暴風影音:我們也是斷網(wǎng)事件的受害者

2009-06-17 00:59:08      挖貝網(wǎng)

  圖片01:這次雖然應該說直接的斷網(wǎng)事件和暴風影音沒有關系,和黑客攻擊域名服務器引起的,但事故發(fā)生后,暴風先后兩次向全國用戶和廣大網(wǎng)民道歉,并在第一時間與域名服務商一道準備了應急方案,以防范類似事件的再次發(fā)生,這種做法值得肯定。

  圖片02:中科院研究生院管理學院副院長、互聯(lián)網(wǎng)專家呂本富建議個人軟件廠商積極開拓新的盈利模式,首要的一點是要對用戶群進行細分,針對不同類型用戶的需求提供不同的服務,此外,呂本富還認為,個人軟件廠商應當仿效蘋果的在線音樂商店,推出網(wǎng)絡軟件超市,為網(wǎng)民提供質(zhì)優(yōu)價廉的軟件。

  (主編:周人杰 記者:井天增 攝像:李培、樊金峰、張小明)

  現(xiàn)在很多地方都把軟件服務業(yè)當做新的經(jīng)濟增長點,工業(yè)和信息化部軟件服務業(yè)司司長趙小凡12日透露,剛剛完成的“十一五”軟件產(chǎn)業(yè)專項規(guī)劃,確定到2010年全國軟件服務業(yè)收入超過一萬億元。但國內(nèi)軟件行業(yè)規(guī)模小、市場分散、產(chǎn)業(yè)層次低的現(xiàn)狀卻不容樂觀。前不久發(fā)生的一起互聯(lián)網(wǎng)斷網(wǎng)事件,更是折射出軟件行業(yè)發(fā)展中存在的一系列問題。今天我們就先一起來了解一下519斷網(wǎng)事件。

  暴風影音:直接損失最大的受害者

  今年5月19號,我國互聯(lián)網(wǎng)遭遇罕見故障,從當天晚上9點50分開始,江蘇、安徽、廣西、海南、甘肅、浙江六省的網(wǎng)民幾乎在同一時間感到網(wǎng)絡反應變慢,并在隨后長達三個多小時的時間內(nèi)無法訪問網(wǎng)絡,直到次日凌晨1點20分,受影響地區(qū)的互聯(lián)網(wǎng)服務才基本恢復正常。519事件也因此成為近年來我國規(guī)模較大的一次互聯(lián)網(wǎng)斷網(wǎng)事故。

  中科院研究生院管理學院副院長、互聯(lián)網(wǎng)專家呂本富:“除了那個太平洋電纜斷網(wǎng),這就是很大的斷網(wǎng)事件了?!?/p>

  519斷網(wǎng)事件發(fā)生后,工業(yè)和信息化部迅速對事故原因展開調(diào)查,結(jié)果發(fā)現(xiàn),這場大規(guī)模斷網(wǎng)事件的起因,竟然是兩家游戲網(wǎng)站的相互爭斗。

  DNSPod負責人吳洪聲:“就是因為有一些私服然后就使用了我的DNSPod,然后后來因為私服之間,他們互相攻擊,然后最后的話,他們互相攻擊,攻擊不下來的情況下,然后就開始轉(zhuǎn)對我的DNSPod下手了。”

  原來,這個黑客組織受雇于一個游戲私服網(wǎng)站,這家網(wǎng)站為了打擊自己的競爭對手,想出了利用黑客向?qū)Ψ紻NS域名托管商發(fā)起攻擊的辦法,要讓對手的網(wǎng)站陷入癱瘓。5月19號晚上,4名黑客開始使用DDOS,也就是互聯(lián)網(wǎng)上最常見的分布式拒絕服務攻擊,利用多臺中了木馬的電腦向DNSPod進行狂轟濫炸,短短十幾分鐘內(nèi),該域名服務商的服務器就已經(jīng)不堪重負。

  吳洪聲:“我們可以看到從21點17分,然后第一波,第一波攻擊開始了,然后在21點35分的時候,攻擊流量達到頂峰,大概有一個多G吧?!?/p>

  不到半個小時的時間,吳洪聲的服務器就陷入癱瘓,黑客們非常輕松就達到了攻擊目標網(wǎng)站目的。然而他們沒有想到的是,這臺服務器上還托管著國內(nèi)13萬家網(wǎng)站的域名,這其中就包括國內(nèi)著名的視頻播放軟件和在線視頻提供商——暴風影音。

  519斷網(wǎng)事件引起了全國網(wǎng)民的關注,發(fā)起攻擊的黑客成為眾矢之的。6月2號,來自公安部的消息稱,發(fā)起網(wǎng)絡攻擊的4名犯罪嫌疑人已經(jīng)全部落網(wǎng)。然而,斷網(wǎng)事件引發(fā)的風波,并沒有就此畫上句號,很多網(wǎng)民紛紛發(fā)帖指出,暴風影音軟件上的一個設置,使得黑客攻擊推到了一片多米諾骨牌,導致事態(tài)擴大。一家軟件企業(yè)怎么會牽扯進斷網(wǎng)事件呢?再來詳細了解一下。

  網(wǎng)民對暴風的指責主要集中在暴風影音的一個后臺進程上,這個進程名為stormliv,主要承擔著三項功能:軟件升級、下載廣告以及向官網(wǎng)提交不可播放的文件類型,默認為開機自啟動。截至目前,暴風影音擁有上億用戶,每天開機聯(lián)網(wǎng)的就有1000多萬,這些用戶在更新軟件或者觀看在線視頻時,形成了龐大的網(wǎng)絡流量。質(zhì)疑者認為,在519事故中,當DNSPod被黑客攻擊之后,正是由于暴風影音程序中的stormliv進程試圖連接暴風的網(wǎng)站,而在無法得到響應后持續(xù)不斷地發(fā)送大量聯(lián)網(wǎng)請求,才最終造成了大面積的網(wǎng)絡堵塞。在北京暴風網(wǎng)際科技有限公司,CEO馮鑫部分認可了這種說法。

  北京暴風網(wǎng)際科技有限公司CEO馮鑫:“后來就發(fā)現(xiàn)那個有很多請求,把這個壓力壓到各地電信運營商的DNS服務器,然后在那個運營上都是就有個流量圖,就是暴風占的那個流量,僅暴風就40%,雖然不是全部,但是是最大的一家。”

  同時,質(zhì)疑者認為,由于stormliv進程有下載廣告的功能,并能為暴風帶來利潤,然而很多用戶對這一進程并不知情,對此,馮鑫坦言在這一方面暴風影音確實存在不足,但他也表示,利用后臺進程更新程序和向用戶推送廣告,在中國軟件業(yè)內(nèi)已是公開的秘密。

  馮鑫:“這是中國現(xiàn)在就是軟件是免費的,大部分軟件是免費的,叫共享軟件嘛,免費使用以后的話,這個軟件想持續(xù)更新,也需要有人去做工作,有公司在里面需要做精益,那廣告是現(xiàn)在目前主流的收入模式?!?/p>

  馮鑫還告訴記者,在斷網(wǎng)事故中,暴風從頭到尾都是受害者,在事故發(fā)生后,暴風僅花在添置服務器、增加帶寬和補償用戶方面的支出就高達238萬元。另一方面,stomrliv進程在斷網(wǎng)事件中發(fā)揮的作用也是暴風沒有預料到的。

  馮鑫:“這個鏈條的每一個環(huán)節(jié),在這個事件當中應該都可以發(fā)現(xiàn)一些可以因此改善的地方,尤其是我們自己暴風我們在這邊發(fā)現(xiàn)很多是我們原來特別忽視或者甚至是漠視的環(huán)節(jié)?!?/p>

  事故發(fā)生后,暴風先后兩次向全國用戶和廣大網(wǎng)民道歉,并在第一時間與域名服務商一道準備了應急方案,以防范類似事件的再次發(fā)生。

  馮鑫:“就是這個事件發(fā)生后的第三天吧,我們就上線了整個我們DNS備份的一套方案,那就說再發(fā)生同樣的事情,就是我們DNS服務器,自動服務器無法解析的時候,我們有幾臺服務器來做備份,就是我們不會發(fā)生中間,在這個環(huán)節(jié)中中斷?!?/p>

  除此之外,馮鑫還專門組織技術人員對軟件進行修改和優(yōu)化,從源頭上減少暴風影音對網(wǎng)絡帶寬的占用,并在全國范圍內(nèi)發(fā)起召回行動,呼吁廣大用戶在6月19號時統(tǒng)一更換新版暴風影音軟件。但相對于傳統(tǒng)意義上的實物召回,暴風的這個舉動也引來不少質(zhì)疑,馮鑫表示,宣布召回歸根結(jié)底還是為了達到告知用戶的目的。

  馮鑫:“我們第一反應還是希望通過打補丁這種方式來完成,但是呢因為它改了stormliv這個程序是核心的變化程序,而且你的打補丁也許多通過它完成,技術風險太大,所以說不能通過簡單的打補丁來完成,那就必須向一個換掉舊版用新版。就說我們想呢整個互聯(lián)網(wǎng)減負的話,我們希望越多用戶換成新版越好?!?/p>

  在整個召回行動中,暴風開辟了召回專線,24小時為用戶服務,對于有些網(wǎng)絡條件不好的用戶,還可以免費寄送新版軟件的光盤。馮鑫告訴記者,目前,新版軟件的第一個測試版已經(jīng)完成,最終版將在6月19號按時發(fā)布。新版軟件中的后臺更新進程將不再開機自啟動,而只在用戶運行暴風影音的時候啟動,并隨著軟件的關閉而終止。此外,軟件還在廣告彈出窗口等方面做出了多項明顯改進。

  馮鑫:“用戶可以選擇在設置里面的高級選項,點擊以后可以看到下面有個資訊提示,資訊提示的話,原來有兩個默認勾選的,顯示暴風,資訊窗口和及時推薦,我把這兩個勾選去掉的話,那個除了界面上的文字廣告以外的話,其他大部分廣告就可以被取消掉了。”

  事實上,作為一款免費軟件,暴風影音的絕大部分收入都來自于廣告,而新版軟件的廣泛使用將使得公司的廣告收入減少20%左右。但馮鑫表示,這個損失是值得承擔的。

  馮鑫:“我們覺得暴風今天其實,我們意識到它是僅次于騰訊的中國最大的互聯(lián)網(wǎng)軟件,這么大的軟件,如果我們想長期得做下去的話,我們就必須使用中國互聯(lián)網(wǎng)的建設,然后我們也必須在用戶,如果有大量的置疑的問題做出讓步,否則的話你就很難可能有長遠的發(fā)展,我們內(nèi)部的問題說今天越早發(fā)現(xiàn)越是好事?!?/p>

  缺乏穩(wěn)定的盈利渠道是軟件業(yè)面臨的一大困惑

  作為發(fā)展最快的產(chǎn)業(yè)之一,我國軟件產(chǎn)業(yè)2000年以來的年均增長率為38%,2008年受金融危機影響有所放緩,但增長率仍保持了29.8%,遠遠高于很多傳統(tǒng)行業(yè)。不過,在產(chǎn)值高速增長的背后,很多企業(yè)卻處于叫好不叫座的境地,尤其缺乏穩(wěn)定的盈利渠道是軟件業(yè)面臨的一大困惑。

  除了黑客產(chǎn)業(yè)鏈之外,519斷網(wǎng)事故還暴露出了我國軟件行業(yè)發(fā)展過程中存在的盈利模式過于單一的問題,對此,呂本富深有體會。

  中科院研究生院管理學院副院長、互聯(lián)網(wǎng)專家呂本富:“大家都是靠廣告來支撐軟件業(yè)的盈利,那么支撐軟件業(yè)的盈利就必須要聯(lián)網(wǎng),就必須聯(lián)網(wǎng)下公告,那么下公告一旦域名服務器受攻擊呢,就出現(xiàn)巨大的問題,所以這種軟件,這種軟件業(yè)面臨尷尬的局面,其實往往呢應該說也不是暴風一家,現(xiàn)在應該說中國軟件業(yè)的,凡是為做個人軟件的都面臨這個問題,因為中國的軟件業(yè)呢除了什么呢,除了網(wǎng)絡游戲賺的錢,除了網(wǎng)游正兒八經(jīng)賺的大的鈔票以外,那么其他的可能都比較尷尬?!?/p>

  回顧過去幾年中國軟件的發(fā)展歷程,包括3721和百度搜霸在內(nèi)的各種插件和流氓軟件都一直在令中國網(wǎng)民頭痛不已,而令人失望的是,很多原先口碑很好的國產(chǎn)個人軟件也逐漸走上了同樣一條道路。呂本富告訴記者,這種現(xiàn)象產(chǎn)生的原因在于中國收費軟件生存的環(huán)境非常惡劣。

  呂本富:“中國網(wǎng)民非常龐大,但是過去一個習慣,不付費的習慣已經(jīng)養(yǎng)成了,只要說誰有個付費就不用你了,第一個它推廣的速度慢了,不用你了,第二很快盜版網(wǎng)上就出現(xiàn)了,但網(wǎng)上盜版一出現(xiàn)呢,那很簡單,我下一個盜版用就完了,那么這樣以來,就使得軟件業(yè)必須尋找,必須尋找不直接收費的方式,而是尋找通過第三方廣告來養(yǎng)活自己的身份模式?!?/p>

  呂本富認為,軟件利用后臺進程更新程序并向用戶推送廣告無可厚非,這種做法在中國也非常普遍,但要在廣告收益和用戶感受之間尋求一個平衡。

  呂本富:“所以我們認為應該把這個update,就是軟件自動update這個功能,每個廠商要么自律,如果它不自律國家應該有強硬的手段?!?/p>

  此外,呂本富還建議個人軟件廠商積極開拓新的盈利模式,首要的一點是要對用戶群進行細分,針對不同類型用戶的需求提供不同的服務。

  呂本富:“用戶是能分層的,比如說我像瑞星就是付費的,就是一個季度付五塊錢或十塊錢都沒問題,其實中國很多的網(wǎng)民是有這個付費能力的,你只要給我正版,保證我下載的軟件沒有夾帶,那么至于第二類的人,就是我哪怕幾塊錢,我也不太愿意付,那么你可以采取這個純粹的免費下載,那么第三類既不想付費,水平也不高,那你就看點廣告吧,所以實際上它等于說把軟件用戶分層的過程,就明確的告訴它。”

  此外,呂本富還認為,個人軟件廠商應當仿效蘋果的在線音樂商店,推出網(wǎng)絡軟件超市,為網(wǎng)民提供質(zhì)優(yōu)價廉的軟件。

  呂本富:“我們就呼吁在應用軟件,如果以后可以采取俱樂部的方式,比如網(wǎng)民你付五塊錢,那就可以隨便,就像軟件商店一樣隨便挑選,那么這種可能是一個更深刻的改變,對于網(wǎng)民來說我就付個五塊錢,三塊錢也不是那么一個太,大了不起的事情,那么這個正版業(yè)就起來了?!?/p>

  2008年,我國軟件服務業(yè)的收入為7573億元,是2000年的12.7倍,全行業(yè)從業(yè)人數(shù)超過了180萬人。金融危機爆發(fā)以來,軟件產(chǎn)業(yè)的增長速度有所放緩,但仍保持了29.8%的增速。在6月11號舉辦的第十三屆中國國際軟件博覽會上,工業(yè)和信息化部部長李毅中表示,將采取五項措施加快軟件產(chǎn)業(yè)的發(fā)展,包括制訂加快軟件服務業(yè)發(fā)展的指導意見,和落實電子信息等重點產(chǎn)業(yè)的調(diào)整和振興規(guī)劃等。

  但與美國、印度等軟件產(chǎn)業(yè)高度發(fā)達的國家相比,中國還有很長的路要走。工信部部長李毅中就指出,與發(fā)達國家相比,我國軟件服務業(yè)總體的規(guī)模還偏小,企業(yè)的競爭力還不夠強,產(chǎn)業(yè)創(chuàng)新的體系還不健全,人才結(jié)構(gòu)仍然需要進一步的優(yōu)化。

  印度軟件業(yè)的發(fā)展模式也許能給我們帶來一些啟示。在印度,大多數(shù)軟件企業(yè)采用快速盈利模式,即在國內(nèi)需求不足時,以遠低于國外同行的價格吸引境外客戶;同時放棄同類軟件一招打遍天下的模式,按照不同客戶的需求定制開發(fā)應用軟件。目前,印度的班加羅爾和海得拉巴已經(jīng)逐漸成為了廉價軟件開發(fā)中心,其中僅班加羅爾的軟件產(chǎn)品產(chǎn)值就超過了整個印度的三分之一。

  與此同時,印度政府積極扶持軟件企業(yè)以出口為重要盈利點,1990年,印度軟件出口僅有5000萬美元,到了2008年已經(jīng)高達500多億美元,出口涵蓋世界100多個國家和地區(qū),成為僅次于美國的全球軟件出口第二大國,而中國軟件業(yè)在2008年的出口額僅為142億美元。

  半小時觀察:抓住黑客只是第一步

  單看企業(yè)數(shù)量,我們可以說是一個軟件業(yè)大國,兩萬多家企業(yè)不亞于美國、印度這些軟件業(yè)發(fā)達國家。然而,如果我告訴你,國內(nèi)軟件企業(yè)平均下來一家連100人都沒有的話,你腦海里可能會出現(xiàn)這樣一幅景象,我們是在劃著一群小舢板,和IBM、微軟、甲骨文這樣的航空母艦作戰(zhàn)。競爭的結(jié)果可想而知,去年全國兩萬多家軟件服務企業(yè)總收入約為1100多億美元,而美國僅IBM和微軟兩家收入就有1400多億美元。

  在高端企業(yè)行業(yè)用戶被國際軟件巨頭所把持,低端個人用戶又習慣于盜版和免費軟件的環(huán)境下,夾縫中的國產(chǎn)軟件企業(yè)只好劍走偏鋒,打起了掛廣告的主意。但這恰恰給黑客木馬入侵,留下了技術隱患,成了被黑客留用的工具。

  從這個角度來看,519斷網(wǎng)事件中,暴風影音也是黑客攻擊的受害者,作為受害者,暴風影音能夠在最短的時間內(nèi)直面媒體和公眾,并且通過召回、24小時服務、免費郵寄新版軟件等一系列舉措維護網(wǎng)民的權(quán)益,這樣的做法值得肯定。但我們在關注這家企業(yè)命運的同時,還應該看到,它所遭遇的尷尬,其實就是國產(chǎn)軟件行業(yè)尷尬處境的縮影。

  這些年,我們看到在不少領域都出現(xiàn)了中國造的企業(yè)航母,全球500強名單上的中國軍團也越來越龐大。但代表了先進生產(chǎn)力和產(chǎn)業(yè)結(jié)構(gòu)調(diào)整方向的軟件業(yè),卻依然受困于小而散的格局。即使眼下很多地方對發(fā)展軟件服務業(yè)寄予了很大的希望,主要還是著眼于政策上的優(yōu)惠和扶持,而對軟件業(yè)的資源整合、盈利模式的創(chuàng)新以及產(chǎn)業(yè)鏈的延伸,我們還需要理清思路,拿出更多的舉措。

相關閱讀