倍可親

回復: 9
列印 上一主題 下一主題

IE 7:微軟每時每刻都在監視我們

[複製鏈接]

1萬

主題

1萬

帖子

1萬

積分

八級貝殼核心

倍可親終生會員(廿一級)

Rank: 5Rank: 5

積分
18033
跳轉到指定樓層
樓主
kent 發表於 2006-10-26 11:38 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
  和世界上許多人一樣,當我看到微軟發布最新版的IE7時,毫不猶豫的選擇了安裝。雖然我曾經是一名忠實的Firefox擁護者,但作為一名開發者的總是喜歡嘗試各種不同類型的技術。這就是為什麼我對安裝IE7感興趣的原因。

  在繼續IE的安裝過程中,軟體要求對Windows進行正版驗證,當時唯一的感覺就是無語,繼而無奈並接受現實。

  因為許多關於WGA的醜聞依然在我腦海里記憶猶新,因此我非常好奇微軟到底對我的Windows系統進行正版驗證的時候都幹了些什麼呢?

  於是從網上下載了2個軟體:用於系統文件檢測的filemon和註冊表檢測的regmon,通過這兩個軟體,我們可以看看該IE7安裝程序到底都幹了些什麼。  

  

  文件和註冊表訪問

  在檢測過程中,安裝程序進行正版驗證時候的大多數訪問都是一些相當常規的操作,但是有一些操作讓我感到莫明其妙,甚至有的我個人認為根本就不干它們任何事!

  文件訪問

  就在進行文件訪問的時候,一些古怪的事情發生了。第一個吸引我的注意力的就是,安裝程序訪問了C:\WINDOWS\system32\OEMInfo.ini中的信息。這個ini文件包含了我的系統製造商的所有信息。在我這裡,我使用的是一套DELL的機子,而這個文件中包含了我的電腦的製造商、模塊、service tag以及express service code。

  另一個非常有趣的文件就是C:\WINDOWS\system32\legitcheckcontrol.dll,這個文件頻繁被進行讀取。當我使用WinHex編輯器查看這個文件的時候,我發現一個關於硬體製造商的清單,還有一個網站地址:http://stats.update.microsoft.co ... tingwebservice.asmx。我不敢確定是否該文件被用來向微軟報告硬體使用信息。

  在這個文件中,還嵌入了另外一些網站地址,其中大多數要求身份驗證,但是,有兩個地址相當可疑:

  http://www.microsoft.com/SoftwareDistribution/Server/IMonitorable

  http://www.microsoft.com/SoftwareDistribution/ReportEventBatch

  在IE安裝過程驗證過程中頻繁引起注意的就是一個叫做ligitlibm.dll文件。在十六進位文件編輯器中,它顯示出許多貌似針對程序員的代碼。但是,真正吸引我目光的是一個網站地址: http://go.microsoft.com/fwlink/?LinkId=33171LegitCheckError=。同樣,大家可以猜測到這個連接的目的是用於向微軟報告信息。

  在驗證過程中,文件系統並不是唯一被檢查和修改的,註冊表同樣產生了4216條讀寫信息報告!和文件系統訪問一樣,大多數操作是非常常規的,但是,還有一些檢查的信息我認為非常不正常!

  這是驗證程序在註冊表中所訪問一些的項:

  Certificate Information

  證書信息

  機器的唯一ID

  會話信息

  系統架構

  處理器種類和模型

  伺服器

  內部網域名

  機器名稱

  TCP/IP安裝

  大家的情況我不知道,但是我認為這種驗證方式所採集的信息有點過了,尤其是微軟在驗證軟體中嵌入了許多指向微軟站點的地址。

  總結

  在大家進行IE7安裝過程中,屏幕的背後發生了許多你所不知道的事情。這個小小的實驗希望能夠引起大家的注意。不過,微軟作為國際第一大軟體公司,牽涉到千萬人的利益,又怎麼會做出竊取用戶隱私的行為呢?我們在這裡的這個實驗,只是希望能給大家敲一個警鐘,把計算機信息安全要時刻關注起來!

215

主題

2419

帖子

882

積分

貝殼網友七級

有房有車(十三級)

Rank: 3Rank: 3

積分
882
沙發
chickenrun8 發表於 2006-10-26 14:28 | 只看該作者

good to know, thanks kent!

回復 支持 反對

使用道具 舉報

1555

主題

5183

帖子

2897

積分

七星貝殼精英

Rank: 4

積分
2897
3
huasendg 發表於 2006-10-26 15:11 | 只看該作者
這個要說聲謝謝.
下載了IE7-WindowsXP-x86-enu但還沒有安裝.
俺倒是沒有什麼不能見光的用戶隱私.所有軟體也都是花過錢的.呵呵.微軟其奈我何
微硬都不怕.
回復 支持 反對

使用道具 舉報

36

主題

398

帖子

101

積分

貝殼網友一級

新新移民(六級)

Rank: 3Rank: 3

積分
101
4
netsking 發表於 2006-10-26 23:29 | 只看該作者
樓上的,俺與你一樣,已經下了,還沒有裝.
不過已經更新了Firefox.
回復 支持 反對

使用道具 舉報

2

主題

227

帖子

47

積分

貝殼新手上路

本科畢業(五級)

Rank: 2

積分
47
5
akenzhan 發表於 2006-10-27 15:45 | 只看該作者
呵呵,頂
回復 支持 反對

使用道具 舉報

2

主題

474

帖子

101

積分

貝殼網友一級

新手上路(初級)

Rank: 3Rank: 3

積分
101
6
ayunk 發表於 2006-10-27 18:05 | 只看該作者
hehe ,我已經安裝了。看來微軟看了我電腦的一切,估計包括我電腦的臭腳丫,以及......
回復 支持 反對

使用道具 舉報

13

主題

45

帖子

17

積分

註冊會員

Rank: 1

積分
17
7
坦蕩 發表於 2006-10-28 20:34 | 只看該作者

購買國產紅旗2000中文 Windows

購買國產紅旗2000中文 Windows
回復 支持 反對

使用道具 舉報

1202

主題

3990

帖子

1915

積分

四星貝殼精英

新手上路(初級)

Rank: 4

積分
1915
8
xwsxws 發表於 2006-10-29 10:57 | 只看該作者
回復 支持 反對

使用道具 舉報

0

主題

46

帖子

38

積分

貝殼新手上路

新手上路(初級)

Rank: 2

積分
38
9
silencecd 發表於 2006-10-31 06:07 | 只看該作者
還是用倒班舒服。。偶的電腦是LINUX?
回復 支持 反對

使用道具 舉報

11

主題

61

帖子

19

積分

註冊會員

小留學生(一級)

Rank: 1

積分
19
10
kjdllg 發表於 2006-11-1 18:25 | 只看該作者

謝謝提醒!我剛剛裝了IE7。



[ 本帖最後由 kjdllg 於 2006-11-1 18:26 編輯 ]
回復 支持 反對

使用道具 舉報

您需要登錄后才可以回帖 登錄 | 註冊

本版積分規則

關於本站 | 隱私權政策 | 免責條款 | 版權聲明 | 聯絡我們

Copyright © 2001-2013 海外華人中文門戶:倍可親 (http://big5.backchina.com) All Rights Reserved.

程序系統基於 Discuz! X3.1 商業版 優化 Discuz! © 2001-2013 Comsenz Inc.

本站時間採用京港台時間 GMT+8, 2025-8-12 10:07

快速回復 返回頂部 返回列表