設置 | 登錄 | 註冊

目前共有2篇帖子。

360扣扣保鏢竟公然劫持QQ按鈕 全球史無前例

1樓 UbuntuFF测试员 2010-11-3 20:40

生於亂世,我們「有幸」見證一段正在發生的歷史。

360公司10月29日推出的「扣扣保鏢」,宣稱了諸多看起來美好的功能,比如保護私隱、防止QQ盜號、過濾廣告、清理垃圾等等。但,卻沒有提到360的這一款軟件開創了全球軟件業有史以來的第一記錄。360董事長周鴻禕註定成為軟件史上的「偉大」人物,「名」流千古。

真的,有趣。

什麼是蠱惑與劫持?

指鹿為馬

你走進QQ的商店,指着一個QQ牌皮鞋說,我要了!於是,QQ售貨員會把這款QQ牌皮鞋雙手遞給你。

這很自然,對吧?

不過,現實已經改變了。

當 你選擇了一個由360公司出品的櫥窗,並把它罩在QQ商店外面,奇蹟就發生了。你透過櫥窗指着一個QQ牌皮鞋說:我要了!於是,360櫥窗管理員就雙手遞 上了一雙皮鞋,如果你沒有留意扭頭就走,那對不起,你中標了。如果你仔細看一看會驚奇不已的:這竟然是一雙360牌的皮鞋!

是的,偉大而聰明的360幫助你做出了一個決定:你需要的不是QQ,而是360!這就是「劫持」。當然,也可以算得上現代版的「指鹿為馬」,360指着自己的鞋子對你說:這就是你要的!認了吧!

好的。你如果覺得這過於不可思議,那就請看看下面幾張截圖,不可思議的事情正在光天化日下發生!而且,還被打扮的道貌岸然。

本來,點擊QQ面板上的「安全」按鈕,去到的是QQ自己的安全頁面:

360扣扣保鏢竟公然劫持QQ按鈕 全球史無前例

但如果你相信了360,安裝了「扣扣保鏢」,那對不起,你再點擊QQ面板上的「安全」按鈕,去到的是360扣扣保鏢的頁面:

360扣扣保鏢竟公然劫持QQ按鈕 全球史無前例

上面那一個把QQ皮鞋調包成360皮鞋的「360櫥窗」,就是這個蠱惑與劫持雙管齊下的「360 QQ保鏢」!

有必要補充一點,如果你熟悉谷歌和百度遭受欺壓的歷史,你就知道QQ絕不是第一個受害者。不少人已經很熟悉這個場景了:在360的瀏覽器里,當你在谷歌和百度的輸入框裏搜索時,輸出的頁面卻是另外一個搜尋引擎提供的結果。很神奇,是吧!

360有告訴你,它所宣稱的要保護的對象,這是怎麼一回事嗎?恐怕沒有。

而且,360為扣扣保鏢所做的解釋里還有這樣一句:「默認不修改QQ任何設置,所有功能都必須由用戶主動選擇觸發,並可隨時啟用和恢復。」但實際上360所作的恰恰相反:第一,默認修改了QQ「安全」按鈕的指向。第二,這個過程並非由用戶主動選擇觸發,並且並不知情。

是的,在指鹿為馬之外,360還順帶做了另外幾件事:偷梁換柱,瞞天過海,假痴不顛,借屍還魂……

如上都只是通俗的語言。接下來請聽聽締元信(原萬瑞數據)互聯網行業高級分析師於明是怎麼界定的:

「嚴 肅的說,360 扣扣保鏢是用Hacking(英文詞典解釋:非法入侵)的方式劫持了QQ的「安全」按鈕,這在全球的軟件歷史是第一次。軟件行業的一個最基本的規矩,就是 軟件的獨立,每一款軟件是一個完整的整體,軟件跟軟件之間可以平等的競爭,但不能通過侵入到對手的軟件、篡改對手的功能來競爭。這就是強盜。強盜並不競 爭,而是侵略。

這種黑客劫持行為,就好比一個商場保安濫用保安身份,隨意闖入商場商 店並劫持櫃枱,並且把櫃枱換成自己的專櫃。用戶可能不了解這種黑客技術的危害,使用將給自己電腦增加隱患。如果一家企業和黑客可以合法劫持另一家公司的軟 件,並修改、增刪它的功能。那麼黑客就可以從中獲取大量用戶私隱,而且任何互聯網公司都可能受其挾持,最終受傷的還是用戶。

即使是封閉的蘋果,也不可能對授權的APP做任何修改,作為第三方的360卻可以劫持對手軟件,這種做法「讓人覺得恐怖」。」

這和鬼子進村,燒殺搶奪有什麼兩樣?有一首歌,叫《披着羊皮的狼》。互聯網裏也流傳這樣一句話:不怕流氓會打架,就怕流氓有文化。因為有文化的流氓,會「裝」。

什麼叫「裝」?其含義豐富。

這是來自傅盛(微博)的 深切感受。傅盛,追隨周鴻禕6年,是360安全衛士的第一個產品經理,做到360安全事業部總經理。不過後來傅盛離開了周鴻禕,並且創辦了可牛殺毒,與 360競爭。當然,似乎周鴻禕難以避免與曾經親密配合的老部下反目成仇大打出手,田健是第一個,傅盛只是第二個。古語講,有一有二必有三。

傅盛所感受到的「裝」的文化是這樣的:

「360 公司從上到下,是真的相信他們所作是一切為了用戶的利益」。傅盛說,「做3721的時候,我們真的認為用戶不懂,知道那麼多幹什麼?我們幫助你做選擇,一 定是最佳的。但我現在慢慢體會到了,正因為不懂,所以必須給他知情權。一個人有瑕疵,不等於你有槍斃他的權利,有缺點不等於有罪。現在360的做法相當 於,因為我用戶基數大,所以我說你有罪,你就是有罪。」

後來,傅盛自己就嘗到了苦果。其可牛公司研發出來的殺毒軟件一面世就受到了劫殺:在可牛殺毒剛剛上線後,就被360「診斷」為惡意軟件,建議用戶刪除。一個剛剛出生的嬰兒,還沒來得及說上一句話,怎麼能夠就判他有罪呢?

在 傅盛看來,有一個規則是不能被破壞的,就是維持一個商店、一款軟件、一個家庭的獨立性,而不能破門而入,肆意妄為。他在幾個月前說:「有本書上說得好,在 一個民主國家,一個公民不應該怕另一個公民。軟件和軟件之間也是平等的。你要為用戶着想,那必須保證過程公平,過程不公平,那結果一定不公平。」

刀架在脖子上了。

警察也會傷害我們草民嗎?

網民舉證

360扣扣保鏢確實強大,強大到了一推出就讓網民感到一個變化的世界,不再熟悉、光怪陸離的世界。

舉幾個來自微博的鮮活例子吧。不僅來自騰訊微博,也有來自新浪微博。

360扣扣保鏢竟公然劫持QQ按鈕 全球史無前例

微博地址:http://t.qq.com/p/t/34011027148228

360扣扣保鏢竟公然劫持QQ按鈕 全球史無前例

微博地址:http://t.sina.com.cn/1729813520/Bh0qNZiPvr

360扣扣保鏢竟公然劫持QQ按鈕 全球史無前例

微博地址:http://t.sina.com.cn/1650123952/zF0qOaFiMN

360扣扣保鏢把用戶下載到QQ音樂的歌曲全部當做「垃圾郵件」刪除了。理由是什麼?有事先明確的告訴用戶嗎?有膽量為這些損失作出賠償嗎?

360扣扣保鏢竟公然劫持QQ按鈕 全球史無前例

微博地址:http://t.sina.com.cn/1343732777/zF0qOamU5v

360扣扣保鏢竟公然劫持QQ按鈕 全球史無前例

微博地址:http://t.sina.com.cn/1443461452/Bh0qOagU0h

360扣扣保鏢竟公然劫持QQ按鈕 全球史無前例

微博地址:http://t.sina.com.cn/1496814384/zF0qOarCXN

上面三個不用多說。群眾的眼睛雪亮!

360扣扣保鏢竟公然劫持QQ按鈕 全球史無前例

微博地址:http://t.qq.com/p/t/38011027165280

新安裝了360扣扣保鏢,電腦不是更快而是更慢了,視頻播放不再順暢。能給一個理由嗎?有膽量站出來為這個故障負責嗎?

這就是當一個自詡為警察的人跑進別人家裏去翻箱倒櫃、為所欲為的必然結果:因為你不既了解這個家裏各種家具的組織邏輯、也不了解這個家裏主人和客人長期形成的習慣,一味按照自己的想法,必然導致這個家庭和諧的破壞,雞犬不寧。

傅盛已經提醒過了:360說你有罪,你就是有罪。

只是傅盛的提醒不能當盔甲穿,反抗的武器就在你自己手裏!不要輕易相信這個自詡為警察的總是企圖闖進別人家裏的360。要知道,它所說的「垃圾軟件」也許正是你所喜歡和習慣的寶貝;它所瞄準的對手也許正是一直在保護你安全的好人。

今天,是我們的QQ秀和下載的歌曲不見了。明天,也許就輪到我們的Q幣和Q號了。那將是一場真正的災難。

保持清醒吧。

2樓 UbuntuFF测试员 2010-11-3 20:40

360與珊瑚蟲和外掛的區別?

借屍還魂

網絡遊戲外掛,是被國家法律定為刑事犯罪。其本質是:暗中篡改網絡遊戲的數據,以此破壞遊戲的平衡性。

此前也對QQ造成破壞的珊瑚蟲QQ,也屬於這樣的類型,即通過外掛技術,繞開一款軟件所提供的正式的合法的接口,入侵、篡改軟件。換句話說,一個小偷潛進了你的家裏,翻箱倒櫃、偷梁換柱。珊瑚蟲的創作者陳壽福就是因此被送進了監獄。

那360扣扣保鏢呢?

用於明的說法,「扣扣保鏢堪稱臭名昭著的珊瑚蟲QQ的復刻版。360牌珊瑚蟲插件粉末登場,可怕的是一旦入駐我們的電腦,所有私隱資料都等於直接敞開了大門。」

當然,扣扣保鏢比珊瑚蟲進步了。因為360穿上了警察的制服。說到這一點,不得不去回顧一下360創始人的歷史。翻手為雲,覆手為雨。非周鴻禕莫屬。

周 鴻禕是靠3721打下江山地位並賺到第一桶金的。3721是幫助用戶用中文上網,當年採用與微軟合作等推廣方式,在很多用戶不知情的情況下就安裝到用戶電 腦上。後來以1.2億美元賣給雅虎。再後來,3721多出了很多的徒子徒孫多達幾百上千家,都有一個相同之處:在用戶不知情的情況下安裝進用戶電腦,並難 以卸載。3721被稱為「流氓軟件之父」。

周鴻禕是靠360重出江湖的。360就是把3721這樣的流氓軟件曝光出來,把這些軟件從電腦上卸掉。3721裝的越多,模仿3721的軟件越多;對360的需求就越多,360就裝得越多。

先是培養了一幫流氓,賺了一把;然後再打扮成警察出來剿匪,再賺一把,並且顯得高尚。

這就是借屍還魂。「屍」就是3721以及被3721引發的流氓土壤,它顯然沒落了,但它還有些價值,這就是成就了新的360。「魂」就是周鴻禕總是有辦法讓自己的軟件進駐用戶電腦,最終獲得商業成功。以前,它被認為是流氓軟件,現在,它把自己裝扮成了警察!

手還是那隻同樣的手,翻過來就朝天,覆過去就朝地。這就叫翻雲覆雨,為所欲為。

不論這隻手翻過來還是覆過去,不論是3721還是360,都不脫離一個本質:在用戶不知情的情況下,把軟件安裝進去。

之前,用戶所不知道的,是還存在3721這個軟件。現在,用戶所不知道的,是這款扣扣保鏢竟然會把自己喜愛的QQ秀、音樂全部刪掉!竟然會把那個名叫「QQ安全」的按鈕變成指向「360安全」!竟然會把一款剛剛出生的殺毒軟件可牛當做病毒一刀劫殺!

明天會怎麼樣?

唇亡齒寒

其實只要這個問題被提出來,答案就有了。對吧?

今天是指鹿為馬,明天是指羊為馬,後天是指雞為馬……遍天下的動物,都會被當做馬。哦,對了,互聯網早就出了一個神獸:草泥馬!

打開我們的想像力,在360的軌道上預測一番未來吧!

360淘寶保鏢!

點擊淘寶的一款商品,結果到了360的商店裏。是的,360櫥窗再一次發威了,它認為它比你更懂你自己。

360淘寶旺旺保鏢!

點擊某個旺旺好友開始聊天,結果到了360的IM里,就姑且叫做「360囂囂」吧,它也許會說:看,我已經把你淘寶旺旺的朋友都複製過來了,湊合着用吧!對了,離開了我,你會相當不安全的。

360支付寶保鏢!

對不起,你這次點擊銀行的轉賬按鈕,錢進的不再是支付寶的戶頭了,而是360寶的戶頭。還可以更進一步,你的支付寶戶頭會發生巧妙的變化,會不會存款額一下變到零?當然有可能,因為如果如此,你就更可能在惶恐中一頭扎入360寶的懷抱了……

360百度保鏢!

這一次,在百度的搜索結果里再也看不到廣告了,你只能看見很多地方都成了空白。當然,還可以更進一步,就像對QQ「安全」按鈕所做的那樣,這個搜索頁面貌似沒有變化,但一點擊之後,卻去到了360的廣告頁面。是的,相當的容易。

360迅雷保鏢!

點擊「下載」按鈕,卻自動打開了360牌的下載軟件。

點擊「看看」按鈕,卻自動打開了360提供的電影。

在狗狗里搜索,卻去到了360的搜索頁面。

360暴風保鏢!

360網易郵箱保鏢!

360 UC瀏覽器保鏢!

……

360有膽對強大的QQ做劫持,自然有膽對其它企業做相同的事情。未來,360可以借「安全恐嚇」之名,劫持任何非360系的軟件和服務。

這將是一個「警察」的世界!

下面是《南都周刊》在幾個月前的描述,今天回頭再看,字字璣珠:

在金山安全CEO王欣(微博)看來,站在商業角度看,整個軟件界對360普遍的看法都是「又怕又恨,又不敢說話」。「周所過之處寸草不生,但凡和他過招的都沒落到好,甚至包括馬雲李彥宏。」王欣說周是個了不起的程式設計師,360的產品他每個都親自用。他對人性的理解在業界無出其右,但周的性格也是一把雙刃劍,圈裏曾流傳周有「三個凡是」:凡是自己出的問題都是競爭對手所致;凡是負面信息都是造謠;凡是競爭對手的產品都是不安全的。

「你可以攻城略地,但好壞的標準都是你一言而決,這不就成了世界警察了?」王欣給周鴻禕的短訊里這樣說。

再補充一句:一個為所欲為破壞現有商業秩序、破壞成熟商業模式、唯恐天下不亂的「警察」。一個想要渾水摸魚、踩在所有人屍體上爬行的「警察」。

穿制服的強盜想一統天下?

戰爭的本質

360為什麼非要跟QQ過不去?這是個好問題。互聯網人都知道,QQ很強大。而尤其重要的是,周鴻禕自己最清楚。

看一看周鴻禕在之前的幾個場合親自對媒體和公眾所講的話吧。你也許能體會到兩點:第一,老周對騰訊有深刻的研究和發自內心的敬重。第二,老周在撕破臉攻擊你之前,竟然能如此虛偽的讚美。功力深厚啊。

針 對競爭對手攻擊騰訊「模仿」的言論,周鴻禕說:不能光看到騰訊模仿競爭對手的一面,還要看到它關注用戶、持續改進產品和用戶體驗的一面,包括360在內, 所有創業公司都應該反過來學習騰訊……騰訊就是埋頭把一個個的產品打磨好,做出很多小的功能,讓用戶覺得很舒服,不知不覺就得到了很多用戶的認可。創業公 司應該向騰訊學習,學習它的「微創新」,以用戶為中心、關注用戶的做法。

對於媒體所指騰訊 「壟斷」,周鴻禕並不贊同,他說:「只要不用非法的手段,大公司有權進入任何領域,騰訊的多領域發展,並不完全依靠他的用戶基數,騰訊的「微創新」以及對產品細節上的關注才是決定性因素,這是創業公司需要學習的。」

對於有些人將360安全衛士譽為下一個跟騰訊、百度抗衡的互聯網公司。周鴻禕笑稱這是好朋友們給他「戴高帽」,並稱現階段沒有公司可以超越騰訊。

嗯,鋪墊到此結束。周鴻禕為什麼要對一個如此強大和令他尊敬的企業發起強盜般的攻擊呢?

原因有兩條:一是守,一是攻。攻守背後全是市場利益,這是戰爭的本質。

所謂「守」,是因為QQ最近發佈了QQ電腦管家,開始與360安全衛士正面競爭。周鴻禕對騰訊有多大的敬服,就一定有多大的擔憂和恐懼。最好的防守就是進攻,被稱為戰爭之王的周鴻禕深諳此道。於是,360牌的私隱保護器和扣扣保鏢出動了。

所謂「攻」,還有一層含義,就是同樣進入IM的領域,與QQ正面競爭。這才能產生對QQ的最有力的牽制,並且,如果能贏了QQ,周鴻禕就能一統江湖了。

有幸,在騰訊和新浪的微博上搜索「360IM」,聰明的網友們已經把360的這一秘密武器和全盤思路整理出來了。這裏歸納如下:

360謀殺qq戰略圖:

第一步:雲查殺變身雲封殺的恐怖大網

2009年之前,360的雲查殺主要針對木馬病毒。2009之後,360雲查殺則發展為雲封殺,主要針對有競爭性的同行。

利用360安全衛士的安全霸權,強刪金山網盾、強攔截可牛殺毒,以鞏固安全霸權。同時利用360安全衛士,打擊傲遊等其它瀏覽器,強推360安全瀏覽器。獲得瀏覽器霸權。

透過360安全衛士的木馬雲查殺的外表,獲得一個可以在1分鐘之內,雲端下達指令,上傳2億台裝有360的電腦中任何一台的任何文件。同時,就俱備了在2億台電腦中認何一台下達打攔截認何軟件的「精確雲封殺」的能力。

封殺可牛事件,就是這種核能力的小試牛刀。是的,可牛的傅盛已經在微博里詳細揭露了。http://t.qq.com/keniufusheng

透過360安全瀏覽器的url安全性檢查的外表,順手獲得所有網民瀏覽的每一個url地址。從而可以在1分鐘內,對2億台電腦中任何一台,雲封殺認何一家網站的任何一個網址。也就順手收集任何網站、任何用戶的所有訪問軌跡。

這種能力,連Google和微軟都不具備,在360手上成為一個恐怖的安全大殺器。

第二步:提前一年多秘密作聊天軟件360-IM。

一開始就不是準備做獨立的IM服務,而是精心為盜取QQ用戶的資料和關係鏈。

第三步:借QQ的查殺盜號木馬功能和QQ軟件管理器提示不足的疏忽,推出「私隱管理器」,將QQ查殺木馬的正當行為歪曲為掃秒用戶硬盤,並同時偷窺用戶網銀私隱。

利用360安全衛士的2億台裝機量,強推這一功能。在用戶中製造 「QQ偷窺私隱」 的恐怖氣氛。

第四步:製作「360扣扣保鏢」,通過安全得分為零來挾持用戶「一鍵優化」,來肢解QQ和劫持QQ功能。

更匪夷所思的是,創造出安全軟件闖入並劫持一個應用軟件的內部功能的全球首個案例。到此,強盜面目袒露無遺。我們在本文的第一部分已經詳細解釋了。

這個舉措,為將來對非360系的任何一款軟件和服務繼續做各類「保鏢」創造先例。360旺旺保鏢,360飛信保鏢,360百度保鏢……借用戶之名,封殺和打擊任何360競爭對手的各種商業模式。

第五步:乘機推出360IM, 用360安全衛士的2億安裝量強行推廣,誘導用戶導入QQ帳號和關係鏈,從而盜取qq的用戶資料體系。

第六步?

當 然是QQ反擊。對不起,我們實在不知道QQ反擊的結果,會造成360怎樣的下場和可能的更為極端的報復。不過有一點可以確定,既然周鴻禕確實三番四次真情 實意的表達了對QQ的讚美和崇拜,那麼,QQ的反擊也必定不會令老周感到失望,也不會令需要平靜和安全的網民失望,對吧?

我們所能做的,就是說出並傳播事實的真相。在這裏再借用傅盛微博里的一句話:「沒人奢望你變得高尚,但你至少別喊的那麼虛偽。無論今天你的謊言喊的多麼理直氣壯,我相信時間終將證明一切。」

再用一句老祖宗的話:天網恢恢,疏而不漏。

何謂豺狼之心?

一個律師的清算

於國富是一個從事版權保護和網絡欺詐十餘年的老律師。他的判斷是:360扣扣保鏢在七個方面存在侵權和不正當競爭的嫌疑,最終結果是導致QQ軟件功能缺陷,影響用戶對騰訊公司的評價。

這七宗罪是:

1、安全廠商竟然利用木馬技術劫持其他軟件。360扣扣保鏢採用Hacking/劫持的方式,劫持QQ軟件的功能按鈕,並出現在QQ軟件的下方,這種惡意劫持手段在全球罕見。

2、以恐嚇手段炒作自己。360扣扣保鏢號稱「給QQ體檢」,但卻在首要位置以「危險項目」、「電腦處於危險之中」、「0分」等恐嚇性語言誘導用戶安裝與QQ沒有關係的360安全衛士軟件,這屬於明顯的不正當競爭行為。

3、混淆概念。比如該軟件推出的「一鍵修復」功能,涵蓋了360方面惡意設置的一些功能項目,用戶在不知情情況下點擊,直接導致QQ軟件功能圖標和模塊失去反應,必然導致用戶誤以為QQ軟件存在功能缺陷。360不能簡單以用戶選擇為理由推卸責任。

4、干擾軟件正常運行。360通過「建議禁用」方式誘導用戶關閉QQ軟件的功能模塊,屬於誘導用戶干擾QQ軟件應有功能模塊的行為。其行為可能導致QQ軟件使用出現問題,QQ用戶評價降低、利益受損等,屬於侵權和不正當競爭行為。

5、濫用技術手段打擊對手。360故意將騰訊廣告稱為「牛皮癬」,誘導用戶產生厭噁心理,並進而使用其軟件過濾騰訊廣告。騰訊QQ軟件是免費軟件,通過廣告維持正常運營是必要的,360此行為存在濫用技術手段打擊競爭對手的目的,涉及不正當競爭問題。

6、 誘騙競爭對手客戶。360直接提示「升級QQ安全中心」選項,誘騙用戶替換騰訊QQ安全中心軟件安裝自己的扣扣保鏢軟軟件。其使用「升級」字樣,容易引起 公眾誤以為其軟件為QQ安全中心軟件的升級版,或者比QQ安全中心軟件強大。這種不正當對比和誘導競爭對手客戶,降低競爭對手交易機會的行為屬於不正當競 爭的表現形式。

7、直接攻擊對手產品。360還在軟件多處誇大騰訊軟件功能缺陷,誘騙用戶降低騰訊評價。

最後,於國富律師認為,360扣扣保鏢當前版本存在嚴重的不正當競爭嫌疑。一旦被法院判定成立,將面臨責任停止不正當競爭行為、賠償損失、賠禮道歉等法律責任。

當然,我們其實並不擔心一個蓄謀的罪犯所會受到怎樣的懲罰,多行不義必自斃。我們真正擔心的,是在這一段還QQ以清白、還產業以秩序的艱難過程中,用戶您由於不明真相而受到的蠱惑和損失。

請保護好您自己!

內容轉換:

回覆帖子
內容:
用戶名: 您目前是匿名發表。
驗證碼:
看不清?換一張
©2010-2025 Purasbar Ver3.0 [手機版] [桌面版]
除非另有聲明,本站採用知識共享署名-相同方式共享 3.0 Unported許可協議進行許可。