The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Ошибка привела к отправке RLZ-параметров Google из браузера Chromium

11.08.2010 13:57

Вчера один из энтузиастов обнаружил странное поведение свежего снапшота web-браузера Chromium, которое проявлялось в отправке на сервер Google RLZ-параметров, несмотря на все уверения Google, что такое поведение свойственно только web-браузеру Chrome. При слежении сниффером за свежеустановленным Chromium, который был просто запущен первый раз, без открытия каких-либо сайтов, была выявлена скрытая отправка 3-запросов к серверам Google.

Разработчики Chromium рассмотрев жалобу пришли к выводу, что задействование RLZ-библиотеки в Chromium, связано с внесенным в конце июля регрессивным изменением, в результате которого код был помещен не только в ветку Google Chrome, но и в сборку Chromium для платформы Windows. Сборки Chromium для Linux проблеме не подвержены. Статус исправления ошибки можно наблюдать на данной странице.

  1. Главная ссылка к новости (http://groups.google.com/a/chr...)
  2. OpenNews: Google открыла исходные тексты RLZ-библиотеки из состава браузера Chrome
  3. OpenNews: Релиз браузера Chrome 5 ознаменовал придание Linux-версии стабильного статуса
  4. OpenNews: Вышел релиз web-браузера Google Chrome 4.0
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/27588-chromium
Ключевые слова: chromium, web, google
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (27) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, pavlinux (ok), 14:02, 11/08/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > cвязано с внесенным в конце июля регрессивным изменением

    Это и ёжику понятно, а вот с чем связано внесение регрессивного изменения?!

     
     
  • 2.7, User294 (ok), 16:09, 11/08/2010 [^] [^^] [^^^] [ответить]  
  • –2 +/
    С желанием гугля мониторить все, вплоть до вебкама в твоем туалете, Павлин :-)
     
     
  • 3.11, pavlinux (ok), 16:41, 11/08/2010 [^] [^^] [^^^] [ответить]  
  • +5 +/
    >С желанием гугля мониторить все, вплоть до вебкама в твоем туалете, Павлин

    Обломятся, у меня просто нет туалета. =)


     
     
  • 4.22, User294 (ok), 20:57, 11/08/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Против лома нет приема :(.Впрочем, можно расставить вебкамы по кустам, полям и лесам и высылать тебе штраф за засорение территории. Автоматически, ессно :)
     
     
  • 5.26, Анонимииоиуоюс (?), 22:33, 11/08/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >засорение территории.

    Не смеши людей.

     
     
  • 6.28, pavlinux (ok), 01:36, 12/08/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >>засорение территории.
    >Не смеши людей.

    Точно, ещё доплачивать будут за удобрение :)

     
     
  • 7.35, User294 (ok), 12:44, 12/08/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >Точно, ещё доплачивать будут за удобрение :)

    А британские ученые^W полисмены считают иначе, выписывая штрафы за удобрение газонов...

     

  • 1.2, deniska (??), 14:22, 11/08/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >Сборки Chromium для Linux проблеме не подвержены...

    запустил wireshark  и убедился что первым делом идут запросы в google.

     
     
  • 2.4, Andrey Mitrofanov (?), 14:49, 11/08/2010 [^] [^^] [^^^] [ответить]  
  • +/
    В лин* эти запросы связанs _исключительно с прогрессивными изменениями.%) ...либо не связаны с регрессивными изменениями.
     
  • 2.6, aim (ok), 15:55, 11/08/2010 [^] [^^] [^^^] [ответить]  
  • +2 +/
    а перед этим отключили все "антифишинговые" проверки в настройках?
     
     
  • 3.8, User294 (ok), 16:10, 11/08/2010 [^] [^^] [^^^] [ответить]  
  • –1 +/
    А зачем для антифишинга слать RLZ? oO
     
     
  • 4.12, aim (ok), 16:43, 11/08/2010 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >А зачем для антифишинга слать RLZ? oO

    а где написано про RLZ? написано "ломится в гугл". вы хоть исходный коммент-то прочтите.

     
     
  • 5.23, User294 (ok), 21:02, 11/08/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >а где написано про RLZ?

    В новости, собственно.

    >написано "ломится в гугл". вы хоть исходный коммент-то прочтите.

    Ломиться в гугл можно по разному. Если для обновления базы фишеров - это понятно, логично и все такое. А если просто пискнуть "я тут" отослав свой идентификатор - так это пардон спайварью хочется назвать.

     

  • 1.3, Аноним (-), 14:47, 11/08/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ну да, конечно же совершенно случайно.
     
  • 1.5, Аноним (-), 14:55, 11/08/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    http://gazeta.ru/business/2010/08/10/3406337.shtml
    Тоже "случайно"
     
     
  • 2.10, User294 (ok), 16:14, 11/08/2010 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ну а что, инкарнация большого брата :).Пользуйтесь телефонами от гугля, картами от гугла, поиском от гугла, почтой от гугла, браузером от гугля и прочая. И тогда FBI и полиция сможет четко и быстро предъявлять вам обвинение. Как только вы намусорите или перейдете на красный свет, вам немедленно выпишут штраф. А если что посерьезнее будет - ну вы понимаете, есть же беспилотники и все такое.
     
     
     
    Часть нити удалена модератором

  • 4.24, User294 (ok), 21:04, 11/08/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >дура с коляской перебежала на красный свет - сразу пулемёт из
    >светофора высунулся и замочил.

    По идее водителя тоже надо замочить. За наезд на переходе на пешехода, етц :). А потом пусть доказывает что не верблюд, ага.

     
  • 3.27, funky_dennis (?), 23:11, 11/08/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >Как объясняют представители компании, случайный сбор сведений был связан с ошибкой: в код программного обеспечения для сканирования местности попал кусок кода из программы для анализа радиообмена

    Дада, случайно попал...

     
  • 3.31, i (??), 05:41, 12/08/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Да уж... Пока воевали с мелкософтом, не заметили что рядом росло и развивалось более злое зло, чем мелкософт. :)
     
  • 2.34, fi (ok), 12:14, 12/08/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Да, фигня все это, если кто-то светиться через wifi, то ССЗБ.

    конечно спецслужбам интересна вся информация, но скорей статистически: когда в Братске запустили алюминиевый комбинат - цру сделало вывод - началось усиленное производство ракет. Может и по запросам в гугл что-то подумают :)))))))))))))))


     

  • 1.9, Alex (??), 16:11, 11/08/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    вчера новость появилась на хабре, сегодня уже фиксят.
    Баги о которых сообщают в майкрософт, причем куда более критичные иногда фиксятся месяцами.

    Радует, что в Линукс версии такого нет, видать мейнтейнеры более ревниво относятся к аудиту кода.

     
     
  • 2.13, aim (ok), 16:43, 11/08/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >вчера новость появилась на хабре, сегодня уже фиксят.
    >Баги о которых сообщают в майкрософт, причем куда более критичные иногда фиксятся
    >месяцами.
    >
    >Радует, что в Линукс версии такого нет, видать мейнтейнеры более ревниво относятся
    >к аудиту кода.

    просто библиотеки RLZ пока что нет в linux-версии

     
  • 2.14, pavlinux (ok), 16:44, 11/08/2010 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > более ревниво относятся к .....

    или более лениво :)


    -----

    Потихоньку меняемся местами с Виндузятниками, теперь баги сначала тестят на них.

     
     
  • 3.30, Аноним123321 (ok), 03:37, 12/08/2010 [^] [^^] [^^^] [ответить]  
  • +/
    > Потихоньку меняемся местами с Виндузятниками, теперь баги сначала тестят на них.

    если программа изначально сделанна под Windows (а только потом кое-как портирована на Linux) -- то конешно так и есть. правда от этого ещё больше проблемм на Linux

     

  • 1.16, Square (ok), 18:16, 11/08/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    ай ай... случайно стала беременной... и наивными глазками так, ресничками по полметра хлоп хлоп...
     
  • 1.29, Andy (??), 02:59, 12/08/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    "ай ай... случайно стала беременной... и наивными глазками так, ресничками по полметра хлоп хлоп... "

    +100500!

    :-)

     
  • 1.33, Adam (??), 06:43, 12/08/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Так значит в версии для Linux все чисто?
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру