暴风召回软件始末
编辑:fauxjoy | 发表时间:2009年06月8日 星期一 11:24 | 阅读:203 人次 | 评论:0
导语:黑客落网并不与意味着暴风可以松一口气,因为在两周时间内迅速推出一款新版本,对于暴风的技术和研发团队都是不小的考验。而且已经发布的召回方案也要推进下去。笔者了解到,暴风的400热线开通不到半天,就一直处于忙碌状态。6月19日发布“暴风门”版本,将是暴风公司和冯鑫的又一个挑战。
2008是中国奥运年,这一年也是暴风影音CEO冯鑫的本命年,这一年他36周岁。
09年播放器大战
08年底,冯鑫在参加沭阳软件行业高峰论坛上,在嘉宾讨论环节,冯鑫问原超级解霸创始人梁肇新(梁深谙五行之道,写过《五行原理》),“过本命年,是不是一定会走霉运?”梁的回答是:“大部分会飞黄腾达,只有少部分人会萎靡不振”。
冯鑫在问这个问题时,心情应该很不错,因为,就在这个会的一个月前,暴风影音刚刚拿到经纬创投的1500万美元风险投资。能够在经济寒冬之际拿到这笔数额不小的投资,冯鑫让不少业内同行羡慕。有媒体报到此事,甚至称用“08年最后一笔风险投资”来形容其珍贵。梁大师说的不错,暴风影音这一年发布多个版本,还拿到投资。
在中国互联网行业,一旦某人或者某家公司拿到不菲的投资时,紧接着就会有一堆人模仿,然后就是一场恶战。早期有门户、网游,近的有视频网站和社区网站。就在沭阳的高峰论坛上,同去参会的腾讯公司代表甘晓聪在会上表示,腾讯公司2009年研发的各类软件中,一个战略重点就是视频播放器。
几个月后,国内多家企业都在推广各自的播放器产品,除了腾讯,涉足视频播放器的厂商五花八门,有做下载工具的,P2P流媒体的,视频分享网站的,各式各样的“影音”纷至沓来。互联网寒冬,让那些曾经拿到巨额投资的分享网站,网络电视企业都对播放器市场垂涎三尺,虎视眈眈。
09年上半年,有过两个小插曲。暴风影音因为程序冲突还和腾讯有过小的公关摩擦,也与某些安全软件因为短暂的危机做过交涉。虽有小风小浪,上半年的5个月转瞬即逝。
5月12日是汶川地震一周年纪念日,一年前的5月19到5月21日被设为全国哀悼日。冯鑫没想到,一年后的5月19日同样不是一个好过的日子。
519断网风波
5月19日 21时50分至24时,我国江苏、安徽、广西、海南、甘肃、浙江等省份出现罕见断网故障。断网持续时间超过两个小时,波及六个省份,是自台湾地震断网事件至今规模较大的一起断网事故。
事发后第二天,工信部向媒体说明此次事故系暴风影音网站自身域名解析故障,导致中国电信DNS服务器访问量突增,网络处理性能下降。暴风公司一方面向用户表达歉意,一方面和当事各方一起追索事故缘由和最终肇事者。
后经调查得知,此次事故成因多而且复杂,其中牵涉黑客、私服,中国网络互联互通,DNS域名解析漏洞,其中,暴风影音庞大的用户数量也加重了事故的影响面。
断网的根本原因
国内互联网流行着一句谚语:“世界上最远的距离,不是天涯和海角,而是电信和网通”。由于两大运营商南北割据,而且只有在网络用户和服务器用户相同时速度才较快,譬如中国电信的用户访问电信的服务器,速度就飞快,如果是网通用户访问电信服务器则会速度奇慢。如果把互联网比喻成高速公路,电信和网通之间就像是设置过多的收费站和十字路口。
在美欧等国,不存在互联互通问题,每条“信息高速公路”都是通过立交桥相连,没有互联互通的困扰。而中国的信息高速公路不得不加上一个尴尬的角色“交通岗”——DNS解析。DSNPOD就提供这种服务,让电信的用户访问电信的服务器,网通的用户访问网通的服务器。这样,中国的互联网体系得以高速运转。
519断网最初是由于两家私服恶性竞争,雇佣黑客攻击对方的服务器,但Web服务器的防护措施较好,黑客转而攻击域名解析DNSpod服务器。
暴风影音拥有1.2亿的装机量,最近也在不断转型,从一个普通的视频播放器转变成一个视频聚合平台,从某种角度看更像是一个视频浏览器,这样,用户在使用暴风的时候就需要不断提交联网请求。拥有庞大用户群的暴风影音。此时,更像是一个加长版大拖车开上了互联网这条高速路。
黑客的攻击好比在高速路上飙车一族,此时遭遇到暴风影音,结果只有一个:翻车。不幸的是,暴风翻在了“DNS解析服务器”的十字路口上。和现实的交通事故一样,原本通畅的网络突然间被塞住,最终导致六省长达两个小时的断网事故。从中不难分析出,中国互联网自身的漏洞,黑客攻击,暴风影音的用户规模,一个本来不大的私服恶斗,经过三次放大之后,成了震动整个互联网的交通事故。
断网后的众生相
现实社会中,出现交通事故往往会牵扯到两方面的管理者:交通管理和警察,网络上也不例外。网络堵塞,通讯中断是电信部门的领域,黑客攻击则属于安全领域。519大断网初看之下,很像是一起恶性交通事故,但实质上有更深层面的肇事者,那就是黑客和背后的私服,所以这不仅仅是一起简单的通讯事故,而是一起网络安全的恶性案件。
电信部门就像交通局,要为网络通顺负责,所以在事故发生的第二天,就把“暴风翻车”的事故通报给媒体。互联互通、DNS解析这些老问题,虽然也是这个事故的一部分,“高速路上架设红绿灯”这些电信基础设施的尴尬漏洞,绝非一朝一夕所能解决。所以,我们不难理解,电信在通报中将责任悉数归罪暴风了。
对断网事件报道也让媒体的水平一目了然。新浪搜狐腾讯在跟踪事件全面报道的同时,还挖到一些新的线索,譬如腾讯科技找到了DNSpod的运营者进行了专访,新浪对暴风做了访谈。后来,私服黑客相关的案情陆续被挖掘出来。不过,国内某些网站却将矛头指向受害者,在他们的子频道头条挂上暴风影音评论文章,从事发日一直挂到端午节,十余天不改针对性的报道头条,让很多媒体同行都十分不解。
召回:暴风成国内首例召回软件
断网事件之后,尤其电信的声明让暴风承受了巨大的社会压力,个别媒体针对性的报道也让暴风市场部应接不暇。5月27日,端午节后的几天里,冯鑫连续接受多家媒体采访,日程排得满满当当,每天只有3-5个小时时间睡觉。暴风影音的市场总监夏济每天都要加班到两三点钟,而暴风公司的市场部都处于满负荷工作状态。
暴风公司前台
6月1日,暴风影音召开发布会,宣布对暴风播放器进行零缺陷召回。暴风宣布将在6月19日发布“暴风门”版暴风影音,该版本将把暴风对DNS服务器的压力降低到原来的6%,“老软件并没有缺陷,新版本对于抗黑客攻击的能力大大提升”,夏济在介绍“暴风门”版时打了个比喻,“原来建的是7级的防震建筑,现在我们把他建到12级,之前,我们修的大大坝是100年一遇的,现在我们把他修到200年一遇。”
软件召回,这在中国软件史上还是头一遭。2000年,三菱汽车进行了产品召回,成为是中国第一次产品召回案例。2006年微软宣布召回Small Business Server 2003 R2软件,并重新发布,这是国际上第一次软件召回案例。在国内,尤其是共享软件领域,“零缺陷”召回的例子,也许很多人想都不敢想,而暴风却第一次开了中国软件业“召回”的先河。
当然,暴风的召回也遭遇到很多质疑,有人说是炒作,有人说这是一场公关。那么,为什么暴风公司会想到“零缺陷召回”呢?
暴风影音市场总监夏济和技术总监回答媒体问题
召回背后的企业文化
暴风影音总编王刚先生
5月22日,笔者采访到刚刚加盟暴风影音的总编王刚先生。王刚曾经先后在政府、媒体、影视娱乐公司就职,09年加入暴风,他就感受到IT企业特有的企业文化,“在这里你没有等级森严的感觉,在这里每一个人都很平等。大家都很单纯,都想着是在做同一件事情。”
王刚介绍,在暴风企业理念,有三个词:“诚实、有梦、勇敢”,初看感觉很奇怪,这不像是对企业的要求,倒像是对人的要求。“其实要求很简单”,王刚介绍,暴风的企业理念就是每个人做好人,做好自己本身,就是要诚实地面对自己,诚实地面对别人,诚实地面对你所做的工作,一件任务一件工作,如果你做不好,你不要去找更多的理由。”
当时我问及断网事件时,王刚说,“暴风一定会勇敢地去面对,不可能退缩”。
“这一次断网事件,有很多暴风人也担心,会不会带来一些负面的影响。明明我们自己是受害者,我们的用户遭受了影响和损失,可很多人针对我们。这件事上最重要的是,我们敢勇敢地面对——这就是暴风的企业文化。”
王刚是中国早期的IT媒体人,和后来的方兴东刘韧齐名,而且他也因深度报道2000年“东芝笔记本”事情,广为媒体关注。5月22日王刚接受采访时,暴风的召回行动还未开始,也许他没有料到,自己作为国内最早IT产品的召回案例的报道者和见证者,也成了国内第一起软件召回案例的亲历者。
圆满结局——黑客落网
6月2日下午,当笔者在暴风公司了解召回产品的细节时,冯鑫得到一个好消息:519断网的四名肇事黑客已经系数落网。“太好了,可恶的黑客让暴风背了这么久黑锅”,冯鑫两周来的疲惫仿佛一扫而光。
随后,暴风影音决定向被抓获的犯罪嫌疑人提起起诉,索赔因此事件造成的经济损失约238万人民币。
后记:
黑客落网并不与意味着暴风可以松一口气,因为在两周时间内迅速推出一款新版本,对于暴风的技术和研发团队都是不小的考验。而且已经发布的召回方案也要推进下去。笔者了解到,暴风的400热线开通不到半天,就一直处于忙碌状态。6月19日发布“暴风门”版本,将是暴风公司和冯鑫的又一个挑战。

暴风影音公司所在的首享大厦
来源:华军软件园



