主题关键词:互联网、安全、投资、创业
主讲嘉宾:奇虎董事长、天使投资人 周鸿祎
奇虎360团队负责人傅盛
互动嘉宾:著名博客、CNET执行企划 炳叔
著名博客、大度咨询总裁 程天宇
主持人:刘兴亮
主办单位:TechWeb、大度咨询
时间:8月28日(星期二)晚上7:30-9:00
地点:清华紫光国际会议中心一层紫悦厅
中国互联网上有一句话,谁的屁股都不干净,大家在推广方面都有很多这种灰色的手段。
大家都知道这个软件是流氓软件,但是法律上我们没有权利叫人家流氓软件,所以只要一叫人家流氓软件就意味着我们侵犯了人的名誉权了。
中国的网络安全环境,其实在流氓软件这块虽然得到了遏制,但是道高一尺,魔高一丈,整个的软件都在不断地进化,所以现在的形势应该更加严峻。
我觉得现在互联网安全形势实际上已经把集中化、公司化转向了草根化、分散化,所以呢很多,我觉得卖软件的这种思路已经跟不上互联网的变化。
互联网的安全服务将会成为互联网的一个基础服务,那么既然它互联网化了,那么它的商业模式,过去是靠一个软件来卖钱,我觉得这个可能还能发展一时间,但是一个面临充满威胁的市场上,怎么样把你的安全体系转变为一种服务,我觉得对所有厂商来说都是一种挑战。
我给大家讲抽象的道理没用,你把360如果看成一个产品,你就讲360的策划,360市场定位,我是在管理和经营这么多年用,我比较喜欢去读案例,我喜欢去看别人一件事是怎么做起来,别人怎么看这个市场发展的趋势。
互联网商业模式这块怎么挑战,既然做流氓软件的,都2.0化了,那我们查杀上面有没有2.0化,但是至少我想可能会对大家有所帮助,否则的话在这里讲的创业道理,那种大道理就讲的很煽情,其实就像我看一本书一样,说要谦虚谨慎,不要胡说八道我也看得很有到道理,可是书一合上该胡说八道还是胡说八道。

全文实录:
中国的网络安全环境现在的形势应该更加严峻
主持人刘兴亮(以下简称主持人):好,那我们IT龙门阵第六期正式开始,我是非著名主持人刘兴亮。这一期我们很荣幸我们请到了奇胡公司董事长周鸿祎先生,以及奇虎公司360团队负责人傅盛,这期我们交流的关键词是互联网、安全、投资、创业,按照惯例我们还是分为两个环节,第一个环节就是由我们的嘉宾主讲大家半个小时左右,第二个环节是我们互动环节,互动环节我们很荣幸地请到了炳叔先生和程天宇先生。周鸿祎先生相信大家都已经熟悉了,这里我就不加以介绍,希望他们能给我们带来精彩的演说,下面有请周总和傅盛先生。
周鸿祎:各位来宾大家晚上好,很高兴今天能参加IT龙门阵。我是直接从刚下了飞机过来的,所以状态不是特别好,也不知道大家想听什么话题。今天我不想给大家讲大道理,实际也没用,道理可以讲很多但是实际上还是靠实战,所以我今天不想讲故事一样,就在重复这些什么传统革命家史了。我今天跟我的同事傅盛就随便说说。虽然360也不是说做得很好,但是它的发展得到了网民的认可,比如在很多BBS上,只要有骂到了360的地方,基本不需要我们出面,我们忠诚的用户都会站出来替我们讲话,所以这个我觉得应该比投资多少钱挣了多少钱更开心的事情。现在我们的下载次数应该超过了1亿次,对付流氓软件起到了很好的效果。哦,应该叫恶评软件,如果叫他流氓软件的话我会被诉侵权,所以我们只能说这些恶评软件,被我们卸载超过有多少次了?
傅盛:10亿次。
周鸿祎:对,超过10亿次了,我想经过一年时间以后,现在很多用户已经不再质疑了,如果我们坚持了很久,那么在做一款软件,这个软件自己不作恶,同时也能够打击那些作恶的软件,而且确实能够还给大家一个干净的计算机环境,所以我想这是360这一年来我们要做的一个总结。所以尽管在实际操作中会遇到很多困难,因为包括360督导委员会的人,像老牛,他们其实也对我很多质疑跟怀疑,中国互联网上有一句话,谁的屁股都不干净,大家在推广方面都有很多这种灰色的手段。另外呢,我觉得最重要的,我们动了很多做流氓软件的这些人的利益,它背后是有一个强大的利益集团,少则上百万多则上亿,我想动了这些人,我要出一个亿继续把某某软件做下去,另有的暗地里骂人家不说了,那种公开的在媒体上对人家的攻击,骂我祖宗八辈,或者直接说利用中国法律的缺失对我们进行起诉,到目前为止我们已经做了好几个官司了,我们一方面觉得很委屈,因为道理在我们这,大家都知道这个软件是流氓软件,但是法律上我们没有权利叫人家流氓软件,所以只要一叫人家流氓软件就意味着我们侵犯了人的名誉权了。但是尽管有这样那样的磨难,我确实觉得这一年当中,大家可能还是觉得流氓软件的气焰应该还是被打下去了,刚开始做流氓软件,那么做流氓软件的一个比一个跳的高,我花钱推广我不是流氓软件,每个做流氓软件的很多人都扬眉吐气,最后可能还有那么比如说两三个恶霸还在继续坚持,还在继续坚持诉讼我们,但是我觉得这已经不能构成主流。所以那天在发布会上我讲,360这一年下来呢,由于360先起的一个头,所以再加上像卡巴、金山、瑞星、江民这些的加入,特别是还有他们反流氓联盟的加盟,起诉了很多,失败了好多,最后赢了一个官司,但是通过大家多方面的努力呢,这一年我觉得流氓软件的嚣张气焰应该是被遏制住了。但是呢我想这其实可以算是一个好消息,但是实际上还有一个坏消息,就是说没有了流氓软件,是不是中国互联网就更安全了呢?

实际上这个情况我们发现在最近一年来呢,其实情况更加严峻了,为什么呢?因为流氓软件好歹算一个无赖,如果打一个比方,大家说流行病毒,病毒是很多是恶作剧搞的,大家中了毒也没有关系,就像买点药请个家庭医生,治好了就无所谓了,但是流氓软件就像更进一步了,它像一个贴小广告的,他把小广告贴进你家里,那么他相对来说这个生意模式还不至于那么赤裸裸,就是他即使耍无赖,他只是占你的空间让你看点广告。但是现在流氓软件和很多木马程序结合起来呢,他们的广告很容易被用户发现,用户就会下载一个360,就把他干掉,这个销售模式就干不成了,特别是近年来我们发现,像流氓软件改行了,我刚才说一部分人上岸了,洗手不干了,一部分人藏到地下,还有的就变成了贼了。在把流氓软件的商业环节把它潜入进去,现在我管它叫小偷或者强盗软件,他们藏在你的电脑里,不再给你刷小广告了,他们就直接偷你的财务你机内有很多的文件,我们比如用QQ的软件,人们有QQ号,如果你的QQ号丢了,你的QQ币也就丢了,你的游戏币就丢了,还有的发现在网游里裸奔了,这个东西还算是虚拟的资产,那随着中国发展,比如说网上支付,还有今年最热的,大家知道是什么呢?是股票。我看大家都在炒股,那实际上最好的炒股方式当然是在网上,你可以看到很多的咨询可以及时下单,但是如果被这些强盗软件或者小偷软件,就被小偷盗走了。那你丢的可能不仅仅是现实的财产,那么我们觉得这个趋势非常严峻。这个我可以给大家讲一下,所以我们觉得中国的网络安全环境,其实在流氓软件这块虽然得到了遏制,但是道高一尺,魔高一丈,整个的软件都在不断地进化,所以现在的形势应该更加严峻。因为过去你中了流氓软件,大不了就是及其减慢,杀掉就行了,但是今天你有了小偷软件等你发现的时候,你都不知道自己丢了什么,有可能你都发现不了。那今天我们每个人上网呢,包括大家谈到中国互联网已经快两亿网民了,应该是很大发展的一个真正的爆炸点,就是真正的平民百姓都开始网络生活化,那网上的应用呢,我想大家已经看到,已经不再像过去的搜搜文件,找点新闻。今天的网络已经是一个交互区,实际上就是一个虚拟的社会,那么你在网上你所有的行为都可以来把现实结合。
