班哥的专栏

班哥就是班加罗尔,但班哥没去过班加罗尔。

转载 IE7安装:微软一直在监视我们收藏

新一篇: 笑看龙芯笔记本的三次"易容" | 旧一篇: 一个女CIO的诞生(后记)

来源:网易学院

   和世界上许多人一样,当我看到微软发布最新版的IE7时,毫不犹豫的选择了安装。虽然我曾经是一名忠实的Firefox拥护者,但作为一名开发者的总是喜欢尝试各种不同类型的技术。这就是为什么我对安装IE7感兴趣的原因。

   在继续IE的安装过程中,软件要求对Windows进行正版验证,当时唯一的感觉就是无语,继而无奈并接受现实。 

   因为许多关于WGA的丑闻依然在我脑海里记忆犹新,因此我非常好奇微软到底对我的Windows系统进行正版验证的时候都干了些什么呢?  

  于是从网上下载了2个软件:用于系统文件检测的filemon和注册表检测的regmon,通过这两个软件,我们可以看看该IE7安装程序到底都干了些什么。  

  
  

  文件和注册表访问  

  在检测过程中,安装程序进行正版验证时候的大多数访问都是一些相当常规的操作,但是有一些操作让我感到莫明其妙,甚至有的我个人认为根本就不干它们任何事!  

  文件访问  

   就在进行文件访问的时候,一些古怪的事情发生了。第一个吸引我的注意力的就是,安装程序访问了C:\WINDOWS\system32\ OEMInfo.ini中的信息。这个ini文件包含了我的系统制造商的所有信息。在我这里,我使用的是一套DELL的机子,而这个文件中包含了我的电脑 的制造商、模块、service tag以及express service code。  

  另一个非常有趣的文件就是C:\WINDOWS\system32\legitcheckcontrol.dll,这个文件频繁被进行读取。当我使用WinHex编辑器查看这个文件的时候,我发现一个关于硬件制造商的清单,还有一个网站地址:http://stats.update.microsoft.com/reportingwebservice/reportingwebservice.asmx。我不敢确定是否该文件被用来向微软报告硬件使用信息。  

  在这个文件中,还嵌入了另外一些网站地址,其中大多数要求身份验证,但是,有两个地址相当可疑:

  http://www.microsoft.com/SoftwareDistribution/Server/IMonitorable

  http://www.microsoft.com/SoftwareDistribution/ReportEventBatch
  

  在IE安装过程验证过程中频繁引起注意的就是一个叫做ligitlibm.dll文件。在十六进制文件编辑器中,它显示出许多貌似针对程序员的代码。但是,真正吸引我目光的是一个网站地址: http://go.microsoft.com/fwlink/?LinkId=33171LegitCheckError=。同样,大家可以猜测到这个连接的目的是用于向微软报告信息。  

  在验证过程中,文件系统并不是唯一被检查和修改的,注册表同样产生了4216条读写信息报告!和文件系统访问一样,大多数操作是非常常规的,但是,还有一些检查的信息我认为非常不正常!  

  这是验证程序在注册表中所访问一些的项:  

  Certificate Information

  证书信息

  机器的唯一ID

  会话信息

  系统架构

  处理器种类和模型

  伺服器

  内部网域名

  机器名称

  TCP/IP安装

  大家的情况我不知道,但是我认为这种验证方式所采集的信息有点过了,尤其是微软在验证软件中嵌入了许多指向微软站点的地址。  

  总结  

   在大家进行IE7安装过程中,屏幕的背后发生了许多你所不知道的事情。这个小小的实验希望能够引起大家的注意。不过,微软作为国际第一大软件公司,牵涉 到千万人的利益,又怎么会做出窃取用户隐私的行为呢?我们在这里的这个实验,只是希望能给大家敲一个警钟,把计算机信息安全要时刻关注起来!

发表于 @ 2006年10月23日 23:26:00|评论(loading...)|编辑

新一篇: 笑看龙芯笔记本的三次"易容" | 旧一篇: 一个女CIO的诞生(后记)

评论

#ABC 发表于2006-10-24 08:09:00  IP: 122.198.11.*
用SINOX吧,它绝对不会泄露用户的个人信息
#Allen Wang 发表于2006-10-24 08:29:00  IP: 222.92.21.*
真想不到MS竟然在背后做了这么多诡秘的事情,哎。。。。,想想都后怕的
#a 发表于2006-10-24 08:38:00  IP: 219.147.179.*
你穿了别人生产的短裤,还抱怨人家的短裤摸了你的小鸡鸡,真流氓!
#a 发表于2006-10-24 08:38:00  IP: 219.147.179.*
你穿了别人生产的短裤,还抱怨人家的短裤摸了的小鸡鸡,真流氓!
#Shawn 发表于2006-10-24 08:41:00  IP: 221.237.30.*
我是盗版但也通过了验证,不过很少用IE7,用的最多的还是Firefox.
#IE-7 发表于2006-10-24 08:59:00  IP: 202.96.246.*
無聊. 標題党!
#x 发表于2006-10-24 09:09:00  IP: 61.181.6.*
大家仔细看下,保证可以通过的,无论你的XP是什么版本,激活没有,都能够绕过验证正常安装(多台机器上测试过!)

下载地址:http://download.microsoft.com/download/4/0/3/403bc6de-95d9-4996-aa4b-28f47d2d55dd/IE7RC1-WindowsXP-x86-enu.exe

转入正题!
第一:下载完毕后,双击安装文件,如图,至验证页面时,点验证!(当然通过不了,这样做是为了让C:\Documents and Settings\All Users\Application Data\Windows Genuine Advantage\data 路径上产生一个 data.dat 文件!)不要退出安装保留此页!

第二:找到路径C:\Documents and Settings\All Users\Application Data\Windows Genuine Advantage\data

打开我的电脑,复制上面路径到地址栏,回车!找到data.dat 文件,删除它!

第三:这个是关键,请仔细看好,如果你是LAN上网,请拔掉你的网线,如果是ADSL上网,那就关掉ADSL猫!并确认,屏幕右下角连接已处于断开的状态!(连接图标上出现红叉) 这是关键一步,请仔细确认!

回到安装页面,再一次验证!会很顺利通过的,等上两分钟,偷着乐吧
#天下 发表于2006-10-24 12:33:00  IP: 218.80.161.*
晕!我刚试装了IE7,又中招了1
#astrowind 发表于2006-10-24 13:04:00  IP: 61.55.228.*
--------------------------------------------
a 发表于2006-10-24 08:38:00 IP: 219.147.179.*
你穿了别人生产的短裤,还抱怨人家的短裤摸了你的小鸡鸡,真流氓!
--------------------------------------------
流氓?现在问题是你买了内裤人家确把你小鸡鸡的大小尺寸,规格形状(可能还有图片^_^)传到人家数据库里了。
#没盗版不怕 发表于2006-10-24 13:58:00  IP: 207.46.89.*
小偷们当然惶惶不可终日! 警察刚查了一下身份证,就上网发帖说人身自由受到侵犯。
#bigtall 发表于2006-10-24 14:06:00  IP: 219.133.232.*
楼主用的是dell机器应该有预装,至少在这台机器上他没有用D版。不要吓冤枉人
#晨光 发表于2006-10-24 09:53:00  IP: 218.66.71.*
你穿了别人生产的短裤,还抱怨人家的短裤摸了的小鸡鸡,真流氓!
#露为霜 发表于2006-10-24 14:31:00  IP: 59.42.176.*
我只想说,如果微软不读取你机器上面的信息,他怎么验证你是不是正版呢?
#ACA 发表于2006-10-24 13:48:00  IP: 218.75.124.*
流氓?现在问题是你买了内裤人家确把你小鸡鸡的大小尺寸,规格形状(可能还有图片^_^)传到人家数据库里了。
----------------------------------

呵呵,这个解释比较牛B
#lyanry 发表于2006-10-25 01:48:00  IP: 202.110.209.*
楼上,微软要读取你机器上的信息,它必须事先声明的。难道警察没有带搜查证就可以搜你家嚒?
#chinainvent 发表于2006-10-25 10:34:00  IP: 61.186.108.*
对于发展中国家而言,盗版有其合理性。为什么一些人的脑子里,会笨到以为盗版都是错呢?
在几十年前,当美国的影视业刚起步的时候,全美国都在盗版英国的磁带,那个时候,美国的部分国会议员还提议立法来反抗英国对盗版的打压!
而现在,让美国的影视业如此发达,难道曾经的盗版,没有起到很大的作用吗?
知识产权,应该对于那些同等地位的人而言的。对于一些贫穷落后的国家,难道不应该给他们一个廉价的方式,让他们奋起直追吗?
看问题,思维要开阔!!!!别老跟着别人的思维转!笨死了!
#JoeM 发表于2006-10-25 21:36:00  IP: 221.226.192.*
楼主的blog强!
#测试留言 发表于2006-10-26 10:50:00  IP: 218.77.42.*
test
#zzzzz 发表于2006-10-30 09:17:00  IP: 218.65.129.*
反正我电脑又没啥秘密。
#test 发表于2006-10-30 22:08:00  IP: 61.144.116.*
我断网 安装总可以了吧 ..?
#大名 发表于2006-11-01 11:46:00  IP: 59.40.155.*
我断网 安装总可以了吧 ..?

-----------断网是不行的,你可能没理解什么叫"正版验证",就是要下载一个控件,其实是一个DLL文件,它是安全补丁的一部份,如果没下载这个补丁是不能安装IE7的,如果安装了这个补丁就会在你本机(不用联网)先检查你的版本是否为正版,如果不是正版就直接显示要无法通过正版验证,如果能通过,该软件还要自动联网验证一下,以确认你的版本没有进入黑名单,(有些CDKEY盗版太多,被加入了黑名单),如果都通过,还要检查网上是否存在其它的"前置安装"的补丁,即安装IE7之前,必须安装的补丁,如果不能上网,这些步骤无法完成,你也就无法安装了.
#大名 发表于2006-11-01 11:37:00  IP: 59.40.155.*
楼主无知,写这个文章的人也无知(楼主是转别人的,有点无耻),而说无知,是因为,IE7是微软新发布的内含诸多系统新特性的内核级软件,没有IE的WINDOWS是不完善的,而正是IE这么重要的角色,会涉及系统的方方面面,因此无论是硬件软件信息都要收集并检查兼容性,包括检查是否为正版,配置够不够高,是否直接IE4上升级到了IE7等等,因为IE7是不支持WIN98,ME,2000,NT4的,所以对系统的多项关键信息读取是必要的,否则有人将WIN2000的系统版本修改一下就可以在2000上安装IE7(而实际可能安装上会很不稳定,甚至无法启动电脑),岂不出大麻烦了?这些检查都是必须的,而读取一些产商信息什么的,是因为那是一个"正版验证"的核心DLL,正版WINDOWS除了平时在外面零售的版本外,还有大客户版,像政府,学校等,最多的还是OEM版,OEM版是每个公司不一样的,而且OEM的CDKEY是不能像零售版那样手工输入的(会提示无效的CDKEY),而OEM是与各个公司相关的,所以,系统读取你的CDKEY后,会再收集对应的CDKEY是否为OEM的CDKEY,所以需要再与该DLL中的OEM公司的信息作比对,另外,该DLL一般都是几个月前安装的,微软可能又有了新的客户,所以还要到微软的数据库中比对,将你的这些系统信息提交,也是对正版信息的收集,方便打压D版.

这篇文章,通篇都充满了自以为是的说辞,而实际上,根本风马牛不相及,这种水平也好意思出来混,以为是什么大不了的事,原来是抢鸡蛋!
#我就是槍手! 发表于2006-11-02 13:46:00  IP: 219.137.1.*
楼主无知,写这个文章的人也无知(楼主是转别人的,有点无耻),而说无知,是因为,IE7是微软新发布的内含诸多系统新特性的内核级软件,没有IE的 WINDOWS是不完善的,而正是IE这么重要的角色,会涉及系统的方方面面,因此无论是硬件软件信息都要收集并检查兼容性,包括检查是否为正版,配置够不够高,是否直接IE4上升级到了IE7等等,因为IE7是不支持WIN98,ME,2000,NT4的,所以对系统的多项关键信息读取是必要的,否则有人将WIN2000的系统版本修改一下就可以在2000上安装IE7(而实际可能安装上会很不稳定,甚至无法启动电脑),岂不出大麻烦了?这些检查都是必须的,而读取一些产商信息什么的,是因为那是一个"正版验证"的核心DLL,正版WINDOWS除了平时在外面零售的版本外,还有大客户版,像政府,学校等,最多的还是OEM版,OEM版是每个公司不一样的,而且OEM的CDKEY是不能像零售版那样手工输入的(会提示无效的CDKEY),而OEM是与各个公司相关的,所以,系统读取你的CDKEY后,会再收集对应的CDKEY是否为OEM的CDKEY,所以需要再与该DLL中的OEM公司的信息作比对, 另外,该DLL一般都是几个月前安装的,微软可能又有了新的客户,所以还要到微软的数据库中比对,将你的这些系统信息提交,也是对正版信息的收集,方便打压D版.

这篇文章,通篇都充满了自以为是的说辞,而实际上,根本风马牛不相及,这种水平也好意思出来混,以为是什么大不了的事,原来是抢鸡蛋!
----------------
我認為你更無知,因為前提是MS沒有告訴它需要連接哪些網站,需要檢查你哪些東西,就私自動手了,給你家裡修房子,順便連你老婆也修理了,你還覺得不過癮?如果它告訴你它安裝前告訴你需要檢查什麼什麼這樣大家都好協商解決.
用戶有知情權!知道嗎?!!
#xxxx 发表于2006-11-02 15:57:00  IP: 219.159.82.*
完了,我珍藏的xx片要被微软的人看了
#sunlight 发表于2006-11-15 19:26:00  IP: 124.193.240.*
你你你 你啊你啊,莫名其妙,我都想打你了,你就是个猪,笨蛋,超级大笨蛋,你活着还有什么意思,找块豆腐撞死算了,你别活了
#sunlight 发表于2006-11-15 19:29:00  IP: 124.193.240.*
你你你 你啊你啊,莫名其妙,我都想打你了,你就是个猪,笨蛋,超级大笨蛋,你活着还有什么意思,找块豆腐撞死算了,你别活了
#yangzhenYZ 发表于2007-01-07 01:05:20  IP: 60.25.169.*
流氓?现在问题是你买了内裤人家确把你小鸡鸡的大小尺寸,规格形状(可能还有图片^_^)传到人家数据库里了。

这个贴切的很啊 !!!!!!!!
发表评论  


当前用户设置只有注册用户才能发表评论。如果你没有登录,请点击登录
Csdn Blog version 3.1a
Copyright © 班哥