cnBeta.COM - ‘安全浏览器‘不安全 内藏无限猫腻

来源:百度文库 编辑:神马文学网 时间:2024/04/28 12:50:04
 ‘安全浏览器‘不安全 内藏无限猫腻
和风行社区共同发稿:
半夜里我蹲守候在国外的几个软件站点上,眼睛扫描到这么一个单词:Browzar.定睛一看,原来又是一个浏览器,习惯驱使我下载并“试用”了一下,并没有什么特别的感觉.
第二天一早,我麻木地翻看着国内几家门户站点的资讯时,居然看到几家门户的编辑居然不约而同地宣称:“Browzar浏览器,绝不泄漏个人上网”.这真是让人哭笑不得,门户的编辑们大概已经习惯于复制粘贴“机器人”抓取的资讯,根本不愿意去实际操作、实践.本站今天就把Browzar浏览器的真实情况公布给大家,以免更多的人被愚弄.
既然门户的编辑们宣称“绝不泄漏上网信息”,那就让我先看看是否真的是这样吧.
大家好,最近社会上狂炒一个叫做Browzar的网络浏览器,称其是一个不留下任何痕迹的安全浏览器。但是在我深入了解该浏览器之后,我发现他根本就不是一个浏览器,更多的是,该软件却通过自带的PPC-SE向用户Show尽广告!
虚假的浏览器
Yeah,它只是简单的将微软的IE加入了264K的东西--这种下三滥的玩意,初级程序员即可完成。质量好、易于使用的基于IE内核浏览器软件,大家可以选择Maxthon,也就是先前的MYIE。
顺便说一句,大家有没有注意到Browzar的开发者们在阻止了浏览其中的内容菜单?它是隐藏了标准IE菜单。
最后一个小小的体验--启动Browzar。在搜索引擎中输入“intitle:phpinfo()”,打开任意一个标题中标有“phpinfo()”的页面,在页面中找到“HTTP_USER_AGENT”(鸽子按:做过PHP或者有过类似网络编程经验的观众知道,这是PHP中一个检查环境变量的一个页面,HTTP_USER_AGENT是PHP中查看发起请求的客户端所发送的身份字符串的变量,正常情况下,开发者通过该变量获得客户端软件版本信息),你将看到如下图所示信息(注意红杠处):

在我这里,它显示:“Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MRA 4.4 (build 01348))”,你们自己测试的结果可能有所不同,但是不管怎么样,结果会和MSIE的数据截然不同!
我想,开发者下一个版本可以注意一下,把用户端值修改一下,不会俺教你!^_^
广告软件
在启动Browzar,它将向大家展示它的软件主页,而该设置是不可更改的...主页上提供了一个“Search the Web...”,但是却从不可思议的搜索引擎得到了不可思议的结果!我输入“del.icio.us”(汗一个,“ASP实现的强大搜索引擎”),得到了如下结果:

返回真的是非常旧非常旧的结果,“Delicious at Amazon.co.uk“, “Find Delicious on eBay“…注意状态栏!!!你将看到正在连接向如下地址:www6.overture.com,OverTure是一个著名的点击付款SE!
毫无疑问,浏览器工具栏的搜索区域是经过Overture来运行的!
总结:
垃圾软件开发者通过各种可能的方式,尝试在用户的IE中安装广告页面作为IE主页或者搜索页面,这貌似已经有很长一段时间了。如今,用户们却自愿安装广告软件,还写一些关于他们的新闻--!...真正的Web2.0模式啊!
附:另外两位朋友的Browzar“激情”体验
一、
我昨天在媒体的炒作之下,怀着好奇心下载了Browzar,但是如今我都懒得专门写一篇“用户感”了,下面也算是我的小小体会吧,写于此,以儆效尤:
根本无法使用Google。你必须使用 Browzar的间谍软件 Browzar发送所有的常用计算机信息;这一点也不比其他浏览器“隐秘”。 显然支持ActiveX。 同样支持cookies。 无法拦截广告
所以,这根本就是世界上最简单的IE变种,这跟本就是世界上最大的造谣!他们根本就没有写一个缓存或者浏览历史函数,但他们却称其为一个“特点”,而他们,却没有修改任何IE设置,一切都是照抄。
二、
1、打开IE,进入google.com,如果你已经登陆了,那么请你注销一下,关闭IE
2、打开browzar,登陆google.com,用你的gmail帐号登陆
3、关闭browzer
4、打开IE,登陆google.com,居然仍然处于登陆状态!!!
可能吧,它需要更多的调试,不然这个谎言怎么圆。。。