Скрытая функция в Windows 8 под названием Windows SmartScreen отсылает в Microsoft информацию о каждом приложении, которое пользователь загрузил из интернета, попытался установить или установил в операционной системе, сообщает Boy Genius Report со ссылкой на программиста Надима Кобейси (Nadim Kobeissi), который первым обнаружил функцию.
Назначением SmartScreen является защита пользователя от вредоносного программного обеспечения. Данные отправляются тогда, когда пользователь запускает установщик. После того как Microsoft получает данные, она проверяет наличие необходимого сертификата. Если он отсутствует, выдается сообщение, что запуск данной программы может нанести урон. Пользователю предлагается отказаться или согласиться все равно.
Однако информацию между SmartScreen и сервером Microsoft можно перехватить, и таким образом некто может узнать о каждом установленном на компьютере конкретного пользователя приложении (передаются также IP-адреса), предупреждает программист. Задачу хакеров облегчила сама софтверная компания - по словам Кобейси, она использует старый и ненадежный протокол шифрования передаваемых данных - SSLv2.
Функция SmartScreen по умолчанию включена. Если ее отключить (а сделать это не так просто - отмечает Кобейси), то Windows периодически назойливо будет напоминать пользователю о том, чтобы он ее заново активировал.
Windows 8 отсылает в Microsoft данные обо всех устанавливаемых программах
Пользователь сам платит деньги, чтобы за ним следили. А следить будут через дырявую неотключаемую службу.
Покупайте продукцию компании Микрософт!
Комментарии
imen
#cid38951
Ответить
Самое интересное (рассказ о квесте с выключением лишнего) как всегда опущено.
А ведь сага должна быть не хуже http://citkit.ru/articles/1509/
#cid38956
Ответить
#cid38951, imen
Скачал тестовый релиз Windows 8. Думаю над обзором.
Имя
#cid38961
Ответить
Оно отключаемо и наконец-то подобное легче найти поиском по панельке
imen
#cid39006
Ответить
Помнишь что сам же писал про опыты на добровольцах?
Оценка скептического анализа (имеющего целью критически обзор) заведомо будет отличаться от впечатлений простопользователя, не желающего даже думать о возможности существования ОС отличных от виндавса.
#cid39010
Ответить
#cid39006, imen
В преддверии начала продаж Windows 8 инет заполняется предельно честными и ни разу не проплаченными восторженными отзывами. Считаю, не помешает разбавить атмосферу всеобщего праздника.
Тем не менее, я постараюсь быть максимально объективным!!!
imen
#cid39012
Ответить
А это как с несмиронными/несогласными: платить каждому непосредственному исполнителю - дорого до практической невозможности включительно.
Да и не нужно. С куда большей пользой для дела можно потратить эти деньги на огранизацию процесса.
А хомячков готовых хвалить/ругать что нужно заказчику совершенно забесплатно найдётся достаточно.
Истерика вокруг РПЦ подтверждает это.
#cid39013
Ответить
#cid39012, imen
Абсолютно согласен.
Но искренний идиотизм будет чуть позже, когда оно выйдет.
А сейчас, когда дистриб тестируют специалисты, без восторженной рекламы никак не обойтись.
imen
#cid39017
Ответить
Уверен? Опыта свисты недостаточно?
Есть мнение, что ты переоцениваешь ыкспертов.
Оне ж профессианалы. Сиречь денежку на пропитание добывают с ыкспертной деятельности.
Им не Истина нужна... А _пониманием_ предметной области, которую оне ыкспертируют обременены хорошо если единицы.
За примерами посылаю тебя как обычно к истории.
Почти что канун ВМВ.
Под каким предлогом кагал ыкспертов в 1936 году прокатил в инициативной порядке номинировавшийся на среднего бомбардировщика de Havilland Comet (паровозиком к сути педивикий с гуглями предлагаю поискать в текущей редакции русской статьи в педивикии информацию о пипилаце).
#cid39049
Ответить
#cid39017, imen
"Купил ноутбук, систему не трогал. Виста — отличная. Быстрая, надёжная, вирусов нет, даже антивирус не ставлю. Три года как часы, всё летает! А те, кто на неё наговаривает — лохи неумелые, руки из жопы растут!"
Я об этом.
Не. "Специалисты" — это в том смысле, что умеют найти образ, скачать его и на компьютер поставить.
«Среди говна мы все поэты» ©. Другие и этого не умеют.
Тяжело пишешь: еле понял. Не смог найти, о чём говоришь.
#cid39050
Ответить
#cid38961, Имя
По какой панельке?
imen
#cid39082
Ответить
Таких не видел.
А вот тех, которые помыкавшись с попыткой завести новое железо под привычной ХРенью скрипя зумами соглашались с навязанной свистой помню.
Это последствия опыта полемики с мастерами риторики (как известно, наиболее дешёвый способ скомпрометировать такого "авторитета" --- показать степень его действительной компетенции в области, о которой он так глубокомысленно рассуждает).
Оттуда и растёт привычка формулировать мысль таким образом, чтобы для _правильного_ понимания требовались некоторые знания.
"Энциклопедические" источники оставлю на потом.
А вообще инженеру не знать истории авиации... должно быть стыдно.
Хотя именно на незнании и непонимании достоверно прослеживаемой истории техники и зиждется неоспоримость "научных" фантазий традиисториков (эссе про триремщину ты конечно не читал?).
Тов. Сикорского ("Илья Муромец") знаешь?
Выводы сделанные всеми (и воплотившиеся в Ланкастерах, крепостях (B-17) и далее)?
Следующим шагом рекомендую загуглить картинку DH-88 Comet. И сравнить с тем же B-17.
Второй шаг: эпопею с обеспечением возможности постройки образца второго приближения задумки: DH-98 Mosquito.
И здесь смотри на отношение к проекту не обременённых _пониманием_ предметной области, но всё ещё находящихся под впечатлением Муромца экспертов.
Завершающим этапом --- практика применения (Mosquito в сравнении с Ланкастером).
ЗЫ: Паровозом в данной теме идёт наглядная иллюстрация роли больших корпораций в деле разработки и внедрения технических новинок.
imen
#cid42381
Ответить
Backported on 7: http://flibusta.net/node/166887
#cid42410
Ответить
#cid42381, imen
Небось, согласие дал в лицензионном соглашении. Или типа того.
Там юристы, не придраться.
imen
#cid42487
Ответить
Тот факт, что в части ответственности разработчика проприетарные лицензии ничем качественно не отличаются от свободных доставляет отдельно и сугубо.
Но цитировался эпизод в совершенно другом контексте: ещё одно обновление системы (подобное приснопамятному для ХРени), знание о необходимости отказа от которого всяким виндузятником впитывается вместо молока матери.
#cid42517
Ответить
#cid42487, imen
Как можно!
Как можно сравнивать качественный продукт от известной компании, написанный профессиональными программистами, с каким-то поделием прыщавого студента, которое тот даже не решается продавать, а раздаёт бесплатно.
Как можно сравнивать профессиональную техническую поддержку от штата специалистов — с крупицами информации на сайтах и форумах задротов-снобов, которые не хотят за тебя всё делать. Про маны, которые надо читать самостоятельно, я вообще молчу.
Да я понял.
Тяжкая доля пользователя Windows: вместо того, чтобы просто работать за честно купленной системой — постоянно держишь в памяти все тонкости, где и как разработчик этой купленной системы пытается тебя наебать.
Я ж сам из бывших, говорил уже.
imen
#cid42587
Ответить
#cid42517,
Аппетит приходит во время еды.
Я тебя научу уважать демонов syslog (не только стандартного syslogd)! :)
Стандартный (common) лог (в смысле "файл журнала") - /var/log/messages
Сообщения пакетного фильтра может иметь смысл искать также (зависит от настройки) в /var/log/security, /var/log/iptables, /var.log/kren.log.
imen
#cid42588
Ответить
*/var/log/kern.log
#cid42608
Ответить
#cid42587, imen
I will kill -9 you!!!
#cid42588, imen
Поздно! :)
imen
#cid42613
Ответить
#cid42608,
bash: kill: (1) - Операция не позволяется
:)
#cid42619
Ответить
#cid42613, imen
(высунув язык)
sudo
imen
#cid42677
Ответить
#cid42619,
Привыкли бубунтоводы к... экзотической стандартной конфигурации sudo.
:)
sudo kill -9 ...
Пароль:
dxnich is not in the sudoers file. This incident will be reported.