Клуб Punto Switcher

Punto, постоянные обращения к диску при работе

30 марта 2011, 23:36

Добрый день!

Хотелось бы узнать, что именно, и с какой целью Punto считывает и записывает на диск? Обращения к диску идут постоянно на протяжении всего времени работы программы. Дневник выключен, на компьютере установлен антивирус.

26 комментариев
Подписаться на комментарии к посту
Программа для работы использует буфер обмена и может хранить данные на диске.

Таким образом конфиденциальная информация, оказавшаяся в буфере обмена, может быть несанкционированно записана на диск? Удаляю Punto. Всем знакомым буду настоятельно советовать не использовать программу с таким функционалом!

настоятельно советую убить всех, кто возможно мог стоять за спиной, когда Вы набирали текст.

Поддерживаю ;) Эдак и до паранойи не далеко :))

шутки шутками, а любой, случайно севший за компьютер, может включить "дневник", а потом повторить эту операцию и снять его себе.

очень плохая функция.

Дневник паролится и шифруется. Настройки-Дневник-Установить пароль.

кто угодно может случайно получить доступ к компьютеру и поставить любые параметры. а я об этом и не узнаю.

Ну, если кто угодно и что угодно, то тут Punto Switcher не причем :)

ещё как при чём: кратковременно получив доступ, с помощью популярной и распространённой программы считать всю деятельность ползьователя за н дней.

без необходимости специаильной подготовки.

 

а пунто в режиме записи сидит себе и молчит.

хотя при звонке в службу поддержки явно предупреждают: "предупреждаем, ваш разговор может быть записан".

Придется:

1. Получить доступ к компьютеру пользователя.
2. Включить дневник (так как по умолчанию он отключен)
3. Через некоторое время опять получить доступ к компьютеру.
4. Скопировать файл дневника.
5. Полученный файл расшифровать или сломать пароль.

Не легче ли, при описанных возможностях, установить любой кейлоггер, работающий в невидимом режиме?

Каковы Ваши предложения, хотелось бы услышать, что же нам делать дальше с программой?

Для установки кейлоггера необходима квалификация.

Включается же дневник одной галкой.

А Пунто и является таким "любым кейлоггером", который стоит практически везде и работает, фактически, в "невидимом режиме" - никому и в голову не придёт проверять одинокую галочку.

 

Представьте ситуацию: компьютер в лаборатории.

Попользовался, разлогинился, пошёл дальше работать.

А все пароли уже записаны, и всё это без всякого криминала, установки логгеров, обычной галкой.

 

Предложения таковы:

а) сделать версию без дневника

б) сделать крупное и яркое неотключаемое уведомление о том, что идёт запись дневника. как вариант - яркий мигающий значок в трее.

 

Вы пытаетесь доказать мне, что это так же сложно, как и установить специальный неизвестно где взятый кейлоггер.

Но почему вы отрицаете очевидное, что эта функция потенциально крайне небезопасна? Происходит это потому, что она:

а) неизымаема из программы

б) легко включается и отключается

в) незаметна пользователям, потому что находится в далёком диалоговом окне

г) распространена массово.

 

 Пароль вообще ни при чём. Он ставится или не ставится злоумышленником/-цей. Хороший способ устроить интрижку в коллективе, подставить коллегу после конфликта и т. д.

> а) неизымаема из программы

Сделать версию без дневника очень просто :) Достаточно удалить из папки программы - diary.exe

Если Вам не трудно создайте, пожалуйста, голосование в клубе на тему "Безопасность дневника". Вот тут уже немного обсуждали эту тему: http://clubs.ya.ru/punto/replies.xml?item_no=6662
Всегда полезно послушать, что пользователи на эту тему думают.

добавлю, что никакой кейлоггер устанавливать с админскими правами не нужно, потому что пунто как раз и есть такой кейлоггер, и он уже установлен.

 

> Сделать версию без дневника очень просто :) Достаточно удалить из папки программы - diary.exe

Так сделайте её, раз просто!

 

Вы послушали, что думают, а тему я создавать не буду. Надо это вам, в конце концов, ваша программа и ваше детище.

Вас тревожит наличие дневника в программе? Предлагаю следующие решения:

1. Удалить из папки программы - diary.exe
2. Запаролить дневник и после этого отключить ведение дневника.

Это вы мне объясняете, после дискуссии в течение рабочего дня в блоге.

 

А в результате я же приду и сдеру все пароли девочки-секретарши.

Или ещё чьи.

И всё благодаря тому, что вы встроили в популярную программу шпионящую часть, удобно и скрытно работающий, не требующий дополнительной установки и админских прав логгер паролей и всего остального.

Когда мы делали "Дневник" в 2002 году, Punto Switcher не был популярной программой :) Нам просто не хотелось терять набранный текст, который улетал в результате падения программы или глюков при отправки сообщений в вебе.

ну да, а теперь удобно - пришёл, а на любом компе кейлоггер стоит. и ставить не надо, и прав не надо.

Меня не столько наличие дневника нервирует, сколько постоянно крутящийся счётчик записи на диск.


Для SSD диска это просто убийство.

Посмотрите, пожалуйста, в сети на эту тему много:

http://search.microsoft.com/results.aspx?q=I/O+Write+Bytes+&form=MSSBMNS&mkt=ru-ru

Это вопрос к системной архитектуре Microsoft, мы специально на диск ничего не пишем кроме дневника, если включено его ведение, и если включено слежение за буфером обмена. Также означает: I/O Write Bytes: The number of bytes written in input/output operations generated by a process, including file, network, and device. В этом показателе отражаются все операции с памятью не только с дисковой, но и с оперативной, считается все. Punto активно работает с правилами, считывая их и сверяя с тем, что набирается на клавиатуре. Правила загружаются в виртуальную память при запуске программы и активная работа с чтением и записью идет именно в виртуальной памяти.
Ясно, спасибо.
Пожалуйста, обязательно не забудьте предупредить друзей и знакомых, что все операционные системы пишут на диски какую-то непонятную инфу! Также это делают браузеры, текстовые редакторы и что самое страшное антивирусные программы! А кто-то давал санкцию этим программам что-то записывать на диск?

И, наконец, самое ужасное. Если по собственному диску можно пройтись молотком и избавиться от компромата, то как добраться до диска находящегося в интернете? Ведь за несанкционированный доступ к нему с молотком могут применить санкции :)
Бонд такой...Джеймс Бонд...
Комментарий удалён

Кроме иронии, есть что сказать в оправдание такого количества записаной информации?

У меня был первый винчестер объемом 20 мегабайт, а тут программка для переключения раскладки за несколько часов своей деятельности отписывает на диск в два раза больше данных! Для чего это сделано?

Почему в ранних версиях Punto (2.9), которые можно найти в сети, запись на диск не ведется, и такое поведение началось после приобретения проекта Яндексом?

убить этот дневник чтоб неписал нечо;-(