首页 |新闻 |聊城 |山东 |国内 |国际 |体育 |财经 |娱乐 |女性 |汽车 |房产 |时政 |民生 |经济 |社会 |图说聊城 |论坛

您的位置: 国内新闻

站内搜索:
保护个人隐私 谁动了我的硬盘?

作 者: 来 源:汉网 2010-09-28 16:17:00

  此次试验的原因主要是最近看了三则相关新闻[1, 2, 3],声称腾讯QQ监控用户私人文件,不论这几则新闻的真实性,不过想一下被人监视的感觉有点恐怖,应了那句《1984》里的话Big brother is watching you.(前几天同事推荐的,有机会要看一下)。锵锵三人行上说中国现在是信任危机,此篇文章目的之一想
验证一下网络上的消息或传闻。这篇blog主要对几款国内外流行的装机必备软件访问用户本地文件的行为进行了一下简单的测试。

  第二个原因是想唤醒我们保护个人隐私的意识,因为我们同事说对我说过一句话“你们中国人不知道什么是隐私”。这句话实际上一句半开玩笑的话,起因是我很推崇google的产品,想在google doc进行项目文档的协同编辑,我同事认为把什么东西都放在google那里很没有安全感。我觉得一方面说明了西方人对于个人隐私权利的重视,另外方面我推测应该是欧洲人对于美国的一种警觉和戒备。不过话说回来,像gmail中对邮件关键字扫描的而产生广告的行为是在用户知情的前提下进行的,与测试结果中QQ和迅雷的行为不能等同。

  测试环境

  Microsoft Windows XP Professional Version 2002 Service Pack3英文版

  QQ2009正式版SP4(1060)

  Skype Version 4.1.0.179 英文版

  PPS影音 V2.6.86.8972正式版

  Windows Live Messenger Version 2009 (build 14.0.8098.726)

  迅雷5 版本: 5.9.7.1062

  VeryCD版电驴 easyMule Version 1.1.11

  测试工具

  Process Monitor v2.8 可以在Microsoft TechNet上下载

  测试方法

  启动Procmon.exe程序

  创建Filter指定Process Name为进行测试的程序,如qq.exe

  启动希望检测程序

  运行一段时间后检查从启动到当前,某一程序进行了那些文件操作

  由于相关信息太多,我只对File System Activity的相关事件进行了检查

  添加若干Filter,我主要使用的是Path的contains和begins with选项。利用contains和include选项可以查询是否对某一文件进行了操作,例如用ppstream,easymule作为关键字可以看到是否对这些文件进行了操作;利用begins with和exclude选项可以把不感兴趣的事件滤除掉,例如不显示"C:\Documents and Settings\xxxx\Application Data\Tencent“文件夹以及文件夹下所有相关的操作。

  说明

  本测试中的程序涉及到文件系统的相关事件会有上万个,我主要通过文件的目录和名字辨识某一文件或者目录是否属于某个程序。一般的程序会在xxxx\Application Data\文件夹下建立自己的文件夹保存相关信息,此外一般网络xxx\Cookies\xxx@qq[1].txt也是应用程序用了保存一些会话信息的地方,还有temp文件夹也可以不考虑。

  由于一时兴起,没有做很细致的测试,例如注册表的操作,文件操作相关事件次数的统计等,我只是粗略的记录了相关一些文件访问。

  本次测试只是简单个人测试,只是查看了常用的几款基于网络的应用软件在运行过程中对于本地文件系统的基本访问事件。这些事件仅说明了某一程序在执行过程中触碰某些文件的事实,并不能说明这些文件会被某一程序进一步利用。

  测试结果不具普遍性,测试结论仅代表个人研究观点,不具有任何权威性,作者不承担任何由引用本文所带来的其他任何责任。

  测试结果

  QQ主要对下列与本软件无关的其他相关目录文件进行的访问

  thunder network迅雷

  easymule,电驴verycd版

  kingsoft,金山软件的文件夹

  windowslivewriter,微软的Live writer就是用来编辑本篇blog的软件

  ppstream,PPS影音

  googleupdate,Google相关软件

  avg,一款国外免费的杀毒软件

  iPodService.exe,ipod相关

  C:\autoexec.bat,DOS时代的自动启动批处理文件

  C:\Documents and Settings\xxxx\Application Data\Microsoft\SystemCertificates,不太清楚应该和证书有关

  skype(包括Skype.exe主程序和skypePM.exe的插件管理程序)主要对下列与本软件无关的其他相关目录文件进行的访问

  C:\Documents and Settings\xxxx\Application Data\Microsoft\SystemCertificates,不太清楚应该和证书有关

  C:\autoexec.bat,DOS时代的自动启动批处理文件

  尝试在以bin命名的目录下查找iexplore.exe文件

  windows下的字体目录

  PPS影音 主要对下列与本软件无关的其他相关目录文件进行的访问

  C:\autoexec.bat

  windows下的字体目录

  Live Messenger 主要对下列与本软件无关的其他相关目录文件进行的访问

  C:\autoexec.bat

  windows下的字体目录

  Thunder.exe 主要对下列与本软件无关的其他相关目录文件进行的访问

  C:\Documents and Settings\All Users\Start Menu,本机安装的程序列表

  C:\WINDOWS\Installer,不太清楚,猜测是本机安装的软件

  C:\Documents and Settings\majy\Desktop,你的桌面的上所有内容

  C:\Program Files,安装在C盘的程序的常用目录

  D:\Program Files,安装在D盘的程序的常用目录

  windows字体目录

  easyMule.exe 主要对下列与本软件无关的其他相关目录文件进行的访问

  C:\Program Files\TortoiseSVN\,不知道驴为什么对龟比较感兴趣

  windows字体目录

  结论

  Skype和QQ都访问了xxxx\Application Data\Microsoft\SystemCertificates文件夹下的相关内容。一般的程序较为守法,最多就是枚举一下C盘的目录,然后查找一两个特别的文件,而相比之下QQ和迅雷确实访问的很多与自身程序不相干的内容。另外,不知为什么电驴对乌龟比较感兴趣。

  从测试结果来看,QQ和迅雷的行为不大符合除去杀毒软件外一般软件的行为特征。如果这些与本程序不相关的访问会被记录并且通过互联网被软件公司收集的话,我觉得这种行为有侵犯用户个人隐私之嫌(我没有仔细一个个读这些软件的使用条款……)。如果这是一种数据收集的行为,我的简单猜测是这种访问其目的或许是想对目前用户电脑里安装运行了那些程序进行一下问卷调查,从而为公司的市场决策提供一些数据支持。只是这种问卷调查不需要用户知道,也不用麻烦用户费神参与(不过理论上,我的计算机资源与网络带宽被无端消耗了),自然没有纪念品可拿。但是我觉得这种做法和一个人趁你不注意到你家中清点一下你家的东西没什么两样。如果不能算是违法,那么起码是对用户隐私的不尊重!

  现在回想起微软那些出现令人反感的用户体验邀请,协议以及确认,又让人有种另外的感觉了。目前,我认为QQ和迅雷的这种行为是在中国个人隐私观念以及个人权利意识淡薄的大环境下的产物,希望能及早改进。最后以一句“勿以恶小而为之,勿以善小而不为”结束本文。

 

编辑: 陈凤祁

 

聊城大众网版权与免责声明:
1、聊城大众网所有内容的版权均属于作者或页面内声明的版权人。未经聊城大众网的书面许可,任何其他个人或组织均不得以任何形式将聊城大众网的各项资源转载、复制、编辑或发布使用于其他任何场合;不得把其中任何形式的资讯散发给其他方,不可把这些信息在其他的服务器或文档中作镜像复制或保存;不得修改或再使用聊城大众网的任何资源。若有意转载本站信息资料,必需取得聊城大众网书面授权。
2、已经本网授权使用作品的,应在授权范围内使用,并注明“来源:聊城大众网”。违反上述声明者,本网将追究其相关法律责任。
3、凡本网注明“来源:XXX(非聊城大众网)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
4、如因作品内容、版权和其它问题需要同本网联系的,请在30日内进行。
 
· 美研制“隐身制服” 士兵有望成“变色龙”
· 蛙人潜百年堰塞湖探宝
· 2009年第一个“麦田怪圈”惊现英国
· 贵州雷山遭强降雨 山洪冲断公路
· 李荣融再谈国企高管薪酬 如何看待“肥猫”现象
· 金融危机悄然改变日政治版图
运菜车侧翻 驾驶...
预防传染病常识...
大货车满载钢材...
“迎全运”女子...
下水道卡住玩童...
省第四届传统武...
700台收割机出征...
夏季宣交通安全
聊城 聊城新闻 聊城大众网 中国聊城 聊城新闻网 聊城综合门户网站 中国聊城 聊城新闻网 聊城综合门户网站
网站简介 - 版权声明 - 广告服务 - 联系方式 - 网站地图
大众网聊城站 liaocheng.dzwww.com E-mail:gaoxiang@dzwww.com
大众报业集团主办 山东省重点新闻网站
Copyright (C) 2006 dzwww.com. All Rights Reserved
鲁ICP证000100号
新出网证(鲁)字02号