Quali dati vengono sparati sui server Nokia?

Se lo chiede un lettore alle prese con la Nokia PC Suite, il celebre software del produttore finlandese utilizzato per gestire la connessione PC-telefonini. Nokia spiega a PI: gli unici dati sono aggiornamenti al programma

Roma - Scrive Marco Valerio Principato: "Vorrei portare a conoscenza dei lettori e di chiunque utilizzi la Nokia PC Suite - il programma dedicato per i cellulari Nokia - che l'ultima versione, la 6.81.13.0, risulta attuare uno strano comportamento: ogni volta che si lancia il programma, esso accede ad Internet interrogando prima il DNS e, successivamente, collegandosi ad un indirizzo IP. Quest'ultimo (147.183.3.83) risulta appartenere ad una intera classe B di indirizzi registrati a nome della NOKIA Finlandese.

Tale comportamento, certamente non nuovo per gli utenti esperti di Windows, a mio avviso è da definirsi alquanto subdolo, in special modo perché chi non dispone di un software che intercetti le richieste di traffico in uscita (come ad esempio Zone Alarm) e chieda se autorizzarle o meno, non si accorge minimamente del contatto che avviene tra la PC Suite e l'indirizzo IP di Nokia. Ciò si verifica se si usa, ad esempio, soltanto il Firewall Microsoft in dotazione a Windows XP, oppure se si utilizza Windows 2000, Windows NT o altre versioni ancora più vecchie, sempreché prive di un controllo sulle connessioni in uscita, circostanza che riguarda la stragrande maggioranza degli utenti meno smaliziati.

È naturale che il contatto avviato dalla PC Suite ingeneri dei sospetti, specialmente alla luce degli ultimi intendimenti a cui sono pervenuti i giganti del software "closed source" in materia di DRM e di Trusted Computing. Chi volesse vedere con i propri occhi, pur non disponendo della PC Suite, quanto accade, può leggersi la pagina su cui l'episodio è descritto più approfonditamente e da cui, comunque, è possibile scaricare un filmato - circa 52 MB, sconsigliato a chi non ha un collegamento a banda larga) che illustra inequivocabilmente quanto accade lanciando la PC Suite in presenza di Zone Alarm".

Punto Informatico ha chiesto a Nokia di esaminare la segnalazione di Marco e l'azienda ha preso in carico la cosa, trasmettendo cortesemente ieri alla redazione la risposta dei propri tecnici secondo cui:

"Zone Alarm mostrerà quel messaggio perché la PC Suite sta tentando di connettersi ad Internet. La ragione per cui ciò accade è che la PC Suite è pensata per verificare sui server web di Nokia la presenza di una versione più recente della PC Suite stessa.
Se l'utente nega l'autorizzazione per la connessione, la PC Suite non otterrà informazioni aggiornate ma continuerà a funzionare come dovrebbe. Se si consente la connessione, la PC Suite potrà catturare le informazioni aggiornate e potrà informare l'utente della disponibilità di una nuova versione della PC Suite stessa".
34 Commenti alla Notizia Quali dati vengono sparati sui server Nokia?
Ordina
  • La cosa più odiosa del software Nokia PC Suite, sin dalla prima versione, è il caricamento automatico della gestione delle connessioni all'avvio di Windows, senza la possibilità di disabilitare questo automatismo, come TUTTI i programmi permettono di fare. Quindi, a meno di non terminare il processo dal task manager, si avrà sempre l'iconcina a forma di telefonino presente nel systemtray che testimonia la presenza dell'applicazione in memoria.
    Quando si decideranno a mettere nel menù opzioni i comandi "Exit" e "No Autorun"?
    non+autenticato
  • se la disabiliti da msconfig?
    non+autenticato

  • - Scritto da:
    > se la disabiliti da msconfig?

    Ah beh certo da lì si può, ma non sarebbe più semplice e ovvia una opzione dal programma?
    non+autenticato
  • ???
    io non ho nessun icona a parte la pc-suite stessa (a forma di telefono) in cui, tra l'altro, c'è il tasto Esci.
    non+autenticato

  • - Scritto da:
    > ???
    > io non ho nessun icona a parte la pc-suite stessa
    > (a forma di telefono) in cui, tra l'altro, c'è il
    > tasto
    > Esci.

    Avranno cambiato nell'ultimissima release? Sinceramente l'ultima da me provata è di qualche mese fa.
    non+autenticato
  • Puoi disabilitare l'avvio automatico della PC Suite. Dal menu levi l'avvio automatico con windows.

    Poi quando la apri puoi chiuderla dal menu della tray.
    non+autenticato

  • - Scritto da:
    > Puoi disabilitare l'avvio automatico della PC
    > Suite. Dal menu levi l'avvio automatico con
    > windows.
    >
    > Poi quando la apri puoi chiuderla dal menu della
    > tray.

    Effettivamente nell'ultimissima versione, la 6.81, finalmente si può fare.
    Era ora!!!
    non+autenticato
  • Dicevo che serve una nuova "DeveloperETIC"... succede troppo spesso quanto accade per la nokia. ITunes pure esegue una marea di connessioni all'esterno senza comunicare nulla all'utente ed anzi, nonostante gli si chieda esplicitamente di non tentare di raggiungere alcun sito. Menomale che i Personal Firewall ci sono e fanno discretamente il loro lavoro!

    Ormai lo fanno quasi tutti i sw, quelli piu' smart cifrano anche il traffico (i vari prodotti Microsoft ad esempio), per cui bisogna intervenire prima della cifratura per sapere cosa stia uscendo dal nostro PC.
    Anche il Firmware Update di SanDisk (del player SANSA) si connette "per verificare se esista nuovo firmware", ma rimane un processo SEMPRE attivo, mentre magari mi potrebbe interessare verificare la presenza del nuovo firmware solo una volta al mese... invece no, OGNI VOLTA CHE COLLEGO IL MIO MP3PLAYER.... e chissa' cos'altro passa oltre al check del nuovo firmware... ???

    La cosa piu' grave e' che cosi' aumenta incredibilmente il numero di SW che sono costantemente attivi e che riducono la velocita' di partenza ed esecuzione dei processi, si mangiano inutilmente memoria etc....

    Io penso ci vorrebbe un'azione delle varie associazioni dei consumatori... per obbligare i produttori a scrivere SW che chieda all'utente come comportarsi e se consentire o meno collegamenti esterni, residenza fissa in memoria anche dopo il reboot ... etc...

    Ci vorrebbe un nuovo movimento per mettere al bando tecniche invasive sempre piu' presenti.

    Lo stesso M$ MultiMediaPlayer si puo' istruire a non comunicare all'esterno ma CERTO NON E' IL DEFAULT che invece e' pronto per spargere ai quattro venti tutto cio' che facciamo invece di comportarsi esattamente al contrario. Oltretutto le impostazioni da modificare sono numerose e non facilmente accessibili nascoste in vari menu!

    Le VERE applicazioni sono quelle che funzionano COPIANDOLE in una directory senza ALCUNA necessita' di installazione, inutile uso dei registry e dell'inutilissimo "Documents And settings...." men che meno di services residenti SEMPRE dopo la prima installazione.

    Sono mosche bianche ma aumentano. Alcuni convertono applicazioni discrete come firefox, in versioni portable vedi http://portableapps.com/

    Ok sono andato un po' fuori tema... sorry for that! Ma DIFFIDATE da chi offre una procedura di installazione... non dovrebbe servire se non a selezionare la dir sulla quale installare il programma e dove mettere un'icona per il lancio.

    L.R.
    non+autenticato

  • - Scritto da:
    > Dicevo che serve una nuova "DeveloperETIC"...
    > succede troppo spesso quanto accade per la nokia.
    >(...)

    quoto tutto... tant'e' che quando lancio x la 1' volta sw notoriamente odioso (wmp, realplayer ecc), tendo a staccare il cavo di rete(!) oppure ad avere un ip non routabile... poi tweako il piu' possibile l'applicazione. Pero' certo e' un enorme rottura.
    non+autenticato
  • Il programma che dati vuoi che invii!?? più o meno gli stessi che invia ogni altro sistema di aggiornamento, ossia la versione del software e poco altro.
    Certo che se non si connettesse alla rete sarebbe ben difficile scoprire se esistono o no aggiornamenti.
    In quanto al video, è una pagliacciata.

    Non per questo importanteSorride ma mi delude PI che si ostina a pubblicare articoli del genere.
    non+autenticato
  • capita a tutti di sbagliare....


    (semmai a qualcuno capita un po' piu' spesso Occhiolino)
    non+autenticato

  • - Scritto da:
    > capita a tutti di sbagliare....
    >
    >
    > (semmai a qualcuno capita un po' piu' spesso Occhiolino)

    su aranzulla niente da direSorride ma per il PC suite invece qualcosa c'e' da dire.

    premesso che la nuova versione non so se ha introdotto novita', ma vecchie versioni servivano unicamente per scambiare dati tra telefono e pc (rubrica & affini) e spedire sms via tel.

    Ergo non serviva assolutamente avere internet ne la contattava. Quindi la preoccupazione sarebbe legittima. Ora, ripeto, versioni recenti (e' 1 anno che non tocco tal sw) magari hanno introdotto altre opzioni e amenita'..
    non+autenticato

  • - Scritto da:
    >
    > - Scritto da:
    > > capita a tutti di sbagliare....
    > >
    > >
    > > (semmai a qualcuno capita un po' piu' spesso
    >Occhiolino)
    >
    > su aranzulla niente da direSorride ma per il PC
    > suite invece qualcosa c'e' da
    > dire.
    >
    > premesso che la nuova versione non so se ha
    > introdotto novita', ma vecchie versioni servivano
    > unicamente per scambiare dati tra telefono e pc
    > (rubrica & affini) e spedire sms via
    > tel.
    >
    > Ergo non serviva assolutamente avere internet ne
    > la contattava. Quindi la preoccupazione sarebbe
    > legittima. Ora, ripeto, versioni recenti (e' 1
    > anno che non tocco tal sw) magari hanno
    > introdotto altre opzioni e
    > amenita'..

    uaz, mi rispondo da solo, visto che grazie al megablob pubblicitario in mezzo all'articolo non avevo notato la replica della nokia che ci stava sotto.Con la lingua fuori
    Ok fa banalmente il check della nuova versione del sw. Sarebbe cmq da sniffare per vedere se effetivamente (probabile) guarda solo quello.
    non+autenticato
  • > uaz, mi rispondo da solo, visto che grazie al
    > megablob pubblicitario in mezzo all'articolo non
    > avevo notato la replica della nokia che ci stava
    > sotto.Con la lingua fuori

    pubblicità? che pubblicità?

    (è ironico, ovviamente...uso FF e...)
    non+autenticato
  • Signori tranquilli, ora fa anche "Consulenza a pagamento" (chiedere pure a google...)SorrideDeluso
    non+autenticato
  • Sul fatto che probabilmente non faccia nulla di male, siamo d'accordo, così anche sul fatto che non sia una notizia particolarmente eclatante.

    Perchè però le applicazioni devono collegarsi per i fatti loro ? non sarebbe stato più gentile mettere un tastino nelle preferenze o nel menu con qualcosa tipo "controlla aggiornamenti software" (tipo firefox se non sbaglio) ?
    In quel caso è ovvio che l'applicazione debba collegarsi a internet e che il firewall segnali eventualmente la connessione.

    Resto comunque dell'idea che sia molto più comodo avere un repository comune a tutte le applicazioni e una sola applicazine che aggiorni tutto il software installato (tipo i repository che hanno molte distribuzioni linux).
  • C'è già...

    ...si chiama WINDOWS UPDATE...

    ...perché non la usanto terze parti oltre MS? Perché se le terze parti mettono il loro SW in Windows Update automaticamente l'utente non avrebbe grane però non "percepirebbe" gli sforzi fatti dalle SW house per le nuove versioni... invece l'utente dovendo fare gli update "a mano" o software x software percepisce il "valore" che le SW house creano...

    ...questa la spiegazione, a voi i commenti...


    - Scritto da: Madder
    > Sul fatto che probabilmente non faccia nulla di
    > male, siamo d'accordo, così anche sul fatto che
    > non sia una notizia particolarmente eclatante.
    >
    >
    > Perchè però le applicazioni devono collegarsi per
    > i fatti loro ? non sarebbe stato più gentile
    > mettere un tastino nelle preferenze o nel menu
    > con qualcosa tipo "controlla aggiornamenti
    > software" (tipo firefox se non sbaglio) ?
    >
    > In quel caso è ovvio che l'applicazione debba
    > collegarsi a internet e che il firewall segnali
    > eventualmente la
    > connessione.
    >
    > Resto comunque dell'idea che sia molto più comodo
    > avere un repository comune a tutte le
    > applicazioni e una sola applicazine che aggiorni
    > tutto il software installato (tipo i repository
    > che hanno molte distribuzioni
    > linux).
    non+autenticato

  • - Scritto da: Madder
    > Perchè però le applicazioni devono collegarsi per
    > i fatti loro ? non sarebbe stato più gentile
    > mettere un tastino nelle preferenze o nel menu
    > con qualcosa tipo "controlla aggiornamenti
    > software" (tipo firefox se non sbaglio) ?

    Perché tanto la gente non lo fa, poi si becca i virus e intasa i forum con richieste di aiuto, rompe le balle all'amico esperto, ecc. ecc.

    Molto meglio lasciargli di default il controllo automatico e poi mettere l'opzione per disattivarlo e fare la ricerca manuale.
    non+autenticato

  • - Scritto da: SQUARTAMORTI
    > Per vedere cosa spedisce?Cylon

    ethereal?
    in due secondi si sarebbe trovata la soluzioneA bocca storta


    {purtroppo un altro articolo inutile di PI}
    non+autenticato

  • - Scritto da:
    >
    > - Scritto da: SQUARTAMORTI
    > > Per vedere cosa spedisce?Cylon
    >
    > ethereal?

    Yes.

    > in due secondi si sarebbe trovata la soluzioneA bocca storta

    Probabile
    non+autenticato

  • - Scritto da: SQUARTAMORTI
    >
    > - Scritto da:
    > >
    > > - Scritto da: SQUARTAMORTI
    > > > Per vedere cosa spedisce?Cylon
    > >
    > > ethereal?
    >
    > Yes.
    >
    > > in due secondi si sarebbe trovata la soluzione
    >A bocca storta
    >
    > Probabile

    effetivamente il tizio ,gia che c'era, poteva pure guardarci.. invece di "sparare" la cosa in perfetto stile aranzulla
    non+autenticato

  • - Scritto da:
    >
    > - Scritto da: SQUARTAMORTI
    > >
    > > - Scritto da:
    > > >
    > > > - Scritto da: SQUARTAMORTI
    > > > > Per vedere cosa spedisce?Cylon
    > > >
    > > > ethereal?
    > >
    > > Yes.
    > >
    > > > in due secondi si sarebbe trovata la soluzione
    > >A bocca storta
    > >
    > > Probabile
    >
    > effetivamente il tizio ,gia che c'era, poteva
    > pure guardarci.. invece di "sparare" la cosa in
    > perfetto stile
    > aranzulla

    Aranzulla è migliorato
    non+autenticato
  • cos'è uno sniffer? come funziona?
    è facile da usare?
    non+autenticato

  • - Scritto da:
    > cos'è uno sniffer? come funziona?
    > è facile da usare?

    Serve per registrare e visualizzare tutto il traffico che passa su una interfaccia di rete.

    ad esempio c'è questo free.
    http://www.ethereal.com/
    non+autenticato
  • grazieSorride
    non+autenticato
  • E se i dati sono criptati? A bocca aperta
    non+autenticato

  • - Scritto da:
    > E se i dati sono criptati? A bocca aperta

    dipende dalla cifratura, ma di solito
    ti sniffi la chiave che passa...di solito tra i primi pacchetti.
    non+autenticato

  • - Scritto da:
    >
    > - Scritto da:
    > > E se i dati sono criptati? A bocca aperta
    >
    > dipende dalla cifratura, ma di solito
    > ti sniffi la chiave che passa...di solito tra i
    > primi
    > pacchetti.

    non se il file è a password e la password è fissa, nota sola a Nokia.
    In tal caso occorre fare revesre engineering per ricavare algoritmo e password
    non+autenticato