机器猫过关,加菲猫过滤:"绿坝"是与非
来源:南方周末  2009-06-11 15:32:07  作者:胡贲 实习生 郭仕鹏

  

■ 软件会对大面积的黄色区域的图片敏感,对大块黄色块的图片也会有误判。如果是黑色、红色肤色的裸体图像,程序未能识别。测试包含机器猫(蓝白色)、 Kitty猫(红白色)和加菲猫(黄色)相近姿势图片的网页,“机器猫”和“Kitty猫”均能顺利过关,有部分包含“加菲猫”图片的网页被判断为不良网站,被程序过滤。

■“本产品可以过滤互联网上的不良信息,但不保证不良信息能完全被过滤,也不保证被过滤的信息完全是不良信息。”

“我首先感到的是恐惧!”广州网民陈先生说他知道电脑以后必带“绿坝-花季护航”软件时的感受。工业和信息化部此后说,软件不监控网民,不强制安装。

据门户网站新浪的调查,80%多的投票者表示不考虑使用该软件。他们和陈先生一样,担心网上行为被“偷窥”,隐私领域被侵犯。

此次由政府出面强制性地要求全社会使用一个软件,极为罕见,因而加重了大众和舆论的“联想”。据测试过“绿坝-花季护航”的业内人士称,该软件其实并不是那么“凶悍”,反而是此项政策的实施过程,有可完善、使之更严谨之处。

图片一,通过“绿坝-花季护航”监测

图片二,通过“绿坝-花季护航”监测

图片三,被“绿坝-花季护航”过滤

黑人图片怎么办?

此事件,使两个原本名声不大的公司一下浮出水面——郑州金惠计算机系统工程有限公司和北京大正语言知识处理有限公司,他们是该软件的联合开发者,前者主要负责图像过滤,后者主要负责文字过滤。

工信部的通知曝光后,两个公司迅速成为网民关注的焦点。6月9日晚间,有网民发现金惠公司网站的一些网址,点击它们可以直接看到色情图片。到6月 10日,再点击时已经打不开。据业内人士分析,这些图片应是金慧公司用以检验过滤识别效果的素材,本应是内部管理,但不知什么原因居然可以直接访问。

早在今年4月8日,教育部、财政部、工信部、国新办就联合发文,要求全国中小学所有联网电脑必须安装“绿坝-花季护航”,南方周末记者获得的一份安徽省教育厅转发的文件中表明,根据“四部门”的要求,各中小学务必确保于2009年5月底之前完成安装。另一方面,方正、海尔等国内品牌也向本报确认,根据工信部要求,家电下乡中标的电脑,已经全部预装了“绿坝-花季护航”。以此预估,很快,“绿坝-花季护航”将成为中国装机量最大的正版软件。

据有关测试,该软件为可装可卸。

根据金惠公司的“绿色上网过滤软件产品招标”“响应书”,其对色情图像的辨识主要通过对肤色区域进行辨识,看是不是足够“暴露”,然后根据肤色区域的形状,判定是否为色情图片。同时,再加上“人脸识别判定”进行修正。

对此,该业内人士分析道,“最大最明显的漏洞是,黑人色情图片怎么办?”经测试,该软件对黑色及红色人种的色情图片的识别效果确实不佳。

而另一方面,绿坝软件的客服证实,该软件采用隐藏的后台进程。用户开机后并不知道是否启用。因此会发生尽管没有调用程序主界面,依然会在运行时突然关闭运行程序的窗口(比如word)。

而此隐藏的后台进程分裂为三个互相保护。该软件的客服在其官方网站的技术支持论坛上表示:“采用程序管理器强行关闭进程并不能终止绿坝-花季护航的运行,这次关闭之后,重新打开程序管理器,还可以再次看到程序进程。”业界称之为“伪关闭”技术。

“这样一款小公司开发的软件会不会存在安全漏洞,一旦被黑客发现,则所有安装绿坝的电脑都成为黑客的‘肉鸡’,如果其安装量大的话,完全有可能重演‘暴风影音断网’的事件。”一份在互联网上广泛传播的“绿坝-花季护航测试报告”分析说。

谁来负责

“本产品可以过滤互联网上的不良信息,但不保证能(注:原文如此,此处“能”为多余)不良信息能完全被过滤,也不保证被过滤的信息完全是不良信息。 ”绿坝-花季护航在“最终用户协议”中的条款里这样写道,同时还有,“按本《协议》不对因使用本软件所产生的任何经济、法律纠纷承担任何连带或赔偿责任。 ”

这被网民称作绿坝-花季护航的“免责条款”。如果仅仅是一款商业软件,人们或许不会在意,然而现在它将成为7月1日之后中国境内销售的所有计算机的必带软件,成为由国家权力“背书”的一款软件,接下来必然会面临造成损失谁来承担的问题。

一位业内人士称,绿坝-花季护航软件是悄悄在后台运行的,如果用户不知情的情况下,在word等软件下输入文档,绿坝-花季护航有可能会将一些语句误判为“不良信息”,随即会毫无提示,自动关闭,给用户造成损失。或者是通过网页写邮件的时候,被软件误判而导致发不出去。

这个文档或者邮件如果涉及重要商务活动,因此造成巨大经济损失,这时谁来负责?

绿坝-花季护航软件最初是针对青少年的,相对来说涉及的经济损失会较少。现在由国家“背书”成为全社会强制应用的软件,会对包括商业用户在内的亿万用户日常操作有深刻影响的软件,这个过程中,政策的推行者应该有更周密的考量、更严谨的规范才是。

另一方面是,政策规定7月1日后“所有计算机”都要预装该软件,但记者询问客服后证实,目前“绿坝-花季护航”只支持Windows系统,还无法支持苹果、Linux等其他操作系统。那么7月1日后其他系统的计算机怎么办?这也对政策的严谨性提出了挑战。

远程告知?

实际上,2006年2月,原信息产业部提出的“阳光绿色网络工程”中,就明确提出要制定《基于PC终端的互联网内容过滤软件技术要求》和《基于PC 终端的互联网内容过滤软件测试方法》(以下简称 “技术要求”和“测试方法”)。当年8月,两标准分别完成制定。而此次国家采购的两款软件,就是依照这两个标准进行的验收。

根据工信部网站公布的“技术要求”,符合国家标准的“基于PC终端的互联网内容过滤软件”,必须具备“远程告知”功能和“远程控制”功能,远程告知功能要求,访问符合设定过滤条件的网址或内容时,自动形成告警并通过邮件或短信形式告知管理员。而远程控制功能则要求可远程察看日志或者远程修改过滤软件的过滤设置等。

截至发稿时为止,记者未能联系上负责此次评审的机构,无法得知此两款软件是否完全满足国家技术标准。

据记者了解,郑州金惠计算机系统工程有限公司董事长名叫周慧琴,以前是中科院下属北京科海集团的党委书记兼常务副总裁,1997年参加国家科技扶贫工作组从北京来郑州组建“郑州金惠计算机系统工程有限公司”。

金惠公司近年来连续获得政府采购大单,并承担多个国家级项目,多与网络过滤系统有关。

另一家公司北京大正语言知识处理有限公司更是源远流长。这家公司由海淀区和中科院声学所联手创办,目前已经是完全民营性质。其主要产品,是将中科院声学所所长前黄曾阳的“HNC概念层次网络"的计算机语言识别理论产业化。

检索该公司网站的发展历程和承担项目等各项,大正公司的所有研发项目和产品,都是承接政府项目,或为行政管理开发产品。信息产业部电子信息产业发展基金、国际发改委发展基金、科技部国家科技攻关计划、863计划等等多个国家基金都对其研发项目进行了大力支持。

