说说滤霸

这两天国内IT界最耀眼的明星显然就是绿坝-花季护航了。这么一款集流氓、严重侵犯知识产权、质量低劣的山寨软件无疑在挑逗着公众的娱乐底线。甚至一度怀疑是某一小撮别有用心的受反华势力资助的反动分子在造谣破坏党国形象。本来懒得发篇博客表表态,看了和菜头这篇博客后,还是决定为抵制这个东西出份力。以后如果修电脑碰上了这东西,自然手起刀落。
法律上的乱七八糟的问题漏洞撇开不谈,不离本行地说说技术。这里推荐一篇强文:绿坝-花季护航软件技术分析,应该是由网民像维基百科那样协同编写的。里面简要道出了滤霸的主要技术问题,比如极度脑残的密码保存。直接存密码MD5在一伪装成DLL的文本文件,I服了YOU,这帮严重缺乏山寨敬业精神富有娱乐精神的金惠公司。只要简单修改替换密码文件即可视密码为无物。
但更多的技术内幕不得不让人怀疑这个软件的潜在用途,比如应用程序监控和屏蔽。
另外值得担心的是,以如此薄弱技术班底开发出来的软件,显然很快就会被木马编写者盯上并制作一些利用软件漏洞进行传播运行的木马,从此成为肉鸡的乐园。不怀疑还会出现类似“绿坝专杀程序”的病毒,在删除绿坝的同时还顺带做做系统优化工作。

One thought on “说说滤霸”

Leave a comment