360搞的WebQQ桌面程序不安全啊

今晚打开@rtmeme的时候囧到了,平时tg rant刷屏居然不见了,360和QQ这陀shitstorm开始刷屏了。两个破软件爱用不用直接都卸载了GTFO了事嘛。闹JB闹。

不过发现360搞了个WebQQ桌面客户端啊。虽然我下载的时候已经有声明书不能用了,但我发现一个安全问题:

这是360搞的那个桌面客户端:

这是普通IE打开那个网页的截图:

Internet Explorer 保护模式是IE7引入的一个非常重要的安全功能

直接用调用IE控件写桌面程序应该非常注意这一点才对。360专业搞安全的连这个都没搞对,看来肯定是克扣码农加班费了。码农的复仇!!!111!1

btw 推上的idea很NB:卸360送Q币活动成为qq会员,可以同时使用360软件。

Comments