Derniers journaux de Zorro :
- [02/11@14:40] moteur de recherche de LinuxFR automatiquement dans Firefox 2 ?
- [04/10@16:39] la RATP sous Linux
- [27/09@16:30] La disparition de Kat
- [26/09@13:52] La première capture d'un élément d'Ulteo : son bureau connecté
- [06/08@19:19] Wengo sur Direct 8, tout à l'heure à 21h30
- [27/07@09:09] Ubuntu : idéale pour mon clavier
- [30/05@11:23] Neuf lance un téléphone GSM/WiFi sous Linux
- [12/05@10:11] Flash 8 commence à me manquer
- [07/05@20:54] Carte Wifi Belkin/Ralink : OK !
- [24/04@08:51] [Annonce] Donne magazines Précision Mac
- [22/04@22:06] [Annonce] Donne magazines Linux
- [15/03@10:50] Après Wengo, Neuf sort Talk
- [07/03@19:38] Ça chie pour Mandriva
- [03/03@16:31] Bayrou défendra le logiciel libre à l'Assemblé Nationale
- [22/02@11:02] Guillermito perd en appel
- [21/12@19:25] Donnedieu nous accuse de désinformation ?
- [13/11@20:50] Nouvelle maquette de Linux Pratique
- [07/11@16:36] Nos députés veulent interdire le PLF
- [31/08@14:48] Analyse pileuse du dossier de PC Expert
- [29/07@13:38] Annuaires de commandes Linux sur le site d'Oreilly
Journal : Abiword m'espionne
Posté par Zorro () le 18 décembre 2006Je tape un texte, comme souvent, je fais CTRL-S pour enregistrer, et hop, une connexion vers un certain abiword.snt.utwente.nl... J'efface une lettre, je refais CTRL-S, et paf, reconnexion. Et comme je suis parano grave, je sauve environ toutes les minutes : ça en fait des connexion. Et si j'écrivais "merde à l'admin de abiword.snt.utwente.nl" qui me lira, il viendra me casser la gueule ? Je devrais faire le test : s'il vient, c'est qu'ils lisent !
Très utile de lancer Etherape en fond d'écran et de regarder régulièrement les noms des serveurs qui apparaissent. Dommage qu'à part ce cliquodrome, je sois nul en outils réseau : je suis sûr qu'en capturant et analysant des paquets, je pourrai savoir ce qui est envoyé exactement.
Ce qui est bizarre, c'est que personne m'a prévenu, de façon claire, que j'enverrai ainsi des données (lesquelles ?) vers je ne sais qui lors utilisation, quand j'ai installé Abiword, ni par les RPM, ni dans les README des sources du bousin quand je l'ai compilé. C'est moyen-moyen, quand même.
Je trouve que ça devrait systématiquement et clairement être indiqué. En l'absence d'informations, le mot spyware vient très vite aux lèvres... Je me rappelle qu'à l'époque, quand nVu avait instauré son ping anonyme, une seule fois lors du premier lancement, pour des besoins statistiques, beaucoup avaient râlé. Ici, à chaque CTRL-S, je trouve ça encore plus bizarre.
> Lire le journal (17 commentaires, moyenne: 3,3).
Wireshark
Tu peux essayer d'utiliser Wireshark pour voir quelles sont les données qu'Abiword envoie.
http://www.wireshark.org/
Un outil réseau également très pratique. :)
-
[^]Re: Wireshark
pas chez moi
abiword n'envoie rien sur le réseau chez moi (Debian/unstable à jour). Par contre j'ai aucun plugin d'installé.
Des détails sur ta config?
-
[^]Re: pas chez moi
Posté par Zorro () le 19/12/2006 à 09:19. (lien). Évalué à 1.Aucun plugin non plus d'installé. Mais j'ai l'impression que ça le fait qu'avec les fichier au format Abiword (.abw). Faudra que je refasse plus de tests quand je serai de retour chez moi.
-
[^]Re: pas chez moi
Posté par EmmanuelP () le 19/12/2006 à 12:38. (lien). Évalué à 2.Je n'ai pas non plus observé de traffic http lors de sauvegarde de fichiers abw.
J'ai discuté de ce problème avec les développeurs d'abiword, sur IRC.
A priori, il n'y a pas d'accès http depuis abiword. Peut-être par libxml...
Quelle est ta configuration ? (distribution, version d'abiword, de libxml, environnement de bureau).
-
Trafic != envoi
Chez moi en tout cas, j'ai bien du trafic à chaque 'Save', mais c'est en lecture:
GET /awml.dtd HTTP/1.1
Host: www.abisource.com
Et en retour vient le document demandé.
Bref: avant la parano, regarde mieux ce que dit le sniffer.
En fait, Bernardo n'était pas muet; c'est Zorro qui était sourd.
-
[^]Re: Trafic != envoi
-
[^]Re: Trafic != envoi
Posté par nats (Jabber id, page perso, ) le 18/12/2006 à 16:21. (lien). Évalué à 6.Un peu violent quand meme comme procédé de telecharger la dtd à chaque save...
Apres je ne me suis pas renseigné mais c'est vrai qu'il serait peut-etre bon de le signaler pour eviter ce genre de doutes qui dans de mauvaises mains peuvent vite devenir des accusations.
Apres s'en suit un enchainement incontrolable de proces, de guerres, d'invasions trollesques, puis il y a mort d'hommes et la on interdit le logiciel libre...--
On vous ment! Mais pas moi...
-
[^]Re: Trafic != envoi
Posté par Nicolas Deveaud (page perso, ) le 18/12/2006 à 17:49. (lien). Évalué à 7.Pour obtenir une réponse..... il faut envoyer une requête non ??
Donc même si la requête demande un document en retour, c'est quand même un envois d'information !!
Première info que ça donne : Un utilisateur d'Abiword à sauvegardé.
Deuxième info : le contenu de la requête. ça peut ne pas être anodin... surtout si on est parano ;) .
Et donc que la requête soit un GET ou un POST..... peu importe, le problème est le même.-
[+] [^]Re: Trafic != envoi
Posté par EmmanuelP () le 18/12/2006 à 22:05. (lien). Évalué à -7.Et donc que la requête soit un GET ou un POST..... peu importe, le problème est le même
Si, si, et en plus, il parait qu'en effectuant une analyse statistique de la fréquence des sauvegarde, et en corrélant ces résultats avec l'adresse IP de la machine, on peut retrouver la numéro de carte bleue de ma belle-s½ur.
Non, mais il y a des boulets, je te jure...
Le comportement observé est très certainement une boulette de programmation, et peut-être corrigée dans une version récente d'Abiword.. Le mieux, c'est de faire un rapport de bug.
Mais apparemment, ça à l'air d'être plus rigolo de faire mumuse avec un sniffer et de poster sur linuxfr, que d'avoir une discussion constructive avec les développeurs d'abiword.
Tout ça me rappelle un certain poste détruisant GTK il y a quelques jours (http://linuxfr.org/~gnumdk/23303.html).-
[^]Re: Trafic != envoi
Posté par z a (Jabber id, ) le 18/12/2006 à 22:26. (lien). Évalué à 8.ouais c'est vraiment trop un boulet de critiquer un comportement tout à fait normal, il a qu'à se le programmer lui-même son logiciel de traitement de texte. Si ça lui plaît pas, qu'il l'utilise pas et c'est tout. Et puis qu'est ce qui lui prend à ce con de lancer un sniffeur, ça devrait être interdit !
-
[^]Re: Trafic != envoi
Posté par EmmanuelP () le 19/12/2006 à 08:00. (lien). Évalué à 5.ouais c'est vraiment trop un boulet de critiquer un comportement tout à fait normal
Je n'ai pas dit que c'est normal.
Il a qu'à se le programmer lui-même son logiciel de traitement de texte
Je ne lui ai pas dit de le programmer lui même (un rapport de bug, c'est de la programmation ?).
Si ça lui plaît pas, qu'il l'utilise pas et c'est tout.
Je n'ai pas dit ça.
Et puis qu'est ce qui lui prend à ce con de lancer un sniffeur, ça devrait être interdit !
C'est juste que s'il a les compétences et le temps de faire ça, un petit tour sur la liste de diffusion d'Abiword, ou sur le canal IRC, ou sur le bugzilla, pour se mettre au jus, avant de venir crier au loup sur linuxfr, ça ne peut pas faire de mal.
Alors, oui, un peu de respect et de considération pour les copains qui bossent sur leur temps libre pour développer du logiciel libre, c'est pas plus mal.-
[^]Re: Trafic != envoi
Posté par ploum (page perso, ) le 19/12/2006 à 08:52. (lien). Évalué à 1.100% d'accord. Il s'agit peut-être simplement d'un bug que personne n'a jamais remarqué.
Poster ce journal sur linuxfr sur un ton humoristique ne me dérange pas. Mais j'espère que son auteur a posté soit un bug, soit un mail sur la liste de dev.
-
-
-
[^]Re: Trafic != envoi
Posté par benja () le 19/12/2006 à 07:50. (lien). Évalué à 2.Enfin jsais pas si c'est vraiment un bug: comment la libxml (dont je présume qu'elle est la responsable du problème) est sensé faire pour valider un document xml avec l'url d'une dtd sans aller consulter la dtd ? Aussi, dire que mon document xml est valide vis-à-vis de file:///usr/lib/abiword/awml.dtd n'a aucun sens...
Ceci dit, cette vérification en ligne n'est pas indispensable puisqu'abiword fonctionne très bien sur un ordinateur hors-ligne.-
[^]Re: Trafic != envoi
Posté par Mildred (Jabber id, page perso, ) le 19/12/2006 à 11:32. (lien). Évalué à 2.il me semble qu'il y ait deux types de DTD, on peut soit metre SYSTEM, soit PUBLIC. Si je me souviens bien PUBLIC va rechercher une URL, mais avec SYSTEM, le logiciel qui la lit doit déja connaître la DTD.
Bon, je ne suis pas très sure la dessus, mais je crois que c'est ca.
-
-
-
Abiword et les documents en ligne
Je sais qu'Abiword permet le travail collaboratif avec un espace partagé sur le net. Peut être que cela correspond a cela ces requêtes, ceci étant il ne devrait rien faire si il s'agit d'un document local.
Un algorithme a revoir peut etre.
-
[^]Re: Abiword et les documents en ligne
Posté par eon2004 (Jabber id, page perso, ) le 19/12/2006 à 23:39. (lien). Évalué à 2.C'est en stable et accessible à tous cette fonction de travail collaboratif sur le meme document (killer app!)?

Les journaux sont destinés à des informations qui ne sont pas suffisamment intéressantes
pour être validées en dépêche (sinon n'hésitez pas à proposer votre information en
dépêche), qui sont sans rapport avec Linux ou le libre, ou simplement pour donner votre
avis. Si vous désirez poser une question, merci d'utiliser 
Cette discussion est archivée, il n'est plus possible de laisser des commentaires.
Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.