Как стать автором
Обновить

Комментарии 67

Обычно, приватные видео нигде не публикуют. На то они и приватные.
пишите название фильма [x]
НЛО прилетело и опубликовало эту надпись здесь
НЛО прилетело и опубликовало эту надпись здесь
НЛО прилетело и опубликовало эту надпись здесь
НЛО прилетело и опубликовало эту надпись здесь
Хотя CelesteKing всёже имел ввиду знаменитый мем о дваче.
НЛО прилетело и опубликовало эту надпись здесь
Не сходите с платформы и в конце исследования вы получите торт.
Тут нельзя употреблять это слово!
Не знаю, не знаю. У меня вообще сработала ассоциация с недавним постом ТогоКогоНельзяНазывать.
Фу, какое некрасивое слово :D
Что делать, традиция и фольклор берут свое. :)
Многие и так поняли, Капитан!
НЛО прилетело и опубликовало эту надпись здесь
НЛО прилетело и опубликовало эту надпись здесь
Многие системы из тех, что не хранят информацию повышенной важности — основываются на ряде допущений…
НЛО прилетело и опубликовало эту надпись здесь
Какой нормальный человек выложит вконтакте информацию повышенной конфиденциальности? Какой нормальный человек вообще ее выложит в интернет на публичный ресурс?
К сожалению, нормальный выложит. А грамотный, коих намного меньше, нет.
Действительно. Единственный способ защитится от утечки информации (на первый взгляд незначительной) это не заводить профили в социальных сетях.
Иногда на первый взгляд незначительная информация может быть полезной для третьих лиц и быть использованной против Вас. Поэтому такой социальной уязвимости в той или иной степени подвержены мы все. Ущерб зависит от конкретной личности и интересов третьих лиц.
Ну конфиденциальную нет, а вот информацию, содержащую персональные данные, которые они обязаны защищать… Кстати, контакт весьма жестко нарушает ФЗ «О Персональных Данных» =)
ФАйлы, появляющиеся там, крайне редко предназначаются одному человеку ;) скорее уж группе людей. Такое сложно назвать приватным, скорее — нежелательным к публикации :)
Кроме того, все пользователи IE соглашались с вопросом: «Сведения, переданные в интернет, могут быть доступны другим пользователям. Продолжить?» :))))))))
НЛО прилетело и опубликовало эту надпись здесь
Ага или плагин написаный на «Вконтакте АПИ»
vkadre.ru/get_thumbnail?vkid=100647241&vtag=08e8e26a&size=160
vkid=100647241 + vtag=08e8e26a = 08e8e26a100647241
Будьте повнимательнее.
действительно, не заметил. В даном случае неизвестный хеш сводится к 08e8e26a
НЛО прилетело и опубликовало эту надпись здесь
Ха, повторение предыдущего бага, раньше у них в именах тамбнейла и картинки (в т.ч. приватной) были почти одинаковые аджреса, только буквой различались.
Приватное видео — это частное порно? Если нет — то оно никому не нужно имхо
НЛО прилетело и опубликовало эту надпись здесь
«The Internet is for porn» ©
«The Internet is for porn» ©
The Internet is for morn
The Internet is for pork
The Internet is for corn

Дальше фантазия устала :)
«Internet is gay» © Anal Cunt .)
Контакт это Дуршлаг. К нам на конференцию приезжал вирусный аналитик из касперского… ктото там. Активно нам рассказал процесс приема к ним на работу, как они пробивают по контакту, ктото из зала сказал «а у меня там страничка закрыта от всех», на что товарищь ответил: «Но вы же не верите что это так?)».

Я вернувшись с конференции заинетрисовался вопросом этим… как я понял, баг был не вконтакте, а в дуров.ру… но вроде пофиксили(но кстати список друзей можно было всеравно увидеть, щас не знаю..)
Вообщем косяков море и чтото мне кажется что они какието все «специальные»…
Как все сложно. Столько телодвижений. Наверно очень ценное видео надо было посмотреть ) А в целом было интересно почитать.
Дух исследований и жажда открытия тайны — главные двигатели эволюции.
ну все наверняка знают про еще один баг, но всё ж может кому будет интересно: можно смотреть фото, на которых отмечен человек, даже если они в закрытых альбомах — для этого достаточно найти хоть одну открытую фотографию и включить ускоренный режим просмотра страниц.
НЛО прилетело и опубликовало эту надпись здесь
НЛО прилетело и опубликовало эту надпись здесь
> Превью картинка и видео разве не на одном серваке хостятся?

нет, на разных
Для всех закрытых видео, на которых я тестил этот способ, превьюха и видео хранились на одном. Это конечно не доказывает, что оно всегда так, но… =)
Контакт вообще дрявый =) меня один раз прям в приватный альбом закинуло, с удовольствием поглядел, сначала не понял, а потом смотрю, картинок таких в том альбоме где я на фото кликнул нет =)
многим у существовании данной дырки известно уже больше года. я ей, собственно, также активно пользовался для «пробивки по контаку» неблагонадежных товарищей. теперь можно и народу рассказать :) спасибо :)
Помоему приватную инфу надо хранить на домашнем компе и лучше на зашифрованом разделе. Достаточно глупо выкладывать свою инфу куда-либо. Абсолютно безопасных сервисов нет и не будет. Единственное что необходимо реально защищать в контакте так это приватные сообщения… У некоторых там серьезный компромат ;) И желающих посмотреть приватные сообщения друга/подруги мягко говоря не мало…
Я бы не доверял даже шифрованным дискам с проксоренными поверхностями. В наше время даже в мозгу хранить приватную инфу вредно (вспомните про сыворотку правды, алкоголь и другие веселые вещества).

Лично я решаю задачу по сохранению приватной инфы проще — страдаю маразмом. Это дешевле, надежнее, да и сплю легче.
Как вариант можно использовать возможности серверов nginx или lighthttpd которые умеют перед отдачей спрашивать скрипт на предмет можно или нельзя. При этом по прямой ссылке видео доступно не будет. При таком раскладе можно публиковать не только хэш, а даже прямой урл. Кому нельзя, доступ не получат.
спрашивать скрипт на предмет можно или нельзя не совсем разумно при каждом обращении к файлу. лучше генерить ссылку для сессии и в параметры передавать какой-то хеш, который будет сгенерирован на базе сессии+IP+юзер агента+… и т.д. а потом его на стороне nginx'a валидировать и отдавать контент. у кого нет сессии или параметры не совпадают — тот получает Access denied. Так намного быстрее, но возникает проблема при кешировании на клинте, хотя, если документ конфиденциальный — то из соображений безопасности кешировать его глупо. Короче, нужно подходить к каждому вопросу индивидуально. Думаю что ребята посчитали что будет достаточно и такой защиты.
Простите, а как вы ее валидировать будете на нгинксе? Что вы будете спрашивать при этом?
Ну как вариант подсчитывать хеш через встроенный перл. Все же быстрее чем дергать fastCGI скрипт для подсчета к примеру только MD5
Уважаемый, вы же все равно дергаете скрипт… Как можно понять из поста выше, я писал что можно дергать скрипт, но не накладывал никаких ограничений на то какой, на каком языке и т.д. Перловый скрипт он тот же скрипт, так что помоему мы с вами говорим об одном и том же решении, только разными словами, поправьте меня, если я ошибаюсь.
да, что-то я туго с утра после майских соображаю. сори :)
как-то сразу подумал про бекэнд
Что люди только не понапишут за плюсик на хабре =)
Кто бы говорил :)
Кстати, а где ты у меня плюсик увидел?
я на днях научился через mms.megafon.ru просматривать чужие mms
надо тоже статью на эту тему написать.
Побольше подробностей, насколько получится. Заранее спасибо.
А сколько дыр в app Vkontakte для iphone. Там можно не только просматривать приватные фото но и например менять фото себе, когда вы находитесь в условно-забаненых. Но это не все плюхи =)
НЛО прилетело и опубликовало эту надпись здесь
толку-то, прямой ссылкой можно пользоваться только если вы знаете, что видео есть и видите его тамб, а если оно приватное и просто для вас не отображается?
на ВКонтакте (ВКадре) ещё как ни странно дофига порно выкладывают, в т.ч. детского!
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации

Истории