The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Уязвимость в мессенджере Dino, позволяющая обойти проверку отправителя

24.03.2023 07:46

Опубликованы корректирующие выпуски коммуникационного клиента Dino 0.4.2, 0.3.2 и 0.2.3, поддерживающего чат, аудиовызовы, видеовызовы, видеоконференции и обмен текстовыми сообщениями с использованием протокола Jabber/XMPP. В обновлениях устранена уязвимость (CVE-2023-28686), позволяющая неавторизированному пользователю через отправку специально оформленного сообщения организовать добавление, изменение или удаление записей в персональных закладках другого пользователя без необходимости совершения жертвой каких-то действий. Кроме того, уязвимость позволяет изменить отображение групповых чатов или принудительно подключить или отключить пользователя от определённого группового чата, а также ввести пользователя в заблуждение для получения доступа к конфиденциальной информации.

  1. Главная ссылка к новости (https://www.openwall.com/lists...)
  2. OpenNews: Выпуск коммуникационного клиента Dino 0.4
  3. OpenNews: Уязвимости в Signal Desktop и в платформе Electron
  4. OpenNews: Попытка захвата учётных записей Signal через компрометацию SMS-сервиса Twilio
  5. OpenNews: В Cryptocat найдена серьёзная уязвимость, позволяющая получить доступ к зашифрованным сообщениям
  6. OpenNews: Представлен метод атаки на групповой чат WhatsApp и Signal
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/58855-dino
Ключевые слова: dino
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (140) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.3, Аноним (3), 08:01, 24/03/2023 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +1 +/
     

     ....ответы скрыты (2)

  • 1.7, Аноним (7), 09:22, 24/03/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • –28 +/
    Давайте взглянем правде в глаза - хмрр это прошлый век. Если ты не в телеге - ты вне социума. Яббером могут пользоваться только совсем фрики, которые там общаются с такими же фриками.

    Мертворожденный клиент.

     
     
     
    Часть нити удалена модератором

  • 3.41, Аноним (41), 12:31, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    В луддитных компаниях до сих пор используют внутренний телефон.  
     
     
  • 4.50, Аноним (50), 13:28, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Таким образом, все более-менее заметные компании с офисом - луддитные!
     
     
  • 5.77, Аноним (77), 19:34, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Очень редко вижу, чтобы у кого-то стоял телефон. А иногда стоит, но им не пользуются. Зачем? Это неудобно.
     
     
  • 6.82, Аноним (-), 19:57, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > Очень редко вижу, чтобы у кого-то стоял телефон. А иногда стоит, но
    > им не пользуются. Зачем? Это неудобно.

    Почему не пользуются? Вполне удобно, снять трубку и нажать 1 хардварную кнопку вполне. И если именно срочно - это и эффективно и от интернета (канал в интернет, видите ли, может упасть, наиболее актуально для коммуникаций с админами) не зависит.

    Это олдскульно и очень назойливо. Зато дьявольски эффективно при правильном подходе.

     
     
  • 7.90, Аноним (90), 21:14, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Хотел плюсануть но промахнулся. +
     
  • 7.101, Ivan_83 (ok), 22:25, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Телефон - это источник раздражения и стресса.
    Занимаешься себе делами, а он как зазвонит в самый неожиданный и неподходящий момент, и ладном бы там каждый раз говорили что ты выиграл какую то приличную сумму, но нет, там говорят что тебе надо что то сделать.
     
     
  • 8.107, Аноним (107), 22:41, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Там есть авиарежим Пользуйся активно... текст свёрнут, показать
     
  • 8.147, Аноним (-), 18:18, 25/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Да, но если у тебя допустим офис был, и какой-то важный сервис нагнулся, все как... большой текст свёрнут, показать
     
  • 7.103, Аноним (77), 22:30, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Какую одну кнопку? У тебя тысячи вариантов кому позвонить в большой компании. При этом у адресата должен быть стационарный телефон, а человек должен сидеть за столом. Это будет работать только в госухе, по очевидным причинам. В современных компаниях сотрудники не привязаны к столу.
     
     
  • 8.148, Аноним (-), 18:35, 25/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    ВСЕХ даже в глаза можно не увидеть никогда А если и, в мозгу нет памяти на 10 0... большой текст свёрнут, показать
     
  • 7.123, Аноним (123), 01:09, 25/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Если это не НИИ, где оборудование не обновлялось с похорон Брежнева, то телефония - это SIP.

    В этом смысле нет никакой разницы между телефонией и корпоративным мессенджером. Либо пользуешься сторонним SaaS и зависишь как от них, так и от канала в интернет, либо пользуешься внутренним решением в корпоративной сети и не зависишь.

    Но даже в отрыве от этого, удобство одного человека не должно создавать неудобства десяти. Ладно, если у каждого личный кабинет с дверью, то всё норм. А когда я (давно) работал в офисе, мы даже с соседним столом переписывались по внутреннему джабберу - чтобы не мешать своими разговорами коллегам. Если надо голосом поговорить - договорились в джаббере, пошли в переговорку.

     
     
  • 8.131, Аноним (131), 10:58, 25/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Зачем нужна работа, на которой у тебя нет личного кабинета ... текст свёрнут, показать
     
  • 8.149, Аноним (-), 18:57, 25/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Да как бы вам сказать Работа более-меене увесистого босса зачастую сводится к, ... большой текст свёрнут, показать
     
  • 2.9, Аноним (9), 09:29, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +8 +/
    > Если ты не в телеге - ты вне социума.

    Как будто что-то плохое. Социум глуп и опасен. Но каждый отдельный индивид социума, будучи сам по себе по одиночке, обычно умен и спокоен.

     
     
  • 3.118, Аноним (131), 23:27, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Уже ушёл жить в тайгу?
     
  • 2.10, Аноним (10), 09:32, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +23 +/
    Давайте взглянем правде в глаза - телега это прошлый век. Если ты в телеге - твои сообщения в "самом защищенном мессенджере" читают в том числе автоматически (кроме секретных чатов, т.е. всегда) и который не умеет в шифрование чатов из нескольких собеседников потому что это "невозможно" (другие мессенджеры как то смогли сделать невозможное), тебе присылают рекламу, которой "никогда не будет в телеграмме", твои подписки смотрит товарищ майор, твой канал всегда могут отжать, а его имя может оказаться у другого...
    В общем мертворожденный клиент.
     
     
  • 3.12, Аноним (10), 09:35, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Про необходимость и уязвимости телефона, кривость разработчиков ("другие опции сборки не поддерживаем"), mtproto (блокирующийся по щелчка пальцев) я и говорю.
     
  • 3.109, Аноним (77), 23:01, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Какие сладенькие фантазии
     
  • 2.11, Tron is Whistling (?), 09:33, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • –5 +/
    Какая телега, какой социум...
    Whatsapp - наше всё.
     
     
  • 3.15, BeLord (ok), 09:53, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Он убог, интерфейс не гуманоидный, на фига оно надо, а для рабочих тем тупо запрещен на 1/6 части суши.
     
     
  • 4.21, Аноним (41), 10:57, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Телега в Китае запрещена. И никакие обходы блокировок Дурова не работают. Только VPN может помочь любителям потелеграммиться.  
     
     
  • 5.27, Аноним (27), 11:21, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    телега в принципе только в снг используется, что бы там паша ни говорил
     
     
  • 6.36, Аноним (41), 12:18, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Кстати да с каких пор Иран в СНГ?
     
     
  • 7.58, Аноним (50), 13:39, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Но лоялен.
     
  • 5.28, pic (?), 11:26, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Китайцы сделали сервис Telegram to RSS чтобы иностранный каналы читать.
    Ценность телеги в информационных каналах и блогах.
    В неё сбежало много блогеров с других платформ.

    А мессенджеры можно использовать любые, хоть древние, круг общения разный у каждого разный.
    Сейчас в смартфонах полно памяти, можно по 5-6 мессенджеров держать, ничего страшного в этом нет, каждому кругу своё.  

     
     
  • 6.30, rain (??), 11:51, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > Китайцы сделали сервис Telegram to RSS

    Они изобрели RSS Bridge или там что-то более интересное?

     
  • 6.31, Аноним (41), 11:58, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    С каких это пор RSS стал надежнее телеги? RSS забанить ещё проще.  
     
     
  • 7.61, pic (?), 13:58, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Не передёргивай, в моём ответе нет гона на телегу, вопрос был в удобном получении заголовков или сводки постов из телеграм, чем листать громадные посты на весь экран.
     
  • 6.96, Аноним (107), 22:08, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Да я знаю этих двух китайцев ))
     
  • 5.80, Аноним (-), 19:49, 24/03/2023 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 4.95, Аноним (107), 22:08, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ты из каких трущоб, что ватсап у вас запрещен? )))
     
  • 2.13, Аноним (-), 09:36, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Как интроверт пишу - и это прекрасно, что есть выбор: прикольно поглазеть на бесконечные треды экстравертов ни о чём. Но для работу работать нужен мгновенный поиск инфы спустя годы. А телега не про удобство в таком случае.
     
     
  • 3.14, Аноним (14), 09:39, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Но для работу работать нужен мгновенный поиск инфы спустя годы

    Для этого существует почта. Если что-то важное не в почте - этого не было (и ты подставил свою жопу).

     
     
  • 4.34, AlexYeCu_not_logged (?), 12:09, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >Для этого существует почта.

    Уже нет.

     
  • 4.38, pic (?), 12:21, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Сейчас почта платная, даже бесплатная (такой каламбур).
    Мелкий и средний бизнес держит почту на домене у интернет-гигантов.
    И там её тоже читают.
     
     
  • 5.98, Аноним (107), 22:19, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Зачем? Кому это надо?
     
     
  • 6.127, К.О. (?), 08:50, 25/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Крупному бизнесу.

    Нужно всё время бежать вперёд чтобы хотя бы оставаться на месте.

    Естественно, не люди читают, а роботы.

     
  • 3.17, Аноним (17), 10:15, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Что ты собрался искать в бесконечных тредах? Если это по работе, почему эта инфа не в корпоративной вики? Проблема явно в процессах, а не в мессенджерах.  
     
  • 3.84, Аноним (77), 20:10, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Для работы работать нужно средство, которое есть у всех на работе. Обычно это телега/воцап.
     
     
  • 4.99, Аноним (107), 22:23, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    про вибер забыл
     
  • 2.26, Аноним (26), 11:20, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Пользуюсь conversations.im внутри семьи и узкого круга друзей. Передает любые файлы файлы, пишет голосовухи,  звонит. Так уже лет 8, наверное, никаких подводных.
    Телегой, конечно, тоже пользуемся но не для личного общения.
     
     
  • 3.66, Аноним (-), 15:32, 24/03/2023 Скрыто ботом-модератором     [к модератору]
  • –1 +/
     
  • 3.85, Аноним (77), 20:12, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    А для какого? Обезличенного? Что-то похоже на маняфантазии - сложно представить таких аутистов, которые заходят в отдельный мессенджер, чтобы отправить мемас.
     
  • 3.100, Аноним (107), 22:23, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Звонков там вроде нет
     
     
  • 4.142, rain (??), 16:26, 25/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Есть
     
  • 2.44, Аноним (44), 12:49, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Давайте взглянем правде в глаза - хмрр это прошлый век. Если ты не в телеге - ты вне социума.

    ты щас протокол сравнил с приложением.
    тебе не кажется, что это очень серьёзный минус к разумности выводов?

     
  • 2.62, Ivan_83 (ok), 14:45, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Какого социума Телега это РФ и ещё какие то мало интересные страны Тупая привя... большой текст свёрнут, показать
     
     
  • 3.70, Аноним (70), 16:52, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Для среднего обывателя свой сервер это дорого и нинужно, поэтому они всегда поль... большой текст свёрнут, показать
     
     
  • 4.73, Аноним (73), 18:50, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Всё так, но есть один момент. Централизованные сервисы - неизбежно проприетарные. И когда бизнес компании-владельца идёт на спад - все обыватели вынуждены перенасаживать свою пятую точку на новый хайповый сервис. Поза-поза-вчера "все" сидели в аське, позавчера - в фейсбуке, вчера - в телеграмме, сегодня - на каком-нибудь новом модном китайском сервисе (раскрученным КПК).

    В то время как открытые стандарты могут жить десятилетиями, переживая каждый отдельный бизнес-шмизнес, как электронная почта.

     
     
  • 5.88, Аноним (77), 20:42, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    А это вообще не проблема. Люди не думают в духе "я выберу сложное/плохое решение, зато на века!", они выбирают то что им нужно в моменте.
     
     
  • 6.102, Аноним (107), 22:28, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    С одной поправкой - выбирают массовый продукт.
    А не выбор того, чтобы потом уговаривать пользоваться других этим.
    поэтому ватсап у всех предустанорвлен и в пользовании
     
     
  • 7.110, Аноним (77), 23:16, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Зачем эта поправка? Я отвечал на тезис о том, что опенсорс якобы на века. Это вообще не критерий для людей. К тому же тезис ложный - доказывается объективной реальностью.
     
     
  • 8.112, Аноним (107), 23:22, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Все пройдет, пройдет и это Что за утопия навека ... текст свёрнут, показать
     
     
  • 9.119, Аноним (131), 23:29, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Чувак, ты знаешь, что такое контекст дискуссии Судя по рандомным ответам - нет ... текст свёрнут, показать
     
  • 4.86, Ivan_83 (ok), 20:27, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    И да и нет Можно не свой собственный но в лояльной тебе локации, или у друга С... большой текст свёрнут, показать
     
     
  • 5.104, Аноним (107), 22:37, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    к конверсейшену прикрутить опенкейчейн и неважно какой там сервер
     
  • 5.108, Аноним (70), 22:55, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    >xmpp стал оживать

    Ну хз, по-моему как было тухло так и осталось. Ладно видеозвонок сделали, но поиск нормального сервера это тот еще квест(настраивать самому не предлагать). Мне из далека кажется токс перспективнее в плане вката. Он может быть почти как телега если народ подтянется.

     
     
  • 6.114, Аноним (107), 23:23, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Купи подписку у конверсейшн и они дадут свой сервер.
    Не знал? Будешь теперь знать
     
  • 6.126, Ivan_83 (ok), 03:19, 25/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Мне кажется гораздо проще чем найти нормальный почтовый сервис, где не требуют мобилу и/или деньги и при этом есть pop3/imap + smtp.
     
  • 5.120, Аноним (131), 23:33, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Сказочку про тайные корпоративные жабир сервера линуксоиды очень любят по двум причинам: она очень приятная для линуксоидов и она неопровергаемая (всегда можно сказать, что оппонент просто работает в неправильной компании). Но есть одна смешная деталь: линуксоиды НИКОГДА не приводят примеры таких коипаний =)
     
     
  • 6.125, Ivan_83 (ok), 03:16, 25/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Я в такой работаю, и я не линуксойд, у меня фря.
     
     
  • 7.133, Аноним (131), 11:01, 25/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Всегда находится человек, который в такой работает. Правда названия он не говорит. А если говорит, то внезапно выясняется, что не жабир, а сип, не компания, а отдел и не пользуется, а пользовалась. Короче враньё это всё.
     
  • 4.150, Аноним (-), 19:00, 25/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > Для среднего обывателя свой сервер это дорого и нинужно, поэтому они всегда
    > пользуются чужими. Из-за этого централизованые сервисы взлетают, а децентрализованые
    > удел гиков.
    > Единственное исключение когда децентрализованый сервис буквально имеет зеро кост в настройке
    > ака работает из коробки.

    Ну вот Tox прекрасно пользуются полные чайники. Оно даже без интернета внутри лан работает.

     
  • 2.72, Аноним (73), 18:38, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > Если ты не в телеге - ты вне социума.

    Я чрезвычайно рад быть вне ТАКОГО социума, точнее - стада.

     
     
  • 3.81, Аноним (-), 19:51, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Так со стороны почитать иногда некоторые паблики довольно интересно так то. Впрочем на то они и паблики что даже через сайт телеграфа читаются, без установки клиентов и слива телефона.

    Пользоваться этим для месажинга конечно нафиг надо.

     
  • 3.97, Аноним (77), 22:18, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    О, нитакие как все подтянулись. Почему-то у вас ВСЕГДА нитаковость заключается не в продвинутых способностях или исключительных решениях (типа уехать жить в тайгу), а в выборе всяких неважных мелочей.
     
     
  • 4.105, Аноним (107), 22:39, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    пользователи телеги агрессивные типы.
    как раз то они ничего более не приемлют, кроме этого поделья
     
     
  • 5.111, Аноним (77), 23:19, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Логическая ошибка - психотип и поведение не определяется мессенджером. К тому же ложь - обычно у людей в 21 веке 3-4 основных канала коммуникации.
     
     
  • 6.117, Аноним (107), 23:27, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Все логично
    Агрессивные типы подсознательно выбирают себе одно и тоже пространство
     
     
  • 7.121, Аноним (131), 23:38, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    То что этот тезис ложный ты храбро заигнорил, ага =)

    Впрочем можешь попробовать доказать его - нужна всего ничего репрезентативная корелляция аггресивности с использованием ТОЛЬКО лишь телеграма. Результаты описываешь и публикуешь в журнал по социологии. Вперёд!

     
  • 2.83, AKTEON (?), 19:59, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    IRC и проще и лучше.
     
  • 2.91, Аноним (91), 21:22, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Понимаешь какое дело, мне, например, как разработчику СПО, весь этот социум в телеге нафиг не впёрся, мне нужно общаться с такими же гиками. Поэтому не-mainstream мессенджеры (xmpp, irc, matrix) не только не мертворождены, но являются безальтернативным средством общения. С XMPP другая проблема - он кладезь хреновых архитектурных решений и мертворожден как технология, из-за чего не смог заменить даже IRC.
     
  • 2.163, нейм (?), 16:49, 27/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > Если ты не в телеге - ты вне социума.

    О, я помню тебя, ты про вк такое лет 10 назад говорил

    То что тебе нужна социальная швабра в седалище - не факт что она нужна остальным.

    А касательно тг - ну иди, найди за пределами эрэфии, где там ей пользуются, лел. Сам себе будешь социумом.

     

     ....большая нить свёрнута, показать (73)

  • 1.29, pic (?), 11:37, 24/03/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    Сейчас скажут что и RSS устарел.
     
     
  • 2.32, Аноним (41), 12:00, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Типа у тебя есть аргументы почему это не так? Или что RSS умеет обходить блокировки? Ты бы ещё WAP вспомнил.
     
     
  • 3.33, pic (?), 12:09, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    На половине сайтов есть RSS.

    Или с твоих слов что модно, то и полезно?

     
     
  • 4.35, Аноним (41), 12:14, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • –2 +/
    В твоём манямирке? RSS даже из всех браузеров выпилили уже давно. Никто им не пользуется. С добрым 2023 годом тебя.
     
     
  • 5.39, pic (?), 12:24, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Причём тут браузер, клиентом RSS нужно пользоваться. Плюс полно подписочных сервисов на сайты, где нет в помине RSS, однако контент доставляется. Читать заголовки и искать по ключевым словам проще, чем пролистывать крупные посты в мессенджере.
     
     
  • 6.46, Аноним (46), 12:52, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Причём тут RSS клиент? Ими никто не пользуется сейчас 2023 год.  
     
     
  • 7.47, pic (?), 13:09, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > Причём тут RSS клиент? Ими никто не пользуется сейчас 2023 год.

    Ты за себе говори, не заговаривайся.

     
     
  • 8.51, Аноним (51), 13:29, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Опера и яндекс на 90 rss клиент, так что наоборот только начали использовать по... текст свёрнут, показать
     
  • 8.52, Аноним (52), 13:30, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Ты за себя говори Зачем вообще психически здоровому человеку менять телеграмм н... текст свёрнут, показать
     
     
  • 9.59, pic (?), 13:41, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Зачем психически здоровому пользоваться только одним сервисом или мессенджером ... текст свёрнут, показать
     
  • 9.67, Аноним (-), 15:35, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    затем, чтобы читать вообще всё в одном месте rss клиенте , а не открывать 500 с... текст свёрнут, показать
     
     
  • 10.68, Аноним (-), 15:35, 24/03/2023 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 10.69, Аноним (-), 15:43, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    кстати, ютуб тоже поддерживает rss, для телеги есть бриджи ещё есть парсеры, ко... текст свёрнут, показать
     
  • 8.54, Аноним (52), 13:32, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Ты даже те новости которые в рсс собираешь никогда не читаешь, лол ... текст свёрнут, показать
     
     
  • 9.57, Аноним (57), 13:39, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Ты что вместе с ним живёшь ... текст свёрнут, показать
     
  • 5.64, OpenEcho (?), 15:26, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    >  Никто им не пользуется. С добрым 2023 годом тебя.

    Че, прям так все не могут без просмотра рекламы жить?
    А что ж тогда все популярные площадки предоставляют РСС ;)

     
     
  • 6.116, Аноним (77), 23:25, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Потому что это вшито в движок, гений.
     
     
  • 7.129, К.О. (?), 09:03, 25/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Какой "движок" в 2023 году?
     
     
  • 8.135, Аноним (131), 11:09, 25/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Обычный, который используется при разработке сайтов Или ты думаешь, что весь бэ... текст свёрнут, показать
     
     
  • 9.166, К.О. (?), 09:04, 01/04/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Так и запишем, кроме вордпресса ничего не видел ... текст свёрнут, показать
     
  • 7.141, OpenEcho (?), 16:12, 25/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > Потому что это вшито в движок, гений.

    "Гений" как раз тут только ты... движок, блин...

     
  • 6.128, К.О. (?), 09:00, 25/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Твиттер, Фейсбук, Инстаграм? Нет.

    Какие ещё бывают популярные площадки?

     
     
  • 7.143, OpenEcho (?), 16:30, 25/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > Твиттер, Фейсбук, Инстаграм? Нет.
    > Какие ещё бывают популярные площадки?

    А, вот теперь понятно, ручки тоже чешутся свою скриптоту под трусы пользователям загнать, а с РСС обломайка :) То что ты перечислил - это загон для стада, но в истории всегда есть люди которые понимают что жизнь, это не только жрать, трахаться и развлекаться и их не так мало как тебе кажется:
    https://www.androidpolice.com/2021/04/13/google-podcasts-hits-100-million-inst

    именно поэтому даже гугля вернула РСС на андроид

     
     
  • 8.167, К.О. (?), 09:06, 01/04/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Не надо вилять задом Речь шла про популярные площадки, а не про кошерные ... текст свёрнут, показать
     
     
  • 9.170, OpenEcho (?), 22:25, 01/04/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Дорогая EB EF эт только у вашего пола задом вилять в моду, a мне уже давно вл... текст свёрнут, показать
     
     
  • 10.172, К.О. (?), 05:25, 02/04/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Опять за рыбу деньги Напоминаю Так вот, из тех, которые популярные, большинств... текст свёрнут, показать
     
     
  • 11.174, OpenEcho (?), 07:39, 02/04/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Здесь проблема в том, что для одних то, что популярное , то для других нафиг не... большой текст свёрнут, показать
     
  • 8.169, К.О. (?), 09:14, 01/04/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Псевдонимус ниже говорит, что у ютуба есть rss Этот ответ засчитывается А эти ... текст свёрнут, показать
     
     
  • 9.171, OpenEcho (?), 22:35, 01/04/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Дорогая EB EF может тебя еще и с ложечки покормить если пользоваться гуглом т... текст свёрнут, показать
     
     
  • 10.173, К.О. (?), 05:30, 02/04/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Ты сначала научись читать что написано и помнить что сам пишешь, а потом других ... текст свёрнут, показать
     
     
  • 11.175, OpenEcho (?), 07:51, 02/04/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Кого я здесь учил Здесь все поголовно как миниум профессора , сказал то что ... текст свёрнут, показать
     
  • 5.165, Тот_Самый_Анонимус_ (?), 21:52, 31/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    >RSS даже из всех браузеров выпилили уже давно. Никто им не пользуется

    Йутупп использует рсс. Очень удобно: не надо подписываться и авторизоваться. Если бы наши видеохостинги делали бы так, я бы большинство каналов смотрел бы с их площадок.

     
     
  • 6.168, К.О. (?), 09:10, 01/04/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > Йутупп использует рсс. Очень удобно: не надо подписываться и авторизоваться

    Даже удивительно. На фоне прочих популярных ресурсов эти выглядят приличными.

     
  • 3.42, Анонимас (?), 12:35, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    А что мешает подключаться через прокси?
     
     
  • 4.45, Аноним (46), 12:51, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Ненужность RSS заставляет не пользоваться прокси для рсс? Это я уже не говорю кто мешает через прокси зайти в телегу?
     
     
  • 5.65, OpenEcho (?), 15:27, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Ненужность RSS

    Ты забыл добавить - "лично для меня"

     
     
  • 6.115, Аноним (77), 23:24, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Это вопрос статистики и реальности, а не личного отношения. Что за мания всё сводить к личнодлятебяторству? Нëрд-релятивизм блин.
     
     
  • 7.130, Анонимас (?), 10:02, 25/03/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >Это вопрос статистики и реальности, а не личного отношения. Что за мания
    >всё сводить к личнодлятебяторству? Нëрд-релятивизм блин.

    А зачем ты выдаёшь свои предпочтения за мнение большинства? А rss очень удобен.

     
     
  • 8.136, Аноним (131), 11:11, 25/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Какие ещё предпочтения, Алёша То что РСС пользуется исчезающее количество людей... текст свёрнут, показать
     
     
  • 9.140, OpenEcho (?), 16:09, 25/03/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Хорош хамить, если хочешь общаться не только с самим сабой reddit, stackoverflow... текст свёрнут, показать
     
  • 7.139, OpenEcho (?), 15:58, 25/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > Что за мания всё сводить к личнодлятебяторству?

    Класс! Сперва он за всех ЛИЧНО ответился, а теперь ишь, - в кусты


     
  • 2.106, Аноним (107), 22:39, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    RSS устарел.
     
     
  • 3.145, OpenEcho (?), 16:37, 25/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > RSS устарел.

    Он не устарел, просто с его помощью нельзя так активно трэкать и воровать данные поэтому чтоб не мешать сриптоте воровать, вырезали на загонах для цифрового стада

     
  • 2.113, Аноним (77), 23:23, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    RSS тыщу лет легаси. Молодёжь даже не знает, что это. Причём даже на тех сайтах где он есть - часто сделан криво, потому что просто в движок был встроен.
     
     
  • 3.124, Аноним (124), 02:20, 25/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > Молодёжь даже не знает, что это.

    Да, это очень весомый аргумент, чтобы объявить технологию устаревшей.

    Молодёж будет кушать то, что ей лечше рекламируют. Точно так же и с обывателями в целом.

    А вот когда нужно решить конкретную проблему (а не просто развлекаться и жрать контент), то выбирают наиболее подходящий, поршедший прверку временем инструмент.

     
     
  • 4.137, Аноним (131), 12:45, 25/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    >это очень весомый аргумент, чтобы объявить технологию устаревшей.

    это именно что единственный весомый аргумент. Технология про которую молодёжь знает не может быть устаревшей чисто по определению =)
    >Молодёж будет кушать то, что ей лечше рекламируют

    Что-то я не помню, что РСС мне кто-то рекламировал, когда он не был устаревшим. Просто им пользовались, а сейчас - нет. Зачем о нем говорить?
    >не просто развлекаться и жрать контент

    Чел, ты точно знаешь, что такое РСС? Он именно что для жратвы контента.
    >выбирают наиболее подходящий, поршедший прверку временем инструмент

    Во-первых, РСС не прошёл проверку временем - он умер. Во-вторых, выбирают не так. Это на заводе и в армии так выбирают. В айти, в жизни, в науке на проверку временем пофиг. Ботай ТРИЗ.

     

     ....большая нить свёрнута, показать (45)

  • 1.37, name (??), 12:21, 24/03/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Годный клиент, даже о безопасности думают, уязвимости латают. Кстати, у него самый простой и понятный интерфейс среди клиентов xmpp, по моему мнению.
     
  • 1.63, YetAnotherOnanym (ok), 14:46, 24/03/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > через отправку специально оформленного сообщения организовать добавление, изменение или удаление записей в персональных закладках другого пользователя без необходимости совершения жертвой каких-то действий. Кроме того, уязвимость позволяет изменить отображение групповых чатов или принудительно подключить или отключить пользователя от определённого группового чата

    Прямо как в фантастической кине двадцатилетней давности.

     
     
  • 2.76, Аноним (76), 19:10, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Я бы сам наверное если бы писал бы клиент, то возможно допустил бы такую же ошибку. Там смысл примерно такой. Протокол - это по сути XML. Вы получаете XML трех типов и разбираете. Конкретное расширение, в которое нужно перенаправить полученные данные, обычно определяется по нэймспэйсу. Нэймспэйс обычно определяет, какие поля могут быть у данных. Лишние поля обычно игнорируются. И вот большой косяк - это по дефолту считать, что данные приходят только от сервака и игнорировать поле отправителя, которое является частью базового протокола. Т.к. точно такое же сообщение вам может послать любой левый юзер, а не только сервер.
     
     
  • 3.87, Аноним (87), 20:34, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Откуда и как вам на connected tls socket может прийти сообщение не от сервера?
     
     
  • 4.89, Аноним (76), 21:13, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    В core протоколе описаны все 3 типа сообщения. Все остальное - это по сути расширения. Iqшки - это прозрачные сообщения, которыми можно свободно обмениваться. Некоторые из них поддерживаются сервером. Например список контактов. Вы шлете запрос на список своих контактов - сервер вам их возвращает. Вот такой например:
    <iq id='bv1bs71f'
           to='juliet@example.com/chamber'
           type='result'>
        <query xmlns='jabber:iq:roster' ver='ver7'>
          <item jid='nurse@example.com'/>
          <item jid='romeo@example.net'/>
        </query>
    </iq>
    Прикол в том, что никто не запрещает любому Васе Пупкину послать вам такой же iq с тем же неймспэйсом jabber:iq:roster. Разница будет только в поле from. И если вы забиваете на правильную обработку полей id и from, то вы это скушаете.
     
     
  • 5.138, Аноним (87), 14:21, 25/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Вы не поняли моего вопроса, Аноним (76).

    Почему сервер пропустит до Dino сообщения с неверным адресатом?


     
     
  • 6.152, Аноним (76), 20:22, 25/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Еще раз читайте. В этом и заключается безграничность возможностей. Дело сервера - парится насчет core протокола, где есть только тэги message, presence, id и только атрибуты from, to, id и xml:lang. Все. Больше ничего. Что завернуто в эти тэги - сервер не волнует. Можете хоть войну и мир завернуть.
     
     
  • 7.159, Аноним (87), 07:42, 27/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Я не вижу, в чём тут безграничность. Безграничность должна быть в том, что и сервер, и клиент, могут париться о том, что им кажется правильным, в том числе и об iq, и о чём угодно другом. При этом, в федерации, очевидно, никто никому доверять на эту тему не должен. Разговор, что, типа, сервер должен париться только о core, это чушь собачья. Сервер должен париться обо всём, и, поскольку протокол безграничен, и клиенты могут слать любую ерунду, он должен париться об этом в два раза сильнее. Это не отменяет того факта, что клиенты тоже должны париться обо всём, но поскольку клиентов много, а серверов мало, то ответственность, естественно, лежит на узком месте, то есть, на сервере.


     
     
  • 8.160, Аноним (76), 08:51, 27/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Как это можно не понимать Если сервер будет парится ради всего, то чтобы добави... текст свёрнут, показать
     
     
  • 9.161, Аноним (87), 13:47, 27/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    С чего это вдруг-то сервер должен рассылать чёрт знает что всем клиентам Сервер... текст свёрнут, показать
     
     
  • 10.162, Аноним (76), 14:21, 27/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    И тогда все скатывается в стандартную бюрократию, когда чтобы добавить лишний см... текст свёрнут, показать
     
     
  • 11.164, Аноним (87), 06:08, 28/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Мне не нужны ваши революционные смайлики Мне нужно, чтобы работал базовый набор... текст свёрнут, показать
     
  • 6.153, Аноним (76), 20:27, 25/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    А дальше все как любом почтовом сервисе или мессенжере. Можно вручную слать "спам" на любой адрес, даже если он не в списке контактов. Список контактов - это всего лишь как бы подписка на автоматические рассылки от сервака.
     
  • 6.154, Аноним (76), 20:31, 25/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    И если клиент дырявый, рассчитывает только на "правильный" порядок пересылки информации, ориентируется только на нэймспэйс, игнорирует поля id и from, не радомизирует id, а использует некую контанту (ибо нафиг рандомизация, если ростер запрашивается только один раз за сессию, ога) - то он это сожрет. И так скорее всего и было. А надо строить любые расширения НАД core протоколом, а не параллельно ему.
     
  • 4.92, Аноним (76), 21:30, 24/03/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    *всего 3. Это сложно объяснить. Это надо понять. XMPP - это протокол с безграничными возможностями.  Нет никаких ограничений на фичи, которые в нем можно реализовать. Можно придумать любые нэймспейсы и потом к любому XML-тэгу прилепить любые произвольные данные с этим нэймспэйсом. Именно так например в XMPP были добавлены статусы в стиле ICQ. Есть 3 типа сообщения: статус, сообщение и информационное. Они ведут себя по разному. При логине сервер присылает вам последний статус всех контактов из ростера и все непрочитанные вами сообщения. А вот информационные сообщения рассылаются свободно в режиме запрос-ответ.
     

  • 1.75, Аноним (76), 18:56, 24/03/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Чуваки принимали iqшки без проверки отправителя?
     
  • 1.132, Аноним (132), 11:00, 25/03/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Jabber устарел без возможности исправления. Причина - неудаление возможности незащищенных подключений из стандарта, и end-to-end шифрование в виде необязательного расширения.
     
     
  • 2.146, Аноним (146), 16:38, 25/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Так зачем тебе защищенное соединение, если ты используешь шифрование?
    Масло масленное?
     
     
  • 3.151, Аноним (-), 19:02, 25/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > Так зачем тебе защищенное соединение, если ты используешь шифрование?
    > Масло масленное?

    Метаданные однако. В том числе и видимые серверу. Особенно если он не ваш.

     
     
  • 4.157, Аноним (107), 00:10, 26/03/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Плевать. Важно защищенность содержания
     
     
  • 5.158, Аноним (158), 18:27, 26/03/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А вы точно эксперт по безопасности?
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру