大龙的博客

常用链接

统计

最新评论

NSISDL安装报活

装好了之后点击"Start Capture Now",就可以开始监控本机的网络。在新打开的窗口中点开IP Explorer->Internet Addresses。

这时候可以安装输入法了,装完了之后,会发现多出一个地址:tb.sogou.com。这应该就是安装程序访问网络的痕迹。再来看右边的窗口,打开Packets,里面大概有十几行,这就是刚刚访问的数据。这些数据构成了一个http的访问应答。且看Source为本地的数据,前面是TCP控制信息,大概在第三条,点击以后看下面的窗口,找HTTP - Hypertext Transfer Protocol,就能看到http的报文:
HTTP Request: Get /install.gif?v=1.5.0.0vold=0h=9014FDB170B2653EDB23AD0B81C36C92r=0000 HTTP/1.0
Host: ime.sogou.com
User-Agent: NSISDL/1.2 (Mozilla)
Accept:*/*
再看Destination为本地的数据,这是来自服务器的应答,同样看HTTP的内容:
HTTP Response: HTTP /1.1 404 Not Found
......
很显然,这就跟从IE浏览器里敲地址http://ime.sogou.com/install.gif?v=1.5.0.0vold=0h=9014FDB170B2653EDB23AD0B81C36C92r=0000的效果是一样的,而得到的应答是"该页无法访问"。搜狗用这种方式告诉服务器有一个新用户装了输入法,或是卸载了输入法,由此统计总共有多少用户安装了输入法。再看那一串请求后面跟的参数,v=很显然是版本号,装哪个版本的人多,就说明那个版本好用呗。如果是覆盖安装的话vold后面会有原来的版本号。如果某些用户经常重装输入法,那岂不是这统计数据有很大水份?所以每台机器要发送一个唯一ID,也就是h后面的一个长串,这是一个128位的数字,如果某天某人装了8次,由于该数字的存在,就不会误认为是8个人装的。。。再往后面,r=0000貌似每个人都一样。发出去的数据,貌似就这么些了。不知如此证明是否充分呢?
快速回复
回复<21楼>:
<22 楼> 作者: 220.174.236.* ( 2007-01-28 16:06 )
还是楼上的比较牛,不过正式因为你的这个分析,发现搜狗开发组还是涉及到了收集用户隐私数据的嫌疑。问题就在于这个唯一的ID号!
这个唯一的ID号是依据什么生成的?用户机器名?还是用户的什么特殊信息?搜狗会不会还原这些信息的可能?作为用户的我,不得而知……
快速回复
回复<22楼>:
<23 楼> 作者: 220.174.236.* ( 2007-01-28 16:10 )
忠告:不要跟用户玩这些猫腻,老老实实交代开发组希望实现的意图,提供个选项,用户同意则可以做,否则想都不要想。这么消无声息的就统计信息只会让人反感!
快速回复

7 回复:搜狗输入法涉嫌悄悄收集用户隐私信息
回复<23楼>:
<24 楼> 作者: 59.50.151.* ( 2007-01-28 16:12 )
毕竟是国内的软件公司,可以这么为所欲为,要是微软这么干,早就吃官司了。
快速回复
回复<24楼>:
<25 楼> 作者: 59.50.151.* ( 2007-01-28 16:21 )
怎么不见搜狗开发组的人出来给个权威的答复?是不是做贼心虚了?越早出来澄清道歉,这件事情的影响越小,躲是躲不过的!
快速回复
回复<25楼>:
<26 楼> 作者: 59.50.151.* ( 2007-01-28 16:38 )
不要小看这个ID号,其包含的用户信息量可大可小,如果里面记录的是用户机器的ip地址和机器里面存在的某个漏洞,那不得了了,其性质与木马是完全一样的,搜狗公司的人想控制你的机器就能控制了,想想不恐怖吗?
快速回复
回复<26楼>:
<27 楼> 作者: 60.1.42.* ( 2007-01-28 16:59 )
以前装防火墙的时候确实发现搜狗在关闭自动更新的情况下自己访问网络,现在不装防火墙了,不知道是不是还自动访问网络了。

你们知道了有多少人安装搜狗又能如何?
快速回复
回复<27楼>:
<28 楼> 作者: 218.27.217.* ( 2007-01-28 17:00 )
就算是没有做出什么坏事,用户的知情权也不容侵犯。
快速回复
回复<28楼>:
<29 楼> 作者: 59.50.151.* ( 2007-01-28 17:00 )
这个怀疑很有道理,请大家看看楼主所描述的情况,"昨晚莫名其妙的发生搜狗输入法访问网络,有远程IP来ping我,网镖显示是来和搜狗输入法程序通讯的。
",注意,使远程ip来ping我,显示是和搜狗输入法程序通信!
那么我就请问了:
1、搜狗的服务器从哪里知道楼主机器的ip地址?

posted on 2007-07-02 17:35 大龙 阅读(330) 评论(0)  编辑 收藏 引用


只有注册用户登录后才能发表评论。
网站导航: 博客园   IT新闻   BlogJava   知识库   博问   管理