21:39

Dropbox

We rise up for the things we believe in over and over again

Не так давно нарвался на забавное поведение Дропбокса в системе.
читать дальше
Теория под это дело была выстроена следующая: папки Images, Music, Video у меня в проводнике являются элементами виндовых библиотек, поэтому дроп, каким-то образом просочившись в проводник, смог узнать и о моих папках с контентом (хотя туда ему вход в любом случае заказан).
Решил эту теорию проверить, банально добавив в библиотеку какую-нибудь новую папочку. Не успел, нарвался на еще более цветистую траву:

вот она

"И такая вот фигня продолжалася три дня..." (с) Народное творчество.
Подобное поведение обнаружилось при первом же запуске Дропа. Что, что эта зараза пытается найти в моем профиле в виде DLL-файлов? Какого хрена тот же набор библиотек он пытается найти в системном каталоге, в Powershell-каталоге и еще куче мест? Кто такая чертова Diaryqueen с пакетом openSSL под юбкой, папка которой мелькает в корне системного диска?
Правду говорят, количество упоминаний "WTF" в единицу времени - прекрасный показатель.
В общем, вопросов стало еще больше, чем ответов. Одно лишь можно сказать наверняка - на домашней системе этой программы не будет. Максимум что ей светит - быть объектом на операционном столе в виртуальной машине (где она сейчас и находится).

UPD. А теория о том, как дроп пролезает на другие диски оказалась верной. Именно через библиотеки, но с закавыкой. Если создать новую библиотеку и в нее включить произвольную папку с другого диска, это ничего не даст. Но если эту же папку включить в одну из стандартных библиотек (Документы, Музыка, Видео, Картинки) - дроп тут же эту папку найдет и начнет обнюхивать. Есть подозрение, что в планах разработчиков есть опция по автоматическому копированию в облака ВСЕХ документов на компе. А что? Для фотографий же они сделали нечто подобное - прямо с камеры можно загружать...

@музыка: Jaime Christopherson - I'm my own master now

@темы: Этот безумный мир, Security

Комментарии
03.05.2015 в 23:31

Тотальная неудачница и убийца жёстких дисков.
Прямо с камеры загружается по запросу.

хотя туда ему вход в любом случае заказан

Ноу. Расширение Проводника грузится в сам Проводник. Плюс есть API функции для этого дела (не разбиралась).

Поведение действительно странное, но по большей части речь пока идёт о "code execution results in code execution".

А DLL можно погуглить. Есть догадка, что это какие трояны, которые нацелены на Дропбокс, и которые разыскивает клиент.
03.05.2015 в 23:34

Тотальная неудачница и убийца жёстких дисков.
03.05.2015 в 23:44

We rise up for the things we believe in over and over again
Прелесть, конечно. Любопытно, а что дроп будет делать, если найдет то, что ищет... Вопить на весь экран, что "вы заражены, алярм-алярм-алярм!"? Дак после такого его половина юзверей снесет, ибо такое поведение уж точно подозрительным будет.
Но опять таки, подобное меня печалит, потому что тормоза OneDrive уже подустали, а шустрых альтернатив, кроме как Дроп, больше и не наблюдается. Гугл-диск не предлагать.
04.05.2015 в 00:50

Тотальная неудачница и убийца жёстких дисков.
Вопить на весь экран, что "вы заражены, алярм-алярм-алярм!"?

TerminateProcess()
DeleteFile()
^^

Но опять таки, подобное меня печалит, потому что тормоза OneDrive уже подустали, а шустрых альтернатив, кроме как Дроп, больше и не наблюдается. Гугл-диск не предлагать.

Если не Облако@Mail.ru, то BTSync ^^ Хотя у BTSync есть очень плохая особенность, что из-за отсутствия "центра" база с информацией о папке разбухает непрерывно. Однажды я заинтересовалась, почему у меня три папки по два файла в каждой, а памяти едим двести метров. Оказалось, что в SQLite базе были записи о действиях двухгодовой давности - типа вдруг кто очнётся. Решается удалением папки из синхронизации и добавления снова с новым секретом на всех устройствах.
04.05.2015 в 00:50

Тотальная неудачница и убийца жёстких дисков.
Вопить на весь экран, что "вы заражены, алярм-алярм-алярм!"?

TerminateProcess()
DeleteFile()
^^

Но опять таки, подобное меня печалит, потому что тормоза OneDrive уже подустали, а шустрых альтернатив, кроме как Дроп, больше и не наблюдается. Гугл-диск не предлагать.

Если не Облако@Mail.ru, то BTSync ^^ Хотя у BTSync есть очень плохая особенность, что из-за отсутствия "центра" база с информацией о папке разбухает непрерывно. Однажды я заинтересовалась, почему у меня три папки по два файла в каждой, а памяти едим двести метров. Оказалось, что в SQLite базе были записи о действиях двухгодовой давности - типа вдруг кто очнётся. Решается удалением папки из синхронизации и добавления снова с новым секретом на всех устройствах.