LINUX.ORG.RU
ФорумTalks

[проприетарщина] Случайно наткнулся на секслабе

 


0

0

http://forum.qip.ru/showthread.php?t=23230

Для Ъ:

Сборка QIP Infinum 9000

Вчера ради интереса поставил KIS 8.0 ( Касперский бета, 8 версия - тестовая ) на ноутбук. Включил все функции определения, интерактивную защиту и пр.

Включаю QIP работаю примерно минут 15 - 20 Касперский 8.0 выдает сообщение : Приложение QIP Infinum пытаться сделать скриншот экрана. Разрешить - запретить.

Сразу опишу тонкий момент. Я сам являюсь программистом и использую те же компоненты что и QIP для отслеживания ошибок в программе. т.е когда возникает критическая ошибка компонент собирает всю информацию о компьютере + добавляет скриншот экрана и предлагает это все отправить разработчику. При этом показывая сообщение об ошибке и информацию которую необходимо отослать. НО !!! НИКАКИХ ОШИБОК НЕ ВОЗНИКАЛО !!! QIP как работал так и работал. За несколько минут QIP пытался снять копию с экрана 4 ( ЧЕТЫРЕ ) раза. Зачем ?

Прошу разработчиков объяснить сей факт. Так как доверие к программе испортилось очень сильно.

Факты для раздумий:

1) QIP являться проектом с закрытым исходным кодом ( ** что там ) 2) Если у Вас установлен Firewall то соответственно Вы сами разрешите QIP'y доступ в в инетрнет для общения и пересылки файлов ( кто может поручиться за то что QIP не будет пересылать пароли, лог нажатых клавиш, скриншоты ? ) 3) Я так поразмышлял ... знаете очень хорошая и удобная фишка для спец служб или для крякеров ( воров ) - QIP очень распространен. Включаешь QIP ( специальной сборки ) выбираешь из списка человека у которого нужно украсть конфиденциальную информацию и вперед... ОФИГИТЕЛЬНЫЙ ТРОЯН ( Мы же сами разрешили ему пересылать все в интернет ) 4) Для меня как программиста не сложно написать приложение наподобие QIP 2005 и использовать его в качестве клиента ... но QIP с сайта пользуются ДЕСЯТКИ ТЫСЯЧ людей ... есть повод задуматься.

Разработчики осветите факт


IMHO - это боян. Либо черный PR, либо ребята из QIP совсем обнаглели. В любом случае я этим говном не пользуюсь.

Ian ★★
()

> за сим тема закрывается, а автор отправляется в бессрочный бан.

Oh, wow.

anotheranonymous
()
Ответ на: комментарий от gln0fate

еще один гвоздь в крышку гроба closed code
//fixed

ShTH
() автор топика

старый рваный баян

интересно то что человека на квипофоруме просто забанили, наводит на мысли о том что скорее всего он и прав в чем-то

Sylvia ★★★★★
()
Ответ на: комментарий от Sylvia

>старый рваный баян

Рылся на секслабе и заметил тему. Вот и решил запостить.

>интересно то что человека на квипофоруме просто забанили, наводит на мысли о том что скорее всего он и прав в чем-то

Согласен, сделанно было всё, чтобы скрыть факты.

ShTH
() автор топика

Автор текста в посте ОПа - не программист, а быдлокодер. Существуют легитимные причины делать скриншоты, например, отрисовка теней. Я не защищаю квип (так как он по шлёт пароли к другим IM себе на сервер), но это коркретное обвинение про скриншоты - бред.

RommeDeSerieux
()
Ответ на: комментарий от RommeDeSerieux

Рисовать тени, ЭПИЗОДИЧЕСКИ снимая скриншоты?? Ильхамко, перелогиньтесь.

Да и для создания теней есть другие методы.

PolarFox ★★★★★
()
Ответ на: комментарий от RommeDeSerieux

>Автор текста в посте ОПа - не программист, а быдлокодер. Существуют легитимные причины делать скриншоты, например, отрисовка теней.

Ты поделил на ноль.

anotheranonymous
()

Мде какой-то дятел залез на форум че-то наплел, не привел сам абсолютно никаких доказательств, а только требуют доказательств от других. Он мог сам хотя бы скриншот запостить где каспер заругался. Это бред, а не кол в гроб клозед сорсов, Репутацию опенсорсу такие дятлы портят только. Такую хрень можно постить на любом форуме каждой клозед программы, от сапера до фотошопа:)

Nirdosh
()
Ответ на: комментарий от RommeDeSerieux

Ой вей так это ты писал xcompmgr что он так глючит и тормозит?

wfrr ★★☆
()

Сайтом промахнулись.

Davidov ★★★★
()

защитники QIP'a

скажите тогда почему "этого дятла" забанили не дав никаких обьяснений?
с таким поведением, мне хочется поверить что он то как раз был прав, хотя более логично что у него троян и он ССЗБ... но почему банить ? Что-то нечисто... определенно

Sylvia ★★★★★
()

So slooooow. Давно уже обсуждалось, на форуме квипа разработчики (или просто модераторы) что-то там пытались выяснять и комментировать, ничего интересного там не выяснилось, автор просто тупил. ЕМНИП, конечно.

А вообще, проприетарщикам глупо так палиться, ведь это легко вскрывается банальным wireshark'ом. Кто-то один заметит, а репутация будет испорчена навсегда.

one-time-account
()

Ну что, забавную рекламу для антивируса Касперского придумали. Неплохо. :-)

smh ★★★
()
Ответ на: комментарий от RommeDeSerieux

> Существуют легитимные причины делать скриншоты, например, отрисовка теней

1. За отрисовку теней отвечает операционка

2. При этом первый скриншот должен был быть снят сразу после запуска программы, а не спустя ХЗ сколько времени.

no-dashi ★★★★★
()
Ответ на: комментарий от one-time-account

> ведь это легко вскрывается банальным wireshark'ом.

Ну давай, "вскрой" что там идет в SSL-соединении. Ждем, ждем...

no-dashi ★★★★★
()
Ответ на: комментарий от no-dashi

> Ну давай, "вскрой" что там идет в SSL-соединении. Ждем, ждем...

не нужно вскрывать, что там по нему идёт. для начала достаточно просто самого факта наличия левых соединений. если таковые конечно есть.

// wbr

klalafuda ★☆☆
()

Считаю, что неправы обе стороны. Паренёк -- потому как начал загонять что-то про миранду и малое кол-во фич кипа (какое это имеет отношение к вопросу?). Модыраторы -- потому что трусливо закрыли тему и забанили паренька, только усилив сомнения в "чистоте" кипа.

Demon37 ★★★★
()
Ответ на: комментарий от no-dashi

а qip типа по SSL это все пересылает?

по теме мне пофиг абсолютно, но разве аффтар сего наезда на квип не знает, что к exe-шнику может прицепиться еще кой-какой маленький вредоносный код, зовимый трояном или вирусом?

Komintern ★★★★★
()

Вообще-то QIP уже не первый раз ловят на троянских действиях.

Barlog_M
()
Ответ на: комментарий от no-dashi

достаточно отследить не что пересылается, а куда
в случае qip2005 конечно все проще

2 соединения на сервера АОЛ (ICQ, ICQ buddy service)
и раз в сутки HTTP GET http://qip.ru/version чего то там

т.е. все достаточно чисто
с Infium наверное сложнее из за Jabber'a на сервера webim.qip.ru
и еще и отсылку пароля на qip.. но тут как говорится - мыши , кактус..

Sylvia ★★★★★
()
Ответ на: комментарий от Sylvia

> интересно то что человека на квипофоруме просто забанили, наводит на мысли о том что скорее всего он и прав в чем-то

+1. я давно говорил, что QIP ненужен.

isden ★★★★★
()
Ответ на: комментарий от Sylvia

да даже проще - посмотреть на количество отсылаемых данных. скриншот это всегда много.

vahvarh ★★★
()
Ответ на: комментарий от no-dashi

То есть, ты утверждаешь, что QIP устанавливается с чем-то, кроме серверов ICQ соединение, да ещё и SSL? Я не понял, почему скандал до сих пор не раздут?

one-time-account
()

Запарили уже с ильхаподелками. Вон из моих интернетов!

Lumi ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.