向“间谍”软件说不

来源 :互联网世界 | 被引量 : 0次 | 上传用户:yehyuan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读



  上网的用户都喜欢使用各种各样的工具来辅助操作,例如使用各种断点续传软件、网上交流软件、搜索软件等等,然而这其中的许多软件都暗藏“机关”,在你一无所知的情况下窃取电脑中的各种个人信息。以前常听说各种各样骇人听闻的“特洛伊木马”、NetBus、NetSpy、NetMonitor、Back Orifice等等,这些软件往往假扮成其它软件叫你上当,一旦运行过后,它就驻入你的电脑。一般情况下,你只要留意你下载、运行的软件是否来自正道(指正规厂商、网站、软件库),都可避免这类情况的发生。但对于隐藏在正道软件的“间谍”,就不是那么容易发现和处理了。
  一家名叫Radiate的公司(www.Radiate.com,先前叫www.Aureate.com)一直为他的客户开发一种所谓“广告支持互联网络软件”(Ad-supported Internet Software,以下称Radiate组件),被嵌入到一些软件产品中(以下称宿主程序),至今已有近400种宿主软件使用了Radiate公司的这项技术。这种“广告支持网络软件”据说是一种“间谍”软件,当你使用内嵌这种“间谍”的宿主软件时,它在你在线时定时从互联网某个服务器下载广告条并显示出来,并且监视你点击过哪些广告条,花多少时间阅读它给你的广告条,哪些程序在使用中,访问过哪些站,上线多长时间,扫描你的注册表,收集有关个人的习性和秘密信息,而且即使你没有运行宿主软件或在你离线时,也会自动收集用户资料,一旦你上线,浏览器就自动唤醒Radiate组件来共享你的Internet连接,背地里自动把这些资料回传到Radiate的服务器中,以便进行资料统计,据Radiate说这是为了更具针对性地给你发送广告条。迄今为止已有超过1800万注册用户安装和使用了这类宿主软件,包括流行的CuteFTP、, Go!Zilla、GetRight、NetAnts、Net Vampire、jIRC、HTTP Proxy-Spy、MP3 Fiend、FreeZip!等等(客户清单详见http://www.aureate.com/advertisers/network_members.html)。
  之所以称之为“间谍”,主要是它的行为极不“检点”:
   1、安装时没有任何指示、说明以提醒用户Radiate组件将被安装。它只是在Radiate组件被宿主软件启动后,才向用户说“已安装广告支持软件”,但已经为时已晚。
  2、Radiate组件完全在秘密在进行通讯,用户完全不可能知道。
  3、当宿主软件被卸载时,Radiate组件却被幸免留了下来。Radiate为此解释说,宿主软件开发者没有把Radiate组件包括在卸载模块内,因为可能还有其他类似的内嵌Radiate组件的软件还装在同一台电脑内需要使用它,所以卸载基于Radiate组件的软件时没有必要移除Radiate组件,而且还警告用户:如果使用了类似OptOut软件来移除一些DLL程序和注册表项目,将导致系统不稳定。
  4、当软件被卸载后,Radiate组件继续在后台秘密操作,大量地占用你的Internet连接带宽。而且Radiate服务器可以过一段时间或不定期地与你的电脑联系,因为它“认识”你后,每个用户都将被“烙”上唯一的ID标识(存储在系统注册表中)。
  想一想,Radiate组件一旦进驻你的电脑,不管是个人电脑、还是商用电脑、或是政府机关的电脑,那还有何隐私与秘密可言?这种情况不能不引起广大用户特别是电脑中存有敏感信息者的关注。
  为此OptOut公司开发了针对这类软件的反“间谍”软件OptOut(下载地址是:http://grc.com/files/optout.exe,32256字节),程序非常小巧,是完全用汇编语言编制的32位Windows应用程序,操作也很简单(界面参见插图),运行后它会自动扫描你的硬盘上有没有名字是advert203.ocx、advertx.ocx、anadsc.ocx、anadscb.ocx、adimage.dll、advert.dll、amcis.dll、amcis2.dll、htmdeng.exe、ipcclient.dll、msipcsv.exe tadimage.dll、tfde.dll、windowsamc*.* windowsamcdl*.*等等文件,并检查Windows注册表(HKEY_CLASSES_ROOTSoftwareAureateAdvertising或RadiateAdvertising等等),然后在Status中报告详细检测情况,还可以选择Deep Scan(彻底扫描)和清除相关的DLL程序及注册表项目。OptOut以后将可以检测和清除其他的“间谍”软件,例如:Conducent/Timesink和Comet Cursor等。OptOut还专门开设了新闻组供广大用户讨论,地址是news://news.grc.com/optout。
  事实上,很多人包括我使用OptOut后并没有出现任何系统问题的报告,反而能有效地提高网络速度,所以建议用户使用OptOut来清除Radiate组件,因为对于普通用户手工编辑系统注册表可能导致Windows系统混乱而无法使用。自从不久前免费发行OptOut测试版后, 已被下载了超过55万次,离1800万的用户显然还有很大差距,也就是说,还有大量用户对此毫不知情,任其跟踪与盗窃。
  另外也可以使用著名的Symantec公司的Norton Internet Security (简称NIS)来阻止Radiate连接(其实NIS也可用于阻止类似Radiate程序的行为,在网络越来越普及的今天,很难保证以后不会再出现类似程序)。方法之一是把NIS设置为高安全性(High Security),一旦应用程序试图连接Radiate,就会显示警告信息。方法之二是建立一个防火墙规则(firewall rule)来阻止Radiate的连接,方法如下:
  1、运行注册表编辑器。点击“开始”/“运行”,输入regedit。
  2、找到注册表项HKEY_CLASSES_ROOTSoftwareAureateAdvertising或RadiateAdvertising。
  3、记下Default Server的值(即Radiate服务器地址)。
  4、找开NIS,选择Options/Internet Security/Advanced Options/Firewall Tab/Add。
  5、在Name处输入“Block Radiate”
  6、把Action的"Permit"改为"Block"
  7、选择Address tab/Host address,输入第3步记下的地址。
  8、选择Logging tab/"Write event log entry..."/"Show alert..."(即开启事件记录和告警)
  9、选择OK/OK。
  网络上个人信息的保护问题是个不容忽视的问题,随着网络应用愈加普及,网络安全与稳私保护问题也会更加突出,只有防范于未然,时常关注安全问题的报告与论坛,才能避免造成较大的损失与事故的发生。
  作者主页:http://que.126.com)
其他文献
元月10日,首届中国黄金珠宝考察团专程赴意大利维琴察参加黄金珠宝、银制品和手表国际展览会,这个团是由中国工艺品进出口公司、中国黄金珠宝杂志社和中国珠宝首饰杂志社联合组
目的:分析护理安全干预在手术室安全管理中的应用价值,为临床管理手术室提供指导。方法:选取护理安全措施实施前我院2008年1月—2012年2月接受手术治疗的患者1411例作为对照组,选
期刊
基于13种原子类型的分子电性距离矢量(Mt)用于描述21个取代三唑-噻二唑衍生物(STB)的结构,并与其麦芽生长活性(Wg)和抑菌活性(Ec)关联.通过逐步回归方法建立它们生物活性的QS
科技成果的转化与推广是第一生产力进入国民经济主战场的重要一环,是科技与经济结合的关键所在和难点所在.本文通过分析我国高校科技成果转化现状和原因,提出了做好高校科技