-
1. Data: 2016-06-13 20:13:07
Temat: Visual i telemetria
Od: Sebastian Biały <h...@p...onet.pl>
Cześć.
Ku przestrodze wszystkich którzy zajmują się pisaniem zawodowo:
https://www.infoq.com/news/2016/06/visual-cpp-teleme
try
MS dośc pokrętnie się tłumaczy że im się zapomniało. Znam firmy które
potrafią zrezygnować z produktu jesli znajdą w nim takie kfiatki a tu
proszę, w bonusie jest.
-
2. Data: 2016-06-14 11:54:15
Temat: Re: Visual i telemetria
Od: Maciej Sobczak <s...@g...com>
> Ku przestrodze wszystkich którzy zajmują się pisaniem zawodowo:
>
> https://www.infoq.com/news/2016/06/visual-cpp-teleme
try
Pytanie tylko, na ile to jest problem. Tzn. nie w sensie czy to *w ogóle* jest
problem, tylko w jakiej proporcji do tego, że cały współczesny ekosystem IT to jest
jeden wielki problem.
Przecież cały Windows 10 to jest jedna wielka telemetria z funkcją systemu
operacyjnego. Jeśli ktoś się decyduje na używanie takiego systemu (w szczególności
dotyczy to zastosowań biznesowych i profesjonalnych), to tak jakby podpisał zgodę na
wszystko. I to nie w przenośni, bo w EULA to wszystko jest opisane i na to wszystko
wyrażamy zgodę instalując system. Plus to, co nie jest opisane a co wiemy z różnych
inwigilacyjnych afer. W tej perspektywie ten jeden "zapomniany" ficzer kompilatora to
nie jest żadna rewolucja, tylko element układanki, bez którego ta układanka nadal
istnieje.
> Znam firmy które
> potrafią zrezygnować z produktu jesli znajdą w nim takie kfiatki
Ta, jasne. I co, jaki jest ich głowny system operacyjny? :-)
> a tu
> proszę, w bonusie jest.
Taki ekosystem.
--
Maciej Sobczak * http://www.inspirel.com * http://www.msobczak.com
-
3. Data: 2016-06-14 22:13:12
Temat: Re: Visual i telemetria
Od: Sebastian Biały <h...@p...onet.pl>
On 2016-06-14 11:54, Maciej Sobczak wrote:
> Przecież cały Windows 10
Ale tutaj rzecz jest w tym że Visual wstawia bonusa do czystego kodu
usera. Co prawda trudno mówić o backdoorze, ale jakoś taka myśl sie
pojawia nachalnie.
Rzecz w tym że duże korpo czasem robią audyt swoich narzedzi i MS
właśnie spowodował że część tych narzedzi posiada podejrzaną
funkcjonalność bez wiedzy autorów. I to podobno przez przeoczenie w MS.
Ładne mi przeoczenie.
>> Znam firmy które
>> potrafią zrezygnować z produktu jesli znajdą w nim takie kfiatki
> Ta, jasne. I co, jaki jest ich głowny system operacyjny? :-)
Zazwyczaj Linux i Win7. "Produktem" tutaj jest oprogramowanie z pseudo
trojanem bez wiedzy autora, nie OS.
Oczywiście że słowo "trojan" i "backdoor" jest nieco nie na miejscu ale
trzeba być czujnym.
-
4. Data: 2016-06-19 15:52:53
Temat: Re: Visual i telemetria
Od: platformowe głupki <N...@g...pl>
chciałbym umieścić info o tym na mojej stronie o unii europejskiej,
dupostrzelcommowimynie.eu
czy Ktoś może mi opisać w normalnym języku bez angielskich dżołków o co
chodzi?
-
5. Data: 2016-06-21 08:40:09
Temat: Re: Visual i telemetria
Od: szemrany <s...@o...off>
On Sun, 19 Jun 2016 15:52:53 +0200, platformowe głupki wrote:
> chciałbym umieścić info o tym na mojej stronie o unii europejskiej,
> dupostrzelcommowimynie.eu
>
> czy Ktoś może mi opisać w normalnym języku bez angielskich dżołków o co
> chodzi?
Chodzi o to, że masz za daleko do łba, a drogę do integracji wewnętrznej i
ogólnego ogarnięcia może wskazać ci dobry psychiatra.
--
howgh
szemrany
"Zrozumienie umożliwia zastąpienie nieracjonalnych działań lub bezradności
przez działania racjonalne." M.Mazur, ojciec polskiej szkoły cybernetyki
-
6. Data: 2016-06-21 17:50:14
Temat: Re: Visual i telemetria
Od: platformowe głupki <N...@g...pl>
e tam, europejskie gderanie...
-
7. Data: 2016-06-22 19:20:00
Temat: Re: Visual i telemetria
Od: slawek <f...@f...com>
On Sun, 19 Jun 2016 15:52:53 +0200, platformowe
głupki<N...@g...pl> wrote:
> czy Ktoś może mi opisać w normalnym języku bez angielskich dżołków
o co
> chodzi?
Microsoft wstawia coś jakby trojana w każdy program robiony
kompilatorem Microsoftu.
Mi to wisi, ale np. bankom, giełdzie, różnym takim wisi mniej.
-
8. Data: 2016-06-22 20:14:43
Temat: Re: Visual i telemetria
Od: "M.M." <m...@g...com>
On Wednesday, June 22, 2016 at 7:20:03 PM UTC+2, slawek wrote:
> On Sun, 19 Jun 2016 15:52:53 +0200, platformowe
> głupki<N...@g...pl> wrote:
> > czy Ktoś może mi opisać w normalnym języku bez angielskich dżołków
> o co
> > chodzi?
>
> Microsoft wstawia coś jakby trojana w każdy program robiony
> kompilatorem Microsoftu.
>
> Mi to wisi, ale np. bankom, giełdzie, różnym takim wisi mniej.
Myślę, że jakby nad tym posiedzieć, to by można było dokładnie
ustalić co to robi: jaki kod wstrzykuje, kiedy wstrzykuje, co
robi wstrzyknięty kod, itd. Po takich ustaleniach obrona przed
atakami wydaje się trywialna. Zadanie męczące, wszystko do
obejścia, a jeśli zawarli w umowie że nie można ingerować, to
jest nieważne, bo prywatność jest prawem zdecydowanie nadrzędnym.
Więc... nie mogę zrozumieć, po choinkę taki gigant jak MS się w
ogóle porywał na taką próbę?
Pozdrawiam
-
9. Data: 2016-06-23 00:37:20
Temat: Re: Visual i telemetria
Od: slawek <f...@f...com>
On Wed, 22 Jun 2016 11:14:43 -0700 (PDT), "M.M." <m...@g...com>
wrote:
> robi wstrzyknięty kod, itd. Po takich ustaleniach obrona przed
> atakami wydaje się trywialna. Zadanie męczące, wszystko do
Nie jest i nie będzie trywialna. Per analogiam: jeżeli Staszek daje
ci wpier...l codziennie po lekcjach, to wiedza o tym nijak ci pomoże
obronić się przed bęckami w przyszły wtorek. Zwłaszcza jeżeli ojciec
Staszka jest dyrektorem szkoły.
> Więc... nie mogę zrozumieć, po choinkę taki gigant jak =
Ależ to proste: bo może.
-
10. Data: 2016-06-23 01:25:29
Temat: Re: Visual i telemetria
Od: "M.M." <m...@g...com>
On Thursday, June 23, 2016 at 12:37:22 AM UTC+2, slawek wrote:
> On Wed, 22 Jun 2016 11:14:43 -0700 (PDT), "M.M." <m...@g...com>
> wrote:
> > robi wstrzyknięty kod, itd. Po takich ustaleniach obrona przed
> > atakami wydaje się trywialna. Zadanie męczące, wszystko do
>
> Nie jest i nie będzie trywialna. Per analogiam: jeżeli Staszek daje
> ci wpier...l codziennie po lekcjach, to wiedza o tym nijak ci pomoże
> obronić się przed bęckami w przyszły wtorek. Zwłaszcza jeżeli ojciec
> Staszka jest dyrektorem szkoły.
>
> > Więc... nie mogę zrozumieć, po choinkę taki gigant jak =
>
> Ależ to proste: bo może.
Nie wierzę. Co ten wstawiany kod właściwie robi? Przecież każdy
kto by sobie dał czas może go wyizolować.
Pozdrawiam