此次試驗的原因主要是最近看了三則相關(guān)新聞(見尾注:1, 2, 3),聲稱騰訊QQ監(jiān)控用戶私人文件,不論這幾則新聞的真實性,不過想一下被人監(jiān)視的感覺有點恐怖,應(yīng)了那句《1984》里的話——“The Big brother is watching you.” (轉(zhuǎn)自jonnymajy)
我測試的目的之一就是想驗證一下網(wǎng)絡(luò)上的消息或傳聞;目的之二是想喚醒我們保護個人隱私的意識,因為我的外籍同事對我說過一句話“你們中國人不知道 什么是隱私”。這句話實際上一句半開玩笑的話,起因是我很推崇Google的產(chǎn)品,想在Google Docs進行項目文檔的協(xié)同編輯,我同事認為把什么東西都放在Google那里很沒安全感。
我覺得一方面說明了西方人對于個人隱私權(quán)利的重視,另外方面我推測應(yīng)該是歐洲人對于美國的一種警覺和戒備。不過話說回來,像Gmail中對郵件關(guān)鍵 字掃描的而產(chǎn)生廣告的行為是在用戶知情的前提下進行的,與測試結(jié)果中QQ和迅雷的行為不能等同。下面我要公布測試過程和結(jié)果了,我相信大部分中國人都能看 懂——
測試環(huán)境
- Microsoft Windows XP Professional Version 2002 Service Pack3英文版
- QQ2009正式版SP4(1060)
- Skype Version 4.1.0.179 英文版
- PPS影音 V2.6.86.8972正式版
- Windows Live Messenger Version 2009 (build 14.0.8098.726)
- 迅雷5 版本: 5.9.7.1062
- VeryCD版電驢 easyMule Version 1.1.11
測試工具
- Process Monitor v2.8 可以在這里下載
測試方法
- 啟動Procmon.exe程序
- 創(chuàng)建Filter指定Process Name為進行測試的程序,如qq.exe
- 啟動希望檢測程序
- 運行一段時間后檢查從啟動到當(dāng)前,某一程序進行了那些文件操作
- 由于相關(guān)信息太多,我只對File System Activity的相關(guān)事件進行了檢查
- 添加若干Filter,我主要使用的是Path的contains和begins with選項。利用contains和include選項可以查詢是否對某一文件進行了操作,例如用ppstream,easymule作為關(guān)鍵字可以看 到是否對這些文件進行了操作;利用“begins with”和“exclude”選項可以把不感興趣的事件濾除掉,例如不顯示“C:\Documents and Settings\xxxx\Application Data\Tencent”文件夾以及文件夾下所有相關(guān)的操作。
說明
- 本測試中的程序涉及到文件系統(tǒng)的相關(guān)事件會有上萬個,我主要通過文件的目錄和名字辨識某一文件或者目錄是否屬于某個程序。一般的程序會在 xxxx\Application Data\文件夾下建立自己的文件夾保存相關(guān)信息,此外一般網(wǎng)絡(luò)xxx\Cookies\xxx@qq[1].txt也是應(yīng)用程序用了保存一些會話信息的 地方,還有temp文件夾也可以不考慮;
- 由于一時興起,沒有做很細致的測試,例如注冊表的操作,文件操作相關(guān)事件次數(shù)的統(tǒng)計等,我只是粗略的記錄了相關(guān)一些文件訪問;
- 本次測試只是簡單個人測試,只是查看了常用的幾款基于網(wǎng)絡(luò)的應(yīng)用軟件在運行過程中對于本地文件系統(tǒng)的基本訪問事件。這些事件僅說明了某一程序在執(zhí)行過程中觸碰某些文件的事實,并不能說明這些文件會被某一程序進一步利用;
- 測試結(jié)果不具普遍性,測試結(jié)論僅代表個人研究觀點,不具有任何權(quán)威性,作者不承擔(dān)任何由引用本文所帶來的其他任何責(zé)任。
測試結(jié)果
- QQ主要對下列與本軟件無關(guān)的其他相關(guān)目錄文件進行的訪問
- thunder network迅雷
- easymule,電驢verycd版
- kingsoft,金山軟件的文件夾
- windowslivewriter,微軟的Live writer就是用來編輯本篇blog的軟件
- ppstream,PPS影音
- googleupdate,Google相關(guān)軟件
- avg,一款國外免費的殺毒軟件
- iPodService.exe,ipod相關(guān)
- C:\autoexec.bat,DOS時代的自動啟動批處理文件
- C:\Documents and Settings\xxxx\Application Data\Microsoft\SystemCertificates,不太清楚應(yīng)該和證書有關(guān)
- skype(包括Skype.exe主程序和skypePM.exe的插件管理程序)主要對下列與本軟件無關(guān)的其他相關(guān)目錄文件進行的訪問
- C:\Documents and Settings\xxxx\Application Data\Microsoft\SystemCertificates,不太清楚應(yīng)該和證書有關(guān)
- C:\autoexec.bat,DOS時代的自動啟動批處理文件
- 嘗試在以bin命名的目錄下查找iexplore.exe文件
- windows下的字體目錄
- PPS影音 主要對下列與本軟件無關(guān)的其他相關(guān)目錄文件進行的訪問
- C:\autoexec.bat
- windows下的字體目錄
- Live Messenger 主要對下列與本軟件無關(guān)的其他相關(guān)目錄文件進行的訪問
- C:\autoexec.bat
- windows下的字體目錄
- Thunder.exe 主要對下列與本軟件無關(guān)的其他相關(guān)目錄文件進行的訪問
- C:\Documents and Settings\All Users\Start Menu,本機安裝的程序列表
- C:\WINDOWS\Installer,不太清楚,猜測是本機安裝的軟件
- C:\Documents and Settings\majy\Desktop,你的桌面的上所有內(nèi)容
- C:\Program Files,安裝在C盤的程序的常用目錄
- D:\Program Files,安裝在D盤的程序的常用目錄
- windows字體目錄
- easyMule.exe 主要對下列與本軟件無關(guān)的其他相關(guān)目錄文件進行的訪問
- C:\Program Files\TortoiseSVN\,不知道驢為什么對龜比較感興趣
- windows字體目錄
結(jié)論
Skype和QQ都訪問了xxxx\Application Data\Microsoft\SystemCertificates文件夾下的相關(guān)內(nèi)容。一般的程序較為守法,最多就是枚舉一下C盤的目錄,然后查找一 兩個特別的文件,而相比之下QQ和迅雷確實訪問的很多與自身程序不相干的內(nèi)容。另外,不知為什么電驢對烏龜比較感興趣。
從測試結(jié)果來看,QQ和迅雷的行為不大符合一般軟件的行為特征,而且他們又不是殺毒軟件,何必監(jiān)視這么多的東西?如果這些與本程序不相關(guān)的訪問會被記錄并且通過互聯(lián)網(wǎng)被軟件公司收集的話,我覺得這種行為有侵犯用戶個人隱私之嫌(注:我沒有仔細一個個讀這些軟件的使用條款…)。如果這是一種數(shù)據(jù)收集的行為,我的簡單猜測是這種訪問其目的或許是想對目前用戶電腦里安裝運行了那些程序進行一下問卷調(diào)查,從而為公司的市場決策提供一些數(shù)據(jù)支持。只是這種問卷調(diào)查不需要用戶知道,也不用麻煩用戶費神參與(注:不過理論上,你的計算機資源與網(wǎng)絡(luò)帶寬被無端消耗了),自然沒有紀(jì)念品可拿。
我覺得這種做法和一個人趁你不注意到你家中清點一下你家的東西沒什么兩樣。如果不能算是違法,那么起碼是對用戶隱私的不尊重!
現(xiàn)在回想起微軟那些出現(xiàn)令人反感的用戶體驗邀請,協(xié)議以及確認,又讓人有種另外的感覺了。比較而言,微軟忠厚老實得多!目前,我認為QQ和迅雷的這 種行為是在中國個人隱私觀念以及個人權(quán)利意識淡薄的大環(huán)境下的產(chǎn)物,希望能及早改進。最后以一句“勿以惡小而為之,勿以善小而不為”結(jié)束本文。
引用參考