QQ 正在尝试读取你的浏览记录

2021-01-14 20:48:41 +08:00
 mengyx

前些天用 QQ,为了防止一些流氓行为,特地去的 MS Store 里面安装的 QQ 桌面版。

幸好之前用火绒的自定义拦截功能,设置了一些重要或敏感数据目录的保护。

拦截日志如下:

111262 次点击
所在节点    互联网
592 条回复
JasperHale
2021-01-17 12:59:46 +08:00
win10 沙盒.支持配置文件挂载指定文件夹,MS Store QQ 桌面版可以提取,挂在沙盒运行,体验很好.
不过沙盒太精简了,需要把宿主机的 X:\Windows\SysWOW64 挂到沙盒,配置只读.之后就能正常运行了.
测试过常用的,微信,百度网盘等等都能正常运行,除了迅雷,一开沙盒就挂,原因未知,不排除版本问题.

参考
> [win10 沙盒配置文件]( https://docs.microsoft.com/zh-cn/windows/security/threat-protection/windows-sandbox/windows-sandbox-configure-using-wsb-file)
Biggoldfish
2021-01-17 13:00:15 +08:00
@aceralon
感谢分享,但这个功能好像是默认信任了许多软件?

我自己尝试将一个目录添加到 Protected folders 里面,没有额外添加 Chrome 到信任目录,但仍然可以直接从 Chrome 里读取该目录的内容( Wechat store 版本同样可以读取)。在添加信任应用的页面有说明,Apps determined by Microsoft as friendly are always allowed 。如果这样的话,可能 QQ 等都会在默认的信任列表里?(毕竟该有的数字签名都有
xou130
2021-01-17 13:00:51 +08:00
成功复现,用火绒就行。提个意见,火绒的自定义能白名单就更好了,指定一个 exe 只能访问哪些目录和文件
aloxaf
2021-01-17 13:03:00 +08:00
让我来猜猜腾讯会怎么应对:

1. 压热度,冷处理
2. 声称是程序员个人行为
3. 声称是测试代码,误操作编译到了正式版中
4. 声称是代码写错了,本意只是整合 QQ 浏览器历史记录
5. 声称是为了某功能(比如恶意网址识别?)而收集的,一切数据只保留在本地
TypeError
2021-01-17 13:03:01 +08:00
@Biggoldfish #62 我添加 Chrome 的 user data 目录到保护文件夹后,Chrome 访问也默认阻止了
JasperHale
2021-01-17 13:04:48 +08:00
回复不支持 markdown 又忘了....
@mengyx 这个分析贴,,😂,,
ziseyinzi
2021-01-17 13:04:57 +08:00
有没有可能就是:腾讯只是被迫这么做,想知道你浏览记录的不是腾讯,而是别的什么组织呢?一个猜想,不一定对。
ScrapW
2021-01-17 13:06:52 +08:00
有没有办法让火绒禁止 qq 访问 appdata 下除了 qq 以外的所有文件夹
TypeError
2021-01-17 13:08:27 +08:00
@ziseyinzi #67 我猜有两个目的,一是为了收集访问记录搞用户画像卖广告,二是作为 Wei Wen 工具,为组织上报“不法”行为
zhxhwyzh14
2021-01-17 13:12:59 +08:00
@TypeError 加入百名单
zhxhwyzh14
2021-01-17 13:13:23 +08:00
@TypeError 把 chrome.exe 加入白名单。
TypeError
2021-01-17 13:13:38 +08:00
@zhxhwyzh14 #70 我知道,就是看下拦截能力怎么样
JBaker
2021-01-17 13:14:45 +08:00
如果只是想要干掉读取历史记录这么一条的话,加一条 *\User Data\Default\History 的规则就可以了。
不过如果想保护更多东西的话,还是自己写记录比较好,写覆盖全一点的。
yukiww233
2021-01-17 13:18:06 +08:00
tim 复现了
还不让在沙盒里跑,吐了
Biggoldfish
2021-01-17 13:18:24 +08:00
@TypeError
感谢,我把 Chrome 的目录添加进去确实访问会被弹窗限制
lio444
2021-01-17 13:18:42 +08:00
@mengyx
感觉分享,已经设置一波。
Ayersneo
2021-01-17 13:18:43 +08:00
@aloxaf 我总感觉腾讯不会回应😥
littlewing
2021-01-17 13:20:42 +08:00
很好奇,Mac 能防住这种流氓吗,从 App Store 安装软件的版本
vate32
2021-01-17 13:24:05 +08:00
@aceralon 用 Windows 安全中心的这个方法好像默认会添加\Documents 等文件夹为保护对象,还不能删除。但是 QQ 必须需要这个用作保存聊天记录等,只能放行,但是放行的话,好像对所有的目标都放行了。。。
hellokt
2021-01-17 13:24:51 +08:00
看来国产软件完全不能用了, 腾讯就是流氓中的流氓,
话说到工信部的不良于垃圾信息举报中心(12321.cn)去投诉会有用吗?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/745030

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX