久久无码高潮喷水抽搐,极品馒头泬19p,久久人人爽精品玩人妻av,精品国产成人国产在线视,精品视频一区二区三区在线观看

奇虎360黑匣子之謎:暗藏后門盜取用戶隱私

您當(dāng)前位置:首頁 > 紅訊頻道 > 安全資訊

  • 紅軟基地 推薦
  • 2013-02-27
sRQ紅軟基地

  商業(yè)篇之二·V3升級機(jī)制sRQ紅軟基地

  360制勝“秘籍”:神秘的V3升級機(jī)制sRQ紅軟基地

  每經(jīng)記者 秦俑sRQ紅軟基地

  據(jù)掌握360核心機(jī)密的一位360前員工披露,360正在謀劃遞歸DNS的推出,而要大面積推廣遞歸DNS,將走360特殊的通道:V3升級機(jī)制通道。sRQ紅軟基地

  這位前員工解釋說,DNS是域名系統(tǒng) (DomainNameSystem)的縮寫,是因特網(wǎng)的一項(xiàng)核心服務(wù)。簡單地說,人們一般記不住IP地址,但人們能夠記住域名,DNS就是將人們能夠記住的域名轉(zhuǎn)化成機(jī)器使用的IP地址的服務(wù)。sRQ紅軟基地

  DNS又有授權(quán)DNS與遞歸DNS之分。授權(quán)DNS,是指域名所有者(或其指定的管理者)指定的域名解析服務(wù)器,該服務(wù)器存儲該域名的原始IP設(shè)置,并提供查詢服務(wù)。而遞歸DNS則復(fù)雜些:為客戶機(jī)提供域名查詢的DNS服務(wù)器——如果該服務(wù)器本身不能解析客戶請求查詢的域名,則根據(jù)一定規(guī)則轉(zhuǎn)發(fā)查詢請求給其他服務(wù)器,直到獲得IP為止。360要做遞歸DNS,即是說:客戶機(jī)不要請求運(yùn)營商或企業(yè)的DNS服務(wù)器解析了,都交給360的DNS服務(wù)器解析好了。sRQ紅軟基地

  接下來的問題在于,在遞歸過程中,360最終給的IP地址是否就是用戶請求的呢?為什么360就不會劫持IP地址呢?去年,獨(dú)立調(diào)查員就在微博上就此提出質(zhì)疑。他的理由是:DNS劫持現(xiàn)象嚴(yán)重,從小運(yùn)營商到大運(yùn)營商都在公開或私下干這種事。獨(dú)立調(diào)查員舉例說,如用戶提出百度搜索請求,但360遞歸DNS給的是so.360.com的IP地址,為什么不會呢?sRQ紅軟基地

  《每日經(jīng)濟(jì)新聞》記者掌握的進(jìn)一步情況是:360在技術(shù)上已完全做好了準(zhǔn)備,至于推廣方式,目前還不能披露,但其核心手段就是“瞞天過海,暗度陳倉”。而整體實(shí)施,正是通過360的V3升級機(jī)制。sRQ紅軟基地

  《每日經(jīng)濟(jì)新聞》記者通過數(shù)月的調(diào)查,終于揭開了所謂的V3機(jī)制的神秘面紗。sRQ紅軟基地

  任何一個(gè)公司的軟件,在下載時(shí),都必須基于用戶的意愿。程序不能代替用戶自動下載軟件。即使是微軟的Windows軟件,其升級或上線時(shí),也是在微軟公司的提示下,用戶同意后,方可升級或上線。sRQ紅軟基地

  在這方面,用戶具有知情權(quán)、同意權(quán)。任何剝奪或變相剝奪用戶這兩個(gè)權(quán)利的下載,都是違法的。對一些特別清晰而簡單的下載或升級或優(yōu)化,也可以通過“一鍵優(yōu)化”或“一鍵修復(fù)”等來實(shí)施。sRQ紅軟基地

  但360多年來并非依此執(zhí)行。一方面,360通過“一鍵優(yōu)化”或“一鍵修復(fù)”,繞過用戶的一步步審核,要么將競爭對手的軟件給優(yōu)化掉,要么就是在下載中夾帶“私貨”,將其最想推廣的軟件悄悄直接代替用戶下載了。sRQ紅軟基地

  另一方面,360甚至不需要用戶的“一鍵優(yōu)化”等,在暗中直接給用戶的電腦(或手機(jī))下載其推廣的軟件。這也就是業(yè)內(nèi)人最為痛恨的“靜默安裝”,“靜默升級”等。sRQ紅軟基地

  據(jù)《每日經(jīng)濟(jì)新聞》記者調(diào)查,一鍵優(yōu)化,是通過360安全衛(wèi)士,即通過客戶端執(zhí)行;“靜默安裝”,則是直接通過云服務(wù)器發(fā)布指令執(zhí)行的。而“V3升級”即是360產(chǎn)品線最重要的捆綁安裝渠道。sRQ紅軟基地

  V3機(jī)制,最主要的推廣“母體”是360安全衛(wèi)士與360瀏覽器,而這兩者間,又有分工與交叉,相互配合,其中的關(guān)系非常復(fù)雜。為遮人耳目,V3通道并不是常規(guī)的路徑,而是在重要的“必須產(chǎn)品”推廣中才會實(shí)施。通過這一路徑,可以一下子將產(chǎn)品全面鋪開,實(shí)現(xiàn)最大的安裝量。而當(dāng)360的主體產(chǎn)品擁有的用戶基數(shù)越來越高的時(shí)候,這樣的推廣作用也變得更有成效。sRQ紅軟基地

  sRQ紅軟基地

sRQ紅軟基地

  sRQ紅軟基地

  從關(guān)系示意圖(如圖)可以看到,V3由360高層決策層下達(dá)指令,360安全數(shù)據(jù)中心啟動,并通過后門機(jī)制,將指令性信息傳達(dá)給用戶電腦中安裝的360安全衛(wèi)士,主要指令為產(chǎn)品推廣、刪除競爭對手產(chǎn)品、新配置數(shù)據(jù)等;360安全衛(wèi)士在用戶Windows系統(tǒng)中,直接執(zhí)行安裝、更改、卸載;然后,通過后門機(jī)制,將信息反饋給360云安全數(shù)據(jù)中心,該中心再將信息收集、匯總統(tǒng)計(jì)后,上傳給決策層。sRQ紅軟基地

  在360,除產(chǎn)品、技術(shù)之外的員工,對V3機(jī)制知之甚少。即使是核心員工,也并非知道其中的全部路徑。而要申請使用這一通道,更是需要非常復(fù)雜的申請手續(xù),甚至據(jù)稱,最終的拍板決定權(quán),也僅在周鴻祎一人手中。即使在總裁齊向東已批準(zhǔn)同意的情況下,最終仍需經(jīng)過周鴻祎的批準(zhǔn)。sRQ紅軟基地

  業(yè)內(nèi)一位著名互聯(lián)網(wǎng)專家稱,“多年來,360幾乎就是戰(zhàn)無不勝,其中,人們過多地放大了360產(chǎn)品的能力,以及360的流氓特性能力。V3才是360戰(zhàn)無不勝的法寶。如果工信部要管,就把360的V3升級禁止了,360就立刻死定了。”sRQ紅軟基地

  尋找已模糊了的良心sRQ紅軟基地

  ——兩位神秘人物的對話節(jié)選(因可以理解的原因,以A、B為代號):sRQ紅軟基地

  A:你知道你的電腦里有一根來自360的泄污管嗎?V3通道!sRQ紅軟基地

  B:不知道這事。sRQ紅軟基地

  A:什么叫強(qiáng)奸?違背意志,強(qiáng)行插入,并且排射污物!這就是360的一貫行為。sRQ紅軟基地

  B:“泄污管”有具體所指嗎?sRQ紅軟基地

  A:我就是指這個(gè)V3升級模塊。說來話長,最早這個(gè)V3升級代碼還是從外面買來的,分為服務(wù)器端,客戶端兩部分。sRQ紅軟基地

  B:大概估得到,但沒具體研究。sRQ紅軟基地

  A:360一般程序員都沒有V3代碼的可讀權(quán)限,出了問題不能用查代碼的方式解決,只能HOOK自己的程序跟蹤。NB吧,對自己人都防守得如此嚴(yán)密。sRQ紅軟基地

  B:心想反正他們流氓推廣不是一兩樁。sRQ紅軟基地

  A:這個(gè)代碼只有衛(wèi)士的人有。sRQ紅軟基地

  B:還能這樣?公司內(nèi)部還玩黑匣子啊。sRQ紅軟基地

  A:是啊,你就可想而知,這個(gè)代碼對360有多重要了。而且,V3升級這個(gè)360內(nèi)部的名詞一旦被曝光出來,將極大地震撼360的內(nèi)部員工。sRQ紅軟基地

  B:內(nèi)部就叫“V3升級”?sRQ紅軟基地

  A:是的,內(nèi)部就叫V3升級模塊。比如,說這個(gè)版本通過V3下去。對付這個(gè)流氓公司,需要有無數(shù)無名英雄的付出,也需要有沖鋒陷陣的先鋒。sRQ紅軟基地

  B:你、我,都是無名戰(zhàn)士。說白了就是替天行道。sRQ紅軟基地

  A:是啊,我覺得中國社會,怎么就沒有俠客了呢。以前對付貪官惡霸,多少俠義之士出手啊。一個(gè)人的能力都是微小的,但能結(jié)成聯(lián)盟,取長補(bǔ)短,那就會威力大增。sRQ紅軟基地

  B:我們一做什么,就會有人說,是收了什么好處……sRQ紅軟基地

  A:我們是收了好處,就是收到了自己的良心。這是天大的好處。沒有良心的人,我看就是鬼。sRQ紅軟基地

  B:Y。sRQ紅軟基地

  商業(yè)篇之三·用戶自衛(wèi)sRQ紅軟基地

  360產(chǎn)品頻遭卸載令背后:個(gè)人隱私自衛(wèi)意識在覺醒sRQ紅軟基地

  每經(jīng)記者 秦俑sRQ紅軟基地

  《每日經(jīng)濟(jì)新聞》記者通過調(diào)查發(fā)現(xiàn),360相關(guān)產(chǎn)品被蘋果下架事件,絕非偶然,背后既有特殊的原因,也有必然的結(jié)果,更有不斷成為常態(tài)的趨勢。sRQ紅軟基地

  有越來越多的人意識到,粗暴侵犯用戶權(quán)益,粗暴破壞行業(yè)規(guī)則,損害企業(yè)基本權(quán)益,會給整個(gè)行業(yè)帶來“生,還是死”的危害。而這兩個(gè)粗暴的“癌性基因”之變的核心,就是違背了全球公認(rèn)的互聯(lián)網(wǎng)江湖的基本準(zhǔn)則。sRQ紅軟基地

  長此以往,“創(chuàng)新型破壞”這一癌變會益發(fā)嚴(yán)重,最終,中國互聯(lián)網(wǎng)會因此死亡。這才是最可怕的。sRQ紅軟基地

  來自官方的“SayNo”sRQ紅軟基地

  其實(shí),最早對360說“NO”的是人民法院,在360歷時(shí)八年的發(fā)展過程中,與企業(yè)間有八場民事訴訟,法院給予的回答是:“八連敗!”在法律上,360的行為被嚴(yán)厲拒絕。sRQ紅軟基地

  最近以來,政府相關(guān)部門也對360接連亮起“黃牌”:國家版權(quán)局在去年12月28日首次表態(tài),稱360搜索要抓取百度內(nèi)容需要獲得百度授權(quán),提供百度網(wǎng)頁快照不適用“避風(fēng)港原則”,要求360進(jìn)行整改,將視360的整改情況再采取進(jìn)一步的管理措施。sRQ紅軟基地

  根據(jù)《每日經(jīng)濟(jì)新聞》記者了解,介入360安全問題管理的政府部門范圍還將進(jìn)一步擴(kuò)大。據(jù)知情人士透露,國家版權(quán)局近期將在其行政處罰會議上責(zé)令360停止侵權(quán),并進(jìn)行整改。sRQ紅軟基地

  1月24日,北京市工商局對外發(fā)布消息:北京市工商局、北京市工商局西城分局共同約見了北京奇虎科技有限公司(以下簡稱奇虎公司)負(fù)責(zé)人,對其利用“360安全衛(wèi)士”在瀏覽器領(lǐng)域?qū)嵤┎徽?dāng)競爭行為予以行政告誡。sRQ紅軟基地

  1月30日,國家工商行政管理總局在其官方網(wǎng)站首次披露了對360給予行政告誡的具體原因:奇虎360利用壟斷市場優(yōu)勢,通過不兼容、難卸載等方式阻止網(wǎng)民安裝其他軟件;還用推薦誘導(dǎo)、默認(rèn)同步安裝甚至偽裝成微軟官方補(bǔ)丁等方式,將其旗下的360瀏覽器、360網(wǎng)址導(dǎo)航等產(chǎn)品強(qiáng)行安裝至網(wǎng)民電腦中,通過默認(rèn)設(shè)置、強(qiáng)制升級等方式修改用戶瀏覽器和主頁設(shè)置。sRQ紅軟基地

  拒絕“360瀏覽器”:一場“斯大林格勒保衛(wèi)戰(zhàn)”/sRQ紅軟基地

  2月17日晚間,百度通過官方特服對所有的鳳巢客戶發(fā)了一條短信:“為保障客戶的賬號與資金安全,基于試運(yùn)行的良好效果,百度安全控件將于18日起正式推廣使用。”這意味著,百度“鳳巢”系統(tǒng)自18日開始,將在百度客戶體系中,直接、全面封殺360瀏覽器。sRQ紅軟基地

  此事還需回溯至今年1月28日,當(dāng)時(shí)百度鳳巢開始試運(yùn)行封殺360瀏覽器,遭到360強(qiáng)烈反擊,但百度認(rèn)為,“‘鳳巢’系統(tǒng)安全升級后提示用戶棄用360瀏覽器,是因?yàn)橹岸啻谓拥竭^客戶反映,使用360瀏覽器時(shí)會出現(xiàn)數(shù)據(jù)及信息丟失的情況”,即表示360瀏覽器不安全。sRQ紅軟基地

  業(yè)內(nèi)專家認(rèn)為,瀏覽器是網(wǎng)站的運(yùn)行環(huán)境,基于兼容性、用戶體驗(yàn)或安全性等因素,網(wǎng)站并無義務(wù)保證或允許用戶使用所有瀏覽器,用戶需遵守網(wǎng)站的有關(guān)使用規(guī)定(包括但不限于瀏覽器種類、操作系統(tǒng)平臺、顯示器分辨率等限制),“正如某些網(wǎng)上銀行系統(tǒng)不支持FireFox一樣,F(xiàn)ireFox產(chǎn)品提供者無權(quán)指責(zé)銀行。”sRQ紅軟基地

  在百度宣布打擊正式實(shí)施的前一天,有“黑客教父”之稱的安全技術(shù)專家萬濤評論說:“從企業(yè)權(quán)益上來說,百度對于一個(gè)相對的內(nèi)部業(yè)務(wù)系統(tǒng)限定瀏覽器并沒有特別大的問題,正如銀行網(wǎng)銀大多只支持IE瀏覽器一樣。這是度娘的‘斯大林格勒’保衛(wèi)戰(zhàn)!也說明雙方的博弈從普通網(wǎng)友延伸到了百萬站長社群。”sRQ紅軟基地

  據(jù)來自百度內(nèi)部的絕密消息:“這僅是一個(gè)開始,百度將會有更嚴(yán)厲的手段。”而另一位百度高層更是向《每日經(jīng)濟(jì)新聞》記者透露,百度未來的主要戰(zhàn)略為一靜一動,動靜結(jié)合,以靜制動。具體的策略則不便對外透露。sRQ紅軟基地

  “從整體上說,360會陷入一場持久而消耗性的戰(zhàn)爭。”互聯(lián)網(wǎng)知名評論家管鵬認(rèn)為,“這場戰(zhàn)爭最重要的意義在于,從360誕生以來的所有戰(zhàn)爭,都是360主動性進(jìn)攻,且結(jié)果都是以被進(jìn)攻者被動或失敗而告終。而鳳巢的反擊,則是被攻擊者的有序、主動性的反擊。其意義特別深遠(yuǎn)。”sRQ紅軟基地

  作為自主行為,企業(yè)直接拒絕360的聲音,已越來越多。網(wǎng)易是其中一家引起較大反響的公司,該公司去年內(nèi)部要求禁用360產(chǎn)品;同樣在去年的12月6日,中國最大鋼鐵巨頭寶鋼警告:12萬員工必須卸載360。此前亦有媒體報(bào)道稱,招商銀行總行大廈系統(tǒng)管理員在2010年12月9日就通過內(nèi)部郵件的形式要求各部門卸載360安全衛(wèi)士以及系列軟件。sRQ紅軟基地

  另一件值得關(guān)注的,是被披露的360瀏覽器偷賺網(wǎng)購傭金事件。sRQ紅軟基地

  據(jù)媒體披露,其主要方式是用戶在360瀏覽器中購買商品時(shí),即便不是從淘寶客的鏈接點(diǎn)擊進(jìn)入,也可能產(chǎn)生傭金并流入一些ID的口袋中,這些ID號均指向了“上海奇泰”淘寶客。sRQ紅軟基地

  360上市時(shí)的招股說明書顯示,“上海奇泰網(wǎng)絡(luò)科技有限公司”與奇虎360公司存在關(guān)聯(lián)關(guān)系,奇泰還與360的100%控股公司奇智軟件 (北京)有限公司存在著合約協(xié)議關(guān)系。sRQ紅軟基地

  事實(shí)上,劫持淘寶客傭金一事,并不是外界首次對360非法獲取收入提出質(zhì)疑,金山網(wǎng)絡(luò)CEO傅盛就曾在微博爆料,直指360財(cái)報(bào)中10億收入來自電商,其實(shí)是用戶通過360瀏覽器購買100元商品抽成10元。sRQ紅軟基地

  堂吉訶德:那些走在最前端的程序“猿”們/sRQ紅軟基地

  對許多黑客的采訪,不能亮出他們的身份,而網(wǎng)絡(luò)上公開的“獨(dú)立調(diào)查員”,其實(shí)只見其人,不知其真名。他不想公開自己的身份影響平靜生活,只想做一些正確的事情。sRQ紅軟基地

  《每日經(jīng)濟(jì)新聞》記者約其采訪,幾乎周旋了一個(gè)月;為確定采訪地點(diǎn),周旋了兩天。第一次采訪,訪談了6個(gè)小時(shí)。而后來的工作中,最辛苦的是連續(xù)4天4夜,獨(dú)立調(diào)查員加起來只睡了大約12個(gè)小時(shí)。sRQ紅軟基地

  從整個(gè)調(diào)查來看,“獨(dú)立調(diào)查員”是典型的程序員思維,比較“軸”,一根筋。但思維極其敏捷。sRQ紅軟基地

  為什么要花這么長時(shí)間研究360?為什么對360有如此深厚的“隔閡”!睹咳战(jīng)濟(jì)新聞》記者的提問,拋給了許多堂吉訶德式的程序“猿”們。sRQ紅軟基地

  他們的回答,卻是驚人地一致:360的“兩個(gè)粗暴”,是中國互聯(lián)網(wǎng)的“毒瘤”,不除“毒瘤”,中國互聯(lián)網(wǎng)必死。而這個(gè)“除”,并非就是消滅360,而是希望360能夠“立地成佛”。sRQ紅軟基地

  雖然,他們知道,他們的努力,就是堂吉訶德式的,但必須有人去做。sRQ紅軟基地

  1月13日,獨(dú)立調(diào)查員發(fā)出微博,“360瀏覽器識別方法與程序設(shè)計(jì)”。sRQ紅軟基地

  sRQ紅軟基地

sRQ紅軟基地

  sRQ紅軟基地

  由于害怕對手封殺,360的瀏覽器產(chǎn)品都刪除了身份標(biāo)識(UserAgent),一直冒充其內(nèi)核對應(yīng)的瀏覽器(InternetExplorer或 Chrome)。同時(shí),360瀏覽器卻向特定網(wǎng)站提供準(zhǔn)確的身份標(biāo)識信息,包括CNZZ(瀏覽器使用統(tǒng)計(jì))、HTML5Test(HTML5兼容性評分)等網(wǎng)站,其他網(wǎng)站使用常規(guī)方法都無法準(zhǔn)確識別。sRQ紅軟基地

  發(fā)現(xiàn)這一秘密后,他經(jīng)過研究,找到了破解的方法,做了一個(gè)JS網(wǎng)頁腳本程序,并將代碼在網(wǎng)上公開分享。據(jù)不完全統(tǒng)計(jì),到2月22日,已有近1000個(gè)網(wǎng)站在使用這個(gè)程序。“其中,有相當(dāng)一部分是淘寶客網(wǎng)站”。sRQ紅軟基地

  值得關(guān)注的,還有萬濤,其創(chuàng)立的IDF實(shí)驗(yàn)室,在多個(gè)地方就以安全的反復(fù)實(shí)驗(yàn)數(shù)據(jù),論證了獨(dú)立調(diào)查員的多項(xiàng)調(diào)查結(jié)果;人大計(jì)算機(jī)系主任石文昌公開以專家的身份證明獨(dú)立調(diào)查員的一些重要的調(diào)查結(jié)果;北大電子政務(wù)研究院副院長楊明剛(網(wǎng)名“楊明剛PKU”)也公開支持獨(dú)立調(diào)查員。更有一大批網(wǎng)民直接出面聲援獨(dú)立調(diào)查員。sRQ紅軟基地

  另一位程序“猿”為瞬雨,其寫過許多解剖360的文字,成為這一領(lǐng)域的前行者。sRQ紅軟基地

  最終結(jié)果會怎樣?獨(dú)立調(diào)查員淡然一笑:念念不忘,必有回響。sRQ紅軟基地

來源:每日經(jīng)濟(jì)新聞

專題合集 | 手機(jī)游戲 | 最近更新 | 下載排行 | 提交軟件 | 在線病毒掃描 | 聯(lián)系我們 | 版權(quán)聲明 | 網(wǎng)站地圖
Copyright ©2006-2013 紅軟基地(www.piola.cn). 湘ICP備2024053236號-1