在很多的網(wǎng)站,你在上網(wǎng)過程中,你的習(xí)慣、你的個(gè)人信息,無論是Cookie留下的,還是其他網(wǎng)絡(luò)搜索時(shí)留下的信息,這些信息網(wǎng)站掌握了,他也是提供了第三方,無論跟第三方是合作關(guān)系,還是把Cookie賣給廣告商,不管怎么出去的,這種行為都是違法的,法律上雖然說你這種行為沒有定性,是不是嚴(yán)格禁止Cookie的某一個(gè)信息出去,沒有這樣的規(guī)定,但是從大的方向上來講,Cookie的信息你從公民身上獲取的,你再給第三方提供,就是違法行為,法律上是嚴(yán)格禁止的,但是我們目前看到的很多網(wǎng)站其實(shí)是把Cookie賣出去了,就是跟第三方合作賣給第三方的,做一些聯(lián)盟,做一些加載用戶的廣告這些行為。
雷宇:實(shí)際上這塊我認(rèn)為這個(gè)信息一旦泄露出去,因?yàn)槲医o了你一份,我賣給你,你又可以賣給他,所以最后查這個(gè)鏈條的時(shí)候,是很難查到的。
還有一點(diǎn),就是說咱們國家對(duì)這塊的管理程度,實(shí)際國家對(duì)信息安全的主管部門特別多,就是婆婆太多了。安全部有相關(guān)機(jī)構(gòu),當(dāng)然大家不是搞安全產(chǎn)品的,保密局、公安局、國家質(zhì)檢總局、總參都有,但是這些安全都是針對(duì)什么的?針對(duì)國家安全、組織安全,就是政府的安全,全是這種組織內(nèi)的安全,國家整體的安全、政府的安全,以及企業(yè)的安全,但是你個(gè)人的隱私,我們把個(gè)人隱私,比如說個(gè)人信息管理就沒人管?,F(xiàn)在的垃圾短信,還有以前黃色的短信等等各方面,實(shí)際上工信部肯定要打掉,現(xiàn)在黃色圖片基本上發(fā)不出來了,因?yàn)樽R(shí)別率已經(jīng)達(dá)到90%多了,現(xiàn)在還有垃圾短信,工信部也要查,也不讓他們弄,現(xiàn)在移動(dòng)、電信、聯(lián)通正在建這種系統(tǒng),防止垃圾短信群發(fā)。
政府對(duì)垃圾短信實(shí)際上是重視的,而且對(duì)三大運(yùn)營商有強(qiáng)制的要求,他們不愿意也得愿意,所以運(yùn)營商現(xiàn)在考慮我干這個(gè)事情要投入,怎么辦,運(yùn)營商自己不愿干,但是工信部要求他干這個(gè)。但是我要說的是什么?這個(gè)東西跟個(gè)人隱私還是沒關(guān)系,它的出發(fā)點(diǎn)不是為了個(gè)人。垃圾短信,他是擔(dān)心什么呢?維穩(wěn),現(xiàn)在維穩(wěn)是大于一切的。包括將來像當(dāng)初新疆的事件,有些是通過互聯(lián)網(wǎng)的,有些是通過手機(jī)的,所以后來把互聯(lián)網(wǎng)和手機(jī)都掐斷了。我說這些是什么呢?實(shí)際上咱們的個(gè)人隱私政府肯定是不管,網(wǎng)絡(luò)安全一堆婆婆,但是管這個(gè)的沒婆婆。
韓福東:國外有什么比較有效的?
辛陽:國外有,發(fā)了好幾個(gè)億,就是侵占人家隱私,比如Google,國外這塊還是比較成熟的,你聲音大一點(diǎn)鄰居就告你。但是我覺得在中國,從國家層面都沒有特別重視,法律都沒有來懲辦這些東西,所以就踢皮球了。比如說地溝油事件,承辦方案實(shí)際上很簡單,哪個(gè)用地溝油,哪個(gè)就倒閉。那次我坐出租車的時(shí)候聽廣播說歷史上最嚴(yán)重的地溝油懲辦法案,上海的一個(gè)案子,罰5萬還是10萬塊錢,我當(dāng)時(shí)還以為自己聽錯(cuò)了,國家這方面沒有對(duì)應(yīng)的法律,所以導(dǎo)致這個(gè)事情還是任重道遠(yuǎn)。
韓福東:像剛才說的因?yàn)檗D(zhuǎn)了好幾手,所以很難查,到底是誰賣的信息,從法律上買方要不要承擔(dān)責(zé)任,或者說他提供不了賣方,他是不是也要承擔(dān)責(zé)任?
姚克楓:這有兩種情況,看誰買的,比如說個(gè)人或者企業(yè)買的,這不一樣,比如說我去買你的隱私,對(duì)于我個(gè)人來說,確確實(shí)實(shí)侵犯了你的隱私權(quán),但是并不構(gòu)成刑事責(zé)任。但是如果是企業(yè)就不一樣了,比如說我是小網(wǎng)站,我需要聯(lián)盟廣告給我賺錢,我需要去大的網(wǎng)站透露搜索的痕跡、Cookie的信息,我需要利用它來給小網(wǎng)站賺廣告費(fèi)用,這時(shí)候我去獲得的隱私,第一涉及違法,第二,嚴(yán)重的情況下也是一種犯罪行為,因?yàn)槟闱址噶硕鄶?shù)人的信息,所以個(gè)人和企業(yè)非法獲取信息是分兩個(gè)層次的。就像我個(gè)人,我獲得你的信息,可能對(duì)你的危害比較小一些,對(duì)社會(huì)的危害也很小。但是如果是企業(yè)、小網(wǎng)站,通過聯(lián)盟廣告的方式,獲得了多數(shù)人的信息,這種情況下,對(duì)這個(gè)小網(wǎng)站而言,這個(gè)聯(lián)盟網(wǎng)站它侵犯的是社會(huì)利益,比較重的。
韓福東:個(gè)人獲取大批信息呢?
