1亿中国人在用的flash,如何沦为了「流氓软件」,在全网暴雷?

体娱   2024-08-17 17:10   上海  
Flash已经死了,
但中国特供版flash还在“更新”。
前段时间,“00后不会用电脑”频频抢占热搜。词条中,人们慷慨激昂,或抨击当代年轻人不思进取;或认定手机傻瓜式操作毁了一代人;或扯旗疾呼学校教育的缺位....
但相比起这些,flash更邪门的多。
即便猛烈吐槽年轻人的那些“互联网老熟人”,在flash面前也不得不低下高傲的头颅。
中国flash现状
在无人在意的角落,老朋友变成了360的模样,甚至比360更令人厌恶。
作为古早互联网遗珠,flash曾贯穿我们大多数人童年。《狂扁小朋友》《闪客快打》《黄金矿工》《上古神器》...直到大学,我还选修过flash动画课。
只是谁也没想到,红尘滚滚向前,flash逐渐落伍。现如今,大多数浏览器已不自带flash,假如还想玩经典小游戏,就得自己特意去下载。
实际上,flash背后母公司Adobe(即PS、PR等软件同公司),早在2017年7月26日就宣布计划终结Flash Player插件。并在2020年底前彻底该插件的开发与分发。
然而,就在宣布停更半年后,2018年2月,却有一家来自中国重庆的公司「重橙网络」忽然冒出来,宣布与Adobe达成战略合作,独家代理flash在中国大陆地区的发行和运营。
一个都已经被宣判死刑的软件,还要啥运营呢?
你或许也想到了答案——是「榨干最后一丝剩余价值」。
你——你大概率也见过这样的景象,电脑莫名其妙多了一个弹窗,天天弹、日日弹,烦死人,还不知道怎么关闭。弹送的内容又是无聊的明星八卦和“辣鸡”游戏。
然后莫名其妙的,电脑不知什么时候,桌面上冒出一堆“真传奇”游戏。什么刀刀烈火、什么现金回收,每次打开电脑一堆这种东西自动,渐渐电脑卡的不行。
你想卸载都是个难题。当你搜索这个弹窗的名字,搜索结果第一页几乎全是教你怎么卸载这玩意儿的——你瞧得多遭人恨呐!
这根本不是一场针对互联网小白的蓄意谋杀。甚至就连经验丰富的游戏主播也未能幸免于难。
如果你也被电脑这个问题困扰好久了。那我现在就告诉你罢——
——这一切,都归罪于你下载了flash!
自重橙网络接管中国版flash之后,中国版flash就脱离出来,成了一个区别于国际版flash的“平行宇宙”。
当你打开重橙网络官网,他们旗下仅有两款产品:
1,flash player插件。也就是我们熟悉的flash,玩网页游戏所需用的那个。
2,flash中心。一切的罪魁祸首,一个捆绑安装软件,负责你那些广告弹窗推送。
首先,flash中心和flash不是一个东西。其次,flash不需要flash中心就可以安稳运行。再次,flash中心和flash捆绑安装。
我将详细为你介绍,过去和现在,中国特供版flash做了哪些恶:
一宗罪:强行弹窗,屡杀不尽
几年前,如果你曾安装flash,一定也曾被↑这个弹窗糊脸过。
那么想要关闭这弹窗,总共需要几步?
明摆着啊!第一步:勾选右上角的“近期不弹”;第二步,点“X”关掉页面?
不不不。你看网友怎么说吧:
「一天不弹就算近期」,根本无法解决问题。
国内程序员聚集的CSDN论坛上,有专门帖子教学如何定位“FF新鲜事”程序位置,如何禁用启动类型的帖子,从根本上对弹窗釜底抽薪。
但仅仅第二天,出教程的楼主就被自己打脸了:
“擦泪,第二天早上又回来了。”
“明明都禁用了,它咋还弹出来??”程序员都搞不定,令人挠头。
实践到最后,最有效的方法可能是——使用360。
只有流氓才熟悉流氓的路数。要用一个流氓对付另一个流氓。
二宗罪:收集用户隐私
在你从来不看,但“下载即默认同意”的Flash Helper Service隐私协议里,曾有这么一句话:
有知乎网友表示,这句话翻译过来:
“广告放的什么我们不管,上当受骗是你自己的事,谁让你没“审慎判断”呢,对吧?”
据科技媒体极果报道,中国版flash收集的隐私数据内容,包括但不限于:你什么时间上过什么网页、看过什么视频。
又有知乎网友研究中国版flash隐私协议,发现:你电脑什么牌子,有啥硬件,IP,MAC地址,是win7还是win10,你所有与flash相关的应用列表,你用flash干嘛了,怎么用的,也全会被重橙网络拿走。
它为什么要收集信息呢?
哦,为了“定制化的推送内容”——虽然你本意可能不想看弹窗推送。
这包含「隐私数据被售卖」,和「隐私泄露」两层风险。因为在你“下载即默认同意的”隐私协议中,规定:
重橙网络有权将数据分享给第三方主体,无需另行向你通知并征得同意。
那如果信息被“黑客”泄露怎么办?
被泄露算是你和所有中国flash用户倒霉....你可不能因此找重橙网络麻烦。
三宗罪:劣质游戏,和垃圾内容
为什么flash中心的弹窗推送,如此抽象和令人难受呢?
当我查资料时看到了这里——
啊——忽然就看懂了!
我就说嘛,重橙哪来的精力和内容做那么多“智慧化推送”。原来有天外大能在背后传功呢!
什么叫相爱相杀,什么叫养寇自重。一边扶持你,一边用我的软件杀你,中国互联网智慧莫过于某数字厂,某数字厂才是真玩明白了。
不过好在,近几年随着国家三令五申限制电脑弹窗,FF新鲜事的新闻推送差不多终结了。
现在flash中心换了个套路——反正以前你看八卦新闻,最终目的是点击穿插其中的游戏广告;现在你直接全看游戏广告不就好了么?
天才!
作为一个游戏编辑,我惭愧的不认识上图软件首页中的任何一个游戏。我有罪。
一定是因为我游戏阅历过于贫瘠,而不是因为这些游戏都是换皮的,自动寻路的,纯靠氪金堆战力的传奇类页游。
真正的flash经典游戏,你几乎很难找到。在推荐位上,你能见到手游、页游,甚至能用手机玩,和使用免费的PPT模版。甚至能抖音。
却唯独见不到《狂扁小朋友》《炎龙传说》或《森林冰火人》。这何尝不是种悲哀。
四宗罪:捆绑安装、捆绑卸载
好了。既然flash中心如此抽象,我只是来用flash的,把flash中心卸载了不好么?
不行。不论是以前FF新鲜事,还是如今推送游戏的FF中心,都强制捆绑flash,你可以选择卸载,但会导致正常的flash一起被卸载。
你可以选择安装flash,但几乎很难摆脱flash中心单独安装。
当你想玩《闪客快打》等经典游戏,就必须要求下载flash才能运行。当你打开中国flash官网(www.flash.cn),首先映入眼帘就是“立即下载”:
源于抖音博主@源计划喷 试验
但点这个你就错了。你下载了flash中心。
回到第一步,点击flash官网首页,这个支持XP、Vista到win11的“立即下载”。
也是错的。你下载了flash中心。
点击全部产品,选择包含Flash Player的更多产品,
你以为这次走对了。但这里下载的还是flash中心。
此时你注意到了,下面耀眼的Adobe官网,激动地打开了它,
却没想到直接回到了第一步。
正确方法是——直接下拉,找到对应版本的flash。
并且注意,不要点击那个醒目的一键安装,而是要点灰色字体的“普通下载”。
沃特法!我在《心动小镇》盗版渠道服那都没吃过这种苦!
所以你看——不论多老的互联网老鸟,几乎逃不脱flash中心的层层围剿。
而更可气的是——我真尝试执行了一遍上述操作。并且先下载了flash中心,又下载了flash——但惊奇的第二遍安装flash居然成功的顺利安装了!
你知道这意味着什么吗?
要么我电脑上此时,同时安装了两个flash,电脑故障,而flash中心并没有鉴别出来。
要么一开始我冲着安装flash,而一键下载的flash中心,它压根没给我安装flash。
杀了我!啊——!杀了我!!
我说为啥一开始安装flash中心时,它默认啥自启动都勾选了,偏偏没默认勾选“始终使用此应用打开.swf”(flash是专职打开.swf文件的)。
五宗罪:限制逃离、不可逃避
惹不起我躲得起。你或许颇有手段,下载国际版flash可不可行?
不可行。它千方百计的阻拦你。
据科技媒体极果报道,全世界flash插件,都加入了针对中国用户的“歧视性”检测:
如果安装过程中发现你是中国人,那么直接中断安装,跳转flash中国官网下载特供版;如果使用过程中检测到大陆用户,那么干脆拒绝工作,直接趴窝。
出于安全性考虑,实际上国外已经全面禁止了flash运行。
但在国内安装flash,你几乎连相应安全提示都看不到——甚至看到这里之前,你可能根本不知道flash存在安全隐患。
你以为隐私协议里加入免责声明是为什么?
岂止是某些渠道服,比某些渠道服还残忍,
渠道服盗版游戏,好歹明着摆着就是盗版;这位可倒好,买了已死软件的代理,然后为所欲为的”科技向恶“。伪君子和真小人相比,很难说谁更招人唾弃。
重橙网络编制的困住中国flash用户的大网,早在2016年就已经开始。
那时flash插件的更新地址还是http://get.adobe.com/cn/flashplayer,如果海外IP访问这里,页面会出现麦克菲的捆绑广告;而如果在中国大陆访问,出现的则是:2144游戏中心。
中国大陆IP看到的
海外IP看到的
2144游戏中心,署名公司为“上海圣剑网络科技有限公司”。
根据公开的工商信息显示,重庆重橙,正是上海圣剑的全资子公司。
六宗罪:版权勒索
2018年11月,和2019年1月,财经媒体“蓝鲸新闻”,曾两度关注一场由重橙网络发起的,向2345游戏平台的维权诉讼案。
详细揭露了重橙网络代理flash之后,曾如何挥舞着“版权”大旗,在国内四处“敲诈”发财。
诚然,flash的安全性和功能性落后,是导致其逐渐淡出我们视角的一部分。另一部分则是,在此之后,越来越多中国厂商,付不起高昂的费用,主动退出flash应用了。
就如报道中介绍的“2345小游戏”案子,这也是类似“4399小游戏”的一员,被重橙网络起诉索赔约1.2亿的天价。
前面我们已知:重橙网络背后是2144小游戏平台,和2345、4399等存在直接竞争关系。不论2144、2345或4399,早年都作为盗版flash小游戏网站发家。
现在其中一个刚获得“独家代理”,立即主张法律维权,诉讼竞争的其他游戏平台分享传播flash内核。
好快的刀啊!
而针对约1.2亿的诉讼赔偿,有行业某律所合伙人表示,目前著作权侵权案件的法定赔偿金额上限为300万元。“从重橙网络的诉讼情况来看,其过亿的索赔金额显然是在漫天要价。”
因此,在当时多家媒体报道中,我们见到了大量“勒索”、“敲诈”、“版权流氓”的字眼。并见到重橙网络被与当时正被火烤的“视觉中国”划等号。
此外,当时市面上大部分浏览器都还默认安装了flash插件。但如今浏览器大多已经不自备了。
重橙网络业务范围
据2023年9月的报道,依靠flash中心和flash两款产品,重橙在国内拥有3000万日活用户,和1亿月活用户——就这都还不是装机量。
破坏力恐怖可见一斑。
你以为这只是默默无闻的旧时代残党?不,它的尸体被如傀儡操控,被吮吸鲜血,潜藏在你或我的电脑中。
一些网友发现,此前PPT或WPS也是支持.swf文件插入的,但现在都不再支持了,怀疑可能是第三方软件想使用flash需高价购买权限。
一面阻拦其他游戏网站分发flash小游戏,一面限制玩家想玩flash小游戏,必须捆绑重橙网络的产品安装。
在如今的中国版flash官网,耐心找的话,你也能找到诸如《森林冰火人》等经典小游戏的游玩入口。但想玩强制你必须下载flash游戏中心,没有任何商量余地。
中文互联网任何角落,搜索重橙网络、flash中心、FF新鲜事关键词,都会被大量吐槽和谩骂淹没。重橙网络官方微博下,几乎见不到一个哪怕中性的评论,这些是水军,是黑公关吗?
截取自重橙网络官方微博评论
黑公关界竟有如此大能?
七宗罪:flash中心像是一款病毒
套用一句美国谚语:
如果一个程序看起来像病毒,结构像病毒,特征像病毒,那它就是病毒。
据知乎网友@三姨君 介绍,国际知名网络安全公司Minerva Labs发布的公告显示,他们曾大量收到关于“FlashHelperService.exe”可执行文件的恶意代码报警。
而被誉为全球最大安全情报中心思科旗下Talos Intelligence,更是2021年1月度,就已将“FlashHelperService.exe”列为最常见威胁质疑。
经过近一步的逆向工程,Minerva Labs研究人员发现,该程序能够通过硬编码的方式输出一个有问题的文件。FlashHelperService其实只有一个效果:根据时间戳,在预定时间内在电脑上打开一个弹窗。
也就是你所看到的
为什么这种行为像病毒呢?
因为如今黑客多以求财为主,为躲避杀毒软件,基本上会利用加壳等技术给病毒“穿马甲”。而“FlashHelperService.exe”这样也被加壳了,同时又兼具信息收集能力的程序,自然就和病毒非常相像,会被研究人员注意到。
将广告包装成病毒的样子来传播,无疑是一件非常滑稽的事。但业内人士认为,这是重橙网络“不得已而为之”,因为flash中心在用户中口碑是在糟到不能再糟了。
面对这一安装时就默认开启消息推送的功能,并且还不能主动取消的情况,用户自然非常不爽。
和病毒同款的加壳技术运用,让“FlashHelperService.exe”显得更人畜无害。这也是为什么很多人反应,大多数广告拦截程序,对FF新鲜事没效果的根本原因。
一般正常人斗不过它。你斗不过它。
在2018年4月,火绒安全团队曾发出警告:
有病毒团队,正利用flash漏洞传播挖矿病毒。当用户访问某游戏下载网站,带毒页面展示后,无需任何操作,挖矿程序便会立即运行,利用用户电脑挖掘“门罗币”。
该病毒使用的“免杀”技术相比以往的简单篡改文件哈希有较大改进,已经有了国外混淆器免杀技术的雏形,寻常安全软件无法查杀。
这事件发生在重橙网络宣布接手中国版flash之后。
flash存在无法解决的安全漏洞,全世界都知道,唯独中国人不知道。
但前面多次提过,根据你下载即默认接受的用户协议,重橙网络显然不需为此承担任何责任。也没必要、也没动力解决这类棘手问题。
360把你逼急了,你真可以不用。杀毒软件又那么多,实在不行金山毒霸,要么火绒、QQ电脑管家。
但flash不行。只要你想玩就必须得用。它有独家版权,不用不行,不行就是不行。
它并未基于flash做功能创新、功能整合,开发新应用,或补安全漏洞。
这实质是一种垄断:
滥用垄断地位,剥削所有不得不使用,或无意间用了flash的人。然后通过大量广告投放,污染用户电脑,但实现自己变现目的。
“科技向恶”在这一刻显得淋漓尽致。
某些企业——我是指某些企业,
从不心怀改变世界的梦想,从未因自己产品感到骄傲,从未真正做出过贡献,它们眼中只有数字、利益、排名、股价。
它们并未对社会、经济、互联网文化、人们的生活带来正面影响,而是经济发展的毒瘤。

我们当然知道这些企业是谁。
当一个人死后,有些墓前围满鲜花,有些墓前被唾弃口水。
每个人心中早已有答案。
参考文献:
https://www.bilibili.com/video/BV1Zm421g7ZZ/
https://www.zhihu.com/question/402343080/answer/1292088566
https://www.zhihu.com/question/402343080/answer/1776653306
https://blog.csdn.net/dontla/article/details/104767925
https://www.sohu.com/a/240642430_115300
https://baijiahao.baidu.com/s?id=1630989312899988628&wfr=spider&for=pc
https://www.freebuf.com/articles/system/169664.html
https://www.izhongcheng.cn/company
https://aiqicha.baidu.com/company_detail_32822608914905
https://www.weibo.com/u/6881124022?refer_flag=1005050010_
https://www.zhihu.com/question/652425843/answer/3460879081
https://www.geekpark.net/news/241154
https://www.lanjinger.com/d/96759
https://www.sohu.com/a/286462134_250147

本文作者

最后,由于公众号最近改版,
将我们设置为☆星标,
就可以及时在时间线上看到我们的文章´∀`)
感谢大家的支持!
点击下方卡片去设置星标吧!


推荐阅读

《原神》5.0版本,还有比自选五星更值得期待的东西?

谁也没想到,2024年最抽象游戏来得如此突然


TapTap发现好游戏
超有趣的安利,够及时的资讯,带你一起发现好玩的游戏。
 最新文章