V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
推荐学习书目
Learn Python the Hard Way
Python Sites
PyPI - Python Package Index
http://diveintopython.org/toc/index.html
Pocoo
值得关注的项目
PyPy
Celery
Jinja2
Read the Docs
gevent
pyenv
virtualenv
Stackless Python
Beautiful Soup
结巴中文分词
Green Unicorn
Sentry
Shovel
Pyflakes
pytest
Python 编程
pep8 Checker
Styles
PEP 8
Google Python Style Guide
Code Style from The Hitchhiker's Guide
matthewgao
V2EX  ›  Python

360 竟然偷偷杀掉了 python3.5 的 pip

  •  
  •   matthewgao ·
    matthewgao · 2015-09-15 14:42:05 +08:00 · 16185 次点击
    这是一个创建于 3155 天前的主题,其中的信息可能已经有所发展或是发生改变。

    pip3.5/pip3/pip/easy_install-3.5/easy_install 都被搞掉了。。。醉了

    127 条回复    2015-09-17 10:46:25 +08:00
    1  2  
    boywang004
        101
    boywang004  
       2015-09-16 01:32:32 +08:00
    @GPU 笑尿了!
    lenran
        102
    lenran  
       2015-09-16 02:08:46 +08:00
    @Daddy 额,听说安全行业水很深,但没想到如此竟有深。。。
    看来 Daddy 阅历较多,见多识广啊^_^
    @Cu635 我觉得跟 Python 沾边的东西有不少都被和谐了,比如 SS ,和以前在墙外时期的 V2EX ,等等。
    @Cu635 这个我知道,目前仍是敏感话题。 tg 的伤疤,碰不得的
    waiichou
        103
    waiichou  
       2015-09-16 07:55:45 +08:00
    装了 360 以后它才是 Administor 。
    GPU
        104
    GPU  
       2015-09-16 08:12:32 +08:00
    @boywang004 我已经哭笑不得了, 有几次差点就笑出声了。
    surefire
        105
    surefire  
       2015-09-16 08:47:56 +08:00   ❤️ 1
    @andyhunter 其实也不需要砖家才能裸奔了,安全意识才最重要,不去小电影论坛乱逛,不下来历不明的软件,别人的 U 盘别乱插,我 win 下裸奔了 4 、 5 年也没事。反观有些同学,因为仗着手里有大杀器 360 ,有的不仅有 360 ,还有瑞星等,装备齐全,时不时中招
    Ouyangan
        106
    Ouyangan  
       2015-09-16 09:13:24 +08:00
    用用 360 国际版还不错...
    ZHenJ
        107
    ZHenJ  
       2015-09-16 09:15:45 +08:00
    点进来看到那么多人吐槽,我就放心了。。
    suueyoung
        108
    suueyoung  
       2015-09-16 09:47:15 +08:00
    @waiichou
    administrator
    Cu635
        109
    Cu635  
       2015-09-16 10:44:45 +08:00
    @lenran @Daddy “安全行业水很深”这个说法并不合适,其它行业也这样,腐败特色嘛。不止是安全一个行业的问题。

    @lenran 不过你没想到连版本号 2.6.4 都敏感到要封杀的地步吧……
    joyee
        110
    joyee  
       2015-09-16 10:48:26 +08:00
    开好 UAC 和防火墙,再打开 Windows 自带的杀毒,日常不要使用 Administrator ,做到这几点比装什么第三方杀毒软件都有用……
    crabRunning
        111
    crabRunning  
       2015-09-16 11:28:13 +08:00 via Android
    现在基本是全 Linux ,回不到 windows 了。翻墙基本也个 tor 。阿弥陀佛。
    weizn
        112
    weizn  
       2015-09-16 11:50:29 +08:00   ❤️ 1
    肯定有一群不懂安全的程序员来黑国内安全软件,不过就说一个我以前做过的测试吧,去年爆出某个 IE 挂马漏洞后,和同学用 ARP 毒化+script 注入对同网段所有访问网页的 PC 进行挂马攻击,结果测试显示前一周基本所有防火墙不做抵御, 360 和个别防火墙对种植到 PC 上的木马会在运行时有咨询(虽然添加正规数字签名也可绕过),一周后 360 对此挂马漏洞进行防御,很难再利用,然而此时有些安了外国防火墙的 PC 居然无任何提示,也就是你自己电脑被攻击控制了你啥都不知道,这些防火墙具体啥名字就不说了,免得起纷争。
    所以安全软件不仅仅杀杀病毒那么简单,国内老牌杀毒软件为何市场越来越小,也就是因为对安全的理解太狭隘,认为只要做好杀毒就行。
    有弊端不能以一概全,流氓软件那么多, 360 挡了好多枪。
    popok
        113
    popok  
       2015-09-16 11:53:10 +08:00
    @waiichou
    administrator
    Daddy
        114
    Daddy  
       2015-09-16 12:39:55 +08:00   ❤️ 1
    @lenran 王江民一个人撑起整个江民杀软公司,当然个人意识也太浓,无法再突破,个人口碑很好,但企业没做起;瑞星早年水平也不差,金山那是后来的事,瑞星公关很快很早就搞定了公安部,一直都是打着公安部认证的旗号(网站、产品包装),慢慢吃掉企业市场,却因为品质滑坡开始丢失个人市场。

    以前的杀软很纯粹,防破解盗版和防病毒,也是当年唯一能大赚钱的软件(金山号称国内最大的软件公司,产品众多 WPS 、快译、词霸等等,但国内盗版现实下,根本赚不了几钱)。谁先拿到最新的病毒样本,谁先提供升级,谁就占了新闻占了口碑留住续费客户,都是凭技术赚钱赚市场,没有第二条路。那时候主业明确,提高产品质量做好口碑,然后等着卖钱。所以至今国外的杀软安全公司仍然是这一纯粹的模式,也保持自己的品质所在。现在?国内数字的免费模式,你认为 360 不赚钱?所谓安全只是推销员罢了。推销员能纯粹全力做好自家的服务? 给你一半力气就不错了。

    360 的文件名查杀大招:如果某一文件名与高危的病毒命名一致,又或者命名为系统服务如著名的 svchost.exe 或 svch0st.exe ,放置在危险目录如根目录、系统目录,会被简单粗暴当成病毒,哈哈~ 不知现在还有没有了
    Ncer
        115
    Ncer  
       2015-09-16 12:55:49 +08:00
    吓得我赶紧去看了一下我的 pip ,还在
    但我没装 360 杀毒,有 360 卫士
    mornlight
        116
    mornlight  
       2015-09-16 13:06:41 +08:00
    @weizn 尽量避免在 V2 为 360 说话,一堆人会蹦出来说你是水军,不管你说的是不是真的。现在这里的氛围对有争议话题,做到「政治正确」已经比追求真相更有价值。所以现在很少看到冒头为国内软件说话的人,不是没有这种看法,而是他们都不想说了,一说就被人骂 low ,骂装逼。
    inoris
        117
    inoris  
       2015-09-16 13:13:32 +08:00
    @mornlight 不管技术有多厉害,是国内软件还是国外软件,不要脸就是不要脸。
    weizn
        118
    weizn  
       2015-09-16 13:36:52 +08:00
    @mornlight 谢谢前辈,我受教了。只是有时候看到有的人盲目“外国月亮圆”就有些不淡定。
    wgjak47
        119
    wgjak47  
       2015-09-16 14:06:48 +08:00
    @matthewgao 据说有勇士试用了一下 linux 版的 360 ,清理了一下垃圾,把他 steam 的游戏全删了。。。
    ioth
        120
    ioth  
       2015-09-16 14:11:57 +08:00
    boring
    从来没用过 360
    开始看到小球的时候,觉得是个游戏。
    呵呵,现在的孩子事多
    matthewgao
        121
    matthewgao  
    OP
       2015-09-16 17:58:52 +08:00
    @wgjak47 还有 Linux 版本呢?? 我都不知道。。
    matthewgao
        122
    matthewgao  
    OP
       2015-09-16 18:00:25 +08:00
    @strongcoder 火绒感觉不错
    lenran
        123
    lenran  
       2015-09-16 20:48:29 +08:00
    @Daddy Daddy 对安全行业确实十分了解,佩服!今天听老师讲课,偶尔谈到天朝很多行业,比如房地产,煤矿之类的,水都很深啊。
    stlh
        124
    stlh  
       2015-09-16 22:22:06 +08:00 via Android   ❤️ 1
    不用 360 相关的任何产品,也积极建议身边的人不要用。作为一个从 3721 那个年代过来的人,对 360 的看法是:你技术好不好完全没意义,你 tmd 心是黑的。
    Daddy
        125
    Daddy  
       2015-09-16 22:28:09 +08:00   ❤️ 1
    @lenran 不要笑话我了,我只是接触得早罢了,所以也就为什么所谓像我们这些“老人”为什么都痛恨 360 ,经历过才能有领悟。以前没钱买杀软,然后就是努力抓最新的病毒样本,然后举报给他们厂商,获得正版授权。有个小节也是很明显的,江民最难搞,很难被他们确认是最新(意思是说他们自己也抓到了)给的最小气,就邮件给个正版 Key ,可以装新也可以多续一年(可叠加);金山最好拿也拿得最多,快递送一个简装,说明书夹个光盘+Key (打印、小纸条、贴纸都有),但金山不限杀软,只要非企业版,任意金山个人版的软件都可以索取;瑞星是最大气,给的就是市场标价卖 198 元的盒子包装,也有些其它小礼物、贺卡;瑞星的确注重形象,金山病毒库基础较弱,江民有技术可就是太个人给人太小厂。还拿过其它公司的如 KILL ,但国内主流是这三大, Kaspersky 是没奖品的,纯是义务;台湾趋势 PC-cillin 那段时间想切入国内市场,急需国内病毒的样本,回报也最高,一个病毒样本根据高危程度分九等积分, 1 积分=2 元钱,可以包邮兑换任意电子产品(参考 pconline 的上海报价),我积累了 1K 多分,换了个显示器……

    到后来,你也知道, 360 免费模式很吃香(不要说正版软件,几 K 买 iphone ,宁可越狱一分钱都不买 App 仍然是大多)收编了也垄断这块市场,这个圈子很小,人往高处走,人才被有钱的 360 挖走了也是事实,但是免费模式决定了它永远是不务正业,推销员角色,是要为它的可赚钱项目服务,永远都不会是一个纯粹的安全软件(免费的才是最贵的)。但是反观国外的安全产品, Kaspersky, McAfee, PC-cillin, Norton 等等,无论是从以前的单机还是网络、企业,手机,还是现在的云,仍然是那么纯粹的,卖软件卖服务。台湾的趋势科技 PC-cillin ,就算收购了 Antivirus.com 这么顶级域名,经营模式一样还是卖卖卖。国外安全软件也有免费版,但同时也卖 Pro 版,免费版只是相当于试用版罢了。为什么国外不搞免费,因为安全软件运营成本不一样,不是一年开发一个大版本就行了,为了实时高敏感,可是要 24 小时有人值守的,比如周五晚上爆出个 0day ,按一般软件公司你明天上班甚至周一上班才去应对,菜早都凉了。别家都在推送应对方案了。怎么可能免费,免费只是推销员罢了。

    再说个事, autorun.inf + autorun.exe 相信很多人都熟悉,但自动播放不是错,也不是漏洞,只是被以 U 盘传播为主的病毒利用了罢了。可是 360 对这高度敏感,看到都会报,甚至于先自动占坑,简单粗暴在每个盘的根目录都利用文件系统的漏洞,生成一个隐藏非正常 inf 文件的 autorun.inf 来所谓立体防御。开始我也以为朋友这电脑中招了,根目录都有个隐藏的 autorun.inf ,还删不掉,仔细一看又不对,格式是不对,打开还写着 XX 防御,再看看右下角的图标,我只能翻白眼,这算屁防御……
    skyoojaa
        126
    skyoojaa  
       2015-09-17 07:02:30 +08:00
    @Daddy autorun.inf + autorun.exe 那个防御,看见了真的是会翻白眼的~
    lyz1990
        127
    lyz1990  
       2015-09-17 10:46:25 +08:00
    Linux 用户发来慰问
    1  2  
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   2464 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 11:08 · PVG 19:08 · LAX 04:08 · JFK 07:08
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.