Ru-Board.club
← Вернуться в раздел «Программы»

» QIP - Quiet Internet Pager (часть 3)

Автор: Sympathy
Дата сообщения: 14.12.2008 17:29
Сама жизнь подталкивает пока отказаться от QIP 8080.
Автор: Aleks78
Дата сообщения: 14.12.2008 17:31
Sympathy
Тогда в чём проблема ? Если нравится кривой антивирь вместо нормального клиента то что-же делать...
Автор: art0123
Дата сообщения: 14.12.2008 17:39
Sympathy
Всё же это антивирус глючит... Вот ссылка где он же говорит, что там вируса нет... Базы от 13 декабря 2009г.
http://www.virustotal.com/ru/analisis/e61a043383be33f34f97973a75eff6b5
Автор: TRAViS
Дата сообщения: 14.12.2008 17:44
Vadimuss

Цитата:
Пароль - это приватная информация, а настройки это всякие галочки вроде моргать-не моргать или цвет шрифта.

Пароль - такая же настройка, разве что более конфиденциальная Надо ли разделять такие вещи? Ну не знаю. Лично я бы разделил. Кто-то (в том числе и разрабы) может считать иначе, я не против.
Автор: Dmitriy05
Дата сообщения: 14.12.2008 17:47
art0123
Вот сейчас загрузил qip.exe (8080) - "вторая версия" exeшника
http://www.virustotal.com/ru/analisis/e3ee1df22e0bc44aa18e72c8a5d11ef5
ругаються только McAfee и F-Secure
(Скорее всего именно антивирусы глючат)
Автор: Benchmark
Дата сообщения: 14.12.2008 17:52
Dmitriy05

Цитата:
Вот сейчас загрузил qip.exe (8080) - "вторая версия" exeшника
http://www.virustotal.com/ru/analisis/e3ee1df22e0bc44aa18e72c8a5d11ef5
ругаються только McAfee и F-Secure

То, что это ложное срабатывание антивирей - факт. С другой стороны интересно, что именно вызвало подозрение их эвристиков.
Автор: art0123
Дата сообщения: 14.12.2008 18:01

Цитата:
То, что это ложное срабатывание антивирей - факт. С другой стороны интересно, что именно вызвало подозрение их эвристиков.

Тоже хотелось бы знать...
Автор: Sympathy
Дата сообщения: 14.12.2008 18:03
art0123

Цитата:
Вот ссылка где он же говорит, что там вируса нет
Где ты взял такой ехе-шник qip8080.exe? У меня удаляет из папки QIP совсем иной файл. Подлог...

Benchmark

Цитата:
что именно вызвало подозрение их эвристиков.
Правильно, вот это действительно хотелось бы узнать, а не пустые бла-бла-бла некоторых юзверей про "снести", "кривой", "глюк" etc ...

Автор: art0123
Дата сообщения: 14.12.2008 18:13
Sympathy Не подлог, просто перепутал, и послал установочный файл... Сорри...
Автор: lucky_Luk
Дата сообщения: 14.12.2008 18:16
TRAViS

Цитата:
это не спам. От твоего имени никакие собщения не рассылались. Это дополнительный статус.

От моего имени в моем сообщении юзер получает информацию, передачу которой я не заказывал.
Я не писал в своем статусе рекламу QiP Infium. Это чистой воды спам.


Цитата:
Новая версия QIP Infium включает в себя огромное количество обновлений и исправлений.

Я взял 9020 у соседа. В каком окне при установке Infium сообщает, что научился сливать мои пароли на сайт?

TRAViS

Цитата:
Пароль - такая же настройка, разве что более конфиденциальная Надо ли разделять такие вещи? Ну не знаю. Лично я бы разделил. Кто-то (в том числе и разрабы) может считать иначе, я не против.

Не ударяйся в софистику. Пароль и e-mail это не какие-то настройки, а единственные идентификаторы пользователя как владельца даной учетной записи. От того, что лично ты "не против" разработчики не перестают быть нечистыми на руку.
Автор: art0123
Дата сообщения: 14.12.2008 18:29
Решил проверить ещё экзешник от Infium... Тоже интересно... F-Secure = Suspicious:W32/Kolweb.d!Gemini
http://www.virustotal.com/ru/analisis/d47be9f69f354eb245f82b3e4d1ef0a8
Автор: Sympathy
Дата сообщения: 14.12.2008 18:31
F-Secure - кстати не очень применяемый, но очень крутой АВ.
Автор: TRAViS
Дата сообщения: 14.12.2008 18:42
lucky_Luk

Цитата:
Я не писал в своем статусе рекламу QiP Infium. Это чистой воды спам.

Та не спам это просто реклама. Ну да ладно, не столь важно как это называть. Подпись меняется - факт. Но я вот только часа три назад обновил Инфиум на одной из машин - статус не сменился (хотя он у меня и не выбран был). Может убрали?

Цитата:
Я взял 9020 у соседа. В каком окне при установке Infium сообщает, что научился сливать мои пароли на сайт?

Не аргумент. Мало ли что ты у соседа взял или скачал откуда-то по ссылке. А запихивать в инсталлятор подробное описание назначения каждой галочки в настройках тоже не дело. Перед скачкой надо ознакамливаться с тем ЧТО ты качаешь.


Цитата:
Не ударяйся в софистику. Пароль и e-mail это не какие-то настройки, а единственные идентификаторы пользователя как владельца даной учетной записи. От того, что лично ты "не против" разработчики не перестают быть нечистыми на руку.

И что, что идентификаторы? Всёравно относится к настройкам. И от того, что у кого-то в голове понятие "настройки" и "пароль" разнесены по разным полочкам (у меня тоже разнесены, не переживай ), разработчики "начистыми на руку" не становятся. И вообще, ни у кого аську не угнали, пароли не сменили. Всё работает. Нет, начинают выстраивать цепочку: ввели хранение паролей на сервере -> собирают базу данных -> хотят её продать или выставить в инете, базу украдут -> я потеряю свой пароль -> разрабы - козлы, надо их поругать. Т.е. ругань идет за то, что ещё не случилось и вообще далеко не факт что случится.
Автор: alexey65536
Дата сообщения: 14.12.2008 18:49
Sympathy

Цитата:
F-Secure - кстати не очень применяемый, но очень крутой АВ.

Откуда знаешь?
Автор: timsky
Дата сообщения: 14.12.2008 19:07
TRAViS

Цитата:
И что, что идентификаторы? Всёравно относится к настройкам. И от того, что у кого-то в голове понятие "настройки" и "пароль" разнесены по разным полочкам (у меня тоже разнесены, не переживай ), разработчики "начистыми на руку" не становятся.

Ты просто непробиваемый Девелопер однозначно!
Если ты не в курсе, то мыло зачастую является более чем просто почтовым ящиком. К нему многие сервисы жестко привязаны. Имеешь доступ к мылу - имеешь доступ к 99% ресурсов, привязаных к этому мылу, даже не зная пароля.. просто делаешь восстановление на тех же форумах/ одноклассниках и т.д...
Если не ошибаюсь, Рамблер Ася была привязана к мылу.. пароль там одинаковый вроде был в свое время...

Цитата:
И вообще, ни у кого аську не угнали, пароли не сменили. Всё работает. Нет, начинают выстраивать цепочку: ввели хранение паролей на сервере -> собирают базу данных -> хотят её продать или выставить в инете, базу украдут -> я потеряю свой пароль -> разрабы - козлы, надо их поругать. Т.е. ругань идет за то, что ещё не случилось и вообще далеко не факт что случится.

