Конференция работает на сервере Netberg

Radeon.ru

Конференция Radeon.ru

Страница 3 из 6 [ Сообщений: 234 ]  Версия для печати [+] На страницу Пред.  1, 2, 3, 4, 5, 6  След.
Показать сообщения за  Поле сортировки  
И, кстати, весьма любопытно то, что последнее время идет очень активное навязывание обществу модели "облачных" вычислений, в которой говорить о какой-либо конфиденциальности не приходится вообще. :oops: И судя по количеству и составу грандов, которые вписались в эту тему, она их интересует очень сильно.
Тема — настоящий параноидальный бред. Извиняюсь, если кого обидел

Достаточно запретить для них доступ.
Еще раз: с чего вы решили, что настройки реестра ДЕЙСТВИТЕЛЬНО влияют на правильные закладки (особенно, если это компоненты самой ОС)? Я бы сделал свои закладки такими, чтобы они на все редактирования реестра плевали через губу. И это не слишком трудно, если писать "нечестно".

Michael, я был бы рад с вами согласиться, да не могу-с... :shuffle:
Отличная ошибка в Android, из-за которой SMS сообщение может отправляться не тому (!) адресату :up:
Она жива несколько версий этой мегасистемы.

В свете этой темы поневоле задумаешься: а это точно непреднамеренная ошибка? Или Big Brother has your? © :spy:
Michael

Тема — настоящий параноидальный бред. Извиняюсь, если кого обидел

Дружище, бред это когда когда фишинговые приложения стырят твои веб мани, когда на твой ящик посыплется невесть откуда взявшаяся реклама, когда тебя оштрафуют за скачанный на торренте фильм, и когда при случае Большой Брат напомнит тебе о твоих пиратских программах. А обсудить как сделать, чтобы это предотвратить, уверяю тебя, что вовсе не зазорно- открой глаза, профильные хакеры уже давно весьма богаты за счет таких почивающих на лаврах

Stranger_NN

Я бы сделал свои закладки такими, чтобы они на все редактирования реестра плевали через губу. И это не слишком трудно, если писать "нечестно".

Следует помнить, что вин мобайл- это хоть и вин 95, но файловая система организована по другому. Операционка прошита в бут блок флеша со всеми модулями, обслуживающими функционал коммуникатора, и заменить либо стереть ее библиотеки простыми средствами находясь в среде оболочки, нельзя. Сбацав еще одно приложение для работы с конетной железкой (в нашем случае это блок GSM), дублирующее функции основного модуля операциоки без обращения к нему (читай не активируясь через реестр), можно лишь получить зависон.

matik

В свете этой темы поневоле задумаешься: а это точно непреднамеренная ошибка?

+100.
Каждый, кто имеет хоть малейшее представление о работе GSM, так и подумает. Система ошибается, передавая цифровой код адресата на сервер сообщений?? вывод только один..
Alex P, спасибо, я в курсе. :lol: А теперь перечитайте написанное выше. Если за вами следит какая-то системная библиотека (скажем, шлет куда велено названия открываемых файлов) — то у вас нет никаких шансов обуздать ее редактором реестра. И она не вперлась к вам незаконно, она родная, это мелкомягкие ее такой сделали, а отсутствие исходников в принципе — не позволит вам это узнать. Ровно то же самое и для закрытого андроида. Поэтому — use simbian. :-p
Stranger_NN
symbian
на самом деле и он также, я больше чем уверен, шлёт что не надо кому не надо ;) ну нет сейчас ничего защищённого... GSM прослушивается, телефоны, смарты и компы сливают инфу о тебе куда угодно...
Stranger_NN

Если за вами следит какая-то системная библиотека (скажем, шлет куда велено названия открываемых файлов) — то у вас нет никаких шансов обуздать ее редактором реестра.

Если системная библиотека занимается фишингом, то шансов нет разумеется. Но по моим наблюдениям установленная на моем древнем кирпиче асус 550 вин мобайл 6.1 ничего никуда не шлет, а у установленных программ непонятный трафик отсутствует.
Я уже устал повторять- мобайл не занимается сбором инфы, по крайней мере в объемах андроида и леопарда
Шифрование каналов связи несертифицированными в России приложениями "составляет неудобство для мониторинга ФСБ"
http://compromat.ru/page_30306.htm
Владельцам смартфонов на базе WP7 тоже следует быть начеку- как утверждает майкрософт, некое приложение, входящее в состав этой операционки, несанкционированно отсылает около 50 Мб траффика неких данных. Получается, что эпл дерет несанционированный траффик еще по божески ))
http://blog.seattlepi.com/microsoft/archives/236242.asp

Last week, Microsoft said it was investigating claims that its new mobile operating system was sending, by at least one account, up to 50MB of unidentified data per day, unprompted by the user. Even when connected to a Wi-Fi network, the Windows Phones reportedly used 3G, potentially inflating users' phone bills
Alex P
некое приложение, входящее в состав этой операционки
Насколько я понял, речь все-таки о посторонней услуге со стороны третьих лиц
На ноутбуках Samsung обнаружена "штатная" программа-шпион
revers
баян :) читай до конца
Stranger_NN

Мелкие не будут подставлять себя так, еще вполне может быть, что всякий нехороший софт будет встроен в поставляющиеся "бесплатные" приложения, но вряд ли в саму систему. Потому как если это раскроется — будут у них куча проблем. А в сети скорость стука превышает скорость звука. "левый" траффик довольно просто отследить, даже если он идет от самой системы. А дальше заткнуть порты и айпишники в роутере, на которые он идет. Тот самый брат задыхается в потоках спама, вирусов и прочей каки и до сих пор результатов борьбы с этим = ноль. И за торрренты еще никого нигде не посадили, даже десять раз закрытый "пиратбэй" работает как ни в чем не бывало. В интернете можно применять любые алгоритмы шифрования, в отличие от телефонов например, и для подслушивания придется на месяцок арендовать суперкомп, а к тому времени данные уже будут переданы и ИСПОЛЬЗОВАНЫ.
К размышлению....
В ходе расследования дела о почтовом мошенничестве в Нидерландах полиция столкнулась с любопытным фактом — неизвестный покупатель отдал 25 тысяч евро за телефон Nokia 1100.

Этот бюджетный телефон был выпущен в конце 2003 г. и предназначался для развивающихся рынков, в том числе для России. Цена телефона в те годы составляла менее 100 евро. Модель Nokia 1100 прославилась проблемами в прошивке, которые позволяют перехватывать данные о банковских транзакциях.

В попытках выяснить, почему киберпреступники готовы платить такие большие деньги за дешевый и внешне непримечательный аппарат, полиция обратилась к компании Ultrascan Advanced Global Investigations.

Эксперты Ultrascan выяснили, что преступников привлекают не все аппараты Nokia 1100, а только те, которые были изготовлены на печально известной фабрике Nokia в г. Бохум (Германия). Эта серия аппаратов была признана бракованной из-за проблем в устаревшем программном обеспечении, созданном еще в 2002 г. Найденные проблемы позволяют перепрограммировать аппарат и перехватывать с его помощью одноразовые коды транзакций TAN (Transaction Authentication Number). Сейчас многие европейские банки высылают такие коды на личный телефон клиента в виде SMS-сообщений. Получив TAN-код, пользователь подтверждает перевод денег, однако с помощью взломанного телефона Nokia 1100 злоумышленники могут перехватить одноразовый пароль и TAN-код, а затем перевести деньги на свой счет.

Сделанные в Бохуме аппараты Nokia 1100 позволяют не только перехватывать сообщения, отправленные на другие номера — в конце 2005 полиция Нидерландов столкнулась с серьезными трудностями. В частности, полиция не смогла стандартными способами установить местонахождение абонентов, отправляющих свои SMS-сообщения с телефонов Nokia 1100. В дальнейшем полицейские все-таки смогли доказать, что отправитель сообщения находился в нужном месте в нужное время, однако проблема с аппаратами Nokia 1100 осталась.

Официальных комментариев от производителя о повышенном внимании к бракованным Nokia 1100 со стороны киберпреступности пока нет. Интересно заметить, что компания Nokia продала во всем мире более 200 миллионов экземпляров Nokia 1100 и моделей на ее базе, однако количество уязвимых аппаратов точно неизвестно.
matik
Нокия это сила!!!!!!!!!!!!! :gigi:
Смартфоны Android следят за пользователями неменьше, чем Apple
Игра из ОС Android следит за местонахождением пользователей
Как я понял- это разные следилки.
Google засудят за сбор геоданных смартфонами Android
Потерял ссылку, но там было написано, что Том Том засылает в полицию все передаваемые ему данные о местоположении пользователя сервиса и его передвижениях, скорости и т.п. Якобы полиция это использует в местах, где наибольшее количество водителей нарушают скоростной режим, устанавливая радары. Но пользователю Тот Тома куда прикольнее было бы получить штраф за превышение скорости ))
Alex P
Там вроде как другая тема была, что полиция получила статистические данные по скорости движения на участках дорог, с целью установки радаров на тех участках, где часто едут с превышением скорости. Аналогично могут поступить и наши, основываясь на данных мыла, да яндекса. Как то пару раз замечал на яндексе среднюю скорость движения по кольцу в 130км.
Эпл, как обычно, прекрасен.

В тот же день, энтузиасты обнаружили зарегистрированный в марте этого года (заявка подана в 2009 году) патент номер 20110051665 в котором компания Apple запатентовала саму концепцию ведения базы координат пользователей. При этом в патенте подразумевается хранение истории координат базовых станций и WiFi-точек в виде непрерывно пополняемого лога (можно отметить, что в патенте упоминается опциональная возможность периодической автоматической или ручной чистки устаревших записей в базе).

Ошибка в ПО такая ошибка.
Зачем Microsoft понадобился Skype, и что станет с классиком интернет-телефонии?
ЯНДЕКС шпионит за вашим компьютером через Punto Switcher
http://www.xda-developers.com/android/t ... -evil-ciq/
Я был поражен размахом, когда прочитал о том, что сокрыто в прошивках НТС И САМСУНГА

The kind of “metrics” or data that this app can collect. In the original version of the app, the app is set to collect things such as network status, equipment ID and manufacturer, and much more. All this data is then pushed to a “portal” where the administrator can see, filter, accommodate, and virtually arrange all the metrics reported by the app in any way he/she sees fit. What is more, according to some of the training documents, CIQ can virtually consider anything as a metric, and record it. For instance (great example by TrevE), lets say a network admin is recording data for people with dropped calls in California at 5 pm. Because of all the metrics that could be obtained via the different triggers, that same network admin will not just know that you got a dropped call at 5 pm in California, but he/she will also know where in California you were located, what you were doing with your phone at that given time, how many times you accessed your apps until that time, and even what you have typed in your device (no, this last one is not an exaggeration, this thing can act as a key logger as well). Scared already? If not, here is a snippet of some of the metrics that this thing can gather

В кратком переводе- руткит, встроенный в аппараты помянутых выше именитых фирм, ПИШЕТ И ПЕРЕДАЕТ ВСЁ- все нажатия клавиш, все звонки, местоположение телефона, набранные тексты, SMS целиком, работу с приложениями, серфинг пользователя на веб-страницах и многое другое. Передается в категорированном виде куда надо..

BoyRadeon

всякий нехороший софт будет встроен в поставляющиеся "бесплатные" приложения, но вряд ли в саму систему

Как видно из ссылки, ты почивал на лаврах :) все оказалось намного хуже
Alex P

Я не пользуюсь прошивками от хтц. У меня стоит прошивка, собранная из открытых сорцов аосп. Кроме того, к меня стоит монитор траффика и я знаю кто и куда чего отправлял. На некоторых прошивках действительно приходилось разбираться с левым траффиком.
droid wall в помощь!
http://www.latimes.com/business/technol ... 9919.story

Twitter Inc. has acknowledged that after mobile users tap the "Find friends" feature on its smartphone app, the company downloads users' entire address book, including email addresses and phone numbers, and keeps the data on its servers for 18 months. The company also said it plans to update its apps to clarify that user contacts are being transmitted and stored.


Твиттер копирует себе на сервер адресную книгу смартфона владельца (включая эл. почту и номера телефонов), имевшего неосторожность воспользоваться одним из его сервисов.
А кто-то тут еще ругал Майкрософт....
Да они белые и пушистые по сравнению с Твиттером и Эплом
.....
Мобильные приложения Twitter целиком считывают адресную книгу пользователя на мобильном устройстве, включая адреса электронной почты и телефонные номера, отправляет эту информацию на свои серверы и хранит ее в течение полутора лет. Эту информацию в интервью Los Angeles Times подтвердили представители сервиса микроблогов.
.....
На фоне скандала в аналогичных действия созналась Apple. В компании признали, что чтение контактов и хранение этой информации на удаленных серверах осуществляют десятки iOS-приложений.
.....

Ну что, где яростные борцы с засильем Майкрософт?
Засилье Эпл вам больше нравится?
А "корпорация добра" Гугл, делающая то же самое? Сканирующая WiFi сети?
В самом деле, зачем скачивать адресные книги с мэйлами и номерами телефонов? нет других вариантов- для того, чтобы рассылать по полученным адресам спам ака не запрошенную владельцем адреса информацию!
Alex P
Ой, знаешь, сколько стоят эти базы? Особенно среди мошенников. Подписал чей-нибудь номер на свой платный сервис — и радуйся! :D Благо, наши операторы всеми руками за (имеют с этого)! И только если придёшь ругаться — сразу без вопросов отключают и почти без проблем возвращают все стыренные деньги :eek: :eek: :eek: Но у нас мало кто решается идти ругаться.
Особенно в этом уличены МТС (у моей семьи несколько симок Биилайна и несколько МТС, вот на двух "гигантах" сравнил), то 40р исчезнут, то по 40 копеек в день снимать начнут :D .
http://online.wsj.com/article_email/SB1 ... DYyWj.html

Google Inc. and other advertising companies have been bypassing the privacy settings of millions of people using Apple Inc.'s Web browser on their iPhones and computers—tracking the Web-browsing habits of people who intended for that kind of monitoring to be blocked.

Гугл для маков реализовала обход встроенных средств безопасности браузера сафари для того, чтобы не только иметь возможность всучить пользователю свою рекламу вне зависимости от его пожеланий и установленных настроек, но и отслеживать его перемещения при помощи известных кукисов (также вне зависимости от пожеланий пользователя и его настроек системы безопасности броузера).
Уродцы..вообще то это тактика вирусных программ
Короче, настраиваемые вручную firewall (желательно, с открытым кодом), позволяющие аккуратно настраивать разрешения кому и куда — рулят.
Stranger_NN
Короче, настраиваемые вручную firewall (желательно, с открытым кодом), позволяющие аккуратно настраивать разрешения кому и куда — рулят.
Не поможет против грязного хака Гугла. Там тебя совершенно честно спрашивают разрешения создать временный кук-файл. Ты разрешаешь.
А дальше гугл его использует без твоего разрешения.
Файрволить там просто нечего: ты сам разрешил этому сайту создать кук.

Не поможет против грязного хака Гугла. Там тебя совершенно честно спрашивают разрешения создать временный кук-файл. Ты разрешаешь.
Ты не поверишь, но гугл не входит в число тех сервисов которым я позволяю что-то у себя создавать. :shuffle:
Stranger_NN
Ты не поверишь, но гугл не входит в число тех сервисов которым я позволяю что-то у себя создавать.
Допустим. Но эти же куки создаются и на нескольких крупных новостных порталах. Новости ты тоже читать не будешь?
В общем, наличие открытого кода совершенно не гарантирует корректного поведения корпораций :(
matik

Нужно просто установить в браузере настройку — удалить куки после завершения сессии. Как окно с новостями закроешь, оно и сотрется. Никто его использовать не сможет.
BoyRadeon, это точно..он уже попал в гугл, можно и стирать ))
BoyRadeon
Нужно просто установить в браузере настройку — удалить куки после завершения сессии. Как окно с новостями закроешь, оно и сотрется. Никто его использовать не сможет.
Если бы все было так просто....
Google пренебрег настройками приватности в Safari

Вот Вы настроили, а Гуглу пофигу...
matik

Не знаю — епплами не пользуюсь, дрянь еще та, а в опере на винде или линуксе ничего в обход настроек не сделаешь. Если я сказал не принимать куки с такого то домена, то он никак их не запишет. А автозаполнением форм и всякими сохранялками паролей в любых браузерах пользоваться противопоказано по умолчанию. Вопрос — сколько бэкдоров гугл запихнул в свой замечательный хром-кобальт...
Новая тема    Ответить  [ Сообщений: 234 ]  На страницу Пред.  1, 2, 3, 4, 5, 6  След.


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 0


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  

Удалить cookies конференции

Пишите нам | Radeon.ru