惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

The Register - Security
The Register - Security
K
KPMG report finds enterprise disconnect between AI and its ROI | CIO
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
MyScale Blog
MyScale Blog
V
Visual Studio Blog
云风的 BLOG
云风的 BLOG
aimingoo的专栏
aimingoo的专栏
C
Check Point Blog
J
Java Code Geeks
大猫的无限游戏
大猫的无限游戏
L
LangChain Blog
Vercel News
Vercel News
阮一峰的网络日志
阮一峰的网络日志
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
S
Security @ Cisco Blogs
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
人人都是产品经理
人人都是产品经理
H
Hacker News: Front Page
L
Lohrmann on Cybersecurity
T
Troy Hunt's Blog
T
Threat Research - Cisco Blogs
A
About on SuperTechFans
T
Threatpost
AWS News Blog
AWS News Blog
Recent Commits to openclaw:main
Recent Commits to openclaw:main
T
Tor Project blog
Google Online Security Blog
Google Online Security Blog
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
T
Tenable Blog
W
WeLiveSecurity
博客园 - 叶小钗
K
Kaspersky official blog
Y
Y Combinator Blog
T
The Blog of Author Tim Ferriss
Hugging Face - Blog
Hugging Face - Blog
M
MIT News - Artificial intelligence
Hacker News - Newest:
Hacker News - Newest: "LLM"
Engineering at Meta
Engineering at Meta
有赞技术团队
有赞技术团队
D
Darknet – Hacking Tools, Hacker News & Cyber Security
Exploit-DB.com RSS Feed
Exploit-DB.com RSS Feed
S
Secure Thoughts
小众软件
小众软件
D
Docker
爱范儿
爱范儿
C
Cyber Attacks, Cyber Crime and Cyber Security
N
News and Events Feed by Topic
S
Schneier on Security
博客园 - 三生石上(FineUI控件)
D
DataBreaches.Net

纸鹿摸鱼处

北京实习300天 | 纸鹿摸鱼处 实习后买了一堆东西 | 纸鹿摸鱼处 谈谈不受欢迎的博客技术特征 | 纸鹿摸鱼处 生成式AI正在生成 | 纸鹿摸鱼处 前端字体二三事 | 纸鹿摸鱼处 深色模式开发的最佳实践 | 纸鹿摸鱼处 寻不回手工油糕 | 纸鹿摸鱼处 一些数码外设的评价和“捡垃圾”心得 | 纸鹿摸鱼处 朋友的 Vivado 和 Modelsim 装上了吗 | 纸鹿摸鱼处 迟到三月的年末博客杂谈:动力、文章和内容 | 纸鹿摸鱼处 VitePress 不完全优化指南 | 纸鹿摸鱼处 给电脑新手的笔记本开荒指南导读 | 纸鹿摸鱼处 再谈考试时钟:技术之外的思考 | 纸鹿摸鱼处 今日校园见闻:我已经出离高兴了 | 纸鹿摸鱼处 配置并差点运行不了 Java Applet | 纸鹿摸鱼处 Windows 上的开源软件入门 | 纸鹿摸鱼处 博客进化:从 Hexo 到 Nuxt Content | 纸鹿摸鱼处 祖母的90年代南昌差旅之险 | 纸鹿摸鱼处 Linux 下通过 Samba 共享文件夹 | 纸鹿摸鱼处 从“端口无法访问”到本地环境问题——朋友的博客踩坑记录 | 纸鹿摸鱼处 Windows 空间管理/清理指南 | 纸鹿摸鱼处 遭遇APP乱象:老人的「钱袋子」开线了 | 纸鹿摸鱼处 封面被 Linux QQ 官方用了,但是有一些小缺陷 | 纸鹿摸鱼处 Windows 终端体验优化指南 | 纸鹿摸鱼处 有问题,就要讲出来。 | 纸鹿摸鱼处 从 CSS 排序折腾到 Stylelint 和 pnpm | 纸鹿摸鱼处 使用 DOSBox 的多种方式 | 纸鹿摸鱼处 今日有「假」 | 纸鹿摸鱼处 把博客文章按年份放在子文件夹中了 | 纸鹿摸鱼处 写过的奇妙代码。 | 纸鹿摸鱼处 Arch Linux 启动引导修复 | 纸鹿摸鱼处 在延长今天和期待明天之间 | 纸鹿摸鱼处 今日无事,除了一些技术咨询 | 纸鹿摸鱼处 系统引导配置分享 | 纸鹿摸鱼处 病毒高占用CPU,三天杀俩 | 纸鹿摸鱼处 运营商又想多收话费了 | 纸鹿摸鱼处 电脑连接手机,手机给电脑传文件…… | 纸鹿摸鱼处 Moonlight 串流指南 | 纸鹿摸鱼处 SSH 免密登录 | 纸鹿摸鱼处 Termux 简单指南 | 纸鹿摸鱼处 Tailscale 不完全使用指南 | 纸鹿摸鱼处 Windows 安装指南 | 纸鹿摸鱼处 Arch Linux 易用性及美化 | 纸鹿摸鱼处 Arch Linux 初步配置 | 纸鹿摸鱼处 使用 ArchInstall 安装 Arch Linux | 纸鹿摸鱼处 VS Code 简单配置项 | 纸鹿摸鱼处 他修电脑又遇到了我 | 纸鹿摸鱼处 修监控 (授权转载) | 纸鹿摸鱼处 被大块落冰砸中的话—— | 纸鹿摸鱼处
我们的设备被拿来做了什么:软件的背景行为 | 纸鹿摸鱼处
纸鹿本鹿, hi@zhilu.cyou · 2025-08-18 · via 纸鹿摸鱼处

「P2P 下载器作者的祖坟在哪里」

在搜索引擎输入「P2P下载器」,就会弹出这条搜索联想,可见大家对捆绑下载行为的深恶痛绝。以至于听到P2P,大家都觉得不是什么好东西。

在早期拨号上网的年代,服务器带宽也不够,P2P下载器应运而生。它的核心思想是「人人为我,我为人人」,大家把各自下载的文件小块互相传输,能避开服务器的带宽瓶颈,做到「人越多,速度越快」。

网民难找难下资源,一些下载站诞生了:软件、字体包的「高速下载」按钮放在显眼的位置,但这款被魔改的「P2P下载器」小手不太干净,速度提升了,电脑也被流氓软件全家桶占领了。

软件为了利益添加不合用户预期的「背景行为」,无论早晚都会暴雷。

这是我认知中比较早的背景行为案例。现在大家看到「高速下载」按钮,心里还有思忖下是不是有捆绑;软件界面也总是避开「高速下载」「P2P」有关的文案。

视频平台,卡

终端侧网速越来越快,用户上网成本也越来越低——但视频平台可能有点受不了了,流量开支增加,但收入好像没多多少。

不知是谁想起了拨号上网年代P2P下载器的天才设计,这玩意也能用来加速视频播放,降低内容提供方的成本啊!于是CDN之外,有了PCDN,不过这次并没有以前迅雷抱团下载时「用户 help 用户」的快乐——因为不知情的用户,还被蒙在鼓里。

与此同时,多方矛盾就此产生:

  1. 视频平台启用了PCDN加速,用户的设备被用来向其他用户提供内容,比如智能电视待机时上传视频。
  2. 运营商发现用户PCDN行为导致成本增加,于是开始限制PCDN特征流量,自建NAS、游戏联机等也被波及。
  3. 内容消费者发现内容播放卡顿,其实是PCDN提供内容的质量不佳。
  4. 一些不知情中提供内容的用户,因提供PCDN服务被运营商限制上网。
  5. PCDN平台也招募用户提供分成,部分用户主动提供PCDN服务,大部分每天赚几毛几块。
  6. 一些主动提供PCDN服务的用户为避免运营商检测到上传流量增加,大量刷取其他网站的静态资源以用下载对冲检测。

设备发热了,游戏联机不通了,视频经常缓冲中,莫名其妙被运营商限制宽带了, 许多个人网站也被刷流量

如果讲给用户听,用户不同意就无法施行,所以这些也只能是「背景行为」了。

我也被摆一道

俗话说「常在河边走,哪有不湿鞋」,我前段时间安装Cheat Engine(通过修改内存实现对软件/游戏的高级调试)就中过招。

搜索结果软件链接不知多少 心想通过GitHub下载最好 以为是个干净版本装到电脑 后来发现还是被它摆了一道

这个软件安装第一幕就是License Agreement,我直接点了同意,结果后面才发现是 RAV Endpoint Protection(捆绑安装的杀毒程序)安装许可,还是Chrome告诉我有自动添加的扩展程序,我才发现电脑被装了不需要的软件。

GitHub亦有讨论,我评价「So it is called a CHEAT engine.」

格式工厂

格式工厂是一款老牌软件,但新版会捆绑代理平台引导用户提供代理服务。说人话,别人可以用你家的网访问网站、爬取内容、评论刷量,而不受到网络平台对IP请求的限制。

这是妥妥的「背景行为」,这个代理平台之前还想找我的博客网站打广告,我直接拒绝了。

顺带提一嘴,个人认为目前最好用的 FFmpeg GUI 是 Shana Encoder。

至于某品牌电脑应用商店1:1复刻系统打开方式框,某某网盘1:1复刻系统看图程序的行径就不细说了。用和系统极度相似的程序界面,把用户引流到自己的DAU场,何尝不是一种自制背景的「背景行为」?

水面之下

我的VitePress文章中介绍过一些JS CDN,也科普了一些JS CDN的风险。

当你深夜用手机打开一些看似正常的网站时,偶尔会被跳转到奇怪的页面,这正是JS CDN发力了。之前的网页在引用jQuery、Vue等常用库时,常常会选择第三方知名JS CDN提供内容,灰产瞄准运营困难的CDN后便收购、劫持,比如检测到夜间移动端设备就返回恶意JS,引用这些JS CDN的网站就会沦为灰产的跳转站。

再比如慢充话费、闲鱼走银行卡交易、购买储值卡,这些骗局都藏在被转移的「背景行为」中。

因工作需要,我给Chrome添加了ModHeader扩展程序,用来修改HTTP请求头。

后来我发现浏览器偶尔在公司电脑、我的电脑自动打开一些页面,从 Stack Overflow 挖到 Reddit,才发现是这个扩展程序在作祟。

Kai Tao ★☆☆☆☆ 2025年7月14日

adware,没有任何操作,随机打开 creati AI 相关网站进行推广

—— Chrome 应用商店 “ModHeader - Modify HTTP headers” 产品评价

继续向下挖,发现了更多问题:

2023年,此扩展向百度、必应、谷歌搜索引擎结果页面添加 MaxAI 推广内容。

2020年,此扩展增加根据远程指令发送指定请求的后门功能。

而这款扩展程序,正在被多个公司的开发人员使用。

你我都可能是「背景行为」的波及者,你享受了免费,你的设备在为你打工。