BitComet 旗下网站

转到日志
相关贴吧:
比特彗星 BitComet [比特彗星 ]

【完整介紹】何為迅雷吸血蟲

楼主 发表于:2008-09-04 15:38:03 [回复]

迅雷是由三代科技開發的一款的下載工具惡意軟件

它採用一種類似P2P的方式來結合和取代傳統下載方式,

透過後臺強制上傳所有客戶端電腦任意資料

使得傳統HTTP/FTP等協議下的資料以P2P模式傳輸,

在特定場合能夠獲得較高的下載速度。

 

「迅雷」在 1.x、2.x 時代(那時迅雷還只是 IE 的下載加強軟件)

兩次被駭客組織 UCF 驗證出核心程式含有惡意程式碼,

當時這個軟件會將間諜程式安裝為 explorer 的 context menu item,並攔截鍵盤驅動程式以上傳按鍵記錄,

更有趣的事情是,這個軟件當時還會根據線上遊戲的更新,

通過 HTTP 協定自動下載安裝「最新的木馬程式 plugins」, 算是「Data Digging」界的先驅之一。

3.x 版以後至今沒有傳出內置木馬的紀錄,但這並不意味着該軟件是「乾淨」的,

4.x 版本如果在關閉 P2P 服務的情況下,仍然可以發現該體在無下載任務時,

仍會自行以 UDP 協定連線至上海市某二類電信商之代管伺服器,

如果以過去此軟件的素行來推測,迅雷官方仍有很大的可能藉由此軟件進行非法之資料蒐集行為。

安裝迅雷 4.x 版以上之電腦應關閉網絡芳鄰服務;


下載原理


迅雷的下載方式特點在於使用了"P2SP"方式,由於其實現原理,被俗稱為"P2P盜鏈技術"。

迅雷在其伺服器上建立候選資源列表,用以收集用戶下載的檔案特徵資料。

迅雷客戶端一經執行,便會檢索客戶端電腦全部資源無論用戶設定與否),並將該台電腦所擁有的檔案資源洩漏於伺服器。


用戶使用迅雷打開一個諸如URL等下載地址時,迅雷會將目標檔案資料發送至伺服器進行比對檢索,

並在短時間內返回大量擁有該檔案的目標電腦。

這些目標電腦可以是提供該檔案的傳統HTTP/FTP伺服器,亦可能是僅僅儲存有該檔案而安裝了迅雷的普通電腦。

隨後,迅雷建立大量連接從這些目標電腦上下載目標檔案,形成了P2P的下載方式,故不拘泥於伺服器的負荷能力。

由於用戶並不能阻止迅雷將自己電腦所儲存的檔案向外界傳送,亦不能控制和監視迅雷正在傳送哪些資料,這使得所有安裝有迅雷的電腦皆成爲迅雷的資源節點

同時,其他下載工具並不能利用迅雷建立的這些節點,使得迅雷在下載較熱門的檔案時較其他工具速度快。

測試表明,迅雷客戶端在個人電腦執行時,

由於夜以繼日的上傳資料,會佔用大量網絡資源,及令硬碟長時間高負荷工作導致損毀,令部分用戶感到不安



強制上傳

迅雷的一個重大爭議是迅雷一方面通過積分等手段誘使用戶長時間掛迅雷,另一方面又在用戶不知情的情況下強制在後臺進行上傳

並且在軟件中設置了一個實際並不起作用的「上傳限速」功能,有用戶表示這是「肆無忌憚的欺騙」並「感到尤為憤怒」。

《南方都市報》在《迅雷被質疑「盜竊用戶文件」》一文中做出如下評論: 寫:

長期以來,迅雷大量佔用用戶網絡和電腦資源的情況一直廣遭非議,不少迅雷用戶發現,

每當打開迅雷後便會出現系統運行緩慢、網絡堵塞,甚至無法打開網頁或QQ、MSN的情況。

究其原因,是迅雷在用戶不知情的情況下以接近網絡極限的速度進行檔上傳,上傳速度視乎寬帶的情況而定,

小的50-70k,大的高達數百k,往往占盡了寬帶的上行速度。

在如此高的上傳速度下,會造成用戶其他網絡應用的無法進行,以及拖慢用戶電腦的運行速度。

儘管迅雷提供了上傳速度的限制設置,但記者使用中也發現,實際的上傳速度遠遠大於該限制值。

此外,迅雷軟件還會不斷地以幾秒一次的速度刷新和下載廣告,也是降低用戶電腦運行速度和網絡速度的一大原因。

很多網友呼籲,「我們不反對迅雷上傳文件,但鄙視它偷偷上傳,至少應該讓用戶知道,否則與偷竊無異;

