查看: 3534|回复: 32
收起左侧

[其他] 360官方声明中一个最关键的漏洞,同志们要警惕!!

  [复制链接]
ibc
发表于 2011-1-2 19:38:14 | 显示全部楼层 |阅读模式
“360建立了国内最大的恶意网址库,当用户访问某个网页时,360软件会把用户访问的网址和360云安全中心的恶意网址库进行比对,以鉴别和拦截挂马、钓鱼、欺诈等恶意网页。”

按照这个公关文稿中所讲述的逻辑,
如果我们在浏览器地址栏输入http://www.baidu.com,360为了帮我们鉴别网址安全,而把http://www.baidu.com这20个字符发送到云端服务器,然后服务器在“国内最大的恶意网址库”中“比对”,并把结果返回给360客户端,决定是否拦截。

那么关键的问题来了:

既然云响应如此迅速,一秒即可知道结果,一秒之后“http://www.baidu.com“这20个字符应该就没什么用了吧,

为何360要把这样的网址做记录?

记录不要紧,为何要把用户一段时间产生的所有URL以时间先后顺序归档?


归档不要紧,为何不舍得从内存中擦除,而是以.BAK文件存盘保管?





张口闭口保护隐私,原来是要把用户的隐私都搜集上去存盘保护!!!

为什么要保护这样的隐私,是因为这样的隐私价值不菲!!!!


ibc
 楼主| 发表于 2011-1-2 19:38:46 | 显示全部楼层
我的处女贴,恳请大家围观
z13667152750
发表于 2011-1-2 19:40:23 | 显示全部楼层
有统计网民浏览网页习惯的嫌疑

但也只是嫌疑
雨师
发表于 2011-1-2 19:41:28 | 显示全部楼层
围观楼主,顶一下。
fengsha
发表于 2011-1-2 19:43:27 | 显示全部楼层
很想知道楼主想说什么
sunjoykf
发表于 2011-1-2 19:50:24 | 显示全部楼层
那么   我电脑里面没360      我只是来围观的
byxxdrls
头像被屏蔽
发表于 2011-1-2 19:51:44 | 显示全部楼层
我期望公安机关介入调查此事。
herofw
发表于 2011-1-2 19:54:12 | 显示全部楼层
感觉说得比较对
寻心启示
发表于 2011-1-2 20:08:54 | 显示全部楼层
有些道理。
戾辰oO
发表于 2011-1-2 20:12:00 | 显示全部楼层
人家记录是为了事后查看 你访问的空白页是不是真的空白页 访问的360.cn是不是真的360.cn
偶尔需要你的帐号密码看一下某些设置了权限的地方有没有什么遗漏的信息
要蛋定。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-15 07:37 , Processed in 0.114504 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表