1. 首页 科技 前瞻 正文

                Facebook 会沦落为二十年前的微软吗?

                2019年03月24日 23:35:12  来源:CSDN  编辑?#21644;?#30340;心事

                原标题:Facebook 会沦落为二十年前的微软吗?

                如果你还记得“古老”的Concept、Melisa病毒,也许你会发现现在的Facebook“隐私门”事件,和二十年前的微软有着惊人的相似之处。区别在于,Facebook正在尝试主动做出一些改进的举措,并做出微软无法做到的根本性的架构改变......

                作者 | Benedict Evans

                译者 | 苏本如

                责编 | 郭芮

                出品 | CSDN(ID:CSDNnews)

                以下为译文:

                发生在Facebook上的有组织的数据滥用和Facebook在过去24个月的试图回应,与20年前发生在微软身上的Windows和Office上的恶意软件,?#32422;?#24494;软的试图回应之间——存在着惊人的相似之处。

                对于这两次危机,两家公司最初的反应都是采取了?#25945;?#25514;施:

                对系统开发和API实践作一些策略性的改变,使现有的模型更安全; 同时扫描已知的恶意行为人和他们的恶意行为(类似当时的病毒扫描程序和现在的人工干预程序)。

                然而,对于微软的恶意软件问题,这并不是一个最终的解决之道。相反这个问题得以解决是因为整个软件行业转向了SaaS和云端,然后又转向了完全不同于微软的操作系统(如ChromeOS、iOS),使得恶意软件的威胁变得无关紧要,最终问题得以解决。

                Facebook将重心转向消息传递和?#35828;?#31471;?#29992;埽?#37096;分)是为了实现同样的目标:改变模式,使得威胁变得无关紧要。但是不同的是,转向SaaS和新操作系统的变革并不是微软的参与和推动,而这一次,Facebook试图?#32422;?#26469;主动推行这一变革。

                时间回溯到1995年,当时地球?#29616;?#26377;一亿五千万台个人电脑,有人想出了一个好主意。或者,就像Grinch(电影绿毛怪的主角)说的那样,一个美妙的,但非常可怕的主意。

                微软付出了巨大的努力,把Office变成了一个开放的开发平台。各式各样的大大小小的企业都创建了?#24230;?#22312;Office文档中的程序(我们称之为“宏?#20445;?#20197;便他们创建出美妙的自动化的工作流。围绕着宏的创建和扩展,一个庞大的开发人员社区形成了。

                但是Grinch看到了,我们有了一个用于查看地址簿的API,一个用于发送电子邮件的API,?#32422;?#19968;个用于在打开文档时自动运行宏的API。如果你把这些API按正确的次序放在一起,那么你就创造了一种病毒,这个病毒会通过一个看似无害的Word文档,向你认识的每一个人发送电子邮件,一旦对方打开这个电子邮件,它就会继续传播给他们认识的每一个人。

                这就是被称为“Concept”的病毒,实际上它只感染了大约35000台计算机。但四年后的“Melisa”做了很多同样的事情,那一次它真的像病毒一样传播开来了,甚至在某个时间,导致了五角大楼不得不关闭它的部分设施。

                在过去的一两年里,当我在Facebook、YouTube和其他社交平台上看到有关滥用平台和其它?#22909;?#27963;动的新闻时,我经常想起这段古老的历史。因为就像微软的宏病毒一样,Facebook上的“?#26723;?#20204;”也做了用户手册里写的事情。他们并没?#26143;?#24320;大楼后面的锁着的窗户,他们只是敲了敲前门,就轻易地走了进来。然后做了一些你也能够做到的事情,只不过他们以一种人们很难预料到的次序和恶意的意图将这些事情结合在了一起。

                在这些事件发生之前, 比较一下对微软和Facebook的公开?#33268;?#26159;一件很有趣的事。在20世纪90年代,微软被称之为一个“邪恶帝国?#20445;?#31185;技界的许多?#33268;鄱技?#20013;在如?#38382;?#24494;软变得更加开放,让人们更容易开发一些与微软Office这个垄断软件一起工作的软件,?#32422;?#20351;得和它们与Office之间的信息交换更为容易。如果微软做了什么让开发者的生活更艰难的事情,那么它就是邪恶的。不幸的是,无论你如何?#21019;?#36825;些公开?#33268;郟?#38024;对这些场景,它给微软指向了一个错误的方向。事实是微软是太开放了,而不是太封闭。

                同样地,在过去的10年里,许多人都认为Facebook太像一个“有围墙的花园?#20445;?#20154;们很难获取你的信息,研究人员也很难跨平台获取所需的信息。人们普遍认为Facebook对第三方开发者使用这个平台的限制太严格了。人们?#36130;?#36941;反对Facebook试图强制用户使用单一的真实身份。像微软一样,这些指控可能都是公正的,但是同样像对微软一样,当涉及到这个特定的场景时,这些指控也是指向了一个错误的方向。因为这使得一些研究机构太容易开发针对Facebook的应用,太容易从Facebook获取数据,太容易改变你的身份。所以,Facebook这个“有围墙的花园”?#23545;恫还?#23553;闭。

                当我们想到这些公司及其周围的行业如?#38382;?#22270;对这些滥用平台的行为做出反应时,这种情况仍在继续:

                2002年,比尔盖茨在公司范围内写了一份题为“?#23578;?#35745;算”的备忘录,这标志着公司对其产品安全性的看法发生了转变。微软将试图更加系统地考虑如何避免制造系统漏洞,?#32422;?#22914;何减少"?#26723;?#20204;"使用漏洞制造工具的机会。

                与?#36865;?#26102;,安全软件(首先是来自第三方,然后是来自微软)迅猛发展,这些安全软件试图扫描已知的恶意软件,并扫描计算机上已有软件的行为,以发现可能做出恶意行为的恶意软件。

                从概念上讲,这?#36127;?#27491;是Facebook所做的?#21512;?#38500;现有的滥用的可能,避免创造新的滥用机会,并扫描/审查恶意行为者(“?#26723;?#20204;?#20445;?/p>

                ?#26723;?#27880;意的是,这些步骤正是人们以前坚持认为是“邪恶的”东西:微软决定我们可以?#32422;?#30340;电脑上运行什么代码,微软决定开发人员可以使用什么API,Facebook决定谁能发布和发?#38469;?#20040;。

                然而,尽管微软为了使已有的软件模式不被恶意利用做出了很多努力 ,但在过去20年里,软件行业已经转向了新的模式,这使得针对微软软件的各种类型的恶意利用变得越来越无关紧要。开发环境从Win32转移到了云端,客户机从Windows(有时是Mac)转移到了Web浏览器,然后又转移到了病毒和恶意软件不可能出现或者出现?#35759;?#39640;出几个数?#32771;?#30340;设备上,比如 ChromeOS、 iOS,甚至还包括Android系?#22330;?/p>

                如果你的计算机上没有存储任?#38382;?#25454;,那么对计算机的攻击不会有太大的危害。如果一个应用程序是沙箱式的,并?#20063;?#33021;读取其他应用程序的数据,那么它就不?#33454;?#21462;你的数据。如果应用程序不能在后台运行,那么应用程序就不能在后台运行,并窃取你的密码。如果不用应用程序,那么谁也不能欺骗一个用户去安装一个“坏”程序。当然,人类的创造力是无限的,这种变化只是导致了新的攻击模式的产生,最明显的是网络钓鱼的出现。但?#36824;?#24590;样,这一切都与微软无关。我们通过移动到新的架构,让微软不再出现,消除了病毒产生需要的土壤,就这样“解决了”病毒问题。

                换句话说,微软在窗户上安装了更好的锁和活动检测传感器,但世界却正在朝着这样的模式转变:窗户离地面200英尺,并?#20063;?#33021;打开。

                所以——前不久,Mark Zuckerberg(马克·扎克伯格)写了他的比尔·盖茨式的“信任计算”备忘录:“关注隐私的社交网络愿景?#34180;?#36825;里面有很多有趣的事情,但是在这个?#33268;?#30340;背景下,有两件事很重要:

                (他希望)Facebook的大部分使用都是个人对个人的信息传递,而不是一对多的分享。 所有这些消息传递都将使用?#35828;?#31471;?#29992;堋?

                就像从Windows转移到云端和Chromeos一样,你可以将其视为移除问题而不是修补问题的尝试。如果没有News Feed,俄罗斯人就不可能在你的News Feed中走红。如果Facebook没有你的数据,?#25226;?#31350;人员”就无法获取你的数据。你想要解决问题,就要使问题变得无关紧要。

                这是通过改变核心机制来解决问题的一种方法,但还有其他方法。例如,Instagram确实有一对多的订阅源(feed),但它不会把你没有关注的人在主订阅源中发布的内?#33795;?#33616;给你,也不?#24066;?#20320;把它转发到朋友的订阅源?#23567;?#20320;的订阅源中可能有反对疫苗接种的内容,那是因为你的一个真正的朋友决定分享给你的。与?#36865;?#26102;,诸如危险谣言在印度蔓延等问题的原因却是信息传递而非共享。所?#23381;?#24687;传递也并不是灵丹妙药。

                事实上,扎克伯格的备忘?#32487;?#20986;的问题和答案一样多。最明显的是,广告是如何运作的?在信息传递中有广告吗?如果有,它是如?#21619;?#20301;目标受众的?#32771;用?#24847;味着Facebook不知道你在说什么,但你手机上的Facebook应用程序应该知道(在?#29992;?#20043;前),那么目标定位将在本地设备上发生吗?与?#36865;?#26102;,?#29992;?#20063;给解决其他类型的滥?#20040;?#26469;了问题:如果你不能读懂儿童剥削者的信息,你如何帮助执法部门解决剥削儿童的问题? (备忘录明确地将这称为一个挑战)?而Facebook的区块链项目又在这一切中扮演什么角色?

                有很多大问题亟待解决。当然,如果在2002年你说所有的企业软件都将进入云端,当然同样也有很多的问题。但这里的区别在于,Facebook正在尝试(或者说正在谈论尝试)主动做出这些改进的举措,并做出微软无法做到的根本性的架构改变。

                原文:https://www.ben-evans.com/benedictevans/2019/3/13/0mboxl0imfh636ggky829vnweu2qpv

                举报本文
                +10
                +10

                依据《信息网络传播权保护条例》第二十二条之规定,即“避风港原则?#20445;?#26412;站所有文章及内容?#26723;?#19977;方作者上传,如?#26143;?#26435;行为请及时联系本?#31350;?#26381;删除,本站不对内容传播行为承担赔偿责任。

                微软重生记:微软市值首次突破6000亿

                自2000年互联网泡沫以来,微软市值在昨天首次突破6000亿美元,今年迄今,微软股价累计上涨逾25%,跑赢标普500指数的14.4%。目前微软是全球第三大上市公司,仅次于谷歌母公司Alphabet与苹果。

                微软下一代Xbox代号Anaconda:机能?#20154;?#23612;PS5更强、2020年见

                用上微软Bosque 困扰程序员30年的问题解决了

                2019-04-21 171054 作者王景山 中关村在线消息4月21日,微软旗下的Windows系统基本算是世界上使用?#39318;?#39057;繁的系统,现在微软在本周发布了新的编程语言Bosque,开发者为M......

                [图]爆料:微软下一代Xbox主机会?#20154;?#23612;PS5更“强悍”

                跟贴 0
                参与 0
                发贴
                网友评论仅供其表达个人看法,并不表明E都市立场。
                11选5任3必中计算方法