16
-
TARTYOM #16 EULA-ban le van írva.
Ráadásul telepítéskor is megkérdezi, hogy akarom-e
Ezen felül akármikor kikapcsolható.
HOL A GOND BASZDMEG?! -
#15 Nem az engedélyed nélkül. Amikor telepíted a Windows 8-at, aktiválod a smartscreen-t, akkor engedélyt adsz rá, olvasd csak el az eulát. -
#14 "Kobeissi korábban azt írta, hogy a SmartScreen minden programtelepítést jelent a Microsoftnak már akkor, amint a felhasználó a telepítőfájlt letöltötte az internetről." Tehát gyűjtik.
"A Microsoft szóvivője hangsúlyozta, hogy - a Windows 8-as számítógépek és készülékek esetében - a SmartScreen segítségével nem hoznak létre szoftvertelepítési adatbázist, így nem tudják azt sem, hogy melyik konfiguráción milyen alkalmazás van telepítve." Elvileg nem gyűjtik.
"Ugyanakkor az igaz, hogy a naplófájlokban eltárolják azt, hogy amikor a SmartScreen aktiválva volt, akkor mely programokat telepítette fel a felhasználó az internetről, viszont ezeket az adatokat a társaság rendszeresen törli." Tehát mégiscsak lesz nyoma. -
kvp #13 A leiras alapjan a logikus implementacio ket feature-t jelent. Egy offline alairas ellenorzes, hogy megbizhato kiadotol szarmazik-e a szoftver, ez most is megvan, de csak driver-ek eseten veszik figyelembe, akkor is csak figyelmeztet a rendszer ha ismeretlen a kod.
A masik megoldas pedig egy digest kodot general, ami alapjan online egy adatbazisban megnezik, hogy ismert-e a program. Gyakorlatilag egy online viruskeresokent mukodik. Ilyenkor menthetnek le adatokat a geprol, megpedig azt amit az ellenorzo program felkuld. Ez sem veszelyesebb mint barmelyik viruskereso mukdoese. Ha ki lehet kapcsolni a nevtelen infoszolgaltatast, az meg jobb, de amugy is csak a statisztikak szmaitanak.
Egyetlen problema, hogy ezzel a kaloz szoftverek is detektalhatoak, mivel a feltort programot (pl. lopott office) csak virusnak kell beallitani a kozponti adatbazisban. Most is tortenik ilyen, bar sok antivirus ceg erre nem hajlado. (azert sok viruskereso meg a netcat-et is virusnak nezi, mert hacking script-ek is hasznaljak, meg a rendszergazdak, mert nekik keszult...)
Az alternativa az apple ceg megoldasa lenne, tehat csak appstore-bol lehet telepiteni es kesz. A winrt egyebkent ilyen lesz. Ehhez kepest egy kikapcsolhato online viruskereso nem gond. Sokan lesznek akik kikapcsoljak, hogy a virusos programok fussanak, mert inkabb vallaljak a fertozott telepitot is, de fizenti nem fognak. -
thrawnguru #12 "viszont ezeket az adatokat a társaság rendszeresen törli. "
Minek egyáltalán lenaplózni akkor? Azért, hogy aztán letörölhessék? -
#11 naplóz az minden mást is az összes billentyűleütéstől kezdve az egérpozición át a képernyőről készül fotókig mindent az égvilágon és mindezt már a visztától kezdve a 7esen át egészen a winFOS 8-ig az összes trójai windows.
http://www.sg.hu/cikkek/71318/trojai_okozza_a_windows_7_halalat
-
Rigya #10 Jó kérdés, a végén ki fizeti őket?
-
Rigya #9 Bátran merik hangoztatni: "... a Windows 8-as számítógépek és készülékek esetében - a SmartScreen segítségével nem hoznak létre szoftvertelepítési adatbázist". Ők. És a megbízóik? Ők csak kiszolgálói egy rendszernek ... -
#8 Az MS mindenképpen hozzáfér a gépedhez. Gondold csak el, minek alapján működik az Update rendszerük, ott is van kimenő forgalmazás. Ez a naplózás is ilyesmi lehet, adott időpontokban (ha logikusak akarnak lenni, akkor a Windows Update futása alatt) elküldi az összegyűjtött adatokat és annyi.
Ilyen tekintetben bármely oprendszer elérhető távolról, hiszen az update minden esetben, ha online történik, adatcserével történik. Azt pedig szerintem a kutya se tudja, hogy Update címén vajon mi kerül még ki a gépről a verziószámokon kívül bármelyik oprendszer alatt... -
kakamatyi123 #7 >A helyzet az, hogy ezeket a donteseket altalaban senki nem hozza meg.
A piacvezeto oprendszer fejleszteset kevered egy atlagos vallalati szoftver fejlesztesevel... Pontos doksi es terveyes nelkul kb. impossible mission... -
MacropusRufus #6 "Ugyanakkor az igaz, hogy a naplófájlokban eltárolják azt, hogy amikor a SmartScreen aktiválva volt, akkor mely programokat telepítette fel a felhasználó az internetről, viszont ezeket az adatokat a társaság rendszeresen törli. "
Tehát logolva van mit telepítek, de ezt a társaság törli. Nem a win8, hanem a társaság. Ezekszerint hozzáférnek távolról a rendszeremhez az én engedélyem nélkűl? :o
Arra meg szépen nem válaszolt, hogy mi indokolta azt, hogy naplózza a rendszer mit telepítek fel.
-
kvp #5 "Valoban, az ilyen jellegu donteseket egy ekkora cegnel programozok hozzak:)
Ismet csak gratulalok hatalmas szakmai hozzaertesedhez:)"
A helyzet az, hogy ezeket a donteseket altalaban senki nem hozza meg. Tehat a programozo megkapja feladatnak, hogy hasznaljon ssl-t, mert az biztonsagos. A vezetok ennel tobbet nem foglalkoznak a reszletekkel. Ha megkerdezi, hogy milyet, akkor tobbnyire az a valasz, hogy keressen kesz kodot, mert az koltseghatekonyabb. Ilyenkor atalaban a fejleszto berakja a ceg korabban megirt kodjat, mert az mar tesztelt. Arra, hogy elavult a dolog tobbnyire nem derul feny, mert a biztonsagi ellenorzest altalaban lesporoljak. Amikor kiderul, akkor pedig gyorsan javitanak. A legtobb nagyvallalati fejleszto nem hajlando gondolkodni, de nincs is ra szukseg. Az ilyen kornyezetben futoszallagon keszulnek a kodok, tehat ha valaki hibazik valoszinuleg masvalaki fogja megkapni javitasra a kodot, ha is elrontja megint masvalaki, stb. Mivel barkinek barmikor kepesnek kell lennie belenyulni masnak a munkajaba, ezert csak nagyon egyszeru es egyertelmu, tovabba egyseges stilusban kodol mindenki, ami altalaban nagy es lassu programokat eredmenyez, viszont ezeket dokumentacio nelkul is konnyu atirni. A sok atiras viszont neha azzal jar, hogy mar senki nem erti a program teljes mukodeset es senki sem emlekszik ra, hogy o pontosan mit csinalt benne. Ez a stilus nem csak a microsoft-ra jellemzo, hanem az osszes nagy fejleszto cegre, ahol a fejlesztok kicserelhetosege es a profit fontosabb mint a termek minosege. -
#4 "viszont ezeket az adatokat a társaság rendszeresen törli. "
hát persze, persze, nyilván, teljesen hihető. -
kakamatyi123 #3 >a Microsoft programozói vajon miért kapják a fizetésüket?
Valoban, az ilyen jellegu donteseket egy ekkora cegnel programozok hozzak:)
Ismet csak gratulalok hatalmas szakmai hozzaertesedhez:) -
#2 "viszont ezeket az adatokat a társaság rendszeresen törli."
Magyarországon meg mindenki befizet minden adót. -
#1 "... a Microsoft az SSL 2.0-t lecserélte SSL 3.0-ra..."
ideje volt már, csak tudnám miért külső emberkének kellett erre felhívnia a figyelmet a vilá másik feléről? a Microsoft programozói vajon miért kapják a fizetésüket?