“阿里云監控用戶的數據流量?”“真的假的?”隨著一張朋友圈截圖的出現,這則不知真假的消息在大半個 IT 科技圈流傳開來。
5月31日,某互聯網科技公司員工在朋友圈發布內容,描述了自己在使用阿里云服務器時遇到的問題,并懷疑阿里云對其公司租用的阿里云服務器的流量進行了流量監控。
在新的《網絡安全法》頒布前夜(2017年6月1日正式實施)談及隱私問題,而他“懟”的對象又恰恰是全國一多半網站都在使用的阿里云,這一話題迅速引起廣泛關注。
▲以上為網上流傳的截圖
雷鋒網(公眾號:雷鋒網)第一時間聯系到了阿里云,以下為阿里云官方回應:
關于數據安全保護的聲明
今天有客戶反映,使用阿里云服務器部署爬蟲業務時發現網絡連接不穩定的現象,懷疑可能是gshelld、aliyun-service、Aegis、Snort四個程序導致的。
我們在此鄭重聲明:阿里云的所有程序不會查看客戶的密鑰和服務器證書,也不會檢測客戶服務器的端口流量數據。
gshelld、aliyun-service和Aegis 是阿里云鏡像自帶的程序。其中,gshelld是ECS上XEN自有的一個開源程序,主要負責XEN上面虛擬機的初始化、管控等功能;
aliyun-service 是阿里云KVM 平臺ECS虛擬機配置進程,是qemu的一個開源模塊,主要負責KVM上面的虛擬機的初始化功能;
Aegis包括 AliYunDun 和AliYunDunUpdate 兩個進程,主要負責安全防御和安騎士升級更新。
客戶提及的四個進程中,Snort并不是阿里云官方鏡像默認的程序,而是一款常用的開源入侵檢測軟件,建議客戶查看Snort規則配置是否影響爬蟲服務。
阿里云一直將保護客戶數據隱私和數據安全視作生命線。未經客戶授權,阿里云絕不會擅自查看客戶敏感數據,包括但不限于端口流量,私鑰、PKI關鍵密文等。
我們相信,透明的溝通是信任的基石。關于數據安全,我們歡迎一切形式的質詢。
阿里云
5月31日