Вконтакте - тихий ужас.

vkontakte.ruЯ просто офигеваю с наших социальных сетей. Вот есть я во vkontakte.ru. И вроде не дебил, пользователь опытный, пароль у меня буквенно-цифровой в разных регистрах, короче, надежный, троянов не запускаю, вирусами не заражен, по сайтам "секреты вконтакте" или "взлом vkontakte" не бегаю. Однако, вчера заметил, что откуда-то взялось у меня на странице нечто непонятное: два новых приложения-игры, которые, само собой, просят разрешить доступ ко всему, к чему только можно, и три неиспользованных голоса. Откуда это? Что случилось? Попыток брута не зафиксировано. Хотя пасс сброшу на всякий случай. Я мог предположить, что таким образом администрация vkontakte.ru поздравляет меня с наступающим Новым Годом, подарив голоса. Да вот поздравлять все же пока что рано. Да и поздравлять голосами еще ладно, но вот навязыванием каких-то непонятных приложений. Павел Дуров (или кто там у них сейчас рулит) совсем сдурел? Уж простите за грубость, но просто это не первый случай, когда мне так что-то самопроизвольно добавляется. При том, что больше никаких следов взлома меня не зафиксировано. Попыток рассылки спама тоже. В чем дело? Пора удаляться оттуда нафиг. Видимо, этот момент для меня скоро наступит. Все равно делать там совершенного нечего, юзается, как записная книжка.

Комментарии по теме:

Никита: Смею предположить что никакого Дурова там давно нет) Сидит там ФСБ и какая то группа прикормленных вебмастеров =) а что касается секьюрности, то я давно понял что весь спам , статусы, приложения, живут своей жизнью, и никак не зависят от безопасности и осторожности компьютера владельца. Использую вконтакте чтобы убить время в группах, или глянуть прикольные видео, не более того.
Ptah: И не говори, сам офигеваю. http://ptah-blog.com/?p=3515 У меня другая фигня, тоже раздражает. А что касается приложений, так они сами же не добавляются, просто приглашают. В настройках это можно запретить. Сам бы давно удалился, да неохота связь терять с некоторыми людьми.
Salen: Согласен с первым автором) Но опять же пытаюсь удалить - не могу, что то мне не позволяет :)
Yasnovidyashii: Я удалялся в своё время. Результат видишь сам. Нифига не удалилось.
Ptah: zeleboba, так ты отключи отображение приложений в настройках, что мешает? А тебя сосед реально приглашал? и зачем он это делал?
Ptah: ex, мда... удаляюсь нафиг отовсюду. Мне даже противно думать, что у этих отморозков есть даже теоретический доступ к моим данным...
zeleboba: Никита, ну думаю, что спецслужбы в любом случае должны быть на таком и подобном проекте. Вряд ли упустят возможность заиметь такую огромную базу о гражданах нашей и не только нашей страны. Кстати, больше всего бесит, то спам и прочая дрянь существует с ведома админов. Сами рекламируют в своей сети черт и что. И не борятся со спамом - откровенно бездействуют. Ptah, прочитал твою фигню. Недавно получил такой инвайт, только от соседа. Реальный человек, которого я знаю) Видимо, просто нету проверки, что если твоя почта имеется в базе, то не высылать тебе инвайт. Или же какой-то хитрый способ мошенничества все же. Ну у меня в настройках вроде все запрещено. а на все предложения добавить я жму "отклонить" и еще выбираю дополнительно "заблокировать приглашения в это приложения", чтобы туда больше не звали. Но, кажется, это не работает) Замечал, что зовут потом в тоже самое приложение снова. Или можно вообще глобально запретить приложения, оставив Балду, которая у меня установлена? Salen, ну то есть сам не удаляешься) Yasnovidyashii, ну вот я думаю сделать так же) Совсем, видимо, удалиться у них никак нельзя, только если в базу залезть руками)
ex: Про спец. службы забавляет :) Пишите исчо. С такой проблемой не сталкивался. Вообще не возникало никаких проблем с использованием ресурса. Правда спам 1-2 раз(а) в месяц приходит в виде ЛС или сообщения на стене, но кнопочку "Удалить" меня не напрягает нажать) Всё-таки надо учитывать, что ресурс - необъятное поле для спамеров и они(спамеры) придумывают всё новые пути обхода :) Проблема, что тормознуто конечно закрываются пути уже и так всем известные - но совсем защитить не получится народ. Иначе будут созданы проблемы для человека в виде каптч дополнительных каких-нибудь и подобных, затрудняющих использование ресурса, вещей. Другое дело, что от направленного взлома и обхода путей защиты не один ресурс не устоит. С самоустанавливаемыми приложениями дела тоже не имел. Как-то устанавливал ресторатора - поигрался недельку и удалил. Во многом конечно скорее всего сыграла роль моей паранойи в интернете. Ибо для сомнительных по названию, содержанию, или неизвестных сайтов я использую альтернативный, как правило браузер - опера или сафари, где жесткие ограничения по всему, чтобы никаких косяков и проблем не возникало. А на тему Дурова и кто чем правит есть некая схемка, при просмотре её и параллельном включении мозга некоторые вещи могут проясниться :) Схемко - http://fresher.ru/wp-content/images3/kto-vladeet-runetom/1.jpg
ex: Ptah, теоретический доступ к данным и лично к твоим у них есть безо всяких вконтактигов, однокласснечков и т.п. А то, как ты сейчас не удаляйся - не поможет. Ибо в большинстве случаев у них используются системы управления версиями, т.е. у них будут не только последние твои данные, но и все изменения. Поможет только множественное количество ников, никаких блогов и полностью фальшивые + в разных местах разные личные данные. Но это уже паранойя. Если тебя захотят найти - найдут.
Volkodav: у меня ничего само не добавляется.
Ptah: zeleboba, ну-ка поподробнее про органы? :)
Ptah: ex, я не льщу себе, предполагая, что мной кто-то заинтересуется лично. Понятно, что если захотят, то найдут. Только я повода не дам :)
Ptah: zeleboba, понятно. В принципе, ожидаемо, ведь тема довольно опасная :)
zeleboba: ex, нет, нет, нет. Я не в коем случае не утверждаю, что он живет за счет ФСБ или чего-то еще. Я про то, что если им нужно, то они туда с легкостью могут заглянуть. А все же, там хоть и полно ботов и левых аккаунтов, но и инфы, которая может чем-то помочь, предостаточно. Хотя меня это не волнует, просто потому что, опять таки, итак найдут, если нужно. И без вконтакта. Но надеюсь, что поводов не дам искать)
Шмель: из социалок тока фейсбук нада оставить- все остальные мусор.
zeleboba: Кстати, да, было бы удобнее всего, чтобы не было кучи социалок, а была бы одна с громадной базой, чтобы все, кто сейчас где-то зареген, были бы зарегены в одной большой социалке.
zeleboba: Ptah, ну вот я так только боюсь, что запретив все таким радикальным способом, я не смогу играть в балду :) А вот сосед приглашал или нет, я не выяснял) Вполне возможно. Мое мыло у него есть. Так что, может, решил, что меня там нет и решил пригласить. Впрочем, я его нашел и просто добавил во френды. ex, смейся-смейся. Однако же даже ко моему weaponplace.ru, который никак не посоперничает со Вконтакте по посещаемости, проявляют внимание всякие разные органы. Правда тут внимание вполне объяснимо. Интересуются, не идет ли у меня там торговля оружием. Согласен, это нужно контролировать, да. Но вот, чтобы спецслужбы упустили такой лакомый кусок, такую обширную базу, как Vkontakte, ну не верю) Я прям на 100% уверен, что доступ им туда есть) А за схемку спасибо. Очень познавательно и любопытно. Volkodav, а я вот не единственный у кого было самопроизвольное добавление приложений. Еще знаю минимум одного человека. И никаких признаков взлома или троянов.
ex: zeleboba, как ты и сам объяснил, weaponplace не может идти в пример. Но зачем база, в которой и без того необходимо проверять данные? Зачем база, где 2/3 на самом деле боты или мёртвые души? Затратнее во всём этом хаосе что-то разгребать. Когда спец. службы тобой заинтересуются - они вряд ли первым делом вконтакт полезут ;) К примеру возьмём меня. Мой телефон не то что вконтакте, в принципе просто так не найдёшь в свободном отображении, даже аську с трудом(правда в последнее время проще, но об этом как-нибудь потом :)), ни адреса нет, ни школы, ни университета, ни в каких местах и странах я был, фамилия неверная, под 300 "друзей"(из них я общаюсь и контактирую в реале более-менее ну с 10-20, ну мааксимум 30) - ты представляешь сколько данных им придётся проверять по этому контакту? А то, что доступ у них туда есть, то я могу лишь ответить, что доступ у них если есть, то не по обоюдному согласию с товарищами владельцами.
zeleboba: ex, так я и не говорю, чтобы использовать вконтакте как основную базу для сбора сведений и поиска кого-либо. А вот, как вспомогательную, вполне можно. Очень многое проверяется элементарно или же дает зацепки к тому, как тебя быстрее найти. То, что требует много времени на проверку, можно пропустить. Хотя верно заметили, что если нужно, то и без Вконтакте.ру тебя найдут) Главное, чтобы кто-то обладающий полномочиями задался целью :) А вот про тебя не знал, что ты так шифруешься :D А доступ... ну что такое доступ к этому вконтакте?) Прижмут владельцев так, что придется доступ дать :) Ptah, да ничего интересного) Просто интересовались люди, которые контролируют оборот оружия, продают ли, предлагают ли. Впрочем, у меня на форуме пару раз такое было, человек сразу получает бан, ибо правилами форума нелегальная торговля оружием у меня запрещена. Мне лишние проблемы не нужны.
ex: zeleboba, предлагаете такие идеи, а потом сами же на фсб пиняете всё. Ну-ну :lol:
zeleboba: ex, ну ты же знаешь, что кому надо, тот найдет :) Уж ФСБ-то с легкостью :) А вот обычным пользователям искать друг друга стало бы проще =)
Гвоздь: все эти чаты это муссорская тематика!менты везде даже на необитаемом острове
Шмель: Гвоздь, када живешь нормально, менты тебе не мешают)))
zeleboba: Шмель, в общем-то согласен)
ex: zeleboba, нууу... я шифруюсь скорее от просто неадекватных людей, чем скорее от органов. Точнее не шифруюсь, а перестраховываюсь :) А доступ... ну прижать можно не только владельцев ;) Хостинг, датацентры, аутсорсинг хакеров, конфискация домена :) и все варианты выгодны для спец. служб... А сказать, что вконтакт живёт или существует "благодаря" фсб - крайне нелогично. Им(фсб) плевать, будет такая база или нет. В чём-то может и удобно, но весьма и весьма спорно.
ex: zeleboba, ну меня просто удивляет, как все пекутся о том, что фсб сидит вконтакте, не обращая внимания на то, что фсб при нужном стечении обстоятельств сидит везде :) почему-то не беспокоит, что фбр к примеру контролирует gmail да yahoo, фсб все наши российские почтовики или вообще контролирует весь smtp/pop протокол наших провайдеров и т.п. Всех почему-то так беспокоит, что именно! контакт :D Мне иногда такого же оптимизьму хочется...
Никита: Ех, я вот сам лично узнал чисто случайно много нового о своих знакомых, когда зарегился вконтакте и добавил их в друзья. Этот всероссийский справочник может и не расскажет ФБРу все обо всех, но по крайней мере довольно сильно уменьшит диапазон проверяемых людей\данных\мест. Это уж точно =) а что касается проверки почты. Что я там могу такого секретного написать? Пароль от аськи? или от моего хостинга? Уж точно не буду хранить схему захвата вселенной =))) Так что пускай проверяют, может так даже оно и лучше, каких нить террористов или маньяков выслеживать =)
ex: Никита, если хорошенько подумать, то почта ключ ко всему, что делает человек в интернете, если он конечно не только гуглом пользуется. Все регистрации проходят как правило через почту. Имея все эти данные можно знать в каких сферах сидит, за чем наблюдает с кем общается. Такое ощущение будто вконтакте обсуждаются "Пароль от аськи? или от моего хостинга? Уж точно не буду хранить схему захвата вселенной". Так что предъява на эту тему не канает. Что же по поводу сужения общения все легко решается пробивкой по базе где человек учился, учится и работает - и это будет НАМНОГО эффективнее чем колупатся в куче говна вконтакта. Дальше узнаются те с кем человек учиться, работает и вуаля ты в курсе. И данные опять-таки, будут 100% достоверными. Ведь для начала, чтобы искать что-то о человеке вконтакте для начала его там нужно найти. Не все пишут дату, не все пишут реальные фамилию и имя. Ну и как думаешь КПД работы какой? Дальше - билинг мгтс/сотового оператора. Все частые звонки решат вопрос с кем человек общается. Вы с паранойей о фсб и вконтакте не смотрите на реальное положение дел.
Никита: Нет ну опять же я не делаю акцент именно на вконтакте, и не говорю что без вконтакте ни один "орган" не сможет найти человека и навести справки. Просто считаю что теперь через соц сети им стало еще проще это сделать.. Через почту я не общаюсь обычно с друзьями, не приглашаю на встречи и не договариваюсь с кем то пересечься, а многие это делают в соц сетях. Так же например всякие флешмобы, которые ПОТЕНЦИАЛЬНО, могут быть направлены на чтото что не понравится государству. Тут же о них и узнают. Просто и непринужденно. Так что, имхо, что касается соц дозора, то все чисто и прозрачно становится для нашего любимого ФСБ, а что касается отдельной личности, то да, навряд ли вконтакте что то новое расскажет о человеке им...
ex: Никита, то, что ПОТЕНЦИАЛЬНО может не понравится государству заведомо удаляется, как правило, владельцами ресурса, который в случае разбирательств будет получать по башке за то, что позволил возможностями своего ресурса устроить товарищам то или иное действие. А всячески безобидные флешмобы регулируются милицией, а не спец. службами, и то зачастую пох бывает. Что же касаясь почты - я всё сказал, могу продублировать, конечно, но я ни слова не сказал, что они будут читать переписку с друзьями, договоры о встречи и т.п. Достаточно будет той информации, о том где человек зарегистрирован и т.п. Уведомления какие-нибудь, может за транзакции. Ведь в интернете всё отталкивается от почты. Мооооожет и помогает вконтактег фсбэшникам, но факт этого у меня небезосновательно под сомнением. :) Да и вообще, у фсбэшников задачи повыше будут уровня вконтакта. Вконтакт скорее для милиции/прокуратуры/налоговой и подобных структур больше полезен.

Хотите что-то сказать?