欢迎光临企业官网建站网站,提供自助建设系统平台服务

企业官网建站

专业为公司品牌推广建设网站

杂谈:腾讯QQ安全管家 互联网安全业务得与失

作者:jcmp      发布时间:2021-04-24      浏览量:0
1、查询后描述是:“网站被大量用户举报,

1、查询后描述是:

“网站被大量用户举报,含有未经证实的信息,可能造成您的损失,建议谨慎访问!”

第一反应是很诧异,因为我们也不知道什么时候开始被腾讯拦截的,我们公司是一家非常小微的技术创业公司,主要做APP开发工具的简易化,按照道理来说我们不参与任何具体业务,怎么会被大量用户举报呢?

之后我们就没有管了,这里真的要批评一下相关小伙伴,怎么不能管呢!我们的业务在百度搜索引擎,360搜索,搜狗搜索都有做竞价排名广告,被腾讯这么一拦截,很多广告都没有抵达网站,人家一点击广告就弹出非常大一个红色不安全提示,新用户不明所以,直接就关掉浏览器了,这对公司业务造成损失的。

第一 ,大量用户举报,是可以人工刷的,举报不实名,举报按钮随意点击,随意提交,从我的个人理解力来说,如果我要搞一搞我们的竞争对手,提交这个域名举报信息也就花费一点时间。举报不需要实名,但是申诉确需要实名,需要提交的信息包括不限于域名备案号,姓名,身份证号,还要验证手机号码,输入验证码,提交一段申诉理由。

建议举报也可以实名的;申诉没必要输入那么个人信息。

第二 ,被拦截之后,作为域名主人家,不会收到任何通知,我们目前都不知道什么时候给拦截的,真的是笑人,已经扣了相关运营小伙伴500元工资;

2、建议拦截之后通知一下呗。

第三 ,申诉之后,不会告知具体原因,都是空泛的,给人感觉就是你听安排就是了,没有人工客服,没有人工邮箱,不予沟通机会。好像怕我们知道他的机审规则一样。

建议提供人工客服,让我们能有沟通机会;建议告知举报具体内容,知道是哪里出现了问题。

第四,建议取消域名认证的商业合作,总觉得你们和商业认证有某种说不清道不明的关系,也不像是缺那点钱的公司呀。

以上属于个人在处理公司申诉过程中的一点小建议。

建议完了,就进入正题吧,来发一下这次事件的一些牢骚杂谈:互联网安全业务。

互联网安全吗?互联网是开放,是自由的;互联网其实就是一个无纸化的真实社会。问这个问题其实就是在问社会安全吗?有坏人的,有好人的,无法下定义,但是有法律的。

现实社会中我们遵纪守法,自有且快乐;互联网也是一样的,请遵纪守法!社会治理是政府的事儿,互联网治理其实也是政府的事儿。互联网不是法外之地,诈骗了一样会被刑侦调查,洗钱了一样有经侦跟进,造谣诽谤了一样有治安管理条例。

只是这类给予普通用户的感知是最明显的,因为大陆地区目前使用的互联网基础业务工具都是这几家巨头提供的。可以把他们比喻为大陆地区互联网的水电气提供商,他们是谁?无非阿里腾讯百度360等等。

在域名领域,安全事件主要包括:SSL域名加密;域名劫持;域名解析以及大陆地区特色业务域名安全认证。

SSL加密 ——非常抱歉,目前没有任何一家大陆企业推出的自有技术的SSL加密,这个有深刻历史原因,有技术难度。(哦,最近百度推出百度自有品牌的SLL加密,给百度打个广告,点个赞!)。

3、域名劫持 ——目测一时半会儿解决不了。

域名解析 ——目测也没哪家敢说解析安全做得比国外同行好。

他们是怎么来做这个安全认证的呢?第一收费,第二提供工商法人主体常规资料。就两步奏:收费,提交法人主体常规资料。之前也说了,互联网的所有安全都基于现实生活,所以认证也就只需要认证法人主体常规资料。

当互联网发生了不安全事件,涉及吵架,扯皮,或者法律责任的时候,这些做安全认证的都会把所有责任全部甩开,因为他们本来就只是提供一个基于自己业务领域内的认证标志。提供商业认证服务的时候,收钱给绿标,干着政府部分或事业单位才应该干的好活儿爽活儿;出事儿的时候还不是甩给刑侦,甩给经侦;苦活儿累活儿最后还是政府干完,百姓买单。

在我看来这些个巨头们应该花费更多的心思放在提供更加完善的互联网基础设施领域。在架设互联网基础设施领域,有着无比巨大的机会和 荣耀 ,可目测他们更喜欢干坐地起价,拦路收钱的活儿。

巨头们赶上了好时代,发展成了巨头,可放眼全球呀,拼全球,搞技术呀,整天把肌肉胳膊拳头面向中小微个人草根,今天拦你这个域名,明天拦你那个域名,一天到黑全把心思放在搞这些妖艳儿的事儿。

其实这对TOB的业务有着非常巨大的情感伤害!

因为还有别家巨头再向中小微和个人草根释放善意,再努力地提供着更多的互联网底层基础设施。所以我们更愿意买别家的TOB业务,比如服务器....