1
Masami2Nagasawa 2014-12-05 21:37:29 +08:00 1
baidu除了不得不用的东西,比如云管家(下载什么你懂的),其他任何产品我是一律不碰的。
DNS你竟然敢用他们家的?我只能说你胆生毛了。。。 |
2
icedx 2014-12-05 21:44:26 +08:00
换了百度的dns之后,非常确认未做任何操作, 系统自动下载安装了
百度卫士 百度卫士-软件管理 这个... |
3
ChiangDi 2014-12-05 21:46:07 +08:00
我在用阿里的没碰到任何问题。
|
4
tammy 2014-12-05 21:49:36 +08:00 2
请看右边
|
6
lisonfan 2014-12-05 21:59:47 +08:00
Mac表示没被强插。。换回114.。
|
7
rainy3636 2014-12-05 22:01:21 +08:00
真有人用啊
|
8
lsmgeb89 2014-12-05 22:02:05 +08:00
百度果然 NB 啊~~
|
9
Zoplor 2014-12-05 22:05:30 +08:00
这个。。
|
10
jkjoke 2014-12-05 22:05:30 +08:00
楼主的遭遇好神奇。。。我也在用没异常情况
|
13
blacktulip 2014-12-05 22:07:02 +08:00
楼主勇敢地做了小白鼠,值得大家敬仰
|
14
yxzblue 2014-12-05 22:08:49 +08:00
是黑么?
不敢想像会这样好么 ,呵呵 |
15
knightluffy 2014-12-05 22:11:23 +08:00
明显你没开UAC。。
|
16
sdysj 2014-12-05 22:11:55 +08:00
能不能直接一点,百度的东西千万都别碰。。。
|
17
hahahasnoopy 2014-12-05 22:13:07 +08:00
真的勇士
|
18
xinyewdz 2014-12-05 22:17:55 +08:00
使用百度的云加速。。。不用备案也可以加速。
|
19
twd2 2014-12-05 22:18:03 +08:00
这不科学呀orz
|
20
Saber 2014-12-05 22:24:28 +08:00 4
本人表示在网吧的电脑用了,测试一通宵后的确会被百度强行X如卫士。。....
|
21
avichen 2014-12-05 22:25:44 +08:00 via Android
现在还有个oneDNS速度不错
|
23
alw1329 2014-12-05 22:33:52 +08:00
我用怎么没事。。。解析速度还是不错。
|
24
shierji 2014-12-05 22:36:29 +08:00
我测试下。感觉不至于吧。。。。
|
25
declanVox 2014-12-05 23:07:16 +08:00
如果真有此事,百度的智商未免也太低了些?
|
26
loyoan 2014-12-05 23:11:50 +08:00
我靠,感觉越来越危险了
|
27
crossmaya 2014-12-05 23:18:32 +08:00
勇士你好!
|
29
bobopu 2014-12-05 23:25:54 +08:00
你看看,你看看被我说中了吧,我说没一会卫士助手管家保镖打手流氓无赖就全来了。。。
|
30
Oi0Ydz26h9NkGCIz 2014-12-05 23:36:49 +08:00
百度这么为楼主的安全着想,免费全自动帮你安装,楼主怎么能责怪百度呢。
@avichen 表示用onedns后逛垃圾下载站时能把绝大多数冒牌下载地址挡掉,部分页游弹窗也能档掉些,感觉还ok |
31
kurtrossel 2014-12-05 23:36:50 +08:00
通过DNS为用户提供全方位呵护
|
32
hzqim 2014-12-06 00:02:09 +08:00 via Android
@Masami2Nagasawa Aria2可以破网盘。
|
33
dangge 2014-12-06 00:10:04 +08:00 1
看了下大概过程,百度是利用IE漏洞做的,然后还配合自己做的静默安装包,真是恶毒。
已经把它的证书加入不信任规则了。 |
34
xarrow 2014-12-06 00:18:06 +08:00
真的猛士~
|
37
hjc4869 2014-12-06 00:28:18 +08:00
楼主难道不知道IE以前版本的vbs有一个漏洞可以执行任何代码吗
Win7已经修了,不修也有UAC没事,但是XP嘛…… |
38
invite 2014-12-06 00:47:06 +08:00
刚试了下, 没有楼主所说情况,而且从现象上也很难解释的通。
首先,设置了DNS,啥操作没做,居然就安装东西了?试问谁发起的这个动作?你电脑上的另外一个教程?总不能百度的DNS能够跟你心有灵犀,知道你用了它的DNS,然后一下子天外飞仙的把各种软件送到你电脑上吧。 |
40
riophae 2014-12-06 01:12:39 +08:00 1
首先我个人对楼主所描述的情况感到十分怀疑 至少在我理解范围内我觉得这不是一个 DNS 服务器所能做到的事情
楼上某些人对于这种明显缺乏根据的结论就直接相信甚至没有丝毫怀疑 我觉得也不妥当 |
41
riophae 2014-12-06 01:15:21 +08:00
弹广告倒是有可能
另外 我想对于一个刚发布的 DNS 服务来说 在它没有足够的用户量和口碑的时候 它其实是绝对不可能做流氓的事情的 否则一旦负面信息传播开来 必死无疑啊 |
42
shinko 2014-12-06 01:18:30 +08:00 2
|
43
flydonkey 2014-12-06 01:44:57 +08:00
之前遇到过身边好几个朋友电脑被自动安装了一堆诸如美女主播之类的软件,半天找不到来源,后来结合本地IPS会把购物网站地址自动转到某本地返利网站进行跳转的事情,感觉应该是本地IPS干的好事。全部DNS指向到8.8.8.8后问题暂时没有再出现过。
|
44
flydonkey 2014-12-06 01:45:45 +08:00
而且其中一个中招的还是我合租的室友,同一个局域网下,他中招了我却没有,同样的win8.1系统,真是不知道问题具体出在哪个环节
|
45
jesse_luo 2014-12-06 01:55:28 +08:00
应该是劫持吧?先劫持到挂马的地址,利用IE漏洞静默安装,再redirect到用户真正要访问的地址……
掌握核心流氓技术啊…… |
46
gs038538 2014-12-06 01:56:56 +08:00 via Android
@shinko 这帖子明明是挂马者的行为,非百度官方行为。百度有钱的推广合作规范里,应该命令禁止累趴行为推广的。
|
47
zhengzhou518 2014-12-06 02:22:35 +08:00
我觉得百度没怎么傻,既然会想到换dns的也不是普通人了,百度会傻到这一步,还得仔细瞧瞧
|
48
Midnight 2014-12-06 03:05:13 +08:00
从技术角度并不是不可能,通过dns可以污染返回的页面(电信爱干这档子事),如果使用的是ie并且利用ie漏洞进行下载动作完全可行(具体方式有很多种,比如执行vbs等),再配合静默安装包之类的,所以说,百度帮你省心呢~
|
49
CupTools 2014-12-06 04:18:18 +08:00 via Android
等独立团体测试,感觉这样一说像是FUD
|
51
ouqihang 2014-12-06 05:45:45 +08:00
可能是你下载了应用,百度替换了安装包,问题是你用这个安装包也可以正常安装你的目标应用,但很不幸,你授权了这个安装器,然后一家子都来问候你了。跟之前讨论过的在百度搜索下载应用被替换了一样。
只好感叹UAC大法好,授权之前看软件签名是王道,哪怕那个栏是蓝色。 @flydonkey 你永远无法确切知道是人家做的哪一个步骤,可能是一个顺手的行为(习惯),所导致的。 |
52
exploreexe 2014-12-06 08:55:37 +08:00
百度的东西真心不敢碰了 百度的节操真不是闹着玩的。
|
53
xpostx 2014-12-06 09:17:21 +08:00
还好 没有换DNS 原来准备试试百度家的呢 还是算了吧
|
55
sylarc 2014-12-06 11:39:22 +08:00
360,百毒家的东西,有多远躲多完,和一楼一样只用百度云……
|
56
ixiaohei 2014-12-06 12:06:13 +08:00
我去换百度dns体验几天,看有没有事,以前给百度杀毒搞得ie打不开卸载了百度全家,现在裸奔中
|
57
wvidc 2014-12-06 12:10:06 +08:00
国人的dns也敢随便用? 国人都抢着dns劫持 你却还要投入其怀抱
|
58
x86 2014-12-06 12:12:34 +08:00
楼上的几个真是,不好用就别用,还扯什么国人国人,真是脑子有毛病,用114的路过
|
59
sangmingming 2014-12-06 12:26:29 +08:00
一直在用阿里的,觉得挺好的。
|
60
Masami2Nagasawa 2014-12-06 12:45:03 +08:00
@hzqim 第一次听说,我会google一下试试,谢谢!如果有简易教程可以分享的话,希望也能告知下 ^^
|
61
F2Sky 2014-12-06 14:34:35 +08:00 3
这次是不是百度做的其实不重要,楼主为什么要怀疑百度?因为有前科啊!为什么大家这么容易相信是百度干的?因为大家都中过招啊!一朝是流氓永世是流氓,而且百度还确实一直都是流氓。
曾经因为贪图看在线免费电影,安装了百度影音,然后自己的电脑上被静默安装了一通乱七八糟的东西,然后一次之下重做了系统。 还有那个 91,简直就是流氓中的战斗机,手机接到电脑上就开始瞎搞,用它干点什么(备份或者下载应用),手机上面、电脑上面又多出些乱七八糟的东西。 百度怎么说也是国内顶尖的互联网公司,毫不廉耻地用各种流氓行径推广自家的应用,确实很让人不爽。 当然在国内,百度不是独一的,这样瞎搞的多了去了。我也敢点名,因为用过,中过招。360,迅雷,百度、搜狗算是用户量大的。 知名大厂都瞎搞,难怪大家都对国内互联网公司伤透心,所以大家在心理上就有一个结论——凡是国内的东西,能不用就不用,因为曾经被强奸过。 期待流氓的动作不要太大,还是收敛点为好。 |
62
BlueFly 2014-12-06 15:35:10 +08:00
|
63
znoodl 2014-12-06 16:09:49 +08:00
百度输入法最良心,一楼的@Masami2Nagasawa 你是用win吗?如果是的话请在打开百度云管家的情况下看一下磁盘iops;想起来上次百度地图导航错让我转了一大圈我就生气
|
65
shunai 2014-12-06 16:19:04 +08:00
应该装了百度的产品,才会自动下载百度卫士
|
66
omi4399 2014-12-06 16:34:53 +08:00
|
67
iyaozhen 2014-12-06 16:35:57 +08:00
我觉得这和DNS没关系,可能捆绑推广。百度又没大力推广他的DNS,而且能自己折腾DNS的都是懂些电脑技术的,现在就开始DNS污染,不可能,百度不傻。
|
68
Masami2Nagasawa 2014-12-06 16:41:18 +08:00
@znoodl 是的, win,这是公司的电脑,基本已经被我当作下片服务器了... 自己家里用的Mac,没装云管家,怕怕...; 至于你说的磁盘状况,是指狂读写吗?这方面我倒没有遇到,但是我被莫名奇妙的安装了百度卫士, wtf... 已经再三提防了,还是不知道怎么中招了... 幸好是公司电脑,业界良心。
|
69
dazui 2014-12-06 16:50:11 +08:00
本来觉得百度现在发达了,不会再不要脸了,结果发现流氓基因是没法改的,百度卫士您卸载个七八回都还能坚强的活着,还有百度日历卸载了还会让你更新安装。
|
70
invite 2014-12-06 16:52:05 +08:00
@omi4399 百度就那么几个产品,现在下载站那么多产品,百度都劫持到自己的服务器上?比如我下一个百度没有的产品,首先DNS层面只知道域名,必然是所有的产品都劫持过来了,那百度这个时候发现自己服务器上没有,它免费给别人做CDN啊?说不通呐。
|
71
omi4399 2014-12-06 16:55:06 +08:00
@invite 我只能说是大部分常用软件会劫持,这是百度劫持的 qq 安装包,你可以在虚拟机下载下来试试就知道了http://dlsw.baidu.com/sw-search-sp/gaosu/2014_12_02_21/bind1/12350/QQ6.6.13172.0_12350_BDdl.exe
|
72
Muninn 2014-12-06 18:20:58 +08:00
太厉害了...
|
73
asfhkoashf 2014-12-06 19:44:01 +08:00
@omi4399 我遇见过在百度云下载个文件 只有几MB 等确认以后突然变成下载个什么brower 好几十MB 之前以为是不是自己点错什么 后来又遇见几回
|
74
aekt5716 2014-12-06 19:49:13 +08:00
真是勇敢的骚年
|
75
Neveroldmilk 2014-12-06 20:41:36 +08:00 1
流氓出品,必属毒品。
|
76
Linxing 2014-12-06 21:17:14 +08:00
应该不是 DNS 的问题吧,偌大的一家公司,没必要这样吧
|
77
haopic 2014-12-06 21:24:25 +08:00
明显的黑百度,不过黑的漂亮!
|
78
Anybfans 2014-12-06 23:02:34 +08:00
卧槽。。弹广告就算了,,还劫持,种马?
|
79
invite 2014-12-06 23:40:27 +08:00
@omi4399 哥,这个是劫持么?这个是百度封装后的下载器好吧,跟你说的劫持明显不一样哪。-,-!
我理解你说的劫持应该是这样的:我访问google.com要下载一个chrome浏览器,然后地址栏输入了google,然后如果google下载地址是dl.google.com/chrome.exe,那么解析这个dl.google.com的时候,百度指向了自己的服务器,然后在发现是chrome,然后下载了百度自己的百度浏览器。你之前说的好像是这个意思啊。 |
80
omi4399 2014-12-06 23:53:59 +08:00
@invite 劫持已有链接变成下载捆绑软件的下载器的链接也是劫持啊,而且这样涉及面更广下一个百度没有的产品也能劫持上,虽然最后你成功安装了你要下载的软件,但是却被安装了一群其他的东西,这个你能忍得了?
|
81
qkhh 2014-12-07 07:41:56 +08:00
我只能很同情楼主的遭遇,但我昨天尝试的用了一下,并没有出现像你所说的那种情况,自己安装软件。这估计和百度的dns没有关系吧?你试想一下,百度有这么傻吗?会愚蠢到这种地步!如果你要这么认为的话,那只能呵呵呵呵了!
|
82
benjiam 2014-12-07 08:45:57 +08:00 via iPad
Vbs
静默安装 这是怎么做到的 |
83
bugeye 2014-12-07 09:00:35 +08:00
看了贴子换了百度DNS试了10几分钟(flushdns过),上了几个国内网站,未见DNS劫持。去新浪下载了几个软件 ,一切正常。
而且就算DNS劫持,楼主自称什么事也没做过,也不太符合DNS+木马攻击+静默安装的特点。 |
84
blaboy 2014-12-07 09:52:50 +08:00 via Android
和这位老兄一样吗?看片中招。
http://www.v2ex.com/t/152065 |
85
invite 2014-12-07 09:58:16 +08:00
@omi4399 哥,你先详细描述一下这个“劫持”的过程,如果只是百度那个下载链接,那不叫劫持,国外很多下载站都要有这样的下载器的。
|
87
sailtao 2014-12-07 12:34:05 +08:00
@BlueFly 我想楼主什么都不做指的是没有手动操作电脑,但是启动后有各种自运行的程序,还有系统更新吧,这些都需要进行域名解析吧
|
88
BlueFly 2014-12-07 13:28:39 +08:00
@omi4399 你先搞懂什么叫DNS劫持再说,
http://dlsw.baidu.com/xxx/xxx_BDdl.exe 一看URL就知道是啥,这不是劫持,这是定装包,国外下载站基本都是这样的,最先是那些盗版、破解BT站开始用,下载任何文件,都是下载站自制的定装包,说白了,其实就是一个在线安装包,比如你说的是QQ,定装包就是在线安装QQ,这种定装包的好处是,下载站的下载地址不是明文的,而是封装在定装包,不怕盗链,真正的下载URL你要抓包才能知道。 国内已经有不少下载站也这么干了,当然国内按国人特性,几乎都变相捆绑,有些小站还是不提示安装的,虽然我也很讨厌这种定装包,但这个与DNS劫持没有半毛钱关系! |
89
BlueFly 2014-12-07 13:46:19 +08:00
@sailtao DNS劫持的确可以这么可怕,但是换个身份,你要是公司化运营一组公共DNS服务,就像百度114这类(不是那种私人翻墙DNS,这种私人DNS才是不知底限),你想赚钱,你想推广,你真会这么干?
换了我,我顶多一个IP24小时劫持出一个弹窗,顶多是替换购物网的返利ID,顶多是替换一些流量大的比如门户站的广告进行导量。这些都上技术层面较为简单,压力最少的,你总得在用户体验和赚钱之间有个平衡。 |
90
ooxxcc 2014-12-08 08:23:12 +08:00 via iPhone
@BlueFly dns要做这个很简单,把下载站的下载服务器解析到自己的一个服务器,自己的服务器上任意get请求302到刚才的exe上…
|
91
zgk 2014-12-08 11:11:01 +08:00 via Android
@ouqihang 百度搜索软件下载一般来说点高速下载就会出现一个下载器。。。还有个小勾勾什么自动安装百度卫士以保证系统安全。。。。
|
92
BlueFly 2014-12-08 12:16:40 +08:00
|
94
BlueFly 2014-12-08 13:50:22 +08:00
@ooxxcc 我88楼回复的,和79楼说的是一样,只是下载站的封装的定装包,这玩意出现很久了。与劫持无关的,再说你就算要劫持,也不会留下口实,不怕被人告? 下载地址是百度本站的,还是xxxx_BDdl.exe 这样明显特性的名字?
本来DNS劫持就是可以让你访问正确的域名,但返回假的IP做山寨站,而地址栏还是显示正确的域名。 都这样了,还需要回锅下载本站域名的软件? |
96
xiaoai 2014-12-08 17:43:53 +08:00
|
97
pi1ot 2014-12-08 17:54:20 +08:00
DNS还有这能力?
|
98
googlefans 2014-12-09 09:56:29 +08:00
@flydonkey 我也遇到过此问题,浏览网页的时候 不断弹出百度钱包的广告页面。。。严重干扰了正常上网。。。怎么能够不要脸到这个地步。。。。。。
|
99
ltux 2014-12-10 16:39:53 +08:00
“但这也太巧了吧” 这也能算证据么...
|
100
riccar 2014-12-14 11:05:23 +08:00
我跟卤煮碰到了同样的问题,第一天修改DNS,第二天多了个百度卫士,并且默认浏览器是FF的情况下,即时信息的一些链接默认用百度浏览器打开,都不知道该怎么表示我现在的恶心!
|