q4332454 2008-2-20 16:34
迅雷被质疑盗窃用户文件 一开机就扫描硬盘
迅雷是目前流行的P2P软件之一,以下载速度快而著称,它号称比其他下载软件快7-10倍。
迅雷将用户通过其下载过的文件路径和名称都存储在系统盘下“Windows\system32\cid_store.dat”中,只要用户每次启动迅雷,它便会从这个数据库中读取内容。
但不少网友也发现,打开迅雷之后,网络资源被神秘地大量占用,网速很受影响,甚至一些其他网络活动也无法进行。
期,一篇关于迅雷会在用户不知情的情况下搜索用户电脑硬盘文件并上传的文章在各大电脑论坛中投下重磅炸弹。
此次争论的焦点放在迅雷是否存在“搜索用户电脑中的文件并秘密上传”这种黑客行为上。
迅雷疑似出现黑客行为
在最近流传的一个网络帖子《小心,你的文件正在被迅雷盗窃!》中,有网友抱怨:“用迅雷时,哪怕什么下载都不开,上传也都关掉,网速还是慢得可怜。一看任务管理器,网络正在全负荷运转”,这是运行迅雷的普遍现象。
该文章作者在运用了ProcessMonitor进程监视软件后,发现迅雷一旦运行,就会把电脑硬盘中的所有目录全部扫描一遍,一旦有文件夹的名字和某个热门BT相符,迅雷就认定这是有用的资源开始,会在后台悄悄进行上传。上传文件的速度远远超过了用户的设定、接近宽带网络的上传极限。
基于P2SP技术的迅雷,支持各种协议下载,包括HTTP、FTP、MMS、RTSP、BT和电驴,号称拥有比其他下载软件快7-10倍的下载速度。
通过迅雷网络,各种数据文件能够以最快的速度进行传递,有效降低死链比例。
但是,这个符合中国网民下载需求的软件,如果真有如网友所描述的“黑客行为”,将会对用户的隐私和数据安全造成重大威胁,甚至构成违法。
迅雷对硬盘深度搜索
对于《小心,你的文件正在被迅雷盗窃!》提出的观点,有网友发帖指出,迅雷运行后所搜索的文件只是用户通过迅雷下载的文件,而并非是深度搜索用户电脑中的所有文件。
质疑者称,迅雷所搜索的目录是用户保存所下载文件的文件夹,选择并上传的文件都是用户通过迅雷下载回来的影视或游戏文件,并未出现搜索用户全部文件、上传隐私文件的现象。当用户将文件改名后,上传便会立刻终止。
文件不问自取秘密上传
记者亲身试验后发现,与BT和电驴等P2P下载软件不同,迅雷将用户通过迅雷下载过的文件路径和名称都存储在系统盘下的“Windows\system32\cid_store.dat”中,只要用户每次启动迅雷,它便会从这个数据库中读取内容。
不管用户是否已删除下载任务,其都会自动发现可以上传的文件,并且在用户不知情的情况下进行上传。
而根据网络的BT协议,当用户完成下载并取消下载任务后,软件便不再进行上传,迅雷这种个独特之处也可以有效地解释为什么它的下载速度比其他下载软件快7-10倍。
一开机就扫描电脑硬盘
华军软件园的一位版主向记者表示,用户通过P2P上传和分享文件和资源无可厚非,但必须要在用户知情的情况下进行,迅雷每次运行都在后台扫描资源并上传,并且将所下载过的文件数据存储在不显眼的Windows\sys-tem32文件夹下,一般用户难以发现,即使发现后删除任务也不能阻止迅雷的上传。
“这种不问自取的行为显得非常不厚道,出发点也许是为了达到更大的共享速度,加快其他用户的下载,但这个瞒天过海的方法只能对电脑知识不强的用户有效,更多用户选择了下载完马上关闭迅雷、转移文件,造成更多‘只下载不上传’的现象,长远来说影响了P2P的发展。”
迅雷存在较大安全隐患
国内某下载软件的负责人说,从软件开发的角度来说,要实现迅雷那样悄悄搜索用户文件并在后台上传的软件功能并不难,但会对用户造成影响和困扰,甚至带来更深层次的隐私和安全问题。
软件业界应该给予用户更多的知情权和选择权,不应霸王地要求用户接受不合理的条款。
杀毒软件厂商金山的一位工程师则认为,尽管目前从迅雷的工作原理上看,没有发现其对用户的所有文件进行搜索并上传,但这个程序很容易被不法分子改编和伪装,实现搜索全部文件并上传的功能,存在安全漏洞。
“建议网友不要选择使用来历不明的‘去广告版’或‘美化版’的迅雷,以免造成损失。”
被诉大量占用网络资源
长期以来,迅雷大量占用用户网络和电脑资源的情况一直广遭非议,不少迅雷用户发现,每当打开迅雷后便会出现系统运行缓慢、网络堵塞,甚至无法打开网页或QQ、MSN的情况。
究其原因,是迅雷在用户不知情的情况下以接近网络极限的速度进行文件上传,上传速度视乎宽带的情况而定,小的50-70k,大的高达数百k,往往占尽了宽带的上行速度。
在如此高的上传速度下,会造成用户其他网络应用的无法进行,以及拖慢用户电脑的运行速度。
尽管迅雷提供了上传速度的限制设置,但记者使用中也发现,实际的上传速度远远大于该限制值。
此外,带广告版的迅雷软件还会不断地以几秒一次的速度刷新和下载广告,也是降低用户电脑运行速度和网络速度的一大原因。
很多网友呼吁,“我们不反对迅雷上传文件,但鄙视它偷偷上传,至少应该让用户知道,否则与偷窃无异;或者可以有效设置上传的参数,或者上传速度更智能些,总不能把用户的带宽全耗在它身上。”
链接
迅雷近期深陷版权纠纷
近期,优度公司因影片《伤城》网络版权纠纷将迅雷告上法庭,要求迅雷赔偿其经济损失15万元,上海浦东新区人民法院2月3日作出一审判决,支持优度全部诉讼请求。
法院认为迅雷客观参与和帮助第三方网站传播涉案侵权影片,表明它‘主动参与’影片的侵权行为。
美国电影协会上周宣布,该协会六个电影制片公司在上海将迅雷告上法庭,要求迅雷赔偿700万元,他们认为,迅雷作为P2P服务商,帮助网民下载盗版电影,包括《蝙蝠侠3》、《世界战争》、《迈阿密风云》等,对其电影版权造成侵害。
谨慎使用迅雷建议
1 使用官方正式版的迅雷软件,不要选择来历不明、经过改编的“去广告版”等迅雷
2 不要设置开机自动运行迅雷,下载时以不影响其他网络应用为前提,觉得妨碍电脑运行和其他上网应用时不妨暂停下载,关闭迅雷
3 如有必要可选择在晚上不用电脑时进行下载,以免影响电脑和网络的正常使用
4 P2P精神在于无私分享,但不希望继续长期上传的文件可以转移下载到其他分区或对文件改名。
lxchenyong 2008-2-20 17:20
我总是认为,对待所有的软件都和对待你爱的人一样,爱就爱她的一切!不管好坏!
cnoocn 2008-2-20 19:46
这个问题的恶劣主要还是迅雷没有让用户知道自己的电脑正在上传,隐瞒了自己的做法,而且是能上传多少就上传多少,有点可怕
love8462 2008-2-20 20:20
上穿资料这并没什么多大关系啊,不过过偷偷的来搞这就有点......,大家都是需要网络上的资源的,但是前提就是需要认同和支持才行,暗地里来?不爽,非常的不爽
sis_isi_sis 2008-2-20 23:53
那个起诉很有意思啊,“帮助网民下载盗版电影”。呵呵。这个理由都成立的话,第一个起诉的应该是IBM,PC是它首先生产并销售的;第二应该是intel,因为绝大部分网民用的计算机里的CPU都是它生产的。如果没有intel的CPU,没有PC,网友就更不能下载盗版电影了。没有它们,迅雷一点用处都没有。所以,IBM、intel在“帮助网民下载盗版电影”上的功劳大大的,迅累可没得比。
tjxlx 2008-2-21 00:48
不管怎么说 在我门不知情的情况下 上传肯定是不对的
WEIBRAND 2008-2-22 12:41
迅雷我是坚决不装的,总是感觉它不是那么厚道,现在终于知道了。
coldwindhc 2008-2-22 17:02
应该不是问题吧,迅雷在下载上传的时候是默认共享文件夹的。楼主所谓的搜索硬盘应该是在搜索共享文件夹吧~
manutd-10 2008-2-24 04:02
最近看了好多关于迅雷的帖子,搞得我对它的印象直线下降。可以让用户自己选定共享的文件夹给它搜索,上传也跟用用户自行决定才行。自作主张是绝不能原谅的。