被污染的百度下载,被捆绑的 Putty,为什么受伤的总是程序员

2018-05-10 13:59:48 +08:00
 nosugar

https://x.threatbook.cn/nodev4/vb4/article?threatInfoID=499

综合上述情况分析,这次捆绑事件的源头应该是“卜 X ”,此人可能利用职务之便实施了此次恶意推广活动,百度应该也是“受害者”!
5574 次点击
所在节点    互联网
37 条回复
h4wklee
2018-05-10 16:11:21 +08:00
@isCyan 即使是小白也应该拥有正常的使用该(所有)软件的权利,即使他是从非官网下载的,此处不应该责怪使用者
zpf124
2018-05-10 16:26:08 +08:00
@nosay 那是你没看到各种发帖问 自己买了 vps 了, 怎么连,怎么搭$$的。
zpf124
2018-05-10 16:36:16 +08:00
@yiqiao 大多数工具软件大小都很小,像这个 putty 只有 3M 左右,小水管有个几分钟也完事了。

而特别的大的软件包或者镜像,我第一步是找国内的源,阿里或者国内大学很有可能有。

再没有的话, 把官方链接粘贴到 用百度云或者迅雷之类的工具,他们会根据 hash 缓存加速,只要不是完全冷门的都会加速。 虽然这类工具可以瞎缓存,但大多数时候还是没问题的,如果不放心这时候还可以去官方找 hash 值,自己校验一下是不是官方包。
whileFalse
2018-05-10 16:44:06 +08:00
程序员被 x 了还能发现。你以为普通用户就没被 x 么。
Miary
2018-05-10 16:47:25 +08:00
校验 md5 是个好习惯。。。
Droi
2018-05-10 16:51:24 +08:00
软件中心的网站已经无法访问了
yuxuan
2018-05-10 17:07:38 +08:00
文章已被删 刚看完一刷新就没了
yuxuan
2018-05-10 17:10:30 +08:00
@yuxuan 我擦 文章又回来了 神奇
isCyan
2018-05-10 17:18:39 +08:00
@h4wklee #21 哈哈,我只是开个玩笑嘛,我当然也不责怪小白啦,没看我说是“不负责任地乱讲”
dream7758522
2018-05-10 17:40:16 +08:00
查域名的那个网站是什么
htfy96
2018-05-10 17:50:25 +08:00
我校在上次汉化版 putty 后门事件后已经镜像了 Putty: https://mirrors.sjtug.sjtu.edu.cn/putty/ 欢迎使用
coolhubery
2018-05-10 17:54:23 +08:00
我擦,用 putty 成小白了。。。一个 putty 整上服务器端的 tmux, vim IDE 就是一套非常牛的开发工具。真正小白的原因应该是用百度搜索下载 putty。
saluton
2018-05-10 18:11:20 +08:00
我只想问一句:百度软件中心下载的哪款软件没有捆绑?
kavana
2018-05-10 18:13:47 +08:00
马大姐怕是不会放过这位员工咯
travelforlove
2018-05-10 19:58:03 +08:00
这个就是智商税啊,做 R&D 的只要用某毒就很能说明问题了。
onikage
2018-05-11 08:22:25 +08:00
这种东西为什么不去官网下载?
JohnChiu
2018-05-11 09:29:19 +08:00
目标人群恰恰是敢在百度下载软件的 putty 用户啊,既有服务器又没有足够的安全意识 hhh

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/453746

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX