项目管理者联盟 | 中国工程管理网 | 中国研发管理网   会员中心 资料库 博客 圈子

PMI-ACP®认证

适合敏捷开发项目
敏捷项目管理最佳实践

网络课程

PMI-PBA®认证

重视项目商业分析
商业价值与需求分析能力

网络课程

NPDP®认证

产品管理国际认证
全球产品管理最佳实践

网络课

PMP®认证

单项目管理经典指南
年轻项目经理首选

北京 | 直播 | 录播

PgMP®认证

大型复杂项目全球标准
定位高级项目管理层

网络班

PfMP®认证

链接战略与项目
实现组织资源投资回报

全球直播

软考项目管理

信息系统项目管理师
系统集成项目管理工程师

计划 | 报名 | 经验

论坛
价值源于交流与分享
会员区:
登陆ID 密  码
功能区: 公告建议 | 帖子搜索 | 管理团队 | 荣誉版主 | 帮助手册






 项目型组织  项目管理  工程项目  科技项目  项目化管理  管理软件  资格认证  职业休闲
EPM体系与流程 综合集成管理 总承包管理 IT软件开发 项目型制造 P3E/P6 PMP | PgMP 职业发展探讨
组织与人力资源 进度,范围,成本 国际工程 生物制药 专业服务 微软PROJECT IPMP | PRINCE2 管理学堂
项目管理信息化 团队建设与沟通 房地产 汽车设计开发 生活项目 PowerOn专版 软考项目管理 英语角|读书版
多项目与大项目 质量与风险 监理与咨询 手机数码 文体娱乐 注册建造师 房车吃游
PMO建设与管理 采购与合同 工程设计 项目管理硕士 闲聊版|商务版
俱乐部北京 | 大连 | 福州 | 广州 | 杭州 | 南京 | 山东 | 上海 | 深圳 | 四川 | 天津 | 武汉 | 西安 | 郑州 | 申请成立 TOP榜精华 | 最新 | 最热 | 会员

版面信息

说明:失败的IT项目比比皆是,进度延迟,预算超支,客户需求多变,成员加班抱怨...IT项目(软件开发.,信息系统实施等)寻求新生

本版版主

camer
登录:2013/7/2
次数:867
注册:2003/3/3
发帖:2745
dorothy
登录:2016/12/15
次数:804
注册:2004/9/6
发帖:993
steveli2008
登录:2009/5/26
次数:464
注册:2003/5/12
发帖:1026
zhf_karen
登录:2015/6/2
次数:346
注册:2005/6/13
发帖:469

俱乐部导航

北京大连福州广州杭州
南京山东上海深圳四川
天津武汉西安郑州 

联盟·近期活动

社区热点

华师大CTO学院:科创生态建设与创.
宏发电声江玫瑰谈PgMP:“下好一盘.
PgMP:交付能力与创造未来的项目管.
开放讲座|《项目组合管理与PfMP认证
开放讲座|项目组合管理与PfMP认证
开放讲座|PgMP:项目管理思维与方法
开放讲座|《项目组合管理与PfMP认证
网络讲座|《项目组合管理与个人职业
开放讲座|《项目组合管理与PfMP认证
网络直播|产品经理的四大核心技能提

精彩专题

如何做好项目沟通计划

软件项目质量管理

国际工程索赔与反索赔

更多:

推荐信息

·项目经理沙龙俱乐部
·推荐项目管理公开课程
·联盟VIP会员服务
·联盟99元大课堂
·建造师课程辅导免费试听

社区圈子

集团企业生态体.
圈主:ETPPM
行业:综合应用

HG信用盘0出租
圈主:de123
行业:综合应用

生态系统体系下.
圈主:ETPPM
行业:综合应用

西安IT项目管理
圈主:muzud
行业:IT软件

房地产项目管理
圈主:13935823
行业:房地产

联系社区管理员

咨询电话 010-82273401/11
斑竹申请 admin@mypm.net


版权所有 © 2003-2004
京ICP证070584号 
BBS业务许可2007第353号 
最佳显示模式:1024*768像素
项目管理与PMP认证
瑞星:360软件存万条用户隐私 提供查看器和分析报告 [发表于 2010/11/16]
状态 开放帖 浏览量 1009   
瑞星公司研发人员在分析360安全卫士的软件管理功能时,意外发现360安装目录下存了一个文件名为libdefa.dat的库文件(该文件内容经过360加密)。解密后发现竟然是一个拥有一万多条私隐记录的信息库,其中内容充分显示出360对于用户电脑上所安装的软件产品、公司信息、用户桌面快捷方式等隐私了解的细致程度已经达到令人震惊程度。 
 
360 libdefa.dat库文件中的信息从何而来?通过分析研究显示该库文件存在的用户信息不仅全面、精准、庞大、广泛(包含全国各地用户)。从技术角度讲这么大量的用户信息显然不可能是人工方式收集,用户也不可能主动把这些信息提交给360公司,唯一的可能就是360在用户不知情的情况下利用用户电脑自动监控、收集、整理得到的。3Q大战后腾讯和360都在指责对方,经过我们的研究到目前还没有发现腾讯QQ存在侵犯用户隐私的证据。而我们却意外发现360存在如此庞大的用户隐私信息库,面对事实,震惊之余我们不禁在想到底是谁真正在侵犯用户的隐私。

  出于公平和公正的考虑,我们将我们研究发现公之于众,并且我们提供一个“360信息库查看工具”让每一个安装360软件的用户都可以使用该工具自己查看360软件中的用户信息库,以方便用户自己来明辨事非。并且我们也将在报告的附件中通过截图部分公布360用户信息库的证据。

  [b]360信息库查看工具:[/bhttp://rsdownload.rising.com.cn/for_down/decodegui.exe
  MD5值:F4A42B12C41A1F2779B47968D79B7FB6
  技术分析:
  以下截图为存在于360软件AntiAdwa.dll模块中解密代码片段:

按此在新窗口浏览图片

对libdefa.dat文件进行解密后,便可得到完整详细的信息库。
  以下是信息库部分数据截图:

按此在新窗口浏览图片

按此在新窗口浏览图片

按此在新窗口浏览图片

按此在新窗口浏览图片

按此在新窗口浏览图片


>>> 由论坛统一发布的广告:
楼主 美女约,不在线,有人找我吗?不许说我好


职务 无
军衔 三等兵
来自 辽宁省
发帖 4篇
注册 2010/11/16
PM币 12
经验 11点

Re:瑞星:360软件存万条用户隐私 提供查看器和分析报告 [回复于 2010/11/19]
真的假的哦。。。
是只能看到传输了什么,还是连传输的文件也能看见???
--------------------------------------------------------------------------------------------------------
pmp是什么
项目管理越来越受青睐!
唯有不断学习,才能跟进时代进步
智鼎东方PMP认证培训
QQ:188269850 13621116468
http://www.pmp.wisdomoriental.com/
1楼 美女约,不在线,有人找我吗?aurapm


职务 无
军衔 上士
来自 北京市
发帖 382篇
注册 2010/9/7
PM币 555
经验 560点

Re:瑞星:360软件存万条用户隐私 提供查看器和分析报告 [回复于 2010/12/17]
这两个公司屁股都不干净,不过瑞星更狠。
-------------------------
360今天发表《360针对瑞星第三份虚假报告的回应》,全文如下:
360针对瑞星第三份虚假报告的回应

11月15日晚,瑞星公司发布了第三份研究报告《360软件中发现万条用户“隐私”》,称“360安装目录下存了一个文件名为libdefa.dat的库文件,解密后发现这是一个拥有一万多条私隐记录的信息库”。对此,360声明如下:

1、libdefa.dat是360安全卫士插件清理模块的库文件,这是360下发到用户电脑中的通用信息库,用以描述用户扫描到电脑中安装的插件名称、公司信息、插件功能或危险等描述信息,每天一更新,并且只下发,不上传。该库相当于杀毒软件每天更新到用户电脑中的病毒库,完全不涉及用户隐私。事实上,瑞星卡卡、QQ电脑管家也都存在几乎相同的库文件。

2、瑞星的信誉在微点案后已完全破产,一家擅长捏造伪证、制造冤狱陷害竞争对手的不良公司,炮制起这样的假报告来果然驾轻就熟。

3、这已经是腾讯和瑞星携手共创的第三份“杰作”了。腾讯作为全球第三大互联网公司,居然把瑞星作为“权威机构”来引用,给自己做背书,把自己降低到和瑞星同一个层次,可笑,可悲,可叹。

4、我们翘首以待第四份假报告。

360公司
2010年11月16日

2楼 帅哥约,不在线,有人找我吗?wml


职务 无
军衔 主帅
来自 江苏
发帖 2621篇
注册 2004/8/5
PM币 1819
经验 6249点

Re:瑞星:360软件存万条用户隐私 提供查看器和分析报告 [wml 修改于 2010/12/17]
http://www.softrank.net/a/news/2010/1116/486.html

小狮子娱乐公司挺牛逼的,三陆零的使用协议:
用户不得对本软件产品进行反向工程(reverse engineer)、反向编译(decompile)或反汇编(disassemble),违者属于侵权行为
但是还是被公开反编译羞辱了。
不过小狮子娱乐公司提供的这个decodegui.exe还是挺好玩的,调用件AntiAdwa.dll来解密三陆零的libdefa.dat。这个libdefa.dat应该不是小狮子娱乐公司所说的“数万用户隐私”,而是三陆零用来防钓鱼的识别特征库。这个解密结果非常有意思,可以用来一窥大陆整个插件行业的大概。


我当小白鼠已经把提取出来了。大家来围观吧:

其实有了这个CLSID库好多人都可以山寨一个三陆零了。LOL。

一个最简单的山寨应用就是企业官方网站查询。

解密过后的libdefa.dat.txt文件9991行就是:

0 1 6 "招商银行" "招商银行" 2 0 "http://*.cmbchina.com/*"

这个时候grep派上用场了:

$ grep 招商 libdefa.dat.txt
1 0 2 "招商银行专业版" "" 1 0 clsid:{f2eb8999-766e-4bf6-aaad-8d1800008c39}
1 0 2 "招商银行网银登录控件|||中国招商银行大众版网上银行登录控件、用于登录信息的 输入" "中国招商银行" 1 0 clsid:{0ca54d3f-ceae-48af-9a2b-90310000b99c}
1 0 2 "招商银行一事通控件|||招商银行一事通相关控件" "招商银行" 1 0 clsid:{b433e8 21-a29d-4feb-a575-44cb00000ea8}
1 0 2 "招商银行一网通安全控件|||招商银行一网通在线安全登陆控件" "招商银行" 1 0 c lsid:{a01eb014-728e-44a0-9d1e-fca40000ab50}
1 0 2 "招商银行专业版|||招商银行专业版在线安全登陆控件" "中国招商银行" 1 0 clsid :{4f9fa543-fabc-4b68-b2c4-df010000a86e}
1 0 2 "招商银行专业版|||招商银行专业版在线安全登陆控件" "中国招商银行" 1 0 clsid :{43a137c3-b41e-4cb9-9c77-06f200000b98}
1 0 2 "招商银行专业版|||招商银行专业版在线安全登陆控件" "中国招商银行" 1 0 clsid :{2f7d8085-831e-406a-8059-d76d00000baf}
1 0 2 "招商银行专业版|||招商银行专业版在线安全登陆控件" "中国招商银行" 1 0 clsid :{19ad95ab-b73f-11d3-9ad8-a000000000b9}
1 0 2 "招商银行专业版|||招商银行专业版在线安全登陆控件" "中国招商银行" 1 0 clsid :{bed39a48-894d-4550-93b3-1f510000e521}
1 0 2 "招商证券WEB交易安全控件|||招商证券WEB交易安全控件" "招商证券股份有限公司" 1 0 clsid:{e038d538-7d30-490e-8ddc-805f0000f9ba}
1 0 2 "招商银行专业版|||招商银行专业版在线安全登陆控件" "中国招商银行" 1 0 clsid :{5e68a951-6abb-4069-8523-e4750000d556}
1 0 2 "电卡充值在线控件|||电卡充值在线相关控件" "招商银行北京分行" 1 0 clsid:{60 9cb1e9-120f-454b-89b8-ff1200000f99}
0 1 6 "招商银行" "招商银行" 2 0 "http://*.cmbchina.com/*"
0 1 6 "招商银行香港分行" "招商银行香港分行" 2 0 "http://hk.cmbchina.com/*"
0 1 6 "招商证券" "招商证券" 2 0 "http://*.newone.com.cn/*"
0 1 6 "招商基金" "招商基金" 2 0 "http://*.cmfchina.com/*"
1 0 2 "截图软件在线控件|||截图软件在线控件" "招商银行股份有限公司" 1 0 clsid:{c2 fd2157-3be4-40f6-b142-720f000062c0}

看来这个文件是比较有商业利用价值和含金量的东东了。老周应该很心痛。。。。期待360出手把QQ的一个什么库反编译出来看看有什么好玩的东东。。。哈哈。。。

以后要吸取教训,做指纹识别库,先MD5再加密。。。。。


3楼 帅哥约,不在线,有人找我吗?wml


职务 无
军衔 主帅
来自 江苏
发帖 2621篇
注册 2004/8/5
PM币 1819
经验 6249点

共1页  97 [ 第1页 ] 8:
  
!  您尚未登录,不能回复主题。    现在 登录  注册
关于联盟 | VIP会员 | 培训服务 | PMP认证 | PgMP认证 | 刊物出版 | 沙龙会议 | 人才服务 | 广告投放 | 联系我们 | 友情链接
建设运营:共创时网络
版权所有 京ICP证070584号 BBS业务许可2007第353号