此次的”绿坝-花季护航“中的文字过滤软件,主要就是来自于北京大正的“花季护航”文字过滤引擎。是“HNC产业化的重要成果”。

据《光明日报》报道,数年前,一位全国人大常委会原副委员长把自己的学生陈小盟从深圳召回,一脸严肃:“我想同你商量一件事。我们要有自己的计算机语言处理系统,这不仅是一项科研,重要的是关涉到信息安全与国家安全。”

2000年底,陈小盟辞去北京麦纳科技公司总裁职务,带着1000万元投资,与中科院声学所合作注册成立了北京大正语言知识处理研究院,黄曾阳受聘担任研究院的首席科学家。 

 

“绿坝-花季护航”软件测试(摘要)

测试人 米兜

“绿坝-花季护航”可供下载的有标准版、渠道版、网吧版、校园版和厂商版,测试版本为“绿坝-花季护航标准版3.17”。

过滤效果

程序对IE浏览器的过滤效果最好,暂发现对Firefox、Chrome、Maxthon、Safari等浏览器过滤效果不理想。

目前该程序无法过滤网页视频内容中的不良信息。

程序会对大面积的黄色区域的图片敏感,对大块黄色块的图片也会有误判。如果是黑色、红色肤色的裸体图像,程序未能识别。测试包含机器猫(蓝白色)、 Kitty猫(红白色)和加菲猫(黄色)相近姿势图片的网页,“机器猫”和“Kitty猫”均能顺利过关,有部分包含“加菲猫”图片的网页被判断为不良网站,被程序过滤;

当触动关键字时,可能会提高所访问页面的图像识别级别。例如某网页代码里面有sex一词,结果该页面的图片显示就不正常。

当一个网页有大量图片,特别是超过30张以上的,当有图片被识别不良时,整个页面的其他非不良图片处理速度会变得非常缓慢,多数情况下,该网页的全部图片不能显示。

出现不良照片的网站,并不是每次都会提示信息后关闭,例如在baidu上搜索“陈冠希艳照门”的网站,约30%的网站会提示不良信息后关闭,70%是直接关闭浏览器。

在IE浏览器中使用某英文单词在维基百科英文版中搜索,日志中有记录发现关键词,没显示该具体的英文单词。该英文单词页面打开后,不是第一时间显示不良信息,在拖动翻页后大约3秒后显示不良信息,自动关闭了浏览器。

在系统设置中的个性参数中,添加个人定制自定义关键字,但文字过滤功能未能即时监控并提示处理。

网络连接

可通过软件自带的在线升级获取新的白名单、黑名单、关键字库等,点击更新后,windows目录下属于绿坝的文件auctfil.dat、 bsnlst.dat、gblfil.dat有改变。更新的网址为http://www.zzjinhui.com/softpatch/。

在windows/system32目录下属于“绿坝-花季护航”的文件xnet2_lang.init文件,包含“AOption0_1117=发现不良网站自动向金惠公司报告”,但在操作界面中并无该项选项,暂无法确认该项的设置是否打开。

金惠网用以支持绿坝更新的服务,采用的是国内某软件公司开发的netbox网站建设套件,该套件在2004年后未退出更新版本。

6月10日19:54发现 www.zzjinhui.com可能被黑客攻击,首页只有Itworks!字样,无法继续测试在线更新功能,显示服务器错误404,404通常是http服务器提示找不到文件的代号。

卸载

“绿坝-花季护航”可卸载,但不能从常用的“控制面板-添加或删除程序”中卸载,需在该软件系统设置界面选择“日常维护-密码/卸载”,点击卸载按钮,就会完成卸载,并且提示重启电脑。

卸载无残留的系统服务、系统启动项,但系统驱动mgtaki.sys需要手动删除。

(本测试完整版请见南方周末网站www.infzm.com,测试人:米兜)

(编辑: 

    欢迎登录"南方社区·焦点网谈"发表意见。

   话题讨论
南方报业传媒集团新闻信息中心制作 -- 经营许可证编号:粤B2-20050154
未经南方报业传媒集团新闻信息中心书面特别授权,请勿转载或建立镜像,违者依法追究相关法律责任