Adobe hosts文件篡改 - 技术垄断的新把戏
Adobe再次刷新下限。如果你安装了Creative Cloud,你的hosts文件已被篡改——Adobe在未经同意的情况下向其中添加了DNS条目,用于检测你是否已安装他们的软件。
技术细节
当你访问 adobe.com/home 时,网页会尝试加载一个图片:
https://detect-ccd.creativecloud.adobe.com/cc.png
如果你的hosts文件中存在对应的DNS条目,浏览器会连接到Adobe的服务器,从而让他们知道你已安装Creative Cloud。如果连接失败(没有hosts条目),他们就知道你没有安装。
为什么这很糟糕
Adobe曾经直接连接本地端口(localhost:xxx/cc.png),但Chrome后来阻止了Local Network Access请求,所以他们改用了hosts文件这种更难被察觉的方式。
关键问题:
- 未经用户同意修改系统文件
- 利用这种修改进行隐性追踪
- 这本质上与恶意软件行为无异
"商业软件套件在什么时刻会变成恶意软件?"
这是对用户信任的系统性背叛。当软件公司可以随意修改你的系统文件时,"授权软件"与恶意软件的界限在哪里?