English [en]   Deutsch [de]   español [es]   français [fr]   italiano [it]   日本語 [ja]   русский [ru]  

Вредоносные несвободные программы → Лазейки

Это перевод страницы, написанной на английском языке.

Лазейки в несвободных программах


Несвободные программы очень часто вредоносны (спроектированы несправедливо по отношению к пользователю). Несвободные программы контролируются своими разработчиками и производителями, что дает им власть над пользователями; это в корне несправедливо. Разработчики часто пользуются этой властью в ущерб пользователям, которых они должны обслуживать.

Как правило, это принимает форму вредоносных функций.


Некоторые вредоносные функции опосредованы лазейками. Здесь приведены примеры лазеек, которые содержат одну или несколько таких лазеек. Они разбиты на группы по тому, что они (насколько нам известно) позволяют. Лазейки, которые допускают полный контроль над содержащими их программами, обозначены как “универсальные”.

Если вам известен пример, который должен быть на этой странице, но его здесь нет, сообщите нам по адресу <webmasters@gnu.org>. Упомяните один-два заслуживающих доверия URL в качестве конкретных свидетельств.

Шпионаж

Изменение данных или настроек пользователя

Установка, удаление или отключение программ

  • Очень популярное приложение, находящееся в магазине Google Play, содержало модуль, написанный для того, чтобы тайно устанавливать вредоносные программы на компьютер пользователя. Разработчики приложения регулярно применяли его, чтобы заставлять компьютер получать по сети и выполнять программы по их желанию.

    Это конкретный пример того, чему подвергаются пользователи, когда они работают с несвободными приложениями. Они никогда не могут быть полностью уверенными, что несвободное приложение безопасно.

  • Оказывается, Apple заявляет, что в MacOS есть лазейка для автоматического обновления некоторых (всех?) приложений.

    Конкретное изменение, описанное в статье, не было вредоносным — оно защищало пользователей от слежки со стороны третьих лиц — но это отдельный вопрос.

  • В Corel Paintshop Pro есть лазейка, с помощью которой можно заставить его перестать работать.

    Эта статья полна путаницы, ошибок и предвзятостей, которые мы считаем своим долгом выявить, поскольку мы даем на это ссылку.

    • Получение патента не “позволяет” компании делать что-то конкретное в своих продуктах. Патент позволяет компании преследовать другие компании, если они делают что-то конкретное в своих продуктах.
    • Правила компании о том, когда нападать на пользователей с помощью черного хода, здесь не имеют значения. Черный ход уже сам по себе несправедлив, а применение его тоже всегда несправедливо. Ни у какого разработчика программ не должно быть такой власти над пользователями.
    • Пиратство” означает нападение на корабли. Применение этого слова в отношении обмена копиями очерняет; не очерняйте обмен.
    • Мысль об “охране нашей интеллектуальной собственности” представляет собой полнейшее заблуждение. Уже само выражение “интеллектуальная собственность” представляет несуразное обобщение понятий, не имеющих между собой ничего общего.

      Кроме того, разговоры об “охране” этого несуразного обобщения — отдельный абсурд. Это все равно что вызывать полицию, потому что соседские ребятишки играют у вас во дворе, заявляя, что вы “охраняете линию раздела”. Дети не могут повредить линии раздела, даже молотком, потому что это абстракция, на которую не могут повлиять физические действия.

  • Некоторые “интеллектуальные” телевизоры автоматически загружают устарения, которые устанавливают программу слежки.

    Мы ссылаемся на статью в подтверждение фактов, которые в ней представлены. К сожалению, она заканчивается слабохарактерной рекомендацией уступить Netflix. Приложение Netflix тоже вредоносно.

  • В несвободной библиотеке Baidu, Moplus, есть лазейка, с помощью которой можно “высылать файлы на сервер”, а также принудительно устанавливать приложения.

    Она применяется в 14000 приложениях Android.

  • В дополнение к универсальной лазейке, в Windows 8 есть лазейка для удаления программ по сети.

    Вы, конечно, могли бы решить позволить службе безопасности, которой вы доверяете, дезактивировать по сети программы, которые она считает вредоносными. Но удаление программ оправдать нельзя, и у вас должно быть право решать, кому доверять таким образом (и доверять ли кому-нибудь вообще).

  • В Android у Google есть черный ход для удаления программ по сети (он был в программе под названием GTalkService, которую, видимо, включили в состав Google Play).

    Google может также принудительно устанавливать программы по сети. Это не эквивалентно универсальному черному ходу, но допускает различные грязные трюки.

    Хотя осуществление этой власти компанией Google до сих пор не было вредительским, дело в том, что ни у кого не должно быть такой власти, которой можно было бы вредительски воспользоваться. Вы, конечно, могли бы решить позволить службе безопасности дезактивировать по сети программы, которые она считает вредоносными. Но возможность удаления программ оправдать нельзя, и у вас должно быть право решать, кому доверять таким образом (и доверять ли кому-нибудь вообще).

  • В iPhone есть лазейка, которая позволяет Apple удалять по сети приложения, которые Apple сочтет “неподходящими”. Джобс говорил, что компания может обладать этой властью, потому что мы, конечно, можем доверять Apple.

Полный контроль

Прочие и неопределенные

У Фонда электронных рубежей есть другие примеры применения лазеек.

НАВЕРХ

[Эмблема ФСПО]“Фонд свободного программного обеспечения (ФСПО) — некоммерческая организация, задачей которой является содействие свободе пользователей компьютеров по всему миру. Мы защищаем права всех пользователей программ”.

ВСТУПИТЬ МАГАЗИН