| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 安全365社区 |
安全365
收藏本站
设为首页
会员登录:
站内搜索: 新闻中心 系统安全 网络安全 安全技术 下载中心
| 系统安全首页 | 漏洞分析 | 入侵检测 | 升级补丁 | 安全配置 |
小心!你的文件正在被迅雷盗窃
小心!你的文件正在被迅雷盗窃
作者:塞北|谷子熟 文章来源:赛迪网 点击数: 更新时间:2008-2-2 1:39:40

    一:前言

    用迅雷时,哪怕什么下载都不开,上传也都关掉,网速还是慢得可怜。一看任务管理器,网络正在全负荷运转。到底是为什么呢?本文介绍了我是如何找出迅雷“盗窃”活动的蛛丝马迹,并估计了迅雷的这种暗箱操作会给我们用户带来哪些损失和潜在危险。最后,本文提出了一些有效的对策。本文的内容对于使用其他下载软件的人也是很有价值的,为了你爱机的安全和隐私,值得一读。 F4<"NMgN5p  
声明:本文所指的迅雷是指迅雷5.6.5.15版。   

     二:形迹可疑!

    用迅雷时,哪怕什么下载都不开,上传也都关掉,网速还是慢得可怜。一看任务管理器,网络正在全负荷运转。到底是为什么呢?我始终不得其解。后来搞到了一个软件,才揭开了迅雷的卑劣的真面目。

 下面隆重推出免费软件 Process Monitor v1.26(1.1MB)
http://technet.microsoft.com/zh-cn/sysinternals/bb896645(en-us).aspx kP0x!6So)  
http://download.sysinternals.com/Files/ProcessMonitor.zip 

    这是一个微软技术支持网络推荐的小工具,正是凭借他的全面监视功能,我才发现了迅雷背着用户干的“好事”。你可以用一下Process Monitor,用亲自尝试和自己的判断来评价迅雷的所作所为。
  
    三:你还敢抵赖?

     运行Process Monitor,设定只显示Thunder.exe(迅雷主程序)的文件操作行为。迅雷干了些什么事情就一 目了然了。

 
图一:迅雷一运行就把所有硬盘中的所有目录全部扫描一遍。
迅雷在扫描目录时,只对比较大的文件感兴趣,因为bt下载的都是大文件。

[NextPage]

图二:找到热门的bt就开始盗窃。
一旦有文件夹的名字和某个热门bt相符,迅雷就认定这是有用的资源开始大量盗窃。
 

图三:迅雷正在疯狂盗窃,频繁地读取硬盘。

    我们知道,一个程序如果要读取某个文件,就必须把这个文件设成独享。那么这时候我们如果要移动、删除这个文件,系统就会有错误提示。这样行迹就败露了。为了避免这种情况,迅雷每秒钟打开关闭文件十几次,这样就能神不知鬼不觉。但是这样对于硬盘的损坏是其他同类软件的十几倍。为了一己之私,把用户的硬盘置于不顾,迅雷!你于心何忍?!   
 
图四:网速几乎消耗殆尽,难怪网页打开变得很慢。

    迅雷这样做的不可告人的目的是什么呢?显然是要把你的文件传给其他人。而且是其他用迅雷的人,不会传给用bitcomet,快车等其他工具的人(否则岂不是义务劳动了)。这样,在下载热门种子时用迅雷的速度就比其他软件快,提高了迅雷的口碑。而下载冷门种子迅雷就没有什么优势,原因就在这里。

    四:这有什么危害呢?

 据我分析,这种盗窃对于我们有四大危害:   

1硬盘容易损坏 

2网速大量被占 

3无法管理上传 

 4隐私容易泄漏

1:硬盘容易损坏。

    前面已经说了,为了不被发现,迅雷就不把我们硬盘寿命放在眼里。所谓硬盘缓存等措施也形同虚设。硬盘在你不知不觉中慢慢老去。

 2: 网速大量被占。

热门种子的上传速度很容易撑满全部带宽。你上网就只好悠着点了!   
  
3:无法管理上传。 

比如你想把一个冷门种子给大家分享,于是把一个热门种子的上传关掉。

    但是这个上传其实关不掉的!于是热门种子占据了大多数上传速度,你想上传的东西只有10几k/秒。用户完全失去了设置的权利,不知这电脑是归我管还是归迅雷管。

4:隐私容易泄漏

    迅雷盗窃的是热门bt内容,应该说对于我们的隐私不会有什么危险,不过也不一定。如果有一个黑客想偷看别人电脑里的照片。大家常常有photo这个文件夹。于是他弄一个叫photo的bt,再用几百台电脑把它伪装成一个热门bt,这样迅雷就会主动把别人电脑中凡是photo文件夹里的文件全部拿出来给他的。

[NextPage]

     五:我们的补救措施,魔高一尺,道高一丈!

    根据反复试验,发现迅雷是按照文件夹名而不是torrent文件来找到热门bt文件。

    我们知道,bt下载时往往要单独新建一个文件夹,文件夹有个默认的名字。比如bbs.wofei.net@越狱第二季第1-22集全  迅雷正是抓住这个来找到他要的东西。

    那么我们就把 "bbs.wofei.net@越狱第二季第1-22集全" 随便改成 "a1_bbs.wofei.net@越狱第二季第1-22集全"(随便改的),迅雷就找不到了! 
 
    图五:看你还能兴风作浪!

图六:网速马上降下来了,立竿见影。  
 
    六:最后的一点废话。

    其实到这里,我们已经能够应付迅雷的盗窃了。如果你认为不必再深究,事不关己,高高挂起,那就不用再读下去了。

    我们知道,bt的精神就在于分享。没有别人的上传,哪有你的下载?但是bt也讲究自愿。当你享受着高速下载时,不知有没有想过,你的数据可能是在别人不知情的情况下得到的?如果是这样,你还能心安理得的下载吗?

    而且迅雷的这种行为使得我们无法管理bt,想上传的不让传,不想传的占了网速。迅雷的这种行为是何等霸道!何等猖狂!我们又是何等无奈! 

    难道做软件可以只顾利益不顾道德吗? 难道可以只顾网速不顾硬盘吗? 难道可以只顾让别人下载不顾我浏览网页吗? 

    但是话又说回来,佛曰:放下屠刀,立地成佛。只要迅雷公司稍微改一下程序,尊重一些用户,就还是一个好软件。佛又曰:善恶全在一念之间,如果迅雷变本加厉,以后不光是偷热门bt了,什么都偷,做出更出格的事情,那么它被用户唾弃也就指日可待了。毕竟我们网民不是好惹的,忍耐度是有限的! 
 
    农历新年马上就要到了,我在这里问候全体迅雷的开发人员,向他们表示诚挚的问候和节日的祝愿,希望他们在春节假期中好好反省一下,节后推出一个尊重用户的新版迅雷!

文章录入:郝丽    责任编辑:郝丽 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    Linux下实现从Ext2到Ext
    恢复误删除的Linux文件全
    Linux如何理解用数字表示
    关于Linux操作系统下文件
    隐藏的病毒文件真没办法
    Clam Anti-Virus PE文件
    F-PROT Antivirus畸形AC
    Clam Anti-Virus PE文件
    IBM AIX Inventory Scou
    X.Org LibXfont CID字体
    站长邮箱:webmaster@anquan365.com
    联系电话:86-10-67634029 点击这里给我发消息

    Copyright © 2006-2008 www.anquan365.com 北京华安普特网络科技有限公司 版权所有