早前火绒可靠误杀 Windows 10 资源治理器引发巨大风波,由于这给众多火绒使用者导致了作用,火绒被喷也是正常状况,而 B 站 UP 主 @EPCDIY 亮相的一则影像则引发了更多研究。

EPCDIY 在两天前就亮相了先导片称此次火绒误杀资源治理器进程背后乃是微软劫持 360,而在昨日 EPCDIY 亮相了影像,秋季聚焦复出消息,这才是真相影像亮相没多久后就删除了。

影像是谁删除的我们不得而知,但不可反驳的是该影像信息具有较强的误导性,似乎暗示微软在 Windows 中预留后门,也就是用来劫持 360。

今日 EPCDIY 亮相了一些阐释,另外在知乎和 B 站上也有更多研究,朋友圈生活哲理,评论区吵翻了这些研究加一起我们可以大约得出这件事的原委了。

在 B 站上的研究:

链接:https://space.bilibili.com/12590/dynamic

知乎:https://zhihu.com/question/642107690/answer/3402957130

火绒杀资源治理器后续:网传微软劫持360 但实际状况的确带节奏?

火绒杀资源治理器后续:网传微软劫持360 但实际状况的确带节奏?

火绒杀资源治理器后续:网传微软劫持360 但实际状况的确带节奏?

火绒杀资源治理器后续:网传微软劫持360 但实际状况的确带节奏?

微软的客观难题:

微软经由 Windows 10 升级更改了资源治理器 (explorer.exe),开展逆向后可以目睹里面的确加入了一些针对 360 进程的测试,另外该测试仅适用于中国大陆行业。

这些更改的确不太专业,看起来就像是深夜独家考研动态病毒,这也是火绒以及 Comodo (是的,不止火绒一家误杀) 对资源治理器报毒的缘由。

但由于有关更改仅适用于中国大陆行业,所以在海外行业上并没有引发什么难题,而在境内由于火绒的误杀,引发了相当大的一文读懂固态硬盘盘点风波。

微软为什么要测试 360 进程:

从知乎和 B 站的研究来看,微软经由资源治理器主动测试 360 进程的缘由似乎是由于兼容性难题,首要信息在于微软提供的 Feeds 信息流信息。

部署 360 后或许会与 Feeds 信息流组件形成兼容性作用,微软的想法似乎是假如测试到了 360,那就禁用这个特性,避免资源治理器呈现稳定性难题而频繁重启。

所以从某些方面来说,这归于操控操控系统开发商 (微软) 在给第三方使用擦屁股 (360),以此下降某些兼容性难题。

只可是微软的做法似乎有些简易粗暴了,经由不专业的解决计划引发了若干可靠使用的报毒,也引发了这次相当大的风波。

EPCDIY 的影像难题:

蓝点网此前亮相的三星国行版内置的输入法使用 HTTP 明文协议传输使用者输入记录的讯息就是来源于 EPCDIY 的影像,这名 UP 主与可靠工程师 边亮 联合投稿。

而此次有关微软劫持 360 的影像也同样是联合边亮投稿,难题是边亮是 360 的工程师,尽管 EPCDIY 强调这不是商单 (即 360 的公关稿),但毕竟联合投稿人是 360 的工程师,难免让一些使用者形成质疑。

另外 EPCDIY 在影像中暗示微软有加后门的这种想法,那就有一点点带节奏了,至于影像中的一些技术性失误,蓝点网倒觉得难题不大,有关时间戳的难题即便删除也不作用全部影像的倾向性。

最后期盼各位目睹各类讯息后维持独立思考的能力,最起码需要多方求证,否则碰到一些有误导性的影像那就有或许会被误导。

另外蓝点网总觉得 EPCDIY 也被误导了。