搜狗输入法疑似通过注入其它程序来突破联网限制

2021-07-22 16:14:54 +08:00
 docx

此前电脑一直使用搜狗输入法,考虑到可能存在隐私风险,但又懒得更换,遂用安全软件把联网、注册表等权限统统拦截。

后来注意到,电脑在使用过程中会有无关程序访问 ping.pinyin.sogou.com,被防火墙拦截:

这些程序与搜狗并无关系,却在访问搜狗的网站,匪夷所思。因此我认为是输入法本身被禁止联网了,于是趁机注入到其它程序中,获得网络访问权限

对于截图里这些程序,禁止联网没有问题。但是像浏览器、下载工具这类必须联网的,拦截他们显然不现实。输入法可以以浏览器的名义访问网络而难以被发现。

尝试搜索,找到的内容不多,比如这两个帖子:

通过帖子知道:这种情况至少 2014 年就出现了。可能是发现这种情况的人不多、没能引起注意,两个帖子最后都是不了了之,而且这么多年了依然敢这么做,让人挺害怕的。

我不明白一个输入法,在没有开启云词库、云同步等功能,且已被限制联网的情况下,还如此渴望着联网是出于什么目的。我只是本能地感到怀疑和恐惧。

不排除其它输入法是否存在相同的风险,感觉还是小心谨慎点好

目前我还在考虑新的替代品。

如果各位觉得哪里表达有误,或有更深的发现,或有好的建议,欢迎跟帖提出。

19277 次点击
所在节点    信息安全
104 条回复
CLCLCLCLCL
2021-07-22 16:16:49 +08:00
rime 配置词库一把梭, 从不担心这些问题
kop1989
2021-07-22 16:17:06 +08:00
1 、提供你的录入信息以完善其联想模型。
2 、拿到你录入的关键词,上传广告联盟。

你使用的这些软件可能都是同一个软件联盟旗下的,或者他们都是某一广告联盟的参与者。
ipwx
2021-07-22 16:18:24 +08:00
1. 确实挺惊讶,原来软娘的输入法权限这么高啊。
2. 楼主要是在意的话就不要用搜狗了。
3. 像我,从来不在意这些。
Jirajine
2021-07-22 16:20:42 +08:00
输入法就是这样的,注入其他程序才能捕获输入事件。
zk8802
2021-07-22 16:21:08 +08:00
Windows 上的输入法就是一个会注入到每个进程中的 dll 吧。这个没有简单的办法防止,最好的解决方案是不用搜狗输入法。
hatw
2021-07-22 16:30:01 +08:00
一般只用系统自带的输入法
docx
2021-07-22 16:35:54 +08:00
@kop1989 #2 广告联盟在其它情况下应该有道理,不过我这遇到了资源管理器、ESET Proxy,还有一个声卡驱动的控制程序没截到图,这些程序应该不会内置广告
kkocdko
2021-07-22 16:38:28 +08:00
同意 5#的观点,在 Windows 上,输入法本来就需要注入才能工作,因此这并不是“类似病毒的恶意注入行为”,而是“正常行为,然而防止联网措施难以生效”
shyrock
2021-07-22 16:39:22 +08:00
确实,window 的输入法要干点注入的事情不要太简单。。。
还好我早已改用系统默认的输入法
docx
2021-07-22 16:41:59 +08:00
@ipwx #3 确实。眼不见心不烦也是一种解决问题的方式

@Jirajine #4 涨见识了,才知道输入法注入权限这么高

@zk8802 #5 在寻找替代品,国内出品的不是很敢用了,系统自带的微软拼音还需要适应,除此之外不知道有什么好的中文输入法,最好是可以自建词库的,我得研究研究
Dreax
2021-07-22 16:44:55 +08:00
@shyrock 没用 win10 自带输入法也会上传关键词到广告联盟(即使设置里关闭云联想),需要禁用 Microsoft User Experience Improvement Plan
docx
2021-07-22 16:47:21 +08:00
@kkocdko #8 感谢指点,输入法这方面懂的不多,所以主要是想说明情况,由大家指点补充。

这么说来,注入是输入法必须的实现方式,但坚持联网应该是搜狗的问题吧。所以解决方案就是换掉搜狗。
docx
2021-07-22 17:11:52 +08:00
@Dreax #11 这个是系统服务吗?我好像没找到这个
starqoq
2021-07-22 17:31:39 +08:00
windows 的输入法本来就是要注入目标程序才能使用的
mainjzb
2021-07-22 17:47:02 +08:00
..直接禁用搜狗相关的域名不就好了
最简单的 hosts
127.0.0.1 ping.pingyin.sogou.com
ouqihang
2021-07-22 17:47:35 +08:00
直接拉黑域名?
直接 pinyin.sogou.com
kokutou
2021-07-22 17:53:25 +08:00
hosts 设置下就行了。。。
本机或者路由器设置
MoeMoesakura
2021-07-22 17:59:24 +08:00
@dzyou2007 Google Pinyin 2.7,但是跟 TD Desktop 2.8.11 有兼容性问题没法选词(毕竟 2014 停更的东西,Google 后续都是转而维护手机版输入法了)
(我预备装一个 rime 备用)
至于搜狗的问题是可以直接拉黑 sogou 所有域名(?)
guanyin8cnq12
2021-07-22 18:05:32 +08:00
只用微软自带的输入法
szuwl
2021-07-22 18:09:01 +08:00
通过你的日常输入,完善用户画像,然后提供给广告商做精准广告投放

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/791087

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX