Ru-Board.club
← Вернуться в раздел «Программы»

» QIP - Quiet Internet Pager (часть 4)

Автор: Alex Admiral
Дата сообщения: 24.05.2009 15:02

Цитата:
так я не понял:
это для чего qip 2005 сделал?

он со своих серверов получает loginid (или clientid - как там эта хрень называлась) для подключения к серверам аола и заодно проверяет наличие обновлений.
без этого он, кстати, залогиниться в icq не сможет....
Автор: An4eus
Дата сообщения: 24.05.2009 15:13
Alex Admiral
Цитата:
без этого он, кстати, залогиниться в icq не сможет....
я так понял сервер AOL смотрит идентификатор клиента...

так ещё неизвестен идентификатор?
Автор: NeliyZar
Дата сообщения: 24.05.2009 15:35
An4eus

Цитата:
так ещё неизвестен идентификатор?

Почитайте выше. Писала что после билда 8080, у которого были проблемы с идентификацией на серверах АОЛа, после начала их войны с КИПом, было принято решение разработчиками менять идентификатор не в самом КИПе и перекачивать новый дистрибут а на сервере КИПа при логине. При новой заморочке АОЛа направленной на пользователей КИПа он не отконектится и не скажет контакт №1 про то что этот клиент не поддерживается, а примет подмененный идентификатор клиента с сервера КИПа которой АОЛу скажет что я Ася 6,0 например
Автор: timsky
Дата сообщения: 24.05.2009 16:50
ONick

Цитата:
Почитайте вот здесь и если паранойя не пройдёт - не пользуйтесь больше программой, но и, пожалуйста, дерьмом не поливайте.

DimmY

Цитата:
Только вас всё равно мало кто услышит из этих любителей поорать и панику навести.

Паранойя и здравый смысл (особенно в свете последнего дурдома, который творят девелоперы) - раные вещи. Это форум и я делюсь своими мыслями. Моя "паранойя" еще никогда меня не подводила, этому есть реальные примеры, в т.ч. связанные с интернетом/онлайн бизнесом.
Если бы думали о юзерах, то при отсутствии коннекта к своим серверам пускали бы как есть.
А что если их сервак ляжет? И что тогда? Тысячи (миллионы?) людей тупо не смогут зайти в асю? Или их сервак такой же устойчивый, как и АОЛовксий?
Они сами на 100% знают, что это не так, но все равно сделали невозможным подключение к сервакам аси без доступа к своим.
Однако: АОЛ не меняет протокол настолько часто, что была бы необходимость в дергании нового айди при каждом коннекте.
Вот если бы при проблемах с коннектом к асечным сервакам КИП ломился на свой за новым айди, то это был бы реально полезный финт.
Просто так ради юзеров, с которых не имеешь ни копейки никто и никогда не будет создавать излишнюю нагрузку на сервер.

Добавлено:
Каждый раз кормят тупыми отмазками, не выдерживающими никакой критики здравого смысла. И самое ужасное, что пипл хавает.
Автор: egor23
Дата сообщения: 24.05.2009 17:00
timsky

Цитата:
Если бы думали о юзерах, то при отсутствии коннекта к своим серверам пускали бы как есть.

вроде пускают
на relax.ru доступа не давал
так что проблемы наверно на вашей стороне...
Автор: acro
Дата сообщения: 24.05.2009 19:09

Цитата:
Каждый раз кормят тупыми отмазками, не выдерживающими никакой критики здравого смысла.

особенно понравилось блеянье про "..ну UINы ... не должны были..вроде... как бы..нет не ушли..."
Автор: ONick
Дата сообщения: 24.05.2009 19:20
timsky, в фаерволе запрещаю доступ для Infium к qip.ru и relax.ru - ICQ протокол подключается

Автор: acro
Дата сообщения: 24.05.2009 20:00

Цитата:
Просто так ради юзеров, с которых не имеешь ни копейки никто и никогда не будет создавать излишнюю нагрузку на сервер.

Вот именно это и является ключевым звеном в "теории заговора" qipа.

Цитата:
было принято решение разработчиками менять идентификатор не в самом КИПе и перекачивать новый дистрибут а на сервере КИПа при логине.

до-до-до... Эту версию мы уже слышали.

Цитата:
Только вас всё равно мало кто услышит из этих любителей поорать и панику навести.

Где оф.заявление о проблемах с UINaми после того как из дважды как банку консервную вскрыли. После первого раза выводов никто не сделал. У всех один вопрос: что с базой UINов, если таковая была?
Начинает выясняться:
а) да, база была. Зачем велась, никто внятно сказать не может. "А вы что, галочу в настройках не снимали? Ой, а она там по умолчанию стоит.."
б) Да, база хистори на сервере была. Зачем велась, никто внятно сказать не может. "А вы что, галочу в настройках не снимали? Ой, а она там по умолчанию стоит.."
с) Да, инфинум обязательно коннектился к своим серверам по 80 порту, а потом и по 5190. Зачем? Никто внятно сказать не может.
Разработчики отмораживаются, предпочитая молчать. Все мы читали это "спасибо INF". И что? Ничего внятного.
Зато через два дня повалил спам от qip овских UINов со сылами на порнуху, а другие номера: Неверный пароль. С удалением этого номера из всех контакт-листов, куда он был занесен. "Контакт удалил себя". Угнанные номера в онлайне, на запросы отсылают в игнор.
И мы после этого параноики? У меня на пол-области визитки розданы, где мой UIN. Столько же контактов. И если им от моего имени придет фраза: "Привет, посмотри, хороший тест и далее ссылка", то 100% по этой ссылке пойдут, доверяя источнику. И я после этого параноик? Да я хоть на аську официальную перейду, если она даст мне гарантию того, что мой UIN сами же АОЛовцы не уведут, и шантажировать меня за мою переписку не будут.
Мы все это напоминиает картину с рынка:
Каталы разводят лохов, а кто-то стоит и кричит: люди, не ведитесь, это обман. К нему подкатывают каталы и вежливо просят удалиться.
Роли распишите сами.


Автор: DJ Kovrik
Дата сообщения: 24.05.2009 20:02
ONick

Цитата:
timsky, acro, теперь осталось снифером отловить эти пакеты, расшифровать и предоставить на всеобщее обсуждение

увольте, господа могут только кричать что "галимый троян", а чтож он троянит - никто еще не удосужился представить
Автор: timsky
Дата сообщения: 24.05.2009 20:06
egor23

Цитата:
вроде пускают
на relax.ru доступа не давал
так что проблемы наверно на вашей стороне...

Только что попробовал - действительно пустили. Странно. С того момента комп не перезагружал, настройки не менял, софт не устанавливал и не удалял. Даже приложения все те же запущены до сих пор. Винда свежая, вирей не было, нет и не будет.
Единственный глюк, который я допускаю - давно замеченый и крайне редкий баг КИС, когда он при определенных обстоятельствах (каких конкретно не было возможности и желания выяснять, но замечал когда активно ковырял настройки HIPS/файрвола) может пустить приложение в есть, хотя в этот момент по идее должен об этом спросить. Возможно, импорт прежних настроек привел к этому.

Все равно не понятно, откуда сообщение о неправильном пароле, если его выдал сервак АОЛ, то почему я теперь зашел без проблем...

Пока что заберу назад свои вопли, но все равно что-то мутное творится... комп святой водой окрапить что ли

Зато только что пустил qip через HTTPAnalyzer и поймал его на том, что он ставит куку для qip.ru, но это еще не все! Эта мудень все-таки что-то передает на свой сервер!
Щас поковыряю еще и выложу все здесь.
Автор: acro
Дата сообщения: 24.05.2009 20:08

Цитата:
а чтож он троянит - никто еще не удосужился представить

Я не вижу необходимости это доказывать. Это очевидный ,и надеюсь, вскоре общеизвестный факт. Что именно он троянит, пока неизвестно. Пока идет сбор. Вашей истории. Ваших контактов. Позднее кому-то эта база и понадобиться. Например откроется какой-нибудь radarix-II в зимбабве. И за SMS любой получает доступ к истории. Введите UIN, введите номер полученный в SMS. Читайте. Печатайте.
Ну проявите фантазию.
Автор: ChronoAngel
Дата сообщения: 24.05.2009 20:19
Вот я сколько сижу на квипе спама на старых версиях не видел никогда,а с последними версиями действительно задолбало получать от провереных и знакомых контактов нечто вроде
Цитата:
"Привет, посмотри,крутая по***ь ,http://www.x&%$#.com"

Не зря говорят "Реклама двигатель торговли",очевидно QIPовцы нашли неплохой способ подзаработать...
Автор: ONick
Дата сообщения: 24.05.2009 20:21
acro, а ещё это может быть ботнет, кейлогер, и ремотадмин в одном флаконе

Цитата:
Я не вижу необходимости это доказывать. Это очевидный ,и надеюсь, вскоре общеизвестный факт.


Цитата:
Да я хоть на аську официальную перейду, если она даст мне гарантию того, что мой UIN сами же АОЛовцы не уведут, и шантажировать меня за мою переписку не будут.

Не обязательно пользоваться их клеентом - история вашей переписки у них будет полюбому

Цитата:
ставит куку для qip.ru

Галочка в настройках: "Авторизовать на сервисах в браузере"

Добавлено:
ChronoAngel
Из всего списка контактов есть только один человек, от которого приходило подобное. Пользовался он родным ICQ клеентом и очень долго не хотел чистить комп от вирусов
Автор: NeliyZar
Дата сообщения: 24.05.2009 20:43
timsky

Цитата:
Зато только что пустил qip через HTTPAnalyzer и поймал его на том, что он ставит куку для qip.ru,
Если выставлена настройка Автоматическая авторизация в браузере" то кука будет сохранена по любому.

А вообще почему не перейти на Pidgin? Мультипротокол и все такое. Любое количество учеток любого протокола.
acro

Цитата:
Где оф.заявление о проблемах с UINaми после того как из дважды как банку консервную вскрыли.

А вы не поменяли пароли к номерам? Если бы меняли то не переживали бы по поводу рассылки и прочего.
Автор: timsky
Дата сообщения: 24.05.2009 20:47
ONick

Цитата:
Галочка в настройках: "Авторизовать на сервисах в браузере"

NeliyZar

Цитата:
Если выставлена настройка Автоматическая авторизация в браузере" то кука будет сохранена по любому.


В qip 2005 8092 нет такой галки.
Автор: sentryzd
Дата сообщения: 24.05.2009 20:51
Так какая же версия QIP ведет себя как нормальный клиент без заботы обо мне без моего ведома? И где ее скачать?
Автор: NeliyZar
Дата сообщения: 24.05.2009 20:51

Цитата:
Не обязательно пользоваться их клеентом - история вашей переписки у них будет полюбому

АОЛ также хранит историю.

Цитата:
Из всего списка контактов есть только один человек, от которого приходило подобное.
С моего списка вообще не идет мне спам. Посмотрела историю спамбота. Ася каждый день в сети. Три номера Аси, джаббер КИПа и Джаббер.ру и только два сообщения за три дня
[more=Показать]Сообщение (11:01:59 22/05/2009)
Ваша учётная запись: ICQ# 44*******
Отправитель: ICQ# 463904818
Запрос авторизации:
Ka4ai NEW Jimm dl9 tvoei mobili,krasivii dizain,ydobnoe ypravlenie i mnogoe drygoe!!!! Ska4at http://wapres.ru/****/uploads/files/jimm_2010.jar

Сообщение (15:44:50 24/05/2009)
Ваша учётная запись: ICQ# 48*******
Отправитель: ICQ# 372643872
Запрос авторизации:
Взламываем оператора!!!
Отправляем 781***16 на 3**9 и получаем от 50 до 300 р. на свой счет!
работает не больше 2х раз[/more]
На абсолютно разные номера.

Автор: Dmitriy05
Дата сообщения: 24.05.2009 20:53
acro
+100.
а) б) А какого черта они эти галочки по умолчанию ставили? И при этом не предупредили об этом. Или типа у них позиция такая - кто чего не снял сам виноват?

http://www.inf.ru/2009/05/08/spasibo/ - ответы на избранные вопросы

После http://www.inf.ru/2009/05/08/spasibo/#comment-1711 было состояние ROTFL

Цитата:
Все это неприятно, возникают параноидальные мысли и беспокойства. Кто-то даже скажет что квип уже не тот. Но жизнь не стоит на месте, прогресс должен идти дальше. Иначе происходит стагнация и забвение. Так что не унывайте, не озлобляйтесь и смотрите на произошедшее как на дурной сон - мы меняемся, я очень надеюсь, что к лучшему. Меняемся не без ляпов и ошибок.

Ага, как это "Директор не ошибаеться а пробует разные варианты"? Сделали одну бяку - все завозмущались - ой, а это мы тестировали новый смайлик и паралельнно вылезла такая гадость.
Автор: NeliyZar
Дата сообщения: 24.05.2009 20:54
sentryzd

Цитата:
Так какая же версия QIP ведет себя как нормальный клиент без заботы обо мне без моего ведома?
8080 но где ее скачать другой вопрос)))
Автор: ONick
Дата сообщения: 24.05.2009 20:58
Dmitriy05, а вы хотели, чтобы сега-зеро написал: "Эти криворукие из РБК облажались"?
Косяки от сервисов, а не от программы.

Добавлено:
NeliyZar, у меня чисто случайно есть дистриб 8080, но думаю выкладываеть его смысла нет - скажут трояна подложил
Автор: Loafer
Дата сообщения: 24.05.2009 21:04

Цитата:
8080 но где ее скачать

да сколько хочешь http://filesearch.setun.net/?q=qip8080.exe
Автор: ONick
Дата сообщения: 24.05.2009 21:08
Или с офф сайта qip8080
Автор: Dmitriy05
Дата сообщения: 24.05.2009 21:09
ONick
Я хочу правды (хотя видимо у нас её знают только избранные)
Ну признайтесь, вы (они) - да, галочки по умолчанию были включены. Да мы такие плохие но обещаем исправиться. Хотя не известно что будет за реакция - у нас за такое еще больше грязью поливают, а в нормальных обществах может и поймут.
Хоят за весь список пакостей они будут долго оправдываться.
Автор: ONick
Дата сообщения: 24.05.2009 21:20
Dmitriy05, есть отличное высказывание: истину не знает никто, а правду знает каждый, и у каждого она своя.
Сега-зеро пообещал прислушаться к мнению пользователей - ждём 9031
Автор: timsky
Дата сообщения: 24.05.2009 21:23
Народ, дык я же говорю что я щупаю не инфиум. В нем этих галочек никогда не было и нет. А куку падла ставит.
Автор: NeliyZar
Дата сообщения: 24.05.2009 21:41
timsky

Цитата:
Народ, дык я же говорю что я щупаю не инфиум. В нем этих галочек никогда не было и нет. А куку падла ставит.

Хм... Второй вариант)) А если ссылу с КИПа открывать кликом мыши в браузере? Ведь не настолько ж КИП даже 2005 изолирован от браузера. У меня Аутпост спрашивал правило можно ли КИПу управлять браузером))) И еще. При установке кажись даже в 2005 спрашивает поставить ли по умолчанию стартовой или домашней сайт КИП.ру. Может с отсюда ноги в первую очередь растут?))
Автор: timsky
Дата сообщения: 24.05.2009 21:48
NeliyZar
Я это всегда все отключаю. Перед проверкой специально почистил куки. Про клик по ссылкам знаю, я ничего не кликал. Тупо запустил и все.
Блин, да у меня логи снифера на руках... щас выложу кое-что интересное.
Автор: acro
Дата сообщения: 24.05.2009 22:13

Цитата:
АОЛ также хранит историю.

АОЛ никогда не будет публично предлагать за деньги доступ к ней со стороны третьих лиц. Гарантируете то же самое со стороны разработочиков qipа? А тех кто их у него купил? А? РБК, не?

Цитата:
Сега-зеро пообещал прислушаться к мнению пользователей - ждём 9031

Ой , а что так? Отток пользователей?

Цитата:
Блин, да у меня логи снифера на руках... щас выложу кое-что интересное.

Вот сейчас похоже, будет ПЫЩЬ. , давай, timsky ЖГИ!
Автор: NeliyZar
Дата сообщения: 24.05.2009 22:27
acro

Цитата:
АОЛ никогда не будет публично предлагать за деньги доступ к ней со стороны третьих лиц. Гарантируете то же самое со стороны разработочиков qipа? А тех кто их у него купил? А? РБК, не?

Еще раз повторю)) Я не защищаю КИП и их владельцев. Ни в коем разе. Все это писалось для того что бы было понятно что по Асе вообще ничего нельзя конфиденциального хранить, передавать и тд, и тп. Потому что и Ася не дает вам гарантии на сохранность той истории переписки что вы ведете через них. В их лицензионном соглашении вы соглашаетесь что ваша история это их собственность))) И распоряжаться они могут ею по своему усмотрению. Так что писать в Асе можно максимум Привет и Как дела Пароль ценный, номер кредитки или что то еще подобное найдите как передать зашифрованным. Есть такие проги с шифрованием и расшифровкой потом на другом конце. Это уж совсем если хочется полной уверенности в сокрытии инфы))))
Автор: sentryzd
Дата сообщения: 24.05.2009 23:16

Цитата:
Или с офф сайта qip8080

ONick
Спасибо, Добрый Фей



Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131

Предыдущая тема: Глюк в Excel


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.