А не нужно ничего угонять/менять, когда можно незаметно мутить свои дела.
И ты опять все переворачиваешь с ног на голову.
Цепочка такова: ввели хранение паролей на сервере -> нихрена никому не сказали и глубоко закопали ФАКТ того, что ИНФИУМ ПЕРЕДАЕТ КОНФИДЕНЦИАЛЬНУЮ ИНФОРМАЦИЮ НА СВОЙ СЕРВЕР!
Причем этого не избежать, если заранее не знать волшебных слов типа параметра командной строки (а вы не знаете? ууу как все запущено.. это каждый ежик знает, не то что серфер/юзер... и чейнджлог не читали!? - ваще деревня)
Ася, да и любой известный мне мессенждер тоже имеет стандартное отмазочное ЛС, но подобной херней не занимается, а если бы подобное реализовывали, то 100% уведомили бы об этом юзера. И то, что это сделано с целью тестирования - ЛОХОВСКАЯ. Сколько времени заняло у них влепить галочку в настройках - еще 5 минут можно было потратить и сделать уведомление при первом запуске, мол не хотите помочь нам в отладке этой фичи или нет?
При огромной армии юзеров Квипа уж точно нашлось бы достаточное кол-во добровольцев.
Сколько эта Фича уже присутствует? И до сих пор ручонки не дошли до этой "мелочи"?
Автор: alexey65536
Дата сообщения: 14.12.2008 19:10
Я перед удалением инфиума убрал галку "хранить пароли на серваке", а потом и "хранить настройки" - и он написал, что мои данные с сервака удалены.
Чем не метод уйти от преследования?
Автор: vladvlad_go
Дата сообщения: 14.12.2008 19:19
alexey65536

Цитата:
и он написал, что мои данные с сервака удалены.

а ты добросовестно поверил?!
Автор: alexey65536
Дата сообщения: 14.12.2008 19:27
Ага. Как мало надо, чтобы спать спокойно!
А всей правды мы все равно никогда не узнаем - так зачем себе мозг морочить
Автор: TRAViS
Дата сообщения: 14.12.2008 19:35
timsky

Цитата:
Девелопер однозначно!

есть немного

Цитата:
нихрена никому не сказали и глубоко закопали ФАКТ того, что ИНФИУМ ПЕРЕДАЕТ КОНФИДЕНЦИАЛЬНУЮ ИНФОРМАЦИЮ НА СВОЙ СЕРВЕР!

Та куда закопали-то? В настройки на первую страницу???

Повторю, я и сам против того, что по умолчанию infium сохраняет пароль на сервере. Да и то, только изза того, что это вызывает волну недовольных, считающих что у них всё украли.
Вообще интересно: если бы хранение паролей на серваке не вынесли отельным пунктом в настрйки, про него вообще фиг кто знал. Но разрабы указали эту фишку в настройках. В результате их только матерят за это ))) На месте разрабов в дальнейшем я бы вводил подобные сервисы тайком, нигде не афишируя, без возможности отключения Тогда настал бы покой и благодать )))
alexey65536

Цитата:
Чем не метод уйти от преследования?

Сейчас скажут, что это всё сделано для отвода глаз и пароль всеравно хранится на сервере. И ведь действительно, не проверишь

2ALL Граждане, поймите же наконец, что мы спорим ни о чем! Возьмите ЛЮБУЮ пропиетарную прогу - это такой черный ящик, сам в себе. Вы вводите в этот ящик пароль для авторизации и вы не знаете что с ним происходит дальше. Кто-то натихую пароли на сайт отправляет, кто-то открыто об это заявляет. В итоге на первых никто не обижается (т.к. живут в неведеньи), а вторые страдают "за свою честность"
Мне бы, на месте разраба, было бы смешно всё это читать. Я написал прогу. Я её развиваю. МНЕ она удобна. Я её выложил в общий доступ по доброте душевной. Я НИКОГО НЕ ЗАСТАВЛЯЮ ЕЮ ПОЛЬЗОВАТЬСЯ. Я никому ничего не должен, т.к. все пользуются моей прогой совершенно бесплатно. И почему эти люди считают, что могут указывать мне что и как делать? Смешные вы, ей богу.
Автор: Sympathy
Дата сообщения: 14.12.2008 19:38
И ещё с QIP Forum про вирус в ехе-шнике:
У 8080 квипа функции backdoor трояна
McAfee ругается на вирус


Автор: DJ Kovrik
Дата сообщения: 14.12.2008 20:21
TRAViS

Цитата:
2ALL Граждане, поймите же наконец, что мы спорим ни о чем! Возьмите ЛЮБУЮ пропиетарную прогу - это такой черный ящик, сам в себе. Вы вводите в этот ящик пароль для авторизации и вы не знаете что с ним происходит дальше. Кто-то натихую пароли на сайт отправляет, кто-то открыто об это заявляет. В итоге на первых никто не обижается (т.к. живут в неведеньи), а вторые страдают "за свою честность"
Мне бы, на месте разраба, было бы смешно всё это читать. Я написал прогу. Я её развиваю. МНЕ она удобна. Я её выложил в общий доступ по доброте душевной. Я НИКОГО НЕ ЗАСТАВЛЯЮ ЕЮ ПОЛЬЗОВАТЬСЯ. Я никому ничего не должен, т.к. все пользуются моей прогой совершенно бесплатно. И почему эти люди считают, что могут указывать мне что и как делать? Смешные вы, ей богу.

это пора уже в шапку вывесить
Автор: lucky_Luk
Дата сообщения: 14.12.2008 20:29
TRAViS

Цитата:
Та не спам это просто реклама.

Найди 3 отличия.


Цитата:
Кто-то натихую пароли на сайт отправляет, кто-то открыто об это заявляет. В итоге на первых никто не обижается (т.к. живут в неведеньи), а вторые страдают "за свою честность"

А есть такие разработчики, которые не страдают такой х...ней и не включают по-умолчанию опасные опции? Или такие на постсоветском пространстве не растут?
Приведи примеры и назови авторов других программ, которые "натихую пароли на сайт оправляют". Только чур, QiP Infium и другие ТРОЯНЦЫ не считаются.


Цитата:
Я её выложил в общий доступ по доброте душевной. Я НИКОГО НЕ ЗАСТАВЛЯЮ ЕЮ ПОЛЬЗОВАТЬСЯ. Я никому ничего не должен, т.к. все пользуются моей прогой совершенно бесплатно. И почему эти люди считают, что могут указывать мне что и как делать? Смешные вы, ей богу.

Клиенты ему спам-базу формируют, аудиторию для рекламы, а на них еще и обижаются. А ну, хитрые евреи, ША !

Sympathy

Цитата:
У 8080 квипа функции backdoor трояна

МакАфи определяет вирус в квипе своей эвристикой (вердикт Generic), т.е. ему кажется что там бекдор и троян.
А ведь он в чем-то прав. QiP Infium без спросу отсылает, т.е. крадет, на свой сервер пароли от чужих сервисов (аськи, джабберы). Такое поведение характерно для троянцев.
Обычно базы чужих паролей собирают авторы троянцев, а теперь этим занялись авторы QiP Infium.
Это похоже на историю с Letitbit и BitAccelerator. Они тоже втюхивали адварю под соусом благих намерений, постоянно ее перешифровывали чтобы не ругались антивирусы и сильно гнули пальцы, угрожая судами тем кто предоставлял сервисы скачивания файлов у них без установки этой гадости.
И где теперь BitAccelerator? Убрали с сайта letitbit, наверное запахло жаренным.
Автор: Benchmark
Дата сообщения: 14.12.2008 20:38
Народ, не пойму предмет спора.

Что и куда отсылает QIP, всем уже известно. Не доверяете разрабам - нет проблем, поставьте любую аналогичную софтину, которой доверяете. Благо бесплатных хороших аналогов предостаточно. Продолжаете пользоваться, значит вас все устраивает и нечего жаловаться. В случае чего - сами себе злобные буратины
Автор: lucky_Luk
Дата сообщения: 14.12.2008 20:47
Benchmark

Цитата:
Продолжаете пользоваться, значит вас все устраивает и нечего жаловаться. В случае чего - сами себе злобные буратины

Мы-то знаем, уже все поотключали. А других нужно предостеречь, поэтому в шапке вот это

Цитата:

С настройками по-умолчанию, а также ПРИ ПЕРВОМ ЗАПУСКЕ QiP Infium автоматически ОТПРАВЛЯЕТ на свой сайт настройки и ПАРОЛИ от ваших учетных записей!

