客组织公开散播木马2004-11-08 13:52:35
最近北京六合源软件公司推出了新一代拼音加加2004v3.02,然而,用户发现,运行新版的拼音加加必须安装微软公司的产品net (framework1.1,一个可用于监控pc机内部数据及数据流的软件,有20多m).已有越来越多的用户发现,这个新版软件有偷偷外传信息的间谍功能。
民。运人士中的专业志愿者对该软件进行了测试,粗略结果如下:使用该软件时,如果是处于联网状态,framework1.1即自动地向外输出信息,端口为1120,如果用户pc是非联网状态,这个后台程序的联网请求就会随使用者的保存文件的选择保存下来(如果使用者选择保存用新版拼音加加输入的文字的话),并在用户一旦联网时自动将输入信息外传上网。



这两天我们秘密对六合源软件公司进行了侦查,取得了初步进展。据内部可靠人士透露:今年春,六合源公司接受了中国公安部的一大笔资金,用于开发一种通过汉字输入法侦查和监控网上异议分子和组织的软件,据说这属于金盾工程的新项目,至于进展如何,目前不得而知。

这个新推出的拼音加加,很可能就是此种监控软件的试用产品。

现在,北京六合源公司已承诺不再将新版拼音加加作为产品销售,走所谓以广告收入生存的路。

其实,这三年六合源公司的广告收入甚少,但靠广告是很难生存的。

真相是:六合源公司已经走上了以公安部资助生存之路。

中国民主党 2004年10月25日




附:清心论坛网友的观察及评价:

表于: 星期五 十月 22, 2004 5:35 pm 我一直用狂拼II, 感觉非常好. 特别长的一句话, 一气呵成. 呵呵

bluefox

发表主题: 是否仍然危险?

这样是否足够安全?我的朋友不听鄙人劝告,坚持使用拼音加加2004,不过他还是用了防火墙禁止那个frame net包传数据,这样是否仍然危险?请教众高手!

白云

假如那个拼音加加真有问题,它在传送资料时可能会通过关闭防火墙的方法来進行。我如果写这样的程序,我会给它一个功能,在传送资料时首先探测是否有防火墙在运行,有的话就关闭它或者暂时禁用,发送完毕后再打开,这个很容易做的的。

20040428

现在各个行业受“僵尸”集团的控制和摆布太厉害,任何事情(包括有名一点软件的发布)都要通过其集团控制的相关部门审核才能通过,近期和现在开发的输入法也“生在乱世中 难得独自美”,比如如果输入“法。轮功”等敏感词组,它就有可能发送间谍信息过去。。。

不用给邪恶任何可能的空子钻。

ddtmwgk

我基本上都是使用最初的微软拼音或者智能ABC,觉得也非常的方便......

请教,新版的拼音加加2004v3.02是否安全?中文输入法会不会有监控显示屏或键盘输入的间谍软件?如何防止?请推荐安全好用的输入法,谢谢!

拼音加加2004v3.02我下载了一个,打开它时,他却要我安装一个这样得程序:netframework1.1.1.4322.然后才能装拼音加加,安全吗?

白云

.NET Framework 1.1是微软出的一个.net开发包,可以安装,但是最好不要让他连接网络。 重出江湖的拼音加加输入法要安装一个20多M到200多M的其他组件也够麻烦的,不用.net开发就不行吗?真不知道他们是怎么想的,不过这个版本的确好用了许多。 最后进行编辑的是 白云 on 星期五 十月 22, 2004 1:33 am, 总计第 1 次编辑

bluefox

谢谢!请问,你在使用新版本拼音加加时,发现这个软件有偷偷摸摸外传数据的情况吗?怎样不让NET Framework 1.1连接网络?

白云

肯定是有的,不然连接网络干什么?至于外传什么就不好说了,你可以用防火墙可以看到连接网络的程序是:C:\Program Files\JJOL\IME\PyjjWbjj.exe,你可以禁止它,但是我不用这个,安装后就删除了,心里不踏实。

Juliet

用拼音加加 v1.0a 这个版本的好些吧。。。 拼音加加2004版本的太大了,一个输入法那么几十兆的空间,不值得:(

白云

我认为这次拼音加加的定位是失败的,尽管.net程序越来越多,但毕竟win2000和xp是使用最多的系统,都没有内置.net的支持,要大家下载这个大家伙安装,哼哼

bluefox

发表主题: 能用吗?

我原来是担心,使用这个输入法时,NET Framework 1.1会将我输入的内容偷偷外传。请问白云,你的意思是否是:安装好新版拼音加加后,你就将NET Framework 1.1删除了,删除过后这个新版的拼音加加能用吗?如果能用,安装后删除NET Framework 1.1倒是个简单彻底的好办法!


恶心得很。。。。2004-11-08 16:42:07
由此可见“运独轮”们的无知加丑恶,真让人