day & night

QIP — Минутка ненависти (хистори на сервере), CloseSource
Дата обновления: , перейти к новому сообщению
#1
ЭЖД



*nix`оид
[SoftoRooMTeaM] Group Icon

Группа: Наши Люди
Сообщений: 11.935
Регистрация: 18.09.2004
Пользователь №: 1.679


Респектов: 789
-----XXXX-




ph34r.gif QIP — Минутка ненависти (хистори на сервере)

Цитата | Quote
На неделе QIP запустил какой-то гадский сервис, который называют MBlogi. Суть этого сервиса в том, что статусы, которые пользователь выставляет в кипе — постятся в этот «блог» а-ля Твиттер как отдельные посты. И это абсолютно без ведома пользователя. Что само по себе является довольно нечистоплотным ходом и проявлением неуважения к пользователям. С одной стороны – нарушение прайваси, с другой стороны фактическое навязывание ненужного сервиса.

Далее. Вчера, или даже сегодня ночью был дефейснут сайт QIP.ru, форум, блог главного разработчика. Именно благодаря этому обсуждению я узнал, что ОКАЗЫВАЕТСЯ qip хранит историю Jabber переписки на сервере. При этом пользователь программы об этом даже не подозревет, не вижу никаких подобных настроек в разделе «настройки/история» и естественно никто не спрашивал, хочет ли пользователь сохранять свою личную переписку на сервере.

Далее. Удалить хистори с сервера можно только одним способом — удалять выделяя по 20 сообщений, в каждом отдельном контакте. Тоесть если Вы любите поговорить — удалять теперь будете очень долго и геморно.

А ещё в QIP есть такая опция — авторизовывать Вас на сайте автоматически. Это значит, что вы постоянно авторизованы на сайте qip.ru и войти в хистори и почитать может кто угодно, севший за ваш комп, даже если QIP выключен и под паролем.

Похоже хранение истории на сайте в программе вообще не упоминается, только на самом сайте можно её отключить. По крайней мере об этом гласит строка в заголовке меню. Но вот незадача – после отключения сохранения истории она всё равно сохраняется…

Источник_http://habrahabr.ru
User is offline
Go topGo end

Ответов(1 - 9)
8.05.2009 - 21:15
#2
Koizora



Бывалый
*

Группа: Пользователи
Сообщений: 28
Регистрация: 19.04.2009
Из: Россия
Пользователь №: 1.364.153


Респектов: 3
-----X----


Предупреждений:


а это только у QIP?
User is offline
Go topGo end
8.05.2009 - 21:37
#3
ЭЖД



*nix`оид
[SoftoRooMTeaM] Group Icon

Группа: Наши Люди
Сообщений: 11.935
Регистрация: 18.09.2004
Пользователь №: 1.679


Респектов: 789
-----XXXX-




Цитата | Quote(Koizora @ 8.05.2009 - 22:15)
а это только у QIP?
*


ph34r.gif инфернул еще логи джаббер собирает на сервере.
пока засветился только QIP, а там кто его знает...
User is offline
Go topGo end
8.05.2009 - 22:21
#4
Unsane



Специалист
Group Icon

Группа: Наши Люди
Сообщений: 381
Регистрация: 2.02.2005
Из: 53°12′с. ш. 45°01′в. д.
Пользователь №: 5.643


Респектов: 42
-----X----




РБК преследует какие-то свои, никому непонятные цели..

Когда фаервол начал показывать, что квип "стучит" обо всех моих действиях - незадумываясь сменил. Не зря..
User is offline
Go topGo end
9.05.2009 - 12:10
#5
Кот в Сапогах



Грамотный
***

Группа: Пользователи
Сообщений: 238
Регистрация: 18.05.2007
Из: Тридевятое царство
Пользователь №: 398.468


Респектов: 28
-----X----


Предупреждений: 0


Теперь задумаешься, что незря AOL принудительно приручает пользователей к родной ICQ. smile.gif

PS: google talks тоже хранит историю чата на сервере.

PPS: как я понял, это касается только Infium.
User is offline
Go topGo end
9.05.2009 - 12:39
#6
Spamoed



Грамотный
***

Группа: Пользователи
Сообщений: 186
Регистрация: 2.09.2007
Пользователь №: 482.978


Респектов: 19
-----X----


Предупреждений:


На самом деле проблема искусственно раздута. Логи пишутся, если пользуешь учеткой квипа на джаббере. А если твой сервак джаббер.ру или какой иной, то и логов никаких нет.
Зы: но сам факт ведения подобных историй попахивает весьма нехорошо.
User is offline
Go topGo end
9.05.2009 - 17:30
#7
gehka3



профи!
[SoftoRooMTeaM] Group Icon

Группа: Модераторы
Сообщений: 3.417
Регистрация: 13.01.2007
Из: Днепропетровск
Пользователь №: 309.176


Респектов: 6303
-----XXXXX




Взломана админка и форум сайта QIP.RU

У кого стоит квип, как месенджер, советую сменить пароль и к квипу и к аськам. Приводить тексты сообщений того что там происходило с часу ночи до 3-х не имеет смысла, ибо первые 10 ответов гугла по соответствующему запросу дадут более красноречивые ссылки, нежели мои перепечатки произошедшего прошлой ночью . Естественно база юзеров тоже слита. Вот несколько скринов, как взломщики чатились и измывались над админами на главной Квипа:
» Скрины «

Настоятельно не рекомнедуется скачивать с сайта в ближайшее время и ничего не качать с официального ресурса, дабы не слить трояна или чего нибудь подобного.
User is offline
Go topGo end
9.05.2009 - 20:21
#8
Кот в Сапогах



Грамотный
***

Группа: Пользователи
Сообщений: 238
Регистрация: 18.05.2007
Из: Тридевятое царство
Пользователь №: 398.468


Респектов: 28
-----X----


Предупреждений: 0


gehka3, обычный дефейс сайта.
БД кипа не затронута.
А шуму-то сколько подняли?!
User is offline
Go topGo end
9.05.2009 - 21:44
#9
gehka3



профи!
[SoftoRooMTeaM] Group Icon

Группа: Модераторы
Сообщений: 3.417
Регистрация: 13.01.2007
Из: Днепропетровск
Пользователь №: 309.176


Респектов: 6303
-----XXXXX




Цитата | Quote(Кот в Сапогах @ 9.05.2009 - 19:21)
gehka3, обычный дефейс сайта.
БД кипа не затронута.
*


У самого Квип был до сегодня-спаму за два дня мне и моим знакомым пришло-по полста писем...Так что база данных по крайней мере скопирована.А форум не работает(пару часов назад заходил).Свалить они сайт не смогли-но нервов потрепали wink.gif
PS Поставил Миранду(это не реклама smile.gif ),пока всем доволен cool.gif
User is offline
Go topGo end
10.05.2009 - 11:56
#10
Landgraf



Новичок


Группа: Пользователи
Сообщений: 10
Регистрация: 17.10.2007
Пользователь №: 558.827


Респектов: 0
----------


Предупреждений: 1


Miranda IM - рулит, никогда не пользовался QIP-ом, да и ICQ тоже не люблю.
User is offline
Go topGo end

Topic Options
Сейчас: 19.05.2024 - 13:19
Мобильная версия | Lite версия