висело и будет висеть.
И хорошо если и другие популярные антивирусы не начнут детектировать Infium как троянского коня.
Автор: vitaly1
Дата сообщения: 14.12.2008 21:40
После установки Инфиум 9020 появились глюки с гугл-током. Завел по новой учетную запись в квипе, вижу список контактов, они мне могут писать и я получаю, что они пишут, а сам писать не могу. Жму отправить - ноль реакции. В чем може быть проблема?

И еще одно: как переключиться в режим отображения чата, при котором сообщения идут сразу после ника и времени, а не под ними? Когда настроил и забыл, а сейчас найти не могу.
Автор: MorSe
Дата сообщения: 14.12.2008 22:31
vitaly1

Цитата:
И еще одно: как переключиться в режим отображения чата, при котором сообщения идут сразу после ника и времени, а не под ними?

Настройки>Сообщения>Сообщения с новой строки — это?
Автор: vitaly1
Дата сообщения: 14.12.2008 22:38
Да, оно, спасибо

Добавлено:
Гм, после перезапуска сабжа решилась и первая проблема.
Автор: lucky_Luk
Дата сообщения: 14.12.2008 23:51
Если пускать сабж через прокси, то для подключения к джабберам нужно вручную указывать в настройках хост, директорию и порт. Какие значения нужно указать для джаббера QiP.ru?
Автор: ALeXkRU
Дата сообщения: 15.12.2008 01:05
lucky_Luk
19:16 14-12-2008
Цитата:
В каком окне при установке Infium сообщает, что научился сливать мои пароли на сайт?
timsky
20:07 14-12-2008
Цитата:
Причем этого не избежать, если заранее не знать волшебных слов типа параметра командной строки

а ведь новые QIP-ы ломятся в инет еще в процессе установки так что, не известно, поможет ли сие "волшебное слово"

TRAViS

Цитата:
возьмите ЛЮБУЮ пропиетарную прогу - это такой черный ящик, сам в себе. Вы вводите в этот ящик пароль для авторизации и вы не знаете что с ним происходит дальше

так ить, в Infium-е сливается не только пароль на его профиль, но и данные ICQ, и всех прочих добавленных в него сервисов..

Цитата:
Та куда закопали-то? В настройки на первую страницу???

если б при первом применении этой фичи вылезло бы окно типа: "Теперь есть возможность хранить ваши пароли/настройки на сервере.. Это оч. круто удобно! Вы точно хотете включить эту крутую фичу? ОК/Кансел" - никакого шума бы не было! Кому надо - те бы пользовали кому нет - нет.. и программинг всего этого занимает ровно пару/несколько минут!

Добавлено:
Benchmark
21:38 14-12-2008
Цитата:
Народ, не пойму предмет спора.

Что и куда отсылает QIP, всем уже известно. Не доверяете разрабам - нет проблем, поставьте любую аналогичную софтину, которой доверяете. Благо бесплатных хороших аналогов предостаточно

так ить.. прога то хорошая.. народ надеется: она ж (надежда) умирает последней
Автор: timsky
Дата сообщения: 15.12.2008 02:44
В принципе, отключение галки не поможет, если разрабы все же захотят завладеть инфой... она может и по асе передаваться

Я тут поснифил, куда обращается 2005-й 8080. На qip.ru за обновлением, вроде больше никуда. На всякий можно в файрволе разрешить ему сетевую активность только с этими диапазонами IP (АОЛовские диапазоны):

64.12.0.0 - 64.12.255.255
205.188.0.0 - 205.188.255.255

А остальное чтобы файрвол спрашивал.

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970

Предыдущая тема: Skype


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.