搜狗输入法疑似通过注入其它程序来突破联网限制

2021-07-22 16:14:54 +08:00
 docx

此前电脑一直使用搜狗输入法,考虑到可能存在隐私风险,但又懒得更换,遂用安全软件把联网、注册表等权限统统拦截。

后来注意到,电脑在使用过程中会有无关程序访问 ping.pinyin.sogou.com,被防火墙拦截:

这些程序与搜狗并无关系,却在访问搜狗的网站,匪夷所思。因此我认为是输入法本身被禁止联网了,于是趁机注入到其它程序中,获得网络访问权限

对于截图里这些程序,禁止联网没有问题。但是像浏览器、下载工具这类必须联网的,拦截他们显然不现实。输入法可以以浏览器的名义访问网络而难以被发现。

尝试搜索,找到的内容不多,比如这两个帖子:

通过帖子知道:这种情况至少 2014 年就出现了。可能是发现这种情况的人不多、没能引起注意,两个帖子最后都是不了了之,而且这么多年了依然敢这么做,让人挺害怕的。

我不明白一个输入法,在没有开启云词库、云同步等功能,且已被限制联网的情况下,还如此渴望着联网是出于什么目的。我只是本能地感到怀疑和恐惧。

不排除其它输入法是否存在相同的风险,感觉还是小心谨慎点好

目前我还在考虑新的替代品。

如果各位觉得哪里表达有误,或有更深的发现,或有好的建议,欢迎跟帖提出。

19384 次点击
所在节点    信息安全
104 条回复
guanyin8cnq12
2021-07-22 18:11:50 +08:00
@MoeMoesakura 没有用,有些走 udp 协议,有些直接用 ip 。

最好,最简单的方法就是用 win10 自带的输入法,禁用所有第三方输入法。win10 自带输入法现在已经够智能的了,你们还想怎样啊。

我的电脑,只有 chrome 是第三方的,其他的都是从 windows app store 里下载。国产 app 能不用就不要用,非要用,开个 hyper-v 虚拟机,放虚拟机里跑吧,再不济就来 windows sandbox 。
Dreax
2021-07-22 18:14:20 +08:00
@dzyou2007 https://endurtech.com/how-to-disable-windows-10-customer-experience-improvement-program/
可以看看这个,我另外在防火墙禁用了 C:\Windows\System32\InputMethod\CHS\ChsIME.exe 和几个输入法相关的程序包和服务联网,但是有可能做再多也没用吧
Dreax
2021-07-22 18:16:10 +08:00
@Dreax 或许通过 hosts 屏蔽微软相关域名可以,以前在 github 上有看到过相关项目
imn1
2021-07-22 18:16:29 +08:00
说个想法,这几个是否都会调起输入法,如果是,输入法联网获取词库应该是常态
不是洗,反正我就只用 RIME,打字少,也跟不上时代,很少需要打什么新词,反而需要好几个语言的文字输入,装几个输入法太麻烦,不如一套 RIME 全部搞定
darksword21
2021-07-22 18:23:28 +08:00
我只用 Rime emacs-rime
mcone
2021-07-22 18:42:37 +08:00
win10 用自带输入法,win7 手动安装 MS 2010 拼音,大部分词语还是能输入的
至于 MS 输入法的联网还是挺好办的(才怪),找到各路设置,把类似于用户体检计划都给取消就行了
cnrting
2021-07-22 18:54:57 +08:00
路由直接屏蔽整个域名 server=/sogou.com/ 一劳永逸
MoeMoesakura
2021-07-22 19:10:16 +08:00
@guanyin8cnq12
还是别用搜狗好了

ps:Google Pinyin 在 win8 以下都不错,win8 以上就默认吧(不过记得关 ms 用户贡献计划)
1252603486
2021-07-22 20:01:58 +08:00
我选择 Archlinux,fcitx5 用的很舒服不担心什么这些广告
docx
2021-07-22 20:17:58 +08:00
@cnrting @MoeMoesakura @kokutou @ouqihang @mainjzb

已经拉黑了 *.pinyin.sogou.com ,但感觉还是不可靠,正如 #21 所说,会有漏网之鱼( udp, ip )。
而且他们要认真搞这出的话,可能只是先 ping 确认网络可用,上报信息再切到单独的域名,那么拦截 sogou.com 也没什么用。
docx
2021-07-22 20:21:52 +08:00
@imn1 #24

不知道什么情况会存在调起,我有遇到一个声卡驱动程序也被注入拦截了(没截上图),不知道驱动程序是咋调用到输入法的

Rime 有在研究了,不用联网确实很好
docx
2021-07-22 20:32:04 +08:00
@Dreax #22

貌似我这版本的系统还没内置体验计划,注册表看过了已经是设置的值,任务计划直接没有,C:\Windows\Customer Experience Improvement Program 这个文件夹也不存在

确实可能做再多都是徒劳,主要还是图个心理安慰。
Ediacaran
2021-07-22 20:47:17 +08:00
12 年就开始不用了
paradoxs
2021-07-22 20:52:02 +08:00
在火绒论坛里面逛了一圈,看了下,还有别的用户也提到了这个 dll 注入联网的问题(其他软件也有这种问题)

火绒都是不处理 ,啧啧
MoeMoesakura
2021-07-22 21:10:05 +08:00
@imn1 可以搞点词库倒到 rime 里( rime 比 google 还快,挺好)
ztcaoll222
2021-07-22 21:13:26 +08:00
windows 下输入法都是靠注入实现的吧...
janus77
2021-07-22 22:24:29 +08:00
用绿色修改版。对于作恶的东西我并不吝啬用同样恶心的手段来对待他
djoiwhud
2021-07-22 23:39:44 +08:00
win10 系统的微软输入法真的不差了。没必要用第三方。输入法这么敏感的内容,一定不能被腾讯偷了。
meetcx
2021-07-23 00:31:03 +08:00
这还不是最可怕的,你要是知道厂家硬件层也可以实现监控和定位就不紧张了。

“我们在看着你”

怎么彻底避免?没有办法。
如果您的肉身在美国则可以考虑使用马斯克的 starlink 星链计划。
hwlhwlxyz
2021-07-23 02:44:15 +08:00
谷歌拼音还是可以的,之前都在用的,知道 rime 以后我现在 win10 上改用 rime 了,基本没啥大问题,但是在发谷歌邮件的时候会有个小 bug,刚新建邮件然后打两个字会直接消失,不过我也没有找到规律复现。绿色修改版是个选择,可是不能保证修改版完全修改掉不需要的功能。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/791087

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX