8
三月

始乱终弃

   作者:伊迭 | 分类:轨迹

我想写点字,却又不知道写什么。看时间发现原来这么晚了,然后我想,在寝室里时间过得真快。感受是主观的,美好的时光过得总是很快。当然并不是寝室里有多欢乐,而是因为这里有一台电脑,我可以浪费一个晚上的时间在上面,还不用付费,罪恶感因此减轻不少。好吧,我就是这么目光短浅了……

昨天半夜归宿,只能硬着头皮连闯两道关卡,喊门卫喊阿姨,心想在这大半夜扰人清梦真是罪过……回到宿舍意料中的没人,太黑,不想收拾床铺,遂开机玩起……天亮后打了个电话回家便睡了。下午醒来,往楼下看了看,发现桃花已经开了,桃叶还没几片,看起来像是在枯枝上缀着一簇簇的红,还有几片新绿。又是一年桃花开,年年岁岁花相似,岁岁年年人不同,明年此时,站在这里看桃花的人,当有一张稚嫩的脸。

校园里冷清的,跟放假似的,竟没看到几个人影。隐约记得今天是星期天,但也不该如此荒凉状吧……

越晚越静越不想睡。因为夜深人静的时候,人也会跟着静下来,然后会开始胡思乱想,人一开始胡思乱想,就睡不安稳了……

忽然想到今天GR还没看呢…好吧我看去,就此结束……囧rz…这就是传说中的始乱终弃吧…

4
三月

生活可以更有趣

   作者:伊迭 | 分类:轨迹

我把博客的副标改成了“生活可以更有趣”。因为我想也许我应该更关注自己的生活,然后写下来,用最有趣的形式。这样想,或许应该改成“记叙可以更有趣”才对吧。

放假在家。每天都有大把空闲时间,闲得发慌。闲极无聊的日子,每天躺在床上发呆,目光应该是空洞的。躺得久了,连思维都变得不连贯起来。人是傻了吧。

以前有电脑的时候,每天在电脑前看个不停,好像自己真的有多忙似的,连吃个饭喝口水的时间都挤不出来。现在没电脑了,没得玩没得看了,闲闲的就过来了。也没什么损失。

偶尔上网。订阅条目累积了好几百条,没时间细看,刷刷的扫过去,然后标记为已读。推也追不回来了,索性不再翻看过去太久的推,草草翻上两三页,看过便算。一个半小时过去后,竟发现无事可做的感觉。于是上豆瓣的小组里转转,知道耗完时间,走人。其实每天不过例行公事般地在上网罢了。

我想我可以退订一些消息,也应该这么做。像那第六条提醒:勤劳。不浪费时间;不去关注那些无聊的言论,每时每刻做有用之事,戒除一切不必要的行动。

嗯,我要承认现在的生活不是我想要的,有点烦,有些话不能说,有些事做不到。但我想要的是什么呢,大概我也不知道吧。

13
一月

注意!!QQ正在翻你的硬盘偷窥你的隐私

   作者:伊迭 | 分类:轨迹

此次试验的原因主要是最近看了三则相关新闻(见尾注:1, 2, 3),声称腾讯QQ监控用户私人文件,不论这几则新闻的真实性,不过想一下被人监视的感觉有点恐怖,应了那句《1984》里的话–”The Big brother is watching you.” (转自jonnymajy

我测试的目的之一就是想验证一下网络上的消息或传闻;目的之二是想唤醒我们保护个人隐私的意识,因为我的外籍同事对我说过一句话”你们中国人不知道 什么是隐私”。这句话实际上一句半开玩笑的话,起因是我很推崇Google的产品,想在Google Docs进行项目文档的协同编辑,我同事认为把什么东西都放在Google那里很没安全感。

注意!!QQ正在翻你的硬盘偷窥你的隐私

我觉得一方面说明了西方人对于个人隐私权利的重视,另外方面我推测应该是欧洲人对于美国的一种警觉和戒备。不过话说回来,像Gmail中对邮件关键 字扫描的而产生广告的行为是在用户知情的前提下进行的,与测试结果中QQ和迅雷的行为不能等同。下面我要公布测试过程和结果了,我相信大部分中国人都能看 懂–

测试环境

  1. Microsoft Windows XP Professional Version 2002 Service Pack3英文版
  2. QQ2009正式版SP4(1060)
  3. Skype Version 4.1.0.179 英文版
  4. PPS影音 V2.6.86.8972正式版
  5. Windows Live Messenger Version 2009 (build 14.0.8098.726)
  6. 迅雷5 版本: 5.9.7.1062
  7. VeryCD版电驴 easyMule Version 1.1.11

测试工具

测试方法

  1. 启动Procmon.exe程序
  2. 创建Filter指定Process Name为进行测试的程序,如qq.exe
  3. 启动希望检测程序
  4. 运行一段时间后检查从启动到当前,某一程序进行了那些文件操作
  5. 由于相关信息太多,我只对File System Activity的相关事件进行了检查
  6. 添加若干Filter,我主要使用的是Path的contains和begins with选项。利用contains和include选项可以查询是否对某一文件进行了操作,例如用ppstream,easymule作为关键字可以看 到是否对这些文件进行了操作;利用”begins with”和”exclude”选项可以把不感兴趣的事件滤除掉,例如不显示”C:\Documents and Settings\xxxx\Application Data\Tencent”文件夹以及文件夹下所有相关的操作。

说明

  1. 本测试中的程序涉及到文件系统的相关事件会有上万个,我主要通过文件的目录和名字辨识某一文件或者目录是否属于某个程序。一般的程序会在 xxxx\Application Data\文件夹下建立自己的文件夹保存相关信息,此外一般网络xxx\Cookies\xxx@qq[1].txt也是应用程序用了保存一些会话信息的 地方,还有temp文件夹也可以不考虑;
  2. 由于一时兴起,没有做很细致的测试,例如注册表的操作,文件操作相关事件次数的统计等,我只是粗略的记录了相关一些文件访问;
  3. 本次测试只是简单个人测试,只是查看了常用的几款基于网络的应用软件在运行过程中对于本地文件系统的基本访问事件。这些事件仅说明了某一程序在执行过程中触碰某些文件的事实,并不能说明这些文件会被某一程序进一步利用;
  4. 测试结果不具普遍性,测试结论仅代表个人研究观点,不具有任何权威性,作者不承担任何由引用本文所带来的其他任何责任

测试结果

  1. QQ主要对下列与本软件无关的其他相关目录文件进行的访问
    • thunder network迅雷
    • easymule,电驴verycd版
    • kingsoft,金山软件的文件夹
    • windowslivewriter,微软的Live writer就是用来编辑本篇blog的软件
    • ppstream,PPS影音
    • googleupdate,Google相关软件
    • avg,一款国外免费的杀毒软件
    • iPodService.exe,ipod相关
    • C:\autoexec.bat,DOS时代的自动启动批处理文件
    • C:\Documents and Settings\xxxx\Application Data\Microsoft\SystemCertificates,不太清楚应该和证书有关
  2. skype(包括Skype.exe主程序和skypePM.exe的插件管理程序)主要对下列与本软件无关的其他相关目录文件进行的访问
    • C:\Documents and Settings\xxxx\Application Data\Microsoft\SystemCertificates,不太清楚应该和证书有关
    • C:\autoexec.bat,DOS时代的自动启动批处理文件
    • 尝试在以bin命名的目录下查找iexplore.exe文件
    • windows下的字体目录
  3. PPS影音 主要对下列与本软件无关的其他相关目录文件进行的访问
    • C:\autoexec.bat
    • windows下的字体目录
  4. Live Messenger 主要对下列与本软件无关的其他相关目录文件进行的访问
    • C:\autoexec.bat
    • windows下的字体目录
  5. Thunder.exe 主要对下列与本软件无关的其他相关目录文件进行的访问
    • C:\Documents and Settings\All Users\Start Menu,本机安装的程序列表
    • C:\WINDOWS\Installer,不太清楚,猜测是本机安装的软件
    • C:\Documents and Settings\majy\Desktop,你的桌面的上所有内容
    • C:\Program Files,安装在C盘的程序的常用目录
    • D:\Program Files,安装在D盘的程序的常用目录
    • windows字体目录
  6. easyMule.exe 主要对下列与本软件无关的其他相关目录文件进行的访问
    • C:\Program Files\TortoiseSVN\,不知道驴为什么对龟比较感兴趣
    • windows字体目录

邪恶的企鹅
腾讯可能是一个非常邪恶的企鹅

结论

Skype和QQ都访问了xxxx\Application Data\Microsoft\SystemCertificates文件夹下的相关内容。一般的程序较为守法,最多就是枚举一下C盘的目录,然后查找一 两个特别的文件,而相比之下QQ和迅雷确实访问的很多与自身程序不相干的内容。另外,不知为什么电驴对乌龟比较感兴趣。

从测试结果来看,QQ和迅雷的行为不大符合一般软件的行为特征,而且他们又不是杀毒软件,何必监视这么多的东西?如果这些与本程序不相关的访问会被记录并且通过互联网被软件公司收集的话,我觉得这种行为有侵犯用户个人隐私之嫌(注:我没有仔细一个个读这些软件的使用条款…)。如果这是一种数据收集的行为,我的简单猜测是这种访问其目的或许是想对目前用户电脑里安装运行了那些程序进行一下问卷调查,从而为公司的市场决策提供一些数据支持。只是这种问卷调查不需要用户知道,也不用麻烦用户费神参与( 注:不过理论上,你的计算机资源与网络带宽被无端消耗了),自然没有纪念品可拿。

我觉得这种做法和一个人趁你不注意到你家中清点一下你家的东西没什么两样。如果不能算是违法,那么起码是对用户隐私的不尊重!

现在回想起微软那些出现令人反感的用户体验邀请,协议以及确认,又让人有种另外的感觉了。比较而言,微软忠厚老实得多!目前,我认为QQ和迅雷的这 种行为是在中国个人隐私观念以及个人权利意识淡薄的大环境下的产物,希望能及早改进。最后以一句”勿以恶小而为之,勿以善小而不为”结束本文。

引用参考

  1. 腾讯QQ监控用户私人文件
  2. 震惊!!用windows7自带的资源监视器之下的QQ可疑行为
  3. 腾讯QQ如何监视你的聊天记录的–看了这篇文章后你还敢用QQ吗

————————————————————————————

转载自 X-Beta 世纪资讯 [ http://www.X-Beta.cn ]

原文链接:注意!!QQ正在翻你的硬盘偷窥你的隐私

————————————————————————————

PS1:又说QQ坏话了,实在不好意思啊企鹅,虽然我也没有觉得有什么不好意思的…

PS2:Don’t be evil,Don’t be evil,口号不能仅仅是说说就罢了。不管出于何种原因,谷歌若退出中国,至少是守住了自己的底线:Don’t be evil。虽然以后可能更难以使用Google的服务了,我仍然支持Google撤出中国。

PS3:明年再回来时,可以考虑SSH了。墙的存在这么久,都不曾想到要用SSH,但这一次可以考虑。这不能算是支持Google的行为吧,仅仅是利己行为而已。

Tags: , ,