国产流氓软件恶事专辑

2015/02/06
我曾经说过N次不要使用任何国产软件,QQ等实在难以替代的扔到虚拟机里,但很多人不明白为什么,这回我就出个专辑说明一下国产软件不可信任。

1,安全软件(包括杀软,防火墙,系统清理软件等)耍流氓:
360控制用户PC强行安装自家产品外加疯狂盗窃用户隐私,还有破坏浏览器的SSL身份验证机制给中间人攻击以可乘之机:http://www.nbd.com.cn/articles/2013-02-26/716855.html
http://tech.sina.com.cn/i/2012-11-23/08517825584.shtml
与搜狗狗咬狗:http://www.chinagfw.org/2013/11/360.html
自己制毒自己杀毒:https://pao-pao.net/article/280

百度也差不多,百度杀毒静默安装,无法干净卸载:https://twitter.com/search?q=%E7%99%BE%E5%BA%A6%E6%9D%80%E6%AF%92&src=typd
https://pao-pao.net/article/298
百度DNS更是恶心:https://twitter.com/search?q=%E7%99%BE%E5%BA%A6DNS&src=typd

瑞星也一样:http://news.baike.360.cn/4271460/27886086.html

总结:安全软件,一个都不要信。即使是那些现在没有爆出劣迹的,不代表它们没有,事实上很可能有的,特别是有名气的,一定会和共匪政府合作,要不然他们活不下去。

2,IM(即时通讯)软件的流氓“事迹”:
QQ与共匪政府密切合作监控用户聊天内容:http://tech.163.com/05/0728/10/1POADRE500091589.html
还会偷偷扫描硬盘文件:http://www.chinagfw.org/2010/01/windows7qq.html
http://software.solidot.org/article.pl?sid=10/01/02/0952203
本身服务器安全机制也不好,容易泄露隐私:http://news.itxinwen.com/2013/1114/542576.shtml
http://news.xinhuanet.com/legal/2013-11/21/c_125741520.htm
http://www.wooyun.org/bugs/wooyun-2013-043251

中国版skype也不可信,自带审查机制:http://chinese.wsj.com/gb/20081002/tec142111.asp?source=NewSearch
http://news.bbc.co.uk/chinese/simp/hi/newsid_7640000/newsid_7649400/7649459.stm

总结:依此类推,国产IM都没有可信的,不被共匪政府利用是不可能的。

3,下载软件耍流氓:
迅雷盗窃上传用户文件,除了泄露隐私之外还浪费用户网络带宽和硬盘性能:
http://tech.163.com/08/0220/07/454J7F85000915BF.html
http://www.cnbeta.com/articles/48566.htm
http://www.360doc.com/content/09/0506/01/81932_3387434.shtml

总结:国产下载软件也是完全不可信。

4,视频音频播放软件耍流氓:
收集用户观看的视频信息:http://tech.163.com/07/0803/09/3KV9TFAR000915AS.html
或者利用利用“自动下载字幕”这一功能。比如“射手影音”提供的“智能字幕”功能,会自动去射手网匹配字幕。此时,字幕服务器会收集到你正在播放的视频信息。

总结:一句话,不要相信。

5,输入法耍流氓:
搜狗输入法泄露隐私:http://www.williamlong.info/archives/3494.html
http://www.solidot.org/story?sid=35033
百度输入法自带后门偷偷收集用户数据:http://www.cnbeta.com/articles/266009.htm
拼音加加和新华五笔有敏感词汇报功能:http://internet.solidot.org/article.pl?sid=08/03/24/0624233

总结:有足够的理由不相信国产输入法了。

6,国产浏览器,没有自己的内核:
360“安全”浏览器其实是阉割过的IE内核,无法防范中间人攻击:https://twitter.com/chenshaoju/status/524494678532440064
自动升级伪装,从来不问用户:http://www.williamlong.info/archives/2390.html
安装过程中就触发了WIN7系统报警,安装程序有规避系统认证的行为,这绝对有鬼啊!
顺便说一句,国产浏览器的内核都不是自己的,而且浏览器一定会知道你上网之后都干了些什么的,你还敢用吗?

总结:一句话,不要用!

7,网银安全控件其实不安全:
很多国内网银控件都做到了驱动级,他们想干什么?
监控网络流量啊,支付宝:http://www.chinagfw.org/2014/08/alipaybsmexe.html

总结:只能不安装了,非要用的话用虚拟机吧。

8,移动端的国产APP也一样(还有深度定制的系统):
https://pao-pao.net/article/298
https://plus.google.com/109790703964908675921/posts/R7FAPXa4LDt

总结:不要用国产APP,系统也别是定制的,宁可自己重装一个纯净系统。

9,文档编辑软件呢:
WPS Office一直是个流氓,安装后不停地弹广告,打开一个文档也是广告,“卸载”后打开文档依然能将其启动,最可怕的是,电脑中会默默地安装一些莫名其妙的某某杀毒等软件,这种免费流氓软件谁还敢用啊。https://twitter.com/williamlong/status/561077153379680256

那么,替代品呢?
在这呢:http://www.atgfw.org/2015/02/blog-post_67.html

我想证据已经够多了,赶快把国产软件都轰走(推荐用Revo Uninstaller  http://www.revouninstaller.com/start_freeware_download.html ,安全起见可以考虑重装系统)!

Related Posts