巍 的个人资料Vi Vi 's Spaces照片日志列表 工具 帮助

日志


6月12日

流氓会武术,谁也挡不住

   火了,一款名叫“绿坝-花季护航”的软件火了,堪比“苏珊大妈”,一夜之间威名远扬,响彻神州大地,上至CCTV新闻联播,下至BLOG接头巷议,无不谈论着这款新鲜出炉的软件。

    想不火都不行!1.工信部发正式文件强制全国每台电脑必须预装此软件,否则违法;2.工信部花4千万纳税人的钱购买此软件一年使用权供全国免费使用。

    我们来看看这个一年要花4千万使用费,由国家行政命令霸道推广的软件到底是个什么咚咚呢?按照官方说法,这是针对10-16岁青少年,过滤色情图片、色情内容、暴力内容、过滤反审查软件的软件。从青少年健康发展的角度看,我觉得挺好啊。可惜,这个4千万的软件一经推出,马上就被淹没在洪水般的质疑声中。

    1. 剽窃。绿霸安装在system32下的若干dat加密文件的解码方式,经过解码发现多数dat文件来自美国过滤软件CYBERsitter的关键字列表(甚至将CYBERsitter的Readme内容原封不动地拷贝下来!!!)。同时,绿霸使用了OpenCV的库文件cximage.dll、CImage.dll、xcore.dll和Xcv.dll也无视了OpenCV的BSD许可证。

    2.隐私权。号称防止浏览不良网站的软件,被反编译后,发现软件监控对象不仅仅包括浏览器,还有:00468940 .wow.exe.魔兽世界....yaho00468980 omessenger.exe..雅虎通..wangwang.exe....阿里旺旺....start.exe...004689C0 网易POPO....网易popo....uc.exe..新浪UC..新浪uc..icq.exe.ICQ6....00468A00 icq6....skype.exe...Skype...skype...eph.exe.e话通...doshow..msnm00468A40 sgr.exe.MSN.msn messenger...qqgame.exe..QQ游戏..qq游戏..qqchat.e00468A80 xe..QQ聊天室....qq聊天室....qq.exe..QQ..qq2.bitbomet.exe....BitC00468AC0 omet....bitcomet....(有何感想?)

    3.弱智性。绿霸的网络过滤,仅对windows和ie有效,对其他操作系统,甚至对firfox都是无效的。其色情图像的识别严重依赖于肤色和肤色形状,也就是说,一只猪,一只加菲猫,都会被叉叉掉,而黑人色情图片不会有事。

     其软件自身的密码可随意更改(本意是防止青少年更改设置的):绿霸将密码用MD5算法转换后,以文本方式保存在system32目录下的kwpwf.dll文件中。以记事本打开该文件,以“D0970714757783E6CF17B26FB8E2298F”替换其内容后保存,即可将密码恢复为初始密码“112233”。

    4.流氓性。XDaemon.exe、XNet2.exe、gn.exe三个程序相互保护,防止被删掉和结束进程。 这是一种通常被病毒和流流氓软件所使用的技术。同时,卸载程序也不能删除干净。

    5.危险性。美国密歇根大学的 Scott Wolchok, Randy Yao, and J. Alex Halderman 分析了绿霸的工作原理,并找到了一个安全漏洞。该漏洞可使网站控制使用者的电脑,并执行任意的程序。有人评论“哇,这将是全球最大的僵尸网络”(原文链接 http://www.cse.umich.edu/~jhalderm/pub/gd/

    看了以上这些,某些人会不会感叹,不是我们无能,实在是网民太狡猾。

    这个,看看笑话也就够了。更大的质疑声,出现在为什么要强制安装?为什么要指定某个软件,而不是公开招标?为什么能荒腔走板粉墨登场?为什么这么多为什么?

评论

请稍候...
很抱歉,您输入的评论太长。请缩短您的评论。
您没有输入任何内容,请重试。
很抱歉,我们当前无法添加您的评论。请稍后重试。
若要添加评论,需要您的家长授予您相应权限。请求权限
您的家长禁用了评论功能。
很抱歉,我们当前无法删除您的评论。请稍后重试。
您已超过了一天之内允许提供的评论数上限。请在 24 小时后重试。
因为我们的系统表明您可能在向其他用户提供垃圾评论,您的帐户已禁用了评论功能。如果您认为我们错误地禁用了您的帐户,请联系 Windows Live 支持部门
完成下面的安全检查,您提供评论的过程才能完成。
您在安全检查中键入的字符必须与图片或音频中的字符一致。

若要添加评论,请使用您的 Windows Live ID 登录(如果您使用过 Hotmail、Messenger 或 Xbox LIVE,您就拥有 Windows Live ID)。登录


还没有 Windows Live ID 吗?请注册

引用通告

此日志的引用通告 URL 是:
http://tan-wei.spaces.live.com/blog/cns!F93A733BF366BAD6!1039.trak
引用此项的网络日志