所以今天的这个安全的威胁已经不是说少数黑客对于大的网站,应该说我们每一个上网的人都面临这样的威胁。那这个威胁呢,很多人可能还没有意识到,那么我觉得这个威胁如果不能够所有的安全厂商联手来解决这个问题呢,我觉得那将来中国互联网不可能,如果它不是一个安全的互联网,那么它的应用就永远只能简单的停留在浏览网站,你不敢在网上做电子商务也不敢炒股,包括像MSN,他们像QQ一样,都是大家的沟通交流的平台,就像这两天在网上最热的某女事件,我想她男友一定很小心,什么都想到了,但是没想到说帐户被人丢了,当然这个也可能现在你装上所有的杀毒软件也未必能解决这个问题。我们也不是说360解决了这个问题,只是我们意识到了,那我们就把它讲出来。
既然现在互联网已经2.0化了,实际上这些做病毒做恶意软件也已经2.0化了,像那么可能是真正的黑客,最多搞搞恶作剧,现在都没有什么技术含量,就像黎叔说的那样,没有什么技术含量,随便找个论坛,上面50块钱就能买一木马程序,什么技术都不懂,现在都不是80后了,都是90后,十几岁的小家伙,自己买个木马,像加个窍什么的,把它伪装。这些小孩也没有能力说在全国爆发,爆发了让所有的杀毒中心都检测到,他就是在QQ上比如说发几十个网络上认识的人,或者在附近网吧里,然后把他装上。就等着收获就可以了。所以我觉得现在互联网安全形势实际上已经把集中化、公司化转向了草根化、分散化,所以呢很多,我觉得卖软件的这种思路已经跟不上互联网的变化。所以这是我要讲的,包括360去年取得的一些成绩,很重要的一点我们把用户的需求放在第一位。那么我觉得杀毒这个应该面临很大的一个挑战,一个是环境变了,你面对的威胁变了,不再是少数的大病毒,而且这些杀毒的技术也未必是那么高。比如可能你抓住一个样本,我相信可能一个小时就能解决,但是过去一年,比如说一千个样本,或者一万个病毒,现在可能一万个木马可能就十万个病毒,那这个对,我觉得对网络安全公司提出了前所未有的挑战。
互联网安全商业模式的变化
我记得当年在雅虎的时候,曾经跟他们高层讲过一个道理,可惜他们没有听明白,因为我很早就做了安全卫士这个想法,过去他们想安全,是安全公司的时候不错。但是今天当安全已经变成互联网最重要的一个基础因素,就是说每个人上网你别跟我讲网上邮箱有多大,或者这个网上游戏多好玩,所以今天对任何一个互联网我觉得想做领导者的公司来讲,你都必须要开始关注互联网的安全。也就是说互联网的安全服务将会成为互联网的一个基础服务,那么既然它互联网化了,那么它的商业模式,过去是靠一个软件来卖钱,我觉得这个可能还能发展一时间,但是一个面临充满威胁的市场上,怎么样把你的安全体系转变为一种服务,我觉得对所有厂商来说都是一种挑战。
所以我那次呼吁,就是说,所有的杀毒软件无论是原来跟360合作的卡巴,包括合作的一直做杀毒的三位元老级公司,也是为我们安全做了很多贡献的,瑞星、金山、江民。所以,我觉得在这个形势上面,所有的公司都应该来携手面临这种威胁,因为单个小孩做这种软件并不可怕,可怕的是有几十万的人在这个产业链靠做这个东西发财。会发现产生数以千计的网件,所以我觉得仅仅靠360一家,或者别的网站已经不能够解决这个问题。问题日益严重,举个例子在网上我肯定不敢用银行去处理什么信息,因为你报不准里面藏了潜伏的软件,把你机器的密码给盗走,所以这个安全性非常大。
所以我觉得安全公司大家应该通力合作,因为每家公司我觉得都有他的优点,也都有产品的缺点。比如说有误杀的或者漏盗,你要真想做到不误杀,那你就可能楼过很多别的信息。而且我相信一个专业的力量,我不相信一个公司说我安全产品什么都能做,从个人的还是集体的,我还是觉得术业有专攻。因为在传统的杀病毒里面,我们觉得瑞星、金山、卡巴是最好的,那为什么那么我相信大家只有合作,就像去年我们卡巴合作那么我们下面希望更多的厂商能够加入进来,另外一个呼吁,就是说互联网的安全我们每个人都能面对,那么我觉得互联网的服务呢,是一个基础服务。也就是你在玩网游之前要看一看你的机器是不是足够干净,是不是足够安全,那既然是这样一个基础服务,我就觉得应该,它应该互联网化,第二个应该免费。因为只有这些基础的服务免费了,才能迅速推动这个户互联网的发展,我觉得才能给这个产业、行业带来更多更新的机会。也有人在网上骂我,你站在那说话不腰疼,我觉得时代在变,你可能不愿意免费,但是一定有厂商愿意免费。
所以我们做到现在,尽管360应该说一直在赔钱吧,肯定不挣钱,因为它是免费的,而且我们每次官司一输,肯定要输十几万块钱。但是我如果不做360,我拿这几千万去拍一个广告,或者去满大街做一个标语,我觉得在今天市场已经没有意义了。但是如果我拿这几千万做一个标语,这起码会得到一个老百姓的口碑,真正让他们知道奇虎,让他们知道我们这个团队,那为奇虎今后发展打下一个铺垫,我觉得至少从营销,一个生意人来讲已经非常物有所值了,所以我们坚定地把360这个免费服务做下去。同时我也觉得对其他安全厂商,其实我对他们谈我也在劝他们,我说互联网颠覆了很多,包括像Google已经有一些传统的,举个例子,Google把Office已经免费了,而且已经是免费的,所以逼的微软已经考虑说我怎么卖软件,我要把这个软件变成服务,其实连IT巨头都在面临这个挑战,如果你不能面对这个挑战,那么即使你原来是恐龙但是巨头变暖了,当气温变冷了,你可能就没有这个实物,如果你迎接这个挑战,而且主动地想出一些方法我想对于我们这些公司来讲,包括360,可能都有很多的机会。这个是我们每一个网民必须要面临的一个威胁和挑战,那么这个服务的价值已经不亚于邮箱和搜索引擎。
下面我就把话筒交给傅盛,我想傅盛会给大家介绍一下他会比我讲的更详细。要节省一点时间,我们一共就1个小时,那我们就讲50分钟就够了,留给大家10分钟做互动,同时也介绍一下我们360推出来的保险箱。有些人可能在台下说或者心里不屑说,由 Techweb和大度咨询慕名召集来听周鸿祎来演讲,你们都在做广告,我看有些人已经这么觉得了,给大家解释一下,真的不是做广告。因为我开头讲过,其实我给大家讲抽象的道理没用,你把360如果看成一个产品,你就讲360的策划,360市场定位,我是在管理和经营这么多年用,我比较喜欢去读案例,我喜欢去看别人一件事是怎么做起来,别人怎么看这个市场发展的趋势。其实我刚才谈的话里已经隐含了怎么看互联网的发展,互联网商业模式这块怎么挑战,既然做流氓软件的,都2.0化了,那我们查杀上面有没有2.0化,但是至少我想可能会对大家有所帮助,否则的话在这里讲的创业道理,那种大道理就讲的很煽情,其实就像我看一本书一样,说要谦虚谨慎,不要胡说八道我也看得很有到道理,可是书一合上该胡说八道还是胡说八道。

国内的网络安全有一点两头分化的问题
傅盛:刚才周总讲的很详细了,我简单补充几点,刚才周总讲的关于互联网的安全形势,我前天看了一篇文章,作者看我们保险箱发布会,开始还想周鸿祎真会忽悠,把互联网说的这么不安全,哪有这样?结果回家一看真有裸照软件,一方面是感性的认识,就是从整个趋势,从趋势上的判断,我们为此也做了大量的调研,第一个就是关于用户丢QQ号的问题,然后我们做了一个范围比较广的调研有60%以上的用户说丢过QQ号,而且不只是丢过一次,或者有的找回来了,但是要么就是好友被删,要么就是QQ币,我们有上万家,所以整个来说数据来说还是比较有一权威性。然后还有网游装备的情况,我们认为大概有1/3或者1/4的人丢过,但是有50%的人丢过装备,而且其中大部分是有的直接是花钱买来的,然后直接去卖的,这个我也遇到过,这个60级的高号一件高级号,然后这种事情是经常发生的。所以从不安全的就总结出来,用户体会到不安全也在上升,以前的这种不安全爆发,和个人得财务和个人生活关系不太大。他最多就是让你的电脑变慢,或者让你的电脑出现一些问题,可能等杀毒软件出一个专杀,那种危机就过去了。就像一个人得了病一样,得病非常难受但是吃了药以后就好了。或者有的大不了硬件出一些问题,你还可以花钱把这个硬盘给修好。但是现在的整个状况已经过去了,是去年大概恶意软件,恶意软件的爆发,360出来以后,其实也有记者问过,你们360随时,不能把随时的软件杀掉,我们使开发成本变高了,并且使的软件链接变长。比如说我开发,我只要去买一个模块,然后花上十万、20万找一些机器雇出去,然后有广告公司给你发广告,这个流程是非顺畅的。然后是的他们整个,比如说你去买这个模块就非常不容易逃避我们的查杀,然后你如果前几天雇出去就开始出现我们的跟踪,并且使得查杀,所以现在重新做这个软件的人他必须去开发,自己去投放自己去找广告,而且广告还不好找。所以我们在今年年初的时候广告量会到达一个顶风,现在开始逐渐下降,大概是顶峰时候的一半。
今天上午我参加了一个安全会议,主要研究安全类的问题做的演讲。我现在就感觉现在国内的安全问题有一点两头分化的问题,什么叫两头分化呢?就是一群技术特别高的人在讨论一些叫屠龙之技,可能很难得被利用上的安全,比如主观芯片组的一个指令,然后可以加载一条恶意指令,这样如果掌握的话,可以在第一瞬间开机做这个事,你还要做一个小型的系统,就非常非常难于实现。但这个时候,当然有些人研究这个是没有问题的,但是现在让老来形或者让整个互联网,不是间断的。而是最简单的,说我这个防线特别牛,所有的都进不来,那么整个失效在的原理是什么?以前病毒变形必须通过作者,必须作者去改原代码,它总有一个规律,这个规律是作者来自我掌控的,但是木马已经不是这样,木马发布出来以后,所有的人就是,我们叫加克技术,和CCL的特性码技术。这种就是一个软件,这个软件每次都会有,自动进行杀毒软件进行查差,整个过程不超过5分钟。这样的工具出现呢,使得以前查杀软件的体系,可以说看作一成防线,已经被突破了。而无数多人,由于刚才经济链的人,就很多人都参与到这个过程当中去,使得他们作出的各种各样的变种,远远超过了现有查杀的这种体系能够分级的速度,虽然一个加了窍的东西可以任看出这个是是加了木马,但是以人敌十,以人敌百的时候,可能这个时候,就显得力不从心。然后突然到了几月几号突然爆发,这个人很高兴,然后有一种侠义精神,但是木马很简单,他不需要这些,第二天早上他能收获一些QQ号就可以了,第二天他再去补,而之前就算那几百个被杀的查收了,但是至少也要一天以上,这个时候木马一旦爆发,这个给用户造成的损害也就出现了,再去查杀也没有用,就是事后查杀这个木马已经没有用了。因为病毒是你发现某些症状,比如某天变成熊猫烧香,变成文字,你就去查差一下,突然有一天你的QQ号丢了,或者你的某个相册丢了,我觉得这个也不大,而且投放的人也不断的会变形。
互联网已经变成我们生活中的一部分,他再也不是一个计算机,或者是一个资料存储,或者一个游戏机,它是你生活的一部分。它就像我们面对面的交流和电话一样,和信件一样是你生活的一个延展,它会影响到我们的财务及影响到很多,所以周总说安全应该是互联网厂商所有厂商的责任,我们非常认同这一点。举个例子就是说,如果说抓小偷,抓坏人全是警察的责任,我们看到恶人去作恶不去报警,那这个社会一定是风气很坏的,一定是安全事件屡见不鲜,而且没有办法制止。而且你没有办法跟上犯罪人的增长,而且他在犯罪前你不知道,突然犯罪了,你也只能事后去逮捕他。所以通过这个事件我们希望所有的厂商都能够参与到安全环境的建设当中,只有大家有一个更安全的互联网,我们才能更好地享受这种网上的安全服务,也才能够使得这些网络的服务商,能够提供他们的商业模式。
商业模式都是逼出来的
主持人:好,那我们开始第二个环节,有请我们的互动嘉宾。
炳叔:非常容幸能够有一个机会坐在周鸿祎旁边,所以有泼硫酸的注意点,别使劲泼,连累无辜。今天我基本上把大家问的问题都问下:第一个问一下周鸿祎先生,未来得盈利模式是什么?都免费了,咱1000人都吃什么?
