goggle: altra "nefandezza"

Il ritrovo della comunità dove confrontarsi e discutere sulle notizie dal mondo dell'informatica, di Ubuntu e di tutto quello che la riguarda, novità, pettegolezzi e quant'altro.
caturen
Tenace Tecnocrate
Tenace Tecnocrate
Messaggi: 18082
Iscrizione: giovedì 8 aprile 2010, 18:41
Desktop: diversi
Distribuzione: debian

goggle: altra "nefandezza"

Messaggio da caturen »

http://www.theregister.co.uk/2015/06/17 ... ote]"After upgrading chromium to 43, I noticed that when it is running and immediately after the machine is on-line it silently starts downloading 'Chrome Hotword Shared Module' extension, which contains a binary without source code," Yoshino wrote. "There seems no opt-out config."[/quote]
"Since no one really know which binaries have been downloaded there and what they actually do, and since it cannot be excluded that it was actually executed, such systems are basically to be considered compromised,"
come non essere d'accordo con
Mitterer even questioned whether Google should be trusted as an upstream contributor to the Debian project following the incident, especially given that the online ad giant's known cooperation with US government data snooping, voluntary and otherwise.

"Anyway, I haven't said that banning such software from Debian would be the only solution... but at least these incidents come far too frequent recently, so apparently something needs to be done at Debian level to pro-actively prevent future cases/compromises like this."
Avatar utente
sbubba
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 3336
Iscrizione: giovedì 24 maggio 2007, 23:55
Desktop: Gnome
Distribuzione: Ubuntu 16.04.1 LTS 64bit

Re: goggle: altra "nefandezza"

Messaggio da sbubba »

qualcosa in italiano? (a quest'ora non riesco a capirci nemmeno col traduttore)
DON'T FEED THE TROLL . Non sprecare fiato, hanno le orecchie foderate di prosciutto
Non c'è peggior sordo di chi non vuol sentire, ma intanto il wiki leggilo che male non fa.
Papero_Assassino
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 266
Iscrizione: lunedì 26 maggio 2014, 18:50
Desktop: Xfce 32Bit
Distribuzione: Linux Mint 17
Sesso: Maschile
Località: Casa Mia

Re: goggle: altra "nefandezza"

Messaggio da Papero_Assassino »

da quel che ho capito, viene scaricato in background un'estensione la quale contiene i binari senza i codici sorgente (non so se abbia senso)
nessuno conosce la provenienza di esso, pertanto una soluzione potrebbe essere "bannare" il software
-Bill Gates disse "Bug". E Windows fu… :asd:
-Un pinguino nel polo sud si perde e chiede aiuto ad un altro -Mi sono perso, come faccio?- e l'altro risponde -Hai provato con locate? :lol:
Avatar utente
xavier77
Gruppo Documentazione
Gruppo Documentazione
Messaggi: 7868
Iscrizione: venerdì 21 settembre 2012, 16:37
Desktop: GNOME, Xfce (e altri)
Distribuzione: X/Ubuntu 22.04/20.04 + eOS + altre
Sesso: Maschile
Contatti:

Re: goggle: altra "nefandezza"

Messaggio da xavier77 »

Dopo aver aggiornato Chromium alla versione 43, ho notato che quando è in funzione e subito dopo che il computer è online, inizia zitto zitto a scaricare l'estensione 'Chrome Hotword Shared Module', che contiene un binario senza codice aperto - scrive Yoshino
caturen
Tenace Tecnocrate
Tenace Tecnocrate
Messaggi: 18082
Iscrizione: giovedì 8 aprile 2010, 18:41
Desktop: diversi
Distribuzione: debian

Re: goggle: altra "nefandezza"

Messaggio da caturen »

sbubba ma che scuole hai frequentato? Se le hai frequentate :lol: :lol:
Avatar utente
trekfan1
Moderatore Globale
Moderatore Globale
Messaggi: 23525
Iscrizione: domenica 21 maggio 2006, 10:51
Desktop: Gnome
Distribuzione: Ubuntu 23.10 e 24.04 (dev)
Sesso: Maschile
Località: Formigine (MO) | Accecante Asceta

Re: goggle: altra "nefandezza"

Messaggio da trekfan1 »

zeek
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1331
Iscrizione: domenica 19 ottobre 2008, 18:37
Località: Italia

Re: goggle: altra "nefandezza"

Messaggio da zeek »

è bello ed esplicativo il modo in cui è stato scritto: "dal momento che nessuno sa esattamente quale binario sia stato scaricato e cosa faccia, visto che non può essere esclusa la sua esecuzione, il sistema è da considerarsi compromesso". È esattamente così. :sisi:

ok, in realtà non è *esattamente* così:
Additionally, the Debian packages are intentionally built with nacl
DISABLED (in fact not built at all). So, at least on Debian, even if
the downloaded files were in fact malicious, without a nacl
interpreter present, there is absolutely no way to trigger the
badness.
comunque che un software qualsiasi prenda e scarichi un binario non è proprio il massimo.
Imagine all the people sharing all the world!
... I wonder if you can.
Avatar utente
sbubba
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 3336
Iscrizione: giovedì 24 maggio 2007, 23:55
Desktop: Gnome
Distribuzione: Ubuntu 16.04.1 LTS 64bit

Re: goggle: altra "nefandezza"

Messaggio da sbubba »

Si hai ragione, ma ero interessata alla questione. Non avevo tempo da perderci e non volevo che venisse chiusa come segnalazione, chiedo venia.
Quando sto davanti al PC con calma me lo leggo bene, promesso :D
DON'T FEED THE TROLL . Non sprecare fiato, hanno le orecchie foderate di prosciutto
Non c'è peggior sordo di chi non vuol sentire, ma intanto il wiki leggilo che male non fa.
Avatar utente
giacomosmit
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 3225
Iscrizione: venerdì 3 dicembre 2010, 22:04

Re: goggle: altra "nefandezza"

Messaggio da giacomosmit »

Ricordo che sono da cell., non vogliatemene se non cito tutti o altro. Lo sapete che con quel display è un casino.
Salva l'Ucraina! 🇺🇦
Avatar utente
sbubba
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 3336
Iscrizione: giovedì 24 maggio 2007, 23:55
Desktop: Gnome
Distribuzione: Ubuntu 16.04.1 LTS 64bit

Re: goggle: altra "nefandezza"

Messaggio da sbubba »

Quanto è affidabile punto informatico? Comunque il fatto che scarica ma non è attivo è una grande presa in giro, intanto lo installa e quando lo attivo che succede? Registra tutto ciò che capta il microfono??
E su android com'è la situazione? O.o
DON'T FEED THE TROLL . Non sprecare fiato, hanno le orecchie foderate di prosciutto
Non c'è peggior sordo di chi non vuol sentire, ma intanto il wiki leggilo che male non fa.
Avatar utente
Sargonsei
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 2541
Iscrizione: domenica 17 febbraio 2008, 13:56

Re: goggle: altra "nefandezza"

Messaggio da Sargonsei »

sbubba [url=http://forum.ubuntu-it.org/viewtopic.php?p=4773877#p4773877][img]http://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:Quanto è affidabile punto informatico? Comunque il fatto che scarica ma non è attivo è una grande presa in giro, intanto lo installa e quando lo attivo che succede? Registra tutto ciò che capta il microfono??
E su android com'è la situazione? O.o
Non è solo Punto Informatico a scrivere queste cose...
http://espresso.repubblica.it/visioni/t ... e-1.218904
http://punto-informatico.it/4254101/PI/ ... linux.aspx
http://forum.debianizzati.org/viewtopic ... 7&p=195039

Se le cose stanno così, il problema non è solo il codice binario diffuso senza diffondere il codice sorgente (azione comunque non tollerata da chi vuole usare solo codice FREE), ma che
1) in assenza di codice sorgente, nessuno sa cosa faccia esattamente quel codice binario che Google Chrome scarica all'insaputa degli utenti.
2) è stato accertato che, dopo l'esecuzione del codice binario misterioso, Google Chrome è settato in modo da consentire l'acquisizione dati da periferiche audio tipo microfoni.

Questo dovrebbe preoccupare non solo i puristi del software free, ma anche chiunque tenga alla propria privacy.
Ultima modifica di Sargonsei il venerdì 26 giugno 2015, 9:58, modificato 1 volta in totale.
Postare l'output di un comando significa inserire nel post: la riga in cui si digita il comando, tutto l'output, e la riga in cui il prompt ricompare.
Hardware e Sistema Operativo di Sargonsei: http://sargonsei.altervista.org/hardwar ... r-fisso-2/
Comandi da tenere a portata di mano: http://sargonsei.altervista.org/655-2/
Avatar utente
giacomosmit
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 3225
Iscrizione: venerdì 3 dicembre 2010, 22:04

Re: goggle: altra "nefandezza"

Messaggio da giacomosmit »

Sargonsei [url=http://forum.ubuntu-it.org/viewtopic.php?p=4773878#p4773878][img]http://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:
Forse questo articolo può esserti utile per capire...
http://espresso.repubblica.it/visioni/t ... e-1.218904
http://punto-informatico.it/4254101/PI/ ... linux.aspx
http://forum.debianizzati.org/viewtopic ... 7&p=195039

Se le cose stanno così, il problema non è solo il codice binario diffuso senza diffondere il codice sorgente (azione comunque non tollerata da chi vuole usare solo codice FREE), ma che
1) in assenza di codice sorgente, nessuno sa cosa faccia esattamente quel codice binario che Google Chrome scarica all'insaputa degli utenti.
2) è stato accertato che, dopo l'esecuzione del codice binario misterioso, Google Chrome è settato in modo da consentire l'acquisizione dati da periferiche audio tipo microfoni.

Questo dovrebbe preoccupare non solo i puristi del software free, ma anche chiunque tenga alla propria privacy.
Grazie @Sargonsei , l avevo letto sull articolo postato in italiano da @trekfan1 .
:ciao:
Ricordo che sono da cell., non vogliatemene se non cito tutti o altro. Lo sapete che con quel display è un casino.
Salva l'Ucraina! 🇺🇦
Avatar utente
Sargonsei
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 2541
Iscrizione: domenica 17 febbraio 2008, 13:56

Re: goggle: altra "nefandezza"

Messaggio da Sargonsei »

Effettivamente avevo scritto il mio post come se tu non lo avessi letto, in realtà volevo fornire altre informazioni ed altre fonti a chi aveva dubbi sulla notizia, quindi ho modificato il mio post per essere più chiaro
Postare l'output di un comando significa inserire nel post: la riga in cui si digita il comando, tutto l'output, e la riga in cui il prompt ricompare.
Hardware e Sistema Operativo di Sargonsei: http://sargonsei.altervista.org/hardwar ... r-fisso-2/
Comandi da tenere a portata di mano: http://sargonsei.altervista.org/655-2/
zeek
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1331
Iscrizione: domenica 19 ottobre 2008, 18:37
Località: Italia

Re: goggle: altra "nefandezza"

Messaggio da zeek »

se non ho capito male, quel modulo dovrebbe servire ad attivare la ricerca google tramite la pronuncia delle parole "OK Google", per far ciò ovviamente deve stare in ascolto sul microfono.
Poi certo, cosa ne faccia di tutte quelle parole che vengono captate, interpretate e riconosciute diverse da "OK Google" non ci è dato saperlo.
Imagine all the people sharing all the world!
... I wonder if you can.
Avatar utente
sbubba
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 3336
Iscrizione: giovedì 24 maggio 2007, 23:55
Desktop: Gnome
Distribuzione: Ubuntu 16.04.1 LTS 64bit

Re: goggle: altra "nefandezza"

Messaggio da sbubba »

zeek [url=http://forum.ubuntu-it.org/viewtopic.php?p=4773897#p4773897][img]http://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto: Poi certo, cosa ne faccia di tutte quelle parole che vengono captate, interpretate e riconosciute diverse da "OK Google" non ci è dato saperlo.
Se non c'era niente da nascondere potevano metterlo open source.
DON'T FEED THE TROLL . Non sprecare fiato, hanno le orecchie foderate di prosciutto
Non c'è peggior sordo di chi non vuol sentire, ma intanto il wiki leggilo che male non fa.
zeek
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1331
Iscrizione: domenica 19 ottobre 2008, 18:37
Località: Italia

Re: goggle: altra "nefandezza"

Messaggio da zeek »

uhm beh non è proprio così.
Magari non vogliono rivelare l'algoritmo di riconoscimento vocale o comunque non puoi dare per scontato che sorgenti nascosti = software spia.
Non puoi escludere la possibilità, quello sì, ma non puoi dire "se non è open è un trojan", che ne pensi?

Tipo - tutti gli avvocati hanno studiato giurisprudenza ma non tutti quelli che hanno studiato giurisprudenza fanno l'avvocato.
Imagine all the people sharing all the world!
... I wonder if you can.
Avatar utente
sbubba
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 3336
Iscrizione: giovedì 24 maggio 2007, 23:55
Desktop: Gnome
Distribuzione: Ubuntu 16.04.1 LTS 64bit

Re: goggle: altra "nefandezza"

Messaggio da sbubba »

@zeek: si bella scusa. Ce lo hanno buttato alla chetichella come se avessero qualcosa da nascondere. Di sicuro non hanno fatto una bella figura, considerati poi i precedenti il dubbio viene.
DON'T FEED THE TROLL . Non sprecare fiato, hanno le orecchie foderate di prosciutto
Non c'è peggior sordo di chi non vuol sentire, ma intanto il wiki leggilo che male non fa.
Avatar utente
giulux
Amministratore
Amministratore
Messaggi: 25441
Iscrizione: domenica 10 gennaio 2010, 12:17
Desktop: ubuntu 18.04
Distribuzione: Ubuntu 18.04.3 LTS x86_64
Sesso: Maschile
Località: Roma

Re: goggle: altra "nefandezza"

Messaggio da giulux »

:ot:
tutti gli avvocati hanno studiato giurisprudenza
conoscendo qualche esemplare della categoria, non ne sarei tanto sicuro :rotfl: :ot:
"Non è una segno di buona salute l'essere ben adattato ad una società malata". (Jiddu Krishnarmurti)
zeek
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1331
Iscrizione: domenica 19 ottobre 2008, 18:37
Località: Italia

Re: goggle: altra "nefandezza"

Messaggio da zeek »

sbubba [url=http://forum.ubuntu-it.org/viewtopic.php?p=4773927#p4773927][img]http://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:@zeek: si bella scusa. Ce lo hanno buttato alla chetichella come se avessero qualcosa da nascondere. Di sicuro non hanno fatto una bella figura, considerati poi i precedenti il dubbio viene.
ah beh, quello è poco ma sicuro.

Comunque questo ci da la dimensione di quanto l'attenzione alla sicurezza tra windows e linux sia veramente diversa - e quindi quanto cambi la percezione di sicurezza tra un utente windows e un utente linux.
Alla fine, se ci pensi, si tratta di un aggiornamento che ha aggiunto una funzionalità, aggiungendo appunto un binario, puoi chiamarla libreria, modulo, insomma una "feature".
Nel posto dove lavoro - $grande_multinazionale - abbiamo chrome installato sui computer e nessuno si è chiesto niente, vorrei sapere in quanti non hanno nemmeno considerato questa cosa.

(Tra l'altro figurati che il pacchetto distribuito da debian viene compilato facendo attenzione alla sicurezza e quindi abilitando e disabilitando determinate parti, su windows sta cosa non esiste e basta, si scarica il binario e stop)



@giulux - xD
Imagine all the people sharing all the world!
... I wonder if you can.
caturen
Tenace Tecnocrate
Tenace Tecnocrate
Messaggi: 18082
Iscrizione: giovedì 8 aprile 2010, 18:41
Desktop: diversi
Distribuzione: debian

Re: goggle: altra "nefandezza"

Messaggio da caturen »

Nel posto dove lavoro - $grande_multinazionale - abbiamo chrome installato sui computer e nessuno si è chiesto niente, vorrei sapere in quanti non hanno nemmeno considerato questa cosa.
e i "presunti" sistemisti di questa sedicente multinazionale non dicono niente? Probabilmente sono "sistemisti" nati e vissuti con windows: per forza che tollerano una cosa del genere , è nel loro dna :lol: :lol:
comunque che un software qualsiasi prenda e scarichi un binario non è proprio il massimo.
non è questione di massimo o minimo: su debian non deve assolutamente succedere che un programma open che sta nei repo free mi scarichi a mia insaputa un prodotto proprietario che poi non si sa cosa possa fare. In debian se uno vuole programmi non-free esiste un repo apposito. Fortunatamente hanno preso delle avvertenze e dalla prossima versione l'estensione non verrà scaricato, ma di sicuro questo fatto la dice lunga di come operi google.
Scrivi risposta

Ritorna a “Bar Ubuntu”

Chi c’è in linea

Visualizzano questa sezione: 0 utenti iscritti e 5 ospiti