加拿大家园论坛
【转贴】微软,我对不起你。
原文链接:
https://forum.iask.ca/threads/22822/
html : 2005-08-12
#1
送交者: jsrdhj 08/10/05, 00:22 发表于 情回中国主题社区
从我接触电脑的那天起,从DOS6.22一直到现在的windowsXP,我使用的都是盗版。
微软,我对不起你。我在社会上这么辛苦地挣扎,每个月的工资竟然连正版的officeXP也买不起。就是我咬牙花个几百块买套win98,还是没有售后服务的OEM随机版!
微软,我对不起你。我不该一边用着你的产品一边骂你们的市场调研员,定价决策人是混帐王九蛋:你们这不是在卖东西,是在利用法律抢劫。
微软,我对不起你。每当你打官司胜利的消息见报,我竟然同情那些使用盗版的小公司,制造盗版的商人们。特别是后者,感觉他们的损失就是我的损失??他们是违法的犯罪,你是守法的犯罪。他们犯的是盗窃罪,你犯的是抢劫罪。
微软,我对不起你。我不应该一边白用着你的产品,一边大骂你产品的不稳定??长歌当哭,是要在死机之后的。
微软,我对不起你。我不该白白用了你的产品这么长的时间,一点感激之情也没有。不仅如此,我还恨你恨得牙根痒痒,盼着马上有人把linux做得和你的王牌 一样好用??其实就是易用性差些也没有关系,大不了我从头学,反复安装??硬盘本不需要格式化,蓝屏见得多了,也就不得不格式化。
微软,我对不起你。我竟然免费用着你的IE,还在同情网景。我不应该认为你是个玩SM的**高手,总喜欢在自己的产品里捆绑个这再捆绑个那。仅仅从网景身 上,我就知道你所过之地,行业生态肯定会失去平衡。你不是在竞争,是在屠杀。你自己的国家都要对你下死手,把你大卸八块??其实你的捆绑对我是有好处的, 花同样的钱,多个功能多份享受。但为什么我总在想,如果网景不推出竞争,浏览器会不会比现在的IE功能更强大,性能更好?起码我有个选择的余地。
微软,我对不起你。我不应该一边用着你的office2000,一边为WPS的胜利而高兴。作为一个中国人,我就是摆脱不了这种“狭隘的民族主义情绪”。
微软,我对不起你。我不该在看了windows的“许可协议”后骂你。我也不该为正版用户花了上千元,才仅仅拥有一个软件的“授权使用”而气愤??尽管我 用的是盗版,看“许可协议”是多此一举。我早就该了解你,理解你。在上初中的时候我就学过资本家为了利润会不顾一切。对你这只狼,我本不该有任何幻想的。
微软,我之所以这样理直气壮地对不起你,是因为你先对不起我:
你的歧视性高价,侵犯了我的生存权??如果我真白痴到买你出品的正版软件,那接下来的一个月(或几个月)我只有靠自己身上的脂肪生存了。
你操作系统中的漏洞,侵犯了我的隐私权??天晓得现在哪个黑客高手正利用系统中的漏洞窃取我给女朋友的情书。
你拒不开放源代码,侵犯了我的知情权??有些系统漏洞是外界人士找出来的,还有多少他们没有找出来的呢?
你什么也不说,就知道在网上发补丁,增加系统的“吻腚性”。
你屠杀般的竞争方式,侵犯了我的选择权??我不知道会不会有一天我到眼睛店验光时也会见到蓝屏??那是电脑验光。
你产品驴打滚似的更新速度,侵犯了我,特别是企业用户的财产权。??想想那些当年购买正版win98的客户们,才过了六年,就快要连你的技术支持也得不到了!
你侵犯了我以上的权利,但我并没有侵犯你的权利??侵犯你权利的是盗版商,至于那“许可协议”,完全是不平等条约,我没有遵守的义务。
微软,你是优秀的软件公司,你的产品是优秀的产品。然而,我要对你说:世上没有永远的辉煌,三十年河东,三十年河西。我劝你在LINUX满大街都是,正版 卖到几十元之前仔细想想你自己在中国的定价政策。当然,产品价格的制订权在你的手中。所以在你的产品价格达到我的心理承受范围之前,我只能继续对不起你。
微软,我是真的对不起你。
游客 : 2005-08-12
#2
哈哈,微软对不起!
lilianou : 2005-08-12
#3
^_^ 俺也对不起微软了,来加拿大还专门带了盗版的XP安装盘,以防机器完蛋之后可以重新安装那.
不过对得起自己得钱包
vivienne98 : 2005-08-12
#4
对比楼上的铜子们,俺真是惭愧,因为俺从来就没想过是否对得起它.
lilianou : 2005-08-12
#5
vivienne98 说:
对比楼上的铜子们,俺真是惭愧,因为俺从来就没想过是否对得起它.
点击展开...
没看这篇文章之前,我也是从来没有想过这个问题滴
cnhqw : 2005-08-13
#6
嗯,哈哈,好贴,家声望
html : 2005-08-14
#7
微软在Windows中安装美国间谍
近来常看到Hotmail被黑、IE浏览器漏洞百出的报导,微软在计算机安全方面的记录是非常糟糕。作为用户的我们,大部分人已经对这些小漏洞习以为常。但是我们发现在每一个微软出售的的Windows拷贝中,都存在着一个给美国国家安全局(NSA-美国的间谍机构)提供的后门,从而使美国政府可以简单地访问你的计算机,你会怎么想呢?
在研究 Windows NT 4 安全子系统时,Cryptonym公司的首席科学家Andrew Fern发现在Win95/98/NT4.0和Windows 2000中存在为美国国家安全局提供的一个后门。该后门表明微软的加密API(CryptoAPI)结构存在安全漏洞。由于加密API是Windows安全体系的基石,任何的漏洞都将导致Windows遭受外来的电子攻击。
在CryptoAPI中,我们知道Windows用“加密公钥”在使用CryptoAPI的模块之前来验证这一模块的一致性。而在WindowsNT4的补丁5中,微软犯了一个严重的“错误”,忘记将识别安全部件的符号信息移去。这使得Andrew发现了Windows系统中存在两个密钥,一个属于微软,用以认证加密API服务,另一属于美国国家安全局,从而也允许它调用加密API服务,从而无需你的许可访问你的机器。
结果是,美国国家安全局可以轻而易举地无需经过认证调用所有Windows系统的安全服务。一旦这些服务启动,他们可以完全控制你的机器。对于使用 WindowsNT进行安全数据服务的非美国用户而言,这是十分令人担忧地。美国政府正尽量使在美国之外其它国家很难采用“强”加密技术。他们在世界最流行的操作系统中安装安全后门将给我们带来强烈震撼。
然而,在这个坏消息中有个好消息。在实现这个“加密认证”功能中也存在一个安全问题。加密认证启动后,用户可以简单地删除或替换“美国国家安全局”密钥而不破坏操作系统。由于“美国国家安全局”密钥可以被轻易替换掉,非美国的用户可以方便地在Windows中安装一个更强的加密服务,而无需经过微软与“美国国家安全局”的同意。一个取代“国家安全局”密钥的程序可以在HTPP…. 中取得。
技术细节
微软加密API概况
微软加密API(CryptoAPI)允许独立软件开发商(ISV)动态地加载加密模块(CSP): Windows对加密模块进行签名认证的这一体系结构允许在操作系统中加入不同的加密实现方法。除非你同意接受美国的出口许可,否则微软不会对你的加密模块提供数字签名。换言之,微软从不允许非美国的公司在Windows中加入强加密服务。
幸运地是,在这个图中的“加密服务提供者”的数字签名程序有一个安全问题。漏洞是怎么发现的使用NT4服务器,补丁5(美国版,128位加密版), Visual C++ 6,补丁3。同样的结果可以在Win95osr2, Win98, Win98黄金版,WinNT4(所有版本),与Windows2000(到预发布版1为止)
通过调试器可以看到:
在加密服务提供者装载前 在动态连接库 ADVAPI32.DLL 中
地址 0x77DF5530 A9 F1 CB 3F DB 97 F5 ... ... ...
地址 0x77DF55D0 90 C6 5F 68 6B 9B D4 ... ... ...
在RC4加密方法使用后 可以看到
A2 17 9C 98 CA R S A 1 ... 00 01 00 01 ...(看起来像RSA密钥)
A0 15 9E 9A CB R S A 1 ... 00 01 00 01 ...(看起来像RSA密钥)
检查SP5的补丁中的符号表 在"_CProvVerifyImage@8" 中
地址 0x77DF5530 标记为“_KEY”
地址 0x77DF55D0 标记为 “_NSAKEY”
为什么人们认为这是一个“间谍密钥”呢?
1. 这个密钥令人吃惊地叫候选作“NSA密钥”, 即为美国国家安全局National
Security Agency 的缩写“NSA”;
2. 在Windows中存在这第二个密钥是从不为人知的;
3. 这第二个密钥是用来干什么的呢?
4. 根据微软的说法,这是一个“备用”的密钥,该密钥是应美国国家安全局要求设立的