专访火绒创始人刘刚:安全软件必须独立而纯粹

在互联网安全问题日益严重的今天,一款可靠的安全软件是网络用户必不可少的。但是如今的安全软件市场虽然繁荣却也混乱。如今很多的安全软件更多的作用是为厂商获取商业利润,附加了本身并没多少用处的各种“安全新功能”,臃肿庞大,而且“夹带”着各种“衍生商业产品”,各种商业弹窗和捆绑,将安全软件作为输出商业产品的“孵化器”。

专访火绒创始人刘刚:安全软件必须独立而纯粹

20140728112505590

在这个背景下,火绒创始人刘刚带领团队利用三年时间打造了“火绒”安全软件,力求将安全软件做到“独立而纯粹”。

好的安全软件应“只干活不闹事”

刘刚表示,安全软件必须是独立的、纯粹的。一款真正好用的安全软件,首先必须能真正解决各种新的安全威胁,其次是“只干活不闹事”,所有功能完全聚焦在保护用户的电脑安全上,确保用户对电脑的自我控制权。

“目前市场上已有的各种安全软件,承载了太多的商业诉求,导致安全软件臃肿,内存和CPU消耗飙升,有的用户为了玩游戏顺畅不得不暂时退出安全软件,这就带来了极大的安全隐患。”刘刚说,“此外,还有很多安全软件都在搜集大量的用户信息。我们曾经做过测试,某主流安全软件所占用的网络带宽中,有40%以上是为了往服务器传送信息,哪个用户的电脑有这么多安全问题?再者,如果一款安全软件捆绑或者推送其它商业软件,有一大堆“表兄弟”的话,那么它如何独立、公正地帮助用户管理电脑上的其它商业软件?”

据介绍,火绒成立至今专注于安全核心技术的研发,为了保持公司研发和运营的独立性,没有接受任何外界投资。刘刚提到:“这最大限度地保证了火绒软件的功能聚焦在用户的真实安全需求上,而不为投资人或者商业伙伴的利益所左右。”

在专注安全、功能极简的设计理念下,火绒软件安装包仅有7.8M,完整安装后仅需要15M的硬盘占用,运行时内存占用不到10M,远远小于其他产品。安装火绒之后,无论是开机启动速度,还是玩大型游戏,都可以保持最大程度的流畅、不卡机、不打扰。

从瑞星到火绒 优秀团队打造专业产品

刘刚自2006年底开始领导瑞星研发部门,后任瑞星公司CTO一职。2011年离职时,刘刚已主持了瑞星技术顶峰期多项重大技术项目和产品的研发,例如2008、2009、2010版瑞星安全软件,瑞星“云安全”等等。

火绒的联合创始人还包括毛钧和周军,毛钧擅长主机恶意代码研究,曾长期领导瑞星最核心的主机安全研究分部工作。而周军作为前瑞星内核技术团队负责人,负责瑞星安全软件的所有内核驱动模块的开发,2009年独自设计并组织开发了“分时虚拟机引擎”专利技术,目前负责火绒安全软件的内核技术研究。

“其实在创立火绒初期的时候,安全行业就已经发生了明显的变化。病毒不再像熊猫烧香那样大规模出现,都是针对支付、游戏之类的盗号木马,更加精准;欺诈、软件侵权、网络钓鱼等等新兴威胁开始兴起。”刘刚说,“所以我们认为,用户需要更新型的安全软件,它不仅仅是用来杀毒、杀木马,还需要更多方面的精细掌控,用户需要对自己的操作系统掌握主动权。”

所以,尽管有着极强的技术实力,但由于安全软件的复杂性,为保证产品的实用性和易用性,火绒软件仍然封闭打磨了将近3年的时间,经历了1.0 、2.0、 2.5三个版本的迭代,才正式推出公测产品 “火绒2.5”。从面向专业的安全爱好者圈子到面向大众,从“查杀病毒”到“杀、防、管、控”,火绒2.5版本以单步、多步防御为主,辅以杀毒、防火墙等功能,它除了可以帮助用户避免遭遇的病毒、木马威胁,还可以帮助用户重新夺回电脑的控制权,抵御隐私窥探、扰民广告、捆绑推广、随意修改系统等现在互联网横行的软件侵犯用户权益的行为。

在免费市场的泥淖中寻求商业机会

在360推出免费杀毒之后,安全领域原有的商业模式被彻底摧毁,对于刘刚和火绒来说,仅仅依靠安全领域如何寻找甚至重建适合自己的商业模式,是一个摆在眼前的问题。

刘刚认为,在考虑商业模式之前应该优先考虑公司对用户的价值,专注安全领域是火绒明确的目标。“某上市安全公司的大佬曾对我说,不要过早的考虑商业模式,找个缝扎进去,使劲掏大,等空间大了,商业模式自然就出来了。”

相对于其他安全公司臃肿、过于商业化的产品,更专业的用户需求正是火绒找到的“缝”。“我们的团队一直向互联网公司学习如何贴近用户,快速满足用户需求,敏捷开发,同时又保持自己的团队安全特色。”

实际上,从国外的发展趋势看,专业安全的价值已经越来越得到认可。2012年至今,美国多家安全类厂商成功IPO,其中Fireeye、Palo Alto Networks市值在50、60亿美元。在年初高峰期的时候,Fireeye的市值高达120亿美元。而国内也有类似的趋势,在斯诺登事件之后,国内企业级市场、政府和个人市场对于安全的需求都有了飞速增加。

“所以,专注于安全领域的火绒在企业级市场、专业市场都有很多可想象的空间。不过,不管未来发展到什么程度,火绒只会专注于安全,在维护好用户价值和公司长远发展之后,获取应得的商业利益。”刘刚说。

利用资本坚持独立发展 火绒面临新挑战

业内专家指出,未来整合防御技术与传统查杀技术的新型安全软件会是不可避免的趋势。而对于火绒的未来,刘刚则有着更为清晰的规划:首先坚持独立自主的安全核心技术研发,火绒会保持在病毒查杀引擎与主机恶意代码防御等技术的持续投入。在做好这些工作的前提下,火绒有两个未来延伸的方向:移动互联网安全和企业级安全。

据刘刚介绍,火绒引擎、动态防御和虚拟机等在设计的时候就考虑到了跨平台、不同安全产品的结合等需求,在安卓系统中运行仅需要少许适应性修改就可以移植,为更大量的移动互联网用户提供全面安全保护。而在企业级市场上,国内业主对于自主产权、国产技术的要求越来越高,一些靠OME核心技术的国内安全产品必然受到较大影响。对于火绒这样拥有核心技术的厂商来说,这是个很大的利好。

虽然作为一家专注于安全、有着用户情结的公司火绒已经取得了初期的成功,但火绒在将来的发展中不可避免也将面临种种挑战。目前,火绒还没有接受任何形式的投资,完全依靠创始团队的资金运作,这一局限必然会限制火绒的发展速度;而在一些机构投资者表现出对火绒团队的浓厚兴趣的当前,如何有效地利用资本加速公司的发展,并保持发展的独立性、纯粹性,将会是火绒团队面临的主要挑战之一。

上一篇:网络安全不再盲人摸象——访网康科技CEO袁沈钢

下一篇:手机安全专家张旭 六款木马偷偷消耗话费