我曾经说过N次不要使用任何国产软件,QQ等实在难以替代的扔到虚拟机里,但很多人不明白为什么,这回我就出个专辑说明一下国产软件不可信任。
补充说明:后来有读者提出天朝个人作者或小型非营利组织的开源产品还是可以相信的,这我同意,但请记住大型商业公司的产品一律不可信!
1,安全软件(包括杀软,防火墙,系统清理软件等)耍流氓:
360控制用户PC强行安装自家产品外加疯狂盗窃用户隐私,还有破坏浏览器的SSL身份验证机制给中间人攻击以可乘之机:http://www.nbd.com.cn/articles/2013-02-26/716855.html
http://tech.sina.com.cn/i/2012-11-23/08517825584.shtml
与搜狗狗咬狗:http://www.chinagfw.org/2013/11/360.html
自己制毒自己杀毒:https://pao-pao.net/article/280
百度也差不多,百度杀毒静默安装,无法干净卸载:https://twitter.com/search?q=%E7%99%BE%E5%BA%A6%E6%9D%80%E6%AF%92&src=typd
https://pao-pao.net/article/298
百度DNS更是恶心:https://twitter.com/search?q=%E7%99%BE%E5%BA%A6DNS&src=typd
瑞星也一样:http://news.baike.360.cn/4271460/27886086.html
金山毒霸劫持浏览器主页:http://www.bootingman.org/kingsoft-duba-is-a-very-bad-rogue-software/
总结:安全软件,一个都不要信。即使是那些现在没有爆出劣迹的,不代表它们没有,事实上很可能有的,特别是有名气的,一定会和共匪政府合作,要不然他们活不下去。
2,IM(即时通讯)软件的流氓“事迹”:
QQ与共匪政府密切合作监控用户聊天内容:http://tech.163.com/05/0728/10/1POADRE500091589.html
还会偷偷扫描硬盘文件:http://www.chinagfw.org/2010/01/windows7qq.html
http://software.solidot.org/article.pl?sid=10/01/02/0952203
本身服务器安全机制也不好,容易泄露隐私:http://news.itxinwen.com/2013/1114/542576.shtml
http://news.xinhuanet.com/legal/2013-11/21/c_125741520.htm
http://www.wooyun.org/bugs/wooyun-2013-043251
中国版skype也不可信,自带审查机制:http://chinese.wsj.com/gb/20081002/tec142111.asp?source=NewSearch
http://news.bbc.co.uk/chinese/simp/hi/newsid_7640000/newsid_7649400/7649459.stm
总结:依此类推,国产IM都没有可信的,不被共匪政府利用是不可能的。
3,下载软件耍流氓:
迅雷盗窃上传用户文件,除了泄露隐私之外还浪费用户网络带宽和硬盘性能:
http://tech.163.com/08/0220/07/454J7F85000915BF.html
http://www.cnbeta.com/articles/48566.htm
http://www.360doc.com/content/09/0506/01/81932_3387434.shtml
总结:国产下载软件也是完全不可信。
4,视频音频播放软件耍流氓:
收集用户观看的视频信息:http://tech.163.com/07/0803/09/3KV9TFAR000915AS.html
或者利用利用“自动下载字幕”这一功能。
总结:一句话,不要相信。
5,输入法耍流氓:
搜狗输入法泄露隐私:http://www.williamlong.info/archives/3494.html
http://www.solidot.org/story?sid=35033
百度输入法自带后门偷偷收集用户数据:http://www.cnbeta.com/articles/266009.htm
拼音加加和新华五笔有敏感词汇报功能:http://internet.solidot.org/article.pl?sid=08/03/24/0624233
总结:有足够的理由不相信国产输入法了。
6,国产浏览器,没有自己的内核:
360“安全”浏览器其实是阉割过的IE内核,无法防范中间人攻击:https://twitter.com/chenshaoju/status/524494678532440064
自动升级伪装,从来不问用户:http://www.williamlong.info/archives/2390.html
安装过程中就触发了WIN7系统报警,安装程序有规避系统认证的行为,这绝对有鬼啊!
顺便说一句,国产浏览器的内核都不是自己的,而且浏览器一定会知道你上网之后都干了些什么的,你还敢用吗?
总结:一句话,不要用!
7,网银安全控件其实不安全:
很多国内网银控件都做到了驱动级,他们想干什么?
监控网络流量啊,支付宝:http://www.chinagfw.org/2014/08/alipaybsmexe.html
总结:只能不安装了,非要用的话用虚拟机吧。
8,移动端的国产APP也一样(还有深度定制的系统):
https://pao-pao.net/article/298
https://plus.google.com/109790703964908675921/posts/R7FAPXa4LDt
总结:不要用国产APP,系统也别是定制的,宁可自己重装一个纯净系统。
9,文档编辑软件:
WPS Office一直是个流氓,安装后不停地弹广告,打开一个文档也是广告,“卸载”后打开文档依然能将其启动,最可怕的是,电脑中会默默地安装一些莫名其妙的某某杀毒等软件,这种免费流氓软件谁还敢用啊。https://twitter.com/williamlong/status/561077153379680256
总结:自然是不能相信了。
那么,替代品呢?
在这呢:http://www.atgfw.org/2015/02/blog-post_67.html
我想证据已经够多了,赶快把国产软件都轰走(推荐用Revo Uninstaller http://www.revouninstaller.com/start_freeware_download.html ,安全起见可以考虑重装系统)!如果说有人看了之后还是说什么做不到或舍不得,那别怪我说话难听:愿意被共匪监视是吧?赶快滚回墙内去,不送!