Ahogy végigfutotta, észrevette, hogy a forrás tartalmaz egy GMail felhasználónevet és jelszót. Pontosabban az alkalmazás készítője a saját GMail-es felhasználónevét és jelszavát építette bele a forrásba. Az egyre jobban érdeklődő programozó észrevette, hogy a program levelet küld minden egyes alkalommal, amikor a felhasználója backup céllal a programban megadja a saját GMail-es account-jának adatait. Ezután bejelentkezett a program készítőjének GMail account-jára a forráskódban talált adatokkal és még jobban meglepődött. Ugyanis az inbox-ban levő levelek közt az első helyen megtalálta a saját GMail-es felhasználónevét és jelszavát. 1 700+ másik felhasználónév és jelszó társaságában.
A zsiványságot felfedező programozó látva ezt, kitörölte az összes ellopott összegyűjtött adatot tartalmazó levelet, majd az internet nyilvánosságát felhasználva közölte a világgal a tapasztalatait.
A G-Archiver egy közleményben tudatta a dolgot, miután az kiderült. A szoftver készítője arra hivatkozik, hogy az egyik fejlesztő debug verzióba illesztett kódja maradt benne véletlenül az éles verzióban. A szoftver gyártója kéri, hogy minden érintett távolítsa el a hibás verziójú programot és változtassa meg a GMail-es bejelentkező adatait. Hamarosan új verzió fog napvilágot látni a programból, amelyben már javítják ezt a problémát.
Kérdés, hogy ezek után kinek kell az új verzió?
- A hozzászóláshoz be kell jelentkezni
Hozzászólások
alapvetően a magyarázat hihető lehetne, de ilyen kényes program esetén nem biztos, hogy igaz.
Pl ilyen esetben is előnye van a nyilt forráskódnak! (bár a felhasználók többsége binárisként telepítik amibe szintén lehetnek dolgok... de ez egy másik kérdés)
- A hozzászóláshoz be kell jelentkezni
Ha forrásból fordítod is, egyáltalán nem biztos hogy észreveszed, hogy ilyen jellegű "bug" van benne. Bele se nézel alkalmasint. Mondjuk kétségtelen, hogy valószínűleg lenne aki észrevenné.
Apple MacBook
CD 1.83 | 1.25GB 667MHz | 60GB SATA | 2.36 kg | 5400mAh @ 12.5V
- A hozzászóláshoz be kell jelentkezni
Nem is NEKED kell észrevenni. Van annyi hozzáértő a Földön, hogy valaki (más) csak észre veszi...
--
unix -- több, mint kód. filozófia.
Life is feudal
- A hozzászóláshoz be kell jelentkezni
regi ^^ :--)
- A hozzászóláshoz be kell jelentkezni
OK, akkor ezt nem használom, viszont felkeltette az érdeklődésemet :)
Van ugyanilyen prg, ami nem spyware?
- A hozzászóláshoz be kell jelentkezni
Esetleg levelező progi? POP3-on vagy IMAP-on lehúzod az összeset.
- A hozzászóláshoz be kell jelentkezni
"Offline IMAP" beállítást láttam Thunderbirdben vagy KMailben... annyira nem izgatott, de beszédes neve van :)
- A hozzászóláshoz be kell jelentkezni
Vannak hibák, amiket csak egyszer lehet elkövetni. Asszem ez is olyasmi :)
- A hozzászóláshoz be kell jelentkezni
Akkor tudnám talán elfogadni a cég magyarázatát, ha a probléma kiderülte előtt maga jelentette volna be a problémát. Már annak is fel kellett volna tűnnie, ha 10-20 email érkezik a GMail fiókjukra, nem 1 700 feletti számú.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Az azért lehetséges, hogy nem sűrűn olvassa a leveleit. bár kétlem.
- A hozzászóláshoz be kell jelentkezni
/lol on
jaja az e-bay -en is volt egy csomagra árverés direkt email-marketinges célra ;) ahhoz is 1700 postafiók tartozott "tesztelési céllal" :) mottója "Hagyjon reklámot a fogadó Gmail-es piszkozatmappájában is!" :D
/lol off
egyébként meg lehet hogy tényleg az egyik programozó magánakciójáról van szó és a cég maga nem sáros, de innentúl kezdve ez már puszta elmélet.
---
Why use Windows, if you have open doors… to Linux
- A hozzászóláshoz be kell jelentkezni
Nem is értem miért van szüksége ilyen programra? POP3 elérés engedélyezése, helyi gépen pop3 kliens beállítása, levelek letöltése... És máris van backup.
- A hozzászóláshoz be kell jelentkezni
+1 Én sem értem.
Nekem már eleve csapdagyanús lenne egy ilyen 3rd party alkalmazás, ami megkapja a GMAIL accountom adatait (felhasználónév, jelszó), de mellette semmi olyat nem csinál, amit egy átlagos levelezőklienssel ne lehetne kivitelezni.
Mellesleg mostmár nem csak POP3-at, de az IMAP-ot is támogatja a Gmail.
_______________________________________________
Keep It Arch Linux | Simple Xfce | Stupid! Fluxbox
- A hozzászóláshoz be kell jelentkezni
Az egyetlen racionális érv az lehet, hogy egy ilyen program n*100 kb, míg egy levelezőprogi több mega.
- A hozzászóláshoz be kell jelentkezni
Hát pl.: fetchmail-6.3.8-1.i486.rpm 712708 bytes
- A hozzászóláshoz be kell jelentkezni
khm, khm. tomoritett.
- A hozzászóláshoz be kell jelentkezni
-rwxr-xr-x 1 root root 206448 2006-04-15 23:28 /usr/bin/fetchmail
- A hozzászóláshoz be kell jelentkezni
ugyan mas verzio
ll
total 21404
-r--r--r-- 1 root root 1362316 2007-02-19 00:00 CONTENTS.cpio
-r--r--r-- 1 root root 544351 2007-05-23 00:00 fetchmail-6.3.7-1.fc7.x86_64.rpm
na jo utt doc is van
- A hozzászóláshoz be kell jelentkezni
Ez aztán a racionális érv a 120Gb és 1Tb közötti kapacitású merevlemezek korában, a Thunderbird 6.2Mb-ot foglal, ráadásul ingyenes és multiplatform, a G-Archiver meg úgy tűnik fizetős.
_______________________________________________
Keep It Arch Linux | Simple Xfce | Stupid! Fluxbox
- A hozzászóláshoz be kell jelentkezni
A racionális érv az, hogy a felhasználók 80%-ának fogalma sincs róla mi történik az orra előtt, így ezt is el lehet nekik adni, mivel nem esik le nekik hogy ezt mással is megoldhatják ingyen.
Szerintem ez azonos kategória a "Nátrium mentes só"-val és társaival.
SuSe 10.3 Semmi cicó.
- A hozzászóláshoz be kell jelentkezni
van az 35 is... legalabbis nekem ennyit syabaditott fel amikor toroltem
### ()__))____________)~~~ ###
#"It's nice to be important, but it's more important to be nice"
#"Ha én veletek, ki ellenetek?"
- A hozzászóláshoz be kell jelentkezni
kb...
10964 KB a binary mozilla`tol (targz) ha hozzaveszuk hogy hasznal shared cuccokat is lenyeg tobb mint 6 mega :P
- A hozzászóláshoz be kell jelentkezni
6Mb Windows-on, 10Mb Linux-on, felesleges ezen tovább kérődzni, mintha még a 40Mb-os winchesterek korában élnénk :P, különben is valószínű, hogy ha valaki archiválni akar, akkor nagyobb adatmennyiségeket kell letöltsön és tároljon.
_______________________________________________
Keep It Arch Linux | Simple Xfce | Stupid! Fluxbox
- A hozzászóláshoz be kell jelentkezni
jhojo:p de azt le is kell tolteni:P szal csak szamit a nagysaga.. tudom tudom a gigabit koraba elunk... de ezt mond a lassu szerverek uzemeltetoinek :)
- A hozzászóláshoz be kell jelentkezni
az értelmetlen pazarlás akkor is értelmetlen pazarlás. egye a te vinyódat a felesleges byte :) viccet félretéve: ami 10k-ba is megoldható, az ne legyen 10 megás! na jó, a te gépeden lehet, te ingyen veszed az áramot is és a vinyót is ;)
--
xterm
- A hozzászóláshoz be kell jelentkezni
Te még akkor nem láttál 20$-os "instant vízpor" Windows utilokat. Gányolnak valami ízléstelen felületet 5 Win alapfunkció Control Panel bejegyzése helyére, és úgy adják el mintha ez lenne a bölcsek köve... nevetséges, de aki nem meri megnyitni a control panelt, meg is veszi. Az ilyen userekre biztosan lehet építeni, nem kevés van sajnos.
- A hozzászóláshoz be kell jelentkezni
Azta... ez szép..
[flame]A Windows-t nem akarja valakiii....[/flame]
- A hozzászóláshoz be kell jelentkezni
Csinálják páran, kicsit komolyabb szinten.
- A hozzászóláshoz be kell jelentkezni
Nem sok viszhangja van, csak a "szokásos".. Ekkora lenne a cenzúra és esetleg a félelem? :P vagy csak nincs hír értéke? :D
- A hozzászóláshoz be kell jelentkezni
Vagy nem találtak semmit, így nincs miről írni?
- A hozzászóláshoz be kell jelentkezni
Nem, nem akarja senki. Az már amerikai politikai kérdés:P
int getRandomNumber() {
return 4; //szabályos kockadobással választva.
//garantáltan véletlenszerű.
} //xkcd
- A hozzászóláshoz be kell jelentkezni
De hogy pont a passwordot kuldi el??? Kizartnak tartom, hogy artatlan hiba lenne. En magam barmilyen mas nem (ennyire) biztonsag erzekeny adatot hasznalnek a teszteleshez.
- A hozzászóláshoz be kell jelentkezni
Szerintem se hiba, ez direkt hagytak benne. Ki az aki debug cellal elkuldi a sajat gmail postafiokjara a felasznalo jelszavat.
- A hozzászóláshoz be kell jelentkezni
Egyaltalan kuld barmit is egy 3. felnek... :(
- A hozzászóláshoz be kell jelentkezni
Hali,
az viszont 100 hogy akik e hírt olvassák 2x is meggondolják, hogy milyen klienst szereznek be, emellett nem elég, hogy fizetős, még lopnak is a felhasználótól.
GG
- A hozzászóláshoz be kell jelentkezni
Az azért érdekelne mire használták volna fel a begyüjtött accountokat.
SuSe 10.3 Semmi cicó.
- A hozzászóláshoz be kell jelentkezni
Pl. RAID0-ba szervezi a tarhelyet.
---
pontscho / fresh!mindworkz
- A hozzászóláshoz be kell jelentkezni
Azt egyszerűbben megtehették volna saját accountokkal. Másrészt nekem feltünne hogy adattárolásra használjáka a levelesládámat. Az ő helyükben pedig nem tudom mi értelme lett volna annak ha a raid0 részei bármikor törlődhetnek. BaBoKa ötlete, az eladás valószínűbb. Adathalászatra kiváló alapanyag.
SuSe 10.3 Semmi cicó.
- A hozzászóláshoz be kell jelentkezni
"BaBoKa ötlete, az eladás valószínűbb."
ingyen lehet regisztralni
- A hozzászóláshoz be kell jelentkezni
"ingyen lehet regisztralni"
Igen tudom, lásd feljebb:
"megtehették volna saját accountokkal"
A postafiókokban fellelhető esetleges kényes adatokra gondoltam, mint árucikkre.
SuSe 10.3 Semmi cicó.
- A hozzászóláshoz be kell jelentkezni
jaok
- A hozzászóláshoz be kell jelentkezni
De ha vmi spam botnak beadják az azonosítókat, akkor az azon keresztül küldözgetne.
---
Ketchup elementál megidézése a sajt síkra
- A hozzászóláshoz be kell jelentkezni
Ezt az ingyen regisztrálás részt nem értem. Nem tudom mire gondolhatsz...
A RAID0-al csak azért nem értek egyet, mert a gmail -tudtommal- korlátlan tárhelyet ad. 1700 x korlátlan továbbra is "csak" korlátlan...
Ha ismered a Slackware-t, ismered a Linuxot.
- A hozzászóláshoz be kell jelentkezni
Per pill 6511 MB-ot ad, nem korlátlant.
Szerk: és másodpercenként kb 40 bájt-al növelnek.
SuSe 10.3 Semmi cicó.
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
Ezexerint rosszul emlékeztem. Mindig tanul valami újat az ember... 8)
Ha ismered a Slackware-t, ismered a Linuxot.
- A hozzászóláshoz be kell jelentkezni
Pedig a korlátlan hely nem lett volna rossz. Elküldtem volna magamnak az egész internetet attachment-ként, csak hogy meglegyen. :)
- A hozzászóláshoz be kell jelentkezni
De az nem jó úgy, mert végtelen ciklusba kerülsz.
- A hozzászóláshoz be kell jelentkezni
mivel a tárhely is végtelen, nem számít:P
int getRandomNumber() {
return 4; //szabályos kockadobással választva.
//garantáltan véletlenszerű.
} //xkcd
- A hozzászóláshoz be kell jelentkezni
Sosem hittem volna, hogy komolyan veszitek ezt a postom, leven mekkora okorseg lenne egy ilyen RAID tomb... :)
---
pontscho / fresh!mindworkz
- A hozzászóláshoz be kell jelentkezni
A ":)" hiányzott a végéről
SuSe 10.3 Semmi cicó.
- A hozzászóláshoz be kell jelentkezni
hup már csak ilyen: tele humorérzék nélküli értetlenekkel kreatív emberekkel, akik még a viccekben is látnak fantáziát, megvitatásra érdemes lehetőséget, kihívást:P
int getRandomNumber() {
return 4; //szabályos kockadobással választva.
//garantáltan véletlenszerű.
} //xkcd
- A hozzászóláshoz be kell jelentkezni
...es ezzel nincs is semmi baj.
---
pontscho / fresh!mindworkz
- A hozzászóláshoz be kell jelentkezni
unalmas lenne nélküle, az tény.
int getRandomNumber() {
return 4; //szabályos kockadobással választva.
//garantáltan véletlenszerű.
} //xkcd
- A hozzászóláshoz be kell jelentkezni
Hogy eladják?
Ha ismered a Slackware-t, ismered a Linuxot.
- A hozzászóláshoz be kell jelentkezni
azt nem pontosan ertem, hogy miert volt beleirva a keszitö _sajat_ jalszava is. Vki megmagyarazna?
mj
- A hozzászóláshoz be kell jelentkezni
Az egyre jobban érdeklődő programozó észrevette, hogy a program levelet küld minden egyes alkalommal, amikor a felhasználója backup céllal a programban megadja a saját GMail-es account-jának adatait. ... Ezután bejelentkezett a program készítőjének GMail account-jára a forráskódban talált adatokkal és még jobban meglepődött.
---
pontscho / fresh!mindworkz
- A hozzászóláshoz be kell jelentkezni
Jó de minek ehhez bejelentkezni? Elég lett volna mailt küldeni saját magának.
- A hozzászóláshoz be kell jelentkezni
Ettől még én sem értem...
- A hozzászóláshoz be kell jelentkezni
nem a login ablakba irta be a user/passwd jet hanem a forraskodba
- A hozzászóláshoz be kell jelentkezni
De minek?
- A hozzászóláshoz be kell jelentkezni
tesztelni?
- A hozzászóláshoz be kell jelentkezni
Mit?
- A hozzászóláshoz be kell jelentkezni
az archivert?
- A hozzászóláshoz be kell jelentkezni
A felhasználó nevével és jelszavával?
- A hozzászóláshoz be kell jelentkezni
miert ne?
- A hozzászóláshoz be kell jelentkezni
Mert zöld.
- A hozzászóláshoz be kell jelentkezni
ertem. de ha pusztan spyware szandekot feltetelezünk, na akkor minek vol benne? :)
mj
- A hozzászóláshoz be kell jelentkezni
Lehet, hogy azért, hogyha felfedezik a forrásban a csavart, legyen mire hivatkozni. :)
- A hozzászóláshoz be kell jelentkezni
A szoftver készítője arra hivatkozik, hogy az egyik fejlesztő debug verzióba illesztett kódja maradt benne véletlenül az éles verzióban.
Azt nem mondták, hogy melyik az a kód... 8)
Ha ismered a Slackware-t, ismered a Linuxot.
- A hozzászóláshoz be kell jelentkezni
Ja, lehet hogy egy spyware-t teszteltek G-Archiver körítéssel, és az éles spyware-ből elfelejtették törölni a G-Archivert. :)
- A hozzászóláshoz be kell jelentkezni
Mondjuk mert valoszinuleg az GMail SMTP szolgaltatasat hasznalta peldaul az 587-es porton, amihez minimum password auth szukseges? Ennek kezelesehez gyanitom van kesz class .NET-ben, es kikerulheto minden levelkuldessel kapcsolatos problema.
---
pontscho / fresh!mindworkz
- A hozzászóláshoz be kell jelentkezni
Igazad lehet!
Ez egy jó válasz :)
- A hozzászóláshoz be kell jelentkezni
nem is egy :)
- A hozzászóláshoz be kell jelentkezni
Miért nem az épp megszerzett account-ot használta?
- A hozzászóláshoz be kell jelentkezni
Biztos elfogyott a sör a hűtőből.
---
pontscho / fresh!mindworkz
- A hozzászóláshoz be kell jelentkezni
talán akkor bekerül a szent levelek közé
- A hozzászóláshoz be kell jelentkezni
Mert akkor megjelent volna az elküldöttek mappában a felhasználónak.
- A hozzászóláshoz be kell jelentkezni
Szerk: törölve (nem olvastam végig a szálat...)
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
Talán ez alátámasztja, hogy valóban debug kódról van szó. Amúgy a coder accountja és jelszava akkor kell, ha a programja a GMail SMTP server-ét használja küldésre. Amiben van logika, több ISP tiltja a 25-s portot. A helyi SMTP servereket nem feltétlen lehet megtalálni automatikusan.
Ave, Saabi.
- A hozzászóláshoz be kell jelentkezni
thx, ez erthetö igy.
mj
- A hozzászóláshoz be kell jelentkezni
de ennek semmi szuksege kuldozgetni leveleket. letolti, archivalja, viszlat. ha meg kuldeni akar, akkor a frissen beszerzett user/jelszo parossal is lehet.
- A hozzászóláshoz be kell jelentkezni
Hagyjuk!
Ave, Saabi.
- A hozzászóláshoz be kell jelentkezni
> Talán ez alátámasztja, hogy valóban debug
> kódról van szó.
Túl elnéző vagy... kötelet neki! :-)
---
;-(
- A hozzászóláshoz be kell jelentkezni
Eheehe, debug verzió. Peeersze. Esetleg egy #if DEBUG ... #endif közé... Meg kiváncsi lennék ki az, aki debug verziót ad ki.
Kicsit nevetsége az indoklás, hogy debuggolásra kell, főleg mondjuk egy VS debugger mellett.
- A hozzászóláshoz be kell jelentkezni
Debug verzió? Fejlesztői, "jajbennemaradt" kódokkal kiadott szoftver? Hmmm... Linux kernel?
- A hozzászóláshoz be kell jelentkezni
nem lett volna ésszerűbb az éppen ellopott user/pass párossal küldeni a levelet?
- A hozzászóláshoz be kell jelentkezni
Akkor a kimenő levelek között maradt volna.
- A hozzászóláshoz be kell jelentkezni
Nade ugyanarról a címről küldeni amire fogadja is...
SuSe 10.3 Semmi cicó.
- A hozzászóláshoz be kell jelentkezni
És?
- A hozzászóláshoz be kell jelentkezni
Ha nekem annyira kellenek azok a accountok, akkor olyan címre küldöm amihez nem található meg a jelszó a kódban, így nem tudják őket kitörölni ha megtalálják a "kis trükköt".
SuSe 10.3 Semmi cicó.
- A hozzászóláshoz be kell jelentkezni
Lehet törölni.
- A hozzászóláshoz be kell jelentkezni
"Ki akar törölni, ha több mint 2000 megabájt tárhely áll rendelkezésére?!" (Goethe)
- A hozzászóláshoz be kell jelentkezni
Aki nem akarja, hogy nyoma maradjon a levélküldésnek.
- A hozzászóláshoz be kell jelentkezni
az nem a gmailt használja...
- A hozzászóláshoz be kell jelentkezni
miert is?
a rencergazdi hozza tud jutni es ki/hasznalni, a statisztikak hogy keszulnek? vagy keresni is csak indexeles utan lehet (jol)
- A hozzászóláshoz be kell jelentkezni
:DDDDDD
ez kész
- A hozzászóláshoz be kell jelentkezni
Fasza. Bízd magad a zárt forráskódra!
- A hozzászóláshoz be kell jelentkezni
Zárt forráskódban is lehetnek ilyen "érdekességek".
- A hozzászóláshoz be kell jelentkezni
Jaja, ez is zart forrasu volt! :D
_________________________________________________________________________
"ONE OF THESE DAYS I'M GOING TO CUT YOU INTO LITTLE PIECES!!!$E$%#$#%^*^"
- A hozzászóláshoz be kell jelentkezni
Jóvanna... nem használtam ezt a backup akármit, így nem is tudhattam, hogy zárt forrású :).
- A hozzászóláshoz be kell jelentkezni
Bocs, de erről beszélek. :)
OFF: Szerk.: egyáltalán van olyan, hogy zárt forráskód, ha bináris állományról beszélünk? ON:
- A hozzászóláshoz be kell jelentkezni
Kerlek ellenorizd le es bizonyitsd be, hogy a linux kernel ptrace modulja nem tartalmaz tobb privilegium emelesre alkalmas hibat. :)
---
pontscho / fresh!mindworkz
- A hozzászóláshoz be kell jelentkezni
> Kerlek ellenorizd le es bizonyitsd be, hogy a linux kernel ptrace modulja nem tartalmaz ...
... GMail felhasználónevet és jelszót, nem küld levelet minden egyes alkalommal, amikor a felhasználója ...
- A hozzászóláshoz be kell jelentkezni
Mindig lemarad az a fránya konklúzió.
- A hozzászóláshoz be kell jelentkezni
Akkor jobb hogy lemarad.
- A hozzászóláshoz be kell jelentkezni
Ez egyfajta konklúzió?
- A hozzászóláshoz be kell jelentkezni
Nem is gmail account ellopasarol volt szo, koszi a pontositast. A contest adott.
---
pontscho / fresh!mindworkz
- A hozzászóláshoz be kell jelentkezni