【云娱乐】腾讯的反击

我以为凭腾讯在大天朝局域网的地位,犯不着搭理 360 的无理取闹,没想到企鹅这么快就不蛋定了。疼逊科技爆种连刷4篇:

最后那篇里面还有一句『细心的网友还注意到,在今年中秋没有木马事件,这都是QQ电脑管家的功劳。』——闪瞎我的狗眼。

以前,大兲朝局域网的娱乐事业,主角总离不开小狮子,可惜艺进娱辉公司终于也已近余晖了,娱乐界当家花旦地位逐渐被 360 取代。

今年年初, 360 和瑞星桌面宠物软件掐架,360 gg 主动出击,表示愿意填堵瑞星小狮子 mm 的漏洞[1]。小狮子 mm 坚决拒绝 360 gg 霸王硬上弓的要求,称自己的洞自己堵[2],并表示 360 gg 的菊花也有洞需要堵[3][4]。为了决定和小狮子之间的攻受关系, 360 专门建了个网页,贴满大字报(截图围观),要气势有气势,要排场有排场。

今年 5 月份, 360 掐金山网盾,以及随后爆出的“误杀”可牛杀毒软件遨游浏览器,更是各家老总亲自上阵,刷微博对骂。从而牵出了原 360 安全卫士总经理傅盛,和周鸿祎离婚之后勾搭新情人金山的,错综复杂的三角恋关系,堪称年度娱乐盛典。以至于连卡巴斯基也不甘寂寞,加入群 P 行列:《回头是岸——卡巴斯基张立申致360周鸿祎的一封信

相比之下,腾讯这次靠打“色情”牌回骂,有几篇稿子连妓者署名都不敢,不给力啊马化腾!真低俗。

弘扬社会主义先进娱乐文化,抵制一切低俗的娱乐活动!

============== 更新的分割线 ===============

9月30日更新:腾讯仿大字报模式,新作了一个网页回应 360 ,现在给力多了…lol
http://tech.qq.com/zt2010/360defameqq/index.htm

顺便看到我很久以前疑惑的问题的官方解答

2.为什么要登录后才查杀,这样就给了盗号者可乘之机?
09年前QQ采用了登录前检测,但这样会延长登录时间,对用户体验来说不是最优的方案,因此我们对检测策略进行了调整。
当然,QQ在用户登录过程中也有保护措施,配合登录后的检测,大大提升了用户信息安全级别。

360法力无边

昨天 360 搞了个“隐私保护器”出来,专门针对腾讯 QQ 。

如果你电脑里的一款聊天软件,总在后台悄悄扫描你的硬盘,窥视你的私人文件,你是否会产生一种如芒在背的寒意?如果这个软件你还不得不用呢?现在,你再也不用为此纠结了。针对网民日益迫切的隐私保护需求,国内最大的互联网安全软件 360 安全卫士推出了一个个人隐私保护工具—— 360 隐私保护器……(via

成功忽悠了一大批屁都不懂的小白,组成声讨 QQ 的大军,凡是替腾讯说好话、说 360 隐私保护器不好的,一律盖上五毛标签,连 360 员工 @ftofficer 都未能幸免。

可惜的是,很快这个“隐私保护器”就被人民群众玩坏了。。。

最先受害的是Windows记事本:

发信人: cygwin (彼采艾兮), 信区: NewSoftware
标 题: 360威武!强烈抗议微软无耻行径
发信站: 水木社区 (Mon Sep 27 15:38:16 2010), 站内

360推出了隐私保护器,虽然只针对QQ,但不妨害我们用它来查别的程序。

这次先来查查记事本。

安装360隐私保护器,
把记事本另存为QQ.EXE,运行。

打开搜狗输入法,立即可以看到三个偷窥隐私的项目

没想到无耻的记事本居然偷窥我安装的文件,还偷窥了exe文件。

强烈抗议微软的无耻行径啊!

(有图有真相)

升级为大规模杀伤性武器:

RT @blogtd: 终于搞清楚了,试验证明,无论你将什么exe文件改名为QQ.exe,运行后360隐私管理器都会进行监视,并汇报该文件侵犯你的隐私云云。实在懒得评价它。

再次升级为先伤己,再伤人的七伤拳:

RT @gonewater: 终极大杀器:请将360安全卫士改名为QQ.EXE运行,然后,运行“360隐私保护器”!

简直要笑屎我了,就连用 QQ 截图保存图片的操作,也被它当成“窥探隐私”,这个傻×保护器该不会把不在安装路径下的文件读写操作都称为“窥探隐私”吧?

===========================

QQ 真的有问题吗?

娱乐结束, QQ 扫描硬盘的传说,我曾经用 procmon 测试过(当时的简单分析结果), QQ 的确有一些不应该属于聊天软件的行为。但是我认为,那只是为了对付病毒而采取的基本安全措施。在大天朝局域网依靠 QQ 传播的病毒不要太泛滥,腾讯不采取措施,要被骂没责任感助长病毒木马;采取措施了,又要被骂窥探隐私,你让马化腾怎么办?(他其实也不用怎么办,因为跟着周鸿祎瞎起哄的小白,上网根本离不开 QQ 聊天。

procmon 是微软官方推出的监控进程行为的绿色软件(真正意义的绿色软件,而不是 360 那种需要安装的、界面是绿色的软件)。拿到这个东西,如果不能靠查看文档+自己摸索掌握基本使用方法,建议您就别掺和 360 咬 QQ 的口水仗了,否则只会自己吓自己:哎呀 QQ 扫描我的 system32 目录了!!!哎呀 QQ 扫描我的文档 Application Data 的隐私了!!!

现在网上骂得比较多的,是说 QQ 访问迅雷、MSN、杀毒软件等其他软件。的确是这样,QQ 会扫描正在运行的进程、开始菜单快捷方式和桌面快捷方式指向的目标,退出进程并且删除对应快捷方式之后,QQ就不会扫描了。

我觉得 QQ 的上述行为只是常规安全扫描,和各种网银控件、网游反外挂等等类似,用腾讯的话讲就是『采用了安全软件普遍采用的检测技术』。支付宝安全控件还是 keylogger 呢,金山词霸屏幕取词还要靠线程注入呢,普通用户不必对此一惊一乍。

===========================

实在不信任 QQ 的解决办法

指望 360 肯定不行,这东西就是老流氓周鸿祎做出来黑腾讯的,除了一排红字恐吓小白之外,根本不能约束 QQ 的行为。而且既然连 QQ 也信不过,参与过 G×W 过滤系统开发的 360 可以去死了。

以下是我能想到的几种解决方案:

  1. 最干净彻底的:不要使用 QQ/TM 。
  2. 换用网页版 http://web.qq.com/ ,或者更牛逼的 http://web2.qq.com/ ,后一个简直可以当 WebOS 来用,腾讯很好很强大!
  3. 使用 HIPS 限制 QQ 程序行为( HIPS 很烦,像我一样的懒人就别折腾了
  4. 使用网友编写的 QQ 侦探信不过它可以自行研究代码,可能的冲突 bug 风险自负

同时,不能仅仅只防范 QQ 一家。 VeryCD 阉割驴、流氓雷、垃圾暴风影音、行为比 QQ 更“窥探隐私”的 360 ……能删的国产软件全都删掉,最好连 Win 系统也换成 Linux 。一边对 QQ 防微杜渐一边用 360 用得不亦乐乎,这样的“安全追求”当心装逼被雷劈。

===========================

QQ 真正的安全威胁

老大哥看着的不是你的硬盘,而是你的聊天记录。QQ 用户之间一对一的聊天,如果双方都在线,内容不需要经过腾讯服务器中转,所以还比较安全(至少比不加密的 MSN 靠谱)。

但是所有的 QQ 群聊记录在腾讯服务器上都有存档,随时可能成为呈堂证供。QQ 群聊导致的杯具摆满了整张大天朝茶几,随便找一条《重庆男子QQ群发言涉“制造恐怖气氛”被劳教》,所以请务必慎用 QQ 群聊,骂党国顶多群被封禁,千万不要在 QQ 群召集群体性行动,也不要用它来分享 18 禁内容。

喔耶~~我是腾讯的托,我拿了腾讯 5 个 Q 币~~^o^

Fix Me

转眼两个月又被我荒废掉了,but who will try to fix me?


视频地址

Coldplay – Fix You

When you try your best but you don’t succeed
When you get what you want but not what you need
When you feel so tired but you can’t sleep
Stuck in reverse

And the tears come streaming down your face
When you lose something you can’t replace
When you love someone but it goes to waste
Could it be worse?

Lights will guide you home
And ignite your bones
And I will try to fix you

And high up above or down below
When you’re too in love to let it go
But if you never try you’ll never know
Just what you’re worth

Lights will guide you home
And ignite your bones
I will try to fix you

Tears stream down on your face
When you lose something you cannot replace
Tears stream down on your face
And I..

Tears stream down on your face
I promise you I will learn from my mistakes
Tears stream down on your face
And I..

Lights will guide you home
And ignite your bones
And I will try to fix you.

试用TweetDeck

好几个以前可以自定义 api 的 twitter 客户端(比如 MixeroTurpial ),最近版本更新都变得不再支持。

TweetDeck 是目前还支持 api 的、跨平台的 twitter 客户端之一。虽然它的中文支持很糟糕,但界面、操作之类跟我比较合拍,凑合着用吧。(上哪去找 api 或者怎么自己搭 api ,这个就外事问 Google 了。

1. 安装

在官网选中对应的版本,点下载(Download)就行了。桌面版基于 Adobe Air ,如果没装过会先提示你安装,之后再自动下载安装 TweetDeck 。

跑在 Adobe Air 上的好处是跨平台,只要装了 Adobe Air ,管你是 Ubuntu 还是 Windows 还是别的什么,用起来基本没区别。坏处么,Adobe 的东西效率不敢恭维,所以 TweetDeck 算不上小巧,我在 WinXP 底下看它内存加虚拟内存总共需要 150M 左右的样子。

2. 首次使用(需翻土啬)

安装完毕后运行,会提示添加帐号

点击『Add a Twitter account』,输入用户名(Username)和密码(Password),这个时候还不能设置 api ,点击『提交(Submit)』后的 validating 验证只能翻墙。不过对 Windows 用户来说并不麻烦,因为 TweetDeck 会自动使用 IE 的代理设置,IE 翻好土啬再运行 TweetDeck 即可。

不想翻土啬又有 Myspace 帐号的同学,可以先添加一个 Myspace 帐号,以后再去软件设置里头添加 twitter 帐号并修改 api 。

twitter 帐号验证完毕,会跳出一个注册 TweetDeck 帐号的对话框,我懒得注册,直接跳过(Skip this step)了,开始使用 TweetDeck 。

3. 修改 api 以及设置中文字体

TweetDeck 的界面大概是这个样子:

但是默认设置一个汉字都显示不出来。

点击窗口右上角的小扳手可以看到设置选项,找到『Colors/Font』一栏,将字体从『Original Font』改为『International Font』并『保存(Save settings)』

然后就能看到中文字了。但是如果在 TweetDeck 里面查看别人的 Profile ,Bio 部分的中文还是无法显示,这一 bug 不知将来会不会修正?

接下来修改 api 设置,如图所示:

选中 twitter 帐号,点击底下的『高级选项(Advanced Options)』,填好 api 再 Verify ,Save ,不需要退出 TweetDeck 重启,当时就能生效。

4. 中文长推显示问题

TweetDeck 给每条推预留的显示空间只有 4 行,对于英文而言,140 个字母绰绰有余,可是中文、日文就很杯具,只能塞满 80 来个汉字。碰到显示不全的长推,『右键 -> 全选』才能看到余下部分。

5. 其他设置和使用

TweetDeck 窗口左上角三个按钮,分别是发推添加列(最多只能 10 列)和快速查看 Profile ,右上角五个按钮,依次是刷新切换单列和宽屏设置帮助注销

我只拿它当 twitter 客户端用,其实 TweetDeck 支持的东西多了去了,可以参考这篇 《TweetDeck 快速上手》的帖子。

=================

类似的支持 api 的 twitter 客户端还有 twhirl ,但是据说不能展开 in reply to… 的线索。要我选,我的最爱还是开着 firefox 一边浏览网页一边挂 echofon 。

差点忘了说,TweetDeck 对我胃口的几个地方:

  • 使用 gtap 的 api ,key 可以设得和 twitter 账户密码不一样,twhirl 就不行。这点对于自己搭 api 无所谓,如果用别人的 api ,后台 log 里头可以看见我的 key 。
  • 可以很方便的操作 List ,把别人添加进 List ,或者查看某个 List 的 timeline 都不需要开网页,这点 echofon 做不到。
  • 对于每一列 timeline ,可以设置不同的更新提醒方式(在 Settings – Notifications 里头改),我不想时刻盯着更新,只想当别人给我发 DM 或者提到我的时候被通知。这点 echofon 也不行。

还有不满意的地方:

  • 中文支持非常糟糕。
  • 同一条推出现在不同列时,会被重复提醒,echofon 就不会这样。
  • 不能自动标记已读。
  • ……

P.S. 从今天起,twitter 只支持 oauth 登录了,@tuite_tips 把目前几个客户端对 oauth 和自定义 api 的支持情况总结了一张表格