可怕流氓:百度全家桶
1.開頭
此文以百度全家桶為物件,整理、收集了其強行捆綁安裝軟體的一些情況。
我們知道,當前的流行的流氓軟體大致都是由捆綁而產生的。安裝軟體時的侵權行為基本可以分為三種方式:(1)誘導安裝,(2)捆綁安裝,(3)再打包捆綁。
如今,軟體捆綁的種類繁多,幾乎涉及了電腦日常使用的方方面面,歸納起來大致有以下幾類:即時通訊、網路瀏覽、網路搜尋、病毒查殺、影音播放、英漢詞典、文書處理、影象處理等,這些捆綁軟體在執行主程式安裝時大多以可選框的形式出現。
捆綁軟體作為對軟體功能的擴充套件被軟體作者不斷增加,加上程式碼的開放,使得軟體的改寫更加容易,從而出現了一種軟體多種版本的現象。
下載網站已經成為目前PC網際網路安全威脅的重災區,不光各種侵害使用者權益的事情普遍存在,同時也是電腦病毒的重要傳播源頭。令人費解的是這些侵權行為不單單存在某幾個下載站,而是目前所有主流下載站的普遍行為。
2.何為百度“全家桶”
百度全家桶是網友戲稱百度流氓的行為,我們在裝百度某個軟體的時候或者重灌的時候可能會被捆綁上百度的各種套件,包括但不僅限於:手機百度+百度手機助手+百度瀏覽器+百度地圖+百度魔圖+hao123+百度新聞+百度貼吧+百度手機衛士+百度文庫+百度導航+百度鎖屏+百度知道+百度旅遊+百度百科+百度輸入法+百度一鍵root+百度寶寶知道+百度糯米+百度圖片+百度閱讀+百度翻譯+百度魔拍+百度刷機+百度遊戲+百度外賣+百度團購+百度日曆+百度樂播+百度相機+百度貼吧青春版+百度理財+百度遊戲大全+百度多酷棋牌+百度天眼+百度財富+百度醫生+百度手柄+百度德州撲克+百度路淘+百度聚聚+百度滴答+百度錢包產品。
與其他全家桶(360全家桶、谷歌全家桶)相比,百度全家桶最突出的特點在於:難以關閉的定時推送,難以阻止的靜默安裝。
3.百度“全家桶”事件
而網上熱議的“百度全家桶”事件前因後果如下:
據悉,百度方面所稱的開發者工具漏洞指的是上週被曝的“後門”門,即百度提供的一個軟體開發包(SDK)被曝光存在後門,而黑客可以利用這一後門入侵使用者的裝置。這一SDK被用在了數千款Android應用中。趨勢科技的資訊保安研究人員上週二表示,這一SDK名為Moplus。儘管沒有公開發布,但這一SDK被整合至超過1.4萬個應用,其中只有約4000個應用為百度開發。
直白來說,這一SDK的嚴重威脅在於:在被root的Android裝置上,這一SDK允許應用的靜默安裝。這意味著,使用者在沒有看到任何確認訊息的情況下,應用就可能被安裝至裝置。實際上,趨勢科技的研究人員已經發現了一種蠕蟲病毒,利用這一後門安裝使用者不需要的應用。這一惡意軟體名為ANDROIDOS_WORMHOLE.HRXA。
正如諸位所見,此舉強行捆綁安裝,甚至造成病毒漏洞的行為,所涉及到的IT倫理問題,應被重視起來。