Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в мессенджере Dino, позволяющая обойти проверку отправителя" | +/– | |
Сообщение от opennews (?), 24-Мрт-23, 07:55 | ||
Опубликованы корректирующие выпуски коммуникационного клиента Dino 0.4.2, 0.3.2 и 0.2.3, поддерживающего чат, аудиовызовы, видеовызовы, видеоконференции и обмен текстовыми сообщениями с использованием протокола Jabber/XMPP. В обновлениях устранена уязвимость (CVE-2023-28686), позволяющая неавторизированному пользователю через отправку специально оформленного сообщения организовать добавление, изменение или удаление записей в персональных закладках другого пользователя без необходимости совершения жертвой каких-то действий. Кроме того, уязвимость позволяет изменить отображение групповых чатов или принудительно подключить или отключить пользователя от определённого группового чата, а также ввести пользователя в заблуждение для получения доступа к конфиденциальной информации... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
3. Скрыто модератором | +1 +/– | |
Сообщение от Аноним (3), 24-Мрт-23, 08:01 | ||
Ответить | Правка | Наверх | Cообщить модератору |
4. Скрыто модератором | +1 +/– | |
Сообщение от Аноним (4), 24-Мрт-23, 08:09 | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. Скрыто модератором | +3 +/– | |
Сообщение от Аноним (3), 24-Мрт-23, 08:13 | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | –28 +/– | |
Сообщение от Аноним (7), 24-Мрт-23, 09:22 | ||
Давайте взглянем правде в глаза - хмрр это прошлый век. Если ты не в телеге - ты вне социума. Яббером могут пользоваться только совсем фрики, которые там общаются с такими же фриками. | ||
Ответить | Правка | Наверх | Cообщить модератору |
|
41. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (41), 24-Мрт-23, 12:31 | ||
В луддитных компаниях до сих пор используют внутренний телефон. | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
50. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +2 +/– | |
Сообщение от Аноним (50), 24-Мрт-23, 13:28 | ||
Таким образом, все более-менее заметные компании с офисом - луддитные! | ||
Ответить | Правка | Наверх | Cообщить модератору |
77. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (77), 24-Мрт-23, 19:34 | ||
Очень редко вижу, чтобы у кого-то стоял телефон. А иногда стоит, но им не пользуются. Зачем? Это неудобно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
82. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +2 +/– | |
Сообщение от Аноним (-), 24-Мрт-23, 19:57 | ||
> Очень редко вижу, чтобы у кого-то стоял телефон. А иногда стоит, но | ||
Ответить | Правка | Наверх | Cообщить модератору |
90. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (90), 24-Мрт-23, 21:14 | ||
Хотел плюсануть но промахнулся. + | ||
Ответить | Правка | Наверх | Cообщить модератору |
101. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Ivan_83 (ok), 24-Мрт-23, 22:25 | ||
Телефон - это источник раздражения и стресса. | ||
Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору |
107. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (107), 24-Мрт-23, 22:41 | ||
Там есть авиарежим | ||
Ответить | Правка | Наверх | Cообщить модератору |
147. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (-), 25-Мрт-23, 18:18 | ||
> Телефон - это источник раздражения и стресса. | ||
Ответить | Правка | К родителю #101 | Наверх | Cообщить модератору |
103. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (77), 24-Мрт-23, 22:30 | ||
Какую одну кнопку? У тебя тысячи вариантов кому позвонить в большой компании. При этом у адресата должен быть стационарный телефон, а человек должен сидеть за столом. Это будет работать только в госухе, по очевидным причинам. В современных компаниях сотрудники не привязаны к столу. | ||
Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору |
148. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (-), 25-Мрт-23, 18:35 | ||
> Какую одну кнопку? У тебя тысячи вариантов кому позвонить в большой компании. | ||
Ответить | Правка | Наверх | Cообщить модератору |
123. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (123), 25-Мрт-23, 01:09 | ||
Если это не НИИ, где оборудование не обновлялось с похорон Брежнева, то телефония - это SIP. | ||
Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору |
131. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (131), 25-Мрт-23, 10:58 | ||
Зачем нужна работа, на которой у тебя нет личного кабинета? | ||
Ответить | Правка | Наверх | Cообщить модератору |
149. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (-), 25-Мрт-23, 18:57 | ||
> Но даже в отрыве от этого, удобство одного человека не должно создавать | ||
Ответить | Правка | К родителю #123 | Наверх | Cообщить модератору |
9. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +8 +/– | |
Сообщение от Аноним (9), 24-Мрт-23, 09:29 | ||
> Если ты не в телеге - ты вне социума. | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
118. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (131), 24-Мрт-23, 23:27 | ||
Уже ушёл жить в тайгу? | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +23 +/– | |
Сообщение от Аноним (10), 24-Мрт-23, 09:32 | ||
Давайте взглянем правде в глаза - телега это прошлый век. Если ты в телеге - твои сообщения в "самом защищенном мессенджере" читают в том числе автоматически (кроме секретных чатов, т.е. всегда) и который не умеет в шифрование чатов из нескольких собеседников потому что это "невозможно" (другие мессенджеры как то смогли сделать невозможное), тебе присылают рекламу, которой "никогда не будет в телеграмме", твои подписки смотрит товарищ майор, твой канал всегда могут отжать, а его имя может оказаться у другого... | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
12. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +2 +/– | |
Сообщение от Аноним (10), 24-Мрт-23, 09:35 | ||
Про необходимость и уязвимости телефона, кривость разработчиков ("другие опции сборки не поддерживаем"), mtproto (блокирующийся по щелчка пальцев) я и говорю. | ||
Ответить | Правка | Наверх | Cообщить модератору |
109. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (77), 24-Мрт-23, 23:01 | ||
Какие сладенькие фантазии | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
11. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | –5 +/– | |
Сообщение от Tron is Whistling (?), 24-Мрт-23, 09:33 | ||
Какая телега, какой социум... | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
15. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от BeLord (ok), 24-Мрт-23, 09:53 | ||
Он убог, интерфейс не гуманоидный, на фига оно надо, а для рабочих тем тупо запрещен на 1/6 части суши. | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (41), 24-Мрт-23, 10:57 | ||
Телега в Китае запрещена. И никакие обходы блокировок Дурова не работают. Только VPN может помочь любителям потелеграммиться. | ||
Ответить | Правка | Наверх | Cообщить модератору |
27. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (27), 24-Мрт-23, 11:21 | ||
телега в принципе только в снг используется, что бы там паша ни говорил | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (41), 24-Мрт-23, 12:18 | ||
Кстати да с каких пор Иран в СНГ? | ||
Ответить | Правка | Наверх | Cообщить модератору |
58. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (50), 24-Мрт-23, 13:39 | ||
Но лоялен. | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от pic (?), 24-Мрт-23, 11:26 | ||
Китайцы сделали сервис Telegram to RSS чтобы иностранный каналы читать. | ||
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору |
30. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от rain (??), 24-Мрт-23, 11:51 | ||
> Китайцы сделали сервис Telegram to RSS | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (41), 24-Мрт-23, 11:58 | ||
С каких это пор RSS стал надежнее телеги? RSS забанить ещё проще. | ||
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору |
61. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +1 +/– | |
Сообщение от pic (?), 24-Мрт-23, 13:58 | ||
Не передёргивай, в моём ответе нет гона на телегу, вопрос был в удобном получении заголовков или сводки постов из телеграм, чем листать громадные посты на весь экран. | ||
Ответить | Правка | Наверх | Cообщить модератору |
96. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (107), 24-Мрт-23, 22:08 | ||
Да я знаю этих двух китайцев )) | ||
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору |
80. Скрыто модератором | +/– | |
Сообщение от Аноним (-), 24-Мрт-23, 19:49 | ||
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору |
95. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +1 +/– | |
Сообщение от Аноним (107), 24-Мрт-23, 22:08 | ||
Ты из каких трущоб, что ватсап у вас запрещен? ))) | ||
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору |
13. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (-), 24-Мрт-23, 09:36 | ||
Как интроверт пишу - и это прекрасно, что есть выбор: прикольно поглазеть на бесконечные треды экстравертов ни о чём. Но для работу работать нужен мгновенный поиск инфы спустя годы. А телега не про удобство в таком случае. | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
14. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +1 +/– | |
Сообщение от Аноним (14), 24-Мрт-23, 09:39 | ||
> Но для работу работать нужен мгновенный поиск инфы спустя годы | ||
Ответить | Правка | Наверх | Cообщить модератору |
34. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | –1 +/– | |
Сообщение от AlexYeCu_not_logged (?), 24-Мрт-23, 12:09 | ||
>Для этого существует почта. | ||
Ответить | Правка | Наверх | Cообщить модератору |
38. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +1 +/– | |
Сообщение от pic (?), 24-Мрт-23, 12:21 | ||
Сейчас почта платная, даже бесплатная (такой каламбур). | ||
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору |
98. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (107), 24-Мрт-23, 22:19 | ||
Зачем? Кому это надо? | ||
Ответить | Правка | Наверх | Cообщить модератору |
127. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от К.О. (?), 25-Мрт-23, 08:50 | ||
Крупному бизнесу. | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (17), 24-Мрт-23, 10:15 | ||
Что ты собрался искать в бесконечных тредах? Если это по работе, почему эта инфа не в корпоративной вики? Проблема явно в процессах, а не в мессенджерах. | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
84. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (77), 24-Мрт-23, 20:10 | ||
Для работы работать нужно средство, которое есть у всех на работе. Обычно это телега/воцап. | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
99. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | –1 +/– | |
Сообщение от Аноним (107), 24-Мрт-23, 22:23 | ||
про вибер забыл | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +4 +/– | |
Сообщение от Аноним (26), 24-Мрт-23, 11:20 | ||
Пользуюсь conversations.im внутри семьи и узкого круга друзей. Передает любые файлы файлы, пишет голосовухи, звонит. Так уже лет 8, наверное, никаких подводных. | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
66. Скрыто модератором | –1 +/– | |
Сообщение от Аноним (-), 24-Мрт-23, 15:32 | ||
Ответить | Правка | Наверх | Cообщить модератору |
85. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (77), 24-Мрт-23, 20:12 | ||
А для какого? Обезличенного? Что-то похоже на маняфантазии - сложно представить таких аутистов, которые заходят в отдельный мессенджер, чтобы отправить мемас. | ||
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору |
100. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (107), 24-Мрт-23, 22:23 | ||
Звонков там вроде нет | ||
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору |
142. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от rain (??), 25-Мрт-23, 16:26 | ||
Есть | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +1 +/– | |
Сообщение от Аноним (44), 24-Мрт-23, 12:49 | ||
> Давайте взглянем правде в глаза - хмрр это прошлый век. Если ты не в телеге - ты вне социума. | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
62. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +1 +/– | |
Сообщение от Ivan_83 (ok), 24-Мрт-23, 14:45 | ||
Какого социума? | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
70. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +1 +/– | |
Сообщение от Аноним (70), 24-Мрт-23, 16:52 | ||
>где каждый держит свой сервер, многим это вообще ничего не стоит | ||
Ответить | Правка | Наверх | Cообщить модератору |
73. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (73), 24-Мрт-23, 18:50 | ||
Всё так, но есть один момент. Централизованные сервисы - неизбежно проприетарные. И когда бизнес компании-владельца идёт на спад - все обыватели вынуждены перенасаживать свою пятую точку на новый хайповый сервис. Поза-поза-вчера "все" сидели в аське, позавчера - в фейсбуке, вчера - в телеграмме, сегодня - на каком-нибудь новом модном китайском сервисе (раскрученным КПК). | ||
Ответить | Правка | Наверх | Cообщить модератору |
88. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (77), 24-Мрт-23, 20:42 | ||
А это вообще не проблема. Люди не думают в духе "я выберу сложное/плохое решение, зато на века!", они выбирают то что им нужно в моменте. | ||
Ответить | Правка | Наверх | Cообщить модератору |
102. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (107), 24-Мрт-23, 22:28 | ||
С одной поправкой - выбирают массовый продукт. | ||
Ответить | Правка | Наверх | Cообщить модератору |
110. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +1 +/– | |
Сообщение от Аноним (77), 24-Мрт-23, 23:16 | ||
Зачем эта поправка? Я отвечал на тезис о том, что опенсорс якобы на века. Это вообще не критерий для людей. К тому же тезис ложный - доказывается объективной реальностью. | ||
Ответить | Правка | Наверх | Cообщить модератору |
112. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (107), 24-Мрт-23, 23:22 | ||
Все пройдет, пройдет и это! | ||
Ответить | Правка | Наверх | Cообщить модератору |
119. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (131), 24-Мрт-23, 23:29 | ||
Чувак, ты знаешь, что такое контекст дискуссии? Судя по рандомным ответам - нет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
86. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Ivan_83 (ok), 24-Мрт-23, 20:27 | ||
И да и нет. | ||
Ответить | Правка | К родителю #70 | Наверх | Cообщить модератору |
104. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (107), 24-Мрт-23, 22:37 | ||
к конверсейшену прикрутить опенкейчейн и неважно какой там сервер | ||
Ответить | Правка | Наверх | Cообщить модератору |
108. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (70), 24-Мрт-23, 22:55 | ||
>xmpp стал оживать | ||
Ответить | Правка | К родителю #86 | Наверх | Cообщить модератору |
114. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (107), 24-Мрт-23, 23:23 | ||
Купи подписку у конверсейшн и они дадут свой сервер. | ||
Ответить | Правка | Наверх | Cообщить модератору |
126. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Ivan_83 (ok), 25-Мрт-23, 03:19 | ||
Мне кажется гораздо проще чем найти нормальный почтовый сервис, где не требуют мобилу и/или деньги и при этом есть pop3/imap + smtp. | ||
Ответить | Правка | К родителю #108 | Наверх | Cообщить модератору |
120. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (131), 24-Мрт-23, 23:33 | ||
Сказочку про тайные корпоративные жабир сервера линуксоиды очень любят по двум причинам: она очень приятная для линуксоидов и она неопровергаемая (всегда можно сказать, что оппонент просто работает в неправильной компании). Но есть одна смешная деталь: линуксоиды НИКОГДА не приводят примеры таких коипаний =) | ||
Ответить | Правка | К родителю #86 | Наверх | Cообщить модератору |
125. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Ivan_83 (ok), 25-Мрт-23, 03:16 | ||
Я в такой работаю, и я не линуксойд, у меня фря. | ||
Ответить | Правка | Наверх | Cообщить модератору |
133. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (131), 25-Мрт-23, 11:01 | ||
Всегда находится человек, который в такой работает. Правда названия он не говорит. А если говорит, то внезапно выясняется, что не жабир, а сип, не компания, а отдел и не пользуется, а пользовалась. Короче враньё это всё. | ||
Ответить | Правка | Наверх | Cообщить модератору |
150. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (-), 25-Мрт-23, 19:00 | ||
> Для среднего обывателя свой сервер это дорого и нинужно, поэтому они всегда | ||
Ответить | Правка | К родителю #70 | Наверх | Cообщить модератору |
72. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (73), 24-Мрт-23, 18:38 | ||
> Если ты не в телеге - ты вне социума. | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
81. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (-), 24-Мрт-23, 19:51 | ||
Так со стороны почитать иногда некоторые паблики довольно интересно так то. Впрочем на то они и паблики что даже через сайт телеграфа читаются, без установки клиентов и слива телефона. | ||
Ответить | Правка | Наверх | Cообщить модератору |
97. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (77), 24-Мрт-23, 22:18 | ||
О, нитакие как все подтянулись. Почему-то у вас ВСЕГДА нитаковость заключается не в продвинутых способностях или исключительных решениях (типа уехать жить в тайгу), а в выборе всяких неважных мелочей. | ||
Ответить | Правка | К родителю #72 | Наверх | Cообщить модератору |
105. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (107), 24-Мрт-23, 22:39 | ||
пользователи телеги агрессивные типы. | ||
Ответить | Правка | Наверх | Cообщить модератору |
111. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (77), 24-Мрт-23, 23:19 | ||
Логическая ошибка - психотип и поведение не определяется мессенджером. К тому же ложь - обычно у людей в 21 веке 3-4 основных канала коммуникации. | ||
Ответить | Правка | Наверх | Cообщить модератору |
117. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (107), 24-Мрт-23, 23:27 | ||
Все логично | ||
Ответить | Правка | Наверх | Cообщить модератору |
121. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (131), 24-Мрт-23, 23:38 | ||
То что этот тезис ложный ты храбро заигнорил, ага =) | ||
Ответить | Правка | Наверх | Cообщить модератору |
83. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от AKTEON (?), 24-Мрт-23, 19:59 | ||
IRC и проще и лучше. | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
91. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (91), 24-Мрт-23, 21:22 | ||
Понимаешь какое дело, мне, например, как разработчику СПО, весь этот социум в телеге нафиг не впёрся, мне нужно общаться с такими же гиками. Поэтому не-mainstream мессенджеры (xmpp, irc, matrix) не только не мертворождены, но являются безальтернативным средством общения. С XMPP другая проблема - он кладезь хреновых архитектурных решений и мертворожден как технология, из-за чего не смог заменить даже IRC. | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
163. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от нейм (?), 27-Мрт-23, 16:49 | ||
> Если ты не в телеге - ты вне социума. | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
29. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +4 +/– | |
Сообщение от pic (?), 24-Мрт-23, 11:37 | ||
Сейчас скажут что и RSS устарел. | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | –2 +/– | |
Сообщение от Аноним (41), 24-Мрт-23, 12:00 | ||
Типа у тебя есть аргументы почему это не так? Или что RSS умеет обходить блокировки? Ты бы ещё WAP вспомнил. | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +1 +/– | |
Сообщение от pic (?), 24-Мрт-23, 12:09 | ||
На половине сайтов есть RSS. | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | –2 +/– | |
Сообщение от Аноним (41), 24-Мрт-23, 12:14 | ||
В твоём манямирке? RSS даже из всех браузеров выпилили уже давно. Никто им не пользуется. С добрым 2023 годом тебя. | ||
Ответить | Правка | Наверх | Cообщить модератору |
39. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от pic (?), 24-Мрт-23, 12:24 | ||
Причём тут браузер, клиентом RSS нужно пользоваться. Плюс полно подписочных сервисов на сайты, где нет в помине RSS, однако контент доставляется. Читать заголовки и искать по ключевым словам проще, чем пролистывать крупные посты в мессенджере. | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | –2 +/– | |
Сообщение от Аноним (46), 24-Мрт-23, 12:52 | ||
Причём тут RSS клиент? Ими никто не пользуется сейчас 2023 год. | ||
Ответить | Правка | Наверх | Cообщить модератору |
47. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от pic (?), 24-Мрт-23, 13:09 | ||
> Причём тут RSS клиент? Ими никто не пользуется сейчас 2023 год. | ||
Ответить | Правка | Наверх | Cообщить модератору |
51. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | –1 +/– | |
Сообщение от Аноним (51), 24-Мрт-23, 13:29 | ||
Опера и яндекс на 90% rss клиент, так что наоборот только начали использовать повсеместно. А у остальных и не было, что там можно было выпилить? | ||
Ответить | Правка | Наверх | Cообщить модератору |
52. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (52), 24-Мрт-23, 13:30 | ||
Ты за себя говори. Зачем вообще психически здоровому человеку менять телеграмм на RSS? | ||
Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору |
59. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от pic (?), 24-Мрт-23, 13:41 | ||
Зачем психически здоровому пользоваться только одним сервисом или мессенджером?! | ||
Ответить | Правка | Наверх | Cообщить модератору |
67. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (-), 24-Мрт-23, 15:35 | ||
затем, чтобы читать вообще всё в одном месте (rss клиенте), а не открывать 500 сайтов/клиентов, фильтровать мусор, синхронизировать прочитанное между девайсами | ||
Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору |
68. Скрыто модератором | +/– | |
Сообщение от Аноним (-), 24-Мрт-23, 15:35 | ||
Ответить | Правка | Наверх | Cообщить модератору |
69. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +1 +/– | |
Сообщение от Аноним (-), 24-Мрт-23, 15:43 | ||
кстати, ютуб тоже поддерживает rss, для телеги есть бриджи. | ||
Ответить | Правка | К родителю #67 | Наверх | Cообщить модератору |
54. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (52), 24-Мрт-23, 13:32 | ||
Ты даже те новости которые в рсс собираешь никогда не читаешь, лол. | ||
Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору |
57. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (57), 24-Мрт-23, 13:39 | ||
Ты что вместе с ним живёшь?! | ||
Ответить | Правка | Наверх | Cообщить модератору |
64. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от OpenEcho (?), 24-Мрт-23, 15:26 | ||
> Никто им не пользуется. С добрым 2023 годом тебя. | ||
Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору |
116. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | –1 +/– | |
Сообщение от Аноним (77), 24-Мрт-23, 23:25 | ||
Потому что это вшито в движок, гений. | ||
Ответить | Правка | Наверх | Cообщить модератору |
129. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от К.О. (?), 25-Мрт-23, 09:03 | ||
Какой "движок" в 2023 году? | ||
Ответить | Правка | Наверх | Cообщить модератору |
135. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (131), 25-Мрт-23, 11:09 | ||
Обычный, который используется при разработке сайтов. Или ты думаешь, что весь бэк с нуля пишут каждый раз? | ||
Ответить | Правка | Наверх | Cообщить модератору |
166. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от К.О. (?), 01-Апр-23, 09:04 | ||
> Обычный, который используется при разработке сайтов. Или ты думаешь, что весь бэк | ||
Ответить | Правка | Наверх | Cообщить модератору |
141. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от OpenEcho (?), 25-Мрт-23, 16:12 | ||
> Потому что это вшито в движок, гений. | ||
Ответить | Правка | К родителю #116 | Наверх | Cообщить модератору |
128. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от К.О. (?), 25-Мрт-23, 09:00 | ||
Твиттер, Фейсбук, Инстаграм? Нет. | ||
Ответить | Правка | К родителю #64 | Наверх | Cообщить модератору |
143. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от OpenEcho (?), 25-Мрт-23, 16:30 | ||
> Твиттер, Фейсбук, Инстаграм? Нет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
167. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от К.О. (?), 01-Апр-23, 09:06 | ||
>> Твиттер, Фейсбук, Инстаграм? Нет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
170. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от OpenEcho (?), 01-Апр-23, 22:25 | ||
Дорогая %EB.%EF. эт только у вашего пола задом вилять в моду, a мне уже давно влом выпендриваться, a предыдущий пост про платформу под названием - Андроид, на которой если что-то (РСС в том числе) возвращают, то это не спроста, гугл последнее время баблом просто так не расскидывается | ||
Ответить | Правка | Наверх | Cообщить модератору |
172. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от К.О. (?), 02-Апр-23, 05:25 | ||
> если что-то (РСС в том числе) возвращают, то это не спроста | ||
Ответить | Правка | Наверх | Cообщить модератору |
174. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от OpenEcho (?), 02-Апр-23, 07:39 | ||
> Так вот, из тех, которые популярные, большинство не предоставляет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
169. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от К.О. (?), 01-Апр-23, 09:14 | ||
> их не так мало как тебе кажется | ||
Ответить | Правка | К родителю #143 | Наверх | Cообщить модератору |
171. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от OpenEcho (?), 01-Апр-23, 22:35 | ||
>> их не так мало как тебе кажется | ||
Ответить | Правка | Наверх | Cообщить модератору |
173. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от К.О. (?), 02-Апр-23, 05:30 | ||
>>> их не так мало как тебе кажется | ||
Ответить | Правка | Наверх | Cообщить модератору |
175. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от OpenEcho (?), 02-Апр-23, 07:51 | ||
> Ты сначала научись читать что написано и помнить что сам пишешь, а потом других начинай учить. | ||
Ответить | Правка | Наверх | Cообщить модератору |
165. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Тот_Самый_Анонимус_ (?), 31-Мрт-23, 21:52 | ||
>RSS даже из всех браузеров выпилили уже давно. Никто им не пользуется | ||
Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору |
168. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от К.О. (?), 01-Апр-23, 09:10 | ||
> Йутупп использует рсс. Очень удобно: не надо подписываться и авторизоваться | ||
Ответить | Правка | Наверх | Cообщить модератору |
42. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Анонимас (?), 24-Мрт-23, 12:35 | ||
А что мешает подключаться через прокси? | ||
Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору |
45. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | –1 +/– | |
Сообщение от Аноним (46), 24-Мрт-23, 12:51 | ||
Ненужность RSS заставляет не пользоваться прокси для рсс? Это я уже не говорю кто мешает через прокси зайти в телегу? | ||
Ответить | Правка | Наверх | Cообщить модератору |
65. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +1 +/– | |
Сообщение от OpenEcho (?), 24-Мрт-23, 15:27 | ||
> Ненужность RSS | ||
Ответить | Правка | Наверх | Cообщить модератору |
115. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | –1 +/– | |
Сообщение от Аноним (77), 24-Мрт-23, 23:24 | ||
Это вопрос статистики и реальности, а не личного отношения. Что за мания всё сводить к личнодлятебяторству? Нëрд-релятивизм блин. | ||
Ответить | Правка | Наверх | Cообщить модератору |
130. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +1 +/– | |
Сообщение от Анонимас (?), 25-Мрт-23, 10:02 | ||
>Это вопрос статистики и реальности, а не личного отношения. Что за мания | ||
Ответить | Правка | Наверх | Cообщить модератору |
136. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (131), 25-Мрт-23, 11:11 | ||
Какие ещё предпочтения, Алёша? То что РСС пользуется исчезающее количество людей - это блин не предпочтение! А происходит так, потому что он не нужен - проиграл конкуренцию. | ||
Ответить | Правка | Наверх | Cообщить модератору |
140. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +1 +/– | |
Сообщение от OpenEcho (?), 25-Мрт-23, 16:09 | ||
> Какие ещё предпочтения, Алёша? | ||
Ответить | Правка | Наверх | Cообщить модератору |
139. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от OpenEcho (?), 25-Мрт-23, 15:58 | ||
> Что за мания всё сводить к личнодлятебяторству? | ||
Ответить | Правка | К родителю #115 | Наверх | Cообщить модератору |
106. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | –1 +/– | |
Сообщение от Аноним (107), 24-Мрт-23, 22:39 | ||
RSS устарел. | ||
Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору |
145. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от OpenEcho (?), 25-Мрт-23, 16:37 | ||
> RSS устарел. | ||
Ответить | Правка | Наверх | Cообщить модератору |
113. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (77), 24-Мрт-23, 23:23 | ||
RSS тыщу лет легаси. Молодёжь даже не знает, что это. Причём даже на тех сайтах где он есть - часто сделан криво, потому что просто в движок был встроен. | ||
Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору |
124. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (124), 25-Мрт-23, 02:20 | ||
> Молодёжь даже не знает, что это. | ||
Ответить | Правка | Наверх | Cообщить модератору |
137. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (131), 25-Мрт-23, 12:45 | ||
>это очень весомый аргумент, чтобы объявить технологию устаревшей. | ||
Ответить | Правка | Наверх | Cообщить модератору |
37. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от name (??), 24-Мрт-23, 12:21 | ||
Годный клиент, даже о безопасности думают, уязвимости латают. Кстати, у него самый простой и понятный интерфейс среди клиентов xmpp, по моему мнению. | ||
Ответить | Правка | Наверх | Cообщить модератору |
63. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от YetAnotherOnanym (ok), 24-Мрт-23, 14:46 | ||
> через отправку специально оформленного сообщения организовать добавление, изменение или удаление записей в персональных закладках другого пользователя без необходимости совершения жертвой каких-то действий. Кроме того, уязвимость позволяет изменить отображение групповых чатов или принудительно подключить или отключить пользователя от определённого группового чата | ||
Ответить | Правка | Наверх | Cообщить модератору |
76. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (76), 24-Мрт-23, 19:10 | ||
Я бы сам наверное если бы писал бы клиент, то возможно допустил бы такую же ошибку. Там смысл примерно такой. Протокол - это по сути XML. Вы получаете XML трех типов и разбираете. Конкретное расширение, в которое нужно перенаправить полученные данные, обычно определяется по нэймспэйсу. Нэймспэйс обычно определяет, какие поля могут быть у данных. Лишние поля обычно игнорируются. И вот большой косяк - это по дефолту считать, что данные приходят только от сервака и игнорировать поле отправителя, которое является частью базового протокола. Т.к. точно такое же сообщение вам может послать любой левый юзер, а не только сервер. | ||
Ответить | Правка | Наверх | Cообщить модератору |
87. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (87), 24-Мрт-23, 20:34 | ||
Откуда и как вам на connected tls socket может прийти сообщение не от сервера? | ||
Ответить | Правка | Наверх | Cообщить модератору |
89. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (76), 24-Мрт-23, 21:13 | ||
В core протоколе описаны все 3 типа сообщения. Все остальное - это по сути расширения. Iqшки - это прозрачные сообщения, которыми можно свободно обмениваться. Некоторые из них поддерживаются сервером. Например список контактов. Вы шлете запрос на список своих контактов - сервер вам их возвращает. Вот такой например: | ||
Ответить | Правка | Наверх | Cообщить модератору |
138. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (87), 25-Мрт-23, 14:21 | ||
Вы не поняли моего вопроса, Аноним (76). | ||
Ответить | Правка | Наверх | Cообщить модератору |
152. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (76), 25-Мрт-23, 20:22 | ||
Еще раз читайте. В этом и заключается безграничность возможностей. Дело сервера - парится насчет core протокола, где есть только тэги message, presence, id и только атрибуты from, to, id и xml:lang. Все. Больше ничего. Что завернуто в эти тэги - сервер не волнует. Можете хоть войну и мир завернуть. | ||
Ответить | Правка | Наверх | Cообщить модератору |
159. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (87), 27-Мрт-23, 07:42 | ||
Я не вижу, в чём тут безграничность. Безграничность должна быть в том, что и сервер, и клиент, могут париться о том, что им кажется правильным, в том числе и об iq, и о чём угодно другом. При этом, в федерации, очевидно, никто никому доверять на эту тему не должен. Разговор, что, типа, сервер должен париться только о core, это чушь собачья. Сервер должен париться обо всём, и, поскольку протокол безграничен, и клиенты могут слать любую ерунду, он должен париться об этом в два раза сильнее. Это не отменяет того факта, что клиенты тоже должны париться обо всём, но поскольку клиентов много, а серверов мало, то ответственность, естественно, лежит на узком месте, то есть, на сервере. | ||
Ответить | Правка | Наверх | Cообщить модератору |
160. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (76), 27-Мрт-23, 08:51 | ||
Как это можно не понимать? Если сервер будет парится ради всего, то чтобы добавить в протокол какую то новую фишку, ее придется добавлять и на сервер тоже. А тут например добавили в presence свой тэг с нэймспейсом status:icq и все. Сервер просто автоматом рассылает этот статус всем клиентам. И если они тоже поддерживают этот тэг, то они его поймут и правильно отобразят. Безграничные возможности. | ||
Ответить | Правка | Наверх | Cообщить модератору |
161. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (87), 27-Мрт-23, 13:47 | ||
С чего это вдруг-то сервер должен рассылать чёрт знает что всем клиентам? Сервер должен банить всех, кто делает что-то не то (то есть, то, что сервер не знает и не умеет). | ||
Ответить | Правка | Наверх | Cообщить модератору |
162. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (76), 27-Мрт-23, 14:21 | ||
И тогда все скатывается в стандартную бюрократию, когда чтобы добавить лишний смайлик надо согласовывать это с советом XMPP, ога. Задача сервера - просто рассылать, что ему скажут и куда скажут. Остальное - это дело клиентов и всяких анти-спам алгоритмов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
164. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (87), 28-Мрт-23, 06:08 | ||
Мне не нужны ваши революционные смайлики. Мне нужно, чтобы работал базовый набор операций чата, причём везде одинаково. | ||
Ответить | Правка | Наверх | Cообщить модератору |
153. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (76), 25-Мрт-23, 20:27 | ||
А дальше все как любом почтовом сервисе или мессенжере. Можно вручную слать "спам" на любой адрес, даже если он не в списке контактов. Список контактов - это всего лишь как бы подписка на автоматические рассылки от сервака. | ||
Ответить | Правка | К родителю #138 | Наверх | Cообщить модератору |
154. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (76), 25-Мрт-23, 20:31 | ||
И если клиент дырявый, рассчитывает только на "правильный" порядок пересылки информации, ориентируется только на нэймспэйс, игнорирует поля id и from, не радомизирует id, а использует некую контанту (ибо нафиг рандомизация, если ростер запрашивается только один раз за сессию, ога) - то он это сожрет. И так скорее всего и было. А надо строить любые расширения НАД core протоколом, а не параллельно ему. | ||
Ответить | Правка | К родителю #138 | Наверх | Cообщить модератору |
92. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | –1 +/– | |
Сообщение от Аноним (76), 24-Мрт-23, 21:30 | ||
*всего 3. Это сложно объяснить. Это надо понять. XMPP - это протокол с безграничными возможностями. Нет никаких ограничений на фичи, которые в нем можно реализовать. Можно придумать любые нэймспейсы и потом к любому XML-тэгу прилепить любые произвольные данные с этим нэймспэйсом. Именно так например в XMPP были добавлены статусы в стиле ICQ. Есть 3 типа сообщения: статус, сообщение и информационное. Они ведут себя по разному. При логине сервер присылает вам последний статус всех контактов из ростера и все непрочитанные вами сообщения. А вот информационные сообщения рассылаются свободно в режиме запрос-ответ. | ||
Ответить | Правка | К родителю #87 | Наверх | Cообщить модератору |
75. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (76), 24-Мрт-23, 18:56 | ||
Чуваки принимали iqшки без проверки отправителя? | ||
Ответить | Правка | Наверх | Cообщить модератору |
132. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | –1 +/– | |
Сообщение от Аноним (132), 25-Мрт-23, 11:00 | ||
Jabber устарел без возможности исправления. Причина - неудаление возможности незащищенных подключений из стандарта, и end-to-end шифрование в виде необязательного расширения. | ||
Ответить | Правка | Наверх | Cообщить модератору |
146. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (146), 25-Мрт-23, 16:38 | ||
Так зачем тебе защищенное соединение, если ты используешь шифрование? | ||
Ответить | Правка | Наверх | Cообщить модератору |
151. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (-), 25-Мрт-23, 19:02 | ||
> Так зачем тебе защищенное соединение, если ты используешь шифрование? | ||
Ответить | Правка | Наверх | Cообщить модератору |
157. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +/– | |
Сообщение от Аноним (107), 26-Мрт-23, 00:10 | ||
Плевать. Важно защищенность содержания | ||
Ответить | Правка | Наверх | Cообщить модератору |
158. "Уязвимость в мессенджере Dino, позволяющая обойти проверку о..." | +1 +/– | |
Сообщение от Аноним (158), 26-Мрт-23, 18:27 | ||
А вы точно эксперт по безопасности? | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |