LINUX.ORG.RU

Spyware в Opera


0

0

Не зарегистрированная Opera отправялет на специальный адрес одного из серверов google полную информацию содержащую любой запрос который выполнил броузер, после чего googlebot моментально приватно индексирует данный запрашиваемый вами ресурс. Пока имеются подтвержденные данные только об релизах Операх 7.54 и 7.50 Подробности в отчете.

>>> подробное описание проблемы.



Проверено: ivlad ()

Ответ на: комментарий от geek

2geek:
Если используешь сервис ICQ, то это равносильно тому что подписал по нынешним законам.
Нет, не противоречит. Законадательство РФ явно разрешает реинженеринг в очень ограниченных случаях, остальные случаи остаются на усмотрение владельца.
И вообще - не о том спорил. Просили пример как обязать пользователя смотреть рекламу, используя для этого законы об авторских и смежных правах. Я привел пример. Расчитано на пиндосов? Да, с расчетом на их законодательство... Можно ли состряпать аналогичную лицензию под законодательство РФ? Да, можно...

2Bogerm: ты прав, но не в данном конкретном случае - увы, но правомерность этой лицензии уже доказана в суде.

Irsi
()
Ответ на: комментарий от Irsi

>Если используешь сервис ICQ, то это равносильно тому что подписал по нынешним законам.

это только твои фантазии =) Я использую ПО, а как это ПО работает - мне неизвестно.

geek ★★★
()
Ответ на: комментарий от sergom

>В переходах и на улицах города я НИКОГДА не беру у предлагающих это сделать людей никакую рекламную продукцию типа флаеров, брошурок и т.д., как бы они мило мне не улыбались.

А я беру! Сам раздавал и понимаю как это обломно когда не берут :(( Тем более иногда предлагают что-нибудь интересное... :))

php-coder ★★★★★
()
Ответ на: комментарий от geek

>Даёшь лицензию на отстрел спамеров!

Спамеры -- это все фигня. Игнорируешь их просто, и все. Ну, и спамасассин (sp?) тоже не помешает. Хотя у меня спам борет традиционно здесь ругаемая бата (с моей помощью).

Вот телемаркетирши -- это УЖАС. А спамеры так, сидят себе где-то, спамят... Главное близко к сердцу не принимать и на гадости всякой не кликать.

Так что там с лицензией?

lodin ★★★★
()
Ответ на: комментарий от php-coder

>>Сам раздавал и понимаю как это обломно когда не берут

А слабо в карман спрятать а после выбросить?

anonymous
()
Ответ на: комментарий от anonymous

>Счас поставил firefox - так он русские буквы в импортированных закладках из Оперы все криво отобразил, вложенные папки в закладках покорежил.

Потому что FireFox до сих пор не знает, что некоторый софт с UTF-8 работает...

>firefox 1.0PR -- смог :)! Пора бросать проприетарщину :)

Всё бы хорошо, но на интерфейс того же D-Link DSL-500G FireFox входит у меня с пару минут (вместо мгновенной загрузки Оперы) и имеет ограничения в интерфейсе (деревья у него не разворачиваются/сворачиваются и т.п.)

Ну и я молчу про то, что он так и не умеет нормально запоминать открытые страницы при выходе. Не ищет текст в TEXTAREA. Криво откатывается назад (вместо полного восстановления предыдущего состояния, мгновенного в Опере, долго перерисовывает страничку, вообще отказываясь грузить POST-страницы).

В общем, Firefox'у до удобного браузера ещё пилить и пилить... :-/ (Хотя, конечно, те, кто не пытался работать на компьютере и от арифмометра тащатся)

>А вот то, что опера не работает с gmail - гораздо обиднее.

7.60 работает.

KRoN73 ★★★★★
()
Ответ на: комментарий от int19h

> Ты эта, сначала спайваре из ней выдери. > $20 и никаких spyware

Откуда такая уверенность? за 20$ вам ее продают с открытыми исходниками что ли? Мало ли там еще чего скрывается.

anonymous
()
Ответ на: комментарий от anonymous

А ты уверен, что в мозилле или других опен-сорцах все гладко - ты что весь код вычитывал? Вдруг есть такие, кто туда может засунуть все что ему заблагорассудится? Куча народа сидит и лепит это т.н. софтваре и слепить нормально так до сих пор и не может. Кому потом претензии предъявлять?

Что за параноидальный линуксоидный подход - то, что без открытости кода, то пусть оно идет в dev/null!??!? Как насчет графических (или вывода на печать) программ под MacOS или те же Windows? или другой не менее полезный и в тоже время дорогой софт? Их тоже надо в dev/null?!?!

Бесплатный сыр бывает только в мышеловке! За хорошее платить надо! Тем более за труд программистов, которые имеют на этом деньги, а не просто трудятся ради идеи.

И сказано ведь уже, что это не spyware, а нормальное поведение, оговоренное в лицензии! Купи и не будешь видеть эти баннеры. Тем более, поймите разницу между spyware и adware - шпионский софт и софт, показывающий контекстные баннеры, в данном случае Опера. Хватит уже народ запугивать, если это стоит денег и нет сырцов, то это есть плохо!!

T26NOV_ragnarok
()
Ответ на: комментарий от T26NOV_ragnarok

>А ты уверен, что в мозилле или других опен-сорцах все гладко - ты что весь код > вычитывал? Вдруг есть такие, кто туда может засунуть все что ему заблагорассудится?

Проверяет народу еще больше. Все сборщики дистров собирают пакеты из сырцов, разбираются с секурити патчами и т.д., злонамеренный код будет вычислен быстро (если только его не замаскировать под обычную дыру, но это уже другой вопрос).

>Тем более, поймите разницу между > spyware и adware - шпионский софт и софт, показывающий контекстные баннеры,

В данном случае никакой разницы, частные данные человека (приватные запросы к серверу) попадают на всеобщий доступ к поисковику. А сделано это из рекламных или шпионских целей не важно.

> Купи и не будешь видеть эти баннеры.

У меня зарегено, баннера нет, но большо я это никогда не куплю и пользоваться не буду. Я лично даже согласен потерпеть худшее качество ради открытости кода, чем такие подлянки.

anonymous
()
Ответ на: комментарий от anonymous

>Проверяет народу еще больше. Все сборщики дистров собирают пакеты из сырцов, разбираются с секурити патчами и т.д., злонамеренный код будет вычислен быстро (если только его не замаскировать под обычную дыру, но это уже другой вопрос).

Ок, с этим понятно, но все равно за всеми не уследишь.

>В данном случае никакой разницы, частные данные человека (приватные запросы к серверу) попадают на всеобщий доступ к поисковику. А сделано это из рекламных или шпионских целей не важно.

Уточню - запросы к серверам доступны только для поисковика, а это не всеобщий доступ. Это указано в лицензии, которую надо хоть иногда почитывать, либо выбирать графическую рекламу, при которой инфа при запросах не будет отсылаться гуглу. Другое дело, если бы это дело замалчивалось. Даже вы если ищите через гугл, заходя на сайт, не обращали внимания на объявления справа? - что там пишут? Это тоже спаваре что ли? Кстати, объясните - каким образом авторская мп3-шка куда-то скачалась?

>У меня зарегено, баннера нет, но большо я это никогда не куплю и пользоваться не буду. Я лично даже согласен потерпеть худшее качество ради открытости кода, чем такие подлянки.

Это не подлянка, а нормальное действие, описанное в документации. Вот-вот... к тому все и идет - готовность к программам худшего качества ради открытости кода.

T26NOV_ragnarok
()

У меня что-то вопрос возник:

1. Человек ставит opera.

2. Его спрашивают: раз вы юзаете бесплатно, что вы предпочитаете -- просто абстрактный баннер или баннер контекстный?

3. Человек выбирает контекстный.

4. WTF?! Spyware! Spyware!

А, собственно, чего вы ожидали? Что опера сама догадается что показывать? Ну нету там AI! Некуда его запихнуть... Поэтому и отправляет на google.com запрос... Собственно, единственная проблема -- это "секретные" страницы, на которые не ведет ссылок. Т.е. security by obscurity. Хочешь "только для своих" -- ставь пароль.

При этом, никаких жалоб на настоящее spyware (например, опера отправляет куда-то содержимое запароленной страницы, которую гугль не может заиндексировать). Да и откуда им взяться? Opera.com, чай, не Cisco, никакой инфраструктуры на ней не держится. Выкинут ее нафиг за такое...

Такой еще вопрос. Какого хрена гугль начал индексировать mp3-шник? Это в гугле баг или апач не говорит audio/mpeg (или x/application IIRC на бинарные файлы)?

А вообще, хорошая статья.

P.S. Правильно ли я понимаю, что опера получает от "своего сервака" какой-то ответ? Возможно, стоит посмотреть, как она его анализирует -- если где-то и есть подлянка, так именно в этом коде.

P.P.S. Пишу из Оперы. Теперь мой пост увидит весь мир! О ужас!

lodin ★★★★
()
Ответ на: комментарий от anonymous

> Проверяет народу еще больше. Все сборщики дистров собирают пакеты из сырцов, разбираются с секурити патчами и т.д., злонамеренный код будет вычислен быстро (если только его не замаскировать под обычную дыру, но это уже другой вопрос).

Если б все было так замечательно, во всех крупных опенсорц проектах уже не осталось бы багов. Но ведь находят же, и весьма серьезные. Так что этот бред насчет "тысяч глаз, просматривающих код" отправляется по возможности далеко, где ему и место.

> У меня зарегено, баннера нет, но большо я это никогда не куплю и пользоваться не буду. Я лично даже согласен потерпеть худшее качество ради открытости кода, чем такие подлянки.

Если ты не прочитал перед установкой лицензию - это сугубо твои проблемы. Там все расписано. Никаких подлянок, все по-честному.

int19h ★★★★
()
Ответ на: комментарий от lodin

На счет почему гугл индексирует mp3шку. Ну уж точно не потому что у меня апач неправильно настроен:

$ telnet xxxxxxxxx.net.ua 80 Trying xx.xx.70.74... Connected to xxxxxxxxx.NeT.UA. Escape character is '^]'. HEAD /1.mp3 HTTP/1.0

HTTP/1.1 200 OK Date: Wed, 13 Oct 2004 10:19:54 GMT Server: Apache/1.3.31 (Debian GNU/Linux) PHP/4.3.8-12 mod_ssl/2.8.19 OpenSSL/0.9.7d Last-Modified: Wed, 13 Oct 2004 10:17:50 GMT ETag: "3b102-28-416d00ce" Accept-Ranges: bytes Content-Length: 40 Connection: close Content-Type: audio/mpeg

sergom
() автор топика
Ответ на: комментарий от sergom

Ок, content-type тот самый, но каким образом эта мп3 была куда-то утянута этим индексирующим роботом, чем был создан офигенный исходящий траффик? - чтобы закэшировать мп3!!?!?!

T26NOV_ragnarok
()

Всем фанатам Оперы (и аналогичных программ) надо подписать контракт на бесплатное медицинское обслуживание. А в конце маленькими буковками добавить, что их медицинские данные будут использоваться в исследовательских целях.

Только не надо им открытым текстом говорить, что эти данные будут отправляться в какие-нибудь религиозные секты, а на подопытных пациентах будут проверяться новые лекарства.

anonymous
()

cat /home/superpuperuser/.opera/opera6.adr | iconv -f UTF8 -t KOI8-R iconv: illegal input sequence at position 26009

Я уже перебрал все варианты UTF, на восьмой русские слова правильно перекодирует, но затыакается на этой ошибке. Как русские буквы можно извлечь из файла закладок?

anonymous
()
Ответ на: комментарий от T26NOV_ragnarok

>Назови программы, аналогичные опере, за которые бы так боролись некоторые.

GMail :)

Это, конечно, не программа, но тоже в некотором смысле программный продукт. Кстати, те же гугль-эдс и использующий. И на слэшдоте и в оффлайне из-за него очень сильно копья ломали, даже с гуглем судиться хотели.

Кстати, раз уж на то пошло. Скажите, а http://freeDB.org -- это SpyWare или как? Ведь смотрите: все программы, использующие ее, отсылают "куда-то в Интернет" информацию о том, *чтО* я слушаю. А я, может, в ЦРУ секретный аудио-диск спиратил...

Правда, freeDB не лезет индексировать диск в CD-ROM'е...

В общем, пока я не услышал про полновесный backdoor. И, скорее всего, не услышу.

lodin ★★★★
()
Ответ на: комментарий от lodin

>Это, конечно, не программа, но тоже в некотором смысле программный продукт. Кстати, те же гугль-эдс и использующий. И на слэшдоте и в оффлайне из-за него очень сильно копья ломали, даже с гуглем судиться хотели.

О!!! так там ваще вся почта под присмотром!!! кирдык Privacy - и тем не менее все хотят себе аккаунт на гмыле!

Не услышишь.. а чем тебе статья то понравилась?

T26NOV_ragnarok
()
Ответ на: комментарий от anonymous

Вместо как ни странно непригодного для перекодировки текстов iconv давно использую recode из одноименного пакета:

cat /home/xxxx/.opera/opera6.adr | recode -f UTF8..KOI8-R

sergom
() автор топика
Ответ на: комментарий от anonymous

Как в транслит преобразовать хотя бы? GOST_19768-74 не помогает.

anonymous
()
Ответ на: комментарий от anonymous

Видимо у файрфокса свой какой-то опен-сорсовый UTF-8. Глюков с юникодом в оперных файлах никогда не замечалось

T26NOV_ragnarok
()

Добавил с статью как настроить apache и набросал примерчик html-ки, чтобы закрыть зияющую пустоту на которой раньше был гуглевский баннер панелькой с букмарками.

У меня это выглядит так:

http://grizli.te.net.ua/ad.jpg

sergom
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.