Microsoft поймали на встраивании вредоносного кода в чужие программы

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (6) « Первая ... 3 4 [5] 6   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
igosepar
16.06.2016 - 01:04
0
Статус: Offline


Мизантроп

Регистрация: 11.04.15
Сообщений: 821
Цитата (kredetz @ 15.06.2016 - 11:55)
Microsoft встраивает шпионские модули...

Да можно и не встраивать... вежливо попросить, договорится, мотивировать мотивацию. Очень нравится ПО, Advanced SystemCare. Но, ещё с первой версии просёк, что если в ней выставить настройки на максимальную защиту, то она сама начинает втихаря щелкать системными включалками обновления ОС, несмотря на полный запрет до этого.
Мож это нормально для такого рода софта, но был неприятно удивлён, раздражен и долго ругался матом.
 
[^]
dsg1981
16.06.2016 - 01:06
0
Статус: Offline


Ярила

Регистрация: 22.01.13
Сообщений: 4101
Цитата (blow05 @ 15.06.2016 - 09:07)
Цитата (zaebatov @ 15.06.2016 - 10:58)
не вредоносного, а сбора телеметрии. Не надо пиздеть!
При добавлении определенного ключа, при компиляции кода,  телеметрия не добавляется.

Сбор телеметрии без разрешения пользователя - вредонос.
Телеметрия должна включаться определенным ключом, а не выключаться.

Да, да. И то, что в VS по умолчанию компилируются версии для дебаггинга, а не те, которые в 3-4 раза быстрее исполняются (но пропускают ошибки), это тоже вредонос, а не помощь пользователю-дебилу в войне с его ленью и расхлябанностью.
 
[^]
WGA
16.06.2016 - 03:23
0
Статус: Offline


Шутник

Регистрация: 2.07.15
Сообщений: 1
Цитата (kredetz @ 15.06.2016 - 11:55)
Код перехватывал нажатия клавиш, снимал различные метрики и сохранял эти данные для дальнейшего использования.

Бред сивой кобылы. Операционная система делает это без всяких "вкладышей". Все нажатия клавиш и прочее она пропускает через себя просто потому что это ее основная функция.
 
[^]
dicivert
16.06.2016 - 03:30
1
Статус: Offline


Весельчак

Регистрация: 4.03.12
Сообщений: 133
Цитата (leon737 @ 16.06.2016 - 03:26)
Новости уже 2,5 месяца как.  Вот ссылка на исследование этого вопроса - https://habrahabr.ru/post/281374/ .

Сам хотел запостить. Поддержу, опять панику наводят на ровном месте.
Успокойтесь уже, Майкрософт дитё по сравнению с Эйпл и Гугле. Особенно забавно смотреть на цирк, как эйпл сопротивляется властям и цру, не взламывая свой смартфон gigi.gif

Это сообщение отредактировал dicivert - 16.06.2016 - 03:32
 
[^]
Soulhunter
16.06.2016 - 03:44
-1
Статус: Offline


Завсегдатай

Регистрация: 9.12.06
Сообщений: 1663
телеметрия, блядь.. они бы еще на lorem ipsum пожаловались faceoff.gif
 
[^]
DinyaS7719
16.06.2016 - 03:57
1
Статус: Offline


Ярила

Регистрация: 22.03.14
Сообщений: 4304
Цитата

У меня простой вопрос:
Если физлицо, создало шпионское или вредоносное ПО, чем нарушило УК РФ, и причинило ущерб другому физлицу, компании, или даже той же компании Майкрософт, то его судят и садят.

А если эти действия делает компания Майкрософт, то тут можно на тормозах спустить?
Очень хороший способ открыть публичное, освещаемой через СМИ уголовное дело!


У тебя в лицензионном соглашении написано, что Майкрософт не несет никакой ответственности ни за что (повреждение твоих данных, повреждение данных других пользователей, причинение физического ущерба оборудованию, третьим лицам и т.д. и т. п.). Список далеко не полный.

Встречный вопрос: шпиенский модуль на твоем рабочем компе собирает файлики с грифом "секретно" и отсылает их куда надо. Кто пойдет под суд за разглашение гостайны и измену Родине?
Я конечно понимаю, что это уже закритический случай - служба безопасности проморгала, админ проспал, пользователь ториознул - но вот интересно, кто виноват будет, что документы ушли к противной стороне?

Прецеденты целенаправленного вирусописательства (когда нужен был один конкретный заводик, а перезаражали весь Интернет) есть - Stuxnet! и думаю, что это еще не все.

Добавлено в 04:07
Цитата
Да можно и не встраивать... вежливо попросить, договорится, мотивировать мотивацию. Очень нравится ПО, Advanced SystemCare. Но, ещё с первой версии просёк, что если в ней выставить настройки на максимальную защиту, то она сама начинает втихаря щелкать системными включалками обновления ОС, несмотря на полный запрет до этого.
Мож это нормально для такого рода софта, но был неприятно удивлён, раздражен и долго ругался матом.


Все нас приучают к тому, что компютер/Винда/Микрософт/Гугл/Яндекс лучше тебя знают, что тебе нужно, а что не нужно. Я затрахался жену от компа гонять, так как заходит на тот же гугл под моей учеткой (на свою переправить же нельзя) и на следующий день, набрав в поиске "купить розетки" я вместо электротехнических изделий с двумя отверстиями (сам электрик) вижу в выдаче такую феерическую хуйню, что у меня волосы дыбором встают!! Оказывается розетки - это и пирожные и чего-то там с платьями и столовый прибор!
Вот наверное в гугле охуевают, какая я разносторонняя личность!

Это сообщение отредактировал DinyaS7719 - 16.06.2016 - 04:09
 
[^]
Kap6oFoC
16.06.2016 - 06:26
2
Статус: Offline


Приколист

Регистрация: 16.06.15
Сообщений: 215
я ни хуя не понимаю, но я не доволен!
 
[^]
play
16.06.2016 - 06:53
0
Статус: Offline


Ярила

Регистрация: 31.01.08
Сообщений: 3660
Цитата (v1ad1k @ 15.06.2016 - 11:58)
Цена прогресса: софт будет бесплатным, т.е. платой за него будет персональная информации о пользователе и его стиле жизни disgust.gif

но и гарантию на то, что платный софт не будет иметь в себе вредоносного кода, тоже нет никакой ... вывод: Минимальное кол-во информации в сети или цифровом виде. Либо будьте готовы к ее разглашению
 
[^]
cmeshh
16.06.2016 - 07:04
2
Статус: Offline


Хохмач

Регистрация: 13.12.13
Сообщений: 796
Цитата
Стив Кэрол подтвердил встраивание кода Microsoft в чужие программы и пообещал отключить троянскую функциональность в следующем обновлении VS (Update 3).


Ну т.е. спрятать поглубже.
С этим обновлением код программы будет читаться ещё и по вертикали.

p\s
Подбешивают уже охреневшие мелкомягкие.
 
[^]
Toetomi
16.06.2016 - 07:41
0
Статус: Offline


Хохмач

Регистрация: 5.06.15
Сообщений: 639
Блядь, во всех средах разработки при компиляции что-то да встраивается в код. Нашли, блядь, чему удивляться.
 
[^]
nike13
16.06.2016 - 08:07
0
Статус: Offline


Ярила

Регистрация: 16.02.13
Сообщений: 1168
Цитата (v1ad1k @ 15.06.2016 - 11:58)
Цена прогресса: софт будет бесплатным, т.е. платой за него будет персональная информации о пользователе и его стиле жизни disgust.gif

Странно, что же до сих пор винду на улицах бесплатно не раздают?
 
[^]
ПРИМа25
16.06.2016 - 08:16
1
Статус: Offline


Дед-пердед

Регистрация: 27.05.13
Сообщений: 17833
Цитата (ipv4 @ 15.06.2016 - 19:08)
Цитата (nt60 @ 15.06.2016 - 12:04)
ASM есть царь! (С) Пишите в hex-редакторе машинный код и никаких троянов...  dont.gif  gigi.gif

Неа. Ассемблерный код также транслируется компилятором... Ну дальше вы поняли. )))

Пишите собственные компиляторы, библиотеки, компоновщики/сборщики и проч.
 
[^]
QWS808
16.06.2016 - 08:24
0
Статус: Offline


Юморист

Регистрация: 1.08.12
Сообщений: 591
Ключевое в тексте - информзащита)
 
[^]
slavapro
16.06.2016 - 08:31
0
Статус: Offline


Балагур

Регистрация: 18.12.13
Сообщений: 938
Цитата (Stapleton @ 15.06.2016 - 12:02)
Цитата (zaebatov @ 15.06.2016 - 11:58)
не вредоносного, а сбора телеметрии. Не надо пиздеть!
При добавлении определенного ключа, при компиляции кода,  телеметрия не добавляется.

А что за ключ?

гаечный 22х24)))
 
[^]
saurak
16.06.2016 - 08:35
0
Статус: Offline


Ярила

Регистрация: 27.12.14
Сообщений: 2430
Цитата (xli @ 15.06.2016 - 15:03)
Цитата (zaebatov @ 15.06.2016 - 12:34)
Цитата (alextango @ 15.06.2016 - 12:16)
таким образом все пароли, проги шифрования, анонимайзеры и проч. - защита от соседа или любознательного дурня

Господа вы путаете телеметрию со шпионским ПО, телеметрия показывает состояние системы, какая прога, сколько ресрусов сожрала такие библиотеки столько-то раз дернула и тому подобное, нажатия клавиш она не собирает и ключи шифрования тоже.
Конечно если майкрософт не захочет этого собирать, тогда просто приедет нужный апдейт системы, и не зависимо от того Windows 10, 8.1 или 7, она будут стучать -как на исповеди.

ТС ЯВНО подменяет понятия!

С учетом того, что состав информации сливаемый телеметрией, не документирован, от слова никак.

Если даже мелоксофт заставят в судебном порядке от этой практики отказаться, то это опять же не дает никакой гарантии от отсутствия вредоносного кода (сливные отверстия, задние двери, кнопочки внезапной смерти... сами дополните варианты).

1. Перечень телеметрии описан в лицензионном соглашении (порядок использования, к стати, там же)
2. Вот чего вы на МС взъелись? Гуглом давно пользуетесь? Так он с первых дней своего существования данные о пользователях собирал. При чём в соглашениях это не прописывал...
 
[^]
Zighmund
16.06.2016 - 08:44
0
Статус: Offline


Ярила

Регистрация: 21.07.11
Сообщений: 2374
Цитата (anikifya @ 15.06.2016 - 11:59)
да собсно кто бы сомневался, винда сама по себе один большлой троян и стучит на пользователя всегда.

отключи сетевой кабель и никто не узнает
 
[^]
saurak
16.06.2016 - 08:47
0
Статус: Offline


Ярила

Регистрация: 27.12.14
Сообщений: 2430
Цитата (meninwhite @ 15.06.2016 - 20:54)
Тут я выдохнул спокойно,потому как сижу до сих пор на Икспихе с железом ,по нынешним меркам жуть архаичным.У меня смартфон уделывает мой ноут.Да хули за мной следить-посидел на ЯПе,немного в ВК,вздрочнул на порнушку-ничего захватывающего.

...а на смартфоне Андрюша или огрызок, который не только вводимый текст и речь, но и перемещения передают. И в лицензионном соглашении ни слова о том как эта информация может быть использована.
 
[^]
NiiBed
16.06.2016 - 09:15
1
Статус: Offline


Весельчак

Регистрация: 31.03.16
Сообщений: 125
Информация правит миром. Поэтому ничего удивительного в том, что те, кто изготавливает инструменты для обработки этой информации хотят получить к ней доступ. И удивляться тут нечему. А вот почему за это не пиздят, причем до кровавых соплей, вот это уже удивительно. Любая такая закладка это в первую очередь вопрос национальной безопасности любого государства, которое использует эти инструменты.
Другой вопрос, который меня удивляет, это то что почему лучшие антивирусные программы не раздаются бесплатно и компании создающие их не получают на это дотаций от государства. Не для кого не секрет, что с помощью вирусов и троянов можно создавать мощные кластерные системы на 100 тыс. компов и более и взламывают эти системы не мою почту, а скажем системы управления городских коммуникаций, крупных предприятий и т.д, т.е. любых систем, отказ которых может вызвать крупную катастрофу. Вот это удивительно.
 
[^]
batman12345
16.06.2016 - 09:17
0
Статус: Offline


Ярила

Регистрация: 10.12.13
Сообщений: 3748
Цитата (blow05 @ 15.06.2016 - 12:07)
Сбор телеметрии без разрешения пользователя - вредонос.
Телеметрия должна включаться определенным ключом, а не выключаться.

bravo.gif Единственный разумный комментарий
 
[^]
awolfman
16.06.2016 - 09:19
0
Статус: Offline


Ярила

Регистрация: 1.01.14
Сообщений: 5586
Цитата (tehno101 @ 15.06.2016 - 12:02)
От же ж, суки ж! moderator.gif На линух переползать надо hz.gif лицензионный dont.gif

Поздно: Каноникал и Мелкомягкие уже встроили Убунту в Windows 10.

Так что аля-улю...
 
[^]
doc76
16.06.2016 - 09:23
0
Статус: Offline


Хохмач

Регистрация: 6.08.13
Сообщений: 727
да толку то. все знают и все пользуются. альтернативы нет. даже гос учреждения.
 
[^]
batman12345
16.06.2016 - 09:24
3
Статус: Offline


Ярила

Регистрация: 10.12.13
Сообщений: 3748
Цитата (NiiBed @ 16.06.2016 - 09:15)
Другой вопрос, который меня удивляет, это то что почему лучшие антивирусные программы не раздаются бесплатно и компании создающие их не получают на это дотаций от государства. Не для кого не секрет, что с помощью вирусов и троянов можно создавать мощные кластерные системы на 100 тыс. компов и более и взламывают эти системы не мою почту, а скажем системы управления городских коммуникаций, крупных предприятий и т.д, т.е. любых систем, отказ которых может вызвать крупную катастрофу. Вот это удивительно.

Как трём программистам создать бизнес?
Один пишет вирусы,
Другой - антивирусы,
Третий - ОС под которой всё работает.

И это во всех сферах. Хреновое питание рукопожато с медициной, менты крышуют бандитов, правительства поддерживают конфликты и войны.
 
[^]
awolfman
16.06.2016 - 09:39
1
Статус: Offline


Ярила

Регистрация: 1.01.14
Сообщений: 5586
Цитата (Dark78 @ 15.06.2016 - 19:40)
Цитата (tehno101 @ 15.06.2016 - 16:02)
От же ж, суки ж!  moderator.gif На линух переползать надо  hz.gif лицензионный  dont.gif

Переползи, в домашних услових ох с ним наебешься если еще и софт нужен для работы специфический. Я тут месяц с одним драйвером на работе сношался, может конечно от собственной криворукости, но ведь не совсем даун админю уже 15 лет.

Вы уж определитесь для дома или для работы.

У меня и дома и на работе Линукс, ни разу еще не ебался с ним, что я делаю не так?
 
[^]
kredetz
16.06.2016 - 09:44
1
Статус: Offline


W T F ?

Регистрация: 23.02.13
Сообщений: 1887
Цитата (awolfman @ 16.06.2016 - 09:39)
Цитата (Dark78 @ 15.06.2016 - 19:40)
Цитата (tehno101 @ 15.06.2016 - 16:02)
От же ж, суки ж!  moderator.gif На линух переползать надо  hz.gif лицензионный  dont.gif

Переползи, в домашних услових ох с ним наебешься если еще и софт нужен для работы специфический. Я тут месяц с одним драйвером на работе сношался, может конечно от собственной криворукости, но ведь не совсем даун админю уже 15 лет.

Вы уж определитесь для дома или для работы.

У меня и дома и на работе Линукс, ни разу еще не ебался с ним, что я делаю не так?

Ага, установи автокад и фотошоп на свой люникс, потом поговорим gigi.gif

Это сообщение отредактировал kredetz - 16.06.2016 - 09:46
 
[^]
Khmyck
16.06.2016 - 09:48
4
Статус: Offline


Ярила

Регистрация: 12.01.15
Сообщений: 3290
А я уже четверть века удивляюсь тому, что компутеры с каждым днем все круче и круче, но время их включения и загрузки не убыстряется. Как требовалось минут пять на включение Электроники Д3-28, так и Правец-16 и 1ВМРС-ХТ и все прочие. С той лишь разницей, что если под ДОСом увидел командную строку - значит ждет команду, а сейчас показал обои, типа "готов" а сам шуршит, на кнопки плохо реагирует, занимается не тем, что мне надо, а хер знает чем.
Вообще, последние лет пять весь прогресс уходит на то, чтобы продолбать мне (и не только мне, а каждому, кто к экрану сел) мозги в каких-либо корыстных целях.

Это сообщение отредактировал Khmyck - 16.06.2016 - 09:48
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 44223
0 Пользователей:
Страницы: (6) « Первая ... 3 4 [5] 6  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх