QQ 正在尝试读取你的浏览记录

2021-01-14 20:48:41 +08:00
 mengyx

前些天用 QQ,为了防止一些流氓行为,特地去的 MS Store 里面安装的 QQ 桌面版。

幸好之前用火绒的自定义拦截功能,设置了一些重要或敏感数据目录的保护。

拦截日志如下:

110336 次点击
所在节点    互联网
590 条回复
qwqdanchun
2021-01-16 16:20:35 +08:00
其实不是针对 Chrome,https://bbs.pediy.com/thread-265359.htm
brainor
2021-01-17 07:21:04 +08:00
@qwqdanchun 这也太搞笑了…澄清了不是爬了 Chrome 的历史文件,而是爬了所有浏览器的历史文件哈哈
brainor
2021-01-17 07:32:25 +08:00
@qwqdanchun 不仅是历史文件,我突然想到各个浏览器的 cookies 从外部也是能直接访问到的,不知道 QQ 有没有这样的行为呢?
monsterX
2021-01-17 09:31:55 +08:00
@brainor 按照#21 的分析来看,应该只是浏览记录
SekiBetu
2021-01-17 10:59:50 +08:00
请问有什么解决办法吗,发现读取的不止一个软件
qwqdanchun
2021-01-17 11:00:46 +08:00
@SekiBetu 类似火绒 hips 之类的软件都可以
shanliang
2021-01-17 11:03:46 +08:00
mac 上能复现吗?
momocraft
2021-01-17 11:18:12 +08:00
win store 的 uwp 版去年年底起无法新登录. 现在 win store 能用的只有那个 exe 版, 结果还这么猛.
gxgxxn
2021-01-17 11:20:35 +08:00
@renmu123 大半年没打开过 QQ 发现 QQProtect 竟然还作为服务运行这,而且不能停止。。。
momocraft
2021-01-17 11:22:21 +08:00
如果还是想用 uwp 的 exe 版 qq (猜测相比腾讯自己发布的, 可能已经是洁版了) 可以用 sandboxie 等东西跑吗?
mengyx
2021-01-17 11:29:54 +08:00
@shanliang #27 目前都是在 Windows 上面测试的;理论上 Mac 上面也可以读取,你可以验证一下试试
qwqdanchun
2021-01-17 11:30:17 +08:00
@shanliang 没有 mac 设备,等一手别人的后续分析
mengyx
2021-01-17 11:31:43 +08:00
krisitina
2021-01-17 11:38:42 +08:00
https://github.com/milkice233/efb-qq-slave
可以试试这个吧, 微信 QQ telegram 一把梭
Les1ie
2021-01-17 11:40:41 +08:00
chenjian026
2021-01-17 11:45:09 +08:00
国内很多大众化的软件都会读取你的 V2RAY 文件夹
Williams2008
2021-01-17 11:50:16 +08:00
@momocraft 麻花疼远程施法?看来只能上虚拟机了,流氓快要把我逼成技术专家了
sublimevsatom
2021-01-17 11:55:14 +08:00
看到这个,我想到了这个腾讯 doh 的 edns client subnet 的支持,是直接发送整个本地 ip 公网地址的,
阿里的 doh 也没有这样做,它是发送本地 ip 地址的 /24 。
cloudflare 和 google 的 doh 也是没有这样做的。
所以,我想,在腾讯面前根本就没有隐私吧
talen666
2021-01-17 12:01:05 +08:00
法律不管,很难处理
jarodlee
2021-01-17 12:01:29 +08:00
腾讯真是太牛 B 了....只能说以后 QQ 请到虚拟机中运行吧,惹不起

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/745030

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX