位于北京中關村的微軟集團中國總部公司大樓。 資料圖
既然在美國已經出現了因Windows 10升級導致數據丟失的情況,那么微軟在知情的情況下,應履行告知義務,將存在數據丟失的可能性,充分披露給包括中國在內的所有用戶
法治周末見習記者 文麗娟
3月下旬,微軟被美國消費者起訴,因為Windows 10升級程序破壞了用戶的數據和電腦,微軟或面臨超過500萬美元的賠償。
此外,由于強制要求更多用戶升級到Windows 10系統,但該系統隱私設置并不完善,微軟被大量用戶吐槽。
同時,為了占據中國市場,微軟與中國電科合資成立神州網信,推出“中國政府定制版Windows 10”,招致中國用戶怨聲載道。
根據NetMarketShare公布的統計數據,2017年2月,在全球桌面操作系統市場上,Windows 7依然占據48.41%的份額,近一年來上下波動不超過1%。而Windows 10環比下跌0.11%,且并非首次倒退。
為了扳回逐漸被蘋果吞噬的操作系統市場優勢,微軟對Windows 10寄予較高的希望。但Windows 10從發布到推廣,給微軟帶來了不少麻煩。
在上海通力律師事務所合伙人潘永建看來,微軟頻頻發力Windows 10,是其“進軍”操作系統市場的商業行為,但Windows 10升級程序可能在設計、規劃和開發方面尚未考慮周全,由此可能導致數據不安全情況出現,所以微軟應在系統升級過程中就可能出現的數據丟失風險告知所有用戶。
因數據丟失被起訴
3月27日,環球網發布報道稱,美國三名用戶針對微軟提起訴訟,聲稱Windows 10升級程序破壞了他們的數據和電腦。
起訴原因為,在未經用戶同意的情況下,Windows 10便自行安裝,導致電腦數據丟失;在升級到Windows 10后,用戶電腦無法運行;6個月內,微軟頻頻提醒用戶下載升級,但升級Windows 10后,電腦被損壞,數據被丟失。
在起訴書中,原告認為微軟Windows 10系統是一款存在缺陷的產品,其開發商未對安裝Windows 10系統的潛在風險(尤其是系統穩定性和數據丟失風險)給予充分警告說明。
據環球網報道稱,因系統升級導致數據丟失或硬件、軟件損壞的用戶數量高達數百或數千個,代理律師尋求將此案歸類為集體訴訟,將美國所有從Windows 7升級到Windows 10之后30天內遭遇數據損失和軟硬件破壞的用戶包含在內,尋求對每位受影響的用戶賠償數百或數千美元(律師費另算)。
微軟方面則表示,用戶可以選擇不升級到Windows 10,如果升級時用戶需要幫助,微軟可以提供免費用戶支持,及升級31天內恢復到原來的系統等。
然而,Windows服務團隊的項目管理負責人約翰-卡布爾(John Cable)曾發表博文稱:“在推出Creators Update之前,Windows 10代替用戶做了大多數決定,包括何時升級,它并沒有根據用戶的特殊需要來設定升級的合適時機。目前,最多的反饋就是用戶希望在安裝Windows 10升級程序的過程中擁有更多的控制權。”
產業觀察家洪世斌對法治周末記者稱:“微軟因系統升級導致數據丟失,不是簡單的技術問題,經過層層測試后,軟件還會出現各種問題,很大程度上是因為微軟存在內部管理不善。”
3月31日,法治周末記者致電微軟中國官方客服電話,欲就微軟系統升級過程中數據丟失問題進行采訪,但對方電話一直無人接聽。
并非首次被吐槽
自2015年7月正式發布Windows 10以來,微軟多次遭遇用戶不滿。
法治周末記者搜索新浪微博發現,微軟被用戶吐槽,集中在是否更新升級沒有可選項;Windows 10隱私設置不安全;在使用流量上網時,Windows 10會自動在后臺開啟升級功能;在Windows系統下使用OneDrive經常出錯;Windows遙測功能會監視用戶在電腦上的操作后將數據傳回微軟等方面。
此外,3月21日,微軟對媒體公開表示“中國政府版Windows 10正處于上市銷售前的準備中,且已通過國內三家大型客戶測試”。
但法治周末記者搜索國家互聯網信息辦公室發布的《網絡產品和服務安全審查辦法(征求意見稿)》第十條發現,黨政部門不得采購審查未通過的網絡產品和服務。
“在通過網絡安全審查之前,售賣政府定制版Windows 10系統,或許只是微軟單相思。如果Windows 10個性化并不鮮明,很難有市場。”洪世斌說道。
一位接近微軟方面的知情人士稱,微軟將來或不會對產品升級“數字累加”,即可能不會再推出Windows 11,但用戶以后還是需要升級到未來版本的產品。
公開資料顯示,Windows 7和Windows 8雖然目前尚能支持英特爾的Skylake處理器,但2017年7月份后便不能繼續使用。
“使用這些處理器的用戶將被迫進行升級,否則就無法獲得定期安全升級。”洪世斌說,“微軟此舉是不合規的,讓用戶變成了奴隸。”
因捆綁銷售被調查,微軟曾“身經百戰”。
2013年6月,我國工商總局根據企業舉報微軟操作系統中的兼容性、搭售、文件驗證等問題,對微軟進行核查,并根據法律規定對微軟公司涉嫌壟斷行為立案調查。
而早在1990年,因微軟MS-DOS系統涉嫌捆綁應用軟件銷售,被美國聯邦貿易委員會調查,后與美國司法部達成協議,微軟在向PC制造商發放Windows使用許可證時不能附加其他條件。
當時,為了與新興硅谷網景(Netscape)公司競爭,微軟利用在操作系統中的優勢和市場定位,采取捆綁銷售、免費提供,通過商業條款使得合作伙伴默認采用、網頁標準壟斷等方式,以贏得瀏覽器市場。
微軟涉嫌濫用市場地位
為何微軟頻頻出現捆綁銷售或強制用戶升級的情況?
在洪世斌看來,這與微軟龐大的市場份額有關,但作為軟件提供商,微軟在提供服務的過程中,不能濫用市場地位,應堅守產品質量和安全底線。
根據我國將于今年6月1日起施行的《中華人民共和國網絡安全法》第二十二條:“網絡產品、服務的提供者應當為其產品、服務持續提供安全維護;在規定或者當事人約定的期限內,不得終止提供安全維護;網絡產品、服務的提供者發現其網絡產品、服務存在安全缺陷、漏洞等風險時,應當立即采取補救措施,按照規定及時告知用戶并向有關主管部門報告。”
潘永建表示,如果報道所稱“微軟在由Windows 7向Windows 10系統升級過程中,給用戶提供一個期限,在期限內可以免費升級,過期限后Windows 7不再提供后續的補丁服務”屬實,即微軟確實在規定期限內提前終止給用戶的Windows 7補丁服務,則有違反我國法律法規之虞。
“既然在美國已經出現了因Windows 10升級導致數據丟失的情況,那么微軟在知情的情況下,應履行告知義務,將存在數據丟失的可能性,充分披露給包括中國在內的所有用戶。”潘永建稱。
而據360資深安全研究員裴智勇分析,微軟Windows 10升級致用戶數據丟失,實際上說的是用戶在重裝系統(Windows 7升Windows 10相當于免費重裝系統,只是版本更高)后,電腦中原有的一些數據丟失了,但系統更新之前,用戶沒有得到充分的告知和提示,本質上都應歸屬于“服務不周到”問題,或“提示不到位”問題,而不是一般意義上的數據泄露事件問題。因此,微軟可能需要改進的是自己的服務和用戶提示。
不過裴智勇同時提醒,企業一旦發現系統存在漏洞,盡快及時地修復安全漏洞,才是對用戶最為負責任的態度。同時,對于消費者來說,應正確使用安全軟件,防范電腦、手機等終端成為數據泄露的源頭;對于政企機構來說,一旦發現安全漏洞,應當做到及時、盡快修復,用大數據的方法來保護大數據的安全,如大數據風控,內網流量審計等。