天台新闻
商业信息
旅游
网友爆料
畅所欲言
爱心
摄影
戏曲
体育
诗词文学
情感世界
二手房源
家在天台
美容健康
二手市场
网友相约
亲子
电脑
招聘求职
休闲灌水
投资理财
打工生活
户外运动
帮忙
站务
精彩图文

[转帖]3721的险恶用心

[复制链接]
查看: 1081|回复: 9

该用户从未签到

发表于 2004-6-15 22:54 | 显示全部楼层 |阅读模式
<>本人一直不喜3721,主要是痛恨他的霸道,网上看到这么一片文章,当然不假思索的要转来大家看看,凭本人的经验,真实性为80%</P>
<>俺是一个程序员, 俺玩电脑也有八九年了. windows开发也作了四五年了.  
俺最初看这个贴时, 才有一页, 俺没有吭声, 心想天下呆鸟多得很, 也不可能一个一个讲明白.  
现在居然已经有了9页了. 真是想不通.  
这位楼主也有意思, 坚持回贴到了现在. 也是属于变态级的.   

从前面的文字里看, 楼主还不大明白计算机安全里的代码信任的知识. 俺这就大概说一下。  
先说信任。什么是信任?信任就是可以被之伤害的。定义很奇怪是不是?但是就是这样,你不信它,它就伤害不了你。  
只有你决定信任它,它才能拥有了伤害你的条件。  

然后再说程序。程序就是计算机的指令,它可以控制计算机做任何事情,包括偷或是删除你的数据。或是影响其他程序的运行。  
程序就是计算机的灵魂了,邪恶的灵魂就会使计算机做坏事了。包括发射核弹,当然前提是你的电脑可以控制核弹。  
程序虽然这么厉害,但是程序是不能被绝大多数人阅读的。就算是我这个老程序员,拿到程序之后,没有源码也不可能清楚的知道这个程序倒底干了什么。  
所以,有一个假设:就是所有的程序都是不被信任的。  

但是如果都不信任,你的计算机就什么也做不了啦!  
你买了一个windows操作系统,ms与你的用户授权里也就对windows的安全做了保证,他保证他的windows不会做对不起你的事。  
你安装了它,也就是你信任他。因为你知道MS不可能害你。D版的当然不保证了。  

安装了windows之后,windows就开始管理你的“信任”信息。  
一开始,所有的软件和程序都是不被信任的,  
包括macromedia的flash.dll,3721的cns.dll, 甚至是MS的更新版的msplayer.dll等很多很多程序,都是不被信任的。  
但是你的计算机有时候又安装需要某些程序来完成一些事情,这时就需要你来确定你是否信任这些程序。  
拿flash来说,网页里加入了flash动画,并且有一些信息告诉你的IE说这个flash需要从macromedia的网站上下载一个ie插件(就是小程序了)。  
你的IE就自动去拿来看看,这时需要一点时间下载那个flash.dll程序本身。  
这时你的机器就会假死一小会,因为IE正在启动安全机制对下载到的程序进行处理。  
每个程序都有一个名字的,是一个128位的数字。专业的说法叫GUID。这是规定。  
IE会根据名字看看自己认不认识这个程序,如果已经安装过了,IE就启动本地的。  
flash.dll之前当然没有安装过,这是macromedia的知识产权,windows不会自动安装的。  
于是IE就会问你:“你装不装?”  
如果flash.dll之中还含有一个发行密钥,windows还会告诉你这个密钥的情况。  

多说几句,密钥通过一种加密算法,可以保证这个程序的确是署名的公司发行的,谁也没有在中间改过。要是程序被人做过手脚,密钥就对不上了。  
一般是一个公司在CA的根机构那里买一个证书,该公司开发的所有软件都用这个密钥签名。  
如果你设定了信任这个密钥,那么以后由这个密钥签名的所有的软件程序你就都信任了。  
再遇到这个公司的软件IE也就不会再提示你,而自动安装运行。你已经信任了嘛!  

IE问你信不信任Macromadia的flash,你会想想,“嗯,这个公司蛮大的,应该不会在他的程序里加入后门之类的东东”  
于是你就点“是”,说不定还勾上了“总是信任macromedia的签名。”  
于是这个程序就被允许运行了。  
你很幸运,macromedia还是很有信用的。他的flash程序里没有多余的小动作。  

但是你要知道,当你点了“是”之后,你的电脑就算完全落到这个程序手里了。你只能寄希望里这个程序作者的个人信用了。  

现在说回3721的cns.dll。  

现在3721在问:“你是否信任3721,并且愿意安装中文域名组件?”  
其实还有一句MS的潜台词:“出事我可管不着,你自己信任的嘛!”  
你是一个菜鸟,你想,“嗯,好,我不用再敲英文域名了”。于是按下“是”。  
现在3721的程序得到了你的信任。这是他的第一步。只要通过了这一步。。。 。。。  
它想做什么就可以做什么。  
首先,它不是像flash.dll那样,IE叫他存在什么地方就去什么,老老实实地等ie叫自己时,才出来露一手,给你显示flash动画。  
3721的程序先把它自己存到system32下。  
再加入到注册表的启动项里,一开机就要控制你的机器,  
为了防止欠删除,他自己还备份了几份存在不同的地方。  
而建立了一个隐藏的服务来循环监控注册表里的启动项目,如果你删除启动项目,他就自己再重建一份。  
他不要等IE叫他出来解释中文域名时才出来。他要在IE启动时就也启动。  
因为他要卡住IE的脖子。  
IE每在地址栏里打一个字,CNS都会偷偷运行一下,看看你输入了什么。  
对于他的老板说明了要屏蔽的“恶意地址”,它就会粗暴地上中断IE的工作,不许IE去连接。  
你说他怎么知道他的BOSS的意思的?  
你记不记得我说过,一但你点了是之后,一切都是他的天下了。  
这时候你的电脑并不全属于你。是的,机箱还在你跟前。但是他不全为你做事了。  
他时不时去BOSS那里汇报一下,听听新的指示,你也不会知道。  
杀毒之类的活,是它的公开职业,事实上它是一个间谍。  

你问为什么他要想方设法留在你的机器里?  
3721的目的很明白:一方面想办法控制尽可能多用户的电脑, 另一方面就可以以此威胁其他网站, 不合作就加到3721的屏BI地址表里.   
网站也不想惹麻烦,你想想,如果地址被屏蔽了,网站也就别玩了,访问量是网站的命根子!于是就咽口气加上了3721的自动安装链接。  
加这个链接的网站越多,装了3721的人也越多,装的人越多,影响也就越滚越大,3721的影响越大,3721的权力就越大。  

不过IE也有一些问题。  
你应该给一个“永远不信任XXX”的选项嘛!  
所以,你如果没有安装一个插件,就会在下次遇到含有这个控件的页面时再问问你。  
flash是通过自己提供的动画服务而得到大多数页面的支持的。这种信誉来得光明正大。  
而3721是通过其他的一些办法得到许多网页的链接的。  
于是IE就会一遍遍地问。要不要?要不要装?  

可能MS也没有预测到这种手段无耻的公司会有这么大的影响吧!  

电信部门靠路由器控制互联网,3721想要用软件的办法控制互联网。  

他当然可以说它是一个正常的控件,在你点下“是”之前,它一直都是的</P>

该用户从未签到

发表于 2004-6-15 23:02 | 显示全部楼层
<>3721我只用它的那个上网助手功能好像还不错,平时用的是百度</P>

该用户从未签到

发表于 2004-6-16 12:38 | 显示全部楼层
看我发的帖子,可以解决掉3721这个垃圾

该用户从未签到

发表于 2004-6-16 15:16 | 显示全部楼层
<>哈哈又一个跟我站一边的!我一直认为3721的做法违反了人权,不过很多大公司在告3721的上网助手!</P><>回拒绝再玩上网助手的功能无非就是修改注册表,比它好的多得是。</P>

该用户从未签到

发表于 2004-6-19 08:10 | 显示全部楼层
那怎么样才让3721在我电脑里完全删除昵?[em05][em05]

该用户从未签到

发表于 2004-6-19 08:51 | 显示全部楼层
<>到注册表里就能把它删干净了,</P>

该用户从未签到

发表于 2004-6-19 09:00 | 显示全部楼层
<B>以下是引用<i>完美组合</i>在2004-6-19 8:10:00的发言:</B>
那怎么样才让3721在我电脑里完全删除昵?[em05][em05]
<p>

该用户从未签到

发表于 2004-6-24 09:40 | 显示全部楼层
<>不会删啊。怎么办?</P>

该用户从未签到

发表于 2004-6-24 10:20 | 显示全部楼层
小盏,什么系统?

该用户从未签到

发表于 2004-6-25 09:05 | 显示全部楼层
到GOOGLE查一下到处都是删除3721的程序个个都很不错呵呵!!!
您需要登录后才可以回帖 登录 | 注册

本版积分规则

天台领先的地方门户服务平台
  • 客服电话:13968580055
  • 客服QQ:808508
门户服务
    

浙公网安备 33102302000043号


浙ICP备11032801号-2
 
天台之窗订阅号
天台之窗服务号
Copyright  ©1998-2024  天台之窗  Powered by  Discuz! X3.5    ( 浙ICP备11032801号 )
快速回复 返回顶部 返回列表