CMS Eleanor - Поиск
Полная версия этой страницы: Официальный форум Eleanor CMS » ICQ
Официальный форум Eleanor CMS » Свободные форумы для общения по интересам » Hard & Soft
Цитата
Сегодня, около 13.00 МСК почти все пользователи неофициальных клиентов после входа в сеть и загрузки контакт-листа получали от пользователя с UIN 1 сообщение о том, что используемая версия клиента не используется и неавторизованна. На официальном сайте прямо на главной появилось сообщение, гласящее о том, что отныне поддерживаются только официальные версии программ, которые вот прям тут и можно скачать.

Пользователи, которые уже находились в сети, никаких изменений не почувствовали и не были отключены от сервера. У тех, кто пытался подключиться в первые час-полтора это получалось с переменным успехом: это объясняется тем, что что сеть icq распределенная и состоит из множества серверов, и даже после входа вас могут перебросить на другой, и судя по всему изменения применялись на них по очереди.

Немного технических деталей. Процедура входа проходит вполне обычно: проходит инициализация протокола, отсылка capabilities, загрузка серверного контакт-листа и собственных данных. Примерно в это время и приходит сообщение от номера один, и после этого получить что-либо с сервера становится невозможно.

Решив, что сегодня повторилась ситуация 8-го декабря, когда клиенты перестали работать из-за того что во время логина идентифицировали себя как icq5.1 и более ранние версии, мы попробовали идентифицировать себя как icq6.5 последней модели. Это не принесло никаких результатов. Стало понятно, что в этот раз АОЛ пошел путем глубокой защиты — видимо теперь уже стали учитываться отправляемые капсы (capabilities, информация о поддерживаемых клиентом фишках протокола). Действительно, подмена их набора на тот, что использует icq6 помогла, однако только на время первого входа — если после этого переподключиться, то это уже не поможет. Судя по всему в последовательность входа и начальной инициализации внесли какие то изменения, при невыполнении которых клиент считается альтернативным. Разработчики QIP высказали предположение о том, что серверу нужен некий дополнительный ключ, который может как просто быть зашит в клиент, так и вычисляться на основе полученной от сервера информации. Они в настоящий момент тоже усиленно работают над поиском причины отказа клиента.

Надеюсь в течение ближайших суток — двух мы найдем причину.

Кроме того хочу заметить интересный факт — эти изменения затронули только жителей стран СНГ. Когда я связался с нашими разработчиками из Чехии и Германии они были слегка в недоумении — у них все работало прекрасно. Кроме того мы успешно смогли подключиться с миранды, используя американский прокси-сервер, так что есть подозрения о том, что это целенаправленная травля разрабатываемых в России альтернативных мессенджеров.

UPD: Сейчас разработчик QIP, INF, поделился со мной мыслью о том, что все дело в используемом начальном значении идентификатора последовательности у отправляемых пакетов. Все неофициальные клиенты генерируют их случайным образом, и это может быть тот самый ключ. Основная проблема заключается в том чтобы узнать алгоритм его генерации.

Источник.

Вот ещё информация из неизвестного источника:
Сегодня ICQ Corp заявила о том, что будет менять свой протокол каждую неделю. (после последней, сегодняшней, смены протокола не работали даже родные старые версии аськи). В разговоре с одним из разработчиков клиента MDC для протоколов ICQ и Jabber я узнал, что ICQ не желает что бы пользователи заходили с альтернативных клиентов и будет менять протокол еженедельно до тех пор, пока они не исчезнут вовсе.
Пока ни подтвердить ни опровергнуть её никто не может. =\
Alexander
Если все так, как написано в последнем абзаце - тогда пошли они далеко и лесом. Есть куча бесплатных альтернатив: Jabber, mail.ru agent, Skype в конце концов. Стандартный клиент ICQ не поставлю ни за что!
Jabber (ICQ INF) работает без проблем, а вот qip 8080 работает через задницу
Вышла QIP 8081 с решением проблемы.
Endker
У тебя не работает ICQ? Скачай новый QIP Infium с AE! TEAM!
Цитата (a-sh @ 22.1.2009, 9:02)
Jabber (ICQ INF) работает без проблем, а вот qip 8080 работает через задницу

У меня стоит qip - 8080, я не жалуюсь, все чин-чином.
Youshi
Поменял в своей миранде ID клиена на ICQ6 и преспокойно сижу в асе... местами
Интересно, а на пользователей Linux всем насрать? я что-то не видел того же ICQ6 под линь... идиотизм, мля.
идеально работает и QIP 8080 и
Infium 9021
Поставил qip8081 )
NoIndex
Цитата (Youshi @ 23.1.2009, 17:15)
Поменял в своей миранде ID клиена на ICQ6 и преспокойно сижу в асе... местами
Интересно, а на пользователей Linux всем насрать? я что-то не видел того же ICQ6 под линь... идиотизм, мля.

Эм... А нафига тебе аська? Есть кутим (который уже пофиксили к стати), пинжин (тоже пофиксили)...
Frost
а я вот на что недавно наткнулся... ^_^
05 февраля, 2009

Программа: QIP 2005 8082, возможно другие версии.

Опасность: Средняя

Наличие эксплоита: Да

Описание:
Уязвимость позволяет удаленному пользователю произвести DoS атаку.

Уязвимость существует из-за ошибки при обработке ICQ сообщений. Удаленный пользователь может с помощью специально сформированного ICQ сообщения в RTF формате заставить приложение потреблять все доступные ресурсы процессора. Пример сообщения:

{\rtf\pict\&&}

URL производителя: qip.ru

Решение: Установите последнюю версию QIP 2005 8090 с сайта производителя.
NoIndex
Frost, Бойан :)
Кстати, что-то релизы новых версий гипа стали частенько появляться :dntknw: , начинает напрягать.
Jabber - вот и все!
Frost
а где вы номера асек красивые берете?)) у многих видел.. может подскажите, пожалуйста :rolleyes: заранее благодарю)
Alexander
Frost, есть же куча магазинов, где такое продают. Я свою купил у знакомого за 1$.
Frost
неподскажешь адреса, где можна подешевле купить?
Frost
Подскажите где можна купить ICQ номер ~100рублей красивый
Endker
Гугл для чего?Мы же не справочное бюро.
Забросил аську...
Юзаю MSN и Jabber =)
Доволен

А кип - самый дырявый IM-клиент
Миранду ставьте! Всем рекомендую!
Если не так важен скин и экстраз, то Пиджин - то самое оно!
Для просмотра полной версии этой страницы, пожалуйста, пройдите по ссылке.