SmartScreen-ügyben cáfol a Microsoft

Jelentkezz be a hozzászóláshoz.

#16
EULA-ban le van írva.
Ráadásul telepítéskor is megkérdezi, hogy akarom-e
Ezen felül akármikor kikapcsolható.


HOL A GOND BASZDMEG?!
Zombee
#15
Nem az engedélyed nélkül. Amikor telepíted a Windows 8-at, aktiválod a smartscreen-t, akkor engedélyt adsz rá, olvasd csak el az eulát.

Zombee
#14
"Kobeissi korábban azt írta, hogy a SmartScreen minden programtelepítést jelent a Microsoftnak már akkor, amint a felhasználó a telepítõfájlt letöltötte az internetrõl." Tehát gyûjtik.

"A Microsoft szóvivõje hangsúlyozta, hogy - a Windows 8-as számítógépek és készülékek esetében - a SmartScreen segítségével nem hoznak létre szoftvertelepítési adatbázist, így nem tudják azt sem, hogy melyik konfiguráción milyen alkalmazás van telepítve." Elvileg nem gyûjtik.

"Ugyanakkor az igaz, hogy a naplófájlokban eltárolják azt, hogy amikor a SmartScreen aktiválva volt, akkor mely programokat telepítette fel a felhasználó az internetrõl, viszont ezeket az adatokat a társaság rendszeresen törli." Tehát mégiscsak lesz nyoma.

#13
A leiras alapjan a logikus implementacio ket feature-t jelent. Egy offline alairas ellenorzes, hogy megbizhato kiadotol szarmazik-e a szoftver, ez most is megvan, de csak driver-ek eseten veszik figyelembe, akkor is csak figyelmeztet a rendszer ha ismeretlen a kod.

A masik megoldas pedig egy digest kodot general, ami alapjan online egy adatbazisban megnezik, hogy ismert-e a program. Gyakorlatilag egy online viruskeresokent mukodik. Ilyenkor menthetnek le adatokat a geprol, megpedig azt amit az ellenorzo program felkuld. Ez sem veszelyesebb mint barmelyik viruskereso mukdoese. Ha ki lehet kapcsolni a nevtelen infoszolgaltatast, az meg jobb, de amugy is csak a statisztikak szmaitanak.

Egyetlen problema, hogy ezzel a kaloz szoftverek is detektalhatoak, mivel a feltort programot (pl. lopott office) csak virusnak kell beallitani a kozponti adatbazisban. Most is tortenik ilyen, bar sok antivirus ceg erre nem hajlado. (azert sok viruskereso meg a netcat-et is virusnak nezi, mert hacking script-ek is hasznaljak, meg a rendszergazdak, mert nekik keszult...)

Az alternativa az apple ceg megoldasa lenne, tehat csak appstore-bol lehet telepiteni es kesz. A winrt egyebkent ilyen lesz. Ehhez kepest egy kikapcsolhato online viruskereso nem gond. Sokan lesznek akik kikapcsoljak, hogy a virusos programok fussanak, mert inkabb vallaljak a fertozott telepitot is, de fizenti nem fognak.
#12
"viszont ezeket az adatokat a társaság rendszeresen törli. "

Minek egyáltalán lenaplózni akkor? Azért, hogy aztán letörölhessék?

Én Ki Más
#11
naplóz az minden mást is az összes billentyûleütéstõl kezdve az egérpozición át a képernyõrõl készül fotókig mindent az égvilágon és mindezt már a visztától kezdve a 7esen át egészen a winFOS 8-ig az összes trójai windows.

http://www.sg.hu/cikkek/71318/trojai_okozza_a_windows_7_halalat

#10
Jó kérdés, a végén ki fizeti õket?
#9
Bátran merik hangoztatni: "... a Windows 8-as számítógépek és készülékek esetében - a SmartScreen segítségével nem hoznak létre szoftvertelepítési adatbázist". Õk. És a megbízóik? Õk csak kiszolgálói egy rendszernek ...
lordsithlord
#8
Az MS mindenképpen hozzáfér a gépedhez. Gondold csak el, minek alapján mûködik az Update rendszerük, ott is van kimenõ forgalmazás. Ez a naplózás is ilyesmi lehet, adott idõpontokban (ha logikusak akarnak lenni, akkor a Windows Update futása alatt) elküldi az összegyûjtött adatokat és annyi.

Ilyen tekintetben bármely oprendszer elérhetõ távolról, hiszen az update minden esetben, ha online történik, adatcserével történik. Azt pedig szerintem a kutya se tudja, hogy Update címén vajon mi kerül még ki a géprõl a verziószámokon kívül bármelyik oprendszer alatt...

Felhasználó: mindig a gép a hibás Rendszergazda: a hibát először ne a gépben keresd.

#7
>A helyzet az, hogy ezeket a donteseket altalaban senki nem hozza meg.
A piacvezeto oprendszer fejleszteset kevered egy atlagos vallalati szoftver fejlesztesevel... Pontos doksi es terveyes nelkul kb. impossible mission...
#6
"Ugyanakkor az igaz, hogy a naplófájlokban eltárolják azt, hogy amikor a SmartScreen aktiválva volt, akkor mely programokat telepítette fel a felhasználó az internetrõl, viszont ezeket az adatokat a társaság rendszeresen törli. "

Tehát logolva van mit telepítek, de ezt a társaság törli. Nem a win8, hanem a társaság. Ezekszerint hozzáférnek távolról a rendszeremhez az én engedélyem nélkûl? :o
Arra meg szépen nem válaszolt, hogy mi indokolta azt, hogy naplózza a rendszer mit telepítek fel.
#5
"Valoban, az ilyen jellegu donteseket egy ekkora cegnel programozok hozzak😊
Ismet csak gratulalok hatalmas szakmai hozzaertesedhez😊"

A helyzet az, hogy ezeket a donteseket altalaban senki nem hozza meg. Tehat a programozo megkapja feladatnak, hogy hasznaljon ssl-t, mert az biztonsagos. A vezetok ennel tobbet nem foglalkoznak a reszletekkel. Ha megkerdezi, hogy milyet, akkor tobbnyire az a valasz, hogy keressen kesz kodot, mert az koltseghatekonyabb. Ilyenkor atalaban a fejleszto berakja a ceg korabban megirt kodjat, mert az mar tesztelt. Arra, hogy elavult a dolog tobbnyire nem derul feny, mert a biztonsagi ellenorzest altalaban lesporoljak. Amikor kiderul, akkor pedig gyorsan javitanak. A legtobb nagyvallalati fejleszto nem hajlando gondolkodni, de nincs is ra szukseg. Az ilyen kornyezetben futoszallagon keszulnek a kodok, tehat ha valaki hibazik valoszinuleg masvalaki fogja megkapni javitasra a kodot, ha is elrontja megint masvalaki, stb. Mivel barkinek barmikor kepesnek kell lennie belenyulni masnak a munkajaba, ezert csak nagyon egyszeru es egyertelmu, tovabba egyseges stilusban kodol mindenki, ami altalaban nagy es lassu programokat eredmenyez, viszont ezeket dokumentacio nelkul is konnyu atirni. A sok atiras viszont neha azzal jar, hogy mar senki nem erti a program teljes mukodeset es senki sem emlekszik ra, hogy o pontosan mit csinalt benne. Ez a stilus nem csak a microsoft-ra jellemzo, hanem az osszes nagy fejleszto cegre, ahol a fejlesztok kicserelhetosege es a profit fontosabb mint a termek minosege.
qetuol
#4
"viszont ezeket az adatokat a társaság rendszeresen törli. "

hát persze, persze, nyilván, teljesen hihetõ.

: Every man lives, not every man truly dies.: Razor,Lightning Revenant

#3
>a Microsoft programozói vajon miért kapják a fizetésüket?
Valoban, az ilyen jellegu donteseket egy ekkora cegnel programozok hozzak😊
Ismet csak gratulalok hatalmas szakmai hozzaertesedhez😊
Vorpal
#2
"viszont ezeket az adatokat a társaság rendszeresen törli."

Magyarországon meg mindenki befizet minden adót.

- mondta a medve, és fejbe lőtte magát...

Én Ki Más
#1
"... a Microsoft az SSL 2.0-t lecserélte SSL 3.0-ra..."

ideje volt már, csak tudnám miért külsõ emberkének kellett erre felhívnia a figyelmet a vilá másik felérõl? a Microsoft programozói vajon miért kapják a fizetésüket?