Pull to refresh

Comments 17

Что то не понимаю, в чем проблема. Люди кидают друг другу ссылки, мессенджеры (не только фейсбук и инстаграм, но и тот же телеграм, ватсап и пр.) берут title, description и og:image (если соответствующий тег есть на странице).
В чем проблема приватности?
В чем проблема приватности?
в частности в том, что не только
берут title, description и og:image (если соответствующий тег есть на странице).


но
habr.com/ru/news/t/525190
Исследователи обнаружили, что Facebook Messenger и Instagram полностью загружают и копируют связанный файл, даже если он имеет размер в гигабайтах. Оба приложения также запускают любой JavaScript, содержащийся в ссылке.

Интересно, а zip архивы они разжимают? Надо переслать с десяток сылок на зеттабайтные zip бомбы и парализовать из сервера…
В чем проблема приватности?

В видео же есть:
Why should you care?
If you share a link to a private file, Facebook servers will keep a copy
It's unclear what Facebook does with this data and for how long it's kept

Причем «не задействовать сервер FB» тоже не выход, т.к. тогда любой сможет отправить ссылку на свой сервер и вычислить собеседника по IP.
В том, что по ссылке может быть документ с приватной информацией, которая перестает быть приватной, потому что «ФБ» скачал документ себе для создания превьюхи. :-(

Кстати, не факт, что они отказались от реального скачивания — может, качают, только не показывают.

Ну, проверить-то нетрудно – послать ссылку на свой сервер и посмотреть его логи.

С одной стороны — можно. С другой — вдруг у них там очередная «интеллектуальная» система стоит, типа если ссылка на чем-то публичном — качаем, если на firma.com — нет, потому что от Firma Inc. можно неприятностей через суд словить, как раз за нарушение приватности…
А как они собственно могут выяснить, что нужно отказаться от скачивания, если автор ссылки не из ЕС?
Как вариант — качают все подряд, а показывают — только не-ЕС-пользователям. Еще вариант — смотрят на домен, т. е. .(de|fi|se|no|.......) — не качаем в принципе, остальные — можно, но показываем не всем. Тут уже надо эксперименты ставить…
UFO just landed and posted this here

Это ничего не гарантирует. Вы могли попасть в A/B-эксперимент, редко какое изменение сразу раскатывают на всех пользователей.

UFO just landed and posted this here

Показывать они прекратили, но интересно другое, прекратили ли загружать?

Не так сложно проверить. Поднимите простой сервис с nginx за 5 баксов, положите туда большой и майл файлы, отправьте другу и потом по логам посмотрите будут ли боты заходить по ссылке или нет.

Если вам не хочется этим заниматься, возможно кто-то другой из умельцев на Хабре возьмется проверить. Думаю всем интересно было бы узнать ответ и добавить его как UPD в конец статьи.
Это такая боль, отправлять одноразовые ссылки через фейбук, ватсап, скайп, телеграм и тд.

Ага, даже некоторые почты имеют свойство прогуляться по чужим ссылкам. Они объясняют это заботой о пользователе — чтобы проверить, что пользователю безопасно переходить по ссылке.

Sign up to leave a comment.

Other news