Все мы пользуемся мессенджерами, и на домашнем ПК он обязательно присутствует, и даже если не 2 (а то и больше), но 1 точно есть.
Ну а теперь конкретней. Сегодня я хотел бы поговорить о Mail.Ru Агент и о навязывании лишних продуктов его разработчиками. Идея поста возникла после того, как мой знакомый пожаловался что при установке данного продукта, ему в «подарок» добавилась куча мусора. Решив разобраться в этом, я приступил.Загрузив последнюю версию 5.8 с официального сайта начал инсталляцию и параллельно отслеживал какие файлы и записи в реестре установщик добавляет/редактирует.
Исключив лишнее, установил продукт.
Первое что бросилось в глаза после установки: внезапно добавившиеся 4 закладки в IE8 и Chrome (браузер по умолчанию). Закладки типа: Фото mail.ru, поиск mail.ru и подобный мусор.Второе — это 3 добавившихся процесса GUARDMAILRU.exe, GUARDMAILRU.exe, GUARDGUARD.exe все вместе отнимают около 10мб памяти. Что это и зачем это установилось на мой ПК не понятно (причём без моего согласия). Если пробовать поочерёдно закрывать эти процессы через диспетчер задач они закрываются, но открываются вновь.Что ж, чем глубже, тем интересней. Оказывается GUARDMAILRU.exe добавился и в автозагрузку и в службы Windows.(Вообще этот Guard очень подозрительный и если смотреть в интернетах, то высказано много негатива в его адрес)
В добавок в службы поиска IE 8 добавился поиск от mail.ru, который почему-то стал поисковиком по умолчанию. За это отвечает newmrasearch.dll в папке установленного мессенджера.
В итоге мы имеем следующие несанкционированные действия:
добавляет свои закладки в IE 8 и в Сhrome, который являлся браузером по умолчанию (как обстоит дела с другими браузерами, не проверял).
устанавливается GUARDMAILRU который добавляется и в автозагрузку, и в службы Windows, и на выходе даёт 3 процесса: GUARDMAILRU.exe 4049кб, GUARDMAILRU.exe 3840кб, GUARDGUARD.exe 1340кб
newmrasearch.dll встраивается в IE 8 как служба поискаТак что делайте выводы. Лично у меня пропало желание пользоваться mail.ru и его продуктами.
p.s. кому интересно вот лог установки: ссылка на Google Docs. Может найдёте там ещё что-нибудь интересное.
Источник: http://habrahabr.ru/blogs/soft/118648/
Отсутствует
Есть qutIM.
В qutIM нет ни поддержки OTR, ни поддержки GPG. Остальное не важно.
Project Rosenfox: Pure, fast and secure inner settings for Mozilla Firefox. Global and complete manual on GitHub.
Отсутствует
Да нет конечно... Просто я никогда не буду пользоваться всеми этими сомнительными IM-услугами от "ВКонтахтике" или "Мэйл.ру"...
Ну а мой основный критерий по выбору клиента - это:
1) однопротокольность (XMPP-only);
2) наличие средств шифрования сообщений.
Все остальное - априорно некошерно.
Кстати, извиняюсь - выше я немножко ошибся. Ибо: https://github.com/proDOOMman/qutim-otr
Project Rosenfox: Pure, fast and secure inner settings for Mozilla Firefox. Global and complete manual on GitHub.
Отсутствует
И таки OTR есть http://qutim.org/forum/viewtopic.php?f= … 82e9f71413
и вроде даже GPG (возможно нет)http://qutim.org/forum/viewtopic.php?f= … 82e9f71413
Отредактировано W@ld_Lii (04-05-2011 15:44:52)
Браузер должен сам решать свои проблемы, а не возлагать их на пользователей. Minor
Отсутствует
Да, про OTR я выше и написал. Тем более, сам же когда-то (старый склеротичный идиот!) об этом упоминал здесь: http://forum.mozilla-russia.org/viewtop … 68#p441968
А вот плагин GPG - что-то очень сомнительно: всё же - альфа с 2009 г. и похоже, что его очень сильно "на коленке" написали.
Project Rosenfox: Pure, fast and secure inner settings for Mozilla Firefox. Global and complete manual on GitHub.
Отсутствует
Лично я не люблю продукты mail.ru со времен той давней истории, когда они в свой MRA пытались встроить джаббер, целиком и по-дружески позаимствованный из миранды - товарищей поймали прямо по содержимому xml-консоли - они не удосужились сменить капсы. На эту тему был постинг одного из разработчиков миранды на хабре, потом было какое-то вялое отнекивание в блогах разработчиков mail.ru - типа "да мы взяли только для примера, а потом в спешке капсы поменять забыли", и т.д. и т.п. С тех пор и остался неприятный осадок. Это чисто на уровне эмоций. Ну, про заспамленность их почты, думаю, вспоминать не надо.
Отсутствует
целиком и по-дружески позаимствованный из миранды
Был такой случай, хорошо его помню. Подробнее это описано здесь: http://lurkmore.ru/Mail.ru (со сторонними ссылками).
Отредактировано Rosenfeld (04-05-2011 16:27:24)
Project Rosenfox: Pure, fast and secure inner settings for Mozilla Firefox. Global and complete manual on GitHub.
Отсутствует
Был такой случай, хорошо его помню. Подробнее это описано здесь: http://lurkmore.ru/Mail.ru (со сторонними ссылками).
Помню-помню, вопрос касался агента под Symbian. И обоих разработчиков агента (выросшего из VmICQ в 2006 затем Smaper в 2007) Воеводу (в основном его "детище") и Бакунина тоже прекрасно помню. Хорошие как говорят в забугровых резюме "experienced symbian developers". Что однако не отменяет чтение RFC и XEP.
Один товарищ (не из этих, но тоже "модит" известный продукт) помницца заявил что: "нет в ftp команд перемещения", на совет полистать RFC выдал что-то вроде: "ЧТОА!!??").
В общем меня ничего из написанного не удивило бы, даже если это и случайные совпадения. В случае с ICQ до недавнего времени вообще было два варианта: сниффинг и реверс протокола или изучение по сорцам открытых продуктов. Но для открытых протоколов "лезть" сначала в чей-то код, затем (может быть) в описания и стандарты - неправильно с технической точки зрения. Морально-этические же нормы, в стране победившей пепси-колы обсуждать не стоит imho.
Добавлено 04-05-2011 19:17:47
А "GUARD-что-то там" ЕМНИП появился давненько в QiP, так что мэйлрушники и тут не "пионеры". И с яндексом истории были (BITS).
Отредактировано private_joker (04-05-2011 19:17:47)
Да у всех подобных программ\компаний есть такие "фишки".
Вы ленивы, следовательно вы изобретательны (Граф Де Гиш)
Список настроек About:config на русском языке с пояснениями и рекомендациями
Отсутствует
Так нынче модно же
пользоваться теми программами, которые разрекламированы хорошо или просто известны всем.
Даже поставить старую, ещё не захламлённую версию той же программы не модно.
Отредактировано Йцукен (06-06-2011 02:07:04)
Отсутствует
он почту проверять умеет (то есть просто сообщить, что что-то пришло и дать ссылку)? Или только как мессенджер?
Радик245 да,уведомляет о новых письмах и ящик через него можно открыть в браузере , если конечно соответствующие протоколы активированы
XMPP/ Google Talk и Mail.Ru агент (MMP/MRIM)
... ну и наверное можно Jabber-bot а использовать для других почтовых сервисов
Отредактировано Крошка Ру (05-05-2011 11:48:42)
Отсутствует
Вот почему я использую Hotmail.
Lavabit лучше!
Добавлено 17-05-2011 10:25:39
Подробнее это описано здесь: http://lurkmore.ru/Mail.ru (со сторонними ссылками).
Ага, и таракан кагбе символичен. Не сдохнет даже после format c атомной войны.
Отредактировано Nick Stern (17-05-2011 10:25:39)
Отсутствует
Присматривал вчера себе новый телефон. Ужос! Лыжи продаются с предустановленным этим самым злопохабным агентом!
Вообще, абсолютно не радует наличие абсолютно хомячьего непредсказуемого по поведению софта на мобильных устройствах. Клиенты мордокниги и чирикалки скоро будут в каждой кофеварке. А если кофеварка предназначена для СеНеГальского рынка, то ещё и вконтактик и мыльце. И всё это свистит, метанирует и жрёт траф.
Отсутствует
Nick Stern
Некоторые эту проблему решают просто: они не пользуются телефоном! Можете тоже попробовать. Если получится.
Отсутствует
Предлагаю написать разрабам фичереквест на тему защищенности браузера от подобной гамышлятины, типа mail.ru. Суть фичи заключается в следующем:
1. Все пользовательские данные, такие, как закладки, пароли, настройки, дополнения и настройки дополнений лежат в одном единственном зашифрованном архиве под паролем(1).
2. При первом запуске, браузер предлагает пользователю задать пароль(2) и запомнить его.
3. Пароль(1) от архива должен быть функцией, от заданного пользователем, пароля(2), например, sha-2-суммой + соль. Это сильно снизит шансы на брутфорс архива.
4. Пользователю задается вопрос от том, хочет ли он максимально обезопасить свои данные от несанкционированного доступа или же будет надеяться на удачу, т.е. если обыватель выберет полную защиту, то ему придется каждый раз, при запуске браузера вводить пароль. Во втором случае, браузер сохранит пароль в открытом виде в настройках.
5. При последующих запусках, браузер открывает архив и работает только в нем, т.е. является интерфейсом к архиву.
Примерно так
Если у кого-то возникнет идея по этому поводу, то не стесняйтесь, пишите.
Продам: совесть, ответственность, вежливость, воспитанность. Недорого.
Отсутствует
2. При первом запуске, браузер предлагает пользователю задать пароль(2) и запомнить его.
Может лучше предложить вообще воспользоваться такой защитой? Большинство пользователей, увидев нипривычный запрос пароля в ужасе закроют установщик и пойдут обратно на IE
Вы ленивы, следовательно вы изобретательны (Граф Де Гиш)
Список настроек About:config на русском языке с пояснениями и рекомендациями
Отсутствует
Большинство пользователей, увидев нипривычный запрос пароля в ужасе закроют установщик
Большинство пользователей будут жать "Отмена", и радостно пользоваться мэйлуршками, предустановленными вконтактами-одноглазниками, если таковые окажутся, и т.п. Такие же вещи берутся не из воздуха, и не по чьему-то злобному замылу втюхать всем что-то абсолютно ненужное и вредное. Просто спрос диктует предложение, и, следовательно, каково предложение, таков и спрос. То, что местная аудитория не любит все эти whistles&bells, не говорит ни о чем - выборка по местной аудитории абсолютно нерелевантна относительно общего количества интернет-пользователей.
Отсутствует