BitComet 旗下网站

转到日志
相关贴吧:
扫雷行动组

何為迅雷

楼主 发表于:2008-03-18 12:02:25 [回复]

何為迅雷





迅雷是由三代科技開發的一款的下載工具惡意軟件

它採用一種類似P2P的方式來結合和取代傳統下載方式,

透過後臺強制上傳所有客戶端電腦任意資料

使得傳統HTTP/FTP等協議下的資料以P2P模式傳輸,

在特定場合能夠獲得較高的下載速度。



迅雷公司簡介



迅雷於2002年底由鄒勝龍及程浩始創於美國矽谷。

2003年1月底,創辦者在中國成立深圳市三代科技開發有限公司。

並於2005年5月更名為深圳市迅雷網絡技術有限公司,

同時作為「迅雷」在大中華區的研發中心和運營中心。

迅雷聲稱行業合作者包括盛大、新浪、金山、和MOTO等等及獲得了晨興科技和IDGVC等數家企業之風險投資。

2007年1月5日迅雷宣佈其獲得第三次融資,來自領銜投資聯創策源等公司。



迅雷公司聲稱其每天服務來自幾十個國家,超過數千萬次的下載,

實際上由於迅雷所收集的資源絕大多數是中國大陸的盜版資源

如盜版中文電影、電視劇及盜版軟件等,因此用戶絕大多數都是會中文的網民。







下載原理



迅雷的下載方式特點在於使用了"P2SP"方式,由於其實現原理,被俗稱為"P2P盜鏈技術"。



迅雷在其伺服器上建立候選資源列表,用以收集用戶下載的檔案特徵資料。

迅雷客戶端一經執行,便會檢索客戶端電腦全部資源無論用戶設定與否),並將該台電腦所擁有的檔案資源洩漏於伺服器。




用戶使用迅雷打開一個諸如URL等下載地址時,迅雷會將目標檔案資料發送至伺服器進行比對檢索,

並在短時間內返回大量擁有該檔案的目標電腦。

這些目標電腦可以是提供該檔案的傳統HTTP/FTP伺服器,亦可能是僅僅儲存有該檔案而安裝了迅雷的普通電腦。

隨後,迅雷建立大量連接從這些目標電腦上下載目標檔案,形成了P2P的下載方式,故不拘泥於伺服器的負荷能力。



由於用戶並不能阻止迅雷將自己電腦所儲存的檔案向外界傳送,亦不能控制和監視迅雷正在傳送哪些資料,這使得所有安裝有迅雷的電腦皆成爲迅雷的資源節點

同時,其他下載工具並不能利用迅雷建立的這些節點,使得迅雷在下載較熱門的檔案時較其他工具速度快。



測試表明,迅雷客戶端在個人電腦執行時,

由於夜以繼日的上傳資料,會佔用大量網絡資源,及令硬碟長時間高負荷工作導致損毀,令部分用戶感到不安



強制上傳



迅雷的一個重大爭議是迅雷一方面通過積分等手段誘使用戶長時間掛迅雷,另一方面又在用戶不知情的情況下強制在後臺進行上傳

並且在軟件中設置了一個實際並不起作用的「上傳限速」功能,有用戶表示這是「肆無忌憚的欺騙」並「感到尤為憤怒」。





《南方都市報》在《迅雷被質疑「盜竊用戶文件」》一文中做出如下評論: 寫:




長期以來,迅雷大量佔用用戶網絡和電腦資源的情況一直廣遭非議,不少迅雷用戶發現,

每當打開迅雷後便會出現系統運行緩慢、網絡堵塞,甚至無法打開網頁或QQ、MSN的情況。

究其原因,是迅雷在用戶不知情的情況下以接近網絡極限的速度進行檔上傳,上傳速度視乎寬帶的情況而定,

小的50-70k,大的高達數百k,往往占盡了寬帶的上行速度。

在如此高的上傳速度下,會造成用戶其他網絡應用的無法進行,以及拖慢用戶電腦的運行速度。



儘管迅雷提供了上傳速度的限制設置,但記者使用中也發現,實際的上傳速度遠遠大於該限制值。

此外,迅雷軟件還會不斷地以幾秒一次的速度刷新和下載廣告,也是降低用戶電腦運行速度和網絡速度的一大原因。



很多網友呼籲,「我們不反對迅雷上傳文件,但鄙視它偷偷上傳,至少應該讓用戶知道,否則與偷竊無異;

或者可以有效設置上傳的參數,或者上傳速度更智慧些,總不能把用戶的頻寬全耗在它身上。」










雖然迅雷07年在設置中加入了上傳限制功能,但使用Net Meter等軟件進行簡單測試就能得知這個上傳限制功能根本是用來欺騙用戶的幌子

即使將其上傳限制為1KB/S,迅雷實際還是會使用所有頻寬進行上傳,在上傳速度極限為50KB/S的ADSL上,迅雷經常會佔用30-40KB/S的頻寬進行上傳,

嚴重影響了用戶的網速。更為嚴重的是,迅雷不僅在下載時上傳,在下載完成後、甚至是任務被徹底刪除後依然還會繼續進行上傳

通過Net Meter可以清楚地看到只要一打開迅雷,上傳流量就會從0KB/S迅速上升到30-40KB/S,即使是重裝迅雷甚至重裝操作系統都不能阻止迅雷的上傳。



《電腦商情報》在2008年1月29日第5期17版《迅雷再遭大面積抵制》中對其進行了爆光和譴責,在該文的截圖中可以很清楚地看到迅雷在開著的時候(無任何任務),上傳速度達到了39.1KB/S

使用Windows任務管理器即可看到迅雷的上傳,方法是:Windows任務管理器→「聯網」標籤→查看→網卡歷史記錄→勾選「發送位元組數」和「接收位元組數」,然後打開迅雷即可看到紅色的上傳曲線出現,

一關閉迅雷紅色上傳曲線就歸零,說明上傳是迅雷導致的。



迅雷的強制上傳對共用上網的用戶危害尤其大,例如寢室裡有幾個同學是用一條4M的ADSL(下載約400KB/S上傳50KB/S)共用上網,

此時如果有4個人用比特精靈下載並限為下載50KB/S上傳3KB/S,那上傳下載頻寬都大概會用掉一半,此時玩遊戲的同學並不會感覺卡。

但一旦有人開了迅雷,即使什麼都不幹,那上傳頻寬也會被迅雷消耗殆盡,此時遊戲就會卡得根本不能玩。





如果用戶使用的是上傳速度較高的小區100M寬帶或者光纖,迅雷的強制上傳將會達到數百K甚至數M,

這意味著長時間的每秒數十次甚至上百次的高負荷讀盤,這將很有可能降低用戶硬盤的壽命,

甚至因為長期讀寫過熱而直接導致用戶硬盤的損壞。








現在可以使用三種技術手段阻止迅雷的上傳: 寫:


① 阻止下載時上傳 在下載時使用AppBand或NetLimiter之類的協力廠商工具限制迅雷的上傳頻寬,一般限制為15KB左右即可 http://www.onlinedown.net/soft/58938.htm 這裡要注意,迅雷的主程序不是Thunder\Thunder.exe,這是個幌子,真正的主程序是Thunder\Program\Thunder5.exe



② 阻止下載後上傳 在下載時把文件統一放在一個文件夾,如D:\TDDOWNLOAD,然後在下載完成後就將檔移走,迅雷找不到文件自然就不會進行上傳



③ 阻止所有上傳 通過技術手段可以得知,迅雷(v5.7.6.426左右版本)將下載過的檔列表保存在c:\windows\system32\cid_store.dat中(可以使用記事本打開查看),如果在system32下生成cid_store.dat檔失敗時,又會保存在Thunber\Program\cid_store.dat,只要阻止cid_store.dat的生成就能阻止迅雷的所有上傳。



如果磁盤是NTFS格式,可以刪除cid_store.dat 的所有繼承權限來防止cid_store.dat 的生成,

具體方法是右擊c:\windows\system32\cid_store.dat檔→屬性→安全→高級→取消「從父項……」勾選→刪除→確定→是,然後在Thunber\Program下建立一個空的cid_store.dat檔,同樣操作一次。

如果要恢復訪問權限,則右擊cid_store.dat檔→屬性→安全→添加→輸入「Everyone」→確定→勾選「完全控制」→確定



如果磁盤是FAT格式,則可建立一個和cid_store.dat 同名的,無法刪除的檔夾來防止cid_store.dat 的生成,具體方法是新建一個記事本檔,

輸入: attrib cid_store.dat -r -s -h del cid_store.dat md cid_store.dat cd cid_store.dat md 無法刪除的文件夾..\ 保存為ban_thunder.bat,複製到c:\windows\system32和Thunber\Program\下,

各點擊運行一次即可防止迅雷再生成該檔,注意保存檔的擴展名,不要保存成ban_thunder.bat.txt,如果你的Windows不顯示擴展名,請打開 我的電腦→工具→檔夾選項→查看→取消「隱蔽已知類型的檔擴展名」勾選→確定,

這樣就能看到以往隱蔽的txt擴展名。



如果需要刪除迅雷檔夾,則將Thunber\Program\下的ban_thunder.bat內容更改為 cd cid_store.dat rd 無法刪除的文件夾..\ 再運行一次即可。










法律問題及私隱威脅







迅雷在一定程度上令網絡上的資源處於高度公開狀態。在一些國家,根據法律,向公衆發佈沒有適當版權許可的資料皆屬違法。

如果一臺安裝有迅雷的電腦硬碟內儲存有受版權保護的資料,諸如軟件或電影拷貝等,將被迅雷置於公衆可自由獲取的狀態下。

可見迅雷可能使這些用戶在不知情的情況下觸犯法律。



有用戶提出,迅雷所具有的P2SP技術可能會造成用戶資訊洩露,由於P2SP技術類似於P2P技術,因此必定存在於一個索引服務器。

如果用戶下載的個人私隱檔在下載完成後即使從服務器上刪除,但未在客戶端刪除的話,將有可能導致個人用戶私隱洩露。



與其他P2P軟件不同,迅雷是試圖使用P2P來下載傳統HTTP/FTP等資源,它並沒有能夠準確定位某個檔案的以HASH為標準的專門的P2P索引方式,

而只能透過某些檔案特徵來定位和傳送檔案。

有測試表明,迅雷甚至僅僅透過檔案夾名稱來判定檔案,使得犯罪者僅需透過特定方式炮製同名檔案夾便可輕易獲取用戶電腦內的任何資料。



由於迅雷未經用戶允許便任意上傳用戶電腦上的檔案,

且一切限制設定都是無用,很多用戶表示不安,並不時有媒體報道質疑迅雷盜竊用戶電腦資料的行為。




2008年2月3日,迅雷因提供免費盜版的《傷城》鏈接被判賠償15萬元人民幣。詳情





封殺危機



2006年6月2日,由於迅雷所謂的P2SP技術其實只是通過「盜鏈」的技術,利用非正常方式從多個站點下載消息,

遭到眾多網站封殺,其中包括華軍軟件園、天空軟件站等中國大陸內知名的下載站點。然而一周之後,迅雷就和華軍軟件園達成了和解,

並表明共同開發,共同進步的立場,因此有人懷疑這是一場炒作。





審查

由於迅雷網站有大量的盜版成人電影,此前多個媒體報道迅雷在線為「中國最大的色情資源聚合門戶」,所以迅雷網站搜索系統對一些關鍵字進行遮罩,

比如在其官方網站搜索「AV」和「香港藝人裸照‎」不會有任何結果,但這並不影響迅雷軟件的使用







目前以下兩款軟件也和迅雷一樣採用P2P盜鏈技術



FlashGet

超級旋風




http://zh.wikipedia.org/w/index.php?tit ... iant=zh-hk

http://hk.myblog.yahoo.com/lkyjimmy/

1楼 发表于:2008-03-21 21:45:45 [回复]

很详细...很强大啊...


强制上传目前有些小插件能解决了...


就是吸血没解决


2楼 发表于:2008-03-18 18:10:48 [回复]

 关于emule部分


迅雷的emule没有共享目录,伪造积分,过于频繁访问KAD,不遵守emule的GLP协议(无论软件以何种形式发布,都必须同时附上源代码)


对emule资源的长效性造成严重影响


emule的反吸血插件是Xtreme版中最早出现的,详细介绍如下:


DLP 全称 Dynamic Leecher Protection (动态反吸血骡保护),是由 eMule 的 Mod 之一的 Xtreme 的开发者 Xman 开发完成的一个开源的 eMule 的类似插件的东东,主要用来辅助 eMule 检测吸血骡 (Leecher),DLP v31 增强版基于 Xman 发布的源码修改编译而成,目的是检测国内的部分吸血骡客户端。


verycd加DLP也是verycd的BBS里很多人反应,过了很久官方才加的


而且一直未对DLP进行优化,可以说跟没有一样


最近3月份的版本才开始加入中国特色的吸血驴的特征码


今年3月份之前可以屏蔽XL只有verycd内区的某业余爱好者编写的DLP(http://board.verycd.com/t473571.html )和中国驴的DLP(中国驴很少有人知道的,他是比verycd还早的emule中国改版,不过资源不多,人也少)


3月份之后也只能屏蔽一些著名的吸血驴,比如XL


还有很多不太出名的屏蔽不了,效果差的很


XL的emule是十足的吸血驴,没有任何好辩解的,它就是以emule资源的长效性为代价来高速下载的


emule不是下载软件,而是分享软件,是大家用来分享资源的软件,用长了你就会发现它为了让用户方便有效的上传资源做了很多的努力,它注重的是长效性,注重的是是否能下完,速度是次要的,emule的积分规则就是让没有分享精神的人下载完全没速度


————————————


感觉来这的人很少,我没事写这种东西也很无聊,不过多一个人理解真正的P2P,我的努力就没白费


最后楼主转的这篇文章里有个别地方是过激的


比如:迅雷客戶端一經執行,便會檢索客戶端電腦全部資源


这只是迅雷某个版本才有的,现在这个问题已经不存在了


只需让人们了解真正的迅雷即可,然后让其自行选择


 


3楼 发表于:2008-03-19 10:04:39 [回复]

总之我没测到过,也许是因为我用的是去广告优化版


不过偷偷后台上传还是有的。。。


4楼 发表于:2008-03-18 18:25:02 [回复]




近日有用戶對迅雷進行檢查


發現一路下載一路到與下載不相乎的位置


以上文章轉載自維基


加上大量評論


可信性相當高





 

http://hk.myblog.yahoo.com/lkyjimmy/

5楼 发表于:2008-03-18 13:04:02 [回复]

 


   很详细···


    我顶·


6楼 发表于:2008-03-19 19:38:35 [回复]

迅雷快倒吧!


妈的现在BT下载越来越慢了。全力封杀迅雷用户


7楼 发表于:2008-04-13 20:41:27 [回复]

迅雷不開 縂不能上傳了吧


ZYZ 火影我最爱;死神也好看;海贼最感人!

8楼 发表于:2008-05-06 17:45:59 [回复]

用网上银行的小心!!!!!!!!!!!!!!迅雷可能会盗取信息..............!!!!!!!!!!!!!!!!!!!!!!!!!!!!!


9楼 发表于:2008-05-06 17:50:57 [回复]

我用农行的网银...和迅雷出现了严重问题...怀疑迅雷有盗号嫌疑......


10楼 发表于:2008-05-06 18:16:25 [回复]

这个要顶......


11楼 发表于:2008-05-06 19:55:39 [回复]

該帖已經置頂


http://hk.myblog.yahoo.com/lkyjimmy/

 

您现在还没有登录,请在登录后发贴