瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 支付宝安全控件之殇
tom2000 - 2014-9-12 10:31:00
首先,我不是质疑支付宝安全控件的安全性而且我也没有这个能力,我只是表达一个普通用户的声音。

对于支付宝安全控件的重要性不言而喻,没有它用户很难完成淘宝网上交易,而且其确实也很大程度的保护了用户的网购的安全性,但是从某一天开始这开始变了味道。

在某次支付宝控件更新后,装防火墙的用户会发现支付宝安全控件突然很多对外连接请求,其实对于安全控件来说这是不必要。但是毕竟人家写的是“阿里巴巴反钓鱼安全服务”。

但是你卸载支付宝安全控件时,无论是使用系统自带的卸载工具还是第三方安全软件,都无法完全卸载支付宝安全控件。因为C:\Users\用户名\AppData\Roaming\TaobaoProtect必须手动删除!

我最开始就说了我没有能力质疑TaobaoProtec的安全性,也许它就是一个安全程序。也许它还有其它功能。阿里巴巴在其领域有绝对的市场支配地位,它用安全控件捆绑自家安全安全行为确实有待商榷。

首先,你不安装安全控件就无法正常网购。
其次,你安全控件理包含的程序除了4个DLL文件外确实与安全控件本身无关
第三,安全控件中包含的TaobaoProtec无法卸载。用户必须手动删除。

TaobaoProtec也许确实就是一款安全程序,阿里巴巴也许也能拿出大量的数据说明自从捆绑这个用户安全性有了多么大的提高。但是最关键的厂商无论出于何种目的都不能擅自替用户去选择!况且阿里现在的做法根本就是挂羊头卖狗肉,因为用户下的是安全控件而并非是你的安全软件。

而且阿里也有乱用市场支配地位的嫌疑,以目前淘宝普及程度。阿里在安全控件捆绑软件做法,实现短时间内大幅度TaobaoProtec装机率的方法是任何一个软件 任何一个软件公司都无法期及的。而且就算你不想用淘宝删掉安全控件TaobaoProtec依旧是无法同时卸载的!这是何等的霸气!

所以如果TaobaoProtec就是一款安全软件何必这样,这不是多此一举令人生疑呢?

大数据时代,对大数据的挖掘分析对于企业来说就是掌握用户动向的第一手数据,说白就是可以更好的帮助盈利。但是这并不等于“云”就代表任何企业都可以随便的去窃取用户的数据,毕竟最终的决策权是在用户的手里。这更不代表在信息不平等的情况下厂商可以修改用户条款或在安装包'加料"这样的小动作来替用户决策。

这几天很多知名品牌在台湾在香港等都爆出信息收集的新闻。无论真假这都说明在大数据时代利用云去整理用户数据是被普遍采用并认可的行为。但是我想说的是这提前不要利用厂商的技术优势去抹杀掉用户的知情权,毕竟用户的数据做主的还是用户!
麦青儿 - 2014-9-12 11:12:00
还真没注意到,试试去
1
查看完整版本: 支付宝安全控件之殇