The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Новые правила конфиденциальности Audacity, допускают сбор данных в интересах органов власти, opennews (??), 04-Июл-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


79. "Новые правила конфиденциальности Audacity допускают сбор дан..."  +/
Сообщение от Аноним (25), 04-Июл-21, 12:54 
Вопрос в том, какие из полученных сведений при этом сервер сохраняет. Вангую, что ответ будет в духе "все что получит", или враньё. Особо успешные программы также отправляют списки установленного софта. Зачем ему данные о пользователях?
Ответить | Правка | Наверх | Cообщить модератору

89. "Новые правила конфиденциальности Audacity допускают сбор дан..."  +2 +/
Сообщение от prokoudine (ok), 04-Июл-21, 13:17 
> Вопрос в том, какие из полученных сведений при этом сервер сохраняет. Вангую, что ответ будет в духе "все что получит", или враньё. Особо успешные программы также отправляют списки установленного софта. Зачем ему данные о пользователях?

Ещё один, последний раз: программа запрашивает у сервера номер актуальной версии программы, сличает его с версией на компе у пользователя и при необходимости выводит уведомление о доступности более новой версии. Это если коротко.

Если чуть длиннее, то GIMP читает из JSON на сервере следующие поля:

                "last-release-timestamp", release_timestamp,
                "last-known-release",     last_version,
                "last-revision",          build_revision,
                "last-release-comment",   build_comment,

Т.е. сравнивается не только номер версии, но и ревизия. Это связано с тем, что сборки под винду периодически перепаковывают с обновленными третьесторонними компонентами, где исправлены ошибки.

Никакие данные он никому не передаёт. В коде попросту нет метода POST или аналогичного ему. Сличение версий и ревизий происходит в GIMP, а не на сервере:

https://gitlab.gnome.org/GNOME/gimp/-/blob/master/app/gimp-u...

Ответить | Правка | Наверх | Cообщить модератору

93. "Новые правила конфиденциальности Audacity допускают сбор дан..."  +1 +/
Сообщение от Аноним (25), 04-Июл-21, 13:25 
Заголовки, шрифты, параметры устройства? Оставьте эти манипуляции для бедных. Мы знаем, как идентифицировать пользователей, и как потом использовать эти данные. В крайнем случае можно записывать параметры самого соединения, ничего передавать не надо. Ну а в случае со встроенным браузером, всё совсем печально.
Ответить | Правка | Наверх | Cообщить модератору

102. "Новые правила конфиденциальности Audacity допускают сбор дан..."  +1 +/
Сообщение от prokoudine (ok), 04-Июл-21, 13:39 
Шрифты в заголовках при запросе JSON на сервере. Ох, лол.
Ответить | Правка | Наверх | Cообщить модератору

105. "Новые правила конфиденциальности Audacity допускают сбор дан..."  –2 +/
Сообщение от Аноним (25), 04-Июл-21, 13:46 
Дурочку не строй, шрифты могут и отсылаться и жсон ничем не отличается от любого другого документа.
Ответить | Правка | Наверх | Cообщить модератору

111. "Новые правила конфиденциальности Audacity допускают сбор дан..."  +4 +/
Сообщение от prokoudine (ok), 04-Июл-21, 13:51 
> Дурочку не строй, шрифты могут и отсылаться и жсон ничем не отличается
> от любого другого документа.

Я показал тебе исходный код. Продемонстрируй участок в нём, который отправляет шрифты.

Продемонстрируй отправку шрифтов в заголовке при обращении к JSON на сервере.

Продемонстрируй вообще хоть что-то кроме своего FUD.

Ответить | Правка | Наверх | Cообщить модератору

116. "Новые правила конфиденциальности Audacity допускают сбор дан..."  –4 +/
Сообщение от Аноним (25), 04-Июл-21, 14:00 
> Я показал тебе исходный код. Продемонстрируй участок в нём, который отправляет шрифты.

Ты включаешь дурочку, в коде используется внешняя блобозависимость которая может отправлять что ей там вздумается. Glib-networking там или libsoup я не знаю, уязвимости там находили. Может быть ты не знаешь как работает сеть, других объяснений я не вижу.

Зато я наблюдаю как эти стуки не являются опциональными. И в реалиях линукса с его отсутствующим файрволом, это особенно некрасиво.

Ответить | Правка | Наверх | Cообщить модератору

123. "Новые правила конфиденциальности Audacity допускают сбор дан..."  +2 +/
Сообщение от prokoudine (ok), 04-Июл-21, 14:23 
> Зато я наблюдаю как эти стуки не являются опциональными.

Наглядно продемонстрируй, как ты отключаешь проверку новых версий в настройках гимпа, после чего гимп всё равно продолжает долбиться в JSON на сервере.

Наглядно продемонстрируй, как ты отключаешь открытие документации во встроенном браузере в настройках гимпа, после чего гимп всё равно продолжает долбиться в docs.gimp.org или хоть куда ещё.

Продемонстрируй хоть что-то кроме трындежа.

Ответить | Правка | Наверх | Cообщить модератору

125. "Новые правила конфиденциальности Audacity допускают сбор дан..."  –1 +/
Сообщение от Аноним (25), 04-Июл-21, 14:31 
Ну и как это сделать НЕ запуская гимп? Скажем, в компайлтайме вырезать всю сетевую активность и встроенные браузеры. Можно? Нельзя. Будем считать кейс доказанным.
Ответить | Правка | Наверх | Cообщить модератору

130. "Новые правила конфиденциальности Audacity допускают сбор дан..."  +/
Сообщение от Аноним (25), 04-Июл-21, 14:35 
Кроме того придётся вообще эти сомнительные библиотеки зависимостей вообще скачать, так хотя бы видно кто пытается их использовать. Умные дёргали бы curl, который понятен, проверен, и к которому претензий нет, там хотя бы видно кто и зачем что делает. Да только вот беда, ssl придётся отдельно затаскивать, а как же, нельзя чтобы "небезопасный" http для таких важных данных использовался!
Ответить | Правка | Наверх | Cообщить модератору

131. "Новые правила конфиденциальности Audacity допускают сбор дан..."  +1 +/
Сообщение от prokoudine (ok), 04-Июл-21, 14:35 
> Ну и как это сделать НЕ запуская гимп? Скажем, в компайлтайме вырезать
> всю сетевую активность и встроенные браузеры. Можно? Нельзя. Будем считать кейс
> доказанным.

Я же в самом первом комменте написал, что ты сольёшься под любым надуманным предлогом. Спасибо, братишка, не подкачал :)

Ответить | Правка | К родителю #125 | Наверх | Cообщить модератору

146. "Новые правила конфиденциальности Audacity допускают сбор дан..."  +/
Сообщение от Аноним (25), 04-Июл-21, 15:02 
>> Ну и как это сделать НЕ запуская гимп? Скажем, в компайлтайме вырезать
>> всю сетевую активность и встроенные браузеры. Можно? Нельзя. Будем считать кейс
>> доказанным.
> Я же в самом первом комменте написал, что ты сольёшься под любым
> надуманным предлогом. Спасибо, братишка, не подкачал :)

Давай ещё скажи что можно запустить с ключом --мнененужнателеметрия и я признаю что был местами неправ и телеметрировать пользователей которые даже не способны прочитать справку по ключам это почти нормально. Если там можно при первом запуске нажать НЕ ОТПРАВЛЯТЬ ТЕЛЕМЕТРИЮ И НЕ СТУЧАТЬ как это ПРИНЯТО делать, то даже убавлю градус горения.

Ответить | Правка | Наверх | Cообщить модератору

185. "Новые правила конфиденциальности Audacity допускают сбор дан..."  +1 +/
Сообщение от другой аноним (?), 04-Июл-21, 16:54 
Э... Физически вытащив сетевой кабель на время первого запуска? Я понимаю, что в современных реалиях так долго не проработаешь, но вопрос был локальный и конкретный: как снять галочки (предполагая, что в дальнейшем снятым галочкам мы верим). И, кстати, в каком формате у него конфиг хранится? Я понимаю, что редактировать текстовые конфиги нынче не модно, но ведь не невозможно же!
Ответить | Правка | К родителю #125 | Наверх | Cообщить модератору

106. "Новые правила конфиденциальности Audacity допускают сбор дан..."  +5 +/
Сообщение от Ananimasss (?), 04-Июл-21, 13:46 
Какие шрифты, какие заголовки, дурачек, проверка происходит без участия браузера. Тебе уже предложили найти участок кода, где бы ты обнаружил передачу лишнего. Но ты же балобол.
Ответить | Правка | К родителю #93 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру