QIP 2010 или как нас нагибают



Ведь действительно, сколько раз нагибали (взламывали) сайт квипа и как потом разработчики квипа нагибали нас за неимением возможности нагнуть взломщиков. Первое что я вспомнил – поиск по умолчанию от квипа и измененная стартовая страница в браузере. Такое происходило при выборе полной установки QIP.

Прошло немного времени и возмущенные возгласы поутихли и пользователи смирились с наглостью разработчиков. Смирились также и с кучей рекламы на главной странице проекта, после того как в дебрях рекламы нашли ссылку для загрузки QIP-а.

В рядах смирившихся пользователей оказался также и я. Немного устав от странностей QIP 2005 внезапно всплывать поверх всех окон, я решил скачать QIP 2010 и посмотреть «а чего же здесь такого нового». На этот раз, я решил серьезно отнестись к установке программы, дабы она своей наглостью не изменила мне настроек. Вот оно знаменитое окно, в котором нам навязывают мега-поиск qip-search и главную страницу с рекламой, чтобы «далеко не нужно было ходить»:

Навязанные мне галочки я убрал и нажал далее. Обрадовала возможность выбора папки профиля для квипа:

При вводе учетной записи, я не обратил внимания на то, что это окно для учетной записи QIP, но не ICQ:

На этот факт я не сразу обратил внимание и попытался несколько раз авторизоваться, конечно же, неудачно, так как у меня был только ICQ-аккаунт. Для его выбора нужно нажать на едва заметную ссылку «Создать новый профиль». Создать, так создать:

В этом окне тоже есть возможность ввести учетную запись на сервере QIP, но я все-таки ввел номер ICQ. Ввел UIN, нажал «Войти», но подвоха не ожидал. Меня поздравили с успешным созданием учетной записи на qip.ru:

Спрашивается: Зачем мне эта запись? Я просил ее создавать? Во-первых, я ее не просил создавать, а во-вторых, по непроверенным данным, на сервере qip все пароли хранятся в открытом виде. Это не считая того, что мой номер тоже там засветился. После этого еще и удивляемся, откуда идет спам.

Погоревали и ладно, нажимаем «Войти» и видим дурацкое окно, которое опять же находится поверх всех окон:

Возник еще вопрос: У программистов QIP развито чувство собственной важности? Зачем мне еще один аккаунт ICQ? Это окно для удобства - скажите вы. Зачем мне такое удобство, когда за меня решают какой мне галстук одевать? Более того, квип то сам уже загрузился, а мне тут предлагают помериться количеством аккаунтов.

Но эта наглость меркнет на фоне следующей наглости:

Они меня рассмешили! Разработчики QIP были настолько ко мне любезны, что автоматически зарегистрировали мне почтовый ящик. Я всегда мечтал о ящике с таким адресом 619117198@qip.ru.

Вот вы смеетесь, а у меня все контакты в адресной книге прямо так и записаны: 34567884267@mail.ru, 56789654345@mail.ru и т.п. При этом я всегда помню, что логин 34567884267 принадлежит Маше, 56789654345 – Даше, а логин 6490567645 Маруське с соседнего подъезда.

Обычно в своих логинах я использую намного больше цифр, поэтому, мысленно поблагодарив разработчиков, нажал на кнопку «Это письмо мошенническое».

Такими вот пирогами нас сегодня угощали разработчики QIP-а. Это было так любезно с их стороны, да только мне не понравилась начинка пирога. Что ж поделаешь, ну не нравится мне коричневый цвет.

После сих угощений, я нашел весьма интересную функцию, которое выдавало следующее окно:

На этот раз я решил не отказываться от предложений и нажал на кнопку «Да».

Written by: Wenfri
E-mail:

Комментарии

23 комментария(ев)
аватар: Santiago26
Santiago26
Дата: ЧТ, 01/07/2010 - 18:16
Звание: Наблюдатель
Сообщений: 1

Цитировать

а во-вторых, по непроверенным данным, на сервере qip все пароли хранятся в открытом виде

Не вводите людей в заблуждение, все пароли на сервере хранятся только в хэшированном виде.
Это всё описано на официальной вики квипа.
]]>http://wiki.qip.ru/Storage.qip.ru]]>
]]>http://wiki.qip.ru/Storage.qip.ru_FAQ]]>

аватар: Flashback
Flashback
Дата: СБ, 04/12/2010 - 10:57
Звание: Наблюдатель
Сообщений: 2

однако не так давно часть паролей от ICQ номеров была получена злоумышленником и это проверенные данные, о которых, конечно, никто на оф сайте куипа говорит не станет. но людям не с элитными ICQ-номерами, использующим инфиум, не о чем беспокоиться, ибо этому человеку нужны были только элитные номера. для спама же до сих пор отлично брутятся номера на пароль 123456 и выписанные даты рождения.

аватар: zahod5277
zahod5277
Дата: ЧТ, 01/07/2010 - 20:09
Звание: Посвященный
Сообщений: 398

2Santiago26
Однако!

Цитировать
по непроверенным данным

аватар: FriTOol
FriTOol
Дата: ВС, 11/07/2010 - 11:17
Звание: Наблюдатель
Сообщений: 11

КИП — Гамно!

аватар: Va-Bank
Va-Bank
Дата: ПТ, 30/07/2010 - 20:34
Звание: Гуру
Сообщений: 8234

Пользуюсь QIP Infium. Я доволен. Правда с 2005 квипа неудобно пересаживаться было, но ничего привык.
Давайте не будет спорить что гавно, а что конфетка. Этому не будет ответа... (linux vs windows, ati vs geforce, intel vs amd и т.д. и т.п.)

аватар: StagnantIce
StagnantIce
Дата: Втр, 03/08/2010 - 17:10
Звание: Наблюдатель
Сообщений: 23

Сижу на старом QIP, новый QIP Infinum отстой.

аватар: Spider_NET
Spider_NET
Дата: ЧТ, 05/08/2010 - 22:23
Звание: Мастер
Сообщений: 2455

А я полностью отказался от аськи. Когда пользовался сидел на обычном квипе. Инфинум тогда еще в тестовой версии был.

аватар: Wenfri
Wenfri
Дата: СБ, 30/10/2010 - 03:22
Звание: Наблюдатель
Сообщений: 48

2 Santiago26
Цитировать

Не вводите людей в заблуждение, все пароли на сервере хранятся только в хэшированном виде.
Это всё описано на официальной вики квипа.

Немного не согласен с вами. Квип хранит пароли в открытом виде.
Ссылки я приведу авторитетные и неавторитетные:
]]>http://ru.wikipedia.org/wiki/QIP_2010#.D0.9A.D1.80.D0.B8.D1.82.D0.B8.D0.BA.D0.B0]]>
]]>http://forum.asechka.ru/showthread.php?p=721403]]>

И для веса стоит почитать ]]>http://lurkmore.ru/%D0%9A%D0%B2%D0%B8%D0%BF]]>

UPD: Помните, был вирус, который заражал Delphi-приложения? Так вот, есть официальное подтверждение, о том что и квип был заражен им, следовательно, по ошибке программистов заразились пользователи квипа. Вот: ]]>http://www.kaspersky.ru/news?id=207733037]]>
Разработчикам квипа давно плакать уже надо, уже не раз они портят себе репутацию.

аватар: Va-Bank
Va-Bank
Дата: СБ, 30/10/2010 - 03:28
Звание: Гуру
Сообщений: 8234

Ну да был такой вирус. И действительно квип заражал пользователей, когда те его ставили. Но сам по себе вирус по-моему ничего не делал. Наверно только проверка была. На тот момент этот вирус не обнаруживался ни одним антивирусом, поэтому винить разрабов квипа это глупо. Как только вирус был обнаружен, разработчики сразу извинились и предложили скачать новую версию дистрибутива.

аватар: Wenfri
Wenfri
Дата: СР, 10/11/2010 - 16:43
Звание: Наблюдатель
Сообщений: 48

2Va-Bank
Итак, все по порядку:
27 июля 2009 года выходит QIP 2005 под номером 8094. Спустя почти полмесяца 13 августа выходит билд 8095. Что они делали полмесяца?

А теперь прошу пруфлинк на обозрение, где разработчики извиняются за свой косяк.

Вот здесь ]]>http://forum.qip.ru/showthread.php?t=36203]]> разработчикам говорят о том, что их разработка лезет куда не следует. И я не вижу извинений по этому поводу, а только грубое "Закрываю тему".
Лично мне известно, что разработчики во всем винили антивирусы и не знали почему они ругаются на их квип.
К тому же, я думаю что не стоит закрытвать глаза на все их косяки, которые идут друг за другом: взлом их сайта, заражение вирусом, идиотский поиск с их .dll, однажды можно было увидеть все мэйлы пользователей games.qip.ru. Продолжать думаю не стоит.