绿坝——又驴又霸!
绿坝——花季护航软件是国家为了建立绿色、健康的互联网环境而开发的一款信息过滤和监控软件。自它诞生之日起诽闻就不绝于耳,在我看来这如此不得民心的绿坝软件简直就是款不折不扣又“驴”又“霸”的河蟹软件。
何“驴”之有?
1、出现严重的安全漏洞。密歇根大学计算机系的三名研究人员Scott Wolchok、Randy Yao和J. Alex Halderman近日发布了一份绿坝的分析报告,报告中指出了一些绿坝的安全隐患,包括一个可以被远程利用的栈溢出漏洞。漏洞演示地址:http://wolchok.org:8000/。安装了绿坝的用户,访问上述网址,浏览器将会崩溃。如果此漏洞被黑客恶意利用,5000万的绿坝用户将可能全部被黑客控制,沦为肉鸡和傀儡。
2、粗制滥造被轻松破解。价值4000万的软件,连自我保护的能力都弱到不堪一击,又如何来过滤所谓的不良信息?据专业人士解释,破解“驴霸”的方法是利用了该软件对密码保存的一个设计漏洞,因为这个密码文件很容易被找到,而密码的加密方式为MD5的方式,用记事本就可以修改其内容了。
3、和色情网站交换友链。“驴霸”的官方友情链接页面上:http://www.lssw365.net/lvhang/yqlink.html有个友情链接是http://www,jt1001,cn/,访问后会被跳转到下面这个http://szhi01,3322,org/显示出来的尽是些不堪入目的画面内容。“驴霸”怎么不把自己给滤了呢?当然该链接现在已经被移除了。
4、“驴霸”滚蛋!绿坝的官方英文翻译是Green Dam,音译就是“滚蛋”!无语了,很驴吧。
“霸”在何处?
1、侵犯知识产权。“驴霸”使用了OpenCV的haar分类器进行人脸检测。OpenCV采用的是BSD license,对非商业应用和商业应用都是免费的。而 BSD要求如果再发布的只是二进制类库/软件,则需要在类库/软件的文档和版权声明中包含原来代码中的BSD协议。绿坝软件发行包不只没有BSD,居然在国家专利局申请了专利!
2、强制预装。2009年6月9日,工信部正式发文,要求在7月1日前,在所有国产计算机和国内销售的进口计算机中预装“绿坝——花季护航”软件。
3、卸载不完全。绿坝在正常安装之后开始菜单中并不会创建其卸载程序的快捷方式,甚至于添加删除程序中都没有相关内容。即使我们使用它所提供的卸载功能对其进行卸载之后,还会有一大半文件存在于我们的系统中,重启之后其监控程序甚至还会大摇大摆的出现在我们的进程当中。
未经用户同意强制安装(强行预装),通过其卸载程序无法将其完整移除这是判断流氓软件的两条准则,驴霸居然还能厚着脸皮号称自己不是流氓软件,这一丑恶嘴脸本身就是无赖行为。总结陈词,绿坝——流氓无赖,又驴又霸!