LINUX.ORG.RU

Spyware в Opera


0

0

Не зарегистрированная Opera отправялет на специальный адрес одного из серверов google полную информацию содержащую любой запрос который выполнил броузер, после чего googlebot моментально приватно индексирует данный запрашиваемый вами ресурс. Пока имеются подтвержденные данные только об релизах Операх 7.54 и 7.50 Подробности в отчете.

>>> подробное описание проблемы.



Проверено: ivlad ()

я мож чё-то путаю, но по-моему это написано прямо в лицензии :)

Pi ★★★★★
()

Это не бага, это фича. Причем заявленная. Если не хочется чтоб файлы индексировали - прописываем в robots.txt. Если не хочется чтоб их вообще видели - ну дык что, .htaccess лень написать?

int19h ★★★★
()

дейстиватель, это прямо у них и написано, никто не скрывает. а потом еще по этому ресурсу баннер гугловский меняется.

anonymous
()

Больше того - это не новость. Это все открыто обсуждалось на форумах той же оперы еще во время первого появления Google Ads в ней.

int19h ★★★★
()

ну в принципе этот специальный случай в гуглерам стоило бы учесть - зачем определять оптимальную контекстную рекламу для localhost, который у всех свой. ну а про спайваре кричать тут неуместно.

anonymous
()
Ответ на: комментарий от int19h

> Это не бага, это фича. Причем заявленная. Если не хочется чтоб файлы индексировали - прописываем в robots.txt.

По ссылке товарищ пишет, что robots.txt игнорируется.

Vond ★★
()
Ответ на: комментарий от anonymous

> а про спайваре кричать тут неуместно

"Человек, похожий на генерального прокурора ... " (c)

Что это, если не спайваре?

anonymous
()
Ответ на: комментарий от dn2010

А в чем проблемы? Mozilla/5.0 (X11; U; Linux i686; rv:1.7.3) Gecko/20041001 зашёл.

anonymous
()
Ответ на: комментарий от dn2010

>когда новомодные браузеры сумеют зайти на https://mail.km.ru, тогда брошу Operу может быть.

Нахрена тебе KM.RU?

anonymous
()
Ответ на: комментарий от dn2010

>когда новомодные браузеры сумеют зайти на

у них сертификат просрочен =)

geek ★★★
()
Ответ на: комментарий от anonymous

wikipedia:

Spyware consists of computer software that gathers information about a computer user and then transmits this information to an external entity ***without the knowledge or informed consent of the user***.

ps кому и днс клиент спайваре

anonymous
()

ну если крякнуть оперу религшия не позволяет, то можно на днс сервере что-нить намутить :-)
да и вообще, не по*уй ли ?

anonymous
()
Ответ на: комментарий от dn2010

когда новомодные браузеры сумеют зайти на https://mail.km.ru, тогда брошу Operу может быть.

Ну, заходит у меня firefox 1.0PRE Только сайтец кривой (чего ещё от km.ru ожидать?) и сертификаты тоже кривые (о чём лиса и сообщает). Просто избавься от привычки тащить в рот всякую гадость типа km.ru - и всё будет OK.

yozhhh ★★★
()
Ответ на: комментарий от anonymous

В /etc/hosts этот сервер прописать как 127.0.0.1....

anonymous
()

Да будет известно уважаемому джинну, Гугл также _всегда_ смотрит Referer URL тэги и смотрят, откуда к ним люди приходят. Поэтому все _секретные_ страницы нужно прятать паролями, иначе будет по "секрету всему свету".

Чирз

turanchox
()
Ответ на: комментарий от dn2010

>>а чё, оперу ещё кто-то юзает? ну плин, вообще динозавры....
>когда новомодные браузеры сумеют зайти на https://mail.km.ru, тогда >брошу Operу может быть.
Когда опера сможет работать с http://gmail.google.com тогда я её может и поюзаю =)

anonymous
()

Спасибо всем откликнувшимся.

Действительно все правы, а я несколько погорячился, назвав свою статью новостью. И в лицензии я сейчас глянул, действительно сей вопрос оговорен (хотя кто эти лицензии читает?:) и в самих настройках Оперы, на месте переключения с обычного баннера Оперы на баннер google об этом говориться.

Другой вопрос, что большинство пользователей Оперы и других броузеров, так же как и я и все с кем я общаюсь, их тоже поверьте не мало, об этой особенности Оперы раньше и не подозревали. Даже в течении двух летнего беглого просматривания ЛОРа и соответственно всех топиков посвященным расхваливанию и опусканию Оперы, аргумента в пользу ее противников о том, что она spyware я тоже не слышал. Поэтому, новость я думаю удалять не стоит, для многих она будет позновательна.

Статью в ближайшее время исправлю, чтобы она больше соответствовала действительности, а не эмоциональному восприятию ситуации, которое все равно остается не приятным.

>В /etc/hosts этот сервер прописать как 127.0.0.1.... это действительно самый простой метод решения проблемы. Кстати, как только я закрыл подобным образом доступ к серверу google, за место баннера в Опере стало отображаться стандартное сообщение 404 Not Found (www у меня естественно поднят). Т.е. появляется возможность теперь разместить туда все что душе заблагорассудится, начиная от цвета фона оконной темы и заканчивая небольшой страничкой с букмарками :)

Зарегистрировать оперу действительно религия не позволяет, и тем более регистрацией ворованной воспользоваться. Не для того винду когда-то сносил :)

>> об релизах >господа, учите русский язык да, спасибо я в курсе, просто вставил слово "релизах" в последний момент и не перечитывая засубмитил. А вообще-то я из Одессы, "таки в какую цену ваша риба?" тоже вроде бы не по русски =)

sergom
() автор топика
Ответ на: комментарий от walrus

>http://validator.w3.org/ вам в руки. Чтобы не было претензий

леммингов не ипут всякие там стандарты и валидаторы. им работать надо =)

geek ★★★
()
Ответ на: комментарий от turanchox

> Да будет известно уважаемому джинну, Гугл также _всегда_ смотрит
> Referer URL тэги и смотрят, откуда к ним люди приходят. Поэтому все
> _секретные_ страницы нужно прятать паролями, иначе будет по "секрету
> всему свету".

А вот теперь напрягаемся и думаем что такое Referer URL и что такое google... Я бы сказал что у 99% запросов к гуглу реферер урл или не установлен или этим самым гуглом и является (при, собственно, запросах и пейджинге).

Пользователи часто с гугла уходят по ссылкам, но редко на него приходят по ссылкам...

Доступно?

Lexa
()
Ответ на: комментарий от anonymous

> > об релизах
> господа, учите русский язык
Да! На правильном русском языке будет: "О релизах"... :-)

eXOR ★★★★★
()
Ответ на: комментарий от Lexa

"Ух ты! А еще?" (ц или почти) Даун Хаус...

eXOR ★★★★★
()
Ответ на: комментарий от sergom

> Зарегистрировать оперу действительно религия не позволяет, и тем более регистрацией ворованной воспользоваться. Не для того винду когда-то сносил :)

А ты почитай лицензию, на тему блокировки банеров и препятствования работе ее spyware...:)

Irsi
()
Ответ на: комментарий от Irsi

Ну мне почему-то кажется, что это не столь критично. В конце концов не мое ли личное дело, как настраивать мне маршрутизацию или ДНС на моем компьютере, абстрагируясь от всяких там приложений и ОС? Ах что, а я не знал, что это как-то заденет ваш баннер. Не "подсудное" это дело, я просто уверен, максимум что мне в идеальном мире сделают, попросят все включить обратно. А живем то мы в реальном :)

Аналогия приходит, из автомобильной практики. На красный свет лучше не ездить ни при каких обстоятельствах, даже если 3 ночи и вокруг никого, сам же потом целее будешь. А вот остановка (не стоянка) в неположенном месте.. :))

sergom
() автор топика
Ответ на: комментарий от sergom

2sergom: с неправильной стороны подходишь... Люди получают деньги за показ (в том числе) - http://www.opera.com/advertise/. Следовательно не показывая банеры, ты тем самым воруешь у них деньги точно также, как еслиб воспользовался кейгеном.
А в реале тебя и за использование кейгена не посадят - сумма не та. :)

Irsi
()
Ответ на: комментарий от sergom

2sergom: про остановку (стоянку) в неполеженном месте - можешь получить проблемы от штрафа до эвакуатора или грузовика в зад...:)

Irsi
()
Ответ на: комментарий от Irsi

2irsi: В переходах и на улицах города я НИКОГДА не беру у предлагающих это сделать людей никакую рекламную продукцию типа флаеров, брошурок и т.д., как бы они мило мне не улыбались. Они получают за это деньги. Значит ли это, что я не взяв брошурку украл деньги у них их или у рекламасъемщиков, да еще и потраченую на улыбку и протягивание флаера время и энергию? Равносильно ли это тому, если бы я украл у них часы или даже просто расческу?

Что-то мы в этику начинаем углубляться, что чревато.. Есть я, мой купленный компьютер и моя free-шная ОС, которую я конфигурирую локально как мне вздумается. Вроде простой и правильный подход. Зачем усложнять?

Ps. Урл мне сегодня уже много людей прислало, но все равно спасибо :) Ps2. И вообще, на счет показовС https://adwords.google.com/select/ "C Google AdWords Вы создаете собственные объявления, выбираете ключевые слова, которые помогают Вашим объявлениям находить Вашу аудиторию и платите только тогда, когда кто-то кликает на них." На сколько мне известно, еще со времен всеобщего увлечения spedia, в современном инете значительно цениться лишь клик по баннеру. Поправьте меня если это не так.

sergom
() автор топика
Ответ на: комментарий от Irsi

2 Irsi

> Следовательно не показывая банеры, ты тем самым воруешь у них деньги точно также, как еслиб воспользовался кейгеном.

Следуя этой логике можно дойти до фразы "покупая иномарку, ты воруешь деньги у отечественного производителя"

Во-первых лицензию 90 процентов пользователей не читает, а нужна она в основном для защиты самого производителя, поскольку юридической силы диктовать что-то пользователю у неё нет. А так производитель может отмазаться в случае грубых наездов "Лицензию читали? Там сказано что мы ни за что не отвечаем"

Выпуская красивые автомобили, может производитель расчитывает, что соседи увидев шикарную тачку, тоже может захотят себе такую купить. Храня её в гараже владелец тоже ворует деньги у автомобильного концерна? :)

И вообще за блокирование банеров на своем компьютере и в реальном и в идельном мире максимум - это могут отказать в технической поддержке, а она по бесплатным продуктам и так не оказывается.

Bogerm
()
Ответ на: комментарий от Irsi

Spyware и dialers является легальными лишь в нескольких странах, во всем остальном мире, включая Штаты и Россию, они считаются шпионским софтом и подлежат уничтожению. Есть много софта, обнаруживающего и удаляющего эту дрянь и нефиг её хранить на своем компьютере, если можно выкинуть.

Bogerm
()
Ответ на: комментарий от sergom

2sergom: есть простой подход - есть программа, есть ее лиценщия и есть способ оплаты за пользование этой программой. Лицензия запрещает, ибо показ банеров есть один из двух допустимых способов оплаты этой программы. Зачем усложнять, какую-то ОС приплетать, свободная эта ос или нет... Причем здесь это?

2Bogerm: облом - spyware явлется абсолютно легальным во всем мире, как это не прискорбно... И только сейчас кое-где пытаются принять законы, его ограничивающие. Эти ограничения касаются в основном передачи так называемых "персональных данных", а опера их в данном случае не передает.

Irsi
()
Ответ на: комментарий от Irsi

7*Re: Spyware в Opera

2irsi: Гм.. Я не уверен, что показ баннеров мне - это способ оплаты мною программы. По моему это нигде не оговоренно. Напротив везде большими буквами FREE написанно, что незарегистрированная версия Опера бесплатна.

sergom
() автор топика

Как и обещал весомо переделал статью. Если кто именно со статьей в чем-то не согласен - обязательно пишите.

sergom
() автор топика

действительно об этом многие не знают. сегодня опера потеряла ещё двух пользователей =)

vtVitus ★★★★★
()
Ответ на: комментарий от vtVitus

>действительно об этом многие не знают. сегодня опера потеряла ещё двух >пользователей =)

не меня, конечно, =) мазя рулит не по детски =)

vtVitus ★★★★★
()
Ответ на: 7*Re: Spyware в Opera от sergom

2sergom: я к сожалению не имею под рукой оперы, а лицензии на сайте не нашел, но опыт общения с adware говорит что в лицензии скорей всего именно так и прописано, возможно - не слишком в явной форме... А FREE... это слово имеет столько значений... Ты ведь понимаешь что владельцы оперы и скажем RMS пониают под этим словом немного разные вещи...
И еще - покупка софта это не покупка товара, а скорей его аренда, и соотвественно лицензия по своей сути ближе не к договору купли-продажи, а к договору аренды....

Irsi
()
Ответ на: комментарий от dn2010

А зачем к таким мудакам ходить? Мудаки, они всегда наворотят говна на своих страницах, да ещё с самоподписанным "сертификатом".

anonymous
()

Когда я пользовался оперой, а было это во времена версии 6-какой-то, она тоже что-то постила по непонятному адресу (вроде бы не на гугл, а куда-то себе). Я не стал разбираться, а закрыл эти адреса файрволом, да ACL-ми в сквиде тоже закрыл.

anonymous
()
Ответ на: комментарий от Irsi

Насчёт аренды - поаккуратнее. Это всё мечты разработчиков коммерческого софта, чтобы считалось арендой, но на самом деле это совсем не так.

anonymous
()

Отвечу всем и сразу про мои FR в mozilla.

1. режим совместимости с неправильными браузерами. Держать mozillу, умеющую показывать ~98% сайтов и Operу, умеющую показывать остальные 2 меня напрягает.

2. Про walidator и просроченный сертификат: есть такие баги, но они не мешают открыть эту страничку другими браузерами. А mozilla, firefox (1.0pre будем пробовать), epiphany уходят на этой страничке в цикл "Вы действительно хотите ее открыть" с выходом по кнопке "Нет" после предупреждения о просроченном сертификате. Насчет не пользоваться km.ru хороший совет, но не слишком действенный, если завтра у меня LOR не откроется, мне им тоже не пользоваться? И всех студентов гонять: не открывается, значит оно тебе не надо?

3. Навигация с клавиатуры: почему во всех ящероподобных браузерах так криво ходит фокус ввода. Достало в epiphany тыкать мышом в адресную строку каждого нового окна, чтоб забить адрес, а в Mozillе в содержимое окна чтобы работали кнопки прокрутки с клавиатуры. (Есть еще дикие конторы, где водятся мыши без колесиков).

4. Хочу настраивать расположение панелек. Привык я что переключение табов снизу, мне так больше нравится.

Появление firefox почти спасло меня от использования оперы, если появятся все эти фичи, то Operу можно смело сносить.

dn2010 ★★★★★
()
Ответ на: комментарий от Irsi

А имеет ли юридическую силу click-through лицензия в России? Ты же ничего не подписываешь, просто пышкой щелкаешь, а так мало ли что на заборах пишут... К тому же можно же взять и заменить текст лицензии в инсталляторе на что угодно _до его прочтения_.

kmike ★★
()
Ответ на: комментарий от Irsi

>2sergom: про остановку (стоянку) в неполеженном месте - можешь получить проблемы от штрафа до эвакуатора или грузовика в зад...:)

Речь шла о _остановке_. Эвакуатор к _остановке_ пусть даже на разводном мосту или на переезде никак не может быть применим. Читай административный кодекс и определение остановки в правилах.

Насчёт красного света: ездят очень многие как только загорелся красный с желтым, причём обычно даже не смотря на тех, кто выехал в начале жёлтого с другой улицы. Причём когда загорается зелёный мигающий, они судорожно тормозят. :) Спрашивается - где они больше проигрывают - когда не стартуют на к/ж свет или когда стоят лишнюю минуту (в лучшем случае) из-за того, что не проехали на зелёный/начало жёлтого (для не знающих правила: последнее разрешено).

anonymous
()
Ответ на: комментарий от Vond

> По ссылке товарищ пишет, что robots.txt игнорируется.

Еще раз идем по ссылке и _внимательно_ читаем:

"... и в ту же секунду ко мне вдруг обращается робот google:

66.249.66.6 - - [08/Oct/2004:18:41:35 +0300] "GET /robots.txt HTTP/ 1.1" 404 289 "-" "Mediapartners-Google/2.1"

int19h ★★★★
()
Ответ на: комментарий от anonymous

> Когда опера сможет работать с http://gmail.google.com тогда я её может и поюзаю =)

7.60 замечательно работает. А вот вы мне все-таки скажите, почему в огнелисе не работает в русской раскладке Ctrl+C/V/X? В опере - работает, даже в той же епифани - работает, а в лисе - ни-ни.

int19h ★★★★
()

Да лучше менее удобный броузер, но OpenSource, GPL и все как положено. Даже безобидные фичи такого рода очень плохо сказываются на репутации продукта. Мало ли что еще у них в закрытом коде понаписано.

anonymous
()
Ответ на: комментарий от int19h

Ю7.60 замечательно работает. А вот вы мне все-таки скажите, почему в огнелисе не работает в русской раскладке Ctrl+C/V/X? В опере - работает, даже в той же епифани - работает, а в лисе - ни-ни.

сейчас заметил, что в русской раскладке у него вообще все hotkey не работают, похоже.

dn2010 ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.