推荐学习书目
Learn Python the Hard Way
Python Sites
PyPI - Python Package Index
http://diveintopython.org/toc/index.html
Pocoo
值得关注的项目
PyPy
Celery
Jinja2
Read the Docs
gevent
pyenv
virtualenv
Stackless Python
Beautiful Soup
结巴中文分词
Green Unicorn
Sentry
Shovel
Pyflakes
pytest
Python 编程
pep8 Checker
Styles
PEP 8
Google Python Style Guide
Code Style from The Hitchhiker's Guide
matthewgao
V2EX  ›  Python

360 竟然偷偷杀掉了 python3.5 的 pip

  •  
  •   matthewgao ·
    matthewgao · Sep 15, 2015 · 18254 views
    This topic created in 3903 days ago, the information mentioned may be changed or developed.

    pip3.5/pip3/pip/easy_install-3.5/easy_install 都被搞掉了。。。醉了

    127 replies    2015-09-17 10:46:25 +08:00
    1  2  
    vela
        101
    vela  
       Sep 16, 2015
    @GPU 笑尿了!
    lenran
        102
    lenran  
       Sep 16, 2015
    @Daddy 额,听说安全行业水很深,但没想到如此竟有深。。。
    看来 Daddy 阅历较多,见多识广啊^_^
    @Cu635 我觉得跟 Python 沾边的东西有不少都被和谐了,比如 SS ,和以前在墙外时期的 V2EX ,等等。
    @Cu635 这个我知道,目前仍是敏感话题。 tg 的伤疤,碰不得的
    waiichou
        103
    waiichou  
       Sep 16, 2015
    装了 360 以后它才是 Administor 。
    GPU
        104
    GPU  
       Sep 16, 2015
    @boywang004 我已经哭笑不得了, 有几次差点就笑出声了。
    surefire
        105
    surefire  
       Sep 16, 2015   ❤️ 1
    @andyhunter 其实也不需要砖家才能裸奔了,安全意识才最重要,不去小电影论坛乱逛,不下来历不明的软件,别人的 U 盘别乱插,我 win 下裸奔了 4 、 5 年也没事。反观有些同学,因为仗着手里有大杀器 360 ,有的不仅有 360 ,还有瑞星等,装备齐全,时不时中招
    Ouyangan
        106
    Ouyangan  
       Sep 16, 2015
    用用 360 国际版还不错...
    ZHenJ
        107
    ZHenJ  
       Sep 16, 2015
    点进来看到那么多人吐槽,我就放心了。。
    suueyoung
        108
    suueyoung  
       Sep 16, 2015
    @waiichou
    administrator
    Cu635
        109
    Cu635  
       Sep 16, 2015
    @lenran @Daddy “安全行业水很深”这个说法并不合适,其它行业也这样,腐败特色嘛。不止是安全一个行业的问题。

    @lenran 不过你没想到连版本号 2.6.4 都敏感到要封杀的地步吧……
    joyee
        110
    joyee  
       Sep 16, 2015
    开好 UAC 和防火墙,再打开 Windows 自带的杀毒,日常不要使用 Administrator ,做到这几点比装什么第三方杀毒软件都有用……
    crabRunning
        111
    crabRunning  
       Sep 16, 2015 via Android
    现在基本是全 Linux ,回不到 windows 了。翻墙基本也个 tor 。阿弥陀佛。
    weizn
        112
    weizn  
       Sep 16, 2015   ❤️ 1
    肯定有一群不懂安全的程序员来黑国内安全软件,不过就说一个我以前做过的测试吧,去年爆出某个 IE 挂马漏洞后,和同学用 ARP 毒化+script 注入对同网段所有访问网页的 PC 进行挂马攻击,结果测试显示前一周基本所有防火墙不做抵御, 360 和个别防火墙对种植到 PC 上的木马会在运行时有咨询(虽然添加正规数字签名也可绕过),一周后 360 对此挂马漏洞进行防御,很难再利用,然而此时有些安了外国防火墙的 PC 居然无任何提示,也就是你自己电脑被攻击控制了你啥都不知道,这些防火墙具体啥名字就不说了,免得起纷争。
    所以安全软件不仅仅杀杀病毒那么简单,国内老牌杀毒软件为何市场越来越小,也就是因为对安全的理解太狭隘,认为只要做好杀毒就行。
    有弊端不能以一概全,流氓软件那么多, 360 挡了好多枪。
    popok
        113
    popok  
       Sep 16, 2015
    @waiichou
    administrator
    Daddy
        114
    Daddy  
       Sep 16, 2015   ❤️ 1
    @lenran 王江民一个人撑起整个江民杀软公司,当然个人意识也太浓,无法再突破,个人口碑很好,但企业没做起;瑞星早年水平也不差,金山那是后来的事,瑞星公关很快很早就搞定了公安部,一直都是打着公安部认证的旗号(网站、产品包装),慢慢吃掉企业市场,却因为品质滑坡开始丢失个人市场。

    以前的杀软很纯粹,防破解盗版和防病毒,也是当年唯一能大赚钱的软件(金山号称国内最大的软件公司,产品众多 WPS 、快译、词霸等等,但国内盗版现实下,根本赚不了几钱)。谁先拿到最新的病毒样本,谁先提供升级,谁就占了新闻占了口碑留住续费客户,都是凭技术赚钱赚市场,没有第二条路。那时候主业明确,提高产品质量做好口碑,然后等着卖钱。所以至今国外的杀软安全公司仍然是这一纯粹的模式,也保持自己的品质所在。现在?国内数字的免费模式,你认为 360 不赚钱?所谓安全只是推销员罢了。推销员能纯粹全力做好自家的服务? 给你一半力气就不错了。

    360 的文件名查杀大招:如果某一文件名与高危的病毒命名一致,又或者命名为系统服务如著名的 svchost.exe 或 svch0st.exe ,放置在危险目录如根目录、系统目录,会被简单粗暴当成病毒,哈哈~ 不知现在还有没有了
    Ncer
        115
    Ncer  
       Sep 16, 2015
    吓得我赶紧去看了一下我的 pip ,还在
    但我没装 360 杀毒,有 360 卫士
    mornlight
        116
    mornlight  
       Sep 16, 2015
    @weizn 尽量避免在 V2 为 360 说话,一堆人会蹦出来说你是水军,不管你说的是不是真的。现在这里的氛围对有争议话题,做到「政治正确」已经比追求真相更有价值。所以现在很少看到冒头为国内软件说话的人,不是没有这种看法,而是他们都不想说了,一说就被人骂 low ,骂装逼。
    inoris
        117
    inoris  
       Sep 16, 2015
    @mornlight 不管技术有多厉害,是国内软件还是国外软件,不要脸就是不要脸。
    weizn
        118
    weizn  
       Sep 16, 2015
    @mornlight 谢谢前辈,我受教了。只是有时候看到有的人盲目“外国月亮圆”就有些不淡定。
    wgjak47
        119
    wgjak47  
       Sep 16, 2015
    @matthewgao 据说有勇士试用了一下 linux 版的 360 ,清理了一下垃圾,把他 steam 的游戏全删了。。。
    ioth
        120
    ioth  
       Sep 16, 2015
    boring
    从来没用过 360
    开始看到小球的时候,觉得是个游戏。
    呵呵,现在的孩子事多
    matthewgao
        121
    matthewgao  
    OP
       Sep 16, 2015
    @wgjak47 还有 Linux 版本呢?? 我都不知道。。
    matthewgao
        122
    matthewgao  
    OP
       Sep 16, 2015
    @strongcoder 火绒感觉不错
    lenran
        123
    lenran  
       Sep 16, 2015
    @Daddy Daddy 对安全行业确实十分了解,佩服!今天听老师讲课,偶尔谈到天朝很多行业,比如房地产,煤矿之类的,水都很深啊。
    stlh
        124
    stlh  
       Sep 16, 2015 via Android   ❤️ 1
    不用 360 相关的任何产品,也积极建议身边的人不要用。作为一个从 3721 那个年代过来的人,对 360 的看法是:你技术好不好完全没意义,你 tmd 心是黑的。
    Daddy
        125
    Daddy  
       Sep 16, 2015   ❤️ 1
    @lenran 不要笑话我了,我只是接触得早罢了,所以也就为什么所谓像我们这些“老人”为什么都痛恨 360 ,经历过才能有领悟。以前没钱买杀软,然后就是努力抓最新的病毒样本,然后举报给他们厂商,获得正版授权。有个小节也是很明显的,江民最难搞,很难被他们确认是最新(意思是说他们自己也抓到了)给的最小气,就邮件给个正版 Key ,可以装新也可以多续一年(可叠加);金山最好拿也拿得最多,快递送一个简装,说明书夹个光盘+Key (打印、小纸条、贴纸都有),但金山不限杀软,只要非企业版,任意金山个人版的软件都可以索取;瑞星是最大气,给的就是市场标价卖 198 元的盒子包装,也有些其它小礼物、贺卡;瑞星的确注重形象,金山病毒库基础较弱,江民有技术可就是太个人给人太小厂。还拿过其它公司的如 KILL ,但国内主流是这三大, Kaspersky 是没奖品的,纯是义务;台湾趋势 PC-cillin 那段时间想切入国内市场,急需国内病毒的样本,回报也最高,一个病毒样本根据高危程度分九等积分, 1 积分=2 元钱,可以包邮兑换任意电子产品(参考 pconline 的上海报价),我积累了 1K 多分,换了个显示器……

    到后来,你也知道, 360 免费模式很吃香(不要说正版软件,几 K 买 iphone ,宁可越狱一分钱都不买 App 仍然是大多)收编了也垄断这块市场,这个圈子很小,人往高处走,人才被有钱的 360 挖走了也是事实,但是免费模式决定了它永远是不务正业,推销员角色,是要为它的可赚钱项目服务,永远都不会是一个纯粹的安全软件(免费的才是最贵的)。但是反观国外的安全产品, Kaspersky, McAfee, PC-cillin, Norton 等等,无论是从以前的单机还是网络、企业,手机,还是现在的云,仍然是那么纯粹的,卖软件卖服务。台湾的趋势科技 PC-cillin ,就算收购了 Antivirus.com 这么顶级域名,经营模式一样还是卖卖卖。国外安全软件也有免费版,但同时也卖 Pro 版,免费版只是相当于试用版罢了。为什么国外不搞免费,因为安全软件运营成本不一样,不是一年开发一个大版本就行了,为了实时高敏感,可是要 24 小时有人值守的,比如周五晚上爆出个 0day ,按一般软件公司你明天上班甚至周一上班才去应对,菜早都凉了。别家都在推送应对方案了。怎么可能免费,免费只是推销员罢了。

    再说个事, autorun.inf + autorun.exe 相信很多人都熟悉,但自动播放不是错,也不是漏洞,只是被以 U 盘传播为主的病毒利用了罢了。可是 360 对这高度敏感,看到都会报,甚至于先自动占坑,简单粗暴在每个盘的根目录都利用文件系统的漏洞,生成一个隐藏非正常 inf 文件的 autorun.inf 来所谓立体防御。开始我也以为朋友这电脑中招了,根目录都有个隐藏的 autorun.inf ,还删不掉,仔细一看又不对,格式是不对,打开还写着 XX 防御,再看看右下角的图标,我只能翻白眼,这算屁防御……
    skyoojaa
        126
    skyoojaa  
       Sep 17, 2015
    @Daddy autorun.inf + autorun.exe 那个防御,看见了真的是会翻白眼的~
    lyz1990
        127
    lyz1990  
       Sep 17, 2015
    Linux 用户发来慰问
    1  2  
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2835 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 99ms · UTC 04:24 · PVG 12:24 · LAX 21:24 · JFK 00:24
    ♥ Do have faith in what you're doing.