找回密码
 注册
快捷导航
查看: 475|回复: 9

【转帖】IE 7:微软每时每刻都在监视我们

 关闭 [复制链接] |自动提醒
阅读字号:

824

回帖

0

积分

260

资产值

入门会员 Rank: 1

注册时间
2006-5-25
发表于 2006-10-28 15:32:26| 字数 1,488| - 中国–上海–上海–浦东新区 电信 | 显示全部楼层 |阅读模式
IE 7:微软每时每刻都在监视我们


  和世界上许多人一样,当我看到微软发布最新版的IE7时,毫不犹豫的选择了安装。虽然我曾经是一名忠实的Firefox拥护者,但作为一名开发者的总是喜欢尝试各种不同类型的技术。这就是为什么我对安装IE7感兴趣的原因。

  在继续IE的安装过程中,软件要求对Windows进行正版验证,当时唯一的感觉就是无语,继而无奈并接受现实。

  因为许多关于WGA的丑闻依然在我脑海里记忆犹新,因此我非常好奇微软到底对我的Windows系统进行正版验证的时候都干了些什么呢?

  于是从网上下载了2个软件:用于系统文件检测的filemon和注册表检测的regmon,通过这两个软件,我们可以看看该IE7安装程序到底都干了些什么。  
  文件和注册表访问

  在检测过程中,安装程序进行正版验证时候的大多数访问都是一些相当常规的操作,但是有一些操作让我感到莫明其妙,甚至有的我个人认为根本就不干它们任何事!

  文件访问

  就在进行文件访问的时候,一些古怪的事情发生了。第一个吸引我的注意力的就是,安装程序访问了C:\WINDOWS\system32\OEMInfo.ini中的信息。这个ini文件包含了我的系统制造商的所有信息。在我这里,我使用的是一套DELL的机子,而这个文件中包含了我的电脑的制造商、模块、service tag以及express service code。

  另一个非常有趣的文件就是C:\WINDOWS\system32\legitcheckcontrol.dll,这个文件频繁被进行读取。当我使用WinHex编辑器查看这个文件的时候,我发现一个关于硬件制造商的清单,还有一个网站地址:http://stats.update.microsoft.co ... tingwebservice.asmx。我不敢确定是否该文件被用来向微软报告硬件使用信息。

  在这个文件中,还嵌入了另外一些网站地址,其中大多数要求身份验证,但是,有两个地址相当可疑:

  http://www.microsoft.com/SoftwareDistribution/Server/IMonitorable

  http://www.microsoft.com/SoftwareDistribution/ReportEventBatch

  在IE安装过程验证过程中频繁引起注意的就是一个叫做ligitlibm.dll文件。在十六进制文件编辑器中,它显示出许多貌似针对程序员的代码。但是,真正吸引我目光的是一个网站地址: http://go.microsoft.com/fwlink/?LinkId=33171LegitCheckError=。同样,大家可以猜测到这个连接的目的是用于向微软报告信息。

  在验证过程中,文件系统并不是唯一被检查和修改的,注册表同样产生了4216条读写信息报告!和文件系统访问一样,大多数操作是非常常规的,但是,还有一些检查的信息我认为非常不正常!

  这是验证程序在注册表中所访问一些的项:

  Certificate Information

  证书信息

  机器的唯一ID

  会话信息

  系统架构

  处理器种类和模型

  伺服器

  内部网域名

  机器名称

  TCP/IP安装

  大家的情况我不知道,但是我认为这种验证方式所采集的信息有点过了,尤其是微软在验证软件中嵌入了许多指向微软站点的地址。

  总结

  在大家进行IE7安装过程中,屏幕的背后发生了许多你所不知道的事情。这个小小的实验希望能够引起大家的注意。不过,微软作为国际第一大软件公司,牵涉到千万人的利益,又怎么会做出窃取用户隐私的行为呢?我们在这里的这个实验,只是希望能给大家敲一个警钟,把计算机信息安全要时刻关注起来!

1024

回帖

0

积分

1228

资产值

入门会员 Rank: 1

注册时间
2006-4-15
发表于 2006-10-28 16:26:20| 字数 5| - 中国–江苏–无锡–宜兴市 电信 | 显示全部楼层
全篇审阅!
It's only after you've lost everything that you're free to do anything...
回复 支持 反对

使用道具 举报

1万

回帖

11

积分

1万

资产值

高级会员 Rank: 2Rank: 2

注册时间
2003-6-2
铜牌荣誉勋章(注册8年以上会员)
发表于 2006-10-28 16:51:58| 字数 10| - 中国–上海–上海 东方有线 | 显示全部楼层
安装的时候断开网线吧
®™ 世风日下,人心不古,长此以往,国将不国...
回复 支持 反对

使用道具 举报

AlexFlying - X62-27

4万

回帖

454

积分

20万

资产值

至尊会员III Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2004-4-1
银牌荣誉勋章(注册10年以上会员)年全勤勋章2022铜牌荣誉勋章(注册8年以上会员)月全勤勋章年全勤勋章2017年全勤勋章2023银牌荣誉勋章(注册10年以上会员)金牌荣誉勋章(注册20年以上会员)年全勤勋章2024
发表于 2006-10-28 16:58:27| 字数 16| - 中国–上海–上海 电信 | 显示全部楼层
继续坚持firefox,^_^。
HP zhan99 7840H 64G ....
回复 支持 反对

使用道具 举报

1万

回帖

3

积分

3万

资产值

禁止发言

注册时间
2005-4-28
发表于 2006-10-28 19:42:33| 字数 5| - 中国–北京–北京 鹏博士BGP | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
签名被屏蔽
回复 支持 反对

使用道具 举报

1万

回帖

1

积分

7958

资产值

入门会员 Rank: 1

注册时间
2005-9-22
发表于 2006-10-28 20:02:59| 字数 18| - 中国–重庆–重庆石桥铺地区 电信 | 显示全部楼层
已经用上了IE7了,让微软监视好了。
ACER3820TZG/HP6515 257/R60 BR1/R60E 5PC/E71
回复 支持 反对

使用道具 举报

9780

回帖

23

积分

2万

资产值

荣誉版主 Rank: 5Rank: 5Rank: 5Rank: 5Rank: 5

注册时间
2003-10-22
铜牌荣誉勋章(注册8年以上会员)
发表于 2006-10-28 20:05:01| 字数 87| - 中国–天津–天津–河北区 联通 | 显示全部楼层
QUOTE:
原帖由 没故事的男孩 于 2006-10-28 16:51 发表
安装的时候断开网线吧

一看你就没装过吧?
因为安装过程必须联网进行正版认证,真不明白IE有什么有点值得去使用……
ThinkPads, Lifebook, Macbook Air
回复 支持 反对

使用道具 举报

8972

回帖

1

积分

7654

资产值

禁止访问

注册时间
2004-10-17
发表于 2006-10-28 20:14:39| 字数 18| - 中国–浙江–嘉兴–嘉善县 电信 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

358

回帖

0

积分

395

资产值

入门会员 Rank: 1

注册时间
2006-10-11
发表于 2006-10-28 20:21:09| 字数 16| - 中国–江苏–南京 电信/南京航空航天大学 | 显示全部楼层
整个系统本来就是对我们大大的监控
回复 支持 反对

使用道具 举报

2459

回帖

2

积分

1274

资产值

初级会员 Rank: 1

注册时间
2004-2-19
发表于 2006-10-28 21:42:57| 字数 13| - 中国–安徽–马鞍山 联通 | 显示全部楼层
反正偶还是用FIREFOX
T400 P8700/8G/双显/LED1440*900/G3 120G+7k320 320G/蓝指摄
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-11-13 04:43 , Processed in 0.091742 second(s), 43 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部