LINUX.ORG.RU
 
sergom

Spyware в Opera


0

0

Не зарегистрированная Opera отправялет на специальный адрес одного из серверов google полную информацию содержащую любой запрос который выполнил броузер, после чего googlebot моментально приватно индексирует данный запрашиваемый вами ресурс. Пока имеются подтвержденные данные только об релизах Операх 7.54 и 7.50 Подробности в отчете.

>>> подробное описание проблемы.

* ()
Проверено: ivlad (10.10.2004 19:32:31)

НАУЧИ КОМПЬЮТЕР ВАРИТЬ КОФЕ

управление электрическими цепями с помощью компьютера
лучший подарок для техногика; только открытые программы
http://www.unicontrollers.com/products/unc01x

[#] Ответ на: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Spyware в Opera от geek 12.10.2004 11:20:38  
Irsi

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Spyware в Opera

2geek:
Если используешь сервис ICQ, то это равносильно тому что подписал по нынешним законам.
Нет, не противоречит. Законадательство РФ явно разрешает реинженеринг в очень ограниченных случаях, остальные случаи остаются на усмотрение владельца.
И вообще - не о том спорил. Просили пример как обязать пользователя смотреть рекламу, используя для этого законы об авторских и смежных правах. Я привел пример. Расчитано на пиндосов? Да, с расчетом на их законодательство... Можно ли состряпать аналогичную лицензию под законодательство РФ? Да, можно...

2Bogerm: ты прав, но не в данном конкретном случае - увы, но правомерность этой лицензии уже доказана в суде.

# ()
[#] Ответ на: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Spyware в Opera от Irsi 12.10.2004 12:02:12  
geek

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Spyware в Opera

>Если используешь сервис ICQ, то это равносильно тому что подписал по нынешним законам.

это только твои фантазии =) Я использую ПО, а как это ПО работает - мне неизвестно.

** ()
[#] Ответ на: Re: Re: Re: Re: Re: Spyware в Opera от sergom 11.10.2004 4:52:29  
php-coder

Re: Re: Re: Re: Re: Re: Spyware в Opera

>В переходах и на улицах города я НИКОГДА не беру у предлагающих это сделать людей никакую рекламную продукцию типа флаеров, брошурок и т.д., как бы они мило мне не улыбались.

А я беру! Сам раздавал и понимаю как это обломно когда не берут :(( Тем более иногда предлагают что-нибудь интересное... :))

***** ()
[#] Ответ на: Re: Re: Re: Re: Re: Re: Spyware в Opera от php-coder 12.10.2004 12:16:05  
geek

Re: Re: Re: Re: Re: Re: Re: Spyware в Opera

>Сам раздавал и понимаю как это обломно когда не берут

Даёшь лицензию на отстрел спамеров!

** ()
[#] Ответ на: Re: Re: Re: Re: Re: Re: Re: Spyware в Opera от geek 12.10.2004 12:23:21  

Re: Re: Re: Re: Re: Re: Re: Re: Spyware в Opera

>Даёшь лицензию на отстрел спамеров!

Спамеры -- это все фигня. Игнорируешь их просто, и все. Ну, и спамасассин (sp?) тоже не помешает. Хотя у меня спам борет традиционно здесь ругаемая бата (с моей помощью).

Вот телемаркетирши -- это УЖАС. А спамеры так, сидят себе где-то, спамят... Главное близко к сердцу не принимать и на гадости всякой не кликать.

Так что там с лицензией?

**** ()
[#] Ответ на: Re: Re: Re: Re: Re: Re: Spyware в Opera от php-coder 12.10.2004 12:16:05  

Re: Re: Re: Re: Re: Re: Re: Spyware в Opera

>>Сам раздавал и понимаю как это обломно когда не берут

А слабо в карман спрятать а после выбросить?

anonymous ()
[#] Ответ на: Re: Spyware в Opera от anonymous 11.10.2004 12:29:47  
KRoN73

Re: Re: Spyware в Opera

>Счас поставил firefox - так он русские буквы в импортированных закладках из Оперы все криво отобразил, вложенные папки в закладках покорежил.

Потому что FireFox до сих пор не знает, что некоторый софт с UTF-8 работает...

>firefox 1.0PR -- смог :)! Пора бросать проприетарщину :)

Всё бы хорошо, но на интерфейс того же D-Link DSL-500G FireFox входит у меня с пару минут (вместо мгновенной загрузки Оперы) и имеет ограничения в интерфейсе (деревья у него не разворачиваются/сворачиваются и т.п.)

Ну и я молчу про то, что он так и не умеет нормально запоминать открытые страницы при выходе. Не ищет текст в TEXTAREA. Криво откатывается назад (вместо полного восстановления предыдущего состояния, мгновенного в Опере, долго перерисовывает страничку, вообще отказываясь грузить POST-страницы).

В общем, Firefox'у до удобного браузера ещё пилить и пилить... :-/ (Хотя, конечно, те, кто не пытался работать на компьютере и от арифмометра тащатся)

>А вот то, что опера не работает с gmail - гораздо обиднее.

7.60 работает.

***** ()
[#] Ответ на: Re: Re: Spyware в Opera от KRoN73 12.10.2004 20:17:51  

Re: Re: Re: Spyware в Opera

Ты эта, сначала спайваре из ней выдери. А то развилось, понимашь, фортеров-самоучек...

anonymous ()
[#] Ответ на: Re: Re: Re: Spyware в Opera от anonymous 12.10.2004 22:22:07  
int19h

Re: Re: Re: Re: Spyware в Opera

> Ты эта, сначала спайваре из ней выдери.

$20 и никаких spyware

**** ()
[#] Ответ на: Re: Re: Re: Re: Spyware в Opera от int19h 13.10.2004 8:39:41  

Re: Re: Re: Re: Re: Spyware в Opera

> Ты эта, сначала спайваре из ней выдери. > $20 и никаких spyware

Откуда такая уверенность? за 20$ вам ее продают с открытыми исходниками что ли? Мало ли там еще чего скрывается.

anonymous ()
[#] Ответ на: Re: Re: Re: Re: Re: Spyware в Opera от anonymous 13.10.2004 8:45:16  

Re: Re: Re: Re: Re: Re: Spyware в Opera

А ты уверен, что в мозилле или других опен-сорцах все гладко - ты что весь код вычитывал? Вдруг есть такие, кто туда может засунуть все что ему заблагорассудится? Куча народа сидит и лепит это т.н. софтваре и слепить нормально так до сих пор и не может. Кому потом претензии предъявлять?

Что за параноидальный линуксоидный подход - то, что без открытости кода, то пусть оно идет в dev/null!??!? Как насчет графических (или вывода на печать) программ под MacOS или те же Windows? или другой не менее полезный и в тоже время дорогой софт? Их тоже надо в dev/null?!?!

Бесплатный сыр бывает только в мышеловке! За хорошее платить надо! Тем более за труд программистов, которые имеют на этом деньги, а не просто трудятся ради идеи.

И сказано ведь уже, что это не spyware, а нормальное поведение, оговоренное в лицензии! Купи и не будешь видеть эти баннеры. Тем более, поймите разницу между spyware и adware - шпионский софт и софт, показывающий контекстные баннеры, в данном случае Опера. Хватит уже народ запугивать, если это стоит денег и нет сырцов, то это есть плохо!!

()
[#] Ответ на: Re: Re: Re: Re: Re: Re: Spyware в Opera от T26NOV_ragnarok 13.10.2004 11:46:29  

Re: Re: Re: Re: Re: Re: Re: Spyware в Opera

>А ты уверен, что в мозилле или других опен-сорцах все гладко - ты что весь код > вычитывал? Вдруг есть такие, кто туда может засунуть все что ему заблагорассудится?

Проверяет народу еще больше. Все сборщики дистров собирают пакеты из сырцов, разбираются с секурити патчами и т.д., злонамеренный код будет вычислен быстро (если только его не замаскировать под обычную дыру, но это уже другой вопрос).

>Тем более, поймите разницу между > spyware и adware - шпионский софт и софт, показывающий контекстные баннеры,

В данном случае никакой разницы, частные данные человека (приватные запросы к серверу) попадают на всеобщий доступ к поисковику. А сделано это из рекламных или шпионских целей не важно.

> Купи и не будешь видеть эти баннеры.

У меня зарегено, баннера нет, но большо я это никогда не куплю и пользоваться не буду. Я лично даже согласен потерпеть худшее качество ради открытости кода, чем такие подлянки.

anonymous ()
[#] Ответ на: Re: Re: Re: Re: Re: Re: Re: Spyware в Opera от anonymous 13.10.2004 12:23:53  

Re: Spyware в Opera

>Проверяет народу еще больше. Все сборщики дистров собирают пакеты из сырцов, разбираются с секурити патчами и т.д., злонамеренный код будет вычислен быстро (если только его не замаскировать под обычную дыру, но это уже другой вопрос).

Ок, с этим понятно, но все равно за всеми не уследишь.

>В данном случае никакой разницы, частные данные человека (приватные запросы к серверу) попадают на всеобщий доступ к поисковику. А сделано это из рекламных или шпионских целей не важно.

Уточню - запросы к серверам доступны только для поисковика, а это не всеобщий доступ. Это указано в лицензии, которую надо хоть иногда почитывать, либо выбирать графическую рекламу, при которой инфа при запросах не будет отсылаться гуглу. Другое дело, если бы это дело замалчивалось. Даже вы если ищите через гугл, заходя на сайт, не обращали внимания на объявления справа? - что там пишут? Это тоже спаваре что ли? Кстати, объясните - каким образом авторская мп3-шка куда-то скачалась?

>У меня зарегено, баннера нет, но большо я это никогда не куплю и пользоваться не буду. Я лично даже согласен потерпеть худшее качество ради открытости кода, чем такие подлянки.

Это не подлянка, а нормальное действие, описанное в документации. Вот-вот... к тому все и идет - готовность к программам худшего качества ради открытости кода.

()
[#]  

Re: Spyware в Opera

У меня что-то вопрос возник:

1. Человек ставит opera.

2. Его спрашивают: раз вы юзаете бесплатно, что вы предпочитаете -- просто абстрактный баннер или баннер контекстный?

3. Человек выбирает контекстный.

4. WTF?! Spyware! Spyware!

А, собственно, чего вы ожидали? Что опера сама догадается что показывать? Ну нету там AI! Некуда его запихнуть... Поэтому и отправляет на google.com запрос... Собственно, единственная проблема -- это "секретные" страницы, на которые не ведет ссылок. Т.е. security by obscurity. Хочешь "только для своих" -- ставь пароль.

При этом, никаких жалоб на настоящее spyware (например, опера отправляет куда-то содержимое запароленной страницы, которую гугль не может заиндексировать). Да и откуда им взяться? Opera.com, чай, не Cisco, никакой инфраструктуры на ней не держится. Выкинут ее нафиг за такое...

Такой еще вопрос. Какого хрена гугль начал индексировать mp3-шник? Это в гугле баг или апач не говорит audio/mpeg (или x/application IIRC на бинарные файлы)?

А вообще, хорошая статья.

P.S. Правильно ли я понимаю, что опера получает от "своего сервака" какой-то ответ? Возможно, стоит посмотреть, как она его анализирует -- если где-то и есть подлянка, так именно в этом коде.

P.P.S. Пишу из Оперы. Теперь мой пост увидит весь мир! О ужас!

**** ()
[#] Ответ на: Re: Re: Re: Re: Re: Re: Re: Spyware в Opera от anonymous 13.10.2004 12:23:53  
int19h

Re: Re: Re: Re: Re: Re: Re: Re: Spyware в Opera

> Проверяет народу еще больше. Все сборщики дистров собирают пакеты из сырцов, разбираются с секурити патчами и т.д., злонамеренный код будет вычислен быстро (если только его не замаскировать под обычную дыру, но это уже другой вопрос).

Если б все было так замечательно, во всех крупных опенсорц проектах уже не осталось бы багов. Но ведь находят же, и весьма серьезные. Так что этот бред насчет "тысяч глаз, просматривающих код" отправляется по возможности далеко, где ему и место.

> У меня зарегено, баннера нет, но большо я это никогда не куплю и пользоваться не буду. Я лично даже согласен потерпеть худшее качество ради открытости кода, чем такие подлянки.

Если ты не прочитал перед установкой лицензию - это сугубо твои проблемы. Там все расписано. Никаких подлянок, все по-честному.

**** ()
[#] Ответ на: Re: Spyware в Opera от lodin 13.10.2004 13:39:28  
sergom

Re: Re: Spyware в Opera

На счет почему гугл индексирует mp3шку. Ну уж точно не потому что у меня апач неправильно настроен:

$ telnet xxxxxxxxx.net.ua 80 Trying xx.xx.70.74... Connected to xxxxxxxxx.NeT.UA. Escape character is '^]'. HEAD /1.mp3 HTTP/1.0

HTTP/1.1 200 OK Date: Wed, 13 Oct 2004 10:19:54 GMT Server: Apache/1.3.31 (Debian GNU/Linux) PHP/4.3.8-12 mod_ssl/2.8.19 OpenSSL/0.9.7d Last-Modified: Wed, 13 Oct 2004 10:17:50 GMT ETag: "3b102-28-416d00ce" Accept-Ranges: bytes Content-Length: 40 Connection: close Content-Type: audio/mpeg

* ()
[#] Ответ на: Re: Re: Spyware в Opera от sergom 13.10.2004 14:28:55  

Re: Re: Re: Spyware в Opera

Ок, content-type тот самый, но каким образом эта мп3 была куда-то утянута этим индексирующим роботом, чем был создан офигенный исходящий траффик? - чтобы закэшировать мп3!!?!?!

()
[#]  

Re: Spyware в Opera

Всем фанатам Оперы (и аналогичных программ) надо подписать контракт на бесплатное медицинское обслуживание. А в конце маленькими буковками добавить, что их медицинские данные будут использоваться в исследовательских целях.

Только не надо им открытым текстом говорить, что эти данные будут отправляться в какие-нибудь религиозные секты, а на подопытных пациентах будут проверяться новые лекарства.

anonymous ()
[#] Ответ на: Re: Spyware в Opera от anonymous 13.10.2004 14:38:31  

Re: Re: Spyware в Opera

Назови программы, аналогичные опере, за которые бы так боролись некоторые.

()
[#]  

Re: Spyware в Opera

cat /home/superpuperuser/.opera/opera6.adr | iconv -f UTF8 -t KOI8-R iconv: illegal input sequence at position 26009

Я уже перебрал все варианты UTF, на восьмой русские слова правильно перекодирует, но затыакается на этой ошибке. Как русские буквы можно извлечь из файла закладок?

anonymous ()
[#] Ответ на: Re: Re: Spyware в Opera от T26NOV_ragnarok 13.10.2004 14:55:22  

Re: Re: Re: Spyware в Opera

>Назови программы, аналогичные опере, за которые бы так боролись некоторые.

GMail :)

Это, конечно, не программа, но тоже в некотором смысле программный продукт. Кстати, те же гугль-эдс и использующий. И на слэшдоте и в оффлайне из-за него очень сильно копья ломали, даже с гуглем судиться хотели.

Кстати, раз уж на то пошло. Скажите, а http://freeDB.org -- это SpyWare или как? Ведь смотрите: все программы, использующие ее, отсылают "куда-то в Интернет" информацию о том, *чтО* я слушаю. А я, может, в ЦРУ секретный аудио-диск спиратил...

Правда, freeDB не лезет индексировать диск в CD-ROM'е...

В общем, пока я не услышал про полновесный backdoor. И, скорее всего, не услышу.

**** ()
[#] Ответ на: Re: Re: Re: Spyware в Opera от lodin 13.10.2004 16:11:28  

Re: Re: Re: Re: Spyware в Opera

>Это, конечно, не программа, но тоже в некотором смысле программный продукт. Кстати, те же гугль-эдс и использующий. И на слэшдоте и в оффлайне из-за него очень сильно копья ломали, даже с гуглем судиться хотели.

О!!! так там ваще вся почта под присмотром!!! кирдык Privacy - и тем не менее все хотят себе аккаунт на гмыле!

Не услышишь.. а чем тебе статья то понравилась?

()
[#] Ответ на: Re: Spyware в Opera от anonymous 13.10.2004 15:20:12  
sergom

Re: Re: Spyware в Opera

Вместо как ни странно непригодного для перекодировки текстов iconv давно использую recode из одноименного пакета:

cat /home/xxxx/.opera/opera6.adr | recode -f UTF8..KOI8-R

* ()
[#] Ответ на: Re: Spyware в Opera от anonymous 13.10.2004 15:20:12  
sergom

Re: Re: Spyware в Opera

В смысле из recode_3.6-10_i386.deb на данный момент :)

* ()
[#] Ответ на: Re: Re: Spyware в Opera от sergom 13.10.2004 16:40:07  

Re: Re: Re: Spyware в Opera

Спасибаа! cat /home/xxxx/.opera/opera6.adr | recode -f UTF8..KOI8-R получилось!

Прощай Опера...

anonymous ()
[#] Ответ на: Re: Re: Re: Spyware в Opera от anonymous 13.10.2004 16:56:41  

Re: Re: Re: Re: Spyware в Opera

так. Ни хрена не получилось. У Оперы свой UTF8, не совместимый с файерфоксовым. Ыыыы-ы!

anonymous ()
[#] Ответ на: Re: Re: Re: Re: Spyware в Opera от anonymous 13.10.2004 17:38:29  

Re: Re: Re: Re: Re: Spyware в Opera

Как в транслит преобразовать хотя бы? GOST_19768-74 не помогает.

anonymous ()
[#] Ответ на: Re: Re: Re: Re: Spyware в Opera от anonymous 13.10.2004 17:38:29  

Re: Re: Re: Re: Re: Spyware в Opera

Видимо у файрфокса свой какой-то опен-сорсовый UTF-8. Глюков с юникодом в оперных файлах никогда не замечалось

()
[#]  
sergom

Re: Spyware в Opera

Добавил с статью как настроить apache и набросал примерчик html-ки, чтобы закрыть зияющую пустоту на которой раньше был гуглевский баннер панелькой с букмарками.

У меня это выглядит так:

http://grizli.te.net.ua/ad.jpg

* ()