某些软件通过修改 host 的方式来加速,如果 host 添加的 ip 不是官方 ip,是恶意黑客的 ip,是否会有危险?

2016-10-28 13:37:59 +08:00
 qweweretrt515

比如 谷歌 微软的一些产品

通过修改 host 可以访问

而 host 的 ip 是从网上论坛贴吧找来的,别的用户分享的

那么,如果这个 ip 地址是第三方的,那么是否会存在隐私泄露,或者其他危险?

1704 次点击
所在节点    问与答
8 条回复
dong3580
2016-10-28 13:45:43 +08:00
所以管理好 uac 很重要,然后开个非管理员用户平时用,
xmoiduts
2016-10-28 13:47:04 +08:00
存在。部分时候需要防范证书攻击。
qweweretrt515
2016-10-28 13:49:06 +08:00
@dong3580 用微软账户登陆后,默认就是管理员权限,需要另外给自己建立个小号吗
qweweretrt515
2016-10-28 13:49:14 +08:00
@xmoiduts 哦哦 谢谢
zro
2016-10-28 14:27:26 +08:00
@qweweretrt515 如果经常安装来路不明的软件,我觉得要。。
imn1
2016-10-28 14:39:51 +08:00
十年前就开始摒弃系统 hosts 了,设为高权限禁读写,用第三方工具(开源)从自定 hosts 获取
不过手机还不懂怎么弄,不熟悉 android
imn1
2016-10-28 14:43:32 +08:00
M$家的 WPAD 服务也是存在危险的, win7 禁用了,但 win10 禁用后网络有点问题,还没找到解决办法,还好我的 win 机只是娱乐用,随时重装没所谓
ryd994
2016-10-28 16:54:59 +08:00
如果是有 TLS 的,没有危险
说到底,网络这么大,网关想劫持你 DNS 不要太容易。 hosts 只不过多条途径。 TLS 这些本来就是为了在不可靠网络里建立可信连接,根本不怕这个。
不过要是你同时被加了 CA 的话那只能认栽了
不然你以为前阵子 wosign 还有更早 cnnic 大家吵这么厉害是为什么

那些改 hosts 的
如果 HTTPS 用不了,一定有问题
如果叫你忽略证书错误,一定有问题
如果只是改 hosts 就能用的话,没有问题,也不会泄露隐私,这是 TLS 所保证的
这些服务其实没什么技术,就是个 TCP 转发而已,就是靠砸钱买网络而已。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/316174

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX