The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Анализ негативного эффекта от формирования мессенджерами эскизов ссылок "
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Анализ негативного эффекта от формирования мессенджерами эскизов ссылок "  +/
Сообщение от opennews (??), 27-Окт-20, 11:33 
Исследователи безопасности из компании Mysk проанализировали реализацию функции предпросмотра ссылок в 18 популярных мессенджерах. Большинство мессенджеров при отправке ссылки автоматически загружают содержимое, на которое указывает ссылка, и выводит пользователю наглядный эскиз. В зависимости от мессенджеров формирование эскиза может производиться как на серверах, обслуживающих мессенджер, так и на стороне отправителя или получателя...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=53970

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Аноним (1), 27-Окт-20, 11:33   +6 +/
Кэпы из компании Mysk имеют честь заявить…
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #14

2. Сообщение от Sindzicatemail (?), 27-Окт-20, 11:35   +/
> Неназванный менеджер

Только бы не телеграм...

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #34, #37

3. Сообщение от Rimemail (?), 27-Окт-20, 11:35   +3 +/
А где телега?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #4, #8, #61, #96

4. Сообщение от Аноним (4), 27-Окт-20, 11:38   +15 +/
"Информация об одном мессенджере, принимавшем участие в исследовании, пока не раскрывается, так как выявленные уязвимости в нём пока не устранены."
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

5. Сообщение от Xasd7 (?), 27-Окт-20, 11:39   +10 +/
> ...и неназванный мессенджер, проблемы в котором ещё не устранены.

и ни кто не догадался какой это мессенджер

(sarcasm)

:-)

Ответить | Правка | Наверх | Cообщить модератору

6. Сообщение от КО (?), 27-Окт-20, 11:40   +7 +/
Жополизы Whatsapp - самой донной проги за конфиденциальность
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #36

7. Сообщение от Аноним (7), 27-Окт-20, 11:41   +2 +/
"Неназванный мессенджер". Учитывая, что тут есть всё, кроме популярной и очевидной телеги - это очень тонкий способ сказать, что телега Г.

Особенно забавно видеть, что Viber и Whatsapp "секурные".

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #11, #12, #132

8. Сообщение от Дуров (?), 27-Окт-20, 11:42   +5 +/
Информация об одном мессенджере, принимавшем участие в исследовании, пока не раскрывается
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

9. Сообщение от Аноним (12), 27-Окт-20, 11:43   +2 +/
Очень даже позитивный эффект, наконец-то можно читать новости (если нормально новость рендерится), а не рекламу, причём например прямо в телеге. Такой Reader view от FF, но прямо в новостной ленте. Бомбезно. Я уже даже готов платить какую-нибудь демократичную подписку за централизованный тул в котором я буду видеть сугубо интересные мне новости без калечной вырвиглазной вёрстки отдельных дезигнеров, без скачущих баннеров, без выскакивающих уведомлений "подпишись, зарегайся и дай вставить тебе ректальный зонд". И чтобы это всё синкалось между моими железками и фетчилось (т.е. не веб-поделки, а что-то что можно почитать даже когда связь отваливается)
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #22, #74

10. Сообщение от lockywolf (ok), 27-Окт-20, 11:47   –4 +/
Наивные. "Неизвестный мессенджер" -- это либо QQ, либо Kakao. Ваш запорожец из СССР никому нафиг не сдался его исследовать.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #15, #20

11. Сообщение от lockywolf (ok), 27-Окт-20, 11:49   +1 +/
Кому и чем нишевый мессееджер из-за железного занавеса интересен? Ещё ВК можно было бы понять.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #19

12. Сообщение от Аноним (12), 27-Окт-20, 11:49   +7 +/
Телега тоже ни разу не секурная. Даже в последнем обновлении с "анонимными" администраторами есть очевидные проблемы:
- ты не можешь никому лично написать, в привате сразу всплывёт кто ты
- ты не можешь участвовать в опросах - сразу будет видно реальную учётку в опросе

Ну и в целом нет возможности защитить канал и его историю от тихарей которые собирают компромат, но сами в канале даже не пытаются регистрироваться. Т.е. чтобы читать канал - участие в нём не обязательно, настроек управления этим поведением - нет.

Так же нет например и возможности сделать clean history для гео-чатов.
Так же куча вопросов с тем, что чел не может отключить уведомление всем подряд, сначала палится учётка в момент регистрации по СМС, а уже только потом чел, если не забудет, отключает "удобное средство своего отслеживания". К этому моменту СОРМ успешно свяжет ID и телефон на который через него пришла СМС.

Вообще сервисы завязанные на телефон не могут быть секурными по определению

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #17, #91

13. Сообщение от little Bobby tables (?), 27-Окт-20, 11:53   +1 +/
необходимо сравнение мессенджеров, серверную часть которых обычная Маша сможет запустить у себя на писюке/роутер/мобильнике в конце концов.
надо бы продумывать случай если вдруг вышки погасли
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #100

14. Сообщение от Анонимно (ok), 27-Окт-20, 11:53   +7 +/
И заинтриговать. Ставим ставки господа, какой мессенгер находится в чёрном ящике
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #21, #24, #50, #69, #93

15. Сообщение от warus (??), 27-Окт-20, 11:56   +7 +/
"Неизвестный мессенджер" это скайп
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10 Ответы: #18, #43, #45, #49

16. Сообщение от Анотолей (?), 27-Окт-20, 12:01   +2 +/
Я может ретроград или даже тормоз, но не понимаю эти эскизы. Кому это надо? Почему их полностью отключить практически нигде нельзя?
Типичный сценарий, Боб перекинул Алисе ссылку, по работе или из желания донести какую-то инфу. То есть, по определению, ожидается осмысленная реакция Алисы на материал. Получатель сам тыкнуть на ссылку обломается что ли? Или для тупых надо картиночку показать, чтобы собачка Павлова отреагировала? Идиотизм, имхо.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #25

17. Сообщение от Аноним (7), 27-Окт-20, 12:04   +1 +/
Я не спорю про секурность в абсолютном отношении, но на фоне Viber и Whatsapp телега должна быть на голову выше. Особенно учитывая послужной список и того, и другого, где уже имелась история вылавливания бэкдоров.

А тут же получается, что Viber и Whatsapp белые и пушистые. И есть один нехороший "неназванный мессенджер", который ничего не чинит (ну, все и так поняли, не нужно быть гением). Выглядит как заказной пиар, проплаченный Фейсбуком и Viber Media.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12 Ответы: #29, #102

18. Сообщение от Аноним (7), 27-Окт-20, 12:09   +3 +/
После покупки мелкософтом - скайп уже и не мессенджер, и не звонилка. Это мусор, который остался лишь на задворках advanced user'ов Skype for Business и имитирующий функционал мессенджера. Да и те немногие несчастные, которые юзают это в 2020 потихоньку валят на что-то более вменяемое.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15

19. Сообщение от Аноним (-), 27-Окт-20, 12:14   +1 +/
В США Telegram наравне с WeChat, Viber и LINE (https://www.messengerpeople.com/global-messenger-usage-stati.... Гуляй.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11 Ответы: #35

20. Сообщение от Аноним (20), 27-Окт-20, 12:18   –2 +/
Какой запорожец?
Телега на сегодня буквально лучший мессенджер.
По крайней мере, я не знаю чего-то лучше.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10 Ответы: #28, #38

21. Сообщение от Сейд (ok), 27-Окт-20, 12:24   +1 +/
Yaxim
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14

22. Сообщение от Аноним здорового человека (?), 27-Окт-20, 12:27   +12 +/
> Я уже даже готов платить какую-нибудь демократичную подписку за централизованный тул

Родина дала им RSS - не хотим, хотим централизованность и платить.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9 Ответы: #26, #64, #135

23. Сообщение от InuYasha (??), 27-Окт-20, 12:30   +1 +/
Функция предпросмотров - вредятина страшная. Опцию об отключении просили на жыдхабе telegram ещё лет пять назад. Почему не отключат? Мб за счёт этого идёт мониторинг и монетизация?
(а ведь превью генерится ещё ДО отправки сообщения - в черновике)
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #41, #53

24. Сообщение от Аноним (24), 27-Окт-20, 12:31   +26 +/
Телеграмм
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14 Ответы: #81, #116

25. Сообщение от InuYasha (??), 27-Окт-20, 12:32   +2 +/
это удобно в больших чатах, где каждые 5 минут кидают ссылки неизвестно куда. Хорошо бы если б они формировались клиентом-отправителем, но тут возомжен подлог. Так что, вот. :-/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16 Ответы: #75

26. Сообщение от Ага (?), 27-Окт-20, 12:34   +3 +/
Наполнение RSS зависит от веления пятки владельца портала, как правило - там только обрубок контента
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #22 Ответы: #40

27. Сообщение от Аноним (27), 27-Окт-20, 12:34   –1 +/
Прочитал как "менеджерами".
Ответить | Правка | Наверх | Cообщить модератору

28. Сообщение от Сейд (ok), 27-Окт-20, 12:35   +/
XMPP
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #20 Ответы: #30, #33, #46

29. Сообщение от Аноним (29), 27-Окт-20, 12:35   +1 +/
В секретных чатах Telegram в свое время был обнаружен бэкдор: https://habr.com/en/post/206900/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17 Ответы: #73, #123

30. Сообщение от Аноним (7), 27-Окт-20, 12:40   –1 +/
XMPP был хорош для своего времени, но он сильно сдал позиции. Особенно XML в основе протокола в 2020 убог.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #28 Ответы: #31, #39, #86, #108, #110, #134

31. Сообщение от Сейд (ok), 27-Окт-20, 12:42   +/
Клиенты на Android хороши.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #30 Ответы: #55

32. Сообщение от Аноним (32), 27-Окт-20, 12:48   –1 +/
Неназванный мессенджер это телега. Ваш КО
Ответить | Правка | Наверх | Cообщить модератору

33. Сообщение от Аноним (33), 27-Окт-20, 12:52   +/
XEP
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #28

34. Сообщение от Аноним (125), 27-Окт-20, 13:00   +19 +/
Пользоваться телегой и переживать из-за безопасности?
Вы серьёзно?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2

35. Сообщение от Аноним (125), 27-Окт-20, 13:03   +4 +/
Лучше бы не приводили ссылку.
А то по ней кто-то может сходить и узнать, что гордое «наравне» — это аж целые 3%.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19

36. Сообщение от Аноним (125), 27-Окт-20, 13:04   +5 +/
Они проверяют строго по фактам.
Можете опровергнуть хоть один факт про Whatsapp из исследования — вперёд.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #82

37. Сообщение от Аноним (37), 27-Окт-20, 13:04   +7 +/
Если вдруг это не он, значит, его вообще не тестировали, и там всё может обстоять ещё хуже.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2

38. Сообщение от Аноним (125), 27-Окт-20, 13:07   +/
> Телега на сегодня буквально лучший мессенджер.

Дуров, залогиньтесь.

И, раз уж вы тут, не изволите ли раскрыть нам детали своего соглашения с ФСБ?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #20 Ответы: #48, #57, #58

39. Сообщение от Аноним (1), 27-Окт-20, 13:08   +3 +/
Ты так говоришь, словно XML это что-то плохое. JSON — лапша, а бинарщина ваша это к проприетарщикам скорее. Ну и вообще, сжатия потока хватит всем :}
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #30 Ответы: #44, #109

40. Сообщение от Аноним (37), 27-Окт-20, 13:09   –1 +/
Это не так. Даже тут есть полновесная лента.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26 Ответы: #54

41. Сообщение от Аноним (125), 27-Окт-20, 13:13   +1 +/
За счет этого идёт привлечение хомячков.
Как и "фича" с деанонимизацией пользователей чата по контакт-листу.

Для слежки за пользователями никаких специальных ссылок не нужно, достаточно проприетарного сервера.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #23 Ответы: #71

42. Сообщение от rvs2016 (ok), 27-Окт-20, 13:13   +1 +/
> Facebook Messenger, Instagram и LinkedIn
> выполняют на своих серверах JavaScript-код
> при формировании эскизов сайтов

Вот в этом месте, подробности в студию, пожалуйста:

Что это за JavaScript-код такой и где его для своих сайтов добрые люди берут? А то я у себя эскизы формирую недёшево врукопашную перлом (аки топором) на сервере, а только потом готовым хтмл-кодом отдаю в барузер. :-)

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #47

43. Сообщение от Аноним (125), 27-Окт-20, 13:16   +/
> "Неизвестный мессенджер" это скайп

Равновероятно. И у скайпа, и телеги в развитых странах аудитория в пару процентов.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15

44. Сообщение от Аноним (125), 27-Окт-20, 13:18   –2 +/
Ну, если бинарщиена — это проприетарщина, то немедленно очистите свой комп от нее
rm -rf /bin /sbin /usr/bin /usr/sbin
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #39 Ответы: #65

45. Сообщение от rvs2016 (ok), 27-Окт-20, 13:18   +1 +/
> "Неизвестный мессенджер" это скайп

Может быть ещё более почивший (из-за того, что сам заблокировал своих юзеров)  ICQ? :-)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15

46. Сообщение от rvs2016 (ok), 27-Окт-20, 13:20   +4 +/
> XMPP

Ага. Ещё тоже ни от кого не зависящий (в том смысле, что нет единого рубильника, отключающего систему) емайл заблокируйте. :-)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #28

47. Сообщение от Аноним (125), 27-Окт-20, 13:21   +/
Селениум, наверное.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #42 Ответы: #51

48. Сообщение от rvs2016 (ok), 27-Окт-20, 13:21   –1 +/
> не изволите ли раскрыть нам детали своего соглашения с ФСБ?

Ожидайте детали дома. К вам приедут. В-)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #38

49. Сообщение от lockywolf (ok), 27-Окт-20, 13:25   +/
Скайп, кстати, не исключён.

Я не разделяю всеобщей ненависти к скупому, пусть даже он на электроне.

Видео в два потока декодирует? Декодирует. Экран шарит? Шарит.

Сервера отзывчивые. В чём ещё качество мессенджера?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15 Ответы: #99

50. Сообщение от Аноним (50), 27-Окт-20, 13:28   +/
скайп
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14

51. Сообщение от rvs2016 (ok), 27-Окт-20, 13:31   +1 +/
> Селениум, наверное.

Прогуглил несколько страниц по этой теме.
Какое-то мутроное описание системы. Да ещё и с намёком на то, что она не сама разбирает страницу, а управляет браузером.
А есть ли JsvaScript-библиотеки, с помощью которых можно из страницы по указанному урлу вытащить объекты - заголовок, анонс, image_share (url картинки, а не она сама, конечно)? Больше-то и не надо.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #47 Ответы: #94

53. Сообщение от Аноним (53), 27-Окт-20, 13:52   –1 +/
>превью генерится ещё ДО отправки сообщения

И можно нажать крестик (внезапно!) и убрать превью. Что тебе еще не так?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #23 Ответы: #130

54. Сообщение от Ага (?), 27-Окт-20, 13:54   +3 +/
> Это не так. Даже тут есть полновесная лента.

"Даже тут" не уместное выражение. Исключение подтверждающее правило

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #40 Ответы: #127

55. Сообщение от Аноним (55), 27-Окт-20, 13:54   +1 +/
bombus был топчик
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #31

56. Сообщение от Аноним (56), 27-Окт-20, 13:59   +/
В телеге превью генерируется на сервере, умники.
Ответить | Правка | Наверх | Cообщить модератору

57. Сообщение от Аноним (20), 27-Окт-20, 13:59   +/
Я бы хотел пошутить, но при чем тут Дуров?

Ну например, кроме Телеграма, 2 ГБ на файл есть в оочень маленьком количестве мессенджеров (вк, например).
И даже близко нет в фб мессенджере, ватсаппе и прочих примитивных мессенджерах. У фб аж целых 25! Двадцать пять. Не гигабайт. Мегабайт. В мобильном клиенте даже функции отправки файла нет. В ватсаппе и вайбере 100 и 200, в последнем медиа/файлы в личке вообще не сохраняются в никаком виде. Сигнал — 100. Дискорд — 8, с платной подпиской 50. Line — 50 с лимитом на общее количество файлов в 1 ГБ.

Это всё просто стыд. А ведь я только файлики вспомнил, самую-самую примитивную часть основной базы.
Дальше можно глянуть на принцип работы десктопных клиентов тех же ватсаппа/вайбера. Не буду вдаваться в подробности, но телега их сметает. Начисто.
По сути, с Телегой может разве что вк посоперничать, но как мессенджер тг удобнее.

По поводу ФСБ шутить не буду, шутки о связи тг с фсб слишком глупые и далёкие от истины)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #38 Ответы: #60, #115

58. Сообщение от ппп (?), 27-Окт-20, 14:03   +/
такое же соглашение как и у твоего провадера.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #38 Ответы: #126

59. Сообщение от ИмяХ (?), 27-Окт-20, 14:10   +/
Интересно, а Toxcore не проверяли?
Как там у них с серверами?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #63, #79, #106

60. Сообщение от СеменСеменыч777 (?), 27-Окт-20, 14:12   +/
меняю "2 ГБ на файл" на "регистрация без СИМ-карты, СМС и смартфона".
но Дуров ни за что не согласится. потому что.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #57 Ответы: #76

61. Сообщение от Аноним (61), 27-Окт-20, 14:15   +/
Она не названа.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

62. Сообщение от Аноним (61), 27-Окт-20, 14:17   +/
>Discord, Facebook Messenger, Google Hangouts, Instagram, LINE, LinkedIn, Slack, Twitter, Zoom и неназванный мессенджер, проблемы в котором ещё не устранены

А в остальных из списка они уже устранены ;)

Ответить | Правка | Наверх | Cообщить модератору

63. Сообщение от Аноним (61), 27-Окт-20, 14:19   +/
TOX - P2P, не?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #59

64. Сообщение от Аноним (12), 27-Окт-20, 14:24   –2 +/
Ты пробовал RSS синкнуть между компом, ноутом и смартфоном? Очень много лет все страдали с RSS, Atom, подпиской на новости почтой и... в итоге всем этим пользуется меньшинство, потому что неудобно и нет нормальной синхронизации. Да и приходят по rss как правило только заголовки, фичи аля кликнул и прочитал непосредственно контент, там и близко нет.
А платить за точку синхронизации всё равно придётся, будь то свой собственный арендованный сервак или сервис занимающийся задачей профессионально. Ну а кто зажал пару баксов - будет платить своим временем потраченным на баннеры, мисклик и прочий маркетошлак
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #22 Ответы: #72, #87, #117, #129

65. Сообщение от Аноним (1), 27-Окт-20, 14:39   +1 +/
У вас в /usr/bin протокол мессенджера хранится? А зачем?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #44

66. Сообщение от Аноним12345 (?), 27-Окт-20, 14:43   +/
если это вацап, то мы идем к вам
Ответить | Правка | Наверх | Cообщить модератору

67. Сообщение от IdeaFixemail (ok), 27-Окт-20, 14:47   +4 +/
Гы-гы... в юности любили мы с пацанами архивировать текстовые файлы на гигабайт и пересылать их по почте, а когда чуть-чуть почитали, научились и бОльшие (чем объём диска) объёмы в зип запихивать. Некоторым почтовым серверам от этого было плохо.

Ну а если по теме, то за прикрытие паразитных вычислений дизлайк. У меня всё так хорошо работало, а тут приходят какие-то Кэпы и говорят "ко-ко-ко, вас там имеют, зашейте дырку". Фу. Ни себе ни людям... фейсбук реально быстро считал.

Ответить | Правка | Наверх | Cообщить модератору

68. Сообщение от Роман (??), 27-Окт-20, 14:53   +1 +/
Про телеграм пишут что он ничо так:

We tested a lot of apps, but we somehow missed Telegram in our final write-up.

I can tell you how it behaves:

In normal chats, Telegram generates link previews server-side. The server downloads up to 20 MB of any file.
In secret chats, that are end-to-end encrypted, Telegram prompts the user if they want to enable the feature of link previews. If enabled, the sender will generate the link previews and send it as an attachment to the receiver, i.e. it follows Approach 1 according to our article.


https://arstechnica.com/information-technology/2020/10/study...

Ответить | Правка | Наверх | Cообщить модератору

69. Сообщение от ryoken (ok), 27-Окт-20, 14:59   –1 +/
ICQ, видимо :D
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14

70. Сообщение от NotaBug (ok), 27-Окт-20, 14:59   +1 +/
Эскизы, серьёзно? Тот же Телеграм сохраняет всю помойку, которую ты смотришь на ЖД, или это только для меня фатальный недостаток?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #80, #124

71. Сообщение от Аноним (71), 27-Окт-20, 15:03   –1 +/
> достаточно проприетарного провайдера.

FTFY

Твой провайдер отправляет всё куда нужно уже, не надо беспокоиться, ты в "безопасности".

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #41 Ответы: #90

72. Сообщение от Хозяин (?), 27-Окт-20, 15:03   +/
> будет платить своим временем потраченным на баннеры, мисклик и прочий маркетошлак

Только нативка, только полная вовлечённость!

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #64

73. Сообщение от Дурак Павлова (?), 27-Окт-20, 15:04   +1 +/
- Это фича.
- Хватит делать из мухи слона.
- Нормальным людям нечего скрывать.
- Зато нативное приложение на Qt, а не электрон.
- ВСЁ РАВНО ЭЛЕКТРОН ЛУЧШЕ!!!!!!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #29

74. Сообщение от Аноним (74), 27-Окт-20, 15:07   +/
Создатели "новостей" уже не знают, как заставить потребителя жрать своё добро, а кто-то добровольно  кушает и платить порывается.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9 Ответы: #104

75. Сообщение от Аноним (74), 27-Окт-20, 15:08   +3 +/
Так он и на сервере возможен. Сделать свою страничку, которая будет имитировать превьюшку твоего банка.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #25

76. Сообщение от Аноним (20), 27-Окт-20, 15:12   –2 +/
Сим-карта безальтернативна, к сожалению.
Там и сейчас есть спам, а без мыла будет в разы хуже.
Контакты привязаны к номерам телефонов, заменяют список друзей из соц сетей.

Впрочем, не вижу ничего плохого в этом. Ограничивает регистрацию кого попало. Но никак не мешает лично тебе, номер дефолтно твой никому не палится (это же не нечто уровня вайбера), добавить пароль для входа, и можно вообще убрать его из поиска.

А так, смартфон не нужен, хватит кнопочного телефона смс принять.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #60 Ответы: #78, #88, #89

77. Сообщение от robot228email (?), 27-Окт-20, 15:13   +1 +/
>возможности формирования вредоносных ссылок для атаки на мессенджер и определения IP-адреса получателя или отправителя сообщения.

ОПРЕДЕЛЕНИЕ АЙПИ АДРЕСА, АЙ-ЯЙ-ЯЙ

Ответить | Правка | Наверх | Cообщить модератору

78. Сообщение от Аноним (20), 27-Окт-20, 15:14   +/
fixed: без симки, с мылом
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #76

79. Сообщение от Аноним (71), 27-Окт-20, 15:24   +1 +/
Tox - P2P поэтому и работает он не всегда очень хорошо, особенно когда надо видео или файл передать.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #59

80. Сообщение от Аноним (71), 27-Окт-20, 15:29   +1 +/
> или это только для меня фатальный недостаток

Не только, но судя по вашему нику - "Works for me" имеет место быть? ;)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #70 Ответы: #85

81. Сообщение от Аноним (81), 27-Окт-20, 15:39   +/
Я смотрел как это работает в телеграме - превью приходит с сервера, при просмотре через встроенный браузер код страницы тоже приходит с сервера
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #24 Ответы: #95

82. Сообщение от Аноним (82), 27-Окт-20, 15:48   +/
Тебе же сказали что WeChat - дно, тебе этого недостаточно, какие ещё доказательства тебе нужны?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #36

83. Сообщение от YetAnotherOnanym (ok), 27-Окт-20, 15:48   –1 +/
> создаёт паразитный трафик

Сюрпрайз, блин...

Ответить | Правка | Наверх | Cообщить модератору

84. Сообщение от Аноним (84), 27-Окт-20, 15:49   +/
О, вацап-то рулит, оказываеццо!
Ответить | Правка | Наверх | Cообщить модератору

85. Сообщение от NotaBug (ok), 27-Окт-20, 15:53   –1 +/
"Вы не понимаете, это другое". Промышленный стандарт (с)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #80

86. Сообщение от Аноним (-), 27-Окт-20, 16:09   +2 +/
> XMPP был хорош для своего времени, но он сильно сдал позиции. Особенно
> XML в основе протокола в 2020 убог.

Чем тебе XML не угодил то?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #30 Ответы: #111

87. Сообщение от lockywolf (ok), 27-Окт-20, 16:19   +/
Да норм. Ставится emacs --daemon на сервер, а потом к нему по emacsclient с любой машины. Для андроида можно в термуксе гонять. А в самом emacs например, через gnus-nnrss.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #64

88. Сообщение от Аноним (-), 27-Окт-20, 16:19   +2 +/
> Сим-карта безальтернативна, к сожалению.
> Там и сейчас есть спам, а без мыла будет в разы хуже.
> Контакты привязаны к номерам телефонов, заменяют список друзей из соц сетей.
> Впрочем, не вижу ничего плохого в этом. Ограничивает регистрацию кого попало. Но
> никак не мешает лично тебе, номер дефолтно твой никому не палится
> (это же не нечто уровня вайбера), добавить пароль для входа, и
> можно вообще убрать его из поиска.
> А так, смартфон не нужен, хватит кнопочного телефона смс принять.

То-то мой номер телефона с аккаунтом появился в слитых дампах, секурно.
Пуглаки про спам подействуют только на кисо из вконтактика, так же как и про "регистрацию кого попало": пробивалам и спамерам симки достаются оптом по привлекательной цене.

По факту единственная цель использования сим - это идентификация и деанонимизация пользователя. И, прошу заметить, это делается совсем не в интересах последнего.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #76

89. Сообщение от СеменСеменыч777 (?), 27-Окт-20, 16:20   +/
> Сим-карта безальтернативна

это потому что Дуров слился гебне.

> Там и сейчас есть спам, а без мыла будет в разы хуже.

обменяю "иногда принимать спам" на "регистрацию без СИМ-карты, СМС и смартфона".

> Контакты привязаны к номерам телефонов, заменяют список друзей из соц сетей.

я никакого "списка друзей" средствами соц.сетей не веду, не хочу давать гадам бигдату.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #76 Ответы: #136

90. Сообщение от Аноним (-), 27-Окт-20, 16:22   +3 +/
>> достаточно проприетарного провайдера.
> FTFY
> Твой провайдер отправляет всё куда нужно уже, не надо беспокоиться, ты в
> "безопасности".

Инструкций по защите "последей мили" в интернете полно. Дерзай.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #71

91. Сообщение от Аноним (91), 27-Окт-20, 16:40   +/
"удобное средство своего отслеживания"
где это делается? И смысл если всем уже от тарабанило.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12 Ответы: #103

92. Сообщение от Аноним (92), 27-Окт-20, 16:56   +2 +/
А можно ли так майнить криптовалюту?

Создать сайт "Help Me Mine", никому не давать на него ссылку, но пересылать в мессенджере самому себе и наслаждаться генерацией валюты на сервере MS.

Ответить | Правка | Наверх | Cообщить модератору

93. Сообщение от Аноним (93), 27-Окт-20, 17:05   +/
Teams
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14

94. Сообщение от анананим (?), 27-Окт-20, 17:10   +/
phantomjs
но ето говно, селениум+браузер лучше
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #51 Ответы: #98

95. Сообщение от Аноним (95), 27-Окт-20, 17:29   +/
В телеграмм есть ещё "секретные чаты", где используется end-to-end шифрование. При этом сервера телеги не читают сообщения и, соответственно, не создают превью для ссылок в сообщениях. Но в настройках можно включить создание превью для секретных чатов, и наверное такие превью создаются на стороне получателя сообщения.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #81 Ответы: #125

96. Сообщение от лютый жабби__ (?), 27-Окт-20, 17:46   –5 +/
>А где телега?

