Microsoft поймали на встраивании вредоносного кода в чужие программы

Страницы: 1 ...  3 4 5 6  ОТВЕТИТЬ НОВАЯ ТЕМА
Stranger1024 15 июн 2016 в 20:37
Хохмач  •  На сайте 11 лет
4
Цитата (dgdog @ 15.06.2016 - 12:06)
Цитата (xli @ 15.06.2016 - 12:03)
Цитата (zaebatov @ 15.06.2016 - 11:58)
не вредоносного, а сбора телеметрии. Не надо пиздеть!
При добавлении определенного ключа, при компиляции кода,  телеметрия не добавляется.

Код, который ведет к утечке персональной информации, однозначно является вредоносным.

Хорошо, что есть ключ компиляции. Но:
- нужно для начала знать, что кто то встраивает в той код сливное отверстие
- нужно знать этот ключ.

Так. "Сел за руль - а ПДД даже не читал" виноват автомобиль? gigi.gif Ну что за бред.
Среду разработки, как и компилятор выбирает вроде разработчик.

Для меня было бы удивлением узнать, что мой автомобиль по ночам уезжает по своим делам, например.
Avertin 15 июн 2016 в 20:52
Хохмач  •  На сайте 11 лет
0
Винда, спасибо, что ты присматриваешь за мной.

Microsoft поймали на встраивании вредоносного кода в чужие программы
bender376 15 июн 2016 в 20:56
Ярила  •  На сайте 12 лет
0
Вполне ожидаемо)
Помнится быо давнишний скандал, когда тVidia башляла разработчикам бенчмарков, и когда тот при тестировании обнаруживал карты от АМД попугаев становилась существенно меньше.
Точно также попадалась Интел со своим компилятором СИ, который вставлял пустые циклы, срабатывающие только при определении процессоров АМД.

В общем, старо как мир.
rocTb 15 июн 2016 в 20:57
Весельчак  •  На сайте 10 лет
0
Цитата (Kutf @ 15.06.2016 - 12:02)
Ой блядь. Не нравится - открой блокнот и ебашь код там. И компилируй через адекватный компилятор из командной строки. А то блядь вижуал студия что-то вставляет. Программисты суканахуй.

А причем тут ИДЕ, если link.exe добавляет telemetry.obj на стадии компоновки?
Ну, написал я хэллоуВорлд.cpp в блокноте, скормил его с консоли cl.exe, на выходе получил хэллоуВорлд.obj.
manager2 15 июн 2016 в 20:58
Ярила  •  На сайте 21 год
0
полагаю, что дело было не так
жопорукие быдло-кодеры
взяли большой кусок кода с неким нужным им функционалом
а то, что этот кусок кода еще что то делает они были не в курсе
собственно, большая часть современных программ именно так и пишется
в результате требует установки 100500 исправляющих ошибки обновлений
и хуеву тучу ресурсов для работы
МайкаСи 15 июн 2016 в 21:25
Ярила  •  На сайте 10 лет
0
Цитата (tehno101 @ 15.06.2016 - 12:02)
От же ж, суки ж! moderator.gif На линух переползать надо hz.gif лицензионный dont.gif

http://www.red-soft.ru/ru/main_products.html#redos
по-крайней мере RDB 2.5(2.6) пользую с 2014 года.
kredetz автор 15 июн 2016 в 21:36
W T F ?  •  На сайте 13 лет
0
Цитата (МайкаСи @ 15.06.2016 - 21:25)
Цитата (tehno101 @ 15.06.2016 - 12:02)
От же ж, суки ж!  moderator.gif На линух переползать надо  hz.gif лицензионный  dont.gif

http://www.red-soft.ru/ru/main_products.html#redos
по-крайней мере RDB 2.5(2.6) пользую с 2014 года.

Где скачать можно? Гуглил не нагуглил blink.gif
ispcto 15 июн 2016 в 21:59
Ярила  •  На сайте 10 лет
1
Клааасс. Оттета провернули клиентов, так провернули.
AHAHACbI 15 июн 2016 в 22:06
Амбициозная скотина  •  На сайте 20 лет
0
Цитата (МайкаСи @ 15.06.2016 - 21:25)
Цитата (tehno101 @ 15.06.2016 - 12:02)
От же ж, суки ж!  moderator.gif На линух переползать надо  hz.gif лицензионный  dont.gif

http://www.red-soft.ru/ru/main_products.html#redos
по-крайней мере RDB 2.5(2.6) пользую с 2014 года.

Ой, а в ней наших закладок будто нет, вы весь код лично изучили? gigi.gif shum_lol.gif
Greymin 15 июн 2016 в 22:11
Ярила  •  На сайте 14 лет
0
Вот бы не насрать,в России-то,пусть гондон пользованый,от обожаемаемых "парней из гарлема",сиречь-нигеров,оближут,"рыбяты" из мелкомягкости,а в юску я не собираюсь.
Басаревъ 15 июн 2016 в 22:17
Призыватель призывников  •  На сайте 12 лет
1
Ещё одно очко в пользу Линекса!
BlacktopLoop 15 июн 2016 в 22:42
Ярила  •  На сайте 12 лет
1
Интересно кто оплачивает банкет с бесплатной виндой и подобной хуйней. Я не думаю, что у гейтса прыщи на жопе лезут от недостатка информации о юзерах.
plotnick 15 июн 2016 в 22:43
Ярила  •  На сайте 14 лет
0
Это они сука еще в Дельфи не программировали. Там столько будет кода, который ты не писал, мама не горюй.
kredetz автор 15 июн 2016 в 22:47
W T F ?  •  На сайте 13 лет
7
Цитата (Басаревъ @ 15.06.2016 - 22:17)
Ещё одно очко в пользу Линекса!

Шта? blink.gif

Microsoft поймали на встраивании вредоносного кода в чужие программы
vasyav2 15 июн 2016 в 22:47
Ярила  •  На сайте 12 лет
1
Надо подумать что им такого сливать, чтобы их затошнило от такой информации.
kredetz автор 15 июн 2016 в 22:51
W T F ?  •  На сайте 13 лет
0
Цитата (BlacktopLoop @ 15.06.2016 - 22:42)
Интересно кто оплачивает банкет с бесплатной виндой и подобной хуйней.

Давно же известно, что если ты за что-то не платишь, значит товар - это ты dont.gif
newshef 15 июн 2016 в 22:59
Приколист  •  На сайте 11 лет
0
Цитата (v1ad1k @ 15.06.2016 - 12:58)
Цена прогресса: софт будет бесплатным, т.е. платой за него будет персональная информации о пользователе и его стиле жизни  disgust.gif

По идее и телевизоры должны быть бесплатными...

Одни узнают, другие втюхивают

Это сообщение отредактировал newshef - 15 июн 2016 в 23:01
Halstorm 15 июн 2016 в 23:21
Рожденный в СССР  •  На сайте 14 лет
0
Цитата (Kutf @ 15.06.2016 - 12:02)
Ой блядь. Не нравится - открой блокнот и ебашь код там. И компилируй через адекватный компилятор из командной строки. А то блядь вижуал студия что-то вставляет. Программисты суканахуй.

Ну ты умный, заебись придумал. Только код можно и в блокнот встроить.
Касперский наверно сглотнет и побоится, а вот на месте молодых антивирусных проектов я бы написал блокировку всей этой хуйни в пакете и продавал бы за 5 баксов денег, делов на "копейки" а поднять немеряно можно. Но скорее мелкомягкие уже сами так сделают.
Laserdanse 15 июн 2016 в 23:25
Le watnique à la Russe  •  На сайте 12 лет
0
Для кого-то это новость? Никто не задумывался, почему в Apple`овской технике поголовно неизвлекаемые аккамуляторы? Чтобы передать привет АНБ, подносим выключенную ыТрубку к губам и говорим прямо в неё, ёпт.

Microsoft поймали на встраивании вредоносного кода в чужие программы
Ma3b 16 июн 2016 в 00:07
Ярила  •  На сайте 13 лет
2
Цитата (Kutf @ 15.06.2016 - 12:02)
Ой блядь. Не нравится - открой блокнот и ебашь код там. И компилируй через адекватный компилятор из командной строки. А то блядь вижуал студия что-то вставляет. Программисты суканахуй.

Это комент от Майкрософта?
Condoms 16 июн 2016 в 00:19
Ярила  •  На сайте 11 лет
0
Мдя хорошо что я не обнвляюсь ю мне и 98 форточки за глаза хватает! Виндоус 10 ? Не не слышали)
leon737 16 июн 2016 в 00:26
Шутник  •  На сайте 11 лет
1
Новости уже 2,5 месяца как. Вот ссылка на исследование этого вопроса - https://habrahabr.ru/post/281374/ . Особо стоит обратить внимание на раздел озаглавленный DON'T PANIC.

И касательно обещаний удалить телеметрию из обновления студии - https://habrahabr.ru/post/283308/

Цитата
Всем здравствуйте. Это Стив Кэролл, менеджер разработки в команде Visual C++.

Всем спасибо за фидбек. Наша команда уберет это из наших статических библиотек в обновлении Update 3.

Наши намерения были благими — мы хотели создать фреймворк, который поможет исcледовать проблемы с производительностью и улучшить качество нашего оптимизатора, для чего нам нужно получать отчеты о любых замедлениях работы программ и широко распространенных проблемах с производительностью.

Мы приносим свои извинения за рост подозрительности по причине отсутствия CRT исходника — это было всего лишь упущением с нашей стороны. Несмотря на это упущение, некоторые из вас уже в деталях исследовали работу механизма. Как уже заметили многие, данный код делает следующее: вызывает событие ETW (подсистема Event Tracing for Windows) которое, при включенной Event Tracing, будет логировать отметки времени и события загрузки модуля. Данные этого события могут быть интерпретированы только в том случае, если клиент предоставит нам информацию о символах (то есть PDB-файлы), поэтому эти данные имеют значение только для клиентов, которые активно ищут нашей помощи и готовы поделиться этими PDB-файлами в качестве части своего исследования.

На самом деле, на сегодня мы еще не прошли весь этот путь ни с одним из пользователей, так что [при развитии Visual Studio и решении проблем с производительностью] мы по-прежнему полагаемся на наши привычные подходы в исследовании и исправлении потенциальных проблем.

Мы планируем удалить эти события в Update 3. Пока обновление не вышло, для удаления этой зависимости в Update 2 вы должны самостоятельно добавить notelemetry.obj в командную строку компоновщика. Если вы обеспокоены вопросом безопасности в целом, больше информации по правильной настройке Windows 10 согласно вашей необходимости может быть найдено здесь: https://technet.microsoft.com/en-us/itpro/w...k-priv-feedback

Это сообщение отредактировал leon737 - 16 июн 2016 в 00:31
OneHalf66 16 июн 2016 в 00:28
Ярила  •  На сайте 12 лет
1
Цитата (Басаревъ @ 15.06.2016 - 22:17)
Ещё одно очко в пользу Линекса!

Это не очко в пользу Линекса, а Линекс в пользу очка! lol.gif
TANAR 16 июн 2016 в 00:34
Шутник  •  На сайте 14 лет
0
Мелкомягкие встраивают вредоносный код через компилятора в чужие программы, которые выполняются только на винде?)
Из серии: мы впихнули свой код в твою апликуху под нашу систему, чтобы мы могли следить за тобой, в то время как мы следим за тобой?
Каким-то пиаром попахивает)
Robert51 16 июн 2016 в 00:51
АННИГИЛЯТОР  •  На сайте 14 лет
0
Билли, это что еще за хуйня?
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 44 355
0 Пользователей:
Страницы: 1 ...  3 4 5 6  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх