计算机之家
图片广告


 
标题: [转帖] IE 7安装:微软每时每刻都在监视我们
ljmws
管理员
Rank: 12Rank: 12Rank: 12


软件之星   紫色巅峰  
UID 836
精华 4
积分 2767
帖子 2753
威望 2727
现金 6986 币币
存款 17460 币币
阅读权限 12
注册 2006-3-25
来自 黑龙江
状态 离线
 
发表于 2007-2-28 22:59  资料  个人空间  短消息  加为好友  QQ           
IE 7安装:微软每时每刻都在监视我们

和世界上许多人一样,当我看到微软发布最新版的IE7时,毫不犹豫的选择了安装。虽然我曾经是一名忠实的Firefox拥护者,但作为一名开发者的总是喜欢尝试各种不同类型的技术。这就是为什么我对安装IE7感兴趣的原因。
  
  在继续IE的安装过程中,软件要求对Windows进行正版验证,当时唯一的感觉就是无语,继而无奈并接受现实。 

  因为许多关于WGA的丑闻依然在我脑海里记忆犹新,因此我非常好奇微软到底对我的Windows系统进行正版验证的时候都干了些什么呢?  

  于是从网上下载了2个软件:用于系统文件检测的filemon和注册表检测的regmon,通过这两个软件,我们可以看看该IE7安装程序到底都干了些什么。  

  文件和注册表访问  

  在检测过程中,安装程序进行正版验证时候的大多数访问都是一些相当常规的操作,但是有一些操作让我感到莫明其妙,甚至有的我个人认为根本就不干它们任何事!  

  文件访问  

  就在进行文件访问的时候,一些古怪的事情发生了。第一个吸引我的注意力的就是,安装程序访问了C:\WINDOWS\system32\OEMInfo.ini中的信息。这个ini文件包含了我的系统制造商的所有信息。在我这里,我使用的是一套DELL的机子,而这个文件中包含了我的电脑的制造商、模块、service tag以及express service code。  

  另一个非常有趣的文件就是C:\WINDOWS\system32\legitcheckcontrol.dll,这个文件频繁被进行读取。当我使用WinHex编辑器查看这个文件的时候,我发现一个关于硬件制造商的清单,还有一个网站地址:http://stats.update.microsoft.co ... tingwebservice.asmx。我不敢确定是否该文件被用来向微软报告硬件使用信息。  

  在这个文件中,还嵌入了另外一些网站地址,其中大多数要求身份验证,但是,有两个地址相当可疑:

  http://www.microsoft.com/SoftwareDistribution/Server/IMonitorable

  http://www.microsoft.com/SoftwareDistribution/ReportEventBatch

  在IE安装过程验证过程中频繁引起注意的就是一个叫做ligitlibm.dll文件。在十六进制文件编辑器中,它显示出许多貌似针对程序员的代码。但是,真正吸引我目光的是一个网站地址: http://go.microsoft.com/fwlink/?LinkId=33171LegitCheckError=。同样,大家可以猜测到这个连接的目的是用于向微软报告信息。  

  在验证过程中,文件系统并不是唯一被检查和修改的,注册表同样产生了4216条读写信息报告!和文件系统访问一样,大多数操作是非常常规的,但是,还有一些检查的信息我认为非常不正常!  

  这是验证程序在注册表中所访问一些的项:  

  Certificate Information

  证书信息

  机器的唯一ID

  会话信息

  系统架构

  处理器种类和模型

  伺服器

  内部网域名

  机器名称

  TCP/IP安装

  大家的情况我不知道,但是我认为这种验证方式所采集的信息有点过了,尤其是微软在验证软件中嵌入了许多指向微软站点的地址。  

  总结  

  在大家进行IE7安装过程中,屏幕的背后发生了许多你所不知道的事情。这个小小的实验希望能够引起大家的注意。不过,微软作为国际第一大软件公司,牵涉到千万人的利益,又怎么会做出窃取用户隐私的行为呢?我们在这里的这个实验,只是希望能给大家敲一个警钟,把计算机信息安全要时刻关注起来!

顶部
study
管理员
Rank: 12Rank: 12Rank: 12


紫色巅峰   论坛元老  
UID 1
精华 1
积分 3516
帖子 1358
威望 3506
现金 881 币币
存款 3738 币币
阅读权限 12
注册 2004-12-6
状态 离线
 
发表于 2007-2-28 23:01  资料  个人空间  主页 短消息  加为好友 
还没安装呢.......





天有时,地有财,能与人共之者,仁也。仁之所在,天下归之。
免人之死,解人之难,救人之患,济人之急者,德也。德之所在,天下归之。
与人同忧同乐,同好同恶者,义也。义之所在,天下赴之。
凡人恶死而乐生,好德而归利,能生利者,道也。道之所在,天下归之。
顶部
wuyoucaoa
铜牌会员
Rank: 7Rank: 7Rank: 7


热心会员(一等荣誉)  
UID 5185
精华 0
积分 1411
帖子 2005
威望 1411
现金 59 币币
存款 7800 币币
阅读权限 7
注册 2006-7-23
状态 离线
 
发表于 2007-3-1 07:42  资料  个人空间  短消息  加为好友 
我也没有安装.






顶部
tiandiwuji
初级会员
Rank: 3Rank: 3



UID 15756
精华 0
积分 78
帖子 108
威望 78
现金 233 币币
存款 0 币币
阅读权限 3
注册 2007-3-22
状态 离线
 
发表于 2007-3-23 22:15  资料  个人空间  短消息  加为好友 
确实,为软就是那么恶心

顶部
gao12172001
新手上路
Rank: 1



UID 2217
精华 0
积分 15
帖子 20
威望 15
现金 66 币币
存款 0 币币
阅读权限 1
注册 2006-4-4
状态 离线
 
发表于 2007-3-24 18:22  资料  个人空间  短消息  加为好友 
现在浏览器竟争激烈.微软不会这样做吧.

顶部
ke0707
注册会员
Rank: 2



UID 446
精华 0
积分 35
帖子 43
威望 35
现金 132 币币
存款 0 币币
阅读权限 2
注册 2006-3-23
状态 离线
 
发表于 2007-3-25 02:30  资料  个人空间  短消息  加为好友 
微软就是这样做的。

顶部
huashao
新手上路
Rank: 1



UID 11159
精华 0
积分 3
帖子 5
威望 3
现金 41 币币
存款 0 币币
阅读权限 1
注册 2007-1-7
状态 离线
 
发表于 2007-3-25 05:17  资料  个人空间  短消息  加为好友 
不想用这样的东西

顶部
 

 
 
当前时区 GMT+8, 现在时间是 2008-12-4 13:10