周鸿祎:我觉得商业模式都是逼出来的,而且我的观点跟一般的投资商还很不一样,我是觉得Google的成功互联网很多公司的成功证明,如果你能做出来让很的网民,或者几乎是每个网民的服务,即使你看不见这个模式我觉得也是很有意义的,但是像Google他们有一些革新的力量。我现在没有能力给太多的元老支招了,因为他们也是我的老师,也是老大哥,但是我个人观点是你不免费,我就放句话,微软已经在操作系统里集成了,当然cisco也已经集成了,我相信Google也提供了杀毒软件,所以我觉得基本服务免费已经是大势所趋,只是看我们怎么应对,我们现在各家有各家的高招,比如我们360呢,都将坚持免费,那么我们就把它看成是市场拓展的工具,所以我每年有一个合理的投入。但是其他家怎么做,我想应该不是只有一种模式,所以我就觉得也可能有些公司真的给逼到那份上,我相信大家也不会真的是喝西北风,人都是被逼出来的。所以大家卖域名的都不帮我卖,我也卖不出去,只能只有卖,我管理能力没有那么强,所以只好自己做渠道,最后做成了,我就会吹牛逼说,我做吹成了。所有的厂商在进化的环境中,我觉得他都会有他的方法。
炳叔:就是让金山赶快上市,找到钱找到解决办法了。咱们接着说,说这个关于不挣钱的后边那个挣钱的企业,奇虎,人家说奇虎现在排名300多,一直在降,什么原因?是不是跟中国互联网蓬勃发展太阳高高在上的方式不一样?
周鸿祎:现在360把alexa杀的太多,凡是流量下降的都是正常的,凡是往上走的都是作弊的。
炳叔:然后紧接着问题问了,能不杀吗?
傅盛:现在我们对杀不杀的问题,就是看用户投票,用户说杀我们就杀。
炳叔:回到奇虎,回到挣钱的那个,没奇虎就不用免费了,人家说了,讽刺你一下,奇虎在2006年的时候,大鼓旗张,招兵买马,最近好像没有东动静了,想问一下奇虎现在忙啥呢?
周鸿祎:奇虎自己投资那么多钱,肯定是不甘心做一个小媒体或者一个小的社区,所以奇虎还是会专注在把搜索和社区结合起来。QQ做社区做了九年,百度做搜索做了八年,我想我们尽管有挑战他们的雄心壮志,特别是搜索引擎虽然可以说不能够靠这个,但是没有的话,可以说连门都进不了,这个一个领域呢,我觉得奇虎还是改掉他们过于招摇的做法。其实360也给我们上了一课,我们根本没有广告,真的是纯粹靠产品的定位和产品。在今天户互联网上,我们虽然赢了很多钱,但是靠这个把自己打扮起来是没用的,所以把产品和技术做好我觉得也才是关键。奇虎我觉得做了差不多快两年了,可能到今年年底我们的技术上,应该会有一个新产品出来,到时候大家再看。
炳叔:既然您提到更懂中文的事,咱们就稍微玩点花絮,人家问这个问题是对Google 近来的投资有什么看法?
周鸿祎:其实我觉得Google这个真的是很好的公司,就是用毛主席当年说得白求恩一样,不远万里,来到中国,把大把的钱扔向中国的互联网。
主持人:好,周总可能精力过剩,不觉得累,但是为了照顾我们没有座位站着听的朋友,那我们的今天的活动就到此结束了,我们再次以2.0的掌声感谢周总和傅总,请大家继续关注我们大度咨询和Techweb联合主办的IT龙门阵,我们今天的活动到此结束。