姚克楓:這時(shí)候就要看作企業(yè)了,如果說我獲得大批信息的情況下,并不是想了解你,而是希望商業(yè)獲利,這時(shí)候跟企業(yè)是一樣的性質(zhì)。
雷宇:如果說我收到垃圾短信,是起訴中國移動(dòng)還是聯(lián)通?我應(yīng)該起訴誰?
姚克楓:實(shí)際上應(yīng)該起訴發(fā)送方,或者說平臺(tái)方,但是移動(dòng)不屬于短信的平帶,它屬于一種純粹的手機(jī)平臺(tái),它這個(gè)平臺(tái)是更大的一個(gè)層次,這個(gè)行為只是中轉(zhuǎn)過程,它是不能去參與的,它其實(shí)已經(jīng)知道了你的內(nèi)容,但是不能說因?yàn)槲抑懒?,但是不能轉(zhuǎn)給你,但是你可以擁有第三方軟件,比如說手機(jī)里裝一個(gè)軟件,專門阻攔垃圾短信,現(xiàn)在很多軟件都有這個(gè)功能,你用這種功能的話,最起碼很多垃圾短信就不會(huì)再騷擾你了,包括騷擾電話也都放到一邊去了。所以說,從法律層次上,還不如說裝一個(gè)好的安全軟件。
雷宇:剛才的話題稍微有點(diǎn)跑題了,跑到垃圾短信了,但是其實(shí)這也證明對(duì)于網(wǎng)絡(luò)隱私問題,應(yīng)該是一個(gè)非常大的主題。其實(shí)現(xiàn)在又重新提到Cookie和網(wǎng)絡(luò)隱私,我不是很了解這個(gè),為什么現(xiàn)在又重新提起這個(gè)話題呢?特別這段時(shí)間為什么這么熱呢?
張志勇:我感覺也就是3?15之后吧,此前,人們過多的關(guān)注這個(gè)事情有多少呢?我個(gè)人感覺不太多。但是回過頭來說句不該說的話,雖說媒體之間攻擊就不好了,央視也是故弄玄虛,抓一個(gè)大家感興趣的話題。從積極意義上來講,我感覺只是提醒了人們更加去注意自己的信息,至于說商業(yè)之間的利益,我反而不太贊同這個(gè)說法,任何事情肯定是有商業(yè)利益的,要讓商業(yè)利益自然的發(fā)展。美國的奈菲公司最早是做什么的呢?做錄像帶。后來他開始做觀影習(xí)慣分析,比如說你上網(wǎng)的時(shí)候看影片,它會(huì)測試你喜歡什么片,愛情片、戰(zhàn)爭片等等。他通過數(shù)據(jù)分析,不斷轉(zhuǎn)化成這樣一個(gè)傳媒公司,奈菲公司通過這些數(shù)據(jù)掌握了大量的數(shù)據(jù),他拍了新劇《紙牌屋》,之前他會(huì)做分析,比如說你喜歡哪個(gè)演員做男主角,哪個(gè)演員做女主角,搜集各個(gè)時(shí)段的跟性有關(guān)的男孩、女孩。最開始收集的數(shù)據(jù),誰知道它會(huì)轉(zhuǎn)化成今天這樣的事業(yè)。我不是極端,要想真正創(chuàng)新的話,必須是一個(gè)完全自由的市場,先讓這些人大家感覺到這個(gè)公司轉(zhuǎn)化,再不斷采集,說不定就轉(zhuǎn)化成一個(gè)全新的創(chuàng)新公司,你不能一露頭先冠一個(gè)名,就把它殺掉,滅掉。從個(gè)人的偏好喜好上,你要鼓勵(lì)創(chuàng)新的話,必須是一個(gè)自由的、開放的,發(fā)現(xiàn)問題,然后回過頭來不斷的治理、細(xì)化,通過法律的、道德的、社會(huì)的,這么去發(fā)展,不能說一上來就滅,這事沒法干。
韓福東:事實(shí)上也會(huì)像你說的這樣逐步發(fā)展,肯定也不會(huì)一下子把它打死。
雷宇:各位老師都進(jìn)行了非常充分的討論,我原來對(duì)Cookie不懂的人今天也是充分了解了Cookie,以及個(gè)人隱私保護(hù)的重要性。我總結(jié)一下各位老師的觀點(diǎn),其中Cookie本身沒有罪,利用Cookie做一些不法事件的個(gè)人和公司才有罪。還有就是目前對(duì)于法律方面,仍有一些空白,但是仍然需要個(gè)人去做一些警惕,包括個(gè)人在上網(wǎng)的時(shí)候,要培育一個(gè)比較好的上網(wǎng)習(xí)慣,定時(shí)清除自己的Cookie和上網(wǎng)痕跡,這樣才不會(huì)被不法分子和不法企業(yè)所利用。當(dāng)然,最重要的一點(diǎn),就是大家一致認(rèn)可的,國家應(yīng)該負(fù)起責(zé)任,從法律的監(jiān)管上面來杜絕個(gè)人隱私被泄露的現(xiàn)象。
謝謝各位老師!
?。ň庉嫞篔esse)