搜狗输入法疑似通过注入其它程序来突破联网限制

2021-07-22 16:14:54 +08:00
 docx

此前电脑一直使用搜狗输入法,考虑到可能存在隐私风险,但又懒得更换,遂用安全软件把联网、注册表等权限统统拦截。

后来注意到,电脑在使用过程中会有无关程序访问 ping.pinyin.sogou.com,被防火墙拦截:

这些程序与搜狗并无关系,却在访问搜狗的网站,匪夷所思。因此我认为是输入法本身被禁止联网了,于是趁机注入到其它程序中,获得网络访问权限

对于截图里这些程序,禁止联网没有问题。但是像浏览器、下载工具这类必须联网的,拦截他们显然不现实。输入法可以以浏览器的名义访问网络而难以被发现。

尝试搜索,找到的内容不多,比如这两个帖子:

通过帖子知道:这种情况至少 2014 年就出现了。可能是发现这种情况的人不多、没能引起注意,两个帖子最后都是不了了之,而且这么多年了依然敢这么做,让人挺害怕的。

我不明白一个输入法,在没有开启云词库、云同步等功能,且已被限制联网的情况下,还如此渴望着联网是出于什么目的。我只是本能地感到怀疑和恐惧。

不排除其它输入法是否存在相同的风险,感觉还是小心谨慎点好

目前我还在考虑新的替代品。

如果各位觉得哪里表达有误,或有更深的发现,或有好的建议,欢迎跟帖提出。

19571 次点击
所在节点    信息安全
104 条回复
smallthing
2021-07-23 05:32:10 +08:00
win 自带微软拼音无比流畅 根本没必要用第三方了
harwck
2021-07-23 06:18:36 +08:00
不明白为什么要用什么百度搜狗 qq 输入法
有何特殊意义或者便利性?
meisen
2021-07-23 06:31:30 +08:00
@harwck 单纯一个你说的“便利性”就已经够吸引众多用户了
Rheinmetal
2021-07-23 06:57:01 +08:00
@meetcx 俺寻思 xinglian 也没有反向屏蔽呀 ren 在其他地方就不能偷东西了么 还是搜狗专门写规则搜集美帝信息那种?
搜狗其实给大企业定制输入法 就是避免泄露信息的
普通个人没办法咯 老老实实开源输入法 自己编译
l4ever
2021-07-23 08:39:57 +08:00
别问, 问就是卸载这个渣渣软件.
win10 自带的输入法已经很赞了.
cairnechen
2021-07-23 08:42:11 +08:00
我放弃使用搜狗输入法是和学习双拼一起的,熬过那段输入体验断崖式下降的时间,其实还是挺能理解那些宁可不要隐私也要追求便利的用户,作为输入工具确实做到极致了
liuxu
2021-07-23 08:44:18 +08:00
Qseven
2021-07-23 09:00:18 +08:00
难道你们用搜狗输入法,还登录账号的么?
Cloutain
2021-07-23 09:26:31 +08:00
前几年就有网友分析出 搜狗输入法会明文上传输入的拼音,后面才改为了加密上传。之前有人说我老土 怎么用微软双拼,嘿嘿嘿
cheng6563
2021-07-23 09:31:33 +08:00
别的我不懂,就 Win10 自带输入法
打个 pinyin,经常 pi 变成英文输入,nyin 被识别成拼音弹出候选
更别说各种游戏兼容性感人
这渣渣输入法也有人觉得好用
undefine2020
2021-07-23 09:38:10 +08:00
我只知道某天看油管视频的时候,up 主说到了一个敏感词,我的鼠标就疯狂转,一看 CPU,搜狗排第一,以前没出现过(没看过此类视频),吓得赶紧卸载了
lefer
2021-07-23 10:01:07 +08:00
@dzyou2007 #10 我以前用 QQ 拼音纯净版,现在在用 WIN10 原生的了。iOS 和 Mac 上也都是用原生的了。个人认为微软和苹果的原生,现在变得越来越好用了,毕竟输入法是用户的超高频“日常应用”,也是各巨头展示自己软实力的基本面。

也许唯一的缺点,就是原生输入法少了一堆小众功能,但我至今没有遇到过要输入非常复杂的汉字或其他问题,所以对我影响很有限。
gggccc44
2021-07-23 10:03:00 +08:00
@Cloutain 有个云拼音功能,不上传怎么匹配?这功能不光搜狗有。在意的话不用它不就行了。lz 的问题前面已经有人给出解决了,把域给屏蔽不就行了,或者干脆不用。便利和隐私本来就是矛盾的。真以为苹果什么的就是圣母啊,老外花样更隐蔽。
wms
2021-07-23 10:07:44 +08:00
@undefine2020 不太可能吧
chanchan
2021-07-23 10:09:37 +08:00
以最坏的恶意防范他们就对了
murmur
2021-07-23 10:10:58 +08:00
@harwck 国产输入法对场景识别是那种开源输入法没法比的,输入法就是个你给隐私越多越便利的东西,而且不是一点半点,比如你在音乐软件或者影视页面,自动把歌曲和影片的权重提的很高,配合你的历史记录,只需要首字母缩写就可以命中热门歌曲

没有隐私真的做不到
yodiaodiao1994
2021-07-23 10:11:47 +08:00
@ipwx 就是你们这种不在意的人太多,这些流氓软件才会肆无忌惮
murmur
2021-07-23 10:12:48 +08:00
我不知道玩网游的是否经历过那种一句话一大把拼音缩写什么 ms fs ss z d,现在都用中文了,就是因为词库太牛逼了

你更新词库的速度根本赶不上玩家造词的速度
hanssx
2021-07-23 10:16:02 +08:00
4 楼说得对,相比其他几个怎么都没感谢。。
photon006
2021-07-23 10:23:23 +08:00
前天 ubuntu 更新软件包后搜狗输入法出现故障,干脆卸了用 rime 。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/791087

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX