2009年6月11日

Green DAM is DAMN useless

绿霸 垃圾中的战斗机

「绿坝 - 花季护航」软件在不到一周的时间内, 占据了各大新闻版面的头条, 成为年轻人茶余饭后随口扯淡的焦点之一, 不能不说是个奇迹. 当然, 在这个神奇的国度, 这是不算啥的, 毕竟它的合作伙伴都是鼎鼎有名的「大户人家」, 工信部, 教育部, 财政部, 国务院新闻办. 这么一桩在我等普通民众眼中如此神奇的事情, 敬仰之余, 也很好奇这玩意儿究竟是何方神圣, 竟然能够让一个国家为其呐喊助威, 大笔一挥掏钱4000万, 而且还仅仅是一年的使用权?

网上的新闻已经足够多了, 但是百闻不如一见, 我昨天也测试了一番.
测试环境是VirtualBox v2.2.4虚拟机, 运行着Windows2000 SP4, 浏览器安装的是IE 6.0 + Firefox 3.0.10, 没有安装办公软件, 也没有安装安全类型的软件. 主要测试对象是针对其图像过滤功能和文字过滤功能, 以及传说中的自动关闭浏览器和字处理程序功能.
测试的「绿坝」版本是家庭版3.17, 在其官方站点下可以找到下载:


最后的测试结果就不罗嗦了, 大致总结一下:

1. 图像过滤.
可以在控制面板中选择是否开启图像过滤, 如果选择开启, 可以继续设置过滤级别.
技术上, 属于传统的肤色和脸部检测的综合识别, 没有什么新意. 只要出现了「大面积的黄色 + 脸型类似的图案布局」, 不论是 IE 6.0 还是 Firefox 3.0.10 都会被直接关闭. 大家可以尝试在 Google 中搜索 yellow, 对各类图像做一番测试.

2. 文字过滤.
这种过滤非常自吹自擂, 从网上一些朋友的测试结果, 譬如校园版软件的「学生玩摸球游戏」, 这款耗资4000万, 被国家大力推行的软件似乎并没有做什么语义分析, 而是直接根据关键字列表进行判断. 莫非是直接KMP匹配关键字, 然后吹嘘自己做了语义分析蒙骗工信部那些善良的老大爷老大妈?
不过, 我这里的测试结果并不理想, 很多传说的关键字都得不到过滤, 这一点比较汗.

3. 安装卸载.
可能很多人关心的是这个部分. 经过测试, 的确是可以被卸载的.
至于卸载是否干净, 不是特别清楚, 但是没有出现网上盛传的那么多流氓行为, 可能是我没有安装安全类软件的原因. 至于如何卸载, 是通过密码打开「设置」选项页面后, 通过「日常管理 - 卸载」来uninstall之.
如果有人再做测试, 可以在 cmd 中提前将 %Windows_Dir%%Windows_Dir%\System32 文件夹中的文件做一个 dir 重定向, 然后安装, 继而卸载, 再做一番重定向, 将两份文件 diff 比较一番.
如果不出意外, 默认的卸载程序应该是可以卸载干净的, 咱们也不能太低估他们了不是. 囧

4. 密码部分.
网上盛传的伪造dll文件是真实的, 这个实际上是文本文件的 kwpwf.dll 文件, 包含了软件密码的md5值, 初始为 D0970714757783E6CF17B26FB8E2298F, 也就是112233的md5, 用户可以轻松将其修改成其他值. 一旦修改, 便可以通过 %Windows_Dir%\System32 下的 gn.exe 打开软件控制界面, 将软件卸载抑或是禁用.

至于目前最权威的分析评测报告, 应该是来自于这份文档了, 其中不仅仅分析了驱动模块和文件构成, 还指出了「绿坝」违背了所采用的 OpenCV 开源图像处理库的BSD协议.
BSD开源协议尽管是商业友好型的协议, 但是绿坝没有作出任何声明就擅自使用, 明显违背BSD协议的条款, 更何况绿坝还将自身申请了专利, 也是不合理的, 正常情况下, 只能够对算法做出专利申请保护, 而不能对整个软件申请专利保护. 当然了, 我们都知道, 绿坝根本就没有用什么新鲜的算法, 不然也不会这么遮遮掩掩.
其次, 我们在被破解后的关键字列表中也可以看到, 大部分关键字都是 Political-Related, 而非 Porn-Related, 国务院新闻办所发表的声明, 真实性还能够有几分?

总之, Green Dam is Damn useless. 国内GFW控制下的超级局域网确实不是一块净土, 可爱的互联网也不是, 但是, 如果真想让我们的孩子和青少年不受垃圾信息的毒害, 就要从教育抓起, 而不是通过一款「绿霸」一样的「绿坝」来强行关闭程序, 这不仅仅是没用的, 而且, 也是很愚蠢的. 甚至可以说, 这种方式连一种「临时应对之策」都称不上.

- EOF -

没有评论:

发表评论

不要使用过激的暴力或者色情词汇.
不要充当勇猛小飞侠 --- 飘过 飞过 扑扑翅膀飞走 被雷得外焦里嫩地飞走.
万万不可充当小乌龟 --- 爬过.
构建河蟹社会 责任你有 我有 大家有 -_-

Creative Commons License 转载请指明出处. 谢谢合作.
/***********************
author: jtuki
http://jtuki.blogspot.com/
***********************/