360隐私保护器到底如何判断泄密的?

在360推出360隐私保护器不久,就有网友将写字板的文件名修改成QQ.exe。结果360隐私保护器同样认为这是腾讯QQ,还分析出这个改名后的写字板在“泄密”隐私。有意思的如果将360自己旗下的程序文件名修改成QQ.exe之后,在使用360隐私保护器监控查看,还真的没有任何泄密事件发生了。

难道360是这天下唯一不会“泄密”用户隐私的软件公司吗?后来经过专业软件工程师分析,360隐私保护器只是在设计的时候玩了个小聪明,在360隐私保护器开启之后,它会先提取软件的版权信息,如果软件版权信息中有360公司的字样,那么360隐私保护器就会自动“闭眼”,当什么都没有看见。而如果非360公司的版权信息,360隐私保护器则会将所有自己认为“泄密”的信息爆出来。

我们随后做了一个测试,我们先将360软件管理程序的名称修改为QQ.exe,再通过eXeScope或Restorator 这样的PE文件资源编辑工具打开360软件管家,然后在资源编辑软件中找到360软件管家的版权信息部分,将版权信息中部分含有“360”数字的版权信息全部修改替换成任意其他文字后(图1图2图3)。此时再次打开360隐私保护器,并运行我们修改完版权信息的360软件管家,结果此时360隐私保护器果然不再认识自己的同门兄弟,开始疯狂的“曝光”360软件管家“窃取用户隐私”的丑闻(图4图5)。

&">nbsp;

其实之所以出现这种情况,主要是因为360隐私保护器完全是一个偷换概念的产品。在360隐私保护器主程序“360PrivacyCtrl.exe”启动后会首先调用LoadLibraryW 加载360PrivacyMon.dll 然后GetProcAddress 获取60PrivacyMon.dll的导出函数 StartMonitor 和StopMonitor 的地址 。通过调用StartMonitor实现监控 StartMonitor在内部调用SetWindowsHookExW注册一个WH_CBT的消息钩子,当有新的进程启动时,360PrivacyMon.dll就会被加载到该进程的内存中去。

然后360PrivacyMon.dll会判断一下当前进程的名字是否是QQ.exe。如果是则  inlinehook  Kernel32.dll导出的函数CreateFileW拦截QQ.exe对文件的访问。

其实说白了,就是监控QQ程序的CreateFileW动作,但是无奈这个动作时Windows操作系统中所有软件都需要用到的,因此360隐私保护在遇到自家兄弟之后,也无奈的袒露了事情的真相,原来它自己也“不干净”。而且值得玩味的是,360隐私保护器要做到大爆QQ“窥视”信息,它自己必须先通过Hook钩子真正“窥视”QQ在干什么,所以真的就如同耶稣说的那样“你们中间谁是没有罪的,谁就可以先拿石头打她。”

所以从技术上来说,目前的360隐私保护器所使用的技术,根本无法判断出某款软件是否真的窃取了用户的隐私,对于用户而言,这些所谓的窥视数据不过是一些毫无用处的17830.html">垃圾数据而已。反倒是360在明明知道这些数据并不是自己所宣传的情况下,仍然说这款软件在保护用户的隐私,这种行为实在非常可疑,有恐吓和误导用户之嫌。

做这个试验并不是想打压谁,只是我们认为安全企业心中一定要有个信念,这个信念用兄长教导我们的话就是“惩恶”。用唐伯虎的话说,就是“闲来写幅丹青卖,不使人间造孽钱”。倘若现代社会人人都可以本着这个原则,不使造孽钱,恐怕中国的社会定然翻天覆地现亘古未有之巨变。

时间: 2024-09-13 09:17:31

360隐私保护器到底如何判断泄密的?的相关文章

360隐私保护器1.0beta技术原理与部分产品问答

[51CTO.com 综合消息]自360 隐私保护器1.0beta版推出以来,引发了大量用户的关注.360官方表示:"在真诚的 感谢用户的鼎力支持之后,我们本着一切公开化.透明化的原则对用户关心的几个焦点问题作出逐个的解答.我们不回避任何刁钻.甚至是恶意的问题,我们在做的以及一直会持续的,就是要让每一个普通的用户都能在互联网上够获得最基本的知情权与隐私权,为此,360会不惧任何强大的阻力与压力.这些问题会涉及到产品的一些产品的技术细节,我们也会尽量的将语言通俗化,让每一个产品的行为都透明化,让每

360到底如何判断泄密的?

在360推出360隐私保护器不久,就有网友将写字板的文件名修改成QQ.exe.结果360隐私保护器同样认为这是腾讯QQ,还分析出这个改名后的写字板在"泄密"隐私.有意思的如果将360自己旗下的程序文件名修改成QQ.exe之后,在使用360隐私保护器监控查看,还真的没有任何泄密事件发生了. 难道360是这天下唯一不会"泄密"用户隐私的软件公司吗?后来经过专业软件工程师分析,360隐私保护器只是在设计的时候玩了个小聪明,在360隐私保护器开启之后,它会先提取软件的版权信

360隐私保护器

图一:360安全卫士官方宣布推出360隐私保护器 据了解,该款软件可以帮用户了解自己电脑中所装的客户端软件是否有侵犯用户隐私的流氓行为,并能将那些窥视用户隐私的行为实时曝光. 笔者随即下载了该款软件.该软件仅仅不到1M,描述为:360隐私保护器. 图二:360隐私保护属性 安装过程快速流畅.不到8秒即刻安装完毕. 图三:安装完成界面 登陆界面显示,这款软件正如360宣布:此次发布的360隐私保护器第一版,目前仅支持用户投诉最多.覆盖量最大的即时通讯软件QQ(TM暂不支持). 图四:提示打开腾讯Q

360隐私保护器实测

  360隐私保护器是一款检测电脑的小工具,可以将电脑所装的软件中侵犯用户隐私的流氓行为实时曝光.360隐私保护器最初只能监控QQ的行为,目前的最新版本已进行重大升级,不但可以监测QQ.TM.MSN以及阿里旺旺4款聊天软件,还新增对用户隐私文件的重点保护功能,用户不仅能A定义自己的隐私文件,还可监测各种软件或木马病毒的"窥私"行为. 1.对聊天软件的监测 在windows7旗舰版中运行360隐私保护器,在主界面上可以看到软件提供两类监测功能:"按软件监测"和&quo

腾讯诉360隐私保护器案首次开庭

本报讯 (记者 马亚宁)昨天,腾讯诉360隐私保护器一案在北京首次开庭.法庭上,双方律师展开激烈辩论,腾讯要求360停止开发隐私保护器软件.360则明确拒绝,称隐私保护器深受用户欢迎,并将不断开发新功能. 今年9月27日,360首推"隐私保护器",说是与微软Process Monitor等4款监测软件同时发现QQ聊天软件未经用户许可,偷偷扫描用户硬盘.腾讯则起诉,360为了市场竞争故意定制"抹黑"软件,并于10月中旬向北京朝阳区法院起诉360不正当竞争. 本月初,3

360隐私保护器“截断”摄像头偷拍

在网上搜索"强制视频",结果网页高达3790万条!近年来,摄像头成为网民个人隐私遭到侵犯的重灾区,不法分子偷拍 网友私密视频.敲诈钱财的事件屡屡见诸报端.为解决该问题,360隐私保护器于近期推出摄像头保护功能.据360安全中心介绍,该功能可以在任何软件及木马程序试图打开摄像头时提醒用户,选择"允许打开"或"阻止". 如今,不少网络论坛中充斥着"走光"照片和网友"私密"视频,这些通常是具备"强制视频

360隐私保护器重现 称不针对任何公司

自"3Q大战"之后,公安部严令360公司董事长周鸿祎"不得信口开河",但周鸿祎没有沉寂.昨天,360公司宣布推出新版" 隐私保护器".作为"扣扣保镖"的升级产品,因扣扣保镖当时只针对QQ一款软件, 所以引发腾讯强烈反弹,并引致"3Q大战",随后工信部和公安部严令双方收声并各退一步,并向用户道歉.周鸿祎告诉<第一财经日报>,和上一代产品相比,新版"隐私保护器"新增了摄像头保护功

360宣布托管隐私保护器及扣扣保镖源代码

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 新浪科技讯 11月2日下午消息,360公司今日宣布,将新推出的360隐私保护器和36010006.html">扣扣保镖的源代码,交给中国信息安全测评中心托管和检测.据悉,中国信息安全测评中心是我国专门从事信息技术安全测试和风险评估的职能机构. 今年3月底,360宣布将当时旗下系列安全软件的源代码托管给中国信息安全测评中心,并发

360发布隐私保护器 腾讯发公告称360安全恐吓作回应

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 近日,360和腾讯的隐私侵犯和安全防卫事件闹的沸沸扬扬,满城风雨,分不清谁是谁非.在各大论坛和站长门户论坛都有很多网友积极的参与到其中的讨论,支持360的有,支持腾讯的也有.现在先不讨论谁是谁非,下面来看看360和腾讯的官方态度和表现. 2010年10月11号晚上到校外宵夜,回来打开电脑看到一个腾讯的右下角漂浮的公告,在公告上腾讯明确的写着腾