телега это тот васян-мессенджер, где поиск по например @toyota или @honda выдаёт канал на пару русскоязычных петюнов? про неё в цивилизованном мире вообще кто-то слышал? )))

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #120

97. Сообщение от Аноним (97), 27-Окт-20, 17:49   +1 +/
Отправил себе в "Избранное" ссылку на контролируемый мной сервер. В логах увидел

149.154.161.5 - - [27/Oct/2020:hh:mm:ss +0000] "GET / HTTP/1.1" 200 4976 "-" "TelegramBot (like TwitterBot)"

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #122

98. Сообщение от rvs2016 (ok), 27-Окт-20, 18:02   +/
> phantomjs
> но ето говно, селениум+браузер лучше

Кстати.
И фантом, и селениум - это же серверные варианты обработки страницы.
А ищется-то JavaScript-библиотека браузерная, чтобы она в браузере распарсила страницу по указанному урлу и вытащила из неё заголовок, анонос да share_image.
На сервере-то я и перлом это всё вытаскиваю. А хочется ж сервер такой чепухой не напрягать, если для этого можно и даже нужно напрячь клиентские тачки. :-)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #94

99. Сообщение от Xasd7 (?), 27-Окт-20, 18:28   +1 +/
ну для начала в том чтобы не на электроне был бы
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #49

100. Сообщение от ДК (?), 27-Окт-20, 19:06   +/
А есть такие вообще?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13 Ответы: #101, #107

101. Сообщение от Сейд (ok), 27-Окт-20, 19:20   +1 +/
Pidgin/Bonjour
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #100

102. Сообщение от Аноним (102), 27-Окт-20, 19:41   +/
Они просто свои косяки пофиксили, нацчились на них и больше такой глупости не делают.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17

103. Сообщение от Аноним (12), 27-Окт-20, 19:50   +1 +/
в том-то и прикол что чтобы всем не тарабанило оно должно быть отключено по умолчанию и новому юзверю должны предложить "а давайте включим", но сейчас политика телеги явно не заточена на повышение секурности и приватности и поэтому всё с точностью до наоборот, сначала всем тарабанит, а уже потом юзверь может сделать вид, что защитился
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #91

104. Сообщение от Аноним (12), 27-Окт-20, 19:54   +/
Что ж ты забыл на этом сайте? Тут как бы тоже новости. И они отлично читаются в телеге.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #74

105. Сообщение от Аноним (109), 27-Окт-20, 20:16   +2 +/
XMPP
M
P
P
Ответить | Правка | Наверх | Cообщить модератору

106. Сообщение от Аноним (109), 27-Окт-20, 20:18   +1 +/
> Интересно, а Toxcore не проверяли?

Лол, токс по дефолту твой айпишник и список контактов передает любому хопу по дороге

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #59

107. Сообщение от Аноним (109), 27-Окт-20, 20:19   +/
XMPP достаточно хорошо изучен и легко мониторится
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #100

108. Сообщение от Аноним (109), 27-Окт-20, 20:21   +1 +/
XMPP на Андроиде даст жару многим приоприоретарным помойкам
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #30

109. Сообщение от Аноним (109), 27-Окт-20, 20:30   +/
Давайте на Jsone HTML5 переводить! Даем кавычкофоббам <> глобальную скобкофикацию {}.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #39

110. Сообщение от YetAnotherOnanym (ok), 27-Окт-20, 20:30   +3 +/
> XML в основе протокола в 2020 убог

Если бы ты только мог представить себе, насколько мир XML богат и разнообразен...

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #30

111. Сообщение от Аноним (109), 27-Окт-20, 20:38   +1 +/
XML в XMPP не дружит JavaScript, а это значит что исполнить JavaScript код внутри переписки с тобой будет крайне неудобно, XEPы надо дописывать и встраивать в твой клиент поддержку JavaScript исполнение.  Следить за тобой без JavaScript не удобно! Совсем не сответсвует современным тенденциям!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #86

113. Сообщение от Наме (?), 27-Окт-20, 22:54   +/
сигнала и *Tox тоже нет
Ответить | Правка | Наверх | Cообщить модератору

114. Сообщение от Аноним (114), 28-Окт-20, 01:37   +/
В Skype отключается.

В Wire - нет.

Ответить | Правка | Наверх | Cообщить модератору

115. Сообщение от Аноним (115), 28-Окт-20, 03:04   +/
XMPP https://404.city 2GB лимит
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #57 Ответы: #133

116. Сообщение от n242name (?), 28-Окт-20, 04:11   +/
так а что в телеге с этим?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #24

117. Сообщение от dmitryemail (??), 28-Окт-20, 08:54   +2 +/
Вы хотите сказать, что есть что-то лишённое подобных недостатоков RSS и доступное ширмассам? И там не надо за точку платить и рекламы нет и удобство подобное РССу? Я весь внимание!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #64

118. Сообщение от Аноним (118), 28-Окт-20, 09:17   +/
> В ходе исследования выявлено, что формирование эскиза на стороне получателя или отправителя приводит к дополнительному расходу трафика, вплоть до исчерпания небезлимитных тарифных планов, а также к возможности формирования вредоносных ссылок для атаки на мессенджер и определения IP-адреса получателя или отправителя сообщения.

Вот прям производителями г-ноантивирусов повеяло. Схожие аргументы.

Ответить | Правка | Наверх | Cообщить модератору

119. Сообщение от пень (?), 28-Окт-20, 09:32   +/
Чета я в списке не нашел Мессенджера, одни рекламные молодежные приложухи только вижу.
Ответить | Правка | Наверх | Cообщить модератору

120. Сообщение от пень (?), 28-Окт-20, 09:40   +/
Как раз это большой плюс телеги, в отсутствии нормального поиска!!! Инфа там есть, надо знать точное название канала
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #96

121. Сообщение от Аноним (122), 28-Окт-20, 09:52   +1 +/
Обнуление счетчика одноразовых ссылок это конечно печалька
Ответить | Правка | Наверх | Cообщить модератору

122. Сообщение от Аноним (122), 28-Окт-20, 09:54   +/
Где там в телеграмме избранное?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #97

123. Сообщение от Groosha (?), 28-Окт-20, 10:28   +1 +/
Как Вы мило назвали баг бэкдором. Мессенджеру и полугода не было, а с тех пор вообще 6+ лет прошло.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #29

124. Сообщение от Groosha (?), 28-Окт-20, 10:38   +/
не "всю", а как настроите
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #70

125. Сообщение от Аноним (125), 28-Окт-20, 12:49   +/
Ну вот был один механизм чтения https://habr.com/en/post/206900/

Сейчас, наверное, уже другой.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #95

126. Сообщение от Аноним (125), 28-Окт-20, 12:51   +2 +/
Мой провайдер не требует установки своего клиента, и не имеет доступ к нешифрованному трафику.
Он видит только SSL-туннели.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #58

127. Сообщение от Аноним (127), 28-Окт-20, 17:26   +1 +/
Исключения не подтверждают правила. Следующий!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #54

128. Сообщение от fuggy (ok), 28-Окт-20, 19:36   +2 +/
А разве не для этого придумали Open Graph, Schema.org, RDF и прочие микроразметки. Какие javascript у них выполняются, откуда они берут 2.6 ГБ файлы?
Получил meta — достал ссылку на превью. Нет ссылки — нет эскизов. Конечно всё это должно отключаться при желании в настройках клиента.
Ответить | Правка | Наверх | Cообщить модератору

129. Сообщение от JL2001 (ok), 28-Окт-20, 20:01   +/
> Ты пробовал RSS синкнуть между компом, ноутом и смартфоном? Очень много лет
> все страдали с RSS, Atom, подпиской на новости почтой и... в
> итоге всем этим пользуется меньшинство, потому что неудобно и нет нормальной
> синхронизации. Да и приходят по rss как правило только заголовки, фичи
> аля кликнул и прочитал непосредственно контент, там и близко нет.
> А платить за точку синхронизации всё равно придётся, будь то свой собственный
> арендованный сервак или сервис занимающийся задачей профессионально. Ну а кто зажал
> пару баксов - будет платить своим временем потраченным на баннеры, мисклик
> и прочий маркетошлак

Tiny Tiny RSS работает на домашнем компе и шарится в инет через ipfs
всё бесплатно и удобно

зы: а парселка новостей в телеграмканале через либастрал текст новости получает? так же как и rss - добрая воля владельца сайта

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #64

130. Сообщение от JL2001 (ok), 28-Окт-20, 20:07   +3 +/
>>превью генерится ещё ДО отправки сообщения
> И можно нажать крестик (внезапно!) и убрать превью. Что тебе еще не
> так?

которое уже сходило на сайт? отличный план

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #53

132. Сообщение от Аноним (132), 28-Окт-20, 23:37   +1 +/
по декларируемым и проверяемым особенностям архитектуры
( то есть, что мы наглядно можем проверить ) вацап реально на голову секьюрнее телеги.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7

133. Сообщение от Аноним (-), 29-Окт-20, 21:16   +2 +/
Ну так печатайте свои 2гб, остальную часть отправите в след сообщении. Ну прям как дети малые
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #115

134. Сообщение от ZULUL (?), 01-Ноя-20, 00:42   +/
XML как стандарт описания даже в 2020 намного лучше ваших ямлов, томлов или жсонов. Но он не годится для передачи информации в многопользовательских чатах да. Ровно так же как для этого не годится ни ямл ни томл ни жсон.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #30

135. Сообщение от Michael Shigorinemail (ok), 01-Ноя-20, 18:39   +/
И QuiteRSS свои же соотечественники написали -- удобней для меня у того же гугла, например, не вышло.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #22

136. Сообщение от Michael Shigorinemail (ok), 01-Ноя-20, 18:43   +/
Вам уже сказали: XMPP.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #89

137. Сообщение от Аноним (137), 02-Ноя-20, 22:26   +/
Сначала сделали какую-то херню потом создали компанию по безопастности и она обьяснила что так делать не нужно было...

Слушайте отличный бизенс план =) Интересно а обычные пользовталеи понимают что их так наиобманули что даже спят и видят эти все миниатрюры

Ответить | Правка | Наверх | Cообщить модератору


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру