Как стать автором
Обновить

Комментарии 71

Например отслеживать редиректы через заголовки.
Может еще SSL-сертификаты собирают, потому что по обычному http не ходят.
Собирают сертификаты чтобы потом фишинг-сайты пилить или трафик слушать?
Это публичные сертификаты, с ними не получится слушать чужой трафик.
по обычному HTTP тоже ходят, на себе проверил
65.52.100.214 — - [15/May/2013:02:51:37 +0400] «HEAD /somethingsomething/sdfsdf HTTP/1.1» 500 0 "-" "-"
запрос пришел почти через три часа после отправки в скайп
НЛО прилетело и опубликовало эту надпись здесь
О нет… Снова эта картинка… А я так надеялся забыть этот ужас…
Путин следит за тобой %username%!
Позвони ему.
Звонил, ФСО всегда правильно угадывает мое ФИО и адрес.
Ты просто оставил это здесь, хабрачеловек?
Это неловкое чувство, когда ссылка выделена как просмотренная…
Ну почему же не использует. Использует. Просто параллельно с зашифрованным сообщением отправляет еще и открытое :/

И юзеры довольны, что шифрование не взломать и спецслужбам удобно.
Интересно, гугл ничем подобным не балуется? Надо будет попробовать
На память сразу приходит контекстная реклама в gmail.
Гугл только недавно анонсировал удаление поддержки XMPP у себя на серверах, ранее анонсировав убийство собственного RSS-ридера — двух массовых сервисов, которыми люди реально пользовались. Своим отношением они уже показали свою недостаточную надежность, я скажу.
XMPP — чем он вам так сдался? Если нужен просто джабб ер, есть куча других, именно джаббер сервисов, а gtalk изначально не позиционировался как некая своя болталка, по стечению обстоятельств использовавшая xmpp
Я с гугловского аккаунта много лет общался с другими джабберовскими. Завтра вот начну «спамить» контакт-лист, что теперь на яндекс переезжаю. Главное чтобы они не отключили без анонса.
Почему на Яндекс, а не тот же например jabber.ru?
Свой домен?
А разница? Всё равно условия «AS IS».
Для Яндекса это непрофильный сервис, у них, как уже писали, интереса особенного в XMPP нет. Ну а jabber.ru мало того, что создан силой комьюнити, так именно как XMPP-сервер и ничто иное.
как XMPP-сервер и ничто иное.

Хотел такую мысль озвучит ранее, но вспомнил ICQ и Skype. Когда-то они были «ничем иным», но сейчас лишь не очень профильные, можно сказать «брендо-рекламные», активы многопрофильных корпораций, если не де-юре (через «дочек»), то де-факто (кто реально рулит). Причём в случае ICQ я даже не скажу какой. Вроде Mail.Ru Group, но поставлю на это только немного против много :)
Ничего подобного гугл не анонсировал. Единственное, что было сказано, что в Hangouts работают без xmpp и что Hangouts заменяет talks. Всё остальное — это истеричные измышления в интернетах.
Ээээ, пруфлинк?
404
А вот открыли бы на 20 минут раньше, увидели бы.
Сделайте уже кто-нибудь habracache, как я устал от исчезающих статей на хабре…
Есть такой, но, к сожалению, без песочницы :) sic
Более того, в skype и разговоры слушаются, так что шифрование в skype это миф, используйте PGP
Кем слушаются?
Организациями из трех букв
КВН?!
ЖЭК!
WWF!
WTF
FSF!
LSD!
МТС!
Небольшая задачка для собеседований: прикинуть, сколько людей нужно нанять организации из трех букв, чтобы слушать разговоры в Скайпе.
Три буквы объединились в организацию и терроризируют людей!
Так буквально недавно же была статья где это вскрывалось.
Ребята из какой-то security конторы провели простой эксперимент — отправили друг другу пару ссылок которые не были проиндексированы и были сделаны специально для этой проверки. Спустя пару часов на них зашел бот с пула IP, принадлежащего одной оконной компании. Так что мелкософт в своем стиле — опять подкидывает дерьмеца юзерам.

P.S. с пикчи аж передернуло.
Да чем вам пикча то не понравилась?
А чем она должна нравиться?
Видимо, вы счастливый человек, который не знает истории её происхождения.
Похоже на то. А можете нам рассказать эту историю?
тут детей полно, не надо про это забывать.
Почему-же, как раз наоборот! Нахлынули старые добрые воспоминания
Goatse man
Меня от одного названия передёргивает…
Не только https, http тоже проверяет.
НЛО прилетело и опубликовало эту надпись здесь
Ко мне ходил только на https.
Давно уже пора понять, что Microsoft, Google, Facebook, Twitter и прочие крупные американские IT организации сливают частную информацию своих пользователей, ну или как минимум имеют специальный интерфейс доступа к любой информации пользователей, для ЦРУ, ФБР и прочих госорганов США.

Забудьте о тайне частной переписки. Пользуясь их сервисами — вы своими руками шьете на себя дело.
> вы своими руками шьете на себя дело
о боже, мне дадут пожизненное за фотки цветочков на фейсбуке!
дурачки привет
Предлагаю отдавать этим IP-адресам 402 Payment Required
Я, собственно, так и делал, когда держал сайт, который мог не понравится одной американской фирме потому, что использование размещённого контента нарушало ToS, да и его разработка тоже.
Однажды они пожаловались хостеру и он потёр сайт (всё крутилось на бесплатном хостинге).
Тогда я взял и прикрутил региональный фильтр (открыл доступ только для россии, украины, беларуси и латвии) + детектирование проксей (довольно примитивное — проходим по списку стандартных портов и пробуем законнектиться, используя в качестве прокси айпишник отправителя), после чего, посмеиваясь, наблюдал следующую картину: «а пачиму у меня пишет payment required», «у меня все нормально, отлично работает, аффтару зачот». Жалобы хостеру прекратились.

>о боже, мне дадут пожизненное за фотки цветочков на фейсбуке!
дадут, они нарушают авторские права, так как
>уже лет пять, как авторские права на все книги навечно переданы Американской Ассоциации

Теперь идея.
Возможно написать программу, который будет флудить в скайпе ссылками, например на поиск.
В результате получается DDoS с серверов МС (у них же наверняка не один сервер для этой цели выделен).
И самым популярным советом на форумах вебмастеров в ответ на «Как бороться с DDoS-ом от Microsoft» будет «Отключите SSL, он все равно не нужен никому.».

Браво.
DDoS может быть и не получится, а вот SQL-инъекции было бы прикольно выполнять с МСовских айпишников.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации