The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В каталоге дополнений к Firefox обнаружен вредоносный код, opennews (ok), 15-Июл-10, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


15. "В каталоге дополнений к Firefox обнаружен вредоносный код"  –1 +/
Сообщение от Arcturus (ok), 15-Июл-10, 20:39 
Я бы предложил что-нибудь вроде пасспотной валидации:
1. Автор (ы) пишет экстеншн.
2. Делает его публичным на сайте мозиллы.
3. Присылает скан пасспорта.
4. Аддон помечается, как прошедший пасспорт-валидацию (вручную, достаточно дёшево и просто)
5. В случае обнаружения вредоносности, экстеншен заносится в блэк-лист, а пасспортные данные (и фото) делаются публичными на сайте мозиллы.

Конечно, не является панацеей, т.к. всегда можно взять пасспотр БОМЖа и т.п.; но это более намного более гемморойно..

Ответить | Правка | Наверх | Cообщить модератору

16. "В каталоге дополнений к Firefox обнаружен вредоносный код"  +1 +/
Сообщение от szh (ok), 15-Июл-10, 20:47 
> 3. Присылает скан пасспорта.

Чьего ? :)

> а пасспортные данные (и фото) делаются публичными на сайте мозиллы.

подозреваю незаконно.

> Конечно, не является панацеей, т.к. всегда можно взять пасспотр БОМЖа и т.п.; но это более намного более гемморойно..

ради такого случая никто свой паспорт светить не станет, статья однако

Ответить | Правка | Наверх | Cообщить модератору

20. "В каталоге дополнений к Firefox обнаружен вредоносный код"  +/
Сообщение от Arcturus (ok), 15-Июл-10, 21:31 
>> 3. Присылает скан пасспорта.
>Чьего ? :)

:-) "Ответственного"

>> а пасспортные данные (и фото) делаются публичными на сайте мозиллы.
>подозреваю незаконно.

Что тут незаконного? Включить сооветствующий пункт в "Mozilla addon developer agreement"... :-)

>> Конечно, не является панацеей, т.к. всегда можно взять пасспотр БОМЖа и т.п.; но это более намного более гемморойно..
>ради такого случая никто свой паспорт светить не станет, статья однако

Не совсем, афаик.
а. Если просто на улице чел. подёт и попросит просканить пасспорт за 20$; то можно и согласиться, т.к. не будет состава преступления (мотива, злого умысла).
б. Если проросят скан с изложением истинных мотивов, то тогда, да - получит статью за соучастие. Но и 20$ тут, наверное, не отделаешься.

В любом случае лицо просяещго бомж запомнит и при надобности опознает, т.е. риски коварного предприятия увеличиваются, и есть вероятность того, что за свои же способности (средние, или, имхо вышесредних) злоумышленник может честным образом заработать разработчиком, т.е. риск ради пару тыщ $ неоправдан.

Ответить | Правка | Наверх | Cообщить модератору

22. "В каталоге дополнений к Firefox обнаружен вредоносный код"  +1 +/
Сообщение от szh (ok), 15-Июл-10, 21:45 
> Что тут незаконного? Включить сооветствующий пункт в "Mozilla addon developer agreement"... :-)

нет механизма  установить кто с ним согласился и какое он не имеет отношение к паспорту.

Ответить | Правка | Наверх | Cообщить модератору

33. "В каталоге дополнений к Firefox обнаружен вредоносный код"  +/
Сообщение от fr0steremail (ok), 16-Июл-10, 03:35 
>> Что тут незаконного? Включить сооветствующий пункт в "Mozilla addon developer agreement"... :-)
>
>нет механизма  установить кто с ним согласился и какое он не
>имеет отношение к паспорту.

Псспортная идентификация/аутентификация - полный бред. Не говоря о сомнительности с точки зрения закона(вы замучаетесь доказывать право публиковать личные данные, плевать что свои). Главное если у Мозиллы нет ресурсов проверять присылаемые аддоны, то где возьмут ресурсы проверять сканы? Туит +100500. А читающие тут опеннет чего так уверены что опознают пасспорт какогонить свазиленда? А если у чела банально нет паспорта, он гражданин США и не выезжал никуда?

Ответить | Правка | Наверх | Cообщить модератору

43. "В каталоге дополнений к Firefox обнаружен вредоносный код"  +1 +/
Сообщение от paul (??), 16-Июл-10, 11:13 
>3. Присылает скан пасспорта.

вот он - мозг промытый... у вас даже карточку на телефон без паспорта не купишь, так вы еще предложите расширения по паспорным данным качать... Из-за таких умников люди будут вынуждены еще и телефоны регистрировать, чтобы их не отключали... и т.д. Без рабства жить видимо людишки бывшего СССР не могут...

Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

69. "В каталоге дополнений к Firefox обнаружен вредоносный код"  +/
Сообщение от Filosofemail (ok), 16-Июл-10, 17:33 
>Из-за таких умников люди будут вынуждены еще и телефоны регистрировать,
>чтобы их не отключали... и т.д.

Вы тоже не из России? У нас туточки в Украине сейчас есть "серый список" если телефон у тя не регестрированн - надо зарегить. Ато по ИМЕИ заблочат. что они делают с ИМЕИ состоящими из одних нулей я не знаю. Год назад вводили это правило - тогда внесли всех что были сами. А сейчас если ввозить чего-то, то надо это регить. И больше 2х на человека нельзя. И все иФоны шас как не лицензированные собираются щас зарубить (неиначе МТС и тут готовится их продажи начать).

Ответить | Правка | Наверх | Cообщить модератору

70. "В каталоге дополнений к Firefox обнаружен вредоносный код"  +/
Сообщение от Filosofemail (ok), 16-Июл-10, 17:35 
А не, из России, то я ваше "вас" не так понял.
Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору

73. "В каталоге дополнений к Firefox обнаружен вредоносный код"  +/
Сообщение от Arcturus (ok), 16-Июл-10, 18:25 
>>3. Присылает скан пасспорта.
>вот он - мозг промытый... у вас даже карточку на телефон без
>паспорта не купишь, так вы еще предложите расширения по паспорным данным
>качать... Из-за таких умников люди будут вынуждены еще и телефоны регистрировать,
>чтобы их не отключали... и т.д. Без рабства жить видимо людишки
>бывшего СССР не могут...

1. Уважаемый, я подозреваю что у Вас мозг промыт: научитесь для начала читать, т.к. по паспартам предлагается не качать экстеншены, а аплоадить авторам.

2. Никакой проблемы в предоставлении паспорта при регистрации телефона не вижу. И вообще, с чего бы это законопослушному гражданину беспокоиться об этом? Вы, уважаемый супер-мэн с непромываемой титановой черепной коробкой, ещё губки надуйте, что у Вас паспорт спрашивают при поступлении в ВУЗ, на работу, покупке квартиры, открытии банковского счёта.

3. На всякий случай, если кто не в курсе, то регистрация телефонов, обусловлена чисто экономически, т.е. желанием операторов и государства снять свою маржу с "серых телефонов".

Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору

62. "В каталоге дополнений к Firefox обнаружен вредоносный код"  +/
Сообщение от User294 (ok), 16-Июл-10, 17:01 
>3. Присылает скан пасспорта.

Типа, хацкеры не умеют пользоваться фотошопом? Тогда они наймут/попросят знакомого который умеет. Ну и в итоге какойнить В. Пупкин внезапно окажется виноватым в злодеяниях. Благо базы паспортов с вполне валидными наборами данных в интернете и на лотках - на каждом углу. Да и хомячки безбашенно вываливающие свои данные этому помогают. Извините, а ничего что скан паспорта какого-нибудь дурака можно ЭЛЕМЕНТАРНО НАГУГЛИТЬ? Дебилов на свете - много. Даже таких которые вываливают сдуру скан своего паспорта всему интернету (всякие кип-инфиумы и файлообменники в этом им очень помогают).

Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

72. "В каталоге дополнений к Firefox обнаружен вредоносный код"  +/
Сообщение от Arcturus (ok), 16-Июл-10, 18:12 
>>3. Присылает скан пасспорта.
>Типа, хацкеры не умеют пользоваться фотошопом? Тогда они наймут/попросят знакомого который умеет.

Проблема в том, что это соучастие, а возможно даже преступление, т.к. подделка гос. документов. (Хотя в последнем не уверен). Со всеми вытекающми. Лично мои знакомые, ОЧЕНЬ СТРАННО на меня бы посмотрели, если я бы обратился к ним с просьбой подрисовки паспорта в фотошопе, с заменой фотографии и данных.


>Ну и в итоге какойнить В. Пупкин внезапно окажется виноватым в
>злодеяниях. Благо базы паспортов с вполне валидными наборами данных в интернете
>и на лотках - на каждом углу. Да и хомячки безбашенно
>вываливающие свои данные этому помогают. Извините, а ничего что скан паспорта
>какого-нибудь дурака можно ЭЛЕМЕНТАРНО НАГУГЛИТЬ? Дебилов на свете - много. Даже
>таких которые вываливают сдуру скан своего паспорта всему интернету (всякие кип-инфиумы
>и файлообменники в этом им очень помогают).

Ну и это можно частично обойти: просто каждый раз при регистрации/аплоаде проверять, имеется ли такой уже. И уж если имеется уже 5 Василиев Пупкинов, с одинаковыми паспортными данными, то тогда за их-то кодом производить усилинный мониторинг и чуть какая малварь тихо (молча!) передать код, вместе с IP-шниками и пр. инфой органам по борьбе с кибер-преступностью.


Признаю, ещё раз, что способ не совершенен, однако лучше чем текующее положение... Другие варианты:
1. Не устанавливать вообще (неконструктивно)
2. Инспектировать код силами Мозиллы (у неё нет столько финансов/ресурсов, чтобы мониторить все коммиты)

В общем идея проста, и состоит в том, чтобы возложить ответсвенность на авторов. Имеется хлебзавод, который выпускает продукцию (печенюшки), и реализует её через сеть магазинов. Но имеется и возможность того, чтобы всякий желающий мог облить их своей кастомной глазурью и также реализовывать через магазины.
Если кто-то умрёт от отравления глазурью, то кто ответсвеннен? Хлебзавод? Директор магазина, который не попробовал сам?

Сейчас такую схему с цианидовой глазурью, к счастью, не провернёшь, т.к. ЛИЦО, её выпускающее известно, и оно не анонимно. Аналогичный солюшн предлагается и для интернета, чтобы лишить анонимности авторов экстеншенов, а не возлагать ответсвенность на хлебзавод (мозиллу) или магазин (провайдера).

Ответить | Правка | Наверх | Cообщить модератору

77. "В каталоге дополнений к Firefox обнаружен вредоносный код"  +/
Сообщение от fr0steremail (ok), 17-Июл-10, 08:08 
Нет предела совершенству, в смысле людской наивности.
И паленую водку с сертификатами продавали, и аутентификацию в сети надежную до сих пор не реализовали
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру