The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Новые правила конфиденциальности Audacity, допускают сбор данных в интересах органов власти, opennews (??), 04-Июл-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


81. "Новые правила конфиденциальности Audacity допускают сбор дан..."  +/
Сообщение от Аноним (25), 04-Июл-21, 12:57 
>во встроенном браузере

А вот это уже заявка на победу на самом деле, особенно, если не отключается. Очень большое количество уязвимостей как раз в этих встроенных браузерах находят. Т.е. можно понимать как бэкдор и если обратятся заинтересованные, пользователи будут успешно слиты.

Ответить | Правка | К родителю #75 | Наверх | Cообщить модератору

91. "Новые правила конфиденциальности Audacity допускают сбор дан..."  –1 +/
Сообщение от prokoudine (ok), 04-Июл-21, 13:22 
>>во встроенном браузере
> А вот это уже заявка на победу на самом деле, особенно, если
> не отключается. Очень большое количество уязвимостей как раз в этих встроенных
> браузерах находят.

Правка > Параметры > Интерфейс > Система помощи > Программа просмотра справки [Справочная система GIMP|Внешний просмотрщик].

> Т.е. можно понимать как бэкдор и если обратятся заинтересованные, пользователи будут успешно слиты.

ЯННП. По-русски можно?

Ответить | Правка | Наверх | Cообщить модератору

95. "Новые правила конфиденциальности Audacity допускают сбор дан..."  +/
Сообщение от Аноним (25), 04-Июл-21, 13:27 
Если пользователи однозначно идентифицированы на сервере, можно продать и конкретного пользователя. А там уже по примеру прошлых уязвимостей в dom-парсере вебкита рутануть девайс без заморочек. Была бы возможность, а желающие найдутся.
Ответить | Правка | Наверх | Cообщить модератору

96. "Новые правила конфиденциальности Audacity допускают сбор дан..."  +1 +/
Сообщение от Аноним (25), 04-Июл-21, 13:29 
Ещё популярно продать пользователей и сделать вид что "ой, нас взломали". Короче, нет оправдания.
Ответить | Правка | Наверх | Cообщить модератору

107. "Новые правила конфиденциальности Audacity допускают сбор дан..."  –1 +/
Сообщение от prokoudine (ok), 04-Июл-21, 13:47 
> Если пользователи однозначно идентифицированы на сервере

Но они не идентифицированы. Данные на сервер проходят балансировщик на хостинге. На сервер они попадают по сути обезличенными (ценность данных в заголовках до балансировщика вообще сомнительна, там нет персухи) и даже там живут до следующего коммита в гит сайта.

P.S. Обожаю диалоги с доморощенными инфосековцами.

Ответить | Правка | К родителю #95 | Наверх | Cообщить модератору

113. "Новые правила конфиденциальности Audacity допускают сбор дан..."  +/
Сообщение от Аноним (25), 04-Июл-21, 13:54 
То же самое утверждали ребята из redshell то же самое утверждали, ага.
Ответить | Правка | Наверх | Cообщить модератору

118. "Новые правила конфиденциальности Audacity допускают сбор дан..."  +/
Сообщение от Ananimasss (?), 04-Июл-21, 14:02 
Ну так вперед, герой, участок кода в студию, заодно дамп подозрительной сетевой активности в студию.

И таблетки прими заодно.

Ответить | Правка | Наверх | Cообщить модератору

122. "Новые правила конфиденциальности Audacity допускают сбор дан..."  –1 +/
Сообщение от Аноним (25), 04-Июл-21, 14:10 
Мне лень, это не так просто. А ей не обязательно быть подозрительной до поры до времени. В том и суть. Когда хорошо известная возможность имеется и она не прикрыта, это наводит на определённые размышления и позволяет делать некоторые выводы. Либо о квалификации разрабов, либо о заинтересованности такие уязвимости оставлять (и не давать возможности их отключить).
Ответить | Правка | Наверх | Cообщить модератору

124. "Новые правила конфиденциальности Audacity допускают сбор дан..."  +/
Сообщение от prokoudine (ok), 04-Июл-21, 14:25 
> Мне лень

Нет, ты просто не можешь.

> и не давать возможности их отключить

Проверка новых версий и использование встроенного браузера справки не являются уязвимостью и отключаются в настройках гимпа. Просто ты рассуждаешь о том, в чём не разбираешься.

Ответить | Правка | Наверх | Cообщить модератору

134. "Новые правила конфиденциальности Audacity допускают сбор дан..."  +/
Сообщение от Аноним (25), 04-Июл-21, 14:41 
Если там не используются техники противодействия подмене сертификата, то могу потыкать пользовательский трафик без сложностей. Доступа к серверу гимпа у меня нет, уж извините. А какой смысл отключать, когда тебя уже "посчитали"? И много ли пользователей найдут где это сделать? Очень многие программы игнорируют отказ от участия в таких движухах и всё равно сливают данные, не буду утверждать насчёт гимпа то чего не наблюдаю лично.
Ответить | Правка | Наверх | Cообщить модератору

115. "Новые правила конфиденциальности Audacity допускают сбор дан..."  –2 +/
Сообщение от Ananimasss (?), 04-Июл-21, 13:59 
Какие вебкиты, какие домы? Чтобы передать простейший запрос и обработать простейший ответ никакие вебкиты с трайдентами не нужны, лол. И уж тем более стриоть полное dom дерево элементоа.
Ответить | Правка | К родителю #95 | Наверх | Cообщить модератору

119. "Новые правила конфиденциальности Audacity допускают сбор дан..."  –1 +/
Сообщение от Аноним (25), 04-Июл-21, 14:05 
Вообще-то речь про встроенные просмотрщики веб-справки. То что ты этого не понял, то твоя проблема. Я не слышал про гном, но в кутешном вебките и теперь хромиуме регулярно находятся дыры и дырени. Наверное в гномовском вебките их не исправляют. Через вебкит кстати плойку рутовали.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру