11月 032014
 

国产软件的流氓化看起来已经蔚然成风,在安装到电脑之后,它们就不想再离开,甚至它们还想将同一家族的产品通过后台下载全部推送给你。搜狗输入法最近就被发现悄悄推送了搜狗浏览器

一位用户用debugview分析了搜狗输入法,发现搜狗的做法和恶意程序几乎没有差别:先是连接云服务器,根据指令将安装包下载下来;然后创建随机目录把安装包放进去,比如把搜狗浏览器安装包放到360、百度或者迅雷的下载目录里,不管你电脑里有没有装这些软件;最后,搜狗输入法进程sogou.ime会下载远程控制的shellcode执行后选择时机去推广浏览器,通过PostMessageW发消息自动模拟点击下载好的浏览器,浏览器安装包也通过进程间通信隐藏了安装界面,所以用户在不知不觉中就会被安装上。如果一直盯着屏幕,你可能会看到电脑突然打开和关闭一个文件夹,然后就多了个搜狗浏览器。

5月 262007
 

《瑞星的彻底批判,一只老甲鱼的末路狂奔》@徽剑评点
一、这年头就怕流氓有文化
二、瑞星的技术如何
三、瑞星的市场是如何做的
四、不断说谎的瑞星
五、不务正业,尽搞无赖公关
六、爬向生命终点

一、这年头就怕流氓有文化

问:流氓不可怕,就怕流氓有文化是什么意思?
答:一个没文化的流氓造势只能影响小范围,而流氓有了文化文化一旦形成将会影响整个社会!因为流氓多半是无理取闹,你完全可以据理力争,可流氓有了文化,就能把无理的说成有理的,没准儿还说得头头是道,让你无法与其斗争,所以流氓有了文化就很可怕.

近日,先是闹出诺顿把windows系统的两个底层相关的系统文件当病毒杀掉,造成用户操作系统蓝屏瘫痪的现象,本来杀毒软件杀错的事情也是很常见,在徽剑的记忆中,好像大多杀毒软件都这样的洋相.

但是这一次不同了,看看报道: Continue reading »