微軟不告而裝的擴充套件 -- Windows 的 Firefox 用戶請小心
By HUNG Chao-Kuei on Tuesday, June 2 2009, 11:20 - Permalink
[感謝讀者 t7707051 留言指正。 6/6 更新標題及內文, 刪除我對消息來源的錯誤解讀, 補上更多連結。]
華盛頓郵報
報導: 微軟在二月份對於 windows 用戶提供的更新當中, 默默地幫您自動安裝了一個 firefox 套件。
這個套件會讓 firefox 變得和 IE 一樣, 容易接受不明網站自動在您的電腦上安裝軟體。
資料來源 annoyances.org 有提供 破除方法。
(微軟很貼心地不准您反安裝,
因為微軟採系統全面安裝而非每個用戶安裝, 所以反安裝步驟有點繁鎖;
.NET Framework 3.5 SP1 已解決這個問題。)
當然啦, 移除也只是暫時的。 就算您拒絕微軟自動更新,
微軟下一波的自動更新也還是有可能貼心地強迫更新,
這次的更新, 微軟確實未告知用戶會安裝 FF 套件; 但與
過去的暗地強迫更新 或
暗地開後門搜集您電腦的資料 並不太一樣。
第一, 這次升級之後, 可能產生的副作用, 應該說是前門變得容易打開, 而不能算是開後門。
[
ClickOnce Security 解釋安全機制。 文章有點舊; 我對這議題完全外行, 請自行判斷。]
第二, 這次的更新, 微軟的意圖是強迫推銷 .NET, 而不是替微軟自己開門;
「前門易開」 是對所有人, 不是對微軟自己。
如果您大部分的時間只做文書處理/上網/收信/聽音樂/即時通, 何不試試 「百毒不侵救命碟」, 把 80% 的電腦生活移到 Linux 上, 過著 80% 的電腦樂活 呢? 不需要完全放棄 windows, 只需要一點嘗試新事物的勇氣, 您就會發現電腦生活不必那麼痛苦 -- 至少在使用 Linux 的這 80% 期間。
Comments
謝謝版主的提醒,只有貴版有中文消息,其他都是英文的,微軟真會利用os的優勢,firefox會成為第二個netscape嗎?
我想大部份的使用者大概不敢移除吧,免得影響"穩定性".不知道除了移除有沒有其他方法,比如一個反微軟的套件.
如果不是許多網站只支援IE,100%的電腦樂活也可以.
在下参考了该网页之后的破除方法:
1)打开注册表(在左下角的start按run,在空框中输入regedit)
2)打开一下键值:
# On 32-bit systems: HKEY_LOCAL_MACHINE \ SOFTWARE \ Mozilla \ Firefox \ Extensions
# On x64 systems: HKEY_LOCAL_MACHINE \ SOFTWARE \ Wow6432Node \ Mozilla \ Firefox \ Extensions
3)删除该键值{20a82645-c095-46ed-80e3-08825760534b}
4)关闭注册表
5)打开firefox,在地址栏(输入网址的地方)输入about:config(记得按确定)
6)在Filter的框里输入microsoftdotnet,会出现general.useragent.extra.microsoftdotnet的设定值
7)在general.useragent.extra.microsoftdotnet按右键,选择重置Reset。
8)打开档案管理器Windows Explorer(或是my computer)
在地址栏输入%SYSTEMDRIVE%\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation.
9)清空DotNetAssistantExtension文件夹
10)打开firefox,按下左上角的工具tools的附加组件extension,确认Microsoft .NET Framework Assistant已经被移除了。
偷偷摸摸替Firefox 安裝組件(Add-ons)的廠商,Microsoft 不是第一個,也不是最後一個。
以在下的電腦為例,剛裝完Firefox 3不久,就發現一個和Intel TPM 有關的add-ons 沒有告知就安裝,且不能在表單移除。
相同的,安裝HP 的多功能事務機驅動程式時,也在沒有單獨告知的狀況下安裝了一個add-ons ,同樣不能在表單移除。
就某種角度來說,這些公司也是「邪惡」的?
目前個人的作法是先用選單上的功能停用微軟該套件.NET Framework Assistant,過一段時間再決定最終處置方式。
我是不知道那些add on有什麼功能啦
不過至於是不是邪惡的
你跟我租房子
然後我到你家毫無告知的就幫你在家裡安裝監視錄影器
你要拆掉他還會自爆
而且你問我為什麼
我說這是為了你的居家安全著想
然後等你跟我抗議之後我就說"不然你就不要租啊"
這樣你感覺如何?
windows7 64bit+firefox 3.0.10 32bit可以直接在tool>extexsion移除
不需動用以上步驟
感謝 l7943416 兄翻譯!
To t7707051: 微軟是否邪惡, 大家自己判斷, 我對貼標籤沒興趣, 對鼓勵覺醒比較有興趣。 t7707051 兄有非常豐富的技術知識與經驗。 何不把替微軟辯護的時間省下來, 改而揭發您所知道的 「其他軟硬體公司侵犯消費者權益」 這類事件? 重點不是比邪惡。 這些都是商業公司求生存的手段, 算不算邪惡並不重要。 重點是消費者有權利知道真相。
詐騙集團騙錢, 有人揭發他們; 有人說騙人的又不只這一攤, 而且他們也有妻小要養啊! 很好, 您有同情心, 同理心, 我沒意見。 詐騙集團選擇用欺騙的方式賺錢, 那是他們的選擇; 知道真相, 覺醒, 是一般正常人的權利。
我認為自己在3 樓的發言不理性承認錯誤。
文章標題疑似主張「微軟此舉『故意』降低安全性」,個人以為這樣的評價有失公允。
且這篇文章並沒有提出更多關於「此套件允許某些網站未經同意,即在電腦安裝軟體」的論據,而是簡短說明帶過。也許可以提出更多實證,以提高說服力。此篇文章的標題也因此有些不合適,用肯語氣描述一個未定說法,這是個人以為不妥之處。
這也提供我們一個反思空間,那就是在安裝adobe Flash 等瀏覽器插件的同時,也許會降低電腦的安全性。多增加一個插件,就多了該插件的漏洞被利用的可能。帶帶來方便之餘,也增添危險。
------------------------------------------------
在WGA 議題上,微軟以用戶同意EULA 「取得」這麼做的「權利」。當然,EULA 不若法律,效力得視法院的判決而定,目前可能尚無相關判例可循。
在FX 的微軟插件方面,如果有先徵詢使用者的許可再安裝,應該是比較好的作法。
更正自己在7樓發言的誤字,
開頭數來第三句:...用肯語氣描述一個未定說法...
更正為...用肯定語氣描述一個未定說法...
版主成立部落格,提供自由軟體資訊.讓網友們有機會了解自由軟體.但是這不是版主的義務.這篇文章只是引述外電報導,並提醒大家注意.版主不用自己測試吧?
網友們的回答中提供了不同的方法,不是只有移除而已.也有網友提供翻譯.安裝軟體本來就有危險,就算防毒軟體也會有漏洞.如果t7707051兄可以證明這個套件增強ff的安全性,請提供給網友們知道.
這件事目前可肯定的只有:
微軟在未經使用者為同意下,逕行於FX 安裝插件.NET Framework Assistant
有爭議的地方:
「在FX 安裝插件.NET Framework Assistant = 鑿後門」成立否?
「FX 有插件.NET Framework Assistant =讓某些網站可以不經使用者同意,逕行安裝其他軟體」成立否?又如果成立,需要哪些條件?
-----------------------------------------------------------
假如FX有該插件,不明網站還是無法在未經使用者許可下,在電腦上安裝軟體。換句話說,須要使用者許可才能安裝軟體,那「FX有該插件=被鑿後門」的說法,還能成立否?有沒有其它明確犯行,足夠安上後門字眼?
某些商業軟體會被稱為後門軟體,多半罪正確鑿,例如微軟WGA ,或Adobe InDesign CS3 for Mac [註一],有明確䥣後門犯行。相對的,FX 的.NET Framework Assistant 插件,有明確後門犯行嗎?如果沒有足夠證據就定罪,可能不符合公平正義。
另外,軟體有漏洞,因而被用作入侵工具。和後門應該有不太一樣的認定方式。舉例說,電腦因為Flash 漏洞被入侵,那Flash 算不算後門軟體? Safari 因為有漏洞導致電腦被遠端遙控,那Safari 算不算後門軟體?
個人以為這兩問題答案為否。
-----------------------------------------------------------
再額外討論一個問題,如果我引用某些他人完成的內容替自己的論點背書,我可以說 :「引用的言論不代表本人立場」嗎?
如果我這麼做,是否應該對被引用的內容負相當責任?
又舉個極端例子,新聞台能否播報查證不實的新聞,然後藉由在末尾聲稱「以上內容不代表本台立場」,免去一切責任?
註一
Adobe 旗下軟體有後門行徑
http://blog.libraene.com/2007/12/30...
現在的問題不在於探討那個被安裝的軟體到底是什麼類型,到底是善意還是惡意,到底是好還是壞
現在的重點只有一個,那就是"微軟未經通知安裝東西到你家瀏覽器"
我們不要管他裝的到底是啥,立意為何,利弊何在,這些都不是阿貴老師的重點
重點只有一個,非常明確也非常簡單
"微軟未經通知安裝東西到你家瀏覽器"
光是這點就令人無法接受,那你又何必探討那些被未經通知安裝的東西到底是好是壞呢?
重點不在此啊
我是你房東,我現在到你家裝監視器
等你來跟我抗議說,ㄟ你怎麼不經過我同意就裝監視器??
於是我開始跟你分析
這件事情其實是有爭議的啊
現在爭議點如下:
安裝監視器=偷拍 是否成立?
安裝監視器=讓我可以窺視你的秘密,讓我更容易偷你家的東西 是否成立?
當我這樣跟你說的時候,你會怎麼跟我說?
"嗯,沒錯,這些爭議點的確有待商量,所以你在我家裝監視器未嘗不是好事"
還是
"我才不管什麼鬼爭議點!你在我家裝監視器耶!...."
我用portable 的Firefox ,剛剛檢查了一下,沒看到有這套件說
To Eric Chang: Portable 沒有安裝進系統, MS 應該不至於聰明到找得到 (想像你在電腦裡放了好幾份 Portable FF...) 我猜啦... 已經十幾年沒寫 windows 程式了, 純粹外行猜測。
To t7707051: 那個 「adobe 後門」 的連結太棒了。 微軟快不行了; 也許可以開始來 「關心」 adobe 了。
To aa33002: 謝謝支持啦! 不過這回 t7707051 講的有道理。 至於你說的部分, 用 「微軟任意在我家大門裝階梯/電鈴/郵箱/電線桿」 來比喻, 也許更合適一點。 的確, 這次微軟最不該做的事, 是不告而裝; 但他們並未裝後門。 而我在當老師, 講錯話的部分, 該認錯就認錯, 是很重要的事。
最近裝Kaspersky 2010, 也發現在Firefox下偷放東西.
Firefox開發者是否有對策防制這種大漏洞?
放什麼東西? 對系統安全有什麼不良影響? 有沒有討論此事的文章? 請給連結或關鍵詞。 有文有真相。
This post's comments feed