Objavljeno: 19.12.2014 01:00

Ne drezaj, ker jih boš dobil nazaj

Spor med družbama Viber in ESET ima domala pregovorne razsežnosti. Viber, ki sodi med najhitreje rastoče rešitve za trenutno sporočanje in internetne govorne pogovore, je nedavno opazil, da je protivirusni program ESET NOD32 v zadnjem času njihov izdelek redno označeval kot varnostno tveganje. Ko je uporabnik skušal namestiti najnovejšo, povsem regularno različico Viberja za namizja, je ESET vztrajno opozarjal, da gre za nevarnost.

Avtorji Viberja so se razburili in prek Twitterja poslali obvestilo, da je NOD32 očitno poln hroščev ter da je zanič. Pri tem posmehovanju niso pričakovali, da bodo doživeli udarec nazaj. ESET je v drugem tweetu namreč objavil del izvorne kode namestitvenega programa za Viber, iz katere je lepo razvidno, da priljubljeni program skrivoma na računalnik prenaša še druge programe in brez dovoljenja uporabnikov posreduje statistike nazaj k ponudniku storitve.

Morala zgodbe – ne pritožuje se, če imaš tudi sam prste v marmeladi.

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentarji

Rok14 | 20.12.2014 | 12:56

Haha... standard praksa današnjih novodobnih software-jev. Ne vem kdaj bomo naredili zakon za njih, da ne bodo mogli več podtikat takih, že kar pošteno rečeno, zlonamernih kod v svoje "nedolžne" programe

k0ki | 20.12.2014 | 18:39

Ne potrebuješ nobenih zakonov, ampak enostavno nehaš uporabljati tak program. Sicer imaš že sedaj rešitev za te probleme: odprta koda.

Vlajke | 21.12.2014 | 10:13

Odprta koda tega ne rešuje. Je bilo že dosti pisanja na temo tega, da samo zato, ker je nek program odprtokodni, še ne pomeni, da nima resnih varnostnih lukenj (ali zlonamernih komponent). Trditev da je treba nek program "enostavno nehat uporabljat" pa tudi ni vedno praktična. Lahko sicer poiščeš kako alternativo, ampak če je nihče ne uporablja, si potem sam s super programom in lahko zelo uspešno chataš sam s sabo...

k0ki | 21.12.2014 | 13:52

Varnostna luknja != zlonamerna komponenta. Slednje je v odprti kodi neprimerno težje skrit, saj je delo večinoma decentralizirano na veliko posameznikov in/ali podjetij, ki bi takšne očitne zlonamerne komponente hitro ugotovili. Lep primer je F-Droid: "This application tracks and reports your activity to somewhere." Sicer pa obstajajo tudi za Viber alternative (ki imajo uporabnike). Varnostne luknje pa so nekaj čisto drugega. Teh pa ni v odprti kodi nič manj, kot v lastniški.

Vlajke | 21.12.2014 | 14:47

Ne vidim popolnoma zakaj bi bilo zlonamerno kodo v končnem izdelku, ki sloni na odprti kodi lažje odkriti, kot kje drugje. Če bi bil Viber, naprimer, odprtokodni, bi bil končni efekt lahko popolnoma enak. Vzeli bi kako komponento iz enega projekta, kako komponento iz drugega in dodali dve ali deset svojih. Ena od njih bi bila tudi taka, ki bi počela manj, kot ugledna stvari. Rezultat bi bil enak, kot ga imamo sedaj. Moti me predvsem ideja, da so razvijalci odprte kode vedno altruistični in nimajo nobenih zahrbtnih motivov. Drugače pa drži - varnostna luknja ni popolnoma isto kot zlonamerna koda. Je pa po drugi strani zlonamerna koda efektivno enaka varnostni luknji, samo da je bolj problematična.

k0ki | 21.12.2014 | 15:59

Mislim, da je problem bolj v tvojem zadnjem stavku prvega odstavka. :) Večina FOSS skupnosti je namreč ravno takšne.

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Zakaj nihče ne mara Applovih in Samsungovih tankih telefonov?

    Applov najnovejši in najtanjši iPhone Air, ki v debelino meri le dobrih pet milimetrov in tehta 165 gramov, je čudo tehnike, a ga začuda ljudje niso radostno sprejeli. Medtem ko se iPhone 17 Pro in iPhone 17 Pro Max prodajata rekordno, klasični iPhone 17 pa prav tako žanje visoke številke, iPhone Air zapostaja.

    Objavljeno: 20.10.2025 05:00
  • Severna Koreja s kriptovalutami in lažnimi zaposlenimi nakradla milijarde

    Za razliko od praktično vseh ostalih držav se Severna Koreja v veliki meri zanaša na internetni kriminal in kriptoprevare za financiranje delovanja države in izogibanje sankcijam. Tudi eden večjih letošnjih vdorov, ko so neznanci z borze Bybit ukradli za poldrugo milijardo dolarjev kriptovalute ether, je bil plod Severne Koreje.

    Objavljeno: 27.10.2025 07:00
  • Nvidia: Kitajska je za nas mrtva

    Nvidijin direktor Jensen Huang je dejal, da je tržni delež podjetja na Kitajskem hitro padel s 95 odstotkov na ničlo. To ni presenetljivo, saj izvoz na Kitajsko prepoveduje kar ameriška administracija. A to v resnici ni čisto res, saj po drugi strani več kot četrtino prodaje predstavlja izvoz v Singapur – od koder na Kitajsko vodijo neuradne poti.

    Objavljeno: 20.10.2025 07:00
  • Popolnoma drugačno električno kolo

    Rivianovo hčerinsko podjetje Also, specializirano za mikromobilnost, je predstavilo inovativno električno kolo TM-B (Transcendent Mobility - Bike), ki obljublja povsem novo izkušnjo vožnje. 

    Objavljeno: 23.10.2025 16:00
  • V Londonu vam bodo verjetno ukradli telefon

    Samo v lanskem letu so v Londonu ukradli 80.000 pametnih telefonov, kar je v milijonski metropoli sicer malo, a vseeno precej več kot v drugih podobno velikih mestih v Evropi. In približno tretjino več kot leto pred tem. Trend je torej zaskrbljujoč.

    Objavljeno: 23.10.2025 05:00
  • Windows bo umetni inteligenci dovolil dostop do lokalnih datotek

    Microsoft bo v operacijski sistem Windows 11 uvedel novo funkcionalnost umetne inteligence, imenovano Copilot Actions, ki omogoča izvajanje nalog na lokalno shranjenih datotekah. 

    Objavljeno: 17.10.2025 08:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji