Ru-Board.club
← Вернуться в раздел «Программы»

» QIP - Quiet Internet Pager (часть 3)

Автор: Akam1
Дата сообщения: 12.12.2008 07:48
eXtreme_Monster
"11.12.2008 20:15:30" - это случаем не время первого запуска 8080 после установки?

P.S. Попытался немного "сжать" шапку.
Автор: Sympathy
Дата сообщения: 12.12.2008 07:55

Цитата:
IP адрес: Имя сайта неизвестно.
А раз так, то моему антивиру я не могу втюхать запрет на этот ресурс
Автор: ShNURoK
Дата сообщения: 12.12.2008 07:59
storage.qip.ru - 195.68.160.237
или я чего-то не понимаю?
Автор: eXtreme_Monster
Дата сообщения: 12.12.2008 08:00
Akam1

Цитата:
"11.12.2008 20:15:30" - это случаем не время первого запуска 8080 после установки?
Да, оно.

Sympathy

Цитата:
Результат
Имя сайта: storage.qip.ru
IP адрес: Имя сайта неизвестно.
А смотришь чем? Попробуй проверить сервисом http://2ip.ru например. Всё нормально определяется.

Цитата:
А раз так, то моему антивиру я не могу втюхать запрет на этот ресурс
А причём тут антивирус, если речь о файерволе?




Добавлено:
ShNURoK

Цитата:
storage.qip.ru - 195.68.160.237
или я чего-то не понимаю?
Всё верно ты понимаешь у меня определился именно этот IP-шник.
Автор: Akam1
Дата сообщения: 12.12.2008 08:02

Цитата:
Да, оно.

Вот сцуко, значит и 8080 похоже передает данные о пароле во время первого запуска.
Автор: alexey65536
Дата сообщения: 12.12.2008 08:06
Эхо-запрос/ответ - это пинг...
Но размер пакетиков в пинге - 2.5 кб, 4.4 кб - настораживает. Хитрые, .... - пинг часто и не закрывают файрволлом - чего там такого, казалось бы... это ж не соединение на порт. А данные в таких пакетах очень даже можно передавать, что мы, похоже, и видим.
Автор: Sympathy
Дата сообщения: 12.12.2008 08:08
eXtreme_Monster

Цитата:
А смотришь чем? Попробуй проверить сервисом http://2ip.ru например
Этим и смотрела.
В строчке
IP интернет ресурса: узнать
БЛИН, чудеса... а щас попробовала ТАМ ЖЕ и ТО ЖЕ САМОЕ и дало
Имя сайта:     storage.qip.ru
IP адрес:     195.68.160.237
Аха, щас мы его

Цитата:
А причём тут антивирус, если речь о файерволе
У меня комбайн, поэтому называть все составляющие комбайна одновременно - неудобно и долго. Вот и пишу АВ, для краткости, пардон

Автор: alexey65536
Дата сообщения: 12.12.2008 08:13
ЗЫ. У меня версия 8080 (сижу через прокси) не обращалась к storage ни разу. Вот думаю, забанить его на серваке для верности, или нет
Автор: Sympathy
Дата сообщения: 12.12.2008 08:14
Или ДА
Автор: eXtreme_Monster
Дата сообщения: 12.12.2008 08:15
alexey65536

Цитата:
Эхо-запрос/ответ - это пинг...
Но размер пакетиков в пинге - 2.5 кб, 4.4 кб - настораживает. Хитрые, .... - пинг часто и не закрывают файрволлом - чего там такого, казалось бы... это ж не соединение на порт. А данные в таких пакетах очень даже можно передавать, что мы, похоже, и видим.
Примерно это мне и подумалось, но как-то верить не хочется.

Добавлено:

Цитата:
ЗЫ. У меня версия 8080 (сижу через прокси) не обращалась к storage ни разу. Вот думаю, забанить его на серваке для верности, или нет
ИМХО, в вопросе уже содержиться ответ.
Автор: alexey65536
Дата сообщения: 12.12.2008 08:35
В логах отмечено вот такое (от пользователей, заюзавших последний инфиум):

Цитата:
POST http://storage.qip.ru/storage/read_storage_data.php? DIRECT/195.68.160.237
POST http://storage.qip.ru/storage/save_storage_data.php? DIRECT/195.68.160.237

При попытке из браузера туда обратиться - спрашивает имя и пароль
Автор: Sympathy
Дата сообщения: 12.12.2008 09:04
А у меня ничего не спрашивает
Ошибка!
Соединение закрыто удалённым сервером
Автор: 601ng
Дата сообщения: 12.12.2008 09:16
связи со всем этим хочется спросить: а менять пароли через квип8080 безопасно?
ведь разрабы, я так понимаю, одни и теже, так что им мешает включить в аську код отправки паролей на свой сервак?
Автор: TRAViS
Дата сообщения: 12.12.2008 09:23
Tappxxor

Цитата:
Есть система восстановления пароля киповского главного аккаунта.

Восстановление или смена? Если восстановление, то пароль хранится, если смена - значит хранится его хеш. Всё просто.
ALeXkRU

Цитата:
кстати, стОит добавить, что снять галку о желании хранить данные на сервере можно только когда о ней узнаешь..

Согласен, разрабы были не правы, когда поставили галку по умолчанию. С другой стороны, если бы хотели что бы инфа слалась безоговорочно, могли бы вообще эту галочку в настройки не выводить. Зачем?
Sympathy

Цитата:
Аха, интересно.
Хотела проверить IP этого ресурса (storage.qip.ru) и вот ответ:
Результат
Имя сайта: storage.qip.ru
IP адрес: Имя сайта неизвестно.

А вот и хакеры подтянулись ))))))))

Ну в общем успехов вам в изучении пингов Пытливость ума - она скорее благо, чем вред Может действительно чего интересного откопаете
Автор: DomV
Дата сообщения: 12.12.2008 09:32

Цитата:
Согласен, разрабы были не правы, когда поставили галку по умолчанию. С другой стороны, если бы хотели что бы инфа слалась безоговорочно, могли бы вообще эту галочку в настройки не выводить. Зачем?

Пришлось пару раз переустанавливать Infium, также пару раз его скачал (время exe-шника изменилось) и в последней версии (которую скачал я) этой опции уже нет (хранение пароля на сервере).
Автор: DJ Kovrik
Дата сообщения: 12.12.2008 09:33
storage.qip.ru = Core: сервис хранения/загрузки настроек учётных записей на сервере;

разговорам про то, что якобы автор ворует пароли практически столько же времени, сколько и самому квипу
сижу на 8080, пока не похакали меня
Автор: Sympathy
Дата сообщения: 12.12.2008 09:34
DomV
Вообще?! Уточни версию, время


Добавлено:
DJ Kovrik

Цитата:
пока не похакали меня

Система коммерческого "хакания" может оказаться совсем неочевидной, т.е. когда всё твоё вроде остаётся при тебе
Автор: XenoZ
Дата сообщения: 12.12.2008 09:44
Несмотря на то, что в инфиуме отключена проверка обновлений, новостей и т.п. хрень, раз в сутки он исправно стучит (пытается ) на 195.239.111.121:80.
Собственно вопрос: что он там забыл?
(в связи с его "нехорошим" поведением был прибит на 80,443,5223 портах. разрешены только 5190 и 5222)
Автор: DomV
Дата сообщения: 12.12.2008 09:47

Цитата:
Вообще?! Уточни версию, время

qipinfium9020.exe от 9/12/2008 14:11
Автор: XenoZ
Дата сообщения: 12.12.2008 09:48
DomV
Цитата:
в последней версии этой опции уже нет (хранение пароля на сервере).


QiP Infium 9020 RC3
Автор: Sympathy
Дата сообщения: 12.12.2008 09:54
XenoZ
Во-во, не совсем понятно куда он смотрит...
Автор: alexey65536
Дата сообщения: 12.12.2008 09:54
У меня такой вопрос (не хочу сам разбираться) - если я закрою на прокси доступ к storage, то у тех, кто поставил 9020 с опциями по умолчанию, все будет логиниться? А у тех, кто только собирается ставить, он установится и залогинится в аську?
Автор: DomV
Дата сообщения: 12.12.2008 09:58
Смотрю Общие-профиль, а куда ещё смотреть-то
Автор: Dmitriy05
Дата сообщения: 12.12.2008 10:17
Debiloidishe
Пока рекламу не показывают и не пересаживают насильно на infium - все пока хорошо.

По поводу сетевой активности QIP.
Для 8080 KIS зафиксировал такие соединения:

В процессе авторизации:
ibucp-vip-d.blue.aol.com (205.188.179.233)
205.188.7.188 [ America Online, Inc ]

После авторизации

205.188.13.16 [ America Online, Inc ]

То есть ни на какие storage он пока не ломился.
Автор: DomV
Дата сообщения: 12.12.2008 10:27
XenoZ
Sympathy
грузился в изолированном режиме, прошу прощения за дезу
Автор: 601ng
Дата сообщения: 12.12.2008 10:32

Цитата:
В процессе авторизации:
ibucp-vip-d.blue.aol.com (205.188.179.233)
205.188.7.188 [ America Online, Inc ]

это нормально, это же альтернативный сервер icq.
Автор: alexey65536
Дата сообщения: 12.12.2008 10:36
До меня тут доходила инфа, что квип иногда отсылает какую-то инфу по определенным асечным номерам (отсутствующим в списке, а инфа эта - вроде куски логов). Сказали, что снифером это дело обнаружили. Тоже в порядке слухов. Но если есть такая фигня, то ее-то уж точно ничем и никак не прирежешь - только использованием другого клиента
Мораль была такая - типа, закрытый клиент - плохой клиент... Но с другой стороны, а кто копался в исходниках того же модуля icq той же миранды? Даже если они доступны.
Автор: Loafer
Дата сообщения: 12.12.2008 11:00
TRAViS
Цитата:
Восстановление или смена? Если восстановление, то пароль хранится, если смена - значит хранится его хеш. Всё просто.
А с чего вдруг такое утверждение?
Что то разве мешает иметь два варианта, один для себя - другой для юзверя...

Цитата:
Согласен, разрабы были не правы
Он не только были и не признают этого кстати, но и продолжают делать "маленькие" пакости к примеру публикуют для старого qip линк на новый infium, конечно меняя его на правильный - но через время.
Автор: Sympathy
Дата сообщения: 12.12.2008 11:05
Dmitriy05

Цитата:
То есть ни на какие storage он пока не ломился

Может есть какая-то дискретность запросов... ну а в предыдущем тебя уже нормально "сфотографировали"
Автор: Dmitriy05
Дата сообщения: 12.12.2008 11:14
601ng
Это нормально. Просто тут пишут что 8080 на storage ломится. Но мне пока такое не перепадало.

Sympathy
Все возможно - раньше KIS не было и я не следил за тем куда он чего отправляет.

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970

Предыдущая тема: Skype


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.