QQ 与「安全」

近来关于 QQ 安全的话题在民间讨论的很频繁, 引发了很多人对 QQ 的恐惧. 这里说的「QQ 安全」与腾讯官方所谓「QQ 安全」是不一样的, 官方多指盗号、木马等危害到 QQ 帐号安全的问题, 而这里讨论的是 QQ 软件动机不纯的问题. 所谓日防夜防, 家贼难防, 我们费尽心机的保护系统不受攻击, 殊不知 QQ 已经为隐私泄漏打开了一道大门.

QQ「安全」

QQ 会偷偷扫描硬盘的问题很早就有人说, 我知道的就可以追溯到年初 Pcbeta 的帖子《震惊! 用 Windows7 自带资源监视器之下的 QQ 可疑动作》 (此帖已被作者自我了断, 幸而还有很多转贴, 单击这里可以继续围观).

直到五月底, 这个话题突然再次被挑了起来, 同时还出现了一款名为《QQ 侦探》的软件, 以及很多保护自己隐私不受侵犯的方法, 现在全部整理出来:

一、使用 WebQQ

WebQQ 的地址为 http://webqq.qq.com/

虽然现在看起来 WebQQ 无法扫描硬盘, 难保以后腾讯会不会要求安装插件才能登录, 不过还有一个针对掌上设备的 WebQQ Mini 版应该无此担忧.

WebQQ Mini 的地址为 http://w.qq.com/

此版本功能很少, 自我斟酌.

二、使用虚拟系统运行 QQ

将 QQ 放在虚拟 Windows 里运行, 不与宿主共享任何资料, 应该是相当安全的.

这个方法比较耗费资源, 建议使用精简低版本 Windows 加快运行速度.

三、使用 QQ For Linux 或 QQ For Mac

腾讯公司做事总是三分热度, 留下烂摊子就不管了 (尤指 QQ For Linux), 所以这两个版本可能还没有加入流氓代码 (也只是猜想).

如果您本就不使用 Windows 系统, 使用此方法最自然不过;

如果您是 Windows 用户, 可以使用虚拟机虚拟 Linux 或 Mac OS, 或者使用 andLinux, 也不要与宿主共享资料.

四、使用第三方软件登录 QQ

Pidgin 是支持多种即时通讯协议的聊天软件, 只是图标很囧……

特别提示: 使用 Pidgin 之前请退出腾讯 QQ, 否则多个客户端同时登录同一个QQ帐号, 腾讯可能会通知您的帐号异常并限制登录权限.

安装完首次运行, Pidgin 会提示您新建帐户.

选择 QQ, 输入 QQ 号码和密码, 暂时不要单击确定, 切换到 Advanced (高级) 选项卡, 将客户端版本修改为 QQ2008, 否则会提示版本过低拒绝登录.

因为 QQ 的协议不公开, Pidgin 只能发送纯文字消息.

五、我不习惯使用简陋或缓慢的 QQ, 怎么办?

那就只好用原版 QQ 啦, 还是可以通过一定的手段限制 QQ 自由的.

㈠、将 QQ 运行于受限账户

请按照以下步骤进行:

  1. 打开开始菜单, 右击「计算机」, 选择「管理」;
    计算机管理
  2. 在弹出的「计算机管理」窗口左侧, 选择 系统工具 - 本地用户和组 - 用户, 并在右侧空白处右击, 选择「新用户」;
    新用户
  3. 在弹出的「新用户」窗口中键入用户名与密码, 并取消「用户下次登录时须更改密码」, 勾选「密码永不过期」;
    新用户
  4. 在左侧切换到「用户」下方的「组」, 在右侧空白处右击, 选择「新建组」, 键入组名后单击「添加」, 在弹出的「选择用户」窗口中, 键入刚才添加的用户名称, 并单击「确定」;
    新建组
  5. 现在, 可以指定 QQ 不允许访问的文件夹了. 右击需要受限的文件夹, 单击「属性」, 在弹出的「属性」对话框中, 选择「安全」选项卡, 单击「编辑」. 在弹出的「权限」对话框中, 单击「添加」, 弹出「选择用户和组」对话框, 输入刚才创建的组名;
    选择文件夹权限
  6. 返回「权限」对话框, 选中刚才添加的组, 在下方只勾选「列出文件夹内容」的「拒绝」, 并确定保存;
    选择文件夹权限
  7. 请对每个需要拒绝访问的文件夹重复进行第 5 到 6 步, 但 Windows 文件夹与 Users 文件夹拒绝访问可能导致 QQ 不工作.

现在, 以受限用户运行 QQ:

按住 Shift 键右键单击 QQ, 选择「以其他用户身份运行」, 键入受限用户的用户名与密码, 单击「确定」.

以其他用户身份运行

以后, 如果 QQ 有一些不可告人的动作, 系统都会弹出 UAC 要求提权, 并可以选择拒绝.

㈡、使用 《QQ 侦探》

《QQ 侦探》是一款专为腾讯 IM 系列软件打造的轻量级智能型「类HIPS」, 其主要功能是拦截 QQ (包括 TM) 的一些程序行为, 让您的系统更加安全 (HIPS 即主机入侵防御系统, 类 HIPS 是软件作者的称法, 就是有 HIPS 的模型但又不是传统意义上的 HIPS).

作者已经开放源代码, 于 Google 托管, 可以在 https://code.google.com/p/qqdetective/ 获得最新版本.

《QQ侦探》采用内核驱动的方式拦截QQ行为, 因此, 在不启动任何《QQ 侦探》的情况下, QQ 的行为也会受到限制.

只需要双击「QQDetective.exe」 (QQ侦探配置程序) 自动安装保护模块即可开始保护, 也可以根据需要进行设置.

QQ 侦探

可以在《QQ 侦探事件簿》中查看程序拦截了 QQ 的哪些动作, 不过这个程序退出不保存记录.

需要注意的是, 如果需要发送文件, 需要把文件放到「文档」文件夹, 或者暂时取消「拦截 QQ 文件内容扫描」.

最后需要忠告的是, 这里做的只是保护本地资料不泄露, QQ 使用的加密算法很容易破解, 任何人都有机会截获到您的通信; 腾讯公司本身也可能监视您的聊天. 最安全的方法依然是使用 英文版 GTalk、国际版 Skype 等加密连接的由可信任公司提供的软件.