金山已經(jīng)不再是以前的金山,WPS也已經(jīng)不再是以前的WPS。
最近微軟發(fā)布公告,電腦裝有金山系列軟件時打補。KB2839229),會造成藍屏、開機無法進入系統(tǒng)等故障。令人震驚的是,金山WPS Office竟然也是肇事軟件之一,它偷偷安裝在系統(tǒng)中的驅(qū)動wpssafe.sys與微軟補丁沖突,不少WPS用戶因此蒙受損失。技術(shù)分析顯示,WPS的驅(qū)動只是為實現(xiàn)其修改IE首頁的目的,與辦公軟件的功能根本毫無關(guān)系。
WPS導(dǎo)致電腦藍屏,流氓驅(qū)動浮出水面
根據(jù)知名安全論壇精睿的分析,微軟補丁KB2839229修復(fù)了一個Windows內(nèi)核信息泄漏安全漏洞CVE-2013-3136,由于該補丁修改了系統(tǒng)內(nèi)核函數(shù),而金山系列軟件的驅(qū)動采用了暴力掛鉤的方式,在操作系統(tǒng)內(nèi)核更新的情況下引發(fā)崩潰。
驅(qū)動程序被稱為“硬件和系統(tǒng)之間的橋梁”,工作在系統(tǒng)底層,通常只有殺毒安全等少量軟件有必要使用驅(qū)動。WPS作為一款辦公軟件,其夾帶的wpssafe.sys驅(qū)動程序在此次金山藍屏門中也曝光出來。業(yè)內(nèi)人士對此評價說:“微軟Office推出幾十年,從來沒有加過驅(qū)動。WPS偷偷加上驅(qū)動,目的無非是繞過Windows系統(tǒng)安全機制和殺毒軟件監(jiān)控,把IE首頁綁定為金山網(wǎng)址導(dǎo)航!
用戶吐槽:WPS Office搶鮮版耍流氓
據(jù)科技博客“思考改變生活”報道,金山的流氓驅(qū)動主要出現(xiàn)在WPS的搶鮮版中。即便刪掉WPS,它篡改的IE瀏覽器標(biāo)簽頁也無法恢復(fù)正常。
“WPS Office自動升級到搶鮮版,之后發(fā)現(xiàn)IE主頁被改了。手動改回來之后,又把WPS Office文件夾下升級程序所在目錄權(quán)限全部刪除。本以為就此結(jié)束,但是今天打開IE新建選項按鈕,居然跳到了金山網(wǎng)址導(dǎo)航http://www.duba.com/newtab.html,就算刪了WPS也無法恢復(fù)。”
網(wǎng)友質(zhì)疑稱:WPS靜默偷偷升級,加載一個wpsSafe.sys的驅(qū)動,位置在C:\WINDOWS\system32\drivers,一個辦公軟件加載驅(qū)動要保護什么?除了篡改和強鎖主頁還有什么用?
精睿論壇評論認(rèn)為,金山在明知道是自己軟件有問題的情況下,6月12日當(dāng)天只向日本用戶致歉,而在國內(nèi)完全不承認(rèn),甚至把責(zé)任推卸給其他軟件廠商,更讓人不恥。直到微軟發(fā)出公告,指明是金山軟件導(dǎo)致問題后,金山才不得不向中國用戶道歉。我們等待一個道歉真的這么難嗎?金山還是不是曾經(jīng)的金山,是不是中國的金山?我們心中存疑。