От: iSOCBOX - ЛЕСНО И БЪРЗО ДОБАВЯНЕ в Българските Социални Мрежи
Здравейте,
Нека директно да пристъпя към отговор на мненията на колегите.
Проблемът е точно с isocbox, ето какво става, когато се опитам да отворя първата страница на тази тема във форума:
http://store.picbg.net/pubpic/98/0D/30cb6b1f7ec1980d.jpg
Реално вече ви отговорих, но нека да го направя и тук.
Преди няколко седмици беше хакнат не само сайта на iSOCBOX, но и останалите сайтове, които се хостват на този определен съврър. Тогава с помощта на @ktomov, изчистихме всичко, което можеше да се изчисти и в последствие след искане на ревю от Google сайта беше възстановен със статут на безвреден.
Оказва се обаче, че макар и моят акаунт да е бил изчистен, някой от другите акаунти на сървъра са били оставени както са и хакера, който е направил атаката тогава, преди около 24 часа е успял, да си възвърне контрола над всички сайтове на този сървър, като мога да кажа, че поне в моя акаунт всички бяха отново с променен .htaccess, който РЕДИРЕКТВА всякакъв вид Search Engine Robots към определен трети сайт, който е със злонамерен код.
Фактически, вие като потребител сте забелязал проблема, защото iSOCBOX използва уеб базиран интерфейс за да спинва съдържанието и заглавието на новините, който интерфей се намира на адрес:
Ако някой иска да верифицира, че няма проблем с кода на този уеб интер фейс, моля да ми пише на лично съобщение и ще му предоставя достъп.
Веднага, след като отговоря на постовете в тази тема, ще се заема с повторно почистване на всички файлове един по един, след което най-вероятно isocbox.com, ще бъде преместен на дръг хостинг и нормалната му работа ще бъде възстановена надявам се до 24-36 часа, защото трябва да бъде прегледан отново и от Google, за да могат те да дадат становище по върпоса и ако всичко е наред да отпадне Malware предпупреждението.
Един колега го купи преди време и му казах или отделен компютър само за него - или не.Опасно е да инсталираме софтуер който не е проверен на компютър чрез който осъществяваме достъп до онлайн разплащания като epay, paypal както и няколко сайта на банки за онлайн банкирането...
По-скоро ме притеснява iSB1.5 CSV Editor Setup.exe (или по-точно - КАК се изпраща информация от МОЯ компютър до сървъра на който е разположен елементарният на пръв погледн и незащитен isocbox.com - за хора които не разбират - би било хубаво това да се опише в първият пост. а не само рекламното видео което все едно гледам телешоп-а )Когато почнат да използват Isocbox толкова хора колкото Notepad и Mozilla Firefox , може и да не предприемам такива действия...Нямаше нужда от репутация, човек е свободен да казва това което мисли!А аз в случая мисля, че ме нападаш без основание!
Г-н nikolaj, бих искал да ви помоля първо да изясните, вие самият собственик ли сте на iSOCBOX или имате наблюдения за софтуера само от вашият приятел, който всъщност е мой клиент? Това е много важно, но ще го оставя на страна, и ще продължа с отговора си.
Нееднократно съм описвал начина на работа на iSOCBOX, но ще го направя още веднъж, за да бъде кристално ясно.
1) iSOCBOX е пакет от скриптове, писани на iMACROS, което от своя страна е достатъчно популярна добавка за Mozilla Firefox.
2) Когато се инсталира, iSOCBOX има нужда от информация, която да използва при регистрация на акаунти в социалните мрежи или за самите новини, които се добавят в мрежите. За целта тази информаия се съхранява в 2 CSV файлa (comma separated values), по един съответно за регистрацията и за самите новини.
3) iSB CSV Editor, беше създаден едва при версия 1.5 на пакета iSOCBOX, за да улесни създаването на тези CSV файлове, защото преди това имаше проблем с енкодинги и други, които не позволяваха на потребителите с по-малко технически познания да работят ефективно със софтуера.
Отново пускам линк към видео, което показва работата на пакета iSOCBOX:
Код:
http://www.youtube.com/v/ajXq_wWLI4w
Кода на този редактор е изключително прост и се свежда до правилното записване в UTF8 енкодинг на въпросните CSV файлове. Мога да покажа видео със самият код, или пък директно да пратя кода на потребител отговарящ на следните условия:
1) Програмист с опит във Visual Basic .NET
2) С достатъчна репутация във форума, която да позволи да потвърди, че действително този редактор няма никакъв зловреден код
3) Е безпристрастен и няма нищо общо както с мен, така с вас както и с iSOCBOX
Относно обвинението ви, че има връзка със сървъра, на който се хоства isocbox.com, то е тотално грешно изложено и ще си позволя да ви обясня защо. Когато се напише дадена програма чрез VB .NET, самата среда на разработване на софтуера има възможност за създаване на инсталатор, който освен да инсталира софтуера на вашата машина, може и да проверява за нови версии на въпросната програма, при стартиране. Това е стандартния инсталатор на Microsoft Visual Studio и кой да е от потребителите с опит в тази сфера може да потвърди думите ми.
Свързването със сървъра е точно поради тази причина - да се провери дали има нова версия, ако няма то софтуера се стартира, ако има ви се предлага възможност за обновление, след което се стартира новата версия на софтуера. Ако изключите връзката си с интернет, тогава софтуера се опитва да се свърже, след което, при неуспех, просто стартира наличната версия на вашият компютър.
След всичко написано до тук искам да
подчертая, че iSB Editor НЯМА ДРУГА ФУНКЦИЯ, която да използва интернет, тъй като предназначението му е да създава CSV файлове с правилен енкодинг, които да се използват от iSOCBOX.
По време на създаването му, не съм имал предвид, да крия кода на програмата, затова ако имате достатъчно технически познания, можете да я декомпилирате и да видите сам с очите си какви са фунцкиите включени в него, но ако се включи потребител с изброените по-горе характеристики с удоволсвтие ще му предоставя достъп до кода, за да може да потвърди и трето лице.
Отнсоно информацията в първият пост, тя не е подвеждаща и по никакъв начин НЯМА отношение към събитията в настоящият момент, защото реално това е пост, който описва функционалността на iSOCBOX и предимставт му пред ръчния събмит.
И кое те наведе на мисълта, че едитора изпраща някаква информация от твоята безценна машина до незащитения и налазен от вируси сървър? Аз мога да ти подфърла жокерче - стартирай файлчето ама си спри нета преди това. А? Изненада? Работи! И кво прай? Попълва един csv файл т.е. вместо да правиш едно нещо ръчно това го прави автоматично
Bullblogger, има пълната ми подкрепа, защото ако има някой, който е 100% в течение със събитията около iSOCBOX, освен мен, това е той. Бул е с мен от самото начало и е видял развитието на софтуера от пръвия ред и затова дори няма да продъжла коменара по мнението му.
Колеги
Не е нужно да се нападате и обиждате.
Просто хубаво е наистина да има малко повече информация.
Апропо и аз попаднах на заплашителния скрийн на гоогле и е нормално да се позачудиш "защо аджеба е туй нящо?".
Хората може би са си понапатили от "префалени" софтуери (лично аз съм доволен от скрипта!!!) и сигурно това е довело до причината да си пазим мишката от котката
:d:d:d:d:d
Колега, признавам си, много ми хареса лафът и ще ти го гепна да знаеш!
Сори за оффтопика, но наистина е хубаво поне на закупилите софтуера да се изпраща по едно емайле с NEWS за: какво се случва, какво може да се очаква и т.н. Просто предложение. Лично аз ще съм благодарен, ако се стори туй добро за в бъдеще.
Хайде останете си със здраве
Марудер, благодаря за поста и ще си взема бележка от него. Действително ще създам система, която да праща новини на всички потребители на iSOCBOX, било то хубави или лоши!
В заключение искам да кажа, че всеки един потребител на iSOCBOX, който е пожелал да се свърже с мен е успял да го направи. Смея да твърдя, че с повечето от потребителите успяхме да изградим дори по-близки отношения, отколкото само продавач-купувач, за което се радвам, защото е изключително приятно да общуваш с толкова прекрасни хора.
Освен това искам да кажа нещо много ясно - РЕПУТАЦЯТА, която съм изградил в продължение на годините, в които участвам в този форум НЕ СТРУВА няколко заразени компютъра, противно на това, което намеквате. Никога не съм отказал помощ на потребителите тук, още по-малко на потребителите на iSOCBOX. Надявам се, ако се налага ТЕ да го потвърдят. Нямам намерение да влизам в спорове, размяна на репутации и прочее, защото това само по себе си НЯМА ДА ПОМОГНЕ, но искам ясно да заявя - НЕ СЪМ ТУК ДА ВРЕДЯ НА НИКОГО и НЕ БИХ ГО НАПРАВИЛ УМИШЛЕНО ПОД КАКЪВТО И ДА Е ПРЕДТЕКСТ или ПРИЧИНА!
Надявам се този пост отговаря на въпросите на повечето потбители, ако все пак някой иска да ме пита нещо, моля да използва форма на ЛИЧЕН контакт с мен, защото ще отнеме време да върна всичко към нормалния ход на нещата и не искам да се разсейвам с четене на теми във форуми!
С уважение,
Борисов