[Topic discussion] 【安全警告】不要随意使用东方财富Choice金融终端
Tofloor
poster avatar
mozixun
Moderator
4 hours ago
Author

该应用会在首次启动时在没有任何通知, 用户完全不知情的情况下进行截图

9ed159778686625da7815e7db569316d_720.jpg

为什么我的Debian Testing/forky能拦截到这个请求

因为: https://bbs.deepin.org.cn/post/299088

我Debian上的Xwayland是打过补丁的, 当Xwayland应用走X协议进行截图时, 我魔改过的Xwayland会将这个请求转发至xdg-desktop-portal, KDE Plasma上即表现为会弹出截图请求弹框

而东方财富Choice金融终端一打开就未经任何提示直接进行截图请求的行为, 严重侵犯了用户隐私, 这个性质比用户数据从服务器后端泄露更加恶劣

如果你对这个应用没有刚性需求, 尽量不要去用, 如果真的要去用, 当下建议不要用deepin, 去用别的发行版搭配支持Wayland协议的桌面(推荐KDE Plasma 6.5+/GNOME 48+)+如意玲珑使用, 这样这个应用只能拿到黑屏, 因为默认情况下的Xwayland是无法拿到屏幕截图的

Q: 有没有可能东方财富Choice是对你这个Debian或者KDE Plasma环境进行特判而要截图?

A: 不排除这个可能, 但是东方财富Choice里识别到的发行版应当是deepin而非Debian, 但即使发现桌面环境不是DDE而就在没有任何通知的情况下要截图的行为也是非常恶劣的

Reply Favorite View the author
All Replies
avatar
taotieren
deepin
4 hours ago
#1

有咩有一种可能是他们写的 bug 成特性了。🐶

Reply View the author
avatar
mozixun
Moderator
4 hours ago
#2
taotieren

有咩有一种可能是他们写的 bug 成特性了。🐶

哪怕这样, 这个行为本身也是非常恶劣的

这软件用的Qt 5.14

Reply View the author
avatar
Ligocut光剪视频剪辑软件
deepin
Backbone of ecological co-construction group
4 hours ago
#3
taotieren

有咩有一种可能是他们写的 bug 成特性了。🐶

我不明白有什么bug会触碰到截图

Reply View the author
avatar
大铁棍子医院仝主任
deepin
4 hours ago
#4

国产软件常态吧joy

用户隐私是个啥

Reply View the author
avatar
mozixun
Moderator
4 hours ago
#5
大铁棍子医院仝主任

国产软件常态吧joy

用户隐私是个啥

这个性质比用户数据从服务器后端泄露更加恶劣

Reply View the author
avatar
字甲达宾
deepin
2 hours ago
#6

不记得是 qq 还 是 微信,在启动时,会自动运行 lsblk 命令。

检查方法:

1.先去掉 lsblk 命令的可执行权限

sudo chmod 744 /usr/bin/lsblk

或者

sudo chmod 744 /bin/lsblk

  1. 打开终端,在终端运行命令 qq 或者wechat

会重复提示(至少重复3次)“ lsblk 命令 ” 未找到

Reply View the author
avatar
mozixun
Moderator
an hour ago
#7
字甲达宾

不记得是 qq 还 是 微信,在启动时,会自动运行 lsblk 命令。

检查方法:

1.先去掉 lsblk 命令的可执行权限

sudo chmod 744 /usr/bin/lsblk

或者

sudo chmod 744 /bin/lsblk

  1. 打开终端,在终端运行命令 qq 或者wechat

会重复提示(至少重复3次)“ lsblk 命令 ” 未找到

是微信会这么干

Reply View the author
avatar
zccrs
deepin
25 minutes ago
#8
taotieren

有咩有一种可能是他们写的 bug 成特性了。🐶

不太可能

Reply View the author