偶然发现奇游加速器会在系统里植入根证书

2024-04-27 23:06:03 +08:00
zed1018  zed1018
目前看,多个不同版本植入的根证书不相同,由于我已经删除了,所以只能截图到现在有的这两个证书。另外还有“Game Center"和某个版本的“GlobalSign”的证书也是。




具体可以到这个目录下看:"C:\Program Files (x86)\QiYou\cert"

我质问他们客服以后,给我的回复是为了网络稳定性,保证不会滥用,删除后不会再装证书。

就我自己尝试发现光是删除文件还会重新生成并安装,需要删除以后把 cert 目录的所有者改成自己的,然后禁用继承把其它所有权限全部删除。这样才不会重新安装上根证书。
9626 次点击
所在节点   信息安全  信息安全
69 条回复
body007
body007
2024-04-29 15:33:37 +08:00
@way2create #59 这不是实锤了深信服监控数据嘛。软件给了管理员权限后都不可控啊,有条件双电脑用。之前有人电脑安装虚拟机,虚拟机里面系统网络走加密代理。
way2create
way2create
2024-04-29 17:32:24 +08:00
@body007 工作电脑无所谓了 家里我是打死不装这玩意 看来对 windows 的了解还是比较粗浅 我以为这种级别的操作权限没有那么大 毕竟有时候自己操作命令行都要管理员运行的 没想到这些软件安装了就能搞那么多事情 之前去修改默认防火墙的规则也是 每次启动软件又自动改回去了 只好在别的地方进行限制了
body007
body007
2024-04-29 17:54:25 +08:00
@way2create #62 毕竟专门做那些软件的比我更懂,都是博弈的过程。慢慢提高自身能力额😁
body007
body007
2024-04-29 17:58:49 +08:00
@LisaSue 软件使用证书是不需要安装到系统的,例如 curl --cacert rootCA.pem https://web.com ,很多私有化环境都是自建证书并指定证书文件。安装到系统的证书可以让所有程序都使用(例如浏览器访问时不会提示证书不合法,有问题的网站当然希望它们的证书安装到系统咯),不安装则用到的软件自己读取证书文件就行。
testcaoy7
testcaoy7
2024-04-29 18:25:42 +08:00
奇游装证书没什么稀奇的,国内类似的操作不少,绝大多数并不是图什么“监控个人隐私”,纯粹是国内互联网畸形下的无奈方案。

当然也不是没解决办法,不过游戏加速还是属于比较“小众”的需求,厂商几乎不会大幅改进他们的技术原理。

实在介意可以自己动手:Proxifier+你们常用的梯子
HFX3389
HFX3389
2024-04-29 19:22:46 +08:00
@way2create #52 RDP 加的?
way2create
way2create
2024-04-29 20:58:41 +08:00
@HFX3389 我也不清楚 有复现步骤吗 被我删了 目前没再出现
PrinceofInj
PrinceofInj
2024-04-29 22:03:46 +08:00
这种本机加速的操作正常吧,前几年 goagent 盛行的时候,不一样都往自己电脑上安装 goagent 的根证书么?更何况刚开始 goagent 的根证书还是一个通用的,后期才改成临时生成一个。
specture
specture
2024-04-30 09:57:45 +08:00
国内游戏加速器,VPN 软件,数据防泄漏软件添加自己的 https 根证书是基本操作。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1036217

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX