刚刚想上服务器看看, 打开 Xshell, 提示有新版本升级, 就顺手点确认了.
之前一直这么升级都没问题, 完了奇怪这次升级窗口居然很快就消失了, 也没理
然后 10 秒钟后, 右下角弹出"金山毒霸安装成功"!?
我整个人都震惊了, 赶紧卸载之
本人有理由相信, 这绝对是电信劫持造成的, 因为不是第一次出现这种情况, 之前一台 Android 手机因为没 playstore 需要下某个软件 APK, 下回来看文件名居然是 xxx 色情游戏, 再点源链接还是一直给我下这个, 后来开 VPN 才下载成功.
这里有个疑问:
1. 就算电信劫持了 Xshell 的升级地址, Xshell 本身没有对下载升级的内容进行校验就直接启动的? 那这个是一个很大的 bug 啊, 还是电信在前一步获取校验码时就已经劫持返回虚假文件校验码了?
2. 这种事有没有解决办法? 换 DNS 有没有用? 国内有没有有靠谱没劫持的 DNS? 114 好像也有接触
2. 这种事有没有投诉渠道? 如何取证?
之前一直这么升级都没问题, 完了奇怪这次升级窗口居然很快就消失了, 也没理
然后 10 秒钟后, 右下角弹出"金山毒霸安装成功"!?
我整个人都震惊了, 赶紧卸载之
本人有理由相信, 这绝对是电信劫持造成的, 因为不是第一次出现这种情况, 之前一台 Android 手机因为没 playstore 需要下某个软件 APK, 下回来看文件名居然是 xxx 色情游戏, 再点源链接还是一直给我下这个, 后来开 VPN 才下载成功.
这里有个疑问:
1. 就算电信劫持了 Xshell 的升级地址, Xshell 本身没有对下载升级的内容进行校验就直接启动的? 那这个是一个很大的 bug 啊, 还是电信在前一步获取校验码时就已经劫持返回虚假文件校验码了?
2. 这种事有没有解决办法? 换 DNS 有没有用? 国内有没有有靠谱没劫持的 DNS? 114 好像也有接触
2. 这种事有没有投诉渠道? 如何取证?