或者可以有效設置上傳的參數,或者上傳速度更智慧些,總不能把用戶的頻寬全耗在它身上。」

雖然迅雷07年在設置中加入了上傳限制功能,但使用Net Meter等軟件進行簡單測試就能得知這個上傳限制功能根本是用來欺騙用戶的幌子

即使將其上傳限制為1KB/S,迅雷實際還是會使用所有頻寬進行上傳,在上傳速度極限為50KB/S的ADSL上,迅雷經常會佔用30-40KB/S的頻寬進行上傳,

嚴重影響了用戶的網速。更為嚴重的是,迅雷不僅在下載時上傳,在下載完成後、甚至是任務被徹底刪除後依然還會繼續進行上傳

通過Net Meter可以清楚地看到只要一打開迅雷,上傳流量就會從0KB/S迅速上升到30-40KB/S,即使是重裝迅雷甚至重裝操作系統都不能阻止迅雷的上傳。

《電腦商情報》在2008年1月29日第5期17版《迅雷再遭大面積抵制》中對其進行了爆光和譴責,在該文的截圖中可以很清楚地看到迅雷在開著的時候(無任何任務),上傳速度達到了39.1KB/S

使用Windows任務管理器即可看到迅雷的上傳,方法是:Windows任務管理器→「聯網」標籤→查看→網卡歷史記錄→勾選「發送位元組數」和「接收位元組數」,然後打開迅雷即可看到紅色的上傳曲線出現,

一關閉迅雷紅色上傳曲線就歸零,說明上傳是迅雷導致的。

迅雷的強制上傳對共用上網的用戶危害尤其大,例如寢室裡有幾個同學是用一條4M的ADSL(下載約400KB/S上傳50KB/S)共用上網,

此時如果有4個人用比特精靈下載並限為下載50KB/S上傳3KB/S,那上傳下載頻寬都大概會用掉一半,此時玩遊戲的同學並不會感覺卡。

但一旦有人開了迅雷,即使什麼都不幹,那上傳頻寬也會被迅雷消耗殆盡,此時遊戲就會卡得根本不能玩。

如果用戶使用的是上傳速度較高的小區100M寬帶或者光纖,迅雷的強制上傳將會達到數百K甚至數M,

這意味著長時間的每秒數十次甚至上百次的高負荷讀盤,這將很有可能降低用戶硬盤的壽命,

甚至因為長期讀寫過熱而直接導致用戶硬盤的損壞。



法律問題及私隱威脅

迅雷在一定程度上令網絡上的資源處於高度公開狀態。在一些國家,根據法律,向公衆發佈沒有適當版權許可的資料皆屬違法。

如果一臺安裝有迅雷的電腦硬碟內儲存有受版權保護的資料,諸如軟件或電影拷貝等,將被迅雷置於公衆可自由獲取的狀態下。

可見迅雷可能使這些用戶在不知情的情況下觸犯法律。

有用戶提出,迅雷所具有的P2SP技術可能會造成用戶資訊洩露,由於P2SP技術類似於P2P技術,因此必定存在於一個索引服務器。

如果用戶下載的個人私隱檔在下載完成後即使從服務器上刪除,但未在客戶端刪除的話,將有可能導致個人用戶私隱洩露。

與其他P2P軟件不同,迅雷是試圖使用P2P來下載傳統HTTP/FTP等資源,它並沒有能夠準確定位某個檔案的以HASH為標準的專門的P2P索引方式,

而只能透過某些檔案特徵來定位和傳送檔案。

有測試表明,迅雷甚至僅僅透過檔案夾名稱來判定檔案,使得犯罪者僅需透過特定方式炮製同名檔案夾便可輕易獲取用戶電腦內的任何資料。

由於迅雷未經用戶允許便任意上傳用戶電腦上的檔案,

且一切限制設定都是無用,很多用戶表示不安,並不時有媒體報道質疑迅雷盜竊用戶電腦資料的行為。


2008年2月3日,迅雷因提供免費盜版的《傷城》鏈接被判賠償15萬元人民幣。




多圖技術解析-小心,你的文件正在被迅雷盜竊!

 

關於迅雷盜竊一文的分析

 

關於迅雷盜竊一文的再分析

 

 

 


去你的迅雷 #反迅雷聯盟# 強烈鄙視迅雷用戶! 強烈鄙視迅雷黨! 迅雷吸血、迅雷無恥、迅雷流氓、迅雷小白、迅雷垃圾、迅雷盜鏈、迅雷變態......

1楼 发表于:2008-09-04 16:01:48 [回复]


。◕‿◕。

2楼 发表于:2008-09-04 17:25:08 [回复]


3楼 发表于:2008-09-04 18:03:00 [回复]


简单就好

4楼 发表于:2008-09-04 18:32:51 [回复]

WOW


5楼 发表于:2008-09-04 20:05:45 [回复]


6楼 发表于:2008-09-04 20:39:17 [回复]

我这边大多数时候都是黄色的接受曲线,红色的发送很少的

嘿嘿~!即使看在线卡通的时候也发送的不多。至少没接受的

多。


网友回复

  • 2008-09-09 14:11:04
  • BAN Xunlei(4509030)
  • 還 在 用 迅 雷 啊 ?

  • 去你的迅雷 #反迅雷聯盟# 強烈鄙視迅雷用戶! 強烈鄙視迅雷黨! 迅雷吸血、迅雷無恥、迅雷流氓、迅雷小白、迅雷垃圾、迅雷盜鏈、迅雷變態......
  • 2008-09-10 03:10:13
  • 4509030
  • 呵呵,BT和迅雷各有长处,在下载时适合哪种就用哪种咯。

  • 2008-09-16 15:37:17
  • BAN Xunlei(4509030)
  • 還是不用迅雷最好

  • 去你的迅雷 #反迅雷聯盟# 強烈鄙視迅雷用戶! 強烈鄙視迅雷黨! 迅雷吸血、迅雷無恥、迅雷流氓、迅雷小白、迅雷垃圾、迅雷盜鏈、迅雷變態......

7楼 发表于:2008-09-04 22:04:48 [回复]


8楼 发表于:2008-09-04 22:39:21 [回复]

写的好多啊,我看了好久哦~


Funny!

9楼 发表于:2008-09-05 07:16:21 [回复]


10楼 发表于:2008-09-05 07:48:59 [回复]

很详细,对 历史 很有研究啊


11楼 发表于:2008-09-05 19:15:16 [回复]

下http还是习惯用下..


○ People live People die. People laugh People cry. ○

12楼 发表于:2008-09-05 20:45:37 [回复]

有时迫不得已才会用迅雷下资料的


网友回复

  • 2008-09-06 08:27:34
  • BAN Xunlei(4509030)
  • 有些網站檔案只能用迅雷下載,感覺很噁爛

  • 去你的迅雷 #反迅雷聯盟# 強烈鄙視迅雷用戶! 強烈鄙視迅雷黨! 迅雷吸血、迅雷無恥、迅雷流氓、迅雷小白、迅雷垃圾、迅雷盜鏈、迅雷變態......

13楼 发表于:2008-09-06 00:19:23 [回复]

迅雷最让人恼火的地方就是

每次下载文件时总会占用网络资源

害我都没法打开网页了

为了下HTTP也没办法


网友回复

  • 2008-09-06 02:05:57
  • 4509030
  • 下HTTP/FTP建議用Orbit downloader

    http://www.orbitdownloader.com/

    絕對抵制迅雷

  • 2008-09-10 03:22:09
  • 4509030
  • 其实这2种各有好处,比如我,在下一个文件时,迅雷一般在160K左右,BT则视种子多少,一般1-160K都有,但很少会超过130K;所以我如果只下一个文件,我会用迅雷;如果我用BT,我就会同时下2到3个,因为这样才有可能达到160-200K这样就不会浪费资源(我的是1兆的,大概最极限的速度我看到过是瞬间220K,但一般不会高于205K),而且做到节约时间。当然我在用它们时都不会打不开网页,而且2者的影响我觉得差不多,都只是只是稍慢点而已。

  • 2009-04-15 01:24:12
  • 4509030
  • 嫩说迅雷咋上160?我咋滴没见过我也是1Mdi(1M带宽下载你自己涮涮1:8) 你说你见过瞬间上220我还上过500不过那地先休克一会战斗力立马突破500+

14楼 发表于:2008-09-06 19:03:10 [回复]


15楼 发表于:2008-09-06 22:59:15 [回复]


16楼 发表于:2008-09-07 00:11:39 [回复]

迅雷是个好东西,BC下不完的迅雷可以下完。不过一般我用BC下。迅雷下的话网页很慢。现在反吸血好像小水管BC也遭殃了。可别说我是迅雷党。我可是个发片的。其实很多BC用户下完也就跑了。我现在几乎晚上发片,那样下完的人是跑不了的。


网友回复

  • 2008-09-07 00:16:50
  • BAN Xunlei(4509030)
  • BC的反吸血只針對BC以外的客戶端

  • 去你的迅雷 #反迅雷聯盟# 強烈鄙視迅雷用戶! 強烈鄙視迅雷黨! 迅雷吸血、迅雷無恥、迅雷流氓、迅雷小白、迅雷垃圾、迅雷盜鏈、迅雷變態......
  • 2008-09-07 00:19:33
  • BAN Xunlei(4509030)
  • BC客戶端不受影響

    迅雷...還是別用比較好

  • 去你的迅雷 #反迅雷聯盟# 強烈鄙視迅雷用戶! 強烈鄙視迅雷黨! 迅雷吸血、迅雷無恥、迅雷流氓、迅雷小白、迅雷垃圾、迅雷盜鏈、迅雷變態......
  • 2008-09-07 00:28:50
  • BAN Xunlei(4509030)
  • 現在來講...用μTorrent作種好像是最好的?

    超級種子功能

  • 去你的迅雷 #反迅雷聯盟# 強烈鄙視迅雷用戶! 強烈鄙視迅雷黨! 迅雷吸血、迅雷無恥、迅雷流氓、迅雷小白、迅雷垃圾、迅雷盜鏈、迅雷變態......

17楼 发表于:2008-09-07 20:16:37 [回复]

谁能解释一下BC的长效种子原理啊

我带宽只有区区的2M,按理说上传速度极限只有128K/S

为什么会达到几M的上传速度

而且是真的..因为速度达到这么高时机器都卡的不行

难道BC能突破ISP的带宽限制?


网友回复

  • 2008-09-07 22:10:47
  • 莲华圣路开天光(4509030)
  • 卡的时候是瞬间显示不能当真的,bc最近的几个版本貌似就有时会很高cpu占用持续几分钟的情形

  • 2008-09-09 21:56:33
  • BAN Xunlei(4509030)
  • 是這樣沒錯

  • 去你的迅雷 #反迅雷聯盟# 強烈鄙視迅雷用戶! 強烈鄙視迅雷黨! 迅雷吸血、迅雷無恥、迅雷流氓、迅雷小白、迅雷垃圾、迅雷盜鏈、迅雷變態......

18楼 发表于:2008-09-08 08:46:36 [回复]

很多资源要求使用XL下载,个人是反对强制使用性质的,所以一般看到这样的提示都是直接关掉的!


网友回复

  • 2008-09-24 17:58:39
  • BAN Xunlei(4509030)
  • 同感

  • 去你的迅雷 #反迅雷聯盟# 強烈鄙視迅雷用戶! 強烈鄙視迅雷黨! 迅雷吸血、迅雷無恥、迅雷流氓、迅雷小白、迅雷垃圾、迅雷盜鏈、迅雷變態......

就象追风的少年,不知道从那里来要到那里去, 有一天与暴风融为一体才明白这是力量的源泉!

19楼 发表于:2008-09-08 14:01:51 [回复]

前些天下一个视频 bt太慢于是就装上了迅雷 结果速度并不快 所以就把迅雷第一时间删除了 第二天重启电脑蓝屏。。。 以后再不敢用迅雷了


网友回复

  • 2008-09-08 19:21:54
  • 4509030
  • LS的你真幸运

20楼 发表于:2008-09-09 08:32:53 [回复]

有速度就行 很多断种的东西只能用迅雷几K几K的下 BC的话1K也不会有


网友回复

  • 2008-09-09 09:11:56
  • J.(4509030)
  • 本来就是稀有资源 没长效

  • 死ぬようにしましょう バカ野郎
  • 2008-09-09 09:16:00
  • J.(4509030)
  • 基本BC挂分 XL下载 EM挂稀缺

  • 死ぬようにしましょう バカ野郎
  • 2008-09-09 10:21:42
  • J.(4509030)
  • 危害?笑话 PC烧了不成 PC不值钱了 换新的就是了

    不同软件有不同的优势 XL吸小钟 BC挂长效 EM稀有资源丰富 最近几个版本的BC普遍存在速度虚高现象 官方该好好反省一下了BC的发展方向了 与其与XL“争风吃醋” 还不如好好研发自己的技术 好东西自然大家都会用 不过就中国这宽带环境 也开发不出什么就是了

  • 死ぬようにしましょう バカ野郎
  • 2008-09-09 13:22:48
  • BAN Xunlei(4509030)
  • 去你的迅雷 #反迅雷聯盟# 強烈鄙視迅雷用戶! 強烈鄙視迅雷黨! 迅雷吸血、迅雷無恥、迅雷流氓、迅雷小白、迅雷垃圾、迅雷盜鏈、迅雷變態......
  • 2008-09-09 23:42:21
  • 4509030
  • 連EM都把迅雷BAN了

    沒什麼好說

  • 2009-06-16 00:37:21
  • HHmao(4509030)
  • 看看各大下载软件对迅雷的态度什么都不解释了

死ぬようにしましょう バカ野郎

 

您现在还没有登录,请在登录后发贴