Все мы пользуемся мессенджерами, и на домашнем ПК он обязательно присутствует, и даже если не 2 (а то и больше), но 1 точно есть.
Ну а теперь конкретней. Сегодня я хотел бы поговорить о Mail.Ru Агент и о навязывании лишних продуктов его разработчиками. Идея поста возникла после того, как мой знакомый пожаловался что при установке данного продукта, ему в «подарок» добавилась куча мусора. Решив разобраться в этом, я приступил.

Загрузив последнюю версию 5.8 с официального сайта начал инсталляцию и параллельно отслеживал какие файлы и записи в реестре установщик добавляет/редактирует.

Lwt9H.png

Исключив лишнее, установил продукт.
Первое что бросилось в глаза после установки: внезапно добавившиеся 4 закладки в IE8 и Chrome (браузер по умолчанию). Закладки типа: Фото mail.ru, поиск mail.ru и подобный мусор.

Второе — это 3 добавившихся процесса GUARDMAILRU.exe, GUARDMAILRU.exe, GUARDGUARD.exe все вместе отнимают около 10мб памяти. Что это и зачем это установилось на мой ПК не понятно (причём без моего согласия). Если пробовать поочерёдно закрывать эти процессы через диспетчер задач они закрываются, но открываются вновь.Что ж, чем глубже, тем интересней. Оказывается GUARDMAILRU.exe добавился и в автозагрузку и в службы Windows.(Вообще этот Guard очень подозрительный и если смотреть в интернетах, то высказано много негатива в его адрес)

В добавок в службы поиска IE 8 добавился поиск от mail.ru, который почему-то стал поисковиком по умолчанию. За это отвечает newmrasearch.dll в папке установленного мессенджера.

В итоге мы имеем следующие несанкционированные действия:

    добавляет свои закладки в IE 8 и в Сhrome, который являлся браузером по умолчанию (как обстоит дела с другими браузерами, не проверял).
    устанавливается GUARDMAILRU который добавляется и в автозагрузку, и в службы Windows, и на выходе даёт 3 процесса: GUARDMAILRU.exe 4049кб, GUARDMAILRU.exe 3840кб, GUARDGUARD.exe 1340кб
    newmrasearch.dll встраивается в IE 8 как служба поиска


Так что делайте выводы. Лично у меня пропало желание пользоваться mail.ru и его продуктами.

p.s. кому интересно вот лог установки: ссылка на Google Docs. Может найдёте там ещё что-нибудь интересное.

Источник: http://habrahabr.ru/blogs/soft/118648/

Вот почему я использую Hotmail.

Есть qutIM. Остальное не важно.:)

Есть qutIM.

В qutIM нет ни поддержки OTR, ни поддержки GPG. Остальное не важно. ;)

Rosenfeld, Вы так это говорите, будто в Mail.Ru Агент это все есть.

Да нет конечно... :) Просто я никогда не буду пользоваться всеми этими сомнительными IM-услугами от "ВКонтахтике" или "Мэйл.ру"...
Ну а мой основный критерий по выбору клиента - это:

1) однопротокольность (XMPP-only);
2) наличие средств шифрования сообщений.

Все остальное - априорно некошерно. :)
Кстати, извиняюсь - выше я немножко ошибся. Ибо: https://github.com/proDOOMman/qutim-otr

И таки OTR есть http://qutim.org/forum/viewtopic.php?f= … 82e9f71413 :D
и вроде даже GPG (возможно нет)http://qutim.org/forum/viewtopic.php?f= … 82e9f71413

Да, про OTR я выше и написал. Тем более, сам же когда-то (старый склеротичный идиот!) об этом упоминал здесь: http://forum.mozilla-russia.org/viewtop … 68#p441968

А вот плагин GPG - что-то очень сомнительно: всё же - альфа с 2009 г. и похоже, что его очень сильно "на коленке" написали.

Лично я не люблю продукты mail.ru со времен той давней истории, когда они в свой MRA пытались встроить джаббер, целиком и по-дружески позаимствованный из миранды - товарищей поймали прямо по содержимому xml-консоли - они не удосужились сменить капсы. На эту тему был постинг одного из разработчиков миранды на хабре, потом было какое-то вялое отнекивание в блогах разработчиков mail.ru - типа "да мы взяли только для примера, а потом в спешке капсы поменять забыли", и т.д. и т.п. С тех пор и остался неприятный осадок. Это чисто на уровне эмоций. Ну, про заспамленность их почты, думаю, вспоминать не надо.

целиком и по-дружески позаимствованный из миранды

Был такой случай, хорошо его помню. Подробнее это описано здесь: http://lurkmore.ru/Mail.ru (со сторонними ссылками).

Rosenfeld пишет

Был такой случай, хорошо его помню. Подробнее это описано здесь: http://lurkmore.ru/Mail.ru (со сторонними ссылками).

Помню-помню, вопрос касался агента под Symbian. И обоих разработчиков агента (выросшего из VmICQ в 2006 затем Smaper в 2007) Воеводу (в основном его "детище") и Бакунина тоже прекрасно помню. Хорошие как говорят в забугровых резюме "experienced symbian developers". Что однако не отменяет чтение RFC и XEP.
Один товарищ (не из этих, но тоже "модит" известный продукт) помницца заявил что: "нет в ftp команд перемещения", на совет полистать RFC выдал что-то вроде: "ЧТОА!!??"). :lol:
В общем меня ничего из написанного не удивило бы, даже если это и случайные совпадения. В случае с ICQ до недавнего времени вообще было два варианта: сниффинг и реверс протокола или изучение по сорцам открытых продуктов. Но для открытых протоколов "лезть" сначала в чей-то код, затем (может быть) в описания и стандарты - неправильно с технической точки зрения. Морально-этические же нормы, в стране победившей пепси-колы обсуждать не стоит imho.

04-05-2011 19:17:47
А "GUARD-что-то там" ЕМНИП появился давненько в QiP, так что мэйлрушники и тут не "пионеры". И с яндексом истории были (BITS).

Да у всех подобных программ\компаний есть такие "фишки".

W@ld_Lii пишет

Есть qutIM.

Я не понял: он почту проверять умеет (то есть просто сообщить, что что-то пришло и дать ссылку)? Или только как мессенджер?

Кроме Guardmailru он устанавливает еще и Geolocatoin.
Причем, и после удаления Агента, весь этот хлам остается, как самостоятельные приложения.

Так нынче модно же в Windows, вы не знали, что ли?

krigstask пишет

Так нынче модно же

пользоваться теми программами, которые разрекламированы хорошо или просто известны всем.
Даже поставить старую, ещё не захламлённую версию той же программы не модно.

он почту проверять умеет (то есть просто сообщить, что что-то пришло и дать ссылку)? Или только как мессенджер?

Радик245 да,уведомляет о новых письмах и ящик через него можно открыть в браузере  ,  если конечно соответствующие протоколы активированы :)

XMPP/ Google Talk и Mail.Ru агент (MMP/MRIM)

... ну и наверное можно  Jabber-bot а  использовать для других почтовых сервисов :sick:

Вот здесь  еще стоит почитать  :)

скрытый текст
http://www.anti-malware.ru/forum/index.php?s=e4257d60a91e2bc3c7da2b22e3e80ecc&showtopic=9112

Stepovanyi пишет

Вот почему я использую Hotmail.

Lavabit лучше!

17-05-2011 10:25:39

Rosenfeld пишет

Подробнее это описано здесь: http://lurkmore.ru/Mail.ru (со сторонними ссылками).

Ага, и таракан кагбе символичен. Не сдохнет даже после format c:/ атомной войны.

Присматривал вчера себе новый телефон. Ужос! Лыжи продаются с предустановленным этим самым злопохабным агентом!
Вообще, абсолютно не радует наличие абсолютно хомячьего непредсказуемого по поведению софта на мобильных устройствах. Клиенты мордокниги и чирикалки скоро будут в каждой кофеварке. А если кофеварка предназначена для СеНеГальского рынка, то ещё и вконтактик и мыльце. И всё это свистит, метанирует и жрёт траф.

Nick Stern

жрёт траф

И ресурс акков.

Nick Stern
Некоторые эту проблему решают просто: они не пользуются телефоном! ;) Можете тоже попробовать. Если получится. :P

Предлагаю написать разрабам фичереквест на тему защищенности браузера от подобной гамышлятины, типа mail.ru. Суть фичи заключается в следующем:

1. Все пользовательские данные, такие, как закладки, пароли, настройки, дополнения и настройки дополнений лежат в одном единственном зашифрованном архиве под паролем(1).
2. При первом запуске, браузер предлагает пользователю задать пароль(2) и запомнить его.
3. Пароль(1) от архива должен быть функцией, от заданного пользователем, пароля(2), например, sha-2-суммой + соль. Это сильно снизит шансы на брутфорс архива.
4. Пользователю задается вопрос от том, хочет ли он максимально обезопасить свои данные от несанкционированного доступа или же будет надеяться на удачу, т.е. если обыватель выберет полную защиту, то ему придется каждый раз, при запуске браузера вводить пароль. Во втором случае, браузер сохранит пароль в открытом виде в настройках.
5. При последующих запусках, браузер открывает архив и работает только в нем, т.е. является интерфейсом к архиву.

Примерно так :blush:

Если у кого-то возникнет идея по этому поводу, то не стесняйтесь, пишите.

ПротопопулуS пишет

2. При первом запуске, браузер предлагает пользователю задать пароль(2) и запомнить его.

Может лучше предложить вообще воспользоваться такой защитой? Большинство пользователей, увидев нипривычный запрос пароля в ужасе закроют установщик и пойдут обратно на IE

Najlus пишет

Большинство пользователей, увидев нипривычный запрос пароля в ужасе закроют установщик

Большинство пользователей будут жать "Отмена", и радостно пользоваться мэйлуршками, предустановленными вконтактами-одноглазниками, если таковые окажутся, и т.п. Такие же вещи берутся не из воздуха, и не по чьему-то злобному замылу втюхать всем что-то абсолютно ненужное и вредное. Просто спрос диктует предложение, и, следовательно, каково предложение, таков и спрос. То, что местная аудитория не любит все эти whistles&bells, не говорит ни о чем - выборка по местной аудитории абсолютно нерелевантна относительно общего количества интернет-пользователей.

hydrolizer пишет

выборка по местной аудитории абсолютно нерелевантна относительно общего количества интернет-пользователей.

Золотые слова, hydrolizer!

MySh пишет

Nick SternНекоторые эту проблему решают просто: они не пользуются телефоном!  Можете тоже попробовать. Если получится.

Ну вообще-то, эта проблема решается с помощью Delete и такой-то матери. А труба мне нужна по работе и по жизни. Хотя, есть у меня знакомый, абсолютно не пользующийся мобильной связью. И ему пофиг!
А для меня, как и для всех мыслящих людей оная проблема решается выпиливанием на фиг всего лишнего софта.
Скоро беру девайс на Андроиде. Первым делом разлочу рут, поставлю фаерволл, и подумаю о кастомной прошивке.

hydrolizer пишет

не любит все эти whistles&bells

Ну откуда взялась эта идиотская манера вворачивать в нормальную русскую речь иностранные словечки, которые понятны далеко не всем? :(:(:( Уже реально достало.

hydrolizer пишет

Большинство пользователей будут жать "Отмена", и радостно пользоваться мэйлуршками, предустановленными вконтактами-одноглазниками, если таковые окажутся, и т.п.

Если ввести принудительную защиту, то "пользователей будут жать "Отмена", и радостно пользоваться мэйлуршками, предустановленными вконтактами-одноглазниками, если таковые окажутся, и т.п." на каком нибудь IE.
Лично я рекомендую и ставлю Firefox куче людей, которые в компьютерах ну никак не разбираются и единственная реакция на любую систему защиты: "мешает". Ну вот как такие сами будут разбираться с паролями? Защита нужна (Да и есть уже практически такая: смотри Мастерпароль), но принудительно заставлять людей, которые даже не будут понимать зачем это нужно (ну не думаете же вы что кто-то будет читать тексты о пользе защиты, ну или перестанут думать что они особенные и все беды уж их то будут обходить стороной), это уже както чересчур. Лучше действительно написать небольшой текст, который привлекает к себе внимание (ну цветом там выделить, или ещё что нибудь) о пользе защиты, который подействует хоть на пару сотен пользователей, чем вводить защиту, которая отворотит от браузера тысячи.

Пожалуй, соглашусь... Рядовому обывателю защита не нужна мешает, что прискорбно. Отсюда вывод: пользователь не должен догадываться о ее наличии :)

Итак, второй вариант:

1. Важные данные хранятся в архиве. Архив под паролем.
2. Пароль генерируется браузером при первом запуске.
3. Браузер запускает при старте небольшую программу-"бэкапер", которая (на всякий случай) делает бэкап архива, но уже без пароля.
4. Браузер работает с запаролированным архивом. Сам пароль хранится в зашифрованном виде в настройках программы. Для шифрования пароля достаточно простенького алгоритма, типа бит-перестановки.

Профит! Домохозяйка даже и не будет подозревать, что ее данные защищены. :) Ну, а если, вдруг гавкнется браузер, то можно будет восстановить профиль из ранее сделанного бэкапа.

whistles&bells - рюшечки, свистелки-перделки и зачастую стучалки. Или несущественные особенности (фичи). Оно же главный критерий выбора для релевантной аудитории.

Nick Stern

Скоро беру девайс на Андроиде

Только имейте в виду:whistle:

Только имейте в виду… :whistle:

Уже купил телефон. Без Андроида. Подумал, что платить деньги за функционал, которым буду пользоваться редко, по меньшей мере, расточительно. А сервисами от ZOGoogle (кроме поиска на компе) принципиально не пользуюсь. Оф. мыло у меня на Lavabit, календарь и органайзер - в телефоне, совместная работа с документами мне не нужна, картинки храню на компе, а если надо выложить в общий доступ, есть туева хуча сервисов (тот же imageshack). Прочие облачные сервисы - на фиг! Соцсетями тоже не пользуюсь, есть только фейк в контакте, исключительно редкой музыки ради. И да, даже для поиска есть Scroogle и Startpage.

95% населения... ну вы поняли :rolleyes:

кто подскажет, как теперь от этого избавится, надоело, каждый раз сбивает параметр keyword, аж бесит

Galleon
не использовать дополнения от мылру.
или трахать мозг мылрушникам чтоб прекратили творить подобное.

Galleon

кто подскажет, как теперь от этого избавится, надоело, каждый раз сбивает параметр keyword, аж бесит

Вот был похожий случай, попробуйте найти подобную настройку и отключить её, а если не получится — воспользуйтесь советом okkamas_knife.

Все мы пользуемся мессенджерами, и на домашнем ПК он обязательно присутствует, и даже если не 2 (а то и больше), но 1 точно есть.

Отучаемся говорить за всех. Поколение веб-два-ноль, конечно, не может допереть что мессаги можно отправлять по имейлу, а пиринговую сеть открыть через Гипертерминал, но мы-то, знаем что к чему.

14-10-2011 19:20:10

Так что делайте выводы. Лично у меня пропало желание пользоваться mail.ru и его продуктами.

Тут все просто. Или социализируешься и ставишь что предусмотрено, или не социализируешься и не ставишь ничего для социализации.

Если решил социализироваться, то и ныть смысла нет. Иначе включай аутлук и шли мессаги.

Nick Stern пишет

Lavabit лучше!

А  можно скриншотик веб-интерфейса? Там и POP3 и IMAP есть?

Сегодня попросили поставить маил-агент. :sick:. Как обычно, убрав все лишние пункты, установил. Потом заметил что в автозагрузку, кроме самого назойливого агента, прописался AlterGeo\Html5. При чем дважды(!)

скрытый текст
3778b3da0789.jpg

Сам поставил - сам виноват. Миранда не подошла?

KooL пишет

Миранда не подошла?

Или QIP Infium.

KooL пишет

Миранда не подошла?

Пандёнок пишет

Или QIP Infium.

И вот тут я закричу эпично - Pidgin!!!

Пандёнок
Не сравнить, Миранда не пихает дряни у которой галки снимать нужно и не навязывает свою жабу и вообще открытая, функциональность на высоте. Лучше клиента нет.
Angel Hipster
Он скудный, даже клиент собеседника не показывает и на Винде выглядит убого, ещё жрёт около 40 метров, а Миранда около 8 с кучей плагинов)

KooL
Я бы сказал наоборот:
1. Миранда в обычной комплектации имеет очень мало плагинов и скинов, приходится качать вручную и засорять папку Downloads - неудобно.
2. Любительские сборки созданы под создателя. У них СЛИШКОМ много фигнюшек, надо удалять - неудобно.

Angel Hipster пишет

1. Миранда в обычной комплектации имеет очень мало плагинов и скинов, приходится качать вручную и засорять папку Downloads - неудобно.

А чего тогда ФФ используешь? в фф тоже чтоб привести его в юзабельный вид надо дофига поставить потому что в голом виде фф - УГ. его главная фича это настраиваемость и расширяемость как и у миранды.
пиджин как бы мог бы стать нормальным клиентом но количество плагинов сводит на нет всю его привлекательность.

okkamas_knife
Ты уж тоже скажешь - [firefox] по любому лучше какой-то миранды. Мне лень об этом писать.

Тёплое лучше мягкого?

KooL пишет

Сам поставил - сам виноват. Миранда не подошла?

...меня попросили

Себе не поставлю. Люди очень хотели м.агента. :dumb: (там ведь бесплатные звонки и проч.)

Миранда, по отзывам мои подопечных, слишком сложна. Развиваться ж не хотим. :whiteflag:

kiko-pro пишет

Миранда, по отзывам мои подопечных, слишком сложна.

На моей предыдущей работе де-факто стандартом для оперативной переписки (и трепа) по внутреннему джабберу была именно миранда. Ей пользовались и погромисты, и секретарши, и бухгалтерши - никто на сложность не жаловался. В т.ч. и последние две упомянутые категории.

hydrolizer пишет

На моей предыдущей работе де-факто стандартом для оперативной переписки (и трепа) по внутреннему джабберу была именно миранда. Ей пользовались и погромисты, и секретарши, и бухгалтерши - никто на сложность не жаловался. В т.ч. и последние две упомянутые категории.

Судя по описанию, ее нужно хорошо настроить, благо настроек куча. Надо этим заняться детально.