掌上百科 - PDAWIKI

 找回密码
 免费注册

QQ登录

只需一步,快速开始

查看: 1532|回复: 24

[经验交流] Goldendict 会盗取私密信息吗? —— 一个困扰我很久的问题

[复制链接]

该用户从未签到

发表于 2018-1-10 23:49:26 | 显示全部楼层 |阅读模式
发这个帖子之前,搜索了一下,防止发错地儿被禁言。看到几篇帖子都是发在编纂处,于是发这儿了。希望没错希望不要禁言。南无阿弥陀佛!! k9 z! _! x" \' K

  J1 J2 j5 [: b5 o& ^% n& ]几个月前Goldendict成为我电脑上与词霸、有道比肩的新宠。但是有个问题一直比较困扰:每当在电脑上用支付宝等付款的时候,安全程序(360等)总是建议关闭它。最近又经常报告,goldendict正在上传私密信息,建议删除。 ! h9 P, L3 Y7 ]. q, q" e
- O6 H4 ~6 K1 x! |( \
暂时关闭倒还可以接受(尽管比较烦,有时候也懒得关),删除就不可接受了。
" j5 w0 j1 S1 b6 t& W7 R% |  c2 s) }4 C  O+ v
想问一下:
+ [5 w; _, D0 x
; c) R1 E1 K$ p使用Goldendict有安全风险吗?6 d: U0 u2 k1 ~$ @  S8 }: \

" j) j6 P4 u9 x  j4 zGoldendict究竟在上传什么私密信息? 为什么要上传?
; p2 a% J2 H0 o" n4 `+ ]  g( d% v( ?0 P" r# v2 g/ U; D
有什么部分或功能或行为是有风险的,因此付款时被建议关闭?
& Y- r0 U" C+ f1 g3 K- w
2 D7 N: Y7 v0 U: [0 |Goldendict版本是 1.5.0-RC2-170-g4cldd16。$ M$ Q, v( ~# h8 Q2 \" e
8 _" v! w* m) ]. W* O
6 F9 J/ P" _$ E8 L& k( q! D7 Q

该用户从未签到

发表于 2018-1-11 00:20:50 | 显示全部楼层
( v4 v$ m+ i7 e8 R0 t: Y
建议删除 360 ,这个地球上最大的病毒软件。。。
! q; z: ]$ y$ d- c2 L" Q0 @. W9 L! D, i) r5 B
一个软件,尤其是小厂甚至个人软件,如果没有交保护费的话,被误报是常有的事。
  J/ t* F1 z" P& r  y' ^
* F9 ~, Z- g( M% b# lGoldenDict 是开源软件,代码都是公开的 https://github.com/goldendict/goldendict ,有疑虑可以阅读下源码。真发现恶意代码可以爆出来,估计能在开源界引起小轰动。
( y; W6 V7 z* Q* i2 o. s( B
* c7 v% n6 g2 r至于上传信息,是不是你勾选了自动检查更新(Preferences->Network->Check for new program releases periodically)? 或者用了一些需要联网的获取音频、例句的 mdx 词典?8 M0 Y4 ?7 `/ s- \% V6 p) E
0 w8 U+ I8 D. m& z4 P6 X, |
可以具体抓包分析下。
% @. l2 \' Z* k5 f* l& f# `4 ^6 Z) [4 I1 z) I( u4 |  i. V& w
要说盗取私密信息,360 盗得最多,https://baike.baidu.com/item/360 ... 6%E4%BA%8B%E4%BB%B68 Z* \/ q+ R) U" B

2 V7 S* y; O/ k0 @3 F我反正是挺 GoldenDict 。( x  e5 ?9 m" @3 T" g* c

4 F; m6 o& T  C  y
$ \$ a1 M0 V8 `7 x2 K

点评

更新和联网都用了,可能就是这个原因。  发表于 2018-1-11 14:21

评分

1

查看全部评分

  • TA的每日心情
    无聊
    2021-9-17 23:16
  • 签到天数: 341 天

    [LV.8]以坛为家I

    发表于 2018-1-11 23:00:49 | 显示全部楼层
    屏幕取词的原因,这个是调用了系统级的hook,不算误报。$ |7 n: E& y8 M$ h' w4 G
    虽然我没有安装360,但我觉得360做得很正确。依我看来,如果连系统级别的hook也不弹出来通知用户,这种安全软件也是形同摆设。
    ' u& r! Z  q$ T( G7 K/ `$ K  p对于使用hook的风险,用在正规渠道还好,用在了盗取密码监控键盘方面也是防不胜防。

    该用户从未签到

    发表于 2018-1-11 15:50:20 | 显示全部楼层
    本帖最后由 henices 于 2018-1-17 10:28 编辑 & n4 j) C! M/ ~0 c( `

    ( v! J5 t9 G9 D- L* q7 H: a6 F大概率是误报,要想搞清楚这个问题,需要先注意下面几点。( D7 |3 O; X' P7 T9 ?* q( ^4 A( S, G
    : }2 h$ V( F! O4 a0 T
    1. 下载来源' E; C' }" ^6 i; f* P: }

    $ T) @& u# E$ k这个很重要,因为GD,开源的缘故是有可能重新编译插入恶意代码的。7 [! p: }) m! p
    但这么小众的软件,黑客看上的可能性不大。
    , K7 X$ s, l* |( ^0 D) {1 e' w$ n, I  \
    2. 是否真有什么恶意行为: c( A' h0 y+ [

    - v: ^4 f; B4 t! N排除了1 的问题后,问题就变成 GD 是否真有恶意行为。这点O大和 thinkinginlast 说的$ h. m8 z! A* V/ D
    已经比较清楚了。1 v: x/ j3 |5 q0 {8 R
      [8 F- q( ^# H, L( B  F& K
    安全软件报的多是启发式,其实并不准确。像监控剪切版,OCR 等行为,, ~9 q9 [4 ]$ v1 N
    很可能被监控,但其实很多是为了完成正常软件功能而写,不用过分焦虑。$ v7 F' E! T3 V# b3 w
    7 j, u; ^3 O  A9 w! h3 h
    回到 360软件本身,我从来不使用 360 系列的软件。

    该用户从未签到

    发表于 2018-1-10 23:56:56 | 显示全部楼层
    监控剪贴板的关系?
  • TA的每日心情
    开心
    2018-1-25 23:01
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    发表于 2018-1-10 23:57:00 | 显示全部楼层
    360经常误报,不必担心
  • TA的每日心情
    开心
    2023-11-5 12:37
  • 签到天数: 727 天

    [LV.9]以坛为家II

    发表于 2018-1-11 00:06:54 | 显示全部楼层
    本帖最后由 thinkinginlast 于 2018-1-11 00:11 编辑 ' {5 \( s- h* i8 X9 v% t

    + q$ x' O# T& O- W那可能是,屏幕取词,查词功能原因,系统挂钩之类的,当然挂钩了,屏幕,键盘被监视,输入的啥,被分析,你说呢?肯定购物时,此类行为被杀软认定风险。上传私密信息,这个就比较严重,不清楚。上传?, N& J7 w2 p& t, V7 @

    5 o9 g  G& M7 p" y其他类似词典软件,同等条件,是否报警???

    点评

    好像没有安装相似的词典软件,词霸和有道(都是网络版)都不报。  发表于 2018-1-11 14:22
  • TA的每日心情
    慵懒
    2023-10-14 18:34
  • 签到天数: 210 天

    [LV.7]常住居民III

    发表于 2018-1-11 00:42:48 | 显示全部楼层
    1.通过正常渠道下载 GoldenDict ,链接在置顶帖。
    % H: ^" m9 B- X7 t7 p" H2.把 GoldenDict 添加到安全程序(360等)的白名单。
    . X3 o' F2 S/ S! y: w- y+ Z2 K3.取消“检查新版本”。
    ! m' K) H* Z0 b! j$ S2 D4 i3 u& @( c6 |6 y' t( U) R: @0 t
    我觉得 win8 之后,系统自带的 Windows Defender + Windows 防火qiang 就可以了,不用额外再安装“安全程序”。
  • TA的每日心情
    开心
    2018-5-22 02:01
  • 签到天数: 111 天

    [LV.6]常住居民II

    发表于 2018-1-11 10:02:33 | 显示全部楼层
    珍惜生命,远离 360
  • TA的每日心情

    2018-6-15 18:18
  • 签到天数: 249 天

    [LV.8]以坛为家I

    发表于 2018-1-11 10:20:53 来自手机 | 显示全部楼层
    deeke 发表于 2018-1-11 00:42
    8 @* E7 n; X. ]1.通过正常渠道下载 GoldenDict ,链接在置顶帖。
    . V4 D4 U8 _* s- n. O# n2 S' f3 i1 L2.把 GoldenDict 添加到安全程序(360等)的白名单。
    % R) c: a* x$ u; L! A& T3. ...
    0 M5 T4 t+ L: q7 Z
    那win7怎么办?
  • TA的每日心情
    无聊
    2022-5-7 18:01
  • 签到天数: 398 天

    [LV.9]以坛为家II

    发表于 2018-1-11 10:31:59 | 显示全部楼层
    Oeasy 发表于 2018-1-11 00:20
    " v$ v5 R* P, ~建议删除 360 ,这个地球上最大的病毒软件。。。
    ' r# H$ Z0 }& J- b* b
    ; s, E0 v; W* Y一个软件,尤其是小厂甚至个人软件,如果没有交保护费的 ...
    3 C! g  P3 h9 [4 h1 y! ]4 ~$ o+ f0 I$ J
    非常支持O大这句"建议删除360"俺也是这样想的.

    点评

    头像 裤兜插枪,小姑娘厉害了。  发表于 2018-1-11 22:36
    唯恐天下不乱,哈哈。也得给个解决法子,又不是带路党。不用360,用免费的Avst,其实360就用的这杀软引擎内置。哈哈。用纯洁版吧。  发表于 2018-1-11 22:35
  • TA的每日心情

    2018-1-18 00:01
  • 签到天数: 11 天

    [LV.3]偶尔看看II

    发表于 2018-1-11 11:15:52 | 显示全部楼层
    提示: 该帖被管理员或版主屏蔽

    该用户从未签到

     楼主| 发表于 2018-1-11 14:35:27 | 显示全部楼层
    感谢各位回复。现在放心了,再报就不理它了。  [4 D% p9 G' i. _' j! ?8 T0 \! h0 y
    % l% y  a# w; {8 m
    在Goldendict中添加的网络在线词典都不给力,多数时候页面很久下载不下来,而且造成电脑运行缓慢。只有wiki一如既往地快速。于是除了wiki又都勾除了。还是用网页版了。自动检查新版本已经勾除(勾选似乎也没有用吧?更新要自己下载安装,而且这个软件是绿色软件。)
    ! J( e5 J9 r# y! Z
    * {( {$ a9 k+ m- U3 f2 g5 VGoldendict使用大型词库不费力,不可替代。
    ' ^( K' u& j: ]. D0 r2 w! j! |7 A% V9 e7 j# \, T3 Z4 V
    我也推崇开源软件。8 c3 u! {3 [8 ~, O  B
      X! e3 Y# B% x* o; r* @
    有个象棋软件“象棋演播室”**前的作品,早已不再更新。当年它建立的一种象棋棋谱格式已经成为通用格式。现在看,这个软件功能简单,界面难看。但是作者在不更新以后公布了源码,有人在此基础上重新看法,使他具备了新的功能,恢复了青春。
    * k. ]% f, t9 z+ a. B5 V1 c4 `5 E+ d+ k4 o9 W; Z/ I
    “象棋桥”是个非常优秀的棋谱软件,创立的棋谱格式也成为通用格式。虽然多年没有更新,但是还没有与其比肩的同类作品。尽管如此,还是有不少需要改进的地方。但是作者不再更新,也没有公布源码,其他爱好者就无能为力。
  • TA的每日心情
    奋斗
    2022-8-10 09:09
  • 签到天数: 940 天

    [LV.10]以坛为家III

    发表于 2018-1-11 15:40:53 | 显示全部楼层
    yhemusa 发表于 2018-1-11 14:356 a9 g9 l5 [+ P1 V( k/ n6 g3 R
    感谢各位回复。现在放心了,再报就不理它了。
    ( l8 k! B) ]9 X, t$ ~3 n8 z1 x% ~% v6 y/ G7 j8 R) w
    在Goldendict中添加的网络在线词典都不给力,多数时候页面很 ...
    0 s4 d% j/ w9 m, o; F
    讲真,你应该担心的是360才对。不过既然你已经装了(而且看上去似乎是老用户),你的隐私也泄露得查不到了,节哀……

    该用户从未签到

     楼主| 发表于 2018-1-11 20:32:15 | 显示全部楼层
    360卫士的确比较讨厌,它本身过于庞大,而且占用电脑资源过多(除了硬盘)。! K$ d* G" Y6 V: ~: z# n5 t

    ! n( N+ E1 F2 V/ J但是它似乎确实还是有用的,用了好多年了。自从装了它,电脑没有发生过安全方面的大事——尽管并不知道发生大事的可能性有多大。1 |% D( M6 j# g* ~9 c

    6 `& Y5 A4 k& k, |1 S* F另外360杀毒在国际上也是有名的,各大免费杀毒网站和文件安全评估网站几乎都有360的大名。至少是排名前十之一吧。7 j, ]) n: G; [9 ^4 I; l& E
    3 j: }# C9 Z5 d# D$ }
    还是暂时留着吧,就像世界上那些不满意但还能凑合的婚姻一样。以后看它表现再说。

    点评

    这,有些事,还是术业有专攻好,不用360,用小红伞之类的,avst。国内杀软相互攻击,便宜了外国hack。360比金山,QQ好点不。一个做办公,一个模仿  发表于 2018-1-11 22:26
    win 8 及以后根本不需要安全管家,系统本身有 Defender。  发表于 2018-1-11 20:55
  • TA的每日心情
    开心
    2023-11-5 12:37
  • 签到天数: 727 天

    [LV.9]以坛为家II

    发表于 2018-1-11 22:31:38 | 显示全部楼层
    thinkinginlast 发表于 2018-1-11 00:06
    4 [! _6 s  _, E2 v1 ~+ C$ [4 r那可能是,屏幕取词,查词功能原因,系统挂钩之类的,当然挂钩了,屏幕,键盘被监视,输入的啥,被分析,你 ...
    9 a" ?9 T% K( s2 E, \( G4 ]% p
    如果是官方GD,那肯定GD用的非常底层的API,有了很好的取词效果,副作用吧。也有可能,没给360交保护费,所以报,其他词霸,国内金山,360默许了。网络版不能调用本地系统底层API吧。
  • TA的每日心情
    慵懒
    2023-10-14 18:34
  • 签到天数: 210 天

    [LV.7]常住居民III

    发表于 2018-1-11 22:57:43 | 显示全部楼层
    afreeelf 发表于 2018-1-11 10:20
    : e  s4 P  k! P5 I1 y. U那win7怎么办?
    + T; K: M$ b7 X. N+ E# `/ E: f
    在winxp和win7上,很多人推荐“红豆组合”:小红伞杀毒 + comodo网络监控,优点是免费,缺点是麻烦。

    点评

    颗**豆公司,之前也报过证书级严重漏洞,微软的defender信不过,但自带的**还是可以的,不过设置需要**,如是所闻。  发表于 2018-1-11 23:24
  • TA的每日心情
    奋斗
    2022-6-1 19:02
  • 签到天数: 377 天

    [LV.9]以坛为家II

    发表于 2018-1-16 07:28:38 来自手机 | 显示全部楼层
    说实话360没什么用处,我在刚用电脑那会因为是ghost装机自带的,算是用过一段时间,后面感觉没什么用,等再换电脑就没在用了,现在裸奔中。
    您需要登录后才可以回帖 登录 | 免费注册

    本版积分规则

    小黑屋|手机版|Archiver|PDAWIKI |网站地图

    GMT+8, 2024-4-25 23:24 , Processed in 0.075182 second(s), 10 queries , MemCache On.

    Powered by Discuz! X3.4

    Copyright © 2001-2023, Tencent Cloud.

    快速回复 返回顶部 返回列表