攜程支付寶的癱瘓 我們需要思考些什么?

2015/05/29 17:11     

這一周真的不太平,一邊是欲哭無淚人均損失4萬的億萬股民,另一邊則是面對安全問題戰(zhàn)戰(zhàn)兢兢的互聯網公司們。5月28日上午攜程網陷入癱瘓,直到下午仍未恢復,以至于不得不引導客戶到其剛剛入主的藝龍網,但很快藝龍也一度掛掉無法訪問。在前一天的5月27日,支付寶也攤上麻煩,下午一度無法登錄或支付,更早前,網易也宣布其骨干網絡受到了攻擊,導致其移動應用、游戲無法訪問、刷新。這一系列事件,站在全民暢談建設互聯網+、大佬放言“未來最大的能源是大數據”的語境下,已經不止是一個網站能不能訪問那么簡單,而成了一個影響整個社會生活、需要大家共同審視的事情。

這系列事件給我們幾點啟示:

第一,互聯網在讓我們變得日益強大的同時,也變得極度脆弱,這種超出商業(yè)范疇的影響,需要國家政策層面未雨綢繆。

安全事件的影響之大,正是說明了互聯網已經和水電煤一樣,成為構成現代社會的基礎設施。十多年前,還有網站懸賞讓人測試只通過互聯網是否能生存幾天,而現在,恐怕離開互聯網就難以正常生活。我們不再把所有信息記在腦子里,因為隨時可以百度一下;也不再把好友親人的號碼地址仔細的寫在本子上,因為微信隨時可以聯系;越來越多的支付和購買的各種票券,都只是支付寶里的一個數字;出外旅行,除了網絡你還真不知道該去哪里排隊買票;不帶手機出門,你就感覺與世界分離。

移動互聯網也好,互聯網+也好,信息技術對傳統(tǒng)產業(yè)的滲透和改造,將人與人、人與信息、人與服務都極為高效與精準的連接起來,這種連接越強大,就讓人越依賴于這個龐大的連接器,這個龐大的連接器運轉得越高效,就讓整個社會的資源越發(fā)的依賴連接器的協同,當每個人都借助這種精巧的協同而生存,這樣復雜的整體也就愈發(fā)的脆弱,一旦協同器發(fā)生黑天鵝事件,整個社會將會付出巨大的代價。而另一方面,互聯網世界只有第一沒有第二的現實,又讓這種脆弱性的風險更大,想想看,如果微信數據抹去了,將有多少人從此失聯;如果淘寶數據抹去,將對多少商家造成毀滅打擊。(有興趣可以去讀讀《復雜社會的崩潰》。)

考慮到互聯網巨頭們的巨大影響已經超出一般商業(yè)范圍,如同在水電煤等基礎設施上有著各種安全規(guī)則、應急容災舉措那樣,未來在政策層面恐怕需要有一些強制標準或者說國家層面的應急舉措,避免一家商業(yè)企業(yè)的崩潰而導致社會資源的混亂。

另外,反壟斷的價值在這里也得到體現。如果市場競爭的結果,是大吃小變成一家,當整個行業(yè)的運作都依賴于這家企業(yè),這種單點的風險是極大的。從這兩年國內各種并購可以看到行業(yè)寡頭化的趨勢。這個時候,恐怕也要學學美國,不管對方有多明星企業(yè),也要孜孜不倦的打反壟斷官司,這對每個人可能都有益。

第二,安全事件重新讓我們意識到,原來互聯網還真的是個技術的行當,這值得眾多忘記初心的公司重新審視。

雖然互聯網還叫做高科技,但估計已經沒有多少人看重“技術”二字,互聯網思維、商業(yè)模式、產品、設計、體驗這些詞匯似乎才時髦,才代表互聯網的高大上,擁有深厚技術的人大多隱藏在聚光燈之外,舞臺上的大佬們已經很少再宣講他們有什么技術突破了。

雖然這幾次的事件,支付寶也好,攜程也好沒人愿意透露究竟是什么問題,也有不少技術流的人通過發(fā)生的問題、修復的時間,揣測其實際的問題恐怕不簡單,挖斷一根光纖就影響那么大,傳說中的云的優(yōu)越性在哪里?分布式部署的效果在哪里?恢復時間如此之長,已經超乎一般黑客攻擊的想象。

這些事件也從側面反映出當前這股重產品輕技術潮流的危險,互聯網是從無數前人的技術積累中,慢慢建立起來的一座大廈,輕視技術、離開技術,產品是沒有根基的。安全事件也讓我們猛然發(fā)現,攻城獅、程序猿們掌握著這個互聯網時代極為可怕的力量,他們真的有心的話,一個人也能讓無數人陷入混亂,如果沒有他們的話,那么一個積累多年的網站發(fā)生崩塌數據刪除,你來試試災后重建一切重來的難度。

所以,多關愛下公司里那些996、997干得天昏地暗又得不到光鮮的攻城獅、程序猿們吧,也多為經常把科學家、技術大拿推到前臺的公司點個贊吧。

第三,未雨綢繆,保護好自己。

最近一系列的安全事件也說明,黑天鵝事件真的存在。近期的安全事件,BAT已經有倆出事兒,今年1月微信的癱瘓,前幾天支付寶的癱瘓,國外的巨頭蘋果也同樣受傷,去年8月鬧出iCloud艷照門事件,這說明哪怕是多么NB的公司一樣可能有問題。普通網站受到攻擊的就更多了,互聯網世界的陰暗面并不少見,攻擊+敲詐勒索的事件數不勝數。所以,永遠不要忘記安全,自身難以建設也可以使用專業(yè)服務的產品,如百度安全寶、阿里云盾等,例如百度安全寶能提供基于云的WAF、DDoS防護、漏洞檢測、滲透測試、專業(yè)流量清晰等安全服務,對于企業(yè)來說只需要簡單部署,就能獲得專業(yè)廠家積累的安全防護能力。

除了云端,手機安全對普通人更重要。記得以前我都沒給手機設開機密碼,后來有朋友手機丟了的驚恐,多少APP無需密碼就能訪問,手機幾乎有著你所有的痕跡,多么可怕。而即便手機不離身,病毒、惡意APP也可能把數據偷走。所以,也給自己的手機上個保護罩,360手機衛(wèi)士、百度手機衛(wèi)士、騰訊手機管家,選個裝上。

而且從剛剛出爐的2015互聯網女皇報告來看,由于手機應用的不斷增長,手機端的安全已經成為安全事件更為主要的入口。因此涉足手機安全的企業(yè)的責任也越來越大,各大手機安全軟件紛紛從原來的工具屬性走向了服務屬性。比如百度手機衛(wèi)士一直在突出的“打造移動安全生活”的產品理念,以及“默默守護”的核心主張,“家人守護”等功能也在功能層面突出了服務這一屬性;再比如騰訊手機管家推崇的“有溫度”的產品調性。

當然,即便這些安全都到家了,互聯網帶來的脆弱風險依然存在,看過一本《一秒之后》的末日小說,電磁戰(zhàn)之后,所有帶電的東西都不工作了,世界回到中世紀,這時你發(fā)現,能不借助現代設備獨立生存的技巧是多么重要,所以,時不時的,還是遠離一下手機,感受一下沒有數字世界的生活。

相關閱讀