bitman的专栏

看美人颜红,心窃喜;纵有来生复世,知己难求;且饮酒西楼,把江山灌醉,莫问心忧!

QQ是危险的、MSN是危险的,所有即时通讯都是危险的

如果服务端愿意,如果服务端被侵入

可以轻易的发送一条命令给客户端,让客户端关机,删除指定的文件、甚至格式化磁盘!

我相信,在谁都没有公开客户端源码的情况下,你怎么知道QQ、MSN、泡泡的客户端中有这些恶意的功能呢?

posted on 2004-12-14 16:34 贺星河 阅读(2914) 评论(5) 编辑 收藏

评论

#1楼[楼主] 2004-12-15 09:18 贺星河      

我是觉得,一个产品,越是网络化,越是大众化,就应该越开放

厂家不会拿自己的命运开玩笑,但是厂家无法阻止别人利用它来危害大众

大家不要小看即时通讯背后隐藏的危机,只是现在攻击即时通讯的破坏大潮还没有来

除了Jabber,谁看到了一套真正开放的即时通讯标准?现在哪个即时通讯厂家不是闭门造车?

而胖客户端几乎是无所不能的,不相信你可以自己实现看看,这个标准不开放,不统一

都在闷头搞自己的,不出问题才怪!

从真实意义上来说,这个标准应该立法!

如果你和一个人通过即时通讯聊天,而这个即时通讯工具可以控制你的操作系统

甚至别人可以看到你正在做的所有事情,你说可不可怕?

不是危言耸听,通过即时通讯软件来伤害对方,将会是一件很流行的事情

这关系到的不只是你一个人使用不使用,而是所有人都在用,如果不公开,不设立这个标准

肯定会出问题的!

不要以为这样的漏洞没有,研究过即时通讯的人,做过相关产品的人,谁不知道怎么破!
 回复 引用 查看   

#2楼 2004-12-15 12:30 宝玉      

IE是危险的,操作系统也是危险的,计算机更是危险……  回复 引用 查看   

#3楼 2004-12-15 16:46 小陆      

所有的电话都是危险的,如果电话被窃听也是一件很可怕的事,生产电话的工厂应该接收监督,电话机的生产应该立法。是不是这样就能避免窃听事件呢?
如果小偷打开银行金库所花费的成本大于金库里的钱,那么这个金库就是安全的。要是不幸出现一个小偷明知里面没多少钱却偏偏要花费巨资并且甘愿付出风险成本要去抢,那就没有办法了。
 回复 引用 查看   

#4楼 2005-06-13 11:19 shewo

没有公开源代码,但是还是可以证明他是没有恶意代码的。

不过即时软件通讯协议还是完全有必要制定的,就像FTP,HTTP,大家都可以遵照协议来写客户端和服务器端,不同人写的可以互信通信。只是软件厂商不愿意。
 回复 引用   

#5楼 2005-06-13 11:45 补丁      

短时间内来看,开放了可能还不如不开放安全......
而且,没有直接好处的话,它们才不会开放呢:>
 回复 引用 查看