文|量子位 博雯 豐色
殺毒軟件諾頓360居然偷偷往電腦里裝挖礦軟件?
2022年剛開始,一位47萬粉的“大V”在Twitter上就爆出了安全領域的猛料,還用f開頭的單詞親切問候了軟件廠商。
要知道,諾頓360可是在無數(shù)官推民選的排行榜中常年名列前茅,算得上是殺毒界的頭部軟件了。
這么一個猛料,頓時就一石激起千層浪,引起了網(wǎng)友們的憤怒:
敢情你這殺毒軟件自己就是病毒??!
目前這條Twitter目前已經被2萬多網(wǎng)友點贊,1萬多人轉發(fā)。
一位網(wǎng)友調侃說:殺毒軟件自知殺不掉挖礦病毒,所以你們“打不過就加入”?
還有用戶說,以前我的殺毒軟件跑滿了CPU,現(xiàn)在終于把魔掌伸向GPU了。
雖然,遭到大批網(wǎng)友怒噴,但諾頓的官網(wǎng)卻表示:
這是為了你們好啊,現(xiàn)在挖礦病毒軟件太多了,還會損害你的電腦,用我們的軟件挖礦更安全。
作為報酬,諾頓將從用戶的挖礦所得中抽取15%的份額作為“服務費”。
幾天后,事情似乎發(fā)生了反轉。
突然有人站出來說:
關于Norton 360的很多指控都是假的,真相并非如此!
所以這到底是殺毒軟件真的“耍流氓”,還是一場誤會?
打不過病毒就加入?
其實,這個被無數(shù)網(wǎng)友聲討的“挖礦程序”并非突然出現(xiàn)。
早在2021年6月份,諾頓就在官網(wǎng)公開宣稱將加入一個用于采礦的新特性。
這一特性將允許用戶的計算機在空閑時自動挖掘加密貨幣。
Norton對此解釋道,個人礦工總是面臨各種各樣的安全問題,而Norton作為一家網(wǎng)絡安全服務公司,將提供一種“更加安全和便利的挖礦方法”。
在官方的FAQ中,對這一特性做出了這樣的回應說明:
只有在滿足了系統(tǒng)要求,打開Norton Crypto時才可以使用這一功能。當然也可以隨時禁用。
所以,諾頓是把挖礦的選擇權交給了用戶,只要不安裝就行了?
Naive。
如果只看聲明的話,貌似確實沒有“偷偷安裝”。
但大多數(shù)人安裝軟件都是無腦點“下一步”,挖礦這個選項是默認勾選的,因此,用戶如果在安裝過程中沒細看,就會在無意識中“被偷偷安裝”了軟件。
而且更多用戶抱怨的是:一旦裝上了,卸載太難。
你必須深入到某個文件夾下去刪除NCrypt.exe,并且很有可能因軟件更新再次被裝上,或者被第三方軟件利用。
就在風波愈演愈烈時,媒體The Verge突然站了出來并表示:
這才是“諾頓360偷偷挖礦”的真相!
“指控過分夸大”
報道中所提到的所謂“真相”是什么呢?
一句話來說就是:偷偷安裝了,但沒偷偷啟動。
文章的作者親自試了一把,證實:自安裝上諾頓360后,確實就在該軟件的目錄下,發(fā)現(xiàn)了挖礦程序Norton Crypto的exe安裝包。
“神不知鬼不覺”,整個過程沒有任何提示。
不過,它并不像大多數(shù)網(wǎng)友擔心的那樣會自動啟用。
至少在文章作者的親身實驗中,安裝之后并沒有發(fā)現(xiàn)挖礦程序立即被激活,電腦運行也沒有變慢,只有他手動啟用后程序才開始運作。
啟用入口也可以說很醒目:
就在諾頓的主控制頁上,右上綠色部分的“Turn your PC’s idle time into cash”按鈕就是了。
進去之后,“明明白白”地點擊“Agree & Get Stared”后才算正式激活。
一旦開始挖礦,想停下也是隨時就oK,頁面提供了“暫停挖礦”按鈕。
針對大家說的卸不掉的問題,諾頓向The Verge表示,不用擔心:先暫時關閉諾頓的篡改保護功能(就點兩下的事兒),然后刪除exe文件就行。
沒有大家說的還需要什么遠程激活的麻煩操作。
看起來就是,挖不挖,什么時候挖,還是用戶說了算,不存在偷偷一說,大家的“指控”夸大了。
但諾頓冤嗎?
諾頓聲稱為用戶提供安全的挖礦方式,別忘了,其開采費用的抽成還有15%呢。
就有網(wǎng)友吐槽,一旦開啟這個挖礦功能,你就必須得同意這個高額的抽成。完全沒有別的選擇。
事實是,The Verge算了一筆帳。
他們用該軟件在RTX 3060 Ti上挖了一晚,刨去抽成,凈值收獲0.66美分,而用電表測得得電費正好也是0.66美分。
好家伙,一分沒剩啊。
什么?你說你的硬件設備更強大、電費更便宜?那也不好說就能回本。
因為你用到的收入只能先存在諾頓提供的云錢包中。
最重要是,錢包里的以太幣只能達到一定額度之后才可以提取,且只能提到Coinbase平臺。
這樣就又產生了一筆費用,付給Coinbase平臺的處理費(俗稱“GAS費”)。
把電腦的空閑時間變成現(xiàn)錢?果然沒那么簡單。
當然,最賺的還是諾頓“本人”,只要嘗試這個功能的人多了(有機會嘗試的用戶還是挺多的,大部分用戶用的英偉達GTX 1060就能滿足這個挖礦軟件的硬件要求),積少成多、聚沙成塔,光抽成它可就能抽一筆不小的數(shù)目了。
不過,就不知道這些收入夠不夠它這波“狗血”操作的公關費了……
參考鏈接:[1]https://www.theverge.com/2022/1/7/22869528/norton-crypto-miner-security-software-reaction[2]https://twitter.com/doctorow/status/1478479483585933312