The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Распространение вредоносного ПО через рекламу домена, неотличимого от домена проекта KeePass, opennews (??), 21-Окт-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


74. "Распространение вредоносного ПО через рекламу домена, неотли..."  +/
Сообщение от Аноним (60), 21-Окт-23, 12:11 
>С магазином плохо. Когда выгодно бизнесу, то из магазина убирают софт с нужными тебе функциями. И не отдают.

У тебя есть реальные примеры? Я предполагаю что нет. А нет их потому что крупной конторе ихняшняя репутация важнее. Майкрософту нет никакой причины удалять KeePassXC из ихнешнего стора. Ну не храню я все пароли в браузере Edge. Всё таки капиталисты а тем более корпорации вроде Майкрософт могут позволить себе цензуру чуть меньше.
Хотя пока писал это, появилась мысль о том как сторы проверяют - верифицируют размещателей программ. В противном случае любой желающий может разместить программу в магазине. Кажется что-то такое я читал про магазин приложений в дистрибутиве линукс, но точнее не скажу.

Ответить | Правка | Наверх | Cообщить модератору

82. "Распространение вредоносного ПО через рекламу домена, неотли..."  +/
Сообщение от Аноним (79), 21-Окт-23, 12:33 
Вся история Андроида. Из десятка+ приложений ничего не осталось от того, что было лет 8 назад. И взять неоткуда. Из магазина поисчезало, старых версий не отдают. В новых ремейках нужного нет.

Если есть в крупной корпорации, кого опытного порасспросить про Мелкомягкий мессенджер Teams. То это будет рассказ-пример халтуры ведущего бренда. Оригинальный Скайп великолепно работал на медленных соединениях и медленном железе, на Андроид 2. Но M$ развивала Скайп, он больше не работает, канал нужен толстый, и на замену проталкивают кусок отходов под другим именем.

Сторы не проверяют по настоящему. У Убунты специально был предложен механизм изоляции, чтобы скроить на проверке: непроверенный софт изолируется в контейнер, содержимое контейнера поддерживает только автор пакета. А что там у автора в "троянских конях" до конца никто не смотрит. При прежних способах была ещё третья сторона - сообщество. Усложнявшая атаку.

Крупный бренд репутация не парит. И MS, и Palo Alto Networks, и Cisco, и Гугл. Главное - деньго-отгонный сепаратор деньги отдаёт или не отдаёт. Остальное - чепуха. И не репутация тут на первом месте. См. историю про Teams и MS, смотри передёргивания в статьях в блоге Каноникл (https://ubuntu.com/blog/3-ways-to-apply-security-patches-in-... - изврался весь бедный, пытаясь гуано подать конфеткой).


Ответить | Правка | Наверх | Cообщить модератору

187. "Распространение вредоносного ПО через рекламу домена, неотли..."  +/
Сообщение от Аноним (182), 23-Окт-23, 11:46 
> У тебя есть реальные примеры?

А чего за примерами ходить-то далеко? У эпплы есть целые простыни текста, рассказывающие какие проги они не пустят в свой магаз для iOS. Причем речь даже не о зловредах, а, например, о любой проге, где оплата внутре не через сервис эпплы. Fortnite, какой, допустим. Эмуляторы приставок. А еще браузеры с собственным движком (в этом части ожидаются изменения, но как раз-таки из-за действия законодателей).
На ведроиде удаляют (не все и сразу, но постепенно) альтернативные клиенты ютупа вырезающие рекламу или скачивалки видео с сайтов (если они поддерживают скачивание с ютупа). Я уж молчу, что они не пускают туда приложения альтернативных сторов. Например ​"Amazon UnderGround" - вполне официальная прога Амазона, которую удалили.
В майкрософтовый стор не пускают софтины-твикеры, перебивающие привязку именно Edge на открытие некоторых ссылок и, опять же, эмуляторы приставок.
В линукс-репозиториях почти нет игр (кроме туксрейсингов всяких) "патаму шта не опенсорс".
И во всех из них запрещены проги, которые расцениваются как "пиратство" (независимо от того, и правда ли это пиратство или просто провоторговцам не нравится прога). Даже если конкретно в твоей стране законодательство разрешает тебе лично для себя сделать бакап лицензионного контента. Страны такие есть, а сторов позволяющих такое - нет.
Это только некоторые из общих примеров.

Короче говоря, во всех сторах есть реальные примеры реальных прог, которые туда не пускают только потому, что их там не хотят видеть по каким-то своим мотивам владельцы стора.

Ответить | Правка | К родителю #74 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру