金山已經(jīng)不再是以前的金山,WPS也已經(jīng)不再是以前的WPS。
最近微軟發(fā)布公告,電腦裝有金山系列軟件時(shí)打補(bǔ)丁(KB2839229),會(huì)造成藍(lán)屏、開(kāi)機(jī)無(wú)法進(jìn)入系統(tǒng)等故障。令人震驚的是,金山WPS Office竟然也是肇事軟件之一,它偷偷安裝在系統(tǒng)中的驅(qū)動(dòng)wpssafe.sys與微軟補(bǔ)丁沖突,不少WPS用戶因此蒙受損失。技術(shù)分析顯示,WPS的驅(qū)動(dòng)只是為實(shí)現(xiàn)其修改IE首頁(yè)的目的,與辦公軟件的功能根本毫無(wú)關(guān)系。
WPS導(dǎo)致電腦藍(lán)屏,流氓驅(qū)動(dòng)浮出水面
根據(jù)知名安全論壇精睿的分析,微軟補(bǔ)丁KB2839229修復(fù)了一個(gè)Windows內(nèi)核信息泄漏安全漏洞CVE-2013-3136,由于該補(bǔ)丁修改了系統(tǒng)內(nèi)核函數(shù),而金山系列軟件的驅(qū)動(dòng)采用了暴力掛鉤的方式,在操作系統(tǒng)內(nèi)核更新的情況下引發(fā)崩潰。
驅(qū)動(dòng)程序被稱為“硬件和系統(tǒng)之間的橋梁”,工作在系統(tǒng)底層,通常只有殺毒安全等少量軟件有必要使用驅(qū)動(dòng)。WPS作為一款辦公軟件,其夾帶的wpssafe.sys驅(qū)動(dòng)程序在此次金山藍(lán)屏門中也曝光出來(lái)。業(yè)內(nèi)人士對(duì)此評(píng)價(jià)說(shuō):“微軟Office推出幾十年,從來(lái)沒(méi)有加過(guò)驅(qū)動(dòng)。WPS偷偷加上驅(qū)動(dòng),目的無(wú)非是繞過(guò)Windows系統(tǒng)安全機(jī)制和殺毒軟件監(jiān)控,把IE首頁(yè)綁定為金山網(wǎng)址導(dǎo)航!
用戶吐槽:WPS Office搶鮮版耍流氓
據(jù)科技博客“思考改變生活”報(bào)道,金山的流氓驅(qū)動(dòng)主要出現(xiàn)在WPS的搶鮮版中。即便刪掉WPS,它篡改的IE瀏覽器標(biāo)簽頁(yè)也無(wú)法恢復(fù)正常。
“WPS Office自動(dòng)升級(jí)到搶鮮版,之后發(fā)現(xiàn)IE主頁(yè)被改了。手動(dòng)改回來(lái)之后,又把WPS Office文件夾下升級(jí)程序所在目錄權(quán)限全部刪除。本以為就此結(jié)束,但是今天打開(kāi)IE新建選項(xiàng)按鈕,居然跳到了金山網(wǎng)址導(dǎo)航http://www.duba.com/newtab.html,就算刪了WPS也無(wú)法恢復(fù)。”
網(wǎng)友質(zhì)疑稱:WPS靜默偷偷升級(jí),加載一個(gè)wpsSafe.sys的驅(qū)動(dòng),位置在C:\WINDOWS\system32\drivers,一個(gè)辦公軟件加載驅(qū)動(dòng)要保護(hù)什么?除了篡改和強(qiáng)鎖主頁(yè)還有什么用?
精睿論壇評(píng)論認(rèn)為,金山在明知道是自己軟件有問(wèn)題的情況下,6月12日當(dāng)天只向日本用戶致歉,而在國(guó)內(nèi)完全不承認(rèn),甚至把責(zé)任推卸給其他軟件廠商,更讓人不恥。直到微軟發(fā)出公告,指明是金山軟件導(dǎo)致問(wèn)題后,金山才不得不向中國(guó)用戶道歉。我們等待一個(gè)道歉真的這么難嗎?金山還是不是曾經(jīng)的金山,是不是中國(guó)的金山?我們心中存疑。