百度全家桶

对于百度软件流氓化的描述

百度全家桶,是中國大陸一個具有戲謔性的網絡用語,指對百度系軟件產品的總稱。因為其經常使用諸如捆綁安裝等手段常駐用戶設備,未經用戶同意便強行安裝全系產品。這一行為在2015年中,由於知乎上的集中討論而受到廣泛批評,「全家桶」概念也深入人心。

概述

百度是中國大陸知名的互聯網企業,旗下不同部門發布了許多應用產品,而這些應用在安裝時往往會捆綁安裝百度自家的其他應用產品,於是出現安裝一個應用卻留下一堆應用的情況。

全家桶是食品連鎖企業肯德基的知名產品,因為其中包括吮指原味雞、香辣雞翅等受歡迎產品,且平均售價較單售為低,常為年輕群體外帶食用,有較高認同度。網友以「全家桶」稱呼,暗諷其將自身產品捆綁打包。

以「全家桶」對百度系產品進行稱呼,具體什麼時候開始已不可考,然而應不晚於2014年[原創研究?]。2015年,百度全家桶在大陸也成為一個通行概念而出現在一些新聞中。[1]

此外,「全家桶」這一詞彙也有衍伸應用的趨勢,用以形容單一品牌的系列產品[2]

涉及產品

「全家桶」包含概念甚廣,根據網友說法有以下產品涉及:

PC端
  • 百度衛士
  • 百度殺毒
  • hao123
  • 橘子瀏覽器
  • 百度瀏覽器
  • 百度拼音輸入法
  • 百度音樂
  • 桌面百度
  • 愛奇藝播放器
  • PPS
  • 百度影音
  • 百度日曆
  • 奇蹟MU
  • 百度軟件管理
  • 百度電腦專家
  • 百度手機助手
  • 百度閱讀器
  • 百度遊戲大全
  • 百度遊戲加速
  • 百度壁紙
  • 百度下載助手
  • 百度工具欄
手機/平板端
  • 手機百度
  • 百度手機助手
  • 百度瀏覽器
  • 百度地圖
  • 百度魔圖
  • hao123
  • 百度新聞
  • 百度貼吧
  • 百度手機衛士
  • 百度文庫
  • 百度導航
  • 百度鎖屏
  • 百度知道
  • 百度旅遊
  • 百度百科
  • 百度輸入法
  • 百度一鍵root
  • 百度寶寶知道
  • 百度糯米
  • 百度圖片
  • 百度閱讀
  • 百度翻譯
  • 百度魔拍
  • 百度刷機
  • 百度遊戲
  • 百度外賣
  • 百度團購
  • 百度日曆
  • 百度樂播
  • 百度相機
  • 百度貼吧青春版
  • 百度理財
  • 百度遊戲大全
  • 百度多酷棋牌
  • 百度天眼
  • 百度財富
  • 百度醫生
  • 百度手柄
  • 百度德州撲克
  • 百度路淘
  • 百度聚聚
  • 百度滴答
  • 百度錢包

其中,百度衛士百度殺毒是反映較多的產品。

應用手段

百度全家桶的部分產品有使用一些手段在用戶不知情或不同意情況下入駐設備。

強制安裝
 
Java運行時中捆綁的百度產品

百度殺毒即曾經利用Windows漏洞強行安裝[3]等涉嫌流氓軟件的行徑。而更多的,是安裝了百度其中一項產品,而捆綁安裝其他產品的情況。

Oracle的JAVA產品,也在2015年年初的更新中,對安裝套件中捆綁了百度安全產品,然而該安裝具備可選提示[4]。同時,根據PingWest報道,捆綁軟件與百度方面聲稱的安全軟件也有出入[5]。同時,Oracle方面也給出一個說明頁面,可以讓用戶不安裝贊助商產品[6]

在中國大陸視頻網站優酷的一段視頻中揭示了「全家桶」安裝的過程[7]

互相喚醒

在智能設備上安裝的百度App產品,則存在互相喚醒的情況,即便通過一些管理軟件殺除了某些進程,可能會在運行其他百度產品時候進行喚醒,從而達到事實性的常駐效果。

難以卸載

而百度全家桶中的一些軟件,如百度殺毒等,存在難以卸載等問題。在大陸一些網上討論區,經常有卸載相關程序的詢問求助貼;而相關的科技媒體因為潛在的合作關係,「為尊者諱」,而鮮有正面批評甚至提及。另一方面,在百度進軍的海外市場,這類卸載困難的情況也事實存在,巴西的科技媒體TechTudo葡萄牙語Globo.com#TechTudo即曾在2014年2月刊載過一篇《如何卸載Baidu Antivírus、PC Faster與Spark Browser》的教程[8];而另外一家巴西本地的葡萄牙語科技網站Olhar Digital葡萄牙語Olhar Digital也有發布類似內容[9]。該年的12月,大陸網絡媒體也有對此進行轉載[10]

甚至還出現了百度全家桶中的程序干擾其他安全軟件,例如360安全衛士的情況[11]

後門疑問

2015年10月~11月,爆出了部分百度系app存在安全後門,被命名為「WormHole蟲洞漏洞[12]。安全網站烏雲的分析文章指出[13],該服務運行在端口40310/6259,被命名為immortal service(不朽/不死的服務);具備相同後門的app會輪替監聽該端口。趨勢科技也發表了該漏洞的文章[14]

偷跑流量

2016年7月,大量百度地圖的用戶表示,百度地圖會在手機用戶不知情的狀況下默默地下載大量的電台音頻文件,包括單田芳郭德綱的相聲和一些流行歌曲,甚至有網友抱怨已經被自動下載的音頻吃掉了近100M流量,哪怕將這些音頻刪除,軟件很快又會在後台下載,並且網友發現百度地圖似乎會不斷重新下載,因此實際耗費的流量可能會更多。百度日前[何時?]作出解釋稱這是新增的tingphone功能。這樣的功能完全不顧用戶的意願,並且無法關閉。已經有大量網友[15]有這樣的遭遇。這些音頻都被存放在/storage/emulated/0/BaiduMap/bnav/tingphone/audio中,少則100M,多則300M,且全部都是耗費流量下載的,引起了眾多網友的憤怒。[16]

防範對策

由於百度全家桶系軟件會給用戶正常使用帶來困擾,部分廠商及網友也提出對策。如利用證書規則,建立名為baidu的空文件夾並禁止寫入等。

Android移動設備會自動加入名為baidu的文件夾,並放入廣告檔案,可以使用ES文檔瀏覽器或RE管理器,刪除該文件夾。並且新建檔案/文檔,命名為baidu,即可防止生成。

惡搞次文化

針對百度全家桶的行為,也有網友衍生出了相關的惡搞次文化內容。特別是2015年中,在知乎上數個關於百度的問題,造成了壓抑已久的負面情緒的集中爆發,而催生了這一創作潮。

參見

參考與引用

  1. ^ 《百度升級Windows 10:絕不捆綁「全家桶」》頁面存檔備份,存於網際網路檔案館) - 驅動之家
  2. ^ 《黑莓Venice再曝光 內置自家軟件全家桶》頁面存檔備份,存於網際網路檔案館) - 新浪手機
  3. ^ 殺毒軟件形同病毒 百度利用IE漏洞流氓推廣 頁面存檔備份,存於網際網路檔案館) IT.com.cn
  4. ^ 什麼是百度安全產品?頁面存檔備份,存於網際網路檔案館) - java.com(中文)
  5. ^ 百度:Java的事情是因為和甲骨文戰略合作,不是「捆綁」是「推薦」頁面存檔備份,存於網際網路檔案館) - PingWest
  6. ^ 如何安裝不帶第三方贊助商產品的 Java?頁面存檔備份,存於網際網路檔案館) - java.com(中文)
  7. ^ 《百度正常下載全家桶實驗》頁面存檔備份,存於網際網路檔案館) - 優酷
  8. ^ 《Baidu Antivírus, PC Faster, Spark Browser; saiba desinstalar do seu PC》. [2015-10-02]. (原始內容存檔於2016-01-24). 
  9. ^ 《Saiba como desinstalar o Baidu Antivirus do seu PC》頁面存檔備份,存於網際網路檔案館) - OLHAR DIGITAL
  10. ^ 《巴西媒體Techtudo報道: 如何卸載百度安全產品》頁面存檔備份,存於網際網路檔案館) - IT.com.cn
  11. ^ 全家桶幹掉360頁面存檔備份,存於網際網路檔案館) - 優酷
  12. ^ WormHole蟲洞漏洞總結報告(附檢測結果與測試腳本)頁面存檔備份,存於網際網路檔案館) - 烏雲
  13. ^ 《比葫蘆娃還可怕的百度全系APP SDK漏洞 - WormHole蟲洞漏洞分析報告》頁面存檔備份,存於網際網路檔案館) - 烏雲知識庫
  14. ^ Setting the Record Straight on Moplus SDK and the Wormhole Vulnerability頁面存檔備份,存於網際網路檔案館) -trend micro(英文)
  15. ^ 百度地图为什么偷偷帮我下载郭德纲?.2016.7.知乎. [2016-08-08]. (原始內容存檔於2016-08-12). 
  16. ^ 作死!百度地图偷流量,两款产品被爆抄袭!丑闻不.2016.7.11.搜狐新闻. [2016-08-08]. (原始內容存檔於2016-08-27).