Ha kiderül egy szoftverről hogy adatokat szivárogtat (pl. Kaspersky)

Lecserélem azonnal
69% (234 szavazat)
Megvárom míg a licence lejár (akár egy év)
4% (13 szavazat)
Nem cserélem le (mert sok munka, nincs rá keret)
3% (9 szavazat)
Lecserélem majd május 25. után (GDPR)
1% (2 szavazat)
Nem foglalkozok vele, vigyék az adatokat!
10% (34 szavazat)
Egyéb, leírom.
13% (45 szavazat)
Összes szavazat: 337

Hozzászólások

Magánszemélyként? Cégként? Milyen adatokat? Telemetriát? Személyes adatokat?

--
trey @ gépház

Mi több az egész pc-t ki lehetne dobni kezdve a kém-minixes Intel processzorral.
Annyira naiv sem vagyok, hogy elhiggyem csak az oroszok próbálnak kémkedni és az amerikaiak (symantec) és mindenre kíváncsi fül németek (avira) nem kémkednek.
Mivel többnyire Linuxot használok úgysem érint nagyon a probléma.
A Linux utóbbi időben megnőtt jelentősége sajnos érezhetően kezdi vonzani a figyelő szempárokat erre a rendszerre is. Az átkozott systemd-n nagyon érződik az NSA fagyos lehelete.

Normális HUP-ot használok!

Minap láttam egy szemetes(?) konténert, az oldalán POTTINGER.
Törtem a fejem, hogy miért is idéz kellemetlen emlékeket. Aztán rájöttem: Poettinger nem áll messze tőle a hírek szerint. :D

(Gyk: nekem egyelőre kevés bajom van a gyerek műalkotásaival, néhány, számomra érthetetlen megoldástól eltekintve)

Facebookot, Googlet is lecserelitek azonnal?

Mi a "szivárogtatás" definíciója?
Az talán még nem szivárogtatás, ha szerveren tárolja, és ott valami, nem kifejezetten gonosz, célra még használja is (mondjuk optimalizálja, hogy nekem épp milyen reklámot mutasson), még akkor sem, ha nem kifejezetten örülök neki (de esetleg elfogadom, hogy "ezzel fizetek" a szolgáltatásért, ha az ér ennyit).
Az már kezd nem tetszeni, ha olyan adatokat is a szerveren tárol, amit nem mondott meg előre, hogy ott fog tárolni.
Ha odaadja az adatokat másnak, pláne anélkül, hogy erre előzőleg beleegyezést kért volna, akkor repül. Még rosszabb, ha az a más titkosszolgálat, pláne, ha szovjet.

Megtettem.

Gmail-re még jön pár szutyok, de minden fontos már saját vason van, nem felhőben. Majd lesz egy kiesésem egy szép napon, miután a laptopom egy új vasat telepít, és mehet tovább minden.

Facebook fiók lerépázva, kamuadatokkal feltöltött árnyék fiók megcsinálva, for szörcs.

Az IM már probléma. Lehetne saját, csak értelme nincs, mert a kutya nem fog 1 ember kedvéért még egy fiókot csinálni és beállítani. Így kénytelen vagyok valami kommerszet használni, amit mások is. Szükség esetén az OTR talán megoldás lehet. Talán!

Amit tudok, és amit lehet, azt magamnak host-olom. Backup és DR megoldott kérdés.

--
Where do you want to go today?
[nobody@salcay:~]$_

Egyéb: ha lehet, letiltom a forgalmat.

LOL

Miért, melyik zárt forrású cucc nem "szivárogtat"?

De hogy válaszoljak is:
Ha kiderül egy általam használt cuccról, hogy olyan adatokat szivárogtat, amit én nem szerettem volna kiadni, akkor azonnal uninstall - az összes egyéb szoftverrel együtt amit az érintett cég/feljesztő készített.

Cégen belül használt cucc esetében jelzem a döntéshozók felé a problémát, majd ők eldöntik a további teendőket.

--
zrubi.hu

Lecserélem egy másikra, ami ugyanúgy szivárogtat.

--
robyboy

Kaspersky tényleg ET-t játszik? (Gyk: "EThazatelefonál..." :) )
Nem követtem, azt hittem, ez csak amcsi paranoia.

Egyéb: Eleve nem használok ruszki szoftvert.

--
openSUSE 42.2 x86_64

Mi történik, ha GDPR alatt derül ki hogy valami szivárogtat? Felelősségre vonható az aki tudtán kívül ilyen szoftvert/hardvert használt? Mi van ha egy céghez nem jut el az információ, és tovább használja a problémás terméket?

én spec otthon a window$okkal kezdtem...

az sem mostanában volt:))

Legalább biztos vagyok benne, hogy az adataim valahol megmaradnak...

amit a nemzeti hirszerzo- es kemszervezetek nem tudtak megteremteni évtizedek alatt, azt a Google és az Apple no meg a Microsoft 2-3 év alatt összehozta, ki mikor hol volt, mit nézett, kivel kommunikált...stb. Talán nem véletlen, hogy a beépített kamerákat nem lehet egy 2 dollárcentes retesszel eltakarni, ellenben a Microsoft LifeCam Studio kamerájához adtak egy "optikai védő" kupakot...

Szerintem már rég átlépte a világ azt a határt, hogy ne önként és dalolva mondjon le a privát szférájának a védelméről. A szűk keresztmetszet a rengeteg adatot tárolni és relációkba rendezve információkhoz jutni belőle.

Pl. ha valaki illegális adatot tárol ami már önmagában is bűncselekmény - pl. államtitok, gyermekpornográfia...stb. - lehet egy adott országban, és egy szivárgás miatt kikerül tőle az adat, akkor kötelessége-e pl. a Kaspersky-nek erre fel kell-e hívnia pl. az adott ország hatóságának a figyelmét?

Amivel rendelkezem, az szerintem legkevesbe erdekli a Kaspersky -t. Viszont legalabb megtalalja a virusokat :)

Azért az nagyon nem mindegy, hogy milyen adatokat szivárogtat. Ha az derül ki, hogy hátsó kaput nyit, vagy személyes adatokat/jelszavakat/érzékeny infókat továbbít azért, hogy visszaélhessenek velük akkor nyilván törlöm/cserélem azonnal. Ha a TV-ről kiderül, hogy névtelenül csatorna látogatási statisztikát továbbít, akkor azért még nem fogom kukázni. Igyekszem a forgalmat korlátozni ahol lehet, de pl. Kaspersky-nek engedném, hogy gyanús fájlokat felhőben ellenőrizze. Inkább a Kaspersky szivárogtasson minthogy egy WannaCry/NotPetya helyezze biztonságba az adataimat;-)

licence licence licence licence licence licence licence licence licence licence licence licence licence licence licence licence licence licence licence licence licence licence licence licence licence licence licence licence licence licence licence licence licence licence licence licence licence licence licence licence licence licence licence licence licence licence licence licence licence licence licence licence licence licence licence licence licence licence licence licence licence licence

----------------------
"ONE OF THESE DAYS I'M GOING TO CUT YOU INTO LITTLE PIECES!!!$E$%#$#%^*^"
--> YouTube csatornám

„A magyar helyesírás szabályai”, tizenkettedik kiadás, 2015:

[…]
liberalizáció, liberalizációja
licenc, licence, licenccel; licencdíj, licencvásárlás 110.
líceum (iskolafajta), líceuma
[…]
lista, listája, listái; listaár 111. | cikklista, kívánságlista 110.
Lisszabon (portugálul Lisboa), lisszaboni
[…]

Hol van itt az „attól függ”? :)

"Ez itt egy licenc. A szoftvernek a licence."

Hol itt a probléma? Eredeti kérdésben is pont így van benne. Ok, hiányos mondat, de a kontextusból egyértelműen kiderül:

"Megvárom míg a [szoftver] licence lejár (akár egy év)"

----------------
Lvl86 Troll, "hobbifejlesztő" - Think Wishfully™

szerintem a Kaspersky -n torteno peldastatuacio legalabb ugyanakkora flame, mint a dizelbotrany es a VW esete.

a tobbi dizelgyarto biztos soha nem csalt, most sem csal, jade...ugyanez ervenyes a KAV -ra is es a tobbi gyartora kb, foleg az USA termekek, hagyjuk mar...

--
FBK

Bár a politikai háttér itt nyilvánvaló, ez is csak egy újabb szeg a PC koporsójába. Általános bizalmatlanságot kelt a vírusirtó szoftverekkel szemben. Vírusirtó viszont csak pc-windows gépekre kell. Ma pedig már simán lehet pc nélkül élni. Az alternatíva már vonzóbb választás.

Normális HUP-ot használok!

Ha nem warez apkzol akkor felesleges a vírusirtó Androidon. Egyébként sem fut folyamatosan mint Windowson. Play automata malware ellenőrzésén átcsúszott kártékony appok át fogna csúszni a avast, kaspersky vagy bármelyik androidos antivírus alkalmazás szűrőjén is. Ha pedig warez apkzol és nem közvetlenül Android eszközödre töltöd le az apk csomagot hanem pcre, akkor a pc vírusirtója ugyanolyan eséllyel találja meg a kártékony kódokat mintha Androidon keresnél vele.
Volt erről egy hosszabb tanulmány a múlt évben. Androidon marginális a malware jelenlét. Kivétel Kína ahol nincs Play és mindenki warez apkzik gyárilag rootolt androidján. Ott van is malware rendesen de még mindig jobb az arány mint pcn.

Normális HUP-ot használok!

Hát nem tudom... nekem most az Avast azt hazudja, hogy folyamatosan aktív. És ugyan warez nem játszik, sőt, telepíteni kizárólag a play-ről telepítek, ha egyáltalán, viszont böngészésre használom.
Nem mondom, hogy placebonál többet ér, de az is valami. ;)
A PC-men meg clamav fut, meg rkhunter, egyik sem valószínű, hogy sok csúfságot megfogna.

Androidja válogatja. MIUI például rövid időn belül lecsapja a háttérbe került antivir appot. Kivéve ha te hozzáadod a kivételek listájához amik futhatnak.
Böngészésnél az egyik legjobb védelem a szerver oldali web renderelés. Opera Mini, Puffin meg egy sor böngésző tud ilyet.

Normális HUP-ot használok!

Mini most is létezik http://www.opera.com/hu/mobile/mini
Még beépített reklámblokkolót is kapott.
A másik rendesen fejlesztett ilyen koncepciót követő böngésző a https://www.puffinbrowser.com/
Ez nagyon jól támogatja a weboldalak desktop módját is. Van hozzá egér touchpad szimulátor, elcseszett weboldalaknál ahol egér alatt jönnek elő az almenüpontok almenüpontjai nagyon jól jön. Tud még flasht is, szintén szerver oldalon futtatva. Szerencsére a flash már tényleg kihal. De még egy két elhagyott weboldalon előfordul. Ez megéri szerintem a fizetős változat árát is.

Normális HUP-ot használok!

Évek óta stabilan esnek a pc eladási statisztikái. De majd most! A Meltdown és az utána következő bakiparádé sorozat miatt nyilván mindenki kukázza a meglevő PCjét és rohan a legközelebbi pc boltba vadi új PCt vásárolni. Természetesen kizárólag nemzeti és igaz amerikai Symantec víruskergetővel amely tiszteli a magánszférát. Intel ME pedig processzorba építve hárítja el az orosz betolakodókat és oltalmazza az amerikai hazafiak szabad életét.
Hát nem!

Normális HUP-ot használok!

Egy okosmobil a zsebben sokkal personalabb mint egy méretes zajos vasdoboz, vagy egy pár óra alatt lemerülő aktatáska méretű notebook.
A felhasználási statisztikák is a pc visszaszorulását mutatják. Ma már nagyon sok usernek bőven elég amit a mobilja nyújt neki. Pont arra van szüksége.
Különben én eddig tényekkel támasztottam alá az érveimet. Tőled viszont szubjektív fejcsóváláson kívül mást eddig nem olvastam.

Normális HUP-ot használok!

Most komolyan az IBM őstörténelemmel akarsz érvelni. Igen a PC egy IBM brand volt amit ők nem tudtak megvédeni. XT, AT, ATX az utóbbi már nem is IBM hanem Intel kreálmány, valamiért mégis a PC név maradt meg.
Szerintem csak csomót keresel a kákán. De ha úgy neked jobban tetszik, a WIntel gépeknek és rokonaiknak csengettek! :-)

Normális HUP-ot használok!

Ha licencelt, mindenképp megvárom, míg lejár a licenc, aztán az átszivárgott adatok értékétől függően én is küldök nekik egy számlát. Ha kifizetik, akkor abból újra licencelem a terméket.
Munkahelyen érdekesebb a szitu: van-e az adott programra alternatíva, ha van, kell-e pluszköltségre számítani, ha kell belemegy-e a főnökség, működik-e a program, ha blokkolom a szivárgást, stb...

-fs-
Az olyan tárgyakat, amik képesek az mc futtatására, munkaeszköznek nevezzük.
/usr/lib/libasound.so --gágágágá --lilaliba

A dolgok nyitja, hogy nem Kasperskyt kell használni, hanem McAffe-t, mert annak az eltávolítására legalább van ilyen fain tutorial:
https://www.youtube.com/watch?v=bKgf5PaBzyg

„Pár marék nerd-et leszámítva kutyát se érdekel már 2016-ban a Linux. Persze, a Schönherz koliban biztos lehet villogni vele, de el kéne fogadni, ez már egy teljesen halott platform. Hagyjuk meg szervergépnek…” Aron1988@PH Fórum

szerintem ez egy feature, a szolgálatok is ellenőrzik az adataidat, így nyugodtan aludhatsz hogy nem sértesz
"tővényt" :))

Ha van életképes és használható alternatíva, akkor cserélem, amint lehet.
--
"Sose a gép a hülye."

Ha feltörik a céget, az is szivárogtatás?
Mert a Kaspersky-vel kapcsolatban eddig csak FUD jött.

mit is fizet neked a kaspersky hogy dühödten ugrassz neki annak aki megalapozottan feltételezi, hogy adatokat lopnak?

úgy viselkedsz, hogy abból érezhető, hogy van v.mi közöd hozzájuk. v. a ruszkikhoz. ha közömbös lenne, vagy csak bizonytalan lennél, nem kelnél így ki magadból:)
látod ez a nem zörög a haraszt..

"megalapozottan" <-- ezzel van baj a sztoriban.

Last week, The Wall Street Journal dropped a bombshell when it reported that Russian government hackers located confidential National Security Agency material improperly stored on an employee's home computer with help from Kaspersky antivirus, which happened to be installed.

Ugye nem kell jobban kiemelnem?

A Windows Defender-es hasonló bukót mikor fogjuk így emlegetni? Ja, az amerikai cég.

értem.

és ez mit bizonyít?
hogy nem csak a kormányoktól, de magánszemélyektől is lop adatot?

én meg olyan cikket tudok mutatni, hogy a kasperky cége tele van ex? gru-s pofákkal, amióta kiszabadították az elrabolt gyerekét a fogságból..

és szerintem a window$ defender nem lop adatokat, minek tenné, ha a vindow$ minden pöcskedden megteszi helyette :))
mellesleg erről már voltak itt kurta nagy viták..

Az amerikai MIC cégek meg ex-CIA-sokkal. És?

A "which happened to be installed"-es mondat meg lehetne akár Steam klienssel is, vagy Candy Crush-sal.
Vagy Soros.

Defender nem lop, csak ki lehet használni rá.
https://arstechnica.com/information-technology/2017/05/windows-defender…
https://www.forbes.com/sites/thomasbrewster/2017/05/09/microsoft-window…

Abszolút nem keltem ki magamból, nálam nyugodtabb ember nem sok van! Sajnos egy petákot se fizet se a Kaspersky, se a ruszkik, pont úgy szarom őket le, mint az ESET-et, meg az amcsikat...

Nem a Kasperskyt akartam védeni, mert nincs rá okom, hanem csak rámutatni, hogy a "nem zörög a haraszt.." "érvelés" egy orbitális baromság!

csakhogy ez esetben a szél nem a semmiből, v. ismeretlen forrásból fúj, hanem az fbi-tól meg az amcsi ügyészségtől pl. és ez azért egy kicsit szavahihetőbb mint az önmagát ellenőrző kaspersky lab, vagy a diktatórikus orosz kormány, és így tovább..

beleértve azt is, hogy ez politika, meg, hogy trump egy paréj, meg mindent.
azt meg ugye tudjuk hogy az orosz kormány még annyira sem megbízható mint a trump kormányzat, v épp a magyar, pedig ez utóbbit azért még a lengyelek sem nagyon tudják überelni:))

mindent egybevéve, a kaspersky lab nagy! valószínűséggel az orosz katonai hírszerző szolgálat kihelyezett fiókjává vált.

az lenne a meglepő ha a kaspersky ezt beismerné, mert melyik hülye lenne az aki ilyet beismer:)

aztán meg jobb félni mint megijedni, azt én mégsem szeretném, hogy hirtelen az egyik-másik gépem elkezdene orosz propagandát e-mailezni/terjeszteni, v. más gépeket fertőzni, adatokat lopkodni, épp elég az a sok szar ami ömlik a netből, miért is kellene egy ismert hatalmas veszélyforrást hagyni, hogy szabadon garázdálkodjon a lokális hálózaton, meg a gépek felén rezidensen futni.

sz'al minden kaspersky, de leginkább minden ismert, ellenőrizhetetlen orosz window$ prg banra van téve.

Clintonné email ügyével az FBI saját hitelességét nullázta le. Azóta repült az FBI vezér, de a bizalom ettől még nem tér vissza. Itt pedig nemcsak nagypolitikáról de nagyhatalmak nemzetközi rivalizálásáról is szó van. Az FBI pártatlansága itt annyira hiteles mint Kelemen Anna szüzessége.

Normális HUP-ot használok!

azt akarom mondani ezzel, hogy a kaspersky így vagy úgy, de kompromittálódott. maradnia kellett volna a saját kis területén.

vagyis mennie kell a gépekről. - mármint az enyémekről -
azzal a ténnyel, hogy az fbi gépeket tör, az oroszok álhíreket terjesztenek, a tek olyan olasz balfékektől szerzi be a kémszoftvereiket, akik a saját hálózatukra sem tudnak vigyázni, nem tudok mit kezdeni, de a kasperskyvel tudok, és meg is teszem.

szinte biztos, hogy az adatok, amit védeni próbálok, sem a ruszkiknak, sem a fbi-nak nem jelentenek semmit, viszont a tulajdonosainak az élete, meg a munkája.

-100
Jup, a Linux is sokkal de sokkal kevesbe biztonsagos mint a Windows, es amugy is lassu es draga.

Ismerjuk a strategiat:
https://www.cnet.com/news/facts-behind-microsofts-anti-linux-campaign/

[/offtopic]

Pedig mar azt hittem az emberek tulleptek az alternativ tenyeken, es utananeznek dolgoknak.

https://www.theguardian.com/technology/2017/oct/06/kaspersky-lab-denies…
https://www.theguardian.com/technology/2017/oct/26/kaspersky-russia-nsa…

Ha esetleg elolvasod a cikkeket, akkor rajossz, hogy a Kaspersky ebben az adatszivargasban nem tekintheto felelosnek, mert a kedves NSA dolgozo *hazavitte* az exploit-ot, es a *sajat gepen* folytatta a munkat, egy *tort* MS Office-al a gepen.
---
Lambda calculus puts the fun into functional programming

Inkabb beszerzes elott gondolkodom. Amelyik ceggel ilyen mar elofordult attol nem veszek semmit es a ceges donteshozoknak (mar amikor nem en vagyok az) javaslom az adott szolgaltato / gyarto elkeruleset.

--
http://blog.htmm.hu/

veszek még belőle, másik gépekre is telepítem, nem árt róluk sem egy backup.

"I'd rather be hated for who I am, than loved for who I am not."