QQ的键盘保护导致蓝屏

2007年04月06日 18:07

今天终于把公司机器上Linux操作系统里的VirutalBox虚拟机比较完美的安装好了,在找资料的过程中知道了Guest Additions这个好东西。想起来我的Windows下也有一个VirtualBox虚拟机,今天打算也拿出来晒晒,把Guest Additions装上。
结果可不得了,我刚点完界面上的Install Guest Additions菜单项,XP系统立刻蓝屏了。报npkcusb.sys错误。于是重新开机,没料到这次更糟,我刚打开VirtualBox窗口还没有做任何操作(包括启动虚拟机)就再次蓝屏了。我头上立刻冒出了豆大的汗珠——不会是机器出了问题吧……。再启动一次,仍然是一打开VirtualBox就蓝屏。我想,一定是VirtualBox出问题了,于是准备卸载。然后在卸载之前,我习惯性的把npkcusb.sys输到Firefox的google搜索框里搜索了一下,结果一看……幸亏下手没这么快,原来问题根本不是出在VirtualBox上。
我看到了一篇关于用USB外接键盘蓝屏问题的解决,才知道原来是QQ搞的鬼,因为我正好因为中午想玩游戏而接上了外接USB键盘,虽然后来没有用,但是一直没有拔下来。我因为觉得QQ太花哨而没有装QQ,只装了相对比较清爽的TM,因此我先尝试搜索了一下npkcusb.sys文件,发现有两个结果,果然都是跟腾讯有关。于是按照帖子里的方法把几个驱动删除,又去注册表搜索了一遍,发现我运气比较好,注册表并没有相关的项目,也就不用删了。再次重启,打开VirtualBox,果然就没有问题了。
腾讯为了防止木马截获键盘输入,制造了一样一个键盘保护机制,本意倒是好的。然而动不动就涉及底层,是比较危险的一件事情。没有经过充分测试,是很容易出问题的,而且这种问题会比用户层的问题严重得多。好在我蓝屏的时候没有写代码或者做别的什么有价值的事情,不然的话真是要欲哭无泪了。
其实腾讯倒是可以思考这样一个问题,微软也有IM、Yahoo也有IM、现在Google也有IM,为什么针对QQ的安全事件就特别多?有的时候,问题是更深层的,不从根本上解决,而只是兵来将挡水来土掩,不是个很好的解决办法。

4条评论

gravatar for gfh
是啊,但是QQ的客户群体大部分是在网吧里的,密码使用环境安全差,而其他的IM大都针对上班一族,相对被盗现象比较少 gfh - 2007年04月09日 08:56

gravatar for 令狐虫
问题不在这里。问题在于,我偷到这个密码之后到底能得到什么好处。如果是MSN、GTalk之类,偷到之后最多只能冒充别人跟其他人说说话,做些恶作剧式的事情,再有价值一点的是得到所有该用户的联系人信息,卖给垃圾邮件商。但是一个MSN最多只有300个联系人,大部分人还没有这么多,对于垃圾邮件商来说这个数量显然少了一点,卖也卖不了多少钱。所以说MSN、GTalk不是说完全没有人打主意,但并不会成为主流。
而QQ就不同了,腾讯自己开辟了号码买卖的机制,使得每个号码都是可以换到钱的。另外QQ币、宠物之类的很多有实际经济价值的东西都跟QQ号码挂钩,这使得QQ号码的价值比MSN之类的账号价值要高的多。因此说,盗取QQ号是有利可图的,这就是为什么QQ盗号比其他聊天工具猖獗得多的原因。
这个原因,并不能靠单纯的技术问题解决的,而是应该建立起一个比较完善的信用和风险机制——就像银行等专业金融机构所做的一样。在一个机制不完善的情况之下,用技术再怎么防,也是很难防住的。腾讯的做法,其实从目标开始就错了。
当然,腾讯也许有自己的想法,也许它并不想真正杜绝安全事件的发生,这也不一定。 令狐虫 (URL) - 2007年04月09日 11:07

gravatar for gfh
对,他们的盈利模式不同,自然采取的手段不同,你让MSN养什么电子宠物,我想生意肯定很冷清的,毕竟他们的客户群体不同,所以这不能说QQ的目标一开始就错了
但是腾讯不可能采用一些像银行那样比较生硬的体制,那样会使QQ丧失很多客户 gfh - 2007年04月09日 11:17

gravatar for 令狐虫
呵呵,我不是说QQ赚钱的模式错了,而是说他防止盗号的路错了,从技术角度解决,只能治标而不能治本。
银行的体制是金融服务的严密性所导致的,并不是谁故意把它做成这么生硬。既然QQ做了这么严肃的事情,却用不严肃的规则来对待,有点说不过去吧。 令狐虫 (URL) - 2007年04月09日 16:20




Remember personal info?
Notify
Hide email
Small print: All html tags except <b> and <i> will be removed from your comment. You can make links by just typing the url or mail-address.
Design downloaded from free website templates.