QQ 正在尝试读取你的浏览记录

2021-01-14 20:48:41 +08:00
 mengyx

前些天用 QQ,为了防止一些流氓行为,特地去的 MS Store 里面安装的 QQ 桌面版。

幸好之前用火绒的自定义拦截功能,设置了一些重要或敏感数据目录的保护。

拦截日志如下:

119979 次点击
所在节点    互联网
592 条回复
yanqiyu
2021-01-17 13:27:11 +08:00
好家伙,幸好我是 Linux 桌面用户,根本安装不了 QQ (那个 Linux QQ 隔三差五掉线)
Kagari
2021-01-17 13:27:39 +08:00
@myself659 #57 不是这个问题,数据加密了用的时候还是得解密,密钥不照样得存在本地。所以是在我们信任的设备上出现了不受信任的软件
t6attack
2021-01-17 13:27:55 +08:00
用给 win 服务器做安全配置的方法,对个人 PC 也做精细化的权限配置,可以解决这个问题。但这样用电脑太不方便了。
新建一个低权限帐号,把你不想让它访问的目录一律“完全拒绝”。然后给 QQ 快捷方式加上 runas 参数。
更直观的说明:按住 shift,右键单机 应用程序 /快捷方式,有一个“以其他用户身份运行”,就是这个功能。指定一个你准备好的超低权限帐号就行。
jiuqimax
2021-01-17 13:30:43 +08:00
太可怕了,已经不敢用 qq 了
Nobody443
2021-01-17 13:31:12 +08:00
@zhxhwyzh14 #71 请问怎么加入白名单,自定义防护里没有找到
cxx0739
2021-01-17 13:32:00 +08:00
已卸载
JBaker
2021-01-17 13:32:33 +08:00
Firefox 的历史记录存在 C:\Users\*\AppData\Roaming\Mozilla\Firefox\Profiles\随机文件夹
有兴趣的同志们可以试着加一下规则看看,看看能不能弹出提示。
我加了一下,就只有 Firefox 弹出来过一次,QQ 目前还是没有考察那里的。当然不排除以后会考察那里的可能性。
ooooo
2021-01-17 13:34:24 +08:00
尼玛 !

这不是那些流氓间谍木马才干的事吗 ???
godling
2021-01-17 13:35:33 +08:00
@littlewing 同样好奇。mac 的设置里有个 full disk access,没有给 qq 权限不知道是不是就安全了
everydaystruggle
2021-01-17 13:35:52 +08:00
求证,mac 上有类似风险么?微信呢?谢谢。
zinplus
2021-01-17 13:37:23 +08:00
@hellokt #80 多谢提供链接,已经举报。举报过程中是否留下联系方式是可选的。
ifxo
2021-01-17 13:39:11 +08:00
@mengyx 因为腾讯也是分批次或者随机挑选的读取,不可能实时监控全世界的电脑,也没那力量,就是要混淆视听,有的人说读取了,有的人说没读取,让你摸不着头脑,不可能像你说的前些天才开始,不然咋会有 3q 大战发生,当初 360 抓 qq 现行,那都是 10 年前了吧
Victrid
2021-01-17 13:39:24 +08:00
请各位注意,你们使用逆向工程方法分析腾讯公司的 QQ 软件的行为,是对腾讯公司知识产权产品的窃取,已经构成非法获取计算机信息系统数据、非法控制计算机信息系统罪。

另外,你们运用火绒干扰腾讯公司的 QQ 软件,已经导致其不能正常收集用户的浏览记录与文件,构成破坏计算机信息系统罪。火绒博锐(北京)科技有限公司提供了非法侵入、修改、干扰腾讯公司的 QQ 软件正常运行的工具,已经构成提供侵入、非法控制计算机信息系统程序、工具罪。

如果你们尽快自首,交代犯罪事实,积极消除你们对腾讯公司造成的不利影响,还可以争取宽大处理。
tsingjyujing
2021-01-17 13:39:33 +08:00
@yanqiyu Linux 用户握个手,逃离 Win 和这些垃圾软件真的太好了
Alphagocc
2021-01-17 13:40:06 +08:00
@t6attack 直接火绒+仅*Tencent*文件夹放行就行了
ysc3839
2021-01-17 13:41:43 +08:00
@t6attack 这方法没用,QQ 要安装一个系统服务。
applesbananas
2021-01-17 13:45:36 +08:00
成功复现 TIM 读取历史记录
https://i.loli.net/2021/01/17/iTwpF3G7uexAU2a.jpg
TypeError
2021-01-17 13:46:22 +08:00
@Biggoldfish @zhxhwyzh14 @ScrapW @JasperHale @aceralon @est
Windows 的保护文件夹还是不太够用,如果非得装国产,推荐把国产软件全扔 sandboxie 里

https://github.com/sandboxie-plus/Sandboxie
NekoTMG
2021-01-17 13:51:29 +08:00
@Victrid 太对了哥
yuu95
2021-01-17 13:51:50 +08:00
还是沙盒开起来吧。。。。 这谁受得了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/745030

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX