瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 全面剖析雅虎助手以及网络实名的流氓行径(一)

12   1  /  2  页   跳转

全面剖析雅虎助手以及网络实名的流氓行径(一)

全面剖析雅虎助手以及网络实名的流氓行径(一)

马云走马上任之后,推出了雅虎助手,本来以为雅虎助手和以前的上网助手能有一些不同,细细分析起来,流氓习气有过之而无不及,全面揭露,触目惊心!

雅虎助手真的能够卸载干净吗?
网络实名真的仅仅是一个中文上网这么简单吗?
雅虎助手对网络甚至对国家安全的危害仅仅是您目前所认识到的吗?
雅虎助手自称的“详细技术情况”真的给您知情权了吗?
雅虎助手真的是您的什么“助手”吗?

雅虎助手作为一种可自动安装的、普及率极广的一种网络程序,近年来对之的争议颇多。本文试图从安装、卸载工、服务、系统影响等各个方面列举系列客观事实,有关观点仅代表笔者个人意见,拿出来与大方之家商榷,相信大家见仁见智各有自己的结论,同时也希望以此引起有关部门的注意。

测试环境:VMWare虚拟机,共享主机连接,以独立的公网IP地址上网;操作系统为Windows XP Pro SP2,默认安装,仅以直接复制的方式拷贝了测试所必须的文件管理程序Total Commander、注册表跟踪工具Advanced Registry Tracer、抓图工具UltraSnap、打字必须的极点五笔输入法,未安装其他任何软件。

一、雅虎助手安装剖析
1、安装推广由“反复提示”式为主为转向捆绑为主
自从Windows XP SP2推出加强的安全特性后,以前频繁出现的雅虎助手安装提示被进行了有效抑制(图1),因此其推广安装方式除传统的通过浏览器植入安装、直接下载安装外,又开拓了在某些共享软件和免费软件中捆绑的方式进行安装(图2)。新的捆绑安装方式,虽然有安装选项,但对于习惯了“一路回车法”安装软件的用户,被顺手装入系统的可能性极大!

图1 Windows XP SP2的安全机制给雅虎助手的安装带来不便




图2 通过免费或共享软件的捆绑并默认安装






2、“一拖三”的安装方式,偷偷植入另外模块
如果被安装上雅虎助手,则实际上同时被植入系统的并非雅虎助手一个程序,而是同时另外被静默地植入了“网络实名”和“雅虎邮箱通”这两套独立的程序(图3)。

卸载雅虎助手时,额外植入的两套程序不会被卸载;卸载每一套程序时,卸载对话框中都添加保留另外模块的选项,以实现非刻意卸载情况下的自我交叉修复。







3、完善的自我保护机制
从安装、保护、卸载、修复几个环节来看,各个环节环环相扣(图4),任何一环没有正确处理,则就无法实现表面的干净卸载(真正彻底卸载除非手工清理,否则无法实现完全卸载,,后文详述)

图4 各个环节的保护机制环环相扣,清除不易








二、雅虎助手提供的“贴心”服务提供剖析
号称提供各种贴心服务,其服务项目所标示的功能也非常的吸引人。我们对其中几项进行了简单测试,看看雅虎助手到底提供的是一些什么性质、什么质量的“服务”。

1、贴心功能不贴心

不少人看中了雅虎助手的弹出广告过滤功能。让我们看看真实情况!

用http://www.kephyr.com/popupkillertest的专业测试页面进行弹出窗口过滤测试。为避免干扰,先关闭Windows XP SP2本身的弹出窗口过滤功能(没有人会说雅虎助手的弹出窗口过滤是依赖Windows XP的SP2相关功能实现的吧?!)。

测试结果,27项测试中,未能通过的有:第3项、第6项(1、2)、第8项、第9项、第10项、第11项、第12项、第16项、第17项、第20项、第21项、第22项、第24项、第26项、第27项(1、2、3),共计未通过测试的有15项(18种),过滤失败的项目占整体的55%,失败的种类占整体的66%(图5)。即按百分制评判,雅虎助手的弹出窗口过滤能力连及格分都没有捞到!

而启用Windows XP SP2的弹出窗口过滤功能,或者使用Maxthon等具有弹出窗口过滤功能的第三方浏览器,同样的项目测试结果就截然不同!具体情况笔者暂不提供,大家可以自己测试对比一下,以便好好体会这位“助手”的能力!

图5 弹出窗口过滤测试中惨不忍睹的过滤结果







2、“清理痕迹”清理了谁的痕迹?

