Microsoft поймали на встраивании вредоносного кода в чужие программы Компания Microsoft теперь встраивает шпионские модули не только в свою продукцию, но и в чужие программы.Программисты из одной небольшой компании, не имеющей абсолютно никакого отношения к Microsoft, обнаружили в скомпилированном коде своей программы фрагменты чужого кода. По тревоге были вызваны спецы по информзащите, ведь сначала все подумали, что компанию атаковали хакеры и встроили в программное обеспечение трояского коня или вирус. Учитывая, что программами компании пользуются тысячи пользователей, ситуация выглядела чрезвычайно опасной.Специалисты провели расследование инцидента и выяснили, что инородный код действительно попал в конечный программный продукт компании. Код перехватывал нажатия клавиш, снимал различные метрики и сохранял эти данные для дальнейшего использования. Исследователи выяснили, что шпионский модуль принадлежал Microsoft и попадал в программу через среду разработки Visual Studio. Выглядело это так: программисты писали программу, компилировали ее и в момент компиляции программа Visual Studio тайком встраивала код от себя.Негодующее руководство пострадавшей компании обратилось в Microsoft за комментариями. Ответ традиционно был рассчитан на идиотов: это всё для вашего же удобства. Оказалось, что компания Microsoft через Visual Studio встраивала модуль телеметрии в чужие программы, причем не только без разрешения пользователя, но даже без его уведомления. Это та самая телеметрия, которая встроена в Windows 7, 8 и 10 и которая вызвала столько гневной критики, так как рассматривается специалистами по безопасности, как отработанный и легализованный канал утечки персональной информации.Представитель команды разработчиков Visual Studio Стив Кэрол подтвердил встраивание кода Microsoft в чужие программы и пообещал отключить троянскую функциональность в следующем обновлении VS (Update 3).http://liberatum.ru/exclusive/26816
ВРЁТИИИИ!!!11!1111!
>>1750387 (OP)Чет баян. МС сами об этом же заявляли (но всем было похуй, как всегда).
>microsoft>windows>visual studioЭто говно до сих пор кто-то воспринимает всерьёз?
>>1750419...спросил однопроцентный пepдoля, поправляя консольку в cpaчeчкe...
>>1750457Я на понтах, ты на каблуках
Дали им GNU/Emacs, нет блядь будем жрать говно от муйкрасофт
>>1750577>GNU/EmacsГовно без задач, уноси.
>>1750583Значит Торвальдс находит под емакс задачи, а какой то ноунеймус с двачей нет, ясно.
>>1750585Маня, не путай Торвальдса с поедающим собственные мозоли богом-питухом Штульманом.Линус использует uEmacs.
>>1750590>uEmacsВот именно! В Гну/Емаксе возможностей в миллион раз больше
>>1750387 (OP)А ссылка на какой-нибудь еще автортетный источник есть? По этой статье гуглится лишь яплакал. Это как-то не серьезно
>>1750598>liberatumЭто параша толстых пердоликов, которые не менее толстыми вбросами занимаются.Какую серьёзность ты от них хочешь?
>>1750607Ну вообще да, так себе ресурс, однако от M$ этого вполне можно ожидать, все уже привыкли.
>>1750607>врётиСсыканул на говорящее говно, копротивляющееся за спермогосподина.
>>1750636Пердoля-под-прикрытием, если по твоему кукареканью там не толстота, доставь тогда ссылку на нормальный источник.
>>1750709Говно, тебя искать не научили в методичке? Или Бинг не отображает ссылки с обосрамсом питухсофта.http://news.softpedia.com/news/visual-studio-2015-secretly-inserts-telemetry-code-into-c-plus-plus-binaries-505113.shtml
>>1750729>habrahabr>grechnikПетух, ты совсем отбитый?Что тебе не понятно во фразе ссылку на нормальный источник?
член анального спермогосподина вновь пронзил трепещущую плоть спермоблядей
да йди ты на хуй кала кусман и сваи лживее и зоведомо ложнее порвакакценоные куркорекоеня могеш се в дупу зосунут и тама обосратса ими по елику все одно некот тута на нащем нормалоном формуме дя норамлыенехз дюдей на тави порвакацееи не повидеста и некогда в жизне не по верет тавим кливитнисискем и золупопиздым выпукам в стророну самоей лутшей в мири капрорацеи мриксосот!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! ищ кокия тута ношлися мудомращи во до чвго докотилеся ссание уебыши питузи вары и мудоковастые пазоривые русофобовее порвакаторы ленсукоеды уже не могут нечо нойти чо ы предрастя к самоей лутшеи в мири пореприритрарное пордукце копрорацеи миркосоут так они вознамерелися видумеват ложные саобщенеи о яко бы следящщем порагарамном оббепеченеи в нормалном пораганмоном обесеченеи фирмы мрикостовт!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! а ежели тама и ест сдедящее порагармное обсесбценее то тебе то шо с таго а зелибоба сивая ты чо приступнек или тирорист могет ты зомышляеш чаго то супротив нащего свищеного госврудаства и егойнаго национлалноего либирва вллодимера путена а ты чо либиралестый опозеценонер или пидафил ил норкотекоми торгуеш вот ежли не то тибе сдедяще обчеченее не мишает а ежли да то тибе в тюрячу даргоа я б на метсет сотруднеков нащей росиское полицеи зараз бы проверял кажного кот куркорекоет пор слежку и навреника б кокую не буд пакст на ходил по елику дыму без огню не бувае!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
>>1750736Говно, ты чего заманеврировало-то? Неприятно стало? Хабр - это не источник новости, на хабре обсуждение.
>>1750387 (OP)Блять, сука, сам на VS пишу, на самом деле, никогда не доверял этой хуйне. Блять, ну заебись теперь, пойду учить ассемблер, отращивать бороду и записываться в святую церковь Столлмана и ставить пингвина
>>1750736-ВРЕТИ ПРУФЫ ПРУФЫ-На, держи-ВРЕТИ ВАШИ ПРУФЫ НЕ ПРУФЫ
>>1750771Ты по ссылке хоть ходил, петушара?Там даже близко пруфов нет.
>>1750387 (OP)Компилятор в последней студии вставляет в пролог (для ебанутых, приложение не начинается с main, до передачи управления в main еще происходит масса вещей) telemetry_* вызовы, но они блядь не для отправки сообщений, они для формирования error event'ов внутри самой же винды, которые уже по желанию пользоваля могут быть отправлены в редмонт. Долбоебы как обычно увидели слово telemetry и подумали что за ними следят, пиздец.
>>1750778Афтар об этом прямо и написал.
>>1750577Ща бы редактор с компилятором сравнивать...>>1750778>для ебанутыхТы ебанутый.>в прологЭто называется "точка входа", аутист. Прологи у функций.
>>1750736>Ваши доказательства - не доказательства.(С)Спермоёб
>>1750387 (OP)
>>1750387 (OP)>компания Microsoft через Visual Studio встраивала модуль телеметрии в чужие программыт.е. нет никакого смысле НЕ устанавливать дрисняточку, потому что один хуй программы под говноокна следя за мной? Ну охуеть теперь.
>>1750916Тебе и так зонды с обновлениеми обычными приходят.
>>1750917мне не приходят
>>1750387 (OP)Было уже. И там не телеметрия, а дополнительный обработчик ислючений, дабы срать в логи не снимая свитер. По сути, костылик для помощи говнокодерам.
>>1750753Конпилируй интеловским конпилятором. Там кошегные зонды вместо спермогосподских.
>>1751002Ну и как же компилировать .net приложение интелловским c++ конмпилятором, наркоман?И почему инлелловским а не clang или gcc?
>>1751002Или ДжиСиСи, такой-то кошегный вендор локин в виде гнутых экстеншенов и некорректного поведения.>спермогосподскихКекич.
>>1750387 (OP)Дожили! Зонды в среде разработки.
>>1751085Ответ один - не компилировать .net приложения совсем. Не надо пользоваться зондами, зная что это зонды.
>>1751114>дополнительный обработчик ислючений>зондыты бы хоть тред прочитал, прежде чем блеснуть отсутствием знаний по вопросу
>>1751185>дополнительный обработчик ислючений>о котором разработчик не просил
>>1750419>visual studioТащемта, лучшая среда разработки. Годных аналогов и близко нет.
>>1751217>мамкин пердолик>считает себя разработчикомТы экзамены все сдал, разработчик хуев? Или опять на второй год остался?
>>1750387 (OP)Ничего, спермоворы прожуют и попросят встроить им телеметрию за щеку.
>>1751114Зонды даже в процессорах уже.
>>1750387 (OP)Пиздец как можно переврать новость. В действительности при компиляции вставлялся код трассирования для дебага. Какая блядь тревога, какие специалисты, какой нахуй вредоносный код?Психиатра Опу.P.S. Мне кажется, или капча на дваче теперь хуями выложена?
>>1752378> вставлялся код трассирования для дебагаВставлялся тайно. Ух, такая мелочь неважная, сути дела не меняет, конечно.
>>1750577Как софт завезут, тогда и приходи.
>>1752399нахуй иди ты, кожевник
>>1752389угу, так тайно, что с полпинка обнаруживался любым любопытным мимохуем.
>>1752431Нет упоминаний в документации -> тайно.
>>1752440Ну тогда половина линуха тайно работает, чо уж.
>>1752446[citation needed]
>>1752449Ты под линух разрабатывал вообще? Там в документации сплошные провалы.
>>1752431> обнаруживалсяЭто и есть тайно. Один любопытный мимохуй обнаружил. Миллионы нелюбопытных мимохуев не обнаружили.
>>1752497Они бы в любом случае не обнаружили.
>>1752449[jamg needed]
>>1752528Starting jαmk.service..........[ok]
>>1751924Зонды повсюду? В блоке питания, контроллере винчестера, сетевой карте, корпусе, моем стуле...WAIT OH SHIT...
>>1750744Ты это вручную пишешь? Такое-то анальное творчество пердоли
>>1750387 (OP)Вбросим говнеца в тредhttps://geektimes.ru/post/264402/Почему я прощаюсь с Apple, Google и Microsoft>Когда я начал писать статьи по технологиям в середине 90-х, интернет только начал выходить в массы. Тогда я советовал читателям не встревать в политические и даже несколько религиозные битвы в защиту той или иной технологической платформы. Я призывал относиться к технологии, как инструменту, и использовать её по назначению.>Так почему же я набираю эту статью на ноутбуке с GNU/Linux, свободной ОС, а не на компьютере под управлением Apple или Windows? И почему все мои телефоны с планшетами работают под управлением Cyanogenmod — ответвлением Android, концентрирующемся на приватности?
>>1753795>Но что более важно – я перешёл на них, поскольку изменил своё мнение по поводу технологической политики. Я теперь уверен, что в используемые технологии необходимо вкладывать мои инстинкты и жизненные ценности. Эти ценности идут от простой мысли: мы теряем контроль над инструментами, которые изначально обещали нам равные возможности в инновациях и самовыражении. Это нужно прекращать.>Контроль становится централизованным, и могущественные компании и правительства создают узкие места для нашей деятельности. Они уничтожают приватность, ограничивают свободу самовыражения, и запирают культуру и коммерцию. Слишком часто мы позволяем им это делать, мы продаём свободу за удобство, но при этом множество всякого разного совершается без нашего ведома, не говоря уже о нашем разрешении. И те инструменты, которые я по возможности стараюсь использовать, основаны на ценностях общества, а не корпораций.
>>1753795Лол, пеpдоля попер против рыночка корпрораций. Лучше бы покаялся и пользовался гуглом и аплом. Так все для людей сделано
>>1753795>>1753797>мы теряем контроль над инструментами, которые изначально обещали нам равные возможности в инновациях и самовыраженииА у классических спермачей его никогда и не было.Спроси дрисняткодебила, хватает ли ему контроля над дриснёй. Он скажет «Да, клёво, очень удобно расставлять квадратики! А ещё она разрешает мне выбрать, когда именно установить обновления».Спроси бунтующего против дриснятки спермача, какого контроля ему не хватает над дриснёй. Он скажет «Это говно не разрешает отключить апдейты! А ещё напихали всяких зондов!».Всё, это весь «контроль» 95% юзеров. О том, что в свободных ОС можно перепилить всю систему начиная с ядра, говноеды даже не подозревают.
>>1751336IntelliJIdea ссыт на VS с высокой колокольни.
>>1753876ч-что?
>>1755862У спермоскотов уже появились репозитории ? Когда ?
>>1750387 (OP)фейк дегенерата
>>1756133Пердoля, зачем ты сам с собой разговариваешь?
>>1750387 (OP)>Представитель команды разработчиков Visual Studio Стив Кэрол подтвердил встраивание кода Microsoft в чужие программы и пообещал затолкать зонд ещё глубже в следующем обновлении VS (Update 3).
помнится разробочекам QiP тоже там чота встроили чтобы нажатия клавиш перехватывало "для вашего же удобства"вот тогда был резонанс, а щас все уже привыкли к этому
>>1758691За то, что сейчас делают гугол и мс лет 10 назад любую компанию смешали бы с говном. А сейчас это стало нормальным. Усилиями социалочек и прочих айфонов с макинтошами наличие анальной DRM и слежки теперь воспринимается как должное. Давайте дружно скажем фейсбуку и яблоговноедам "спасибо" за светлое будущее.
>>1753916Обоссал Netbeans-ом тебя.
>>1758754Присоединяюсь.
>>1750577Из Vim-то выйти смог?
>>1750387 (OP)>так как рассматривается специалистами по безопасностиС каких пор параноидальные пердоледети стали специалистами по безопасности?
>2016год>пользовастя продуктами мрикосот шидонусперданул через жопу
>>1758874С каких пор таковыми стали спермообыватели?
>>1758913>перданулПердолик перданул - вот это неожиданность
>>1750387 (OP)Надо дистрибутив GNU/Linux устанавливать было. Что вы как маленькие? Всему вас учить надо...
>>1750387 (OP)> liberatum.ru
>>1759582> врё.ти
>>1750387 (OP)Очень желтая статья. Всё уже обсудили на профильных ресурсах. Данный код, встраиваемый при компиляции ничего толком и не делает. То есть он собирает какую-то инфу о производительности, но для её накапливания и последующей отправки, программист должен ещё предпринять какие-то действия.Но сама тенденция очень печальная. Среда разработки и компилятор без ведома разработчика линкует внутрь программ свой "шпионский" объектник, ни где не предупреждая об этом заранее. Была-бы отдельная галочка в проекте — "линковать методы телеметрии", никто-бы и слова не сказал, даже если-бы она была включена по-умолчанию.Следующим шагом, будут внедрять антивирусную и антипиратскую защиту, встраивание в софт отпечатков лицензий на венду и вижуал студию в котором оно разрабатывалось. И до кучи, ещё и какой-нибудь отпечаток на подключенный аккаунт ms.live в вижуал-студии.Вместе с описанными ранее способами определения авторства по разным синтаксическим признакам кода — перспектива тотального контроля вырисовывается уже совершенно отчётливо. Будет как в известной фразе из джетнельменов удачи "украл, выпил — в тюрьму". Только вместо украл и выпил, будет — написал и скомпилировал.
>>1750387 (OP)В стандартном шаблоне Win10 приложений может быть вызов метода WindowsAppInitializer.InitializeAsync. если это убрать, то ничего собирать не будет. Новость ни о чем.
>>1759586ВРЕТИ!
>>1753019Ты забыл про видюху и материнку. И да, во все это можно спокойно вставить програмный зонд. Кроме корпуса.
>>1759910>Нет.Пидора мечты.
>>1751132тебе и собака зонд
>>1759910А если мне и правда нечего скрывать?
>>1760012Ну хоть свой паспортвсе страницы выложи с борщом.до этого: зачем
>>1760195А если не выложу, что ты мне сделаешь?
>>1760195> свой паспортвсе страницы выложиВ чём смысл данного "аргумента"? Зачем мне вообще хранить сканы паспорта на компе?
>>1760727Докажешь, что тебе нечего скрывать.
>>1760733Блядь, очевидно же, мы говорим о данных на компьютере. Естественно я не собираюсь светить скринами паспорта.
>>1760738Вообще не очевидно.
>>1759910ТЫ 14 летний даун.
>>1760738Пости все логины-пароли и профиль хрома.
>>1760805Майкам я доверяю, битардам -- нет.
foobar
>>1760972clementine
>>1761061Чё с ним не так?
>>1760970Хороший, годный спермораб.
>visual studioЭтим поделием кто то ещё пользуется? Я думал, все уже перешли на иде от jetbrains, а эта параша осталась в 2007 вместе с всякими ДЕЛЬФИ. Ну и в тыртырпрайзе. Ну вы знаете, махровом таком тыртырпрайзе, где виндовс 98, пентиум 4, с СОЛЯРИСОМ на древних говносерверах из 90-х а офис 2007 и спермерка воспринимается как мега инновации.
>>1753801>когда сперма защищает господинаХороший гой, умный
>>1761077Пeрдоле припекло, ннайс.
>>1761090Райдер ещё не релизнулся. Обкатай его сначала чтобы виндовс господам предлагать. Протестировать чтобы все критичные баги исправили.
>>1760970>доверяет васянам из МС>не доверяет васянам с двача
>>1760970Тогда говори правильно: не «мне нечего скрывать», а «мне нечего скрывать от хозяина из Microsoft».
>>1756133Что такое UA? Расшарь аббревиатуру.
>>1768241User-Agent. Заголовок, из которого макаба берёт информацию о твоей оси и браузере и который можно легко сменить.
>>1768269Мерси. Попробую из праздного интереса.