此次试验的原因主要是最近看了三则相关新闻(见尾注:1, 2, 3),声称腾讯QQ监控用户私人文件,不论这几则新闻的真实性,不过想一下被人监视的感觉有点恐怖,应了那句《1984》里的话–”The Big brother is watching you.” (转自jonnymajy)
我测试的目的之一就是想验证一下网络上的消息或传闻;目的之二是想唤醒我们保护个人隐私的意识,因为我的外籍同事对我说过一句话”你们中国人不知道 什么是隐私”。这句话实际上一句半开玩笑的话,起因是我很推崇Google的产品,想在Google Docs进行项目文档的协同编辑,我同事认为把什么东西都放在Google那里很没安全感。

我觉得一方面说明了西方人对于个人隐私权利的重视,另外方面我推测应该是欧洲人对于美国的一种警觉和戒备。不过话说回来,像Gmail中对邮件关键 字扫描的而产生广告的行为是在用户知情的前提下进行的,与测试结果中QQ和迅雷的行为不能等同。下面我要公布测试过程和结果了,我相信大部分中国人都能看 懂–
测试环境
- Microsoft Windows XP Professional Version 2002 Service Pack3英文版
- QQ2009正式版SP4(1060)
- Skype Version 4.1.0.179 英文版
- PPS影音 V2.6.86.8972正式版
- Windows Live Messenger Version 2009 (build 14.0.8098.726)
- 迅雷5 版本: 5.9.7.1062
- VeryCD版电驴 easyMule Version 1.1.11
测试工具
测试方法
- 启动Procmon.exe程序
- 创建Filter指定Process Name为进行测试的程序,如qq.exe
- 启动希望检测程序
- 运行一段时间后检查从启动到当前,某一程序进行了那些文件操作
- 由于相关信息太多,我只对File System Activity的相关事件进行了检查
- 添加若干Filter,我主要使用的是Path的contains和begins with选项。利用contains和include选项可以查询是否对某一文件进行了操作,例如用ppstream,easymule作为关键字可以看 到是否对这些文件进行了操作;利用”begins with”和”exclude”选项可以把不感兴趣的事件滤除掉,例如不显示”C:\Documents and Settings\xxxx\Application Data\Tencent”文件夹以及文件夹下所有相关的操作。
说明
- 本测试中的程序涉及到文件系统的相关事件会有上万个,我主要通过文件的目录和名字辨识某一文件或者目录是否属于某个程序。一般的程序会在 xxxx\Application Data\文件夹下建立自己的文件夹保存相关信息,此外一般网络xxx\Cookies\xxx@qq[1].txt也是应用程序用了保存一些会话信息的 地方,还有temp文件夹也可以不考虑;
- 由于一时兴起,没有做很细致的测试,例如注册表的操作,文件操作相关事件次数的统计等,我只是粗略的记录了相关一些文件访问;
- 本次测试只是简单个人测试,只是查看了常用的几款基于网络的应用软件在运行过程中对于本地文件系统的基本访问事件。这些事件仅说明了某一程序在执行过程中触碰某些文件的事实,并不能说明这些文件会被某一程序进一步利用;
- 测试结果不具普遍性,测试结论仅代表个人研究观点,不具有任何权威性,作者不承担任何由引用本文所带来的其他任何责任。
测试结果
- QQ主要对下列与本软件无关的其他相关目录文件进行的访问
- thunder network迅雷
- easymule,电驴verycd版
- kingsoft,金山软件的文件夹
- windowslivewriter,微软的Live writer就是用来编辑本篇blog的软件
- ppstream,PPS影音
- googleupdate,Google相关软件
- avg,一款国外免费的杀毒软件
- iPodService.exe,ipod相关
- C:\autoexec.bat,DOS时代的自动启动批处理文件
- C:\Documents and Settings\xxxx\Application Data\Microsoft\SystemCertificates,不太清楚应该和证书有关
- skype(包括Skype.exe主程序和skypePM.exe的插件管理程序)主要对下列与本软件无关的其他相关目录文件进行的访问
- C:\Documents and Settings\xxxx\Application Data\Microsoft\SystemCertificates,不太清楚应该和证书有关
- C:\autoexec.bat,DOS时代的自动启动批处理文件
- 尝试在以bin命名的目录下查找iexplore.exe文件
- windows下的字体目录
- PPS影音 主要对下列与本软件无关的其他相关目录文件进行的访问
- C:\autoexec.bat
- windows下的字体目录
- Live Messenger 主要对下列与本软件无关的其他相关目录文件进行的访问
- C:\autoexec.bat
- windows下的字体目录
- Thunder.exe 主要对下列与本软件无关的其他相关目录文件进行的访问
- C:\Documents and Settings\All Users\Start Menu,本机安装的程序列表
- C:\WINDOWS\Installer,不太清楚,猜测是本机安装的软件
- C:\Documents and Settings\majy\Desktop,你的桌面的上所有内容
- C:\Program Files,安装在C盘的程序的常用目录
- D:\Program Files,安装在D盘的程序的常用目录
- windows字体目录
- easyMule.exe 主要对下列与本软件无关的其他相关目录文件进行的访问
- C:\Program Files\TortoiseSVN\,不知道驴为什么对龟比较感兴趣
- windows字体目录
腾讯可能是一个非常邪恶的企鹅
结论
Skype和QQ都访问了xxxx\Application Data\Microsoft\SystemCertificates文件夹下的相关内容。一般的程序较为守法,最多就是枚举一下C盘的目录,然后查找一 两个特别的文件,而相比之下QQ和迅雷确实访问的很多与自身程序不相干的内容。另外,不知为什么电驴对乌龟比较感兴趣。
从测试结果来看,QQ和迅雷的行为不大符合一般软件的行为特征,而且他们又不是杀毒软件,何必监视这么多的东西?如果这些与本程序不相关的访问会被记录并且通过互联网被软件公司收集的话,我觉得这种行为有侵犯用户个人隐私之嫌(注:我没有仔细一个个读这些软件的使用条款…)。如果这是一种数据收集的行为,我的简单猜测是这种访问其目的或许是想对目前用户电脑里安装运行了那些程序进行一下问卷调查,从而为公司的市场决策提供一些数据支持。只是这种问卷调查不需要用户知道,也不用麻烦用户费神参与( 注:不过理论上,你的计算机资源与网络带宽被无端消耗了),自然没有纪念品可拿。
我觉得这种做法和一个人趁你不注意到你家中清点一下你家的东西没什么两样。如果不能算是违法,那么起码是对用户隐私的不尊重!
现在回想起微软那些出现令人反感的用户体验邀请,协议以及确认,又让人有种另外的感觉了。比较而言,微软忠厚老实得多!目前,我认为QQ和迅雷的这 种行为是在中国个人隐私观念以及个人权利意识淡薄的大环境下的产物,希望能及早改进。最后以一句”勿以恶小而为之,勿以善小而不为”结束本文。
引用参考
- 腾讯QQ监控用户私人文件?
- 震惊!!用windows7自带的资源监视器之下的QQ可疑行为!
- 腾讯QQ如何监视你的聊天记录的–看了这篇文章后你还敢用QQ吗?
————————————————————————————
转载自 X-Beta 世纪资讯 [ http://www.X-Beta.cn ]
原文链接:注意!!QQ正在翻你的硬盘偷窥你的隐私
————————————————————————————
PS1:又说QQ坏话了,实在不好意思啊企鹅,虽然我也没有觉得有什么不好意思的…
PS2:Don’t be evil,Don’t be evil,口号不能仅仅是说说就罢了。不管出于何种原因,谷歌若退出中国,至少是守住了自己的底线:Don’t be evil。虽然以后可能更难以使用Google的服务了,我仍然支持Google撤出中国。
PS3:明年再回来时,可以考虑SSH了。墙的存在这么久,都不曾想到要用SSH,但这一次可以考虑。这不能算是支持Google的行为吧,仅仅是利己行为而已。
Tags: QQ, 意识, 隐私
1
说来惭愧,本文,就这么丁点字,码了有几天了…到今晚终于痛下决心把它续完发出来,也算是更新了。说起更新,更是惭愧,诶…
本文是这么写就的。每次打开 Zoundry Raven ,写上一行,然后,停手了,写完了,没内容了,写不下去了。愣半天,心里估计是憋不出什么东西来了,遂关闭ZR。于是你看到了,就这么东拼西凑出来的一大段凑字数的更新。
这种写法和发推有几分相似。只不过发推似腹泻,十字飞舞字就出来了,Ctrl+Enter 就发送了,畅快得很;写博却像便秘,憋了半天还是憋着。
2
其实没什么好说的了。只想奉劝一句,趁早抛弃的好。
并不是说你会在QQ上策划什么阴谋什么,也不担心你会在QQ上良心发现。你说你君子坦蛋蛋我小人藏JJ,你没什么见不得人的。就算是吧。但我想,如果你不是个暴露狂有露体癖的话,上街的时候你还是希望穿上衣服的吧。又或者,某天机场安检突然换成了具有透视眼的人守着,瞟一眼就能看清你的随身物品里是否隐藏着大杀器,当然也能够看穿你的五脏六腑,那时,你还会乘坐飞机吗?
更何况,问题远没有这么简单。
3
今天(昨天的事了)看到一篇文章,很精彩,本来想转过来,让看不到的人看看。再一想还是算了,看不到就是看不到,何必勉强。更何况,就是看到了也未必看懂了。既然决定不转了,那链接也就算了,贴出来也白天,徒增我一个”死”链而已。倒是这一专题–公民韩寒–可以一看。
4
柏林墙已到,有谁还不知道的?可是电子柏林墙也已经倒在了墙内,很多人还没听说过它。这大概是栽墙头栽得最快的一个网站了吧,同时也是推出中文版最迅速的一个网站。
可是墙头草易倒,站在墙头上向世界大步迈出的墙头人却是坚定不移的。Hello,World!
5
据说,从中国发出的第一封电子邮件的内容是”Across the Great Wall we can reach every corner in the world . “这真是个莫大的讽刺。
6
看前一篇日记,10月2号加入谷歌威武列队,27号被提名,至今尚未收到邀请。不能不说,速度之慢超乎我的想象。
今天看到豆瓣电台公测了,无比欢欣,我想,大概等到威武发布正式版的时候我就能够用上了吧。据说最快明年初就能发布了呢,可比豆瓣电台快多了……
7
我还漏了什么吗?
Tags: QQ, 墙, 推特
腾讯的一些功能在逐渐放宽使用条件,普通用户自然高兴,免费就是好。也不知道从什么时候开始,不用会员,不用16级太阳号也能自定义头像了。我也懒得去考证,没意义,总之是好事,应该好好利用。自定义的条件为QQ每升4级–一个月亮–有一次自定义的机会,不累计。实测不止一次,我都换了N次了。
话说这得来不易的一次机会,当然要好好利用。而QQ会员的头像很多还是不错的,如果你没有特别适用于做头像的图片,或者你早已垂涎QQ会员头像已久,那现在有机会了。
首先确认你符合自定义头像的条件,别瞎忙了半天白忙活了。然后准备以下工具:
会员QQ一枚,用于收集会员头像。
QQ2008版之前的版本一个,用于收集会员头像。
如果你没有会员号,那么把你的魔爪伸向你的好友吧,伸向你潜伏已久的QQ群里吧,你潜伏了这么久,不就是为了等待这一天的到来吗……
好了,说重点,如何收集会员头像。其实很简单,一句话就能搞定:QQ2008版之前的版本中所有用户自定义的头像都会保存在以用户QQ号码命名的文件夹下的UserHead文件夹中。自己的、好友的,曾经的、现在的,统统都在里面。具体位置为:盘符:\Program Files\Tencent\qq\QQ号\UserHead,如果你安装过程中没有改动目录的话,是这样的。
好了,该说的都说完了。自己做吧。
最后说一件遗憾的事。我在同一天里两次遇见同一款非常棒的主题(为什么不是同一个非常漂亮的女孩…),可惜的是该主题制作上有点小问题,不能翻页,经反应该主题作者也没做修改……
要么自力更生,要么弃之不用。这是一个问题。
附上主题预览Dramaga。
Tags: QQ, 主题, 会员, 会员头像