( Вход | Регистрация | Поиск )

QIP — Минутка ненависти (хистори на сервере), CloseSource
Дата обновления: 18.05.2009 - 21:18, перейти к новому сообщению

·ЭЖД
Группа: Наши Люди

Сообщений: 11.935
ph34r.gif QIP — Минутка ненависти (хистори на сервере)

Цитата | Quote
На неделе QIP запустил какой-то гадский сервис, который называют MBlogi. Суть этого сервиса в том, что статусы, которые пользователь выставляет в кипе — постятся в этот «блог» а-ля Твиттер как отдельные посты. И это абсолютно без ведома пользователя. Что само по себе является довольно нечистоплотным ходом и проявлением неуважения к пользователям. С одной стороны – нарушение прайваси, с другой стороны фактическое навязывание ненужного сервиса.

Далее. Вчера, или даже сегодня ночью был дефейснут сайт QIP.ru, форум, блог главного разработчика. Именно благодаря этому обсуждению я узнал, что ОКАЗЫВАЕТСЯ qip хранит историю Jabber переписки на сервере. При этом пользователь программы об этом даже не подозревет, не вижу никаких подобных настроек в разделе «настройки/история» и естественно никто не спрашивал, хочет ли пользователь сохранять свою личную переписку на сервере.

Далее. Удалить хистори с сервера можно только одним способом — удалять выделяя по 20 сообщений, в каждом отдельном контакте. Тоесть если Вы любите поговорить — удалять теперь будете очень долго и геморно.

А ещё в QIP есть такая опция — авторизовывать Вас на сайте автоматически. Это значит, что вы постоянно авторизованы на сайте qip.ru и войти в хистори и почитать может кто угодно, севший за ваш комп, даже если QIP выключен и под паролем.

Похоже хранение истории на сайте в программе вообще не упоминается, только на самом сайте можно её отключить. По крайней мере об этом гласит строка в заголовке меню. Но вот незадача – после отключения сохранения истории она всё равно сохраняется…

Источник_http://habrahabr.ru


Ответов(10 - 12)

·Алекс Змий
Группа: Пользователи

Сообщений: 90
Очередная сянсяция. Конец света!!! Ктото читает ту пургу что мы пишем в кипе!!!! Всё пропало!

Кстати господа, два вопроса если позволите.

Первый- как, кроме как кретином надо назвать админа сетевой системы который не имеет под руками все инструменты для того чтобы поставить пользователей раком?

Второй - а кому собственно нужны Вы и ваша переписка чтоб выбирать и изучать этот шлак из прочего?


·middleman
Группа: Наши Люди

Сообщений: 3.366
Цитата | Quote
а кому собственно нужны Вы и ваша переписка чтоб выбирать и изучать этот шлак из прочего?

А для чего тогда вообще нужно было копировать базу?
Если никому ничего не нужно, то какая тогда цель?
Спам разослать? да ладно вам. Просто делать кому-то нечего.
А те кому нечего делать любят читать чужую переписку.
Вам нравиться когда кто-то читает ваши письма?
Мне нет. Там то нет ничего секретного, но приятного почему-то все-равно мало.


·ЭЖД
Группа: Наши Люди

Сообщений: 11.935
ph34r.gif продолжение истории


взято из блога _http://habrahabr.ru/b...ecurity/59811/