谷歌的软件是恶意软件
非自由(专有)软件常常是恶意软件(旨在虐待用户)。非自由软件由其开发者控制,这使他们处于凌驾于用户之上的权力地位;这是根本的不公正。开发者和制造商常常滥用这种权力,损害他们本应服务的用户的利益。
这通常表现为恶意功能的形式。
如果你知道某个本应出现在此页面但尚未收录的实例,请致信 <webmasters@gnu.org> 告知我们。请附上一到两个可信参考文献的 URL,最好为英文版本,作为具体的佐证材料。
后门型
-
2020-04
谷歌应用商店服务条款 坚持让用户接受谷歌发布的应用可以带有全局后门。
虽然这并没有告诉我们 Google 的应用现在是否带有这个全局后门,但是带不带只是次要的问题。从道义上说,要求人们先接受某个恶意对待和对人实施恶意对待是等价的。对后者的所有谴责,放在前者身上也是一样的。
-
2019-08
Chromebook 被设计成会过时:ChromeOS 有一个用于更新的通用后门,并且 会在预定义的日期停止运行。从那时起,这台电脑似乎就得不到任何支持了。
换句话说,当你不再被后门折腾时,你就会被过时设计折腾。
-
2018-09
安卓有一个 远程更改“用户”设置的后门。
文章怀疑这可能是一个通用后门,但是并不确认。
-
2011-03
在安卓系统中,谷歌拥有一个可以远程删除应用程序的后门。(该后门曾存在于一个名为 GTalkService 的程序中,此后似乎已合并到 Google Play 中。)
谷歌也可以通过 GTalkService 应用 强制远程安装应用,这不等同于通用后门,但也允许各种肮脏的手段。
尽管谷歌目前行使这种权力的方式尚不具恶意,但关键在于任何人都不应拥有这种可能被恶意使用的权力。你或许可以允许某个安全服务远程禁用其认为恶意的程序。但这绝不应成为允许其删除程序的理由,而且你应当有权决定可以信任谁(如果有的话)来行使这种权力。
审查型
-
2025-10
向美国政府低头后,苹果和谷歌 下架了 其应用商店中 多款 用于举报 ICE(移民海关执法局)突击搜查的应用程序。尽管持械施暴的正是 ICE 人员,谷歌竟试图将这群暴徒美化为"弱势群体"为其行为辩解。
-
2017-03
谷歌 提供审查软件,表面上是为了让家长安装到孩子的电脑中。
-
2017-01
在 Windows 和 MacOS 系统上,Chrome 禁用没有托管在 Chrome Web Store 上的扩展程序。
例如,有个扩展 被 Chrome Web Store 禁止,并永久禁用 了其在四万多台电脑上的使用。
-
2016-02
谷歌在安卓手机上审查并禁止了三星广告拦截器的安装,称拦截广告是对那些投放广告(并通过广告监控用户)的网站的"干扰"。
这款广告拦截器是专有软件,正如谷歌用于拒绝安装它的程序(Google Play)一样。使用非自由软件赋予了所有者对你的控制权,而谷歌已经行使了这一权力。
谷歌的审核和苹果不一样,不是全面的;安卓系统允许用户使用其他方法安装应用。你可以通过 f-droid.org 安装自由应用。
DRM
数字限制管理,或称 “DRM”,是指设计来限制用户如何使用自己计算机上的数据的功能。
-
2017-05
谷歌现在允许安卓应用检测设备是否被 root,并且如果是,那么拒绝安装。Netflix 应用就使用此功能通过拒绝在已 root 的安卓设备上安装来强制执行 DRM。
更新:谷歌 有意地 更改了安卓,使应用 能够检测到已 root 的设备并拒绝在其上运行。Netflix 应用是专有的恶意软件,而人们不应该使用之。然而,这并不能使谷歌的行为变得不那么错误。
-
2017-01
Chrome 实施 DRM。Chromium 也是,通过实际是其一部分的非自由软件。
更多信息。
-
2011-02
安卓 带有特别用来支持 DRM 的功能。
不安全
这些缺陷并非有意为之,因此与本文其他内容不同,它们不算作恶意软件。我们提及它们是为了驳斥那种认为知名专有软件不存在严重缺陷的假设。
-
2025-08
学术研究人员发布了一种 攻击手段,使得谷歌宣称的 “智能” [*] 系统执行恶意指令,操控用户家中的设备。
将家中设备的控制权交给谷歌,或将自己在其服务器上的计算操作交由他们掌控,将不可避免地让你受制于谷歌。
这一声明表明,该安全漏洞同样涉及第三方破解者 [**]。
这篇文章提到漏洞发现者已与谷歌合作以"缓解"风险。具体而言,这里的"缓解"很可能是一种模糊表述——既暗示问题已得到处理,又避免明确承诺彻底修复,这种措辞常见于需要规避法律或舆论风险的情况。
[*] 我们不应将这些系统称为"人工智能"。智慧 并非它们所具备的 特质。
[**] 请注意,本文错误地将 “黑客” 一词当成骇客来用。
-
2025-06
研究人员发现,内嵌于众多网站的 Meta Pixel 和 Yandex Metrica 追踪器,通过利用 Android API 的安全漏洞,分别代表 Meta 和 Yandex 的原生 Android 应用进行监控。当 Android 设备用户使用 Chrome 等浏览器访问这些页面时,追踪器会将所有浏览数据提供给后台运行的原生应用。这些数据随后可与用户账户或 Android 的 广告标识符 关联,即实现去匿名化。
尽管 Meta 和 Yandex 已停止此类监控行为,但它们未来可能会恢复,甚至采用其他方法,而我们无从知晓还有哪些公司会效仿。要彻底避免此类追踪,唯一可靠的方法是不要在 “智能” 手机上安装任何专有应用,尤其是那些能识别用户身份的应用。为避免使用专有应用,我们建议使用 F-Droid 商店而非 Google Play。
由于大多数追踪器——包括 Meta Pixel 和 Yandex Metrica——是非自由 JavaScript 程序,所以在浏览器中禁用非自由 JavaScript 也是一个好措施,比如可以使用诸如 GNU LibreJS 之类的附件组件。
-
2021-07
pegasus 间谍软件利用专有智能手机操作系统的漏洞 对人们强加监控。使用系统漏洞,它可以记录人们的电话、复制人们的短信并秘密拍摄视频。请参看 PDF 格式的 该间谍软件技术分析。
如果系统是自由的,那么人们可以自己修复这些漏洞,但是对于非自由的系统,人们只能等待相关企业修复漏洞。
请注意,本文错误地将 “黑客” 一词当成骇客来用。
-
2020-08
TikTok 利用 Android 的漏洞 来获取用户的 MAC 地址。
-
2019-07
许多安卓应用即使在被用户 禁止访问位置信息的情况下,仍然能够追踪用户的行动轨迹。
这涉及到安卓系统中一个看似无意的漏洞,被恶意应用故意利用。
-
2018-01
谷歌的广告平台让广告商 通过专有 JavaScript 在 YouTube 用户的电脑上运行加密货币挖矿代码。有人发现了这事,愤怒的用户迫使谷歌移除了挖矿代码,但是受影响的用户数目可能相当惊人。
-
2013-11
美国国家安全局可以窃取智能手机中的数据,包括 iPhone、Android 和黑莓手机。虽然这里没有太多细节,但这似乎并非通过我们所知的几乎所有手机都存在的通用后门来实现,可能涉及利用各种漏洞。手机无线软件中存在大量漏洞。
干扰型
本节列举了谷歌软件骚扰、烦扰用户或给用户制造麻烦的实例。这些行为类似于破坏,但用"破坏"一词来形容又有些过重了。
-
2021-06
谷歌在许多 Android 电话上自动安装一个应用。该应用或许没做恶,但是谷歌对 Android 电话的掌控权力非常危险。
-
2019-07
在2019年,谷歌撤销了安卓版 Chrome 用户使用 “下拉刷新” 的手势。尽管 懊恼的用户进行了成千上万次抗议,谷歌还是没有改变决定。我们早知专有软件的开发者为了自己的收益和方便总会忽视用户的要求。只有自由软件的用户才能控制自己的计算。
-
2019-01
谷歌正在修改 Chromium,使得扩展程序将无法更改或屏蔽页面中的任何内容。理论上,用户可以在 Chromium 的分支中还原这一更改,但 Chrome(非自由软件)无疑也会采用同样的更改,而用户无法自行修复。
操控型
-
2025-01
谷歌未经询问就 强行把自己的"垃圾生成器"——Gemini——推给很多 Gmail 用户,用户甚至连禁用的选项都没有。
Workplace IT 的员工必须使用 Gmail,他们费了九牛二虎之力,加上——漫长的等待才最终关闭了该选项。
破坏型
本节中的错误行为并不完全属于恶意软件,因为它们并不涉及以损害用户的方式运行程序。但它们又与恶意软件非常相似,因为这些是谷歌伤害其特定软件用户的技术性行为。
-
2025-08
谷歌宣布在安卓"智能手机"中引入一项"安全"措施,该措施要求所有通过认证的安卓设备上安装的软件,必须来自已完成谷歌新开发者验证计划的开发人员。
这里的问题并不在于建立一个能确保软件来源可信的系统。这样的系统或许有其价值,但关键在于终端用户应当有权选择由哪个机构来提供这项服务,甚至可以自行设立此类机构,或者完全放弃使用这类服务。
将验证权限独家授予谷歌的做法,令人不禁质疑:真正的威胁究竟来自何处?是用户无意中安装恶意软件的风险?还是用户安装可能让谷歌蒙受经济损失的软件?
此举也将扼杀诸如 F-Droid 等通过分发自由(应用)软件来推动隐私与自由的项目。
-
2020-11
Google 新发布的一个应用 会让银行和信用卡发布者取消未付费用户的 Android 设备使用权。如果设备使用权被取消,那么设备就只有基本功能,比如紧急呼叫和访问设置。
-
2016-04
Revolv 是一款管理"智能家居"操作的设备:开关灯、运行运动传感器、调节温度等。其专有软件依赖远程服务器来完成这些任务。2016年5月15日,谷歌/Alphabet 通过关闭服务器故意使其失效。
如果它是自由软件,用户就有能力让它再工作,而且变得不同,然后就有了一个尊重自由之家,而不是 “智能” 之家。不要让专有软件控制你的设备并把它们变成没有售后保障的300美元砖块。请坚持使用运行自由软件的独立计算机!
-
2015-11
谷歌长期以来一直拥有 远程解锁安卓设备的后门,除非设备磁盘已加密(自安卓5.0 Lollipop 起这一功能才成为可能,但至今仍未完全成为默认设置)。
订阅型
-
2023-09
Google Nest 嗅探/监控摄像头总是和 Google 服务器绑定,24/7 记录并且是 订阅式的,这对用户不公正。此文讨论 Google “订阅计划” 的涨价,其中包括把视频保存在 “云端”——不过是使用其他人的计算机的另一种说法。
监控型
-
2025-12
谷歌推出一款新的软件应用,它 允许雇主记录所有通过公司配发给员工的手机 经 富通信服务(RCS)(一种新的短信替代方案)发送的信息,从而加强了对员工的监控。
这就是所谓的“老板软件”,它 明确要求取消用户自主权,转而服从第三方(即老板)的管控,因此它需要依赖专有软件。
-
2024-11
Pixel 9 “智能” 电话 经常性向谷歌服务器更新位置和当前配置 包括个人身份信息,这让人很担心用户隐私。此外,它还会和未使用的服务通信,周期性尝试下载实验性、可能并不安全的软件。该系统从不告知用户所有这些行为。
不过,希望总是有的:我们可以在最高到 Pixel 8a 版的手机上 用去谷歌版本的系统替换掉原来的 Android 操作系统,也可以在许多其他品牌的手机上这么做。很快,在 Pixel 9 手机上我们也毫无疑问地可以这样做。
-
2021-09
谷歌的专有网页浏览器 Chrome 添加了一个监控 API (空闲监控 API),它让网站可以请求 Chrome 汇报用户打开网页的空闲状态。
-
2021-02
Google 把印度抗议者和活动家的个人信息拱手交给印度警方,导致这些人士被捕。警察要求提供文档创建时的 IP 地址和位置信息,并据此确认抗议者和活动家。
-
2020-08
Google Nest 将取代 ADT。Google 使用后门升级了其智能扬声器,使之可以收听烟雾报警器之类的声音,然后在电话上通知有报警。这表明该设备不只收听唤醒词。Google 说软件升级是不小心造成的,该软件还不成熟,而且 Google 正在计划公开此新功能并为付费用户提供升级。
-
2020-04
专有程序 Google Meet、Microsoft Teams 和 WebEx 会收集用户个人信息和身份信息,包括通话时长,参与对话者及其 IP。从过去的经验来看,如果公司把此类数据交给政府,它们甚至会对用户造成人身伤害。
-
2020-04
谷歌、苹果和微软(可能还有其他一些公司)在个人不知情的情况下,使用安装在个人手机中的专有软件 收集人们的网络访问地点和 GPS 坐标(可用于确定人们的精确位置),即使人们关闭 GPS 服务也是一样。然而仅仅是征得人们的许可并不能使这种行为合法。
-
2019-07
谷歌"助理"会在 本不应监听的情况下 录制用户的对话。因此,当谷歌的一家分包商泄露了一千份机密语音录音时,用户很容易通过这些录音被识别出来。
由于谷歌"助理"使用的是专有软件,用户无法查看或控制其录制或发送的内容。
与其试图更好地控制录音的使用,谷歌根本不应该录制或监听用户的语音。它应该只接收用户希望发送给谷歌某些服务的指令。
-
2019-06
谷歌 Chrome 是一款 监控工具。它允许成千上万的跟踪器侵入用户的计算机,并将他们访问的网站报告给广告和数据公司,尤其是谷歌。此外,如果用户拥有 Gmail 帐户,Chrome 会自动将他们登录到浏览器中,以便更方便地进行用户画像分析。在安卓系统上,Chrome 还会将用户的位置信息报告给谷歌。
摆脱监控的最佳方法是改用 IceCat,这是 Firefox 的一个修改版本,进行了多项更改以保护用户的隐私。
-
2019-04
谷歌会追踪运行谷歌应用的安卓手机和 iPhone 的移动轨迹,有时还会 将这些数据保存多年。
手机中的非自由软件必须对将位置数据发送给谷歌这一行为负责。
-
2019-02
谷歌邀请用户 允许谷歌监控他们的手机使用情况以及家中的所有上网活动,作为回报,用户将获得高达20美元的报酬。
这并不是某个具有其他用途的程序所附带的恶意功能;这就是该软件的唯一目的,谷歌自己也承认了这一点。但谷歌以一种鼓励大多数人忽略细节的方式来表述。我们认为,这使得它适合被列在此处。
-
2018-11
曾观察到一台安卓手机即使在飞行模式下也会追踪位置。不过它在飞行模式下不会发送位置数据,而是 先将数据保存起来,之后再全部发送出去。
-
2018-09
Tiny Lab Productions 公司,以及由 Google、Twitter 和另外三家其他运营在线广告的公司目前面临 通过在线游戏收集数据和将数据交给其他公司及广告商而违反隐私权 的指控。
-
2018-08
即使人们关闭定位记录功能,谷歌依然会通过谷歌地图、天气更新和浏览器搜索追踪他们的行踪。谷歌基本上会利用任何应用活动来追踪用户。
-
2018-08
从 2017 年初起,Android 手机就一直在收集其附近信号塔的地址,即使禁用位置服务也是一样,并将数据发回谷歌。
-
2018-08
一些谷歌的安卓应用 即使在用户禁用“位置服务”时,也会记录用户的位置。
还有别的方法可以关闭其他类型的定位追踪,但大多数用户会被这种误导性的控制选项所欺骗。
-
2017-11
安卓会为谷歌提供位置追踪,即使“位置服务”已关闭,即使电话没有 SIM 卡。
-
2017-04
面向学校的低价 Chromebook 正在 收集远超必要范围的学生数据,并无期限地存储这些数据。家长和学生纷纷抱怨教育服务方和学校缺乏透明度、难以拒绝这些服务,以及缺乏适当的隐私政策等问题。
但仅仅抱怨是不够的。家长、学生和教师应该认识到,谷歌用于监控学生的软件是非自由的,因此他们无法核实其真实用途。唯一的补救方法是说服学校管理者在教育和学校管理中 完全使用自由软件。如果学校由地方管理,家长和教师可以要求他们在学校董事会的代表拒绝批准预算,除非学校开始转向自由软件。如果教育是全国统一管理的,他们则需要说服立法者(例如通过自由软件组织、政党等)将公立学校迁移到自由软件。
-
2016-09
谷歌的新语音消息应用 会记录所有通话日志。
-
2016-09
Google Play(安卓的一个组件)会未经用户允许跟踪用户的运动轨迹。
即使你禁用谷歌地图和位置跟踪,你也得禁用 Google Play 本身才能完全阻止这种跟踪。这是非自由软件假装服从用户,而实际阴奉阳为的又一个明证。自由软件对这样的事情几乎连想也不会想。
-
2015-07
谷歌 Chrome 浏览器让扩展很容易进行 全面的用户浏览嗅探,实际上许多扩展这么做。
-
2015-06
谷歌 Chrome 浏览器带有一个 激活麦克风并把音频传送到其服务器 的模块。
-
2014-07
Nest 恒温器会发送 大量用户数据。
-
2013-08
谷歌 Chrome 浏览器会 窥探浏览历史、用户关联 以及其他已安装的软件。
-
2013-08
安卓手机(以及 Windows 笔记本电脑?)中的间谍软件:《华尔街日报》(其文章被付费墙屏蔽)报道称,FBI 可以远程激活安卓手机和笔记本电脑中的 GPS 和麦克风(推测为 Windows 笔记本电脑)。更多信息请参见此处。
-
2013-07
有些电话在发售时就带有间谍软件。当摩托罗拉还属于谷歌时,有些摩托罗拉的电话就使用一个修改版的安卓,它 把个人数据发送到摩托罗拉。
-
2013-07
一款摩托罗拉电话 一直在收听。
-
2013-02
Google Play 有意把 安装了该应用的用户个人详情 发送给应用开发者。
仅仅征得用户的"同意"并不足以使此类行为合法化。如今,大多数用户已经不再阅读详细说明他们"同意"内容的"条款与条件"。谷歌应当清晰、诚实地说明其收集了用户的哪些信息,而不是将其隐藏在措辞含糊的最终用户许可协议中。
不过,要真正地保护人们的隐私,我们必须首先阻止谷歌等公司收集个人信息!
-
2012-08
许多网站通过使用谷歌分析服务将其所有访问者信息报告给谷歌,该服务会告知谷歌访问者的 IP 地址以及所访问的页面。
-
2008-09
谷歌 Chrome 浏览器带有一个按键记录器,它 把输入的每个网址都发送到谷歌,每个按键都不放过。
暴君型
暴君系统会拒绝不被其制造者 “授权的” 操作系统。