第1327期:計生部門“贊助”公安,一場涉嫌違法的利益分贓
(2014-05-20)
相關新聞:
隨著春節的臨近,一年一度的春運又成為了焦點話題,早在去年春節,鐵道部購票網站12306上一票難求的情況就曾成為熱議話題。今年,一個名為“獵豹”的瀏覽器由於安裝了可以幫助用戶快速購票的“搶票神器”而一炮走紅。該瀏覽器的開發者也因此被鐵道部“約談”。
所謂“搶票神器”,實際上是在瀏覽器上內置如“12306 搶票助手”的插件,將一些本來需要手動操作的步驟用軟體完成,可以實現自動刷票、出票提醒、自主選票以及信息過濾等功能,甚至還能自動完成車次預定和訂單提交。
對於這類插件,不同的人褒貶不一。有的人認為這種軟體破壞了購票規則,對其他人來説不公平;更多用它們來買票並從中受益的人則認為,這類軟體極大提高了他們在購票系統中的用戶體驗,並使購票更有效率,應當予以肯定。
從購票系統的原理上説,這類軟體並沒有以“黑客”的手段修改12306的後臺規則,僅僅是極大提升了手動操作步驟的速度,似乎並沒有違反本來的購票規則。同時,這類軟體是免費獲取,也不存在門檻,假如人人使用,也未必是一種不公平。
不過,無論這種討論能否得到一致的結論,“搶票神器”們至少存在兩個值得商榷的方面:
其一,儘管這類軟體並沒有修改12306的後臺代碼,但是這些軟體至少是在原本的購票規則基礎之上構建了另一套規則,而這種規則和由此産生的秩序與12306系統的開發者的本來意圖有所出入。這是鐵道部所不願看到的。
其二,這類軟體能夠實現對12306系統的短時大量訪問,如果通過12306購票的用戶大面積使用這類軟體,可以預見將造成比沒有這類軟體時多出至少數倍的瞬時訪問量,很有可能導致系統崩潰,最後誰也買不到票,這顯然是誰都不願意看到的結果。
規則在制定時有漏洞被抓住利用,這種情況並不罕見。要制止“鑽空子”無非是兩種途徑:一是修正原有規則,使漏洞不復存在;二是設置一個規則之上的高級規則,對不符合設計本意的規則利用方式予以懲罰,例如各種體育項目的規則中常常含有“應當遵守體育道德”之類的補充條款。
鐵道部“約談”“搶票神器”的開發者,是試圖用後一種方法解決問題,但未必能夠起到預期效果。首先,使用高級規則解決低級規則的問題,必須保證高級規則不違背這一級規則的整體倫理。鐵道部作為專管鐵路系統的部門,對於軟體公司似乎並無執法權。不僅如此,這類集成各種插件的軟體從技術上來説難度不大,個別程序員也能完成,所以退一步講,即使真的由公安機關出面制止,也難以保證這類“購票神器”不在使用者之間流通從而繼續使用。
所以,鐵道部更應該試圖從12306購票系統本身解決“搶票神器”的問題。如“搶票神器”能夠短時間多次衝擊系統導致崩潰隱患,那麼就應該試圖限制同一IP短時間內的多次訪問,不少網站都有這類功能預防惡意攻擊,技術上不會特別複雜。而諸如跳過驗證碼一類的插件功能也可以用如中文驗證碼一類的方法解決。這些方法既不困難,也能夠使購票規則回到設計者的本來意圖。
從規則內部修補漏洞最大的好處是公平,雖然一些用戶不能再享受到“搶票神器”帶來的便利,但規則仍然是公平的,並且系統也無崩潰之虞,至少是一種比“約談”更可取,結果也更不壞的解決方案。
(2014-05-20)
(2014-05-19)
(2014-05-19)
(2014-05-18)
(2014-05-17)
(2014-05-16)