聯(lián)想CTO回應(yīng)“預(yù)裝門(mén)”:我們想改善用戶(hù)體驗(yàn)
《紐約時(shí)報(bào)》本周采訪(fǎng)了聯(lián)想首席技術(shù)官皮特?霍騰休斯(Peter Hortensius)?;趄v休斯就聯(lián)想在PC中預(yù)裝廣告軟件Superfish,從而引入嚴(yán)重安全漏洞一事進(jìn)行了回應(yīng)。 在采訪(fǎng)的開(kāi)始,《紐約時(shí)報(bào)》提出了一個(gè)簡(jiǎn)單的問(wèn)題:Superfish是如何進(jìn)入聯(lián)想產(chǎn)品的?;趄v休斯表示:“最初的動(dòng)機(jī)在于,產(chǎn)品團(tuán)隊(duì)遇到了這樣的問(wèn)題:‘我們能否采取一些措施,去改善用戶(hù)體驗(yàn)?’一些人提出,可以以創(chuàng)新的方式去改善用戶(hù)的購(gòu)物體驗(yàn)。例如,當(dāng)用戶(hù)查看一張桌子時(shí),我們能否推薦看起來(lái)類(lèi)似這張桌子的產(chǎn)品?” 然而業(yè)內(nèi)人士指出,實(shí)際上,這并非聯(lián)想的主要?jiǎng)訖C(jī)。對(duì)PC廠(chǎng)商而言,即使是預(yù)裝無(wú)害的軟件也并不是為了改善用戶(hù)體驗(yàn),而是為了賺錢(qián)。盡管幾乎沒(méi)有用戶(hù)喜歡無(wú)用的預(yù)裝軟件,PC廠(chǎng)商仍會(huì)進(jìn)行這樣的預(yù)裝。 霍騰休斯隨后的一些說(shuō)法也令人驚訝。他表示:“很明顯,回顧過(guò)去,如果我們知道這一軟件的安裝方式,那么我們永遠(yuǎn)都不會(huì)這樣做?!被趄v休斯是聯(lián)想的首席技術(shù)官,他本應(yīng)當(dāng)知道聯(lián)想采用的技術(shù),如果他不了解Superfish的技術(shù),那么也應(yīng)當(dāng)主動(dòng)去弄清楚。然而,他似乎并沒(méi)有這樣做。 在隨后的采訪(fǎng)中,霍騰休斯堅(jiān)稱(chēng),聯(lián)想于1月份開(kāi)始刪除PC中預(yù)裝的Superfish,這完全是因?yàn)橛脩?hù)對(duì)這款產(chǎn)品的“用戶(hù)體驗(yàn)”感到不滿(mǎn)。 《紐約時(shí)報(bào)》向霍騰休斯指出,今年早些時(shí)候,皮特?霍恩(Peter Horne)曾試圖告知聯(lián)想Superfish存在的信息安全風(fēng)險(xiǎn),但聯(lián)想對(duì)此無(wú)動(dòng)于衷,直到東窗事發(fā)?;趄v休斯并未對(duì)這一問(wèn)題做出正面回應(yīng),僅僅表示聯(lián)想最初決定刪除Superfish只是由于這款軟件未能帶來(lái)良好的在線(xiàn)購(gòu)物體驗(yàn)。 美國(guó)科技博客BGR指出,霍騰休斯在接受采訪(fǎng)時(shí)的表現(xiàn)令人憤怒,他的拙劣回答可能導(dǎo)致人們?cè)僖膊幌胭?gòu)買(mǎi)聯(lián)想電腦。 以下為皮特?霍騰休斯接受《紐約時(shí)報(bào)》問(wèn)答實(shí)錄: 問(wèn):Superfish最開(kāi)始如何進(jìn)入了聯(lián)想電腦? 答:這樣做的最初動(dòng)機(jī)在于,產(chǎn)品團(tuán)隊(duì)被問(wèn)到這類(lèi)問(wèn)題:“我們能否采取措施改善用戶(hù)體驗(yàn)?”一些人提出,可以通過(guò)創(chuàng)新的方式來(lái)改善用戶(hù)的購(gòu)物體驗(yàn)。這并不是控制他們的體驗(yàn),而是例如,當(dāng)用戶(hù)查看一張桌子時(shí),我們能否推薦看起來(lái)類(lèi)似的產(chǎn)品?這里的動(dòng)機(jī)就是提升用戶(hù)體驗(yàn)。很明顯,回顧過(guò)去,如果我們知道這一軟件的實(shí)現(xiàn)方式,我們絕不會(huì)這樣做。 問(wèn):技術(shù)專(zhuān)家皮特?霍恩(Peter Horne)最開(kāi)始提醒了我這一問(wèn)題的存在。他表示,他曾于1月中旬通過(guò)客服渠道向聯(lián)想警示這一問(wèn)題,但聯(lián)想并沒(méi)有采取任何措施。你們何時(shí)知道,這樣的行為對(duì)用戶(hù)來(lái)說(shuō)是不可接受的?你們何時(shí)采取了行動(dòng)? 答:我們最初于去年12月接到了投訴,不過(guò)更多的是關(guān)于網(wǎng)頁(yè)兼容性問(wèn)題。用戶(hù)表示:“我進(jìn)行了這樣的操作,得到了這樣的反饋,這是什么情況?”今年1月,我們認(rèn)定,Superfish無(wú)法提供期望的用戶(hù)體驗(yàn)。當(dāng)時(shí),我們決定關(guān)閉Superfish,關(guān)閉相關(guān)的服務(wù)器。 不幸的是,我們的動(dòng)機(jī)并不是信息安全問(wèn)題。我們確實(shí)直到上周四中午才了解到這一問(wèn)題。 問(wèn):這里我要追問(wèn)一句?;舳饔?月中旬向聯(lián)想指出了這一信息安全漏洞,而這是在6星期之前。 答:當(dāng)時(shí),我們從網(wǎng)頁(yè)兼容性的角度來(lái)看待這一問(wèn)題,而不是信息安全的角度。你可以討論這樣做是對(duì)是錯(cuò),但我們就是這樣去看待這一問(wèn)題的。我們當(dāng)時(shí)認(rèn)為,關(guān)閉服務(wù)器可以解決問(wèn)題,而確實(shí)也這樣去做了。當(dāng)時(shí)我們認(rèn)為,Superfish不是非常有用,因此開(kāi)始從預(yù)裝包中刪除這一軟件。 問(wèn):這一問(wèn)題為何沒(méi)有在質(zhì)量保障流程中被發(fā)現(xiàn)?什么樣的質(zhì)量保障流程會(huì)允許在聯(lián)想電腦中安裝這樣的廣告軟件? 答:在較高的層面上,定義軟件預(yù)裝的團(tuán)隊(duì)會(huì)關(guān)注市場(chǎng),并判斷:“我們想要去做這件事?!彪S后他們會(huì)引入工程團(tuán)隊(duì)。在這之后,我們會(huì)對(duì)此類(lèi)軟件進(jìn)行審核,確保符合我們的政策和行為方式。我們將確保,這些軟件不會(huì)識(shí)別個(gè)人用戶(hù)的身份,確保用戶(hù)有選擇權(quán)。不過(guò),關(guān)于由軟件的證書(shū)授權(quán)設(shè)計(jì)帶來(lái)的信息安全漏洞,這是我們完全沒(méi)有覆蓋到的。 問(wèn):在這一體驗(yàn)中并沒(méi)有看到用戶(hù)的選擇權(quán)。 答:當(dāng)你購(gòu)買(mǎi)聯(lián)想電腦并開(kāi)機(jī)時(shí),這是展示給你的多款軟件之一。當(dāng)時(shí),你可以點(diǎn)擊按鈕并說(shuō)明:“我不希望使用這一軟件?!? 問(wèn):我還要再追問(wèn)一句。這樣的選擇權(quán)看起來(lái)是什么樣的?無(wú)人能回憶起有這樣的選擇權(quán)存在。 答:我手上并沒(méi)電腦,但我可以向你解釋。我們希望繼續(xù)優(yōu)化這樣的選擇權(quán)。這其中的部分工作在于,我們正試圖解決這一問(wèn)題,繼續(xù)推進(jìn)這項(xiàng)權(quán)利。在這一方面,我們?cè)噲D以更直白的英文向用戶(hù)介紹這些軟件的用途。 問(wèn):你們?yōu)楹螞](méi)有發(fā)現(xiàn),Superfish會(huì)劫持證書(shū)系統(tǒng)? 答:我們未能采取充分的措施,以理解Superfish如何查找并提供信息。這是我們的責(zé)任,也是我們犯下的錯(cuò)誤。 問(wèn):簡(jiǎn)單地?cái)嚅_(kāi)Superfish的服務(wù)器并不能解決問(wèn)題。 答:確實(shí)如此。今年1月,我們關(guān)閉了Superfish的服務(wù)器,以解決兼容性問(wèn)題。但不幸的是,這并未解決信息安全問(wèn)題,導(dǎo)致黑客可以劫持證書(shū)系統(tǒng)。我們上周四和周五采取的舉措主要是刪除證書(shū),并清理這一應(yīng)用留下的任何痕跡。這將解決信息安全問(wèn)題。 問(wèn):你們是否清楚,Superfish的證書(shū)使用了Komodia的技術(shù)? 答:Superfish告訴我們,他們使用了Komodia的技術(shù),但我們并未留意。去年12月,我們沒(méi)有任何理由去懷疑。Superfish有著良好的聲譽(yù)。但我們本應(yīng)進(jìn)行更多的調(diào)查,我不會(huì)為這一點(diǎn)辯解。 問(wèn):類(lèi)似Superfish的視覺(jué)搜索公司究竟是做什么的?看起來(lái),為了實(shí)現(xiàn)“視覺(jué)搜索”,他們會(huì)記錄我查看的一切,以了解我正在尋找什么。 答:這里缺乏更好的詞匯去描述。他們實(shí)際上是提取了你正在查看物品的“視覺(jué)簽名”。因此,如果你的鼠標(biāo)懸停在一張圖片上,他們就會(huì)將這一簽名發(fā)送回服務(wù)器。隨后,他們可以匹配與你當(dāng)前查看的物品類(lèi)似的商品,并將其返回至網(wǎng)頁(yè)。這就是他們軟件的魔力。 問(wèn):因此,如果我的理解正確,那么Superfish將會(huì)提取我在網(wǎng)上看到的所有一切的元數(shù)據(jù),隨后劫持所訪(fǎng)問(wèn)網(wǎng)站的證書(shū),并在其中插入我有可能點(diǎn)擊購(gòu)買(mǎi)的商品的圖片? 答:我的理解正是這樣。這里的理念在于,如果我在查看某些東西,那么Superfish能向我展示類(lèi)似商品?!斑@里是一個(gè)花瓶。而這是一個(gè)看起來(lái)類(lèi)似的花瓶,或者放在不同位置的同一個(gè)花瓶。” 問(wèn):工程開(kāi)發(fā)者極力反對(duì)這樣的做法。當(dāng)你們知道Superfish可能導(dǎo)致用戶(hù)遭到黑客攻擊后,你們團(tuán)隊(duì)有什么樣的反應(yīng)? 答:我們對(duì)此感到非常失望。這或許是一種禮貌的說(shuō)法。 問(wèn):你們隨后是否與Superfish進(jìn)行了溝通? 答:當(dāng)這一問(wèn)題被曝光后,我們確保Superfish也知曉此事。我個(gè)人并未與他們溝通,目前也不確定我們團(tuán)隊(duì)對(duì)他們說(shuō)了什么。 問(wèn):在知道這款軟件被深度集成至你們的操作系統(tǒng),而沒(méi)有人能回憶起用戶(hù)選擇權(quán)在哪之后,為何人們還要再信任聯(lián)想的產(chǎn)品? 答:我們可以說(shuō)的是,我們犯下了一個(gè)錯(cuò)誤,并對(duì)此表示道歉。這遠(yuǎn)遠(yuǎn)不夠。因此,我們的計(jì)劃是在本周末之前公布初步計(jì)劃,以恢復(fù)我們的信譽(yù)。