Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

У Google под колпаком

Bookmark and Share

Право на privacy, уже и без того изрядно потрепанное в боях, подверглось очередной атаке. На этот раз - со стороны гиганта Google, шпионящего за нами с помощью закладок, встроенных в популярные браузеры (Горящий Лис, Опера), а также панель Google Toolbar, установленную у миллионов пользователей. Но как обнаружить факт шпионажа (я, например, обнаружил это чисто случайно), какая именно информация передается, чем это нам грозит в практическом плане и можно ли предотвратить разгул безобразия своими собственными силами? Сейчас посмотрим, мой друг, сейчас посмотрим…

Интернет представляет собой отличный инструмент для контроля над деятельностью его обитателей, в котором заинтересованы и правительственные учреждения, и крупные/мелкие корпорации, и не в последнюю очередь хакеры. Да и стандартный браузер и так предоставляет слишком много информации о клиенте, передавая ее узлу, с которым осуществляется соединение: тип и версию операционной системы и самого браузера, а также адрес предыдущей посещенной страницы. Невероятно богатая информация для статистического анализа, но, к сожалению аналитиков (и к счастью простых пользователей), полностью децентрализованная и разобщенная: не существует никакого единого центра по сбору данных, и хотя некоторые фирмы предоставляют бесплатные счетчики (типа www.SpyLog.ru), они контролируют лишь те сетевые ресурсы, на которых они установлены.

Панель управления Google Toolbar, выпущенная для Горящего Лиса и IE, не только упрощает web-серфинг, но и передает Google информацию о посещаемых узлах, типе и версии браузера/операционной системы, честно предупреждая об этом в пользовательском соглашении, поэтому тут никаких претензий у нас нет. По официальной версии, полученные данные не разглашаются, не передаются никаким третьим лицам (типа ФБР), а используются исключительно для улучшения качества поиска. Наиболее часто посещаемые ссылки получают более высокий приоритет и выводятся первыми, от чего выигрывает как сама поисковая машина, так и конечные пользователи (независимо от того, установлен у них Google Toolbar или нет).

Естественно, далеко не каждый готов делиться с Google какой бы то ни было личной информацией. Поэтому компания вступила в сговор с разработчиками некоторых популярных браузеров (Горящий Лис, Опера), убедив их встроить специальные закладки, скрыто передающие информацию обо всех действиях пользователя в специальный аналитический центр. Последний, естественно, принадлежит Google. Быть может, в этом и кроется секрет бесплатности Оперы? Как знать.

Ладно, не будем гадать на кофейной гуще, а лучше пронаблюдаем за процессом передачи данных своими собственными глазами и подумаем, как предотвратить утечку персональной информации, раскрытие которой может иметь определенные последствия. В частности, хакеры давно и небезуспешно используют Google для атак на сайты, о чем можно прочесть в статье «Google Hacking for Penetration Testers», написанной хакером по прозвищу Johnny Long.

Больше всего, конечно, от этого страдают владельцы web-серверов, но и обычным пользователям временами приходится несладко. Так что… займемся экспериментами.

Готовим операционную

Итак, что нам понадобится? Горящий Лис (версия 1.5), Internet Explorer (версия 6.0.2800.1106), Опера (версия 8.51). Остальные версии я не проверял, поэтому их поведение может отличаться от описанного. Еще нам потребуется снифер (грабитель сетевого трафика) и брандмауэр (для защиты от утечек информации). Я использую SyGate Personal Firewall от компании SyGate (ныне купленной корпорацией Symantec), включающий в себя неплохой пакетный фильтр. Если до версии 4.2 для некоммерческого использования он был бесплатен, то теперь за полную версию просят денежку, а из демонстрационной пакетный фильтр исключен. Поэтому приходится либо раскошеливаться, либо искать антиквариат, либо использовать какой-нибудь другой брандмауэр плюс бесплатный tcpdump (www.tcpdump.org), портированный под множество операционных систем, среди которых значится и Windows.

Также для чистоты эксперимента рекомендуется установить свой собственный web-сервер, чтобы исключить все побочные воздействия. Лично я юзаю Small Http Server, который советую и остальным, тем более что для граждан бывшего СНГ он бесплатен.


Внешний вид персонального брандмауэра

Взятие Горящего Лиса с поличным

Берем свежеустановленного Горящего Лиса за хвост и идем по адресу http://nezumi.org.ru (адрес моего web-сервера). Открываем SyGate Personal Firewall, лезем в «Logs -> Packet Log» (при этом галочка «Capture Full Packet» в «Options -> Log» должна быть заблаговременно установлена) и видим, что в пакетном логе появились какие-то странные и совершенно левые IP-адреса, с которыми сношался процесс firefox.exe через 80-й порт. Локальный адрес моего сервера в логе отсутствует, поскольку пакетный фильтр Sygate Personal Firewall игнорирует трафик, идущий через loopback-петлю 127.0.0.1.


При заходе на сервер http://nezumi.org.ru Горящий Лис тайком передает какую-то информацию по адресам 72.14.217.93 и 209.85.137.99, принадлежащим корпорации Google

Попробуем выяснить, кому принадлежат эти IP, определив их доменные имена посредством штатной утилиты tracert.exe. Ее стараниями мы быстро узнаем, что адресу 72.14.217.93 соответствует доменное имя bu-in-f93.google.com, а 209.85.137.99 – mg in f99.google.com.

Ага! В воздухе уже запахло паленым. Оба адреса принадлежат корпорации Google и, что самое интересное, находятся в различных подсетях. Короче, факт скрытой передачи персональных данных можно считать надежно установленным. Остается только выяснять, какая именно информация передается. Это легко! Достаточно взглянуть на окно дампа, содержимое которого приведено ниже:

0000: 00 30 80 3F DE 00 00 A0 : C5 C1 D8 89 08 00 45 00 | .0.?..........E.
0010: 03 FF F8 41 40 00 80 06 : 68 30 53 EF 21 2E 48 0E | ...A@...h0S.!.H.
0020: D9 5B 08 95 00 50 AC 7C : 5B 7B 32 F6 FD E4 50 18 | .[...P.|[{2...P.
0030: 41 6A 05 C4 00 00 47 45 : 54 20 2F 73 61 66 65 62 | Aj....GET /safeb
0040: 72 6F 77 73 69 6E 67 2F : 6C 6F 6F 6B 75 70 3F 73 | rowsing/lookup?s
0050: 6F 75 72 63 65 69 64 3D : 66 69 72 65 66 6F 78 2D | ourceid=firefox-
0060: 61 6E 74 69 70 68 69 73 : 68 26 66 65 61 74 75 72 | antiphish&featur
0070: 65 73 3D 54 72 75 73 74 : 52 61 6E 6B 26 63 6C 69 | es=TrustRank&cli
0080: 65 6E 74 3D 6E 61 76 63 : 6C 69 65 6E 74 2D 61 75 | ent=navclient-au
0090: 74 6F 2D 74 62 66 66 26 : 65 6E 63 76 65 72 3D 31 | to-tbff&encver=1
00A0: 26 6E 6F 6E 63 65 3D 2D : 31 34 37 30 36 37 37 35 | &nonce=-14706775

Даже неспециалисту понятно, что bu-in-f93.google.com представляет собой web-сервер, которому Лис посылает запрос «GET /safebrowsing/lookup?sourceid= firefox-antiphish&features=TrustRank& client=navclient-auto-tbff&encver=1». Он (запрос) вызывает скрипт /safebrowsing/lookup и передает строку параметров, включающую в себя среди прочей интересной информации зашифрованный URL посещаемой страницы вместе с типом/версией браузера/операционной системы, передаваемых открытым текстом.
А вот что передается узлу mg-in-f99.google.com:

0000: 00 30 80 3F DE 00 00 A0 : C5 C1 D8 89 08 00 45 00 | .0.?..........E.
0010: 03 A9 01 77 40 00 80 06 : 26 02 53 EF 21 2E D1 55 | ...w@...&.S.!..U
0020: 89 63 09 49 00 50 F7 E4 : 17 E3 89 73 B5 75 50 18 | .c.I.P.....s.uP.
0030: 44 70 3E 02 00 00 47 45 : 54 20 2F 73 65 61 72 63 | Dp>...GET /searc
0040: 68 3F 73 6F 75 72 63 65 : 69 64 3D 6E 61 76 63 6C | h?sourceid=navcl
0050: 69 65 6E 74 2D 66 66 26 : 66 65 61 74 75 72 65 73 | ient-ff&features
0060: 3D 52 61 6E 6B 26 63 6C : 69 65 6E 74 3D 6E 61 76 | =Rank&client=nav
0070: 63 6C 69 65 6E 74 2D 61 : 75 74 6F 2D 66 66 26 67 | client-auto-ff&g
0080: 6F 6F 67 6C 65 69 70 3D : 4F 3B 32 30 39 2E 38 35 | oogleip=O;209.85
0090: 2E 31 33 37 2E 39 39 3B : 32 33 30 26 63 68 3D 38 | .137.99;230&ch=8
00A0: 35 31 37 38 31 32 64 37 : 26 71 3D 69 6E 66 6F 3A | 517812d7&q=info:
00B0: 68 74 74 70 25 33 41 25 : 32 46 25 32 46 6E 65 7A | http%3A%2F%2Fnez
00C0: 75 6D 69 2E 6F 72 67 2E : 72 75 25 32 46 20 48 54 | umi.org.ru%2F HT
00D0: 54 50 2F 31 2E 31 0D 0A : 48 6F 73 74 3A 20 74 6F | TP/1.1..Host: to

Отчетливо виден ничем не прикрытый запрос «GET /search?client=navclient-auto&googleip=O;1532& iqrn=TPVB&orig=0n2ln&ie=UTF8&oe=UTF-8&querytime=Q0B&features= Rank:&q=info:http%3a%2f%2fnezumi%2eorg%2eru&ch= 702785874955 HTTP/1.1» с незашифрованным адресом http%3a%2f%2fnezumi%2eorg%2eru, который при переводе на нормальный язык выглядит так: http://nezumi.org.ru. Факт утечки информации налицо!

А теперь (разнообразия ради) попробуем установить панель Google Toolbar и посмотреть, как она повлияет на конечный результат. Идем на www.google.com/intl/en/options, находим «Toolbar — Add a search box to your browser» и устанавливаем версию, разработанную специально для Горящего Лиса. При этом галочки напротив пунктов «PageRank Display» и «Safe Browsing» должны находиться во взведенном состоянии («Tools -> Extensions -> Google Toolbar for Firefox -> Options»), в противном случае персональная информация никуда передаваться не будет (активность Google Toolbar никак не зависит от того, отображается она на панели инструментов или нет).

Повторяем попытку захода на http://nezumi.org.ru и смотрим в пакетный лог. В нем теперь вместо бессловесных IP-адресов появились доменные имена sb.google.com и www.google-analytics.com, первое из которых соответствует bu-in-93.google.com, а второе — mg-in-f99.google.com. Это легко определить, изучив протокол обмена и сравнив его с предыдущим результатом.

Другими словами, в Горящего Лиса изначально встроено ядро панели Google Toolbar, причем без возможности его отключения штатными средствами (вариант с правкой исходных текстов не предлагать).

А теперь смертельный номер! Заходим в настройки Google Toolbar и отключаем «PageRank Display» и «Safe Browsing» - передача персональной информации тут же прекращается. И это хорошо! Таким образом, чтобы предотвратить утечку персональной информации, необходимо установить Google Toolbar, залезть в настройки и отключить «PageRank Display» и «Safe Browsing».


Персональная информация прекращает утекать при отключении «PageRank Display» и «Safe Browsing»

Аналогичная закладка имеется и в Опере. Однако в силу отсутствия для нее специальной версии Google Toolbar утечку персональной информации предотвратить не так-то просто. Я это сделал путем бит-хака, то есть хирургического вмешательства в двоичный код, но существуют и другие методы, которые мы обсудим чуть позже.

В Internet Explorer закладки от Google отсутствуют (еще бы, ведь Google и Microsoft - заклятые враги-конкуренты). Однако поскольку Internet Explorer - это сплошная дыра (типа «дуршлаг»), то по соображениям безопасности пользоваться им категорически не рекомендуется.

Кто стучит на тебя?

Берем пропатченную Оперу, Internet Explorer или любой другой браузер, заведомо не содержащий закладок, и совершаем марш-бросок на http://subscene.com, где нажимаем ссылку «Search» и смотрим в пакетный лог.


Лог брандмауэра содержит большое количество обращений к узлу www.google-analytics.com

Что за черт?! Лог брандмауэра буквально кишит обращениями к узлу www.google-analytics.com, отсылая ему запросы «GET /urchin.js HTTP/1.1». Какая су… сумчатая кенгуру стучит на нас? И откуда взялся urchin.js? Это что-то новенькое! Раньше такого не встречалось!

Просмотр исходного кода HTML-страницы быстро выявляет следующий JavaScript, код которого и является стукачом:

<script src="http://www.google-analytics.com/urchin.js" type="text/javascript">
</script>

Выходит, что subscene.com (как и многие другие web-узлы) активно сотрудничает с Google, добровольно передавая ему статистику нажатий на те или иные ссылки, а вместе с ней - персональную информацию о типе/версии браузера/операционной системе, языковых настройках и даже о… локальном времени, что позволяет вычислить географическое местонахождение посетителя.

Чем это чревато?

Какой ущерб может нанести утечка персональной информации, стекающейся в аналитический центр корпорации Google, при условии что она не попадает к третьим лицам? Начнем с простых пользователей. Ну какое кому дело, кто куда ходит и на какие ссылки нажимает? Теоретически Google может отслеживать посетителей «неправильных» сетевых ресурсов, пропагандирующих терроризм или распространяющих педофилию, но ни одного подобного прецедента до сих пор зафиксировано не было! Однако это еще не означает, что можно и дальше бродить по Сети и ничего не опасаться.

Рассмотрим типичную ситуацию — рядовую контору, сотрудники которой в «свободное от работы время» смотрят порнографию через https-proxy, шифрующие трафик так, что администратор даже и не догадывается, какой гадостью занимаются его подопечные. Но поскольку передача персональной информации в аналитический центр Google осуществляется в незашифрованном виде, то администратору достаточно всего лишь натравить grep на лог, чтобы все тайное немедленно стало явным.

Владельцам web-серверов приходится намного хуже, и утечка персональной информации приводит к реальной угрозе нарушения безопасности. Создает, допустим, владелец web-ресурса виртуальную директорию, кладет в нее «информацию не для всех» и дает ссылку заинтересованному лицу. Виртуальные директории не отображаются в списке содержимого каталога, и, чтобы добраться до них, нужно знать полный путь (фактически играющий роль пароля). Создавать виртуальные директории гораздо проще, чем заморачиваться с заведением новых пользователей и раздачей логинов/паролей (тем более что далеко не всякий бесплатный хостер предоставляет подобную услугу, да и платный тоже). Кстати, аналогичного результата можно добиться, поместив файл в одну из «нормальных» директорий с запрещенным просмотром ее содержимого.

Но вся защита рухнет, как только лицо, которому мы передали секретную ссылку, щелкнет по ней браузером, который содержит закладку или установленную панель Google Toolbar, передающую URL в аналитический центр, направляющий содержимое виртуальной директории прямиком на индексацию, после чего любой желающий может получить к ней доступ через поисковую машину Google!

Случай из жизни. Была у меня как-то на сервере виртуальная папка /mp3, доступная только пользователям с именем mp3 и таким же точно паролем, где лежала куча всякого добра, предназначенного сугубо для доступа в пределах домашней локальной сети (в самом деле, гонять файлы по витой паре намного удобнее, чем носиться с CD/DVD-RW дисками). И вот в один прекрасный день я заметил, что в приватную папку кто-то забрался и качает, причем не просто качает (как качал бы нормальный пользователь), а гребет все подряд, порядком напрягая канал. Глянул на адрес и обалдел - 82.208.10.16, в поле User-Agent которого без всякого стеснения и зазрения совести прямым текстом значилось: «Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)».

Каким же образом Google смог узнать логин/пароль к моей приватной папке? Мысль о переборе я откинул сразу, а вот утечка информации через закладку, встроенную в Лиса, которым я пользовался, очень даже могла настучать. Таким образом, передавая ссылку на приватный ресурс лицу, пользующемуся Google Тoolbar (или браузером с закладкой внутри), надо быть готовым к тому, что назавтра об этом ресурсе узнает весь мир!

Сессии Google

Щелкая по ссылкам, выданным Google в ответ на наш запрос, мы передаем web-серверу информацию о текущей сессии, содержащую в поле referrer критерии запроса и соответствующий им результат. Вроде бы мелочь, а неприятно.

Сижу как-то я за монитором, жую бутерброд и в ожидании, пока IDA Pro дизассемблирует очередную программу, лениво поглядываю на консоль Small Http Server'а. Вдруг вижу, как кто-то пытается утянуть phc3.full.pdf (электронную версию «Записок мыщъх'а» целиком). Причем, судя по строке referrer, человек забрел явно с Google, что весьма странно, поскольку я активно борюсь с Google, запрещая ему индексировать содержимое своего web-сервера по причинам, о которых мы говорили выше.


Консоль Small Http Server'а

Ну ладно, зашел человек, так зашел. Ведь не прогонять же! А вот вставить содержимое поля referrer в адресную строку Горящего Лиса - сам Бог велел. Вставляем. И видим, что на самом деле искал человек. А искал он «структура audio CD pregap gap index», причем из трех выданных результатов его удовлетворил только один — мой. Довольно любопытная информация, не правда ли? Впрочем, остальные поисковые машины страдают той же болезнью, так что Google в своих проблемах не одинок.


Перехват чужой поисковой сессии

Да что там поисковые машины! С почтовыми клиентами, основанными на web-интерфейсе, сплошь и рядом наблюдается та же проблема. Устанавливаем у себя web-сервер, отмыливаем жертве ссылку на какой-нибудь интересный файл. Если она поведется и кликнет, мы заполучим referrer и, скопировав его в адресную строку своего браузера, сможем войти в текущую сессию, просматривая содержимое почтового ящика жертвы (входящие/исходящие письма), листая адресную книгу и рассылая письма от ее имени. Правда, сменить пароль, скорее всего, не получится, так же как и удалить аккаунт, но все-таки говорить о безопасности в таких условиях можно только в саркастическом смысле.

Методы борьбы, или записки из подполья

Для предотвращения утечки персональной информации на клиентской стороне достаточно использовать Горящего Лиса с установленной панелью Google Toolbar и отключенными опциями «PageRank Display» и «Safe Browsing». Однако это не защитит от сайтов, сотрудничающих с Google, и для блокирования трафика разумно прибегнуть к персональному брандмауэру, пополнив блэк-лист еще одной записью: «www.google-analytics.com».

С Оперой ситуация значительно сложнее, и для обеспечения надлежащего уровня приватности необходимо заблокировать множество IP-адресов, входящих в распределенную сеть Google, постоянно пополняющуюся новыми узлами. Регулярное изучение логов брандмауэра, похоже, единственный способ их вычислить.

Администраторам web-серверов рекомендуется блокировать всех посетителей, чье поле User-Agent содержит какое-либо упоминание о Google, или создать файл robots.txt, предназначенный специально для поисковых машин и указывающий им, какие файлы можно индексировать, а какие нельзя (структура файла описана на www.robotstxt.org). Впрочем, это достаточно ненадежная защита, и поисковые машины могут игнорировать все предписания.

Заключение

Доступность исходных кодов еще не гарантирует отсутствие закладок и других компонентов, о существовании которых рядовой пользователь не догадывается. Но, увы, слежка и шпионаж проникают в нашу жизнь и разрушают право на охрану персональной информации, как термиты, подтачивая ее изнутри. Залогом выживания в этом суровом мире становятся знание сетевых протоколов, владение дизассемблером, отладчиками и прочими хакерскими навыками.


Полную версию статьи читай в майском номере Хакера!



Теги: Google , Google Toolbar , администрирование , защита , утечка данных , шпионаж





СЛЕДУЮЩИЕ СТАТЬИ
5 наиболее ожидаемых тенденций в сфере аутентификации в 2012 году
Обнаружение APT: в момент их вторжения
Oracle оставляет базы данных уязвимыми
Шнайер: тинейджеры и переговоры — наше спасение от кибер-войны
Пять способов обезопасить использование частных устройств на рабочем месте
Защита облака: лучшие практики от Verizon
Патчи: лишь звено в стратегии безопасности
Шесть смертельных ошибок: мелкие уязвимости могут привести к крупным взломам
Процесс, а не продукт, спасет твой ИТ-отдел
Вдохните жизнь в свою кампанию по сетевой безопасности: как заставить пользователей сидеть и слушать
ПРЕДЫДУЩИЕ СТАТЬИ
Ragnarok: священная битва за онлайн
Прощай, кейген: защищаем софт от генераторов ключей
Х-Лаба: реализация криптографического алгоритма AES
Цифровая инквизиция: системы борьбы с пиратством
Брюс Шнайер: нужна ли нам индустрия безопасности?
Введение в Windows Integrity Control №2
На чем палятся вардрайверы: программы для обнаружения атак на беспроводную сеть
Введение в Windows Integrity Control №1
ASProtect: практическое использование
Грязная посуда: тестирование web-проектов
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
22.08.2007 17:52:37
Ответить Ссылка
Ну, а как же сливает приватную инфу Опера?
UserГость
22.08.2007 19:15:08
Ответить Ссылка
chto za bred??? safe-browsing eto opciya FIREFOXA kotoriy na Russkiy kstai nadobi perevodit' kak OgnenniyLis a ne goryashiy // tools > options > security > tell me if the site i'm visiting is a suspected forgery.
pro kukis guglyoviye ni slova, nu a ispolzovat sraniy sygate vmesto prilichnogo snifera eto voobshe granichit s bezumiyem.

polniy mrak :(((
AvatarLogin_hochu
22.08.2007 20:55:32
Ответить Ссылка
Если у Вас нет паранойи,  это еще не значит, что за Вами не следят.
UserГость
22.08.2007 22:29:18
Ответить Ссылка
"Закладки в браузерах", описанные в статье - есть не что иное, как антифишинговая защита! как она отключается - описано в первом комментарии к статье (если версия русская Firefox, то находится в следующем меню: Правка -> Настройка -> Защита -> Информировать, не подозревается ли посещаемый веб-сайт в иммитации другого веб-сайта).

В целом - да, проблемы Гугла и приватности данных пользователей - давняя и известная проблема. Роботы Гугла тоже многих напрягают, но скажите - какой поисковик лучше? каким поисковиком пользуется автор статьи? наверняка ответом на оба вопроса будет Гугл!!!

так что во благо... и не надо нагнетать страх!!!
UserГость
22.08.2007 22:49:48
Ответить Ссылка
Действительно, статья местами попахивает бредом. По поводу запросов GET, которые автор продемонстрировал первыми, "даже неспециалисту" понятно, что это запросы анти-фишинговой проверки, которая есть почти во всех современных браузерах и замечательно отключается в настройках. Более того, тот же ужасный IE7 при первом запуске спрашивает, использовать проверку или нет , а так же говорит о том где ее потом включить/выключить. А Гугл мелькае чаще всего, т.к. это самый популярный поисковик с огромной базой проиндексированных узлов, который, кроме всего прочего, еще и активно сотрудничает с open source движением. Мое мнение: мде, мельчает "кулхакерское" племя...
UserГость
22.08.2007 23:34:38
Ответить Ссылка
аффтар, не кури такую траву. и выучи инглиш
UserГость
23.08.2007 2:27:34
Ответить Ссылка
Автор, на тебя анонимка пришла из гугля, что они никакой информации от тебя не получают. Жди заедем.
UserГость
23.08.2007 4:03:23
Ответить Ссылка
Крис толковый малый, еще в SU.VIRUS/ANTIVIRUS постил интересные статьи. Но сейчас все чаще пробует себя в каком-то юмористическом амплуа... То WMKeeper дрючил стамеской, теперь Гугль уличает в масонском заговоре =)
UserГость
23.08.2007 7:49:09
Ответить Ссылка
Молодец Крис, так держать, а твой антивирь все равно самый лучший!А Р-доболов хватало всегда!
UserГость
23.08.2007 7:59:00
Ответить Ссылка
"Для граждан бывшего СНГ"
Я что-то пропустил?
UserГость
23.08.2007 10:20:28
Ответить Ссылка
Что за конченая реклама всплывает по среди экрана....уберите ее НАХ....

ВСЕ СТАТЬИ НЕ ВИДНО,!!!!!
UserГость
23.08.2007 11:52:19
Ответить Ссылка
Ну и фигня :)
UserГость
23.08.2007 23:25:21
Ответить Ссылка
Крис рулит forever! Я давний поклонник его творчества! Статья отличная, попробуйте повторите... :) Но у меня два вопроса: А) где гарантия что главные критики статьи не сотрудники "органов" и не заинтересованы чтоб шумихи поменьше??? Б) И где гарантия что и сам Хакер :))) не горшочек с медом? И мой честный IP не попален ;)
UserГость
24.08.2007 1:52:42
Ответить Ссылка
Спасибо, забанил на роутере
UserГость
24.08.2007 9:53:51
Ответить Ссылка
kris kaspersky i Antivirus kaspersky ne imeut nikakogo otnoshenia, dlya teh kto putaet :-))))
UserГость
24.08.2007 16:08:51
Ответить Ссылка
А никак!:Р
UserГость
24.08.2007 19:38:42
Ответить Ссылка
Вообще дурдом. афтраа на кол. идем по ссылке.
http://www.nabble.com/Google-checking-my-system--t4274868.html
в файрфокс откючаем
Firefox->Edit->Preferences->Security->Tell me if the site i'm visiting is a suspected forgery

из чего шум поднимать?
UserГость
24.08.2007 19:40:39
Ответить Ссылка
афтара на кол
http://www.nabble.com/Google-checking-my-system--t4274868.html
в файрфоксе
Firefox->Edit->Preferences->Security->Tell me if the site i'm visiting is a suspected forgery
UserГость
25.08.2007 6:49:21
Ответить Ссылка
Уважаемый автор. Вы бы сначала подучили английский язык, чтобы не писать вселенскую чушь с таким апломбом :D

Рекомендую обратить внимание на "safebrowsing", "antiphishing" и прочие...
UserГость
25.08.2007 13:17:38
Ответить Ссылка
эта жесть
автор включает опцию отсылки информации гуглу и орёт что у него утекает информация
помню какая-то майкрософтовская софтина по умолчанию имеет эту опцию включённой, а гугл тулбар наоборот
вобщем совет автору - убейся ап стену или разсматривай проблему не с целью облить грязью огнелиса иль ещё что или наоборот, а с разных сторон
UserГость
25.08.2007 16:22:21
Ответить Ссылка
про боты от гугла знаю очень давно. разгребал лог на апаче однажды.
UserГость
25.08.2007 18:46:25
Ответить Ссылка
Страшный бред.Два запроса к Гуглу - 1-е антифишинг (опция Инструменты->Настройки->Защита->Информировать не является ли посещаемый сайт имитацией...)
2-й - получение pagerank. Я про FF 2.0. В логах ничего нет при отключенных опциях.
UserГость
26.08.2007 10:37:23
Ответить Ссылка
бугагагага, редкостный бред!
гугль аналитикс это счетчик гугла размещаемый на сайте, как например liveinternet..
UserГость
27.08.2007 10:32:31
Ответить Ссылка
фтопку гугля! аффатар жжот!
UserГость
27.08.2007 13:03:42
Ответить Ссылка
Ага... И про зайти в сессию подставив реферер тоже очень смешно :)
UserГость
27.08.2007 14:20:12
Ответить Ссылка
Автор, вообще-то достаточно серьезный специалист в компьютерах (почитайте его книги и по ним попробуйте поработать), а те кто кричит "убейся ап стену" пацанва малограмотная, даже дискуссию не могут вести нормальным языком.
AvatarPupkin-Zade
27.08.2007 15:55:55
Ответить Ссылка
quote:

ORIGINAL: Guest

Автор, вообще-то достаточно серьезный специалист в компьютерах (почитайте его книги и по ним попробуйте поработать), а те кто кричит "убейся ап стену" пацанва малограмотная, даже дискуссию не могут вести нормальным языком.

 
+1
UserГость
27.08.2007 21:10:31
Ответить Ссылка
написано грамотно и правильно, кто этого не понимает пусть идет на комбайн, зерно убирать, больше пользы будет.
UserГость
28.08.2007 13:49:16
Ответить Ссылка
Вы больны, дорогой. Гугл-аналитикс - счетчик, если вы боитесь, что вас посчитали - не ходите в интренет. Про то, что вы включили проверку на антифишинг и отловили обращения к сервису это делающему просто смех. Про виртуальные папки на "своем" сайте в качестве "пароля" - ламерство чистой воды. Вообще, ничего умного. Есть думка, что статья - заказная майкрософтовская, чтобы опорочить опенсорс и гугл вцелом. :)
UserГость
20.12.2010 19:04:13
Ответить Ссылка
"чтобы опорочить опенсорс и гугл вцелом"
Ха-ха-ха
UserГость
28.08.2007 23:14:53
Ответить Ссылка
автор - НЕ Крис! Уровень и стиль не его!
UserГость
30.08.2007 12:55:54
Ответить Ссылка
Очередной бред очередного кулхацкера, недавно узнавшего слово "снифер".
UserГость
30.08.2007 14:40:47
Ответить Ссылка
чушь, FF Google "взял под опеку", и уже скоро можно будет говорить что его "его" браузер, а с Оперой у гугля отношения не клеятся во многом по этой причине. И почему-то именно позьвователи Оперы испытывают перманентные проблемы с Gmail. И почему-то с недавних пор дефолтный поисковик в Опере сменился с гугля на яху. В этой ситуации вы можете поверить что норвежцы будут сотрудничать с Google? Да еще в таком щекотливом вопросе? Я - нет.
Но в целом с идеей привлечь внимание к проблеме приватности в сети согласен.
UserFriLL
30.08.2007 15:51:35
Ответить Ссылка
Я тоже кстати пробовал смотреть действительно ли гугл следит за нами-даже сейчас сижу и пишу а утилиткка netstat показывает мне что на мне висит какойто lm-in-f104.google.com
UserГость
13.09.2007 11:31:46
Ответить Ссылка
Либо автор - не Крис, либо Крис - "специалист по компьютерам", как здесь сказали, но абсолютно не разбирается в Web. Задумался.
UserГость
25.09.2007 17:36:28
Ответить Ссылка
"По официальной версии, полученные данные не разглашаются, не передаются никаким третьим лицам (типа ФБР), а используются исключительно для улучшения качества поиска."
Я рыдаю... От умиления...
UserГость
31.10.2007 20:32:04
Ответить Ссылка
Что характерно, об стену советуют убится те, кто не зарегенен...
Причем то, что история поиска очень много может сказать о человеке, что ничто не мешает создать базу на каждого... Это мол их не волнует. Ну и сидите как планктон, говоря всему громкое одобрЯм и тыкая пальцем по наводке начальника (телевизора, новостей, диктора) осуждАм!
UserГость
13.12.2007 20:57:38
Ответить Ссылка
Ну вообще-то за информацию надо платить,хе-хе
Кто не хочет "платить",слава Богу,можно и без этого,если знаний хватает...
UserГость
20.01.2008 16:52:47
Ответить Ссылка
сам факт перпедачи информации доказан(!!!) в наглядном виде! выложены скрины для толстокожих. чего еще надо???
а вот наносит ли этот факт, какой-нить вред для юзеров многоуважаемой оперы решать им самим (юзерам).
всем кто восклицает, что опера таааааааааааакой аааатстоооооооооооой МАСТДАЙ во все шели
АФФТАРУ все равно респект.
UserMino
14.02.2008 18:03:56
Ответить Ссылка
У аналитиков ЛОРа сложился вопрос: Крисечка всегда так тупит или это - качество статей ксакепа?

Особенно интересно узнать мнение *nix публики и редакции журнала, потому что этой убогой статьёй товарисч обосрал большУю часть ценности open source и free software.
AvatarЯсkи
15.02.2008 1:41:21
Ответить Ссылка
Не понял как связан гуголь и опен сурсе. Ничего опенсурсного от них я еще не видел, я лучше буде платить деньги, чем буду давать всю информацию про себя третьим лицам. Чего же интересно хорошего в том, что компания пытается охватить практически все, знать все. Все кто зщищает в этой теме гуголь - лолы, ибо хакеру(не люблю это слово) должно быть уже ни по себе от одной мысли, что за ним следят. Никсовые системы мне нравятся тем, что не делают лишнего, а здесь же наоборот за тебя все решили, прям как в виндоус. Статья чет не очень. было бы ничего, еслиб информации было немного больше, а так что-то совсем детский лепет. Не понятно как это статья оказалась здесь, я думал хакер.ру напрямую зависит от гугла, достаточно посмотреть на загрузку в броузере, гуголь появляется при запросе к любой странице здесь.
AvatarTechnologist
15.02.2008 1:50:18
Ответить Ссылка
quote:

Ничего опенсурсного от них я еще не видел, я лучше буде платить деньги, чем буду давать всю информацию про себя третьим лицам.

Плати деньги на винду, и она за тебя будет давать информацию третим лицам.
UserГость
03.11.2008 21:42:40
Ответить Ссылка
Хм, на Криса не слишком похоже, но ладно - у каждого бывают промахи. А вообще, статья не чушь - то, что Гул собирает инфу на всех это и так ясно.
P.S. И откуда столько идиотов, которые сравнивают Криса с "кулхацкерами" или еще с кем? Ведь не вы написали кучу профессиональных статей и книг, а он, так что не надо откровенно молоть чепуху.




Keywords: zPOSTz zDEFENCEz, zINFOz z39817z
Для Авторов: edit Lock delete Lock



    Rambler's Top100