长宽网络下在 putty 官网下载 putty.exe 居然下载的百度卫士

2014-08-26 21:51:14 +08:00
 Tonni

刚才在putty.org下载putty ssh客户端,点击的是这个链接:http://the.earth.li/~sgtatham/putty/latest/x86/putty.exe,但是浏览器却自动下载的是百度卫士,然后我觉得蹊跷,再次点击原来的链接下载看看第二次下载的是正宗的putty了,无耻的是,我在虚拟机里运行刚才下载的zpoina_70591.exe,运行后首先要求获取管理员权限,点确定,这个安装程序没有任何提示自己最小化到系统托盘,这种做法非常隐蔽,自动联网下载安装包,这期间百度卫士没有给用户任何提示或说明,在线下载完成同样不会给你任何提示就将百度卫士安装上了,这一切都是在未经许可或者接受任何用户协议的基础上进行的,更搞笑的是我虚拟机里面的系统今天下午是通过Windows update更新到最新,然后百度卫士自作多情的唬我说我的电脑又有9个高危漏洞,无语。

http://ww3.sinaimg.cn/large/6751f6b5jw1ejqdh6esroj20rw0k10wi.jpg

去年10月份我也在长宽网路下遇到过这种情况,当时在官网上下载的是一个USB启动盘制作工具,被调包成了金山毒霸,安装方式和百度卫士差不多,你让他通过UAC,他就自己自动安装了。

这种HTTP劫持的问题我估计是长城宽带搞的鬼,可是现在不能恢复刚才的case了。

4951 次点击
所在节点    问与答
35 条回复
kokdemo
2014-08-26 22:00:06 +08:00
……长宽就是有这种情况,确实很无语
mantianyu
2014-08-26 22:01:06 +08:00
已经有这么干的了? 之前只知道运营商往返回网页里面嵌广告
2232588429
2014-08-26 22:01:12 +08:00
长宽的确很蛋疼,有一次还莫名其妙把我VPS的IP给屏蔽了,然后经常IP跑到外地去,实在是无语得很。
AirSc
2014-08-26 22:04:27 +08:00
我们这里根本就没有这种小运营商- -
exoticknight
2014-08-26 22:17:24 +08:00
给家人装五笔,试过下载回来奇奇怪怪的东西
Tonni
2014-08-26 22:17:33 +08:00
@2232588429 今天我的旧金山的VPS丢包率100%,完全废掉了。
darksheen
2014-08-26 22:25:57 +08:00
长宽居然这么猖狂
Tonni
2014-08-26 22:29:22 +08:00
@darksheen 长宽无耻程度不如百度。
a128445
2014-08-26 22:34:28 +08:00
话说这种情况怎么记录证据欸?
Tonni
2014-08-26 22:37:31 +08:00
@a128445 我也不知道,我想重现case的时候,下载的都是正常的文件了。
em70
2014-08-26 22:49:01 +08:00
长宽自己没有骨干网,你买的带宽都是内网带宽,需要租用电信,联通的网络互联互通,为了省钱,就缓存了很多静态文件,缓存出错就这个样子了
Tonni
2014-08-26 22:52:57 +08:00
@em70 我觉得不是这样的,我遇到两次这种问题,为什么缓存出错下载到的文件都这么的流氓?
blaboy
2014-08-26 22:59:24 +08:00
@em70 也有劫持apk到推广app的先例。
fclql
2014-08-26 23:01:15 +08:00
WEB Cache服务器被修改
lazycat
2014-08-26 23:01:26 +08:00
@2232588429
@Tonni
这不是莫名其妙。。。长宽经常直接吧广域网的ip地址拿来分配成内网ip。。。所以结果你懂的。。。


@Tonni 这不是缓存出错应该是故意的,随机替换链接内容。。。这不一定是百度的错,推广装机给钱这种做法一直就有,该吐槽的是长宽这种不正当的推广得利方式
Tonni
2014-08-26 23:04:03 +08:00
@lazycat 鄙视百度这种安装方式,真的是一家一线或者说国际性的互联网公司的作风么?
Missex
2014-08-26 23:44:01 +08:00
多找几个后缀是exe的url试试,应该能重现,注意抓包,应该是个302
niseter
2014-08-26 23:47:40 +08:00
LZ看看这个流氓安装包敢不敢有数字签名。
ehs2013
2014-08-26 23:49:22 +08:00
长宽,方宽都是有 HTTP 缓存政策的,只不过…………不怎么靠谱
BrightChen
2014-08-26 23:52:51 +08:00
我研究过,是长城宽带干的,最终的下载时的ip显示是鹏博士的,也就是长城宽带。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/130051

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX