注册会员 登录
四月青年社区 返回首页

风之幽魂的个人空间 http://bbs.m4.cn/?146439 [收藏] [复制] [RSS]

日志

论绿坝失败的必然性(转)

热度 1已有 401 次阅读2009-8-20 17:40 |

最近,工信部下达266号通令:全国所有国产、进口并进行销售的电脑都必须安装一款名叫绿坝——花季护航的软件,以保护未成年人的身心健康。但今天在下就要列举一些它失败的理由。 
(一)法理上失败 
政府对厂商们的要求是7月1日后销售的电脑必须安装绿坝,根据《中华人民共和国反不正当竞争法》第二章第七条的规定:“政府及其所属部门不得滥用行政权力,限定他人购买其指定的经营者的商品,限制其他经营者正当的经营活动。” 
这哪里是知法犯法,这简直就是执法犯法!全中国有多少家生产屏蔽软件的厂家?凭什么就选中了大正和金惠?尽管政府信誓旦旦的保证绿坝可以自由卸载,但事实真的是这样吗? 
(二)技术上失败 
(1)绿坝用木马编程方式阻止删除 
先来复习一下windows基本知识:所谓删除,并非是将该文件粉碎,而仅仅是对该文件做了一个标记(这也正是为什么删除文件比粘贴快得多的原因),当有新的文件到来时,系统就会覆盖掉已删除的文件,而绿坝用的则是一种木马所用的编程方法,使用这种手法也就意味着会引来360、瑞星卡卡、卡巴斯基源源不断的木马提示,如果工信部强令360们将绿坝加入信任列表,那么病毒和木马就一定会附在绿坝上潜入。什么?你问360哪去了?带毒的绿坝早就躺在360们的怀抱里了…… 
(2)绿坝编程代码陈旧,极可能导致缓冲区溢出 
美国密歇根大学在分析绿坝时发现绿坝“使用了陈旧的编程手法”,据我分析,绿坝的编写者用的是C++语言,内行人知道,C++是一款极易出现缓冲区溢出漏洞的语言,而绿坝的编写者所犯的缓冲区错误是典型的三流程序员的错误,一个叫k什么的dll文件只有32字节,几乎任何一款反编译软件就可以轻松的废掉它,得到密码。 
历史的教训证明:大规模安装某一软件(杀毒软件除外)都极有可能导致某种病毒木马大规模传播,从红色代码到nimda再到暴风断网,均证明了这点。 
(4)用户信息不受保障 
我在用自己少得可怜的电脑知识对绿坝进行分析时,发现绿坝虽然在屏蔽上漏洞百出,但它的用户收集能力却极为可怕,所以某些人怀疑政府用绿坝来钳制网民的观点并不是杞人忧天,它甚至可以对用户访问网站的习惯进行记录,虽然开发商一再指灯发誓说不会外泄,但……谁知道呢? 
(三)费用问题 
国家花了4000w买下绿坝一年的使用权,这4000w是政府财政支出呢还是用户负担呢?而且,将来的费用怎么办?用纳税人们的4000w来买一个刚到手中就被删除的东西? 
(四)绿坝失败不可避免 
外交部发言人秦刚原本声名极盛,但由于袒护绿坝被网民骂的体无完肤,由此可见:软件就是软件,任何软件都无法凌驾于用户之上,更无权成为限制用户自由的工具,任何阻挡互联网自由的人,就像螳臂当车,自取灭亡! 
                                      千夫指 
(摘自http://zyc1629.blog.163.com/

鲜花

臭鸡蛋

评论 (0 个评论)

小黑屋|手机版|免责声明|四月网论坛 ( AC四月青年社区 京ICP备08009205号 备案号110108000634 )

GMT+8, 2024-5-7 23:59 , Processed in 0.025547 second(s), 18 queries , Gzip On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

返回顶部