close
首先我先說明,這件事是我遇過MIS最沒有sense的事件

一點也不誇張

整件事我只想罵馬的、x的、shit~~甚至想翻桌!!

上個月底有位MIS打電話來,說明了自從升級我們的軟體後

發現CPU飆到了100%,請問我們有何解決方式?

我依照了我們自己的官方解法,按步驟幫他解決…

可惜問題仍在…

後來那位MIS有回了mail並且說明是何種process達到了100%並加了圖片給我看!!

我赫然發現了傳說中的流氓p2p軟體----foxy

沒有錯,就是foxy

何謂foxy,不知道的人可以參考轉貼文章:

======================================================
相信有不少人曾經或正在使用FOXY,
這篇文章就是要帶你全盤了解FOXY的運作原理!
希望你能耐的性子看完,這篇文看起來很長,但是內容相當容易懂
如果你深深體悟到使用FOXY的疑慮,歡迎你把這篇文章轉貼給你的好友看


1.為何它那麼熱!?
我曾經就在我的即時通好友名單中隨機挑選20人來詢問有關FOXY的問題,而且其中15人曾經用過FOXY,可想它有多紅為何它紅!?
根據多半數的網友說法,皆集中於兩個點上:
方便、快速。方便這點我能深深體會,
比起BT要去找資源檔、eMule要找伺服器,
foxy單靠一條搜尋棒就能輕鬆找到自己要的東西,
foxy對懶惰的免費主義者絕對是個再好不過分享平台。
那快速呢?這點在我測試的期間,基本上我感受不到太大的感覺,
但對於系統傳送封包數不斷的飆高,
且在BT優化世界中連對Tracker伺服器的連線次數都斤斤計較的狀況下,
我不得不對這點打上一個問號,
這跟FOXY的分享原理有關,等一下就會提到先保留


2.是天使?還是惡魔?
在網路社群中,對於FOXY的評價正反兩極都有,
為什麼有的人用FOXY老是中毒確渾然不知,有的人卻怎麼抓都沒事!?

A.網路上好壞人都有
各位都知道FOXY是以一個資料夾為一個單位,
隨便檔案丟進去就分享出去了,再者,
foxy搜尋"完完全全"是靠關鍵字(檔名)來搜尋,
不像BT有Torrent當媒介,
也沒有eMule的評分機制當後盾,有安全性可言嗎?

B.下載的檔案性質不同
重點來了,有人說用FOXY下載MP3等性質單純的檔案就好了。
看起來很有到理,但前面已經提到過了,
搜尋是以關鍵字(檔名)來搜尋,檔案要怎樣是隨發佈者高興,
所以如果今天你拿某遊戲當作關鍵字搜尋,
那一定會搜尋到不少有關"帳號密碼"或是"密碼搜尋器"等
相關看起來很棒的程式或檔案,如果你抓了,那你就上當了!
為什麼?下面再解釋

C.使用習慣
預設是一開機就會啟動,但多半數的使用者根本不知道該如何把它關閉。
這又跟他的分享機制有關係了,
前面已經提到"分享是以一個資料夾為單位",
理論上一個資料夾在網路上隨意的分享出去是相當危險的一件事,
況且你還長時間掛在網路上

D.不明白分享原理
前面一直強調的分享原理的確很重要,
有些小朋友根本不知道所謂的"分享資料夾",
看到設定項目就隨便勾,不小心就把C碟整個分享出去了,
那帶有密碼資訊的cookies也連帶分享出去了



3.分享原理解析
先看以下破破的流程圖...就可以大致了解
這樣幾個疑問就能解釋了-

A.為何開FOXY就無時無刻的對外丟封包?

因為你必須無時無刻與FOXY伺服器連線,並回應搜尋方的搜尋要求

B.怎麼就算沒分享任何資料夾或檔案,還是有送大型封包出去?

因為你用FOXY一定會下載檔案,
而這些檔案會放到FOXY資料夾中的TEMP資料夾,
基於檔案共享的原則,這個資料夾在FOXY是強制分享的

至於先前有網友指出FOXY不會理會該設定項目,執意分享所有系統檔案的問題稍作解釋

在下使用的是從官方抓下來1.9版本(版號應該對吧?)在測試期間(約10天左右)是沒有出現有非分享資料夾因FOXY分享佔用導致拒絕存取的問題

所以在下推測有幾個可能導致這個問題
1.使用非官方版本的FOXY(網路上好像有流傳加強版或是改造版的FOXY)
2.於不明地點抓取舊版本軟體(軟體分享機制可能遭修改)
3.在下測試時間不夠長

但是根據我試用心得,透過搜尋可以找到一些系統檔案以及桌面上的lnk(捷徑),而且數量還不少
各位明白了吧?誰會沒事幹在分享資料夾放系統檔案以及桌面上的lnk(捷徑)?
關於這點要拉長測試時間才能解釋了


C.抓的檔案明明就是MP3或是JPG甚至TXT,為何還是中標?

這又跟FOXY的搜尋機制有關了,
FOXY的搜尋機制完完全全是單靠"檔名"以及
系統註冊的"檔案類型"來比對關鍵字搜尋的資料,

這樣產生了幾個問題:
(1)檔案合併夾藏惡意程式
會使用命令字元的人都知道一個小技巧,檔案合併,
簡單的用相"+"的語法就可以合併兩個不相干的檔案,
只要開啟的程式接受,這兩個檔案都是可以正常使用,
這樣一來JPG圖檔跟MP3這類看似單純的檔案也變的不單純了

(2)RM/RMVB本身格式的漏洞
這應該不用多解釋了,
有抓過此類影片的網友應該多多少少都有遇到過其中夾藏廣告的影片,
如果今天夾藏的不是廣告,而是一個0大小的惡意網頁,
那這樣你又中標了

(3)功能強大卻邪惡的自解檔
有很多好用的程式都是這樣重新封包變木馬的,
先把木馬跟程式綁在一起壓縮,然後做成EXE的自解檔,
有興趣的話可以開WinRAR自己做看看,
設定木馬的存放位置並自動執行正常的程式,
這樣一來看似啟動之後沒有異狀的程式也變成夾藏木馬的"偽"程式了

(4)不良的解壓縮方式
想必很多人看到需要解壓縮的檔案
尤其是需安裝程式都是直接跳過解壓縮的步驟,
直接選擇SETUP來安裝,黑嘿,問題就出在這裡,
如果裡面夾藏了像之前的雄貓病毒或是隨身碟病毒,
而RAR預設無論你執行其中的哪個檔案,
都是對壓縮檔中的所有檔案做解壓縮,
這麼一來檔案放到了TEMP暫存資料夾,就能觸發病毒執行了

想必各位看到上面的解析應該都...嗯...心裡想就好。
那要怎麼抓的安心,用的放心?

A.看起來很棒的程式或檔案別抓
像是帳號密碼、改IP、雙視窗、外掛加速等都可能是隻大木馬
檔案性質與檔案大小相差太大的別抓
像是一個MP3如果只有幾百K你應該不相信吧?這就別抓

C.來源太少的別抓
這其實不是一個好判斷方式,但這也是最基本的方式,
當然刻意想要散佈病毒得人還是可以開好幾台電腦分享同一個檔案

D.老生常談-確實對檔案做掃描
雖然不見得百分之百都能靠防護軟體確認檔案安全性,但至少多分保障

5.結尾:還是少用為妙

FOXY是個很好且方便的分享平台,
但是極度缺乏檔案的驗證機制或評分機制,
在網路上散佈假檔的環境下,使用者下載幾乎可以說是毫無保障可言,
所以在分享機制尚未健全的情況下還是少用為妙!

======================================================
第二篇轉貼文

誠摯的建議您,Foxy 少用。

1. 有病毒
2. 很耗資源 (不管是 CPU 或者是 網路頻寬)
3. 很消耗硬體

說實在,以前我在管系實驗室時,最討厭就是學長或學弟在裡面放 Foxy。
更討厭女同學抱著筆電哭著請我幫他修理時,裡面大剌剌開著 Foxy。

原因有幾個。

1. 很多人他沒有裝防毒軟體或是防火牆的觀念。

上面抓的東西,他也沒有安全概念,一拉回來點兩下就開了。

(1)沒裝防火牆而灌 foxy,別人很輕易的就知道有你這台電腦門戶洞開。

自然什麼啥阿貓阿狗的蠕蟲就會爬進來。

(2)沒裝防毒軟體而灌 foxy,其實很多人不知道,現在很多壓縮包和

exe 甚至連影片檔,都是有加料過的。也就是毒/木馬會被包裹在

上面,當你慾火焚身點下去的那一剎那,也是中標的時候 XD

2. 很多人不懂電腦,所以不懂 p2p 甚至 foxy 的原理,實質上會對硬體
造成什麼損害。

foxy 就是採用 p2p 原理,只不過仔細去分析他的封包,就會發現他
的抓檔手段很惡質。

我們都知道 p2p 原理就是把檔案切成一份一份,眾人各持有不同等份,
透過 peer 交換機制,來達到各取所需的作用。機器會不斷的發出 request
去問其他人有沒有缺的部分,有人有,再跟他抓回來。

(1) foxy 會抓檔那麼快的原因,就是因為他是以極暴力的手段,
一次送幾十個連線去發出 request,幾近我們以前的”砍站行為”去
“砍 peer”。

前面有人提到,分享器會掛掉,沒錯!!

林背還有遇過 switch 被 foxy 打掛的情形勒,這就是為什麼我那麼
痛恨 foxy。整個實驗室幾十台 pc 用的網路,被一台 pc 上的 foxy
打掛網路,你說幹不幹,別人都不用用網路了是不是。

暴力程度: foxy >>>>>>>> BitComet >>> emule。

為什麼這麼慘呢?

上面說過了, foxy 是幾乎以砍站行為去砍 peer。所以當你去抓人家
檔時,你一次送出的並不是幾十個連線。因為你可能發現有 10 個人有
這份檔案,所以你作的可能是發出幾百個 request。而你如果擁有數十
份熱門 AV 檔呢? 哈哈,大家都來 request 你的電腦,如果你是直接
一條網路線+一張網卡上網還好。你自己電腦 lag 到爆而已。但是你如
果前面是接 hub / 分享器 / switch 呢,恭喜你,你即將成為被公幹的
對象….

大家不但不用用網路了(因為塞到爆)。而且機器還可能被你的無知行
為打爛。

其他的 p2p 軟體,現在都很好心的有作了限連線數甚至限流動作。

但是呢? foxy 沒有。然後這些愛用的人,又甚至連要裝限速軟體的常識
都沒有。甚至他知道要裝,但是他只顧抓檔懶得裝。

遇到這種人,我第一句話就是問候他娘親。要是我室友,我就直接從幹
網路設備上檔掉他的 mac address,要是他的電腦因此壞了,林背連他
資料都懶得備,直接叫他重灌。

(2) 很多人不知道硬碟讀寫是怎樣運作的。

硬碟就是一個大圓盤。分區分格存你的資料。所以我們買來一顆硬碟
要先幫他”格式化”(就是切成一格一格的拉),才能開始使用。

很多人常常誤以為,你存一個 100mb 的檔,假設 4mb 存一個格子的話,
就是連續儲存在 25 格的位子上。錯了!!!! 如果你的硬碟不常重整的話。

你可能是存在非常零散間斷的 25 格上。
as i said,他是一個大圓盤,所以這 25 格有可能是存在相差 180 度
的位置上。所以當 p2p 軟體啟動時,很多人跟你要這個檔的第 2 格和
第 4 格資料。你的硬碟就會一下讀第2格,一下讀第4格。偏偏這兩個
差了180度的位置。想像一下我一次被要求發出500次對2和第4格的命令
吧。幹,你硬碟連續這樣被濫操幾個月,不壞我頭給你拉。

所以這就是為什麼我賭爛很多女生用筆電抓的原因。

不備份、筆電硬碟修起來又困難、出事才在那裡靠背硬體很貴,資料很珍貴。

當初不要用 foxy 或多作一些功課不就沒事了 =_=

3. I/O 存取是很耗 CPU 資源的。在計算機系統裡,I/O 視為中斷,CPU 一秒鐘幾
十萬上下,誰有空在那邊等你。老是被同學打來問,為什麼幫他新組的電腦打線上
遊戲很慢,是不是我組裝功力有問題之類的。問到最後,才發現他是一邊掛p2p一
邊打3d game,不會想用髒話幹爆他才怪。

4. request 也是很是佔網路頻寬的。很多人也認為,只有上下載行為才佔頻寬。
錯了!!上下載行為會發出封包。發出 request 當然也會佔頻寬,尤其是 foxy 那種
瘋狂發出封包的行為,更是佔頻寬之王。

偏偏一堆人不自覺。抓檔就算了,還不限流,不限流就算了,還灌 foxy。
網路 8M/640k 他只出 1/8 的錢,卻要享有全部的頻寬權,被人拔線不檢討
還在那邊嚷嚷他也有繳錢。這種人,我只有一句話,e04你娘!!!

抓 p2p 不是不可以。多作一點功課,少討一點厭。
…看過不少同學就是因為這樣翻臉的。

以上兩篇文章皆轉載自<微風論壇 » 資訊安全防火牆與防堵不法入侵 » 網路安全管理>

======================================================

於是在信中建議對方先將此軟體移除,沒有想到對方竟然覺得慌謬,指責我們軟體自己與用戶端的軟體發生衝突

還要求他們移除此軟體~~

馬的咧!!我是說建議好嗎?

今天是要解決問題,不是幫你製造問題

而且沒有叫你直接刪除,請你不要在網路上亂叫

靠,從來沒有看到這麼沒有sense的MIS耶

你怎麼不去化糞池裡游泳淹死算了

還很誇張的跟大家說你有裝foxy

說真的,你真的是MIS嗎?

真的以你的智商,我很難跟你解釋耶

你有想過為何是在執行時發生這樣的問題嗎?

我問了十個MIS,九個說不會充許公司員工安裝foxy

只有一個會,就是你~~

沒有看過那麼一個腦殘的MIS

我真的想不到什麼形容詞形容你了

想到就氣~~~

後來在網路po文說排除foxy後就沒有發生問題了

然後還給我說以後不再跟我們續約了

靠,你怎麼不去死一死算了

我看倒是哪一家可以幫你

國外已經有些廠商都認為foxy是非法的木馬了

呿~~
arrow
arrow
    全站熱搜

    KiRiN 發表在 痞客邦 留言(3) 人氣()