Страница 1 из 1

Кора сама лезет к Layered Technologies(отправка статистики?)

Добавлено: Сб апр 14, 2007 2:14 am
Antarx
Надеюсь, это не мой вирус, поскольку помимо постоянной защиты проверил систему парой внешних антивирусов.

Так вот, проблема в том, что Кора при включении и выключении посылает что-то на 80 порт на 72.232.173.34. Более того, удалённый сервер ещё и пакета о том, что соединение закрыто, не посылает. Что конкретно посылает, мне, если честно, смотреть лень, тем более, сомневаюсь, что это хоть чем-то поможет.

Просятся туда все екзешники коры (включая довольно старые версии), и на изменение в sys.txt sendAnonymousStatisticReport с 0 на 1 по умолчанию и просто убирание этого параметра не реагирует...

Уважаемые знатоки! Внимание, вопрос: какого чёрта?

Добавлено: Сб апр 14, 2007 6:48 am
Lims
Antarx
такая же фигня типа sendAnonymousStatisticReport еще и стоит в ропп. и уберается в самом плагине вроде...

Добавлено: Сб апр 14, 2007 12:40 pm
Antarx
Lims
там юмор в том, что от 1 на посылку статистики Кора новой статистики слать не начинает

Re: Кора сама лезет к Layered Technologies(отправка статистики?)

Добавлено: Сб апр 14, 2007 12:50 pm
XXXXX
Antarx писал(а):Надеюсь, это не мой вирус, поскольку помимо постоянной защиты проверил систему парой внешних антивирусов.

Так вот, проблема в том, что Кора при включении и выключении посылает что-то на 80 порт на 72.232.173.34. Более того, удалённый сервер ещё и пакета о том, что соединение закрыто, не посылает. Что конкретно посылает, мне, если честно, смотреть лень, тем более, сомневаюсь, что это хоть чем-то поможет.

Просятся туда все екзешники коры (включая довольно старые версии), и на изменение в sys.txt sendAnonymousStatisticReport с 0 на 1 по умолчанию и просто убирание этого параметра не реагирует...

Уважаемые знатоки! Внимание, вопрос: какого чёрта?
Закрытие портов, через которые он коннектится приводит к неработоспособности ОК?

Это не может быть связано с прокси сервером?

Добавлено: Сб апр 14, 2007 1:25 pm
Jerry
это статистика

Добавлено: Сб апр 14, 2007 2:15 pm
Antarx
XXXXX
нет, после запрета на коннект на тот сервер всё прекрасно работает.

Jerry
верю, однако:
  1. Заявлено, что исправлением конфига она не посылается
  2. Также заявлено, что это исправление есть в доке
  3. Поскольку это не так, информация посылается помимо моей воли
  4. Значит, в посылаемой информации могут быть не только статистические данные
  5. Код, посылающий статистику, зашит в ropp.dll
  6. Он ещё и маскируется под обычную статистику Коры
  7. Потому я не имею быстрой возможности проверки того, что отправляется только статистика

Добавлено: Сб апр 14, 2007 2:22 pm
piroJOKE
1. Кем заявлено, где заявлено?
2. бмп
3. В принципе, да, но не все так страшно.
4. Посмотри код
5. Спорим на 50$ что нет?
6. Если б он маскировался, ты бы точно ничего не заметил, уверяю. ^__^
7. Ну, так излови нужный пакет, да посмотри.

Самаму стало интересно, пасатрел. Ну, вот и вам пакажу:

Код: Выделить всё

	if (!$statisticsReporting{http}) {
		use Utils qw(urlencode);
		import Utils::Whirlpool qw(whirlpool_hex);

		# Note that ABSOLUTELY NO SENSITIVE INFORMATION about the
		# user is sent. The username is filtered through an
		# irreversible hashing algorithm before it is sent to the
		# server. It is impossible to deduce the user's username
		# from the data sent to the server.
		my $url = "http://www.openkore.com/ropp_statistics.php?";
		$url .= "server=" . urlencode($config{master});
		$url .= "&product=" . urlencode($Settings::NAME);
		$url .= "&version=" . urlencode($Settings::VERSION);
		$url .= "&uid=" . urlencode(whirlpool_hex($config{master} . $config{username} . $userSeed));
		$statisticsReporting{http} = new StdHttpReader($url);
		debug "Posting anonymous usage statistics to $url\n", "statisticsReporting";
	}
Пояснение: "вирпул" - это один из мэтодов хеширования; хеш-функция.