查看: 13483|回复: 119
收起左侧

[求助] 决战隐私保护 金山隐私保护器 PK 360隐私保护器 (转)

   关闭 [复制链接]
llj4862
发表于 2010-10-11 16:36:50 | 显示全部楼层 |阅读模式

国庆前,奇虎360推出了360隐私保护器,被指专门针对QQ,从而引发了一场口水大战。之后360隐私保护器发布了升级版本,开始支持TM、阿里旺旺以及MSN等几款软件,以证明并非针对QQ。一波未平,一波又起,就在国庆后上班的第一个休息日,面对已经热起来的隐私保护产品市场,金山安全不出意料的推出了自己的产品—金山隐私保护器,跟进速度不可谓不快,并特别强调技术原理与360隐私保护器截然不同,那么,金山、360两款隐私保护器到底谁在真正保护用户的隐私呢?我们以事实说话!
一、360隐私保护实测
    关于保护原理,我们暂时先不管,先看看监控到的结果,之后再与大家讨论其保护的方式和原理。360隐私保护器目前最新是1.0 beta5版本,支持QQ、TM、MSN、阿里旺旺,从监控结果看,QQ查看过141个可能涉及用户隐私的文件,其中包括金山密保文件、360保险箱文件、MSN文件、超级兔子、Winrar、迅雷、网际快车、office、金山系统急救箱等。



对于以上监控结果,基本属实,至少证明QQ确实对这些文件路径进行过访问,这一点我们之前在“主流应用软件隐私监控大揭底”一文中曾有详细的截图,该文以第三方进程监控软件Process monitor来监控QQ对其他路径的访问,有兴趣的读者可以点击这里看看。
    此外,对于MSN,查看到一个可疑项,是对傲游浏览器的访问。实际这次访问是由于打开MSN中链接调用傲游所引起的,因此,并非可疑项。

对于阿里旺旺,360隐私保护器监控到一项可疑项,是阿里旺旺对皮皮播放器的一个路径访问。

以上监控都是对系统长达半小时的监控,之后监控到的可疑文件一直没有变动,说明可疑项目基本可以限定在此范围中。
    二、金山隐私保护实测
    在开启360隐私保护器的同时,我们开启金山隐私保护器,同时监控系统中的可疑访问项。在金山隐私保护器的主界面,我们可以看到仍然支持QQ、TM、MSN和旺旺,但是所不同的是左侧显示的是关于聊天记录的保护,下面还增加了一项“我的文档”,从中我们可以初步感受到两者保护方式确实截然不同。话不多说,先看监控结果。
    1.基本保护测试
    金山隐私保护器监控到的可疑项包括阿里旺旺和傲游浏览器两个软件,其中傲游浏览器是“触犯”了系统中“我的文档”,而阿里旺旺似乎是访问自己的安装文件夹,似乎应该是误报。

由于是监控几个软件的聊天记录以及“我的文档”是否被其他文件访问,所以这里最直接的结果就是“我的文档”出现可疑项,而聊天记录似乎没有被动过,在后面我们会对聊天记录保护进行测试。
    2.自定义文件夹保护测试
    在金山隐私保护器左下角,我们看到有“添加文件”和“添加文件夹”两个选项,这里允许用户自行设定需要保护的文件或文件夹。那么保护效果如何呢?我们进行了测试。
    将F盘添加进来后,即便是往里面写入文件,也会被金山隐私保护器一一记录下来。下图所示是hypersnap截图软件截图后保存早F盘下,被提示为可疑项了。看来金山隐私保护器的自定义保护功能“看管”还是比较严格。


3.聊天记录保护测试
    前面提到,金山隐私保护器默认主要是对聊天记录和我的文档进行保护,但是聊天记录的保护效果我们还没有看到,为此我们使用了聊天记录查看器来“动”一下系统中的聊天记录,看看金山隐私保护器是否发出“警告”。

从下图中我们可以看到,聊天记录查看器的一举一动已经被金山隐私保护器记录下来了。其间不仅访问了聊天记录所在文件夹,还访问了我的文档。由此,金山隐私保护器在聊天记录方面的保护功能可见一斑。

三、隐私保护:金山 PK 360
    金山隐私保护器和360隐私保护器的实测到此告一段落,两款软件的保护机制和效果大家也有一定的感性认识了,最后我们再来对两款软件的优劣、区别进行简单的对比:

通过以上的实测,我们可以看到,两款隐私保护器在原理和处理方式上的确存在一定的差异,360隐私保护器是对可疑的行为都记录下来,让用户自己去判断到底是否存在问题,而金山隐私保护器则指针对特定的文件或者文件夹进行保护。而从技术层面上看,360隐私保护器采用CreateFile等应用层API实现的方案,而金山隐私保护器表示利用微软官方的驱动级接口。不过目前这两款隐私保护器都还处于初级产品阶段,虽然查看隐私文件的举动能被保护器查看到,但仅仅让用户获得知情权并不是我们的最终目的,尽快将保护阻止功能研发出来才是最急迫的,毕竟看这自己的隐私被窃取,自己却无力阻止,且不干着急?
    对隐私保护的重视,因为360的这款产品而引起了广泛的关注,这让小编想起来当年360安全卫士推出的时候,恶意插件就是因为360的这款产品而逐渐被封杀,不管最终谁的保护器产品最终获得了成功,我们只希望隐私保护真正能如同前几年的恶意插件那样得到遏制,那么从这一点看,360当记头功!



change_018
发表于 2010-10-11 17:09:43 | 显示全部楼层
哟 网管 好久不见
hujiwa
头像被屏蔽
发表于 2010-10-11 17:23:57 | 显示全部楼层
现在是360、金山、盛大3K1啦?
天月来了
发表于 2010-10-11 17:27:28 | 显示全部楼层
还记头功

当年那么多恶意插件学习360官方当年开发的驱动级的插呀插的
utxf
发表于 2010-10-12 08:42:15 | 显示全部楼层
都是只能看不能阻止
jpzy
发表于 2010-10-12 09:35:18 | 显示全部楼层
悲剧啊悲剧!
国内区有个版主发了个帖子,用画图工具保存一个截图到桌面的动作,隐私保护器里面显示,画图工具访问了桌面上所有的lnk文件。怎么没有人问问,为啥画图要访问lnk文件呢?怎么没有人质疑画图工具呢?

QQ是好是坏,JP说了不算。不过QQ的行为里面到底有多少是正常软件都会有的行为,有多少是内置的安全功能的行为,有多少是窥探隐私的行为。没人去分析。大家看到了行为,于是就认定了QQ是坏的。现在更成为了别有用心者手上互相攻讦的工具。杯具的QQ,杯具的HIPS,杯具的国内市场~~~~

PS:JP这样的言论估计也是杯具的命。因为会有人将QQ枪手的帽子华丽丽的扣下来。无所谓了,反正已经杯具至此~~~
twy12689
发表于 2010-10-12 10:33:06 | 显示全部楼层
我一直想知道这两个软件是不是只查不防?
那还不如用QQ侦探呢
柯林
发表于 2010-10-12 11:56:11 | 显示全部楼层
支持6楼
没有深层次的揭秘程序功能及给出窥探证据,表面化的东西只能称为热闹
explorer是遍历磁盘最厉害的东东,没什么文件不访问的,真有需要,插个模块进去就好了

希望早日完善吧,隐私保护刚刚起步,虽有造热闹的嫌疑,方向值得肯定
yjwfdc
头像被屏蔽
发表于 2010-10-12 12:29:56 | 显示全部楼层
jpzy 发表于 2010.10.12 09:35
悲剧啊悲剧!
国内区有个版主发了个帖子,用画图工具保存一个截图到桌面的动作,隐私保护器里面显示,画图 ...

我有发贴分析,但技术不够,只能分析我所理解的问题,
发了个分析贴,被很多人骂了.惨


主贴还有一个问题不说清楚,就是金山和360的另一不同点是,金山可监视所有程序对特定文件夹的访问,而360只可以监视特定程序对360所定文件夹的访问.

所以,金山是可防病毒访问隐私的,360不可以防病毒访问隐私,只可防那几个正常软件访问隐私.
ahhh
发表于 2010-10-12 12:40:25 | 显示全部楼层
没什么隐私、荒土一片、要搜集什么就来。、
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-14 17:32 , Processed in 0.173177 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表