图6是雅虎助手的“清理痕迹”功能测试。执行清理并得到“当前没有网址记录!”的结果,但打开浏览器的历史侧边栏,结果如何?

图6“痕迹清理”清理了谁的痕迹?












3、插件管理专家别有私心
打开雅虎助手的插件管理专家,其中仅仅“虚心”地把雅虎相册(Yahoo!Photo)列了出来;但打开浏览器的加载项对话框,雅虎助手和雅虎助手植入的十几个加载项却赫然在目(图7)!别家的插件算插件,自己偷偷植入的众多玩艺一律不算插件,这是什么逻辑?!





图7“插件管理专家”对自己植入的垃圾插件视而不见






4、把自己的“雅虎搜索”右键菜单视为系统默认菜单
再看看“恢复IE外观”中的“清理IE右键菜单”功能。清理后,报告“没有可清理的菜单!”

但实际上,在浏览器中右击鼠标,“雅虎搜索”的雅虎助手附加的菜单项已经如同系统默认菜单项那样被保存下来(图8)。

图8 雅虎助手自动添加的右键菜单不算清理对象








5、自欺欺人的“清理IE工具条”

试试“清理IE工具条”的效果如何。清理后,报告“没有可清理的工具条!”,但IE工具栏上被雅虎助手自动植入的那个带有扫把图标的工具条和其他几个按钮好好的毫发无损(图9)。难道它自己的这些就不属于系统之外的第三方工具条吗?工具栏按钮清理也是如此。

图9 雅虎助手自己的工具条不算清理对象





6、IE工具栏“重置”功能不能重置雅虎助手植入的工具栏按钮

既然雅虎助手拒绝给我干活,那么就用IE本身的功能设置来恢复工具栏按钮吧。

打开自定义工具栏对话框,点击“重置”,那些被强行植入的按钮闪动了一下,片刻又立即得到恢复(图10)。







系统的基本功能在雅虎助手的作用下已经部分失效!


7、对系统稳定性的影响

在虚拟机环境下,直接在浏览器地址栏输入“清华大学”进行搜索,前后测试6次,每次都是立即蓝屏(图11)。

虽然虚拟机环境与真实环境可能有一些差异,但虚拟机对内存要求较高,系统资源占用较大,据此我们不能确定在真实系统环境也是如此,但起码可以确定,雅虎助手对系统资源的分配肯定存在某种负面影响(或者是存在某种BUG),在对资源需求较大时,会对系统产生不利影响。









最后编辑2005-12-24 13:57:57
分享到:
gototop
 

哪里转来的帖子?图片都不能显示
gototop
 

vuyhby,12月16日注册,12月16日 14:02-14:05发帖3篇
居心叵测!
gototop
 

楼上的什么意思啊?!
难道楼主是... ...
不过也正常了,很多人都想搞垮3721嘞!
尤其是同行们,妒嫉3721的市场占有率嘛!
3721自身的问题还是要改才好,要不人家当然有的说啊!
gototop
 

引用:
【胜利者2005的贴子】楼上的什么意思啊?!
难道楼主是... ...
不过也正常了,很多人都想搞垮3721嘞!
尤其是同行们,妒嫉3721的市场占有率嘛!
3721自身的问题还是要改才好,要不人家当然有的说啊!
...........................

难道...........??????
gototop
 

呵呵,有趣
雅虎助手把3721一点流氓不改,换个马甲就出来混,
“全面剖析XXX”也改个名字来剖析,妙哉
gototop
 


大家没有必要这样
毕竟是国产免费软件

再说这也不能一味的评论对与错
好与坏
现在是市场经济嘛
那个不想推广自己的产品?

今天还看到一个贴子
说什么金山抄袭瑞星和江民的什么什么的
网络太虚拟了
我们分不出真真假假

这样的贴子没有什么意义
gototop
 

3721功能的好坏不能凭楼主的那些资料所决定。有多少人证实呢?
瑞星卡卡助手就一定好吗?“升级失败出错”。与IE兼容冲突。等等。谁敢说瑞星助手没这些缺点???
gototop
 

对待这些软件客观就好啦!
对待卡卡要客观!对待3721也要客观!
做软件的也别光想着怎么整垮对手,而是要多想想怎么做好自己的东西!
东西好了自然就有人用!这是一个客观规律!
gototop
 

这个跟深山红叶写的那个<全面剖析3721>咋嫩像捏???
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT