Microsoft поймали на встраивании вредоносного кода в чужие программы

Страницы: 1 2  ... 6  ОТВЕТИТЬ НОВАЯ ТЕМА
kredetz 15 июн 2016 в 11:55
W T F ?  •  На сайте 13 лет
Сообщений: 1 887
254
Компания Microsoft теперь встраивает шпионские модули не только в свою продукцию, но и в чужие программы.

Программисты из одной небольшой компании, не имеющей абсолютно никакого отношения к Microsoft, обнаружили в скомпилированном коде своей программы фрагменты чужого кода. По тревоге были вызваны спецы по информзащите, ведь сначала все подумали, что компанию атаковали хакеры и встроили в программное обеспечение трояского коня или вирус. Учитывая, что программами компании пользуются тысячи пользователей, ситуация выглядела чрезвычайно опасной.

Специалисты провели расследование инцидента и выяснили, что инородный код действительно попал в конечный программный продукт компании. Код перехватывал нажатия клавиш, снимал различные метрики и сохранял эти данные для дальнейшего использования. Исследователи выяснили, что шпионский модуль принадлежал Microsoft и попадал в программу через среду разработки Visual Studio. Выглядело это так: программисты писали программу, компилировали ее и в момент компиляции программа Visual Studio тайком встраивала код от себя.

Microsoft поймали на встраивании вредоносного кода в чужие программы
Yap 23.04.2026 - 21:39
Продам слона  •  На сайте 21 год
Негодующее руководство пострадавшей компании обратилось в Microsoft за комментариями. Ответ традиционно был рассчитан на идиотов: это всё для вашего же удобства. Оказалось, что компания Microsoft через Visual Studio встраивала модуль телеметрии в чужие программы, причем не только без разрешения пользователя, но даже без его уведомления. Это та самая телеметрия, которая встроена в Windows 7, 8 и 10 и которая вызвала столько гневной критики, так как рассматривается специалистами по безопасности, как отработанный и легализованный канал утечки персональной информации.

Представитель команды разработчиков Visual Studio Стив Кэрол подтвердил встраивание кода Microsoft в чужие программы и пообещал отключить троянскую функциональность в следующем обновлении VS (Update 3).

Источник

Microsoft поймали на встраивании вредоносного кода в чужие программы
Все комментарии:
v1ad1k 15 июн 2016 в 11:58
Кошачий  •  На сайте 10 лет
111
Цена прогресса: софт будет бесплатным, т.е. платой за него будет персональная информации о пользователе и его стиле жизни disgust.gif
anikifya 15 июн 2016 в 11:59
Ярила  •  На сайте 16 лет
65
да собсно кто бы сомневался, винда сама по себе один большлой троян и стучит на пользователя всегда.
NickelOdeon 15 июн 2016 в 12:00
Похуист  •  На сайте 11 лет
17
Никуда от них не скрыться...

Microsoft поймали на встраивании вредоносного кода в чужие программы

Это сообщение отредактировал NickelOdeon - 15 июн 2016 в 12:01
Stapleton 15 июн 2016 в 12:02
Ярила  •  На сайте 17 лет
6
Цитата (zaebatov @ 15.06.2016 - 11:58)
не вредоносного, а сбора телеметрии. Не надо пиздеть!
При добавлении определенного ключа, при компиляции кода, телеметрия не добавляется.

А что за ключ?
tehno101 15 июн 2016 в 12:02
Ярила  •  На сайте 10 лет
11
От же ж, суки ж! moderator.gif На линух переползать надо hz.gif лицензионный dont.gif

Это сообщение отредактировал tehno101 - 15 июн 2016 в 12:03
Kutf 15 июн 2016 в 12:02
bl  •  На сайте 16 лет
75
Ой блядь. Не нравится - открой блокнот и ебашь код там. И компилируй через адекватный компилятор из командной строки. А то блядь вижуал студия что-то вставляет. Программисты суканахуй.
xli 15 июн 2016 в 12:03
Ярила  •  На сайте 17 лет
53
Цитата (zaebatov @ 15.06.2016 - 11:58)
не вредоносного, а сбора телеметрии. Не надо пиздеть!
При добавлении определенного ключа, при компиляции кода,  телеметрия не добавляется.

Код, который ведет к утечке персональной информации, однозначно является вредоносным.

Хорошо, что есть ключ компиляции. Но:
- нужно для начала знать, что кто то встраивает в той код сливное отверстие
- нужно знать этот ключ.

Возможно надо помочь мелкомягким, встраивать в свой код процедуры, которые генерят псевдо-осмысленную информацию в огромном количестве. Раз хотят много данных, то надо им дать. Плохо только, что трафик в пустую накручивается, да и процессор зря лишние циклы гоняет.
А может они таким образом решили биткойны майнить? ;)

Это сообщение отредактировал xli - 15 июн 2016 в 12:08
ipv4 15 июн 2016 в 12:03
Ярила  •  На сайте 16 лет
7
Поэтому - только GCC, только mingw и только хардкор! )))
dgdog 15 июн 2016 в 12:03
Ярила  •  На сайте 11 лет
6
Как давно Микрософт "не пиарили". И да что это за разработчики-программеры, которые компилятор нормально настроить не могут. (отключается эта приблуда в настройках компилятора)
nt60 15 июн 2016 в 12:04
Ярила  •  На сайте 13 лет
26
ASM есть царь! (С) Пишите в hex-редакторе машинный код и никаких троянов... dont.gif gigi.gif
Kutf 15 июн 2016 в 12:04
bl  •  На сайте 16 лет
13
Цитата (dgdog @ 15.06.2016 - 12:03)
Как давно Микрософт "не пиарили". И да что это за разработчики-программеры, которые компилятор нормально настроить не могут. (отключается эта приблуда в настройках компилятора)

Ооо. Еще настраивать. Скачал, поставил, крякнул и ебашишь проекты в WinForms!
skar2012 15 июн 2016 в 12:05
Патриот  •  На сайте 14 лет
-1
СУКИИИ.

МЕХАНИЗМ

 Подозрение на: флуд
 Статья #2 дезинформационного кодекса
 Выполненное действие: пользователь предупрежден
 Погрешность принятого решения: 12%

Это сообщение отредактировал system - 15 июн 2016 в 14:47
dgdog 15 июн 2016 в 12:06
Ярила  •  На сайте 11 лет
4
Цитата (xli @ 15.06.2016 - 12:03)
Цитата (zaebatov @ 15.06.2016 - 11:58)
не вредоносного, а сбора телеметрии. Не надо пиздеть!
При добавлении определенного ключа, при компиляции кода,  телеметрия не добавляется.

Код, который ведет к утечке персональной информации, однозначно является вредоносным.

Хорошо, что есть ключ компиляции. Но:
- нужно для начала знать, что кто то встраивает в той код сливное отверстие
- нужно знать этот ключ.

Так. "Сел за руль - а ПДД даже не читал" виноват автомобиль? gigi.gif Ну что за бред.
Среду разработки, как и компилятор выбирает вроде разработчик.
darien 15 июн 2016 в 12:06
Шутник  •  На сайте 11 лет
9
Цитата (zaebatov @ 15.06.2016 - 11:58)
не вредоносного, а сбора телеметрии. Не надо пиздеть!
При добавлении определенного ключа, при компиляции кода, телеметрия не добавляется.

В новости написано "Код перехватывал нажатия клавиш" dont.gif
Это не вредоносный ? gigi.gif
zaebatov 15 июн 2016 в 12:06
Лауреат золотой недали  •  На сайте 10 лет
1
Цитата (Stapleton @ 15.06.2016 - 12:02)
Цитата (zaebatov @ 15.06.2016 - 11:58)
не вредоносного, а сбора телеметрии. Не надо пиздеть!
При добавлении определенного ключа, при компиляции кода,  телеметрия не добавляется.

А что за ключ?

notelemetry.obj
vanillaru 15 июн 2016 в 12:06
Ярила  •  На сайте 10 лет
3
Цитата (kredetz @ 15.06.2016 - 11:55)
Программисты из одной небольшой компании

Это пиздец, как убедительно!

Имхо по пруфу понятно, что новость страча ради.

И в пруфе совсем другая ссылка.

Это сообщение отредактировал vanillaru - 15 июн 2016 в 12:08
blow05 15 июн 2016 в 12:07
Моргенмуффель  •  На сайте 15 лет
31
Цитата (zaebatov @ 15.06.2016 - 10:58)
не вредоносного, а сбора телеметрии. Не надо пиздеть!
При добавлении определенного ключа, при компиляции кода, телеметрия не добавляется.

Сбор телеметрии без разрешения пользователя - вредонос.
Телеметрия должна включаться определенным ключом, а не выключаться.
z111 15 июн 2016 в 12:07
Приколист  •  На сайте 14 лет
23
Ты пользуешься Интернетом, значит ты уже начинаешь рассказывать о себе всем, начиная с первого же этапа - провайдера. И если ты этого не понимаешь, то ты просто блаженный.
ipv4 15 июн 2016 в 12:08
Ярила  •  На сайте 16 лет
5
Цитата (nt60 @ 15.06.2016 - 12:04)
ASM есть царь! (С) Пишите в hex-редакторе машинный код и никаких троянов... dont.gif gigi.gif

Неа. Ассемблерный код также транслируется компилятором... Ну дальше вы поняли. )))
dgdog 15 июн 2016 в 12:08
Ярила  •  На сайте 11 лет
1
Цитата (nt60 @ 15.06.2016 - 12:04)
ASM есть царь! (С) Пишите в hex-редакторе машинный код и никаких троянов...  dont.gif  gigi.gif

Под современные процессоры с их командами pray.gif Да Вы батенька шедевральный извращенец.


Без обид. Всем добра. Сам не люблю Студию, но блин никто-ж не заставлял на ней писать? И да. Подскажите им что там Хэлп есть shum_lol.gif А то может они студию "купили", а голову не купили

Она (студия) падла еще и под винду экзешники делает. И WinAPI нагло пользует. Ваще ахамели эти мелкомягкие shum_lol.gif

Это сообщение отредактировал dgdog - 15 июн 2016 в 12:10
Savvy 15 июн 2016 в 12:09
Кысья жопа  •  На сайте 12 лет
15
Хорошо, что сбер с майкрософтом плотно не сотрудничает. А то устанавливаешь себе программу, щёлкаешь пользовательское соглашение, а в нём заявка на кредит под 45% годовых, причём паспортные данные собираются телеметрически

Это сообщение отредактировал Savvy - 15 июн 2016 в 12:09
zaebatov 15 июн 2016 в 12:09
Лауреат золотой недали  •  На сайте 10 лет
-1
И кстати этот функционал обещнулись убрать в третьем апдейте!
И да, выйдя в интернет вы о себе настучали не меньше!
xli 15 июн 2016 в 12:10
Ярила  •  На сайте 17 лет
37
Цитата (dgdog @ 15.06.2016 - 12:06)
Так. "Сел за руль - а ПДД даже не читал" виноват автомобиль? gigi.gif Ну что за бред.
Среду разработки, как и компилятор выбирает вроде разработчик.

Ездишь себе уже десяток лет...
А тут вдруг откуда не возьмись в твоем бензобаке дырочка повяилась со сливом в неизвестном направлении.
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 44 354
0 Пользователей:
Страницы: 1 2  ... 6  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх