书航 4 月 24 日发于北京本周,百度网盘第三方客户端 Pandownload 被查,开发者被“跨省追捕”;百度网盘“用户激励计划”在未充分告知用户的情况下,利用用户自己的电脑做 P2P 上传节点。这两件事再度引发了对百度网盘的巨大争议。自媒体“回形针”曾经做过一期视频《中国的网盘为什么这么难用?》介绍了百度网盘的运营成本构成。它资料详实,论证充分,但并没有让众多网民停止持续的抱怨和吐槽。现在,航通社收集和整理公开信息,并访谈业内人士,试图对这两件事以及百度网盘的近况做一个全面的梳理,并解答一些热点疑问。本文目录:1、Pandownload 事件始末(1)涉案金额为何是“上千万元”(2)Pandownload 怎样泄露用户隐私(3)隐私泄露后,求助者反遭网络暴力(4)被查后,现有网盘用户或将提速2、“用户激励计划”事件始末(1)功能默认开启,且未明确告知(2)启用 P2P 加速的得失3、有关百度网盘的其它问题(1)现有的商业模式(2)安全和隐私问题(3)版权问题(4)前景展望Pandownload 事件始末4 月 16 日,江苏省扬州市宝应县警方前往广东,逮捕了百度网盘第三方客户端 Pandownload 作者蔡某。此事被定性为“侵入、非法控制计算机信息系统的程序、工具”。Pandownload 可以以非会员权限突破百度网盘官方设定,实现高速下载。①涉案金额为何是“上千万元”警方估算此软件给百度公司造成的损失为上千万元。假设 Pandownload 自 2017 年推出至今的几万名用户都以全价购买会员,产生的收入差不多就是这个数字。虽然在此期间网盘会员偶尔打折,但正如近期爱奇艺被做空时的业界分析所示,折扣后的价格不应在财报中直接算作商品售价,而应该以原价计算营收,将打折幅度视为营销成本。警方认定该软件接受捐赠,同时开发者蔡某建立 QQ 群,“向进群人员收取 1 至 10 元不等的进群费,群内提供更稳定的内测版本”。蔡某三年多一共获得 30 多万元。捐赠渠道被算作营利可能还有争议空间,但收取“进群费”如果属实,想要脱罪是比较困难的。所以在软件下方写明“本软件完全免费,仅供学习交流使用,禁止倒卖”可能是完全没用的。另外,此类案件的定罪量刑一般都是看造成实际损失多大,而不是看获利多少。近期某智慧医院系统的外部运维,直接在生产环境误操作,给医院造成当日收入损失约为 800 万元,被判了 5 年半。-r777w②Pandownload 怎样泄露用户隐私警方称受害人“刘某”发现 Pandownload 会在其未授权的情况下,将自己的网盘数据共享出去,导致隐私照片和文件泄露。除了不限速下载之外,Pandownload 还有一些附加功能,最值得一提的是“分享链接共享”和“资源搜索”。“分享链接共享”即提取码查询功能,始于 2018 年 11 月的 5 版。即使只有分享链接但没有提取码,Pandownload 也可以查询其他用户共享的提取码,如果有匹配就自动解开。该功能类似 WiFi 万能钥匙,使用时要同意把自己输入的提取码自动共享出去,所谓“我为人人、人人为我”。别人解锁时,无需看到你分享过的提取码具体是什么,就能随便转存下载。新用户第一次打开 Pandownload 时,会有一个是否开启“分享链接共享”的提示,之后该功能可以在设置中关闭。但这一提示并没有明示泄密风险;在设置中关掉再打开时,也没有再出现提示。百度网盘曾教育用户为分享内容设置提取码和有效期。但鉴于提取码“共享”的存在,所以更重要的是设置分享链接的短有效期,以及将内容本身打一个加密的压缩包再上传。“资源搜索”是在 2018 年 9 月的 3 版引入的,其结果的丰富程度远远超过用百度等通用搜索引擎查找。开发者也提供第三方接口,社区为其开发了搜索动画片、QQ 音乐专辑等多个插件。输入关键字“照片”后的结果,包含一些图像处理软件的“破解版”,但也有些一看就知道是私人文件的,例如“我的照片”、“婚礼照片”等等。点进去以后,这些私人图片都可以一键转存和下载。它们如何出现在搜索结果里不得而知,而一旦不是当事人主动公开的,想要撤下结果的时候,根本不知道该找谁。需要指出的是,这些资源搜索引擎在 Pandownload 开通此功能之前就已存在。问题在于 Pandownload 为它们提供了简单的入口,让很多原本没听说过这些查询渠道的人也用上了。③隐私泄露后,求助者反遭网络暴力2019 年 8 月 27 日,有人在知乎发问求助:“Pandownload 上看到我的照片,竟然还有人下载,我该怎么办?我真的好绝望无助啊,还有我的个人信息,我好害怕啊”。当时 Pandownload的上述“分享链接共享”和“资源搜索”功能都还没有上线。提问者是一个21 岁的女生,她在非官方渠道买了一个多人共用的百度网盘账号,这是导致其个人信息流失的主要原因。这种所谓“合买账号”的行为也违反了百度网盘的用户协议:“帐号不得有偿或无偿提供给任何第三方使用,同一帐号仅允许在6台设备上使用,且同时使用的设备不得超过2台。”令她意想不到的是,随着 Pandownload 作者被抓,这个问题一夜之间被翻出来,她被怀疑是举报者“刘某”,其知乎账号遭遇了大批不友善言论的攻击,让她濒临崩溃。“我长这么大第一次感受到了网络暴力的可怕,原来这种东西离我们竟然可以这么近。……我还是很委屈,特别难受。虽然知道大家针对的不是我,但是我还是会不断的受到陌生人的回复,我就觉得很痛苦。”我们大概可以从中看到一部分“忠实用户”的内心取态。这些人咒骂“刘某”的举报毁了一款“好软件”,对其是否有隐私泄露漠不关心,甚至还希望进一步“人肉”出当事人。④被查后,现有网盘用户或将提速截至 4 月 21 日,Pandownload 官网已恢复访问,Windows 版可正常使用,但网页版和 Android 版失效。Github 有用户发布了名叫 ShengDownload 的项目,宣称将成为 PanDownload 的替代品,获得大量 Star(星标收藏)。随后其删除了项目,说这仅仅是一个玩笑。但并非玩笑的是其它同类百度网盘“下载辅助工具”闻风而动,纷纷暂停服务保平安。其中包括一些长期挂在浏览器脚本分享网站前列的脚本。PanDownload 是百度网盘“破解史”上的一个“里程碑”,在此之前,很难说有什么破解方式能同时做到简单、稳定和被封号几率低。它们大都基于 ARIA2 下载引擎,但有的没有封装好,需要用户自行配置,有的还需要在命令行中操作,“小白用户”用得很少。PanDownload 用户量达到数万人,同时让破解百度网盘的手段也出现“中心化”,逐渐集中到这一种上面。这也是它被查之后激起很大反响的原因所在。航通社就此询问了不具名的云存储业内人士。该人士称,虽然网盘数据中心一般都是自建的,但在服务器和用户端之间往来传输内容,还需要不断从电信运营商手里购买带宽。由于成本压力,网盘只能向运营商购买固定量的带宽再分配给用户,而不是无限量地按需购买。一般来说,网盘方会设定一个资源分配方案,保障每一位用户的下载体验,但 PanDownload 及同类软件的出现打破了这种平衡。举个例子,网盘方向运营商购买了 100M 带宽分配给 100 位用户,若他们的级别相同(如都是超级会员,或者都不是会员),则每个人都能获得良好的下载体验。但其中有 1 位用户不满于现状,使用 PanDownload 抢占了 80M 带宽,这样一来分配给其余 99 位用户的带宽就仅剩下 20M。使用 PanDownload 的用户越多,其他用户分配到的带宽就越少。该业内人士指出,在高额成本压力下,网盘的速度分配本就捉襟见肘,突破限制无异于雪上加霜,严重影响了正常用户的下载体验。预计如果从 PanDownload 释放出来的带宽资源能被网盘方重新分配,那么过大约一周左右的时间,全体用户的下载速度都可以获得明显的提升。“用户激励计划”事件始末在 PanDownload 作者被抓之后,百度网盘“用户激励计划”成为新的热点。百度称该计划使用 P2P 传输技术提升用户的下载速度。但用户必须贡献出最高 1MB/s 的上传带宽,用于给其他用户传输文件。①功能默认开启,且未明确告知网友的不满在于,百度网盘 PC 端设置中这个选项是默认打开的,同时没有告知用户。百度网盘已经更新了一个版本,取消对“用户激励计划”的默认勾选,但仍然保留入口。目前在百度网盘官方的问答页面,也确认现在是可以完全关闭掉 P2P 功能的:“开启有积分奖励,如需关闭可到 PC 客户端设置页面编辑”。使用 P2P 为下载加速是一项成熟的技术。Windows 10 在 2015 年刚刚发布时,就加入了开启 P2P 互传的功能,以便用户更快获取 4 个多 GB 的安装包。-03-16/doc-shtml但这里有一个问题:众多 P2P 用户都只想下载而不想上传。实际上,在 2000 年代 BT、ed2k、emule 等 火爆一时,就是因为一些修改版客户端(俗称“吸血驴”)去除了上传功能,导致下载的人多而上传“做种”的人少,最终谁都下不了,大量卡在 9% 的情况出现,P2P 下载也日渐式微。极小一部分守规矩的用户只能蜷缩在 PT 圈子里。完全去中心化的BT等技术无法阻止“吸血驴”等导致上传/下载不对等的情形,而由商业公司在私有协议下主导的P2P协议,更有可能驱动足够多的用户成为上传节点。“用户激励计划”显然就是这样的一种尝试。在知乎有人忍不住为百度支招:“可以说,如果先做用户灰度测试,改为内测+邀请制,现在知乎上的问题可能就是如何加入百度网盘的用户激励计划了。”②启用 P2P 加速的得失前述业内人士告诉航通社,由于传输特性的缘故,难以量化判断 P2P 为用户当前的下载速率贡献了百分之多少。即使完全关闭上传(例如利用外部防火墙等“物理屏蔽”),用户下载时同样会获得基于 P2P 的速度提升。当前来自运营商的带宽量平均下去,根本无法让非会员达到标称 120KB/s 的下载速度,所以如果用户实际达到了这一速度,就说明其中肯定含有来自 P2P 贡献的速率。在不限速的情况下,P2P 贡献的平均下载速度在 1MB/s 以上。换言之,并不是说 P2P“不会给用户下载带来任何提速效果”,而是如果取消 P2P,或没有连接到可用节点,那么速度会进一步掉到接近于 0。这就是非会员用浏览器直接下载一个 5 MB 以内的小文件时可以感受到的。在“用户激励计划”之外,百度网盘还与海康威视合作推出 NAS 产品“闲小盘”,在挂机过程中可以将闲置带宽贡献出来,获得积分。两者以及手机签到等多个活动,应该是共用一个积分池的。普通用户参与“用户激励计划”需要付出网络带宽和电费,由于可以在半夜闲时完成分享,因此电费支出是大头。但“用户激励计划”被指让利太少,挂一个月可以兑换一个月爱奇艺会员,相当于奖励 10 元左右,甚至难以抵消用户付出的电费;此外还有积分跨年清零等问题。相信如果“用户激励计划”未来想获得成功,公开透明和力度足够的激励机制是关键。有关百度网盘的其它问题今年 1 月 8 日,有媒体曝光百度内部消息显示,2019 年百度移动产品付费用户数突破 5000 万,付费用户增量首先来自于百度网盘,其它则有百度文库、百度知道、百家号和智能小程序等。Questmobile 数据显示,百度网盘的市场份额超过 85%。-01-08/doc-shtml用户针对百度网盘的批评从未停止,但一边骂着,一边也从未真正“用脚投票”过。在 RayFile、DBank、115、UC 网盘、新浪微盘、金山快盘、360 云盘、网易云盘等老对手纷纷退出,腾讯微云、坚果云、蓝奏云、天翼云盘、和彩云网盘等均未出现用量飙升的情况下,百度网盘是国内个人网盘领域的唯一玩家。①现有的商业模式为什么会这样呢?知乎的一个答案概括得比较清晰:“百度网盘其实现在很大的一个问题,就是大量的用户根本不是来‘用网盘’的,而是拿网盘当做一个一次性工具。有人在论坛/贴吧/微博/迅雷里贴了个网盘的路径,一大群人跑去点下载,下完了网页一关连根毛都不留下。” “这种资源特殊之处在于很多都是稀缺资源,全网独一份儿,不下不行的那种。例如一些烂种了/迅雷不让下的‘里番’,带版权的影视和音乐作品,个人开发的工具程序,ROM,固件,论文等等。”“这些用户在实质上占用了大量的服务器带宽,但是对百度来说却无法从其身上收回任何成本,只能是任由这些免费用户的各种 10KB/s 就吃掉很大一部分本应该用于会员的带宽,但是服务器的总出口带宽终归是有限的啊!这就造成了连买了 SVIP 都跑不满下载速度的状况。”去年 10 月,百度网盘在原来的会员基础上增加了单日、单次收费模式:5 分钟不限速下载最低收费 9 元,24 小时全天不限速下载收费 9 元。这给百度网盘带来了大量新增付费用户。此类大文件的分享虽然构成了百度网盘营收的“核心竞争力”,但也造就了如今谁都用着“不痛快”的尴尬局面。②安全和隐私问题在服务器远端完成的任何操作,都会比下载到本地对带宽的要求低,例如下载视频和流媒体观看视频需要的带宽量根本不可同日而语。未经过压缩的 4K、60 帧视频,传输一秒钟影像使用 74GB 的数据流量,需要约 14Gbps 的带宽。将 4K 视频使用 H265 编码,可将带宽需求压缩到 15-25Mbps 左右。 视频播放在家庭宽带只需要占用总带宽的一部分,而人们对下载的天然要求就是跑满速;下载的也多半是无压缩的原盘,或尽可能高的分辨率。用户对大文件的热衷,也迫使百度网盘不得不考虑如何减少对空间的重复占用。其开发的浏览器本地上传控件和网盘客户端,通过计算 MD5 值,将服务器已有的文件“极速秒传”,有效节省了空间占用。对比国外网盘,大多数在遇到重复文件时候,只能采取机械的对比文件名的办法。换言之,将不同大小的文件改成同样文件名,上传过去就会被判定为重复,有的甚至不打招呼直接替换了事;但同一个文件改名以后却可以蒙混过关。-cloud-storage-platforms-deal-with-duplicate-photos/相比之下,“极速秒传”肯定更有效一些。但也就到此为止,更高级的比如穿透文件内部对比查重,这是完全不敢用的。计算 MD5 值还方便了网盘方依据法律法规,直接删除违规文件。这就是有些人辛辛苦苦收集的“稀缺资源”被替换成 8 秒小短片的原因。这一过程并不需要网盘方面“偷窥”你的隐私;如果你用剪辑软件添加或删除几秒钟,它就会被识别为一个陌生的文件。国外网盘产品也同样面对越来越强的监管需求,以打击恐怖主义、儿童色情等社会顽疾。2009 年,微软开发了一项叫做 PhotoDNA 的技术,根据描述图像中颜色强度变化的直方图判断图片是否涉及儿童色情,并结合每个图像的数字签名,跟踪已知的虐童图像在网上的传播。_tip_off_child_abuse_arrest/微软将其 PhotoDNA 技术捐赠给公益组织,并转授权给 Facebook 等公司。OneDrive 和 Dropbox 两个网盘都曾根据此算法提交的数据报告警方,进而逮捕了两名参与儿童色情犯罪的嫌疑人。-child-porn/如提到的,Zoom 被指责没有使用最安全的“端到端加密”。国外评测机构对三大主流网盘 Dropbox、Google 云端硬盘、OneDrive 的横向评测说明,三大网盘都没有提供端到端加密,这一定程度也是为了满足执法要求。-vs-google-drive-vs-onedrive/百度企业网盘曾披露其应用的主要安全技术,包括 AES256 加密技术,以文件切片方式存储,采用应用于网上银行的 SSL 加密技术,以及异地多重容灾。个人版百度网盘的安全技术与之基本相同,只是可能缺少灾备等进阶保障。③版权问题在“稀缺资源”发布方面,百度网盘由于上传时的极高便利性,成为资源发布方的首选。有字幕组就在公告中表明为何他们坚持用百度网盘发布资源。百度网盘也曾开发名为“网盘小飞机”的随机文件分享功能,可以看作是文件版的“漂流瓶”,用来增加会员用户之间资源分享的活跃度。但活跃在百度网盘上的“稀缺资源”,已不止一次让百度卷入侵权官司。《匆匆那年》《我在大理寺当宠物》的版权方搜狐视频、《三生三世十里桃花》的版权方优酷,及《战狼2》《金陵十三钗》等多个热播剧的版权方都曾持续多年对百度网盘发起诉讼,百度网盘也总以“通知删除”规则进行回应。搜狐和百度持续 6 年的侵权官司,一审认定百度网盘败诉,但二审却认定一审判决有误,百度网盘无需承担任何侵权责任。法院认为,用户单纯的作品上传、存储、下载行为本身不代表同时有传播意图及行为,网盘服务商不存在直接或间接侵权行为。法院还驳回了要求百度网盘阻止用户上传涉案作品及删除已存储内容的诉求。这一标志性判决意味着法院认可百度网盘作为用户封闭性私人空间的地位,认为用户拥有自主搜索、分享网盘资源的权利。此后,《人民的名义》《流浪地球》《庆余年》等影视剧维权的主战场转移到打击提供片源的源头方面。在处理版权争议的过程中,百度网盘自身也体会到了合理处置站内版权内容可能带来的好处。2018 年 10 月,百度网盘内容商城试运营。2019 年 6 月 5 日,内容商城定名为“度小麦”平台,盘活网盘用户存储的数据资产,让优质内容以“个人数字出版”的方式流通。“度小麦”首批入驻合作方有樊登读书、多多老师的设计库、落水神韵、悟者教育等,内容主要面向学习干货类、健康美容类、旅行潮玩类、原创影音类等领域。它的设计与网盘相互独立,创作者需要手动上传或者从网盘导入文档,消费者通过网页或手机客户端购买和查看,已购资源不占用网盘空间。百度网盘推出内容商城是迈向真正良性增长的一步,如果做得好,甚至可以从个人网盘业务中逐步退出。④前景展望个人网盘业务收费模式单一,盈利空间有限,又面临上述版权和带宽问题,运营、审核成本巨大,竞争对手基本都打道回府;唯一坚持下来的百度网盘,恐怕也难说能坚持多久。百度网盘目前采用的“送空间,卖速度”模式,跟国外同步盘的“不限速,卖空间”模式相反。国外网盘产品的单位空间定价都高到了国内用户无法接受的程度,而且亚马逊网盘、微软 OneDrive 又先后取消了最高一级的无限容量,因为只要有“无限容量+无限速度”的组合,走到世界上哪个角落都会有人滥用。-storage/microsoft-kills-unlimited-onedrive-storage-blames-user-abuse/d/d-id/1322976但“送空间,卖速度”模式是由网盘行业打价格战的竞争历史决定的,已经无法改变。同样形成思维定势的,还有百度网盘的界面与客户端都很少有广告位,也没有明显的跟百度产品矩阵联动导流。支持百度将网盘项目坚持至今的,恐怕是它和贴吧、知道、百科、文库等产品一同带来的用户账户粘性。百度网盘产生的用户登录行为,有效地将一部分本来是“用完即走”的用户纳入百度用户账户体系,其在生态内的各种动作也可以产生更精确的用户画像。由于将文件从服务器下载到硬盘的过程极不经济,所以,一个可行的方法是让完全在服务器上进行,不涉及本地操作的应用流行起来。以同步盘功能为主的 Dropbox 积极将自身集成到几乎每一个个人、企业常用的第三方服务中,比如微软 Office、Slack、Zoom 等等。Dropbox 和 Google 云端硬盘都开发了 Office 插件,用户可以选择这两个网盘作为自动保存位置。-google-drive-dropbox-save-locations-microsoft-office-2016/因为跟 Zoom 集成,Dropbox 甚至看不惯 Zoom 对安全隐私漏洞修补的速度缓慢,主动为 Zoom 义务“捉虫”。-04-21/doc-shtml可以想象,在微软 Office 或 WPS 直接保存到网盘、在 iOS、安卓和 PC 间跨设备中转文件、在智能硬件上直接访问网盘的照片和视频……这些操作一旦成为现实,都避免了直接下载对流量的巨大消耗,一旦流行起来,网盘就可以在保证活跃度的前提下大大降低成本。去年 7 月,百度网盘提出了“个人云服务操作系统”的定位,加强与打印机、路由器、汽车、智能家居等物联网设备交互。例如,打印机可以直接打印百度网盘照片,无需用户手动下载传到 U 盘再交给打印机。-07-24/doc-shtml百度自家的智能音箱小度可以播放用户存储在网盘上的相册或视频。接入百度网盘的汽车智能后视镜“度小镜”可以做到“视频永不丢失”。-04-15/doc-shtml综合来看,逐步增加非纯下载业务收入,提升网盘手机客户端使用粘性,增加第三方应用场景,都有助于百度网盘减少现有对个人网盘业务的依赖,走上更良性的发展道路。而 5G 时代的用户,也需要逐步适应自己存储的内容并非下到硬盘才算“落袋为安”,而是可以随时串流访问的新习惯。