Inlägg

Inlägg som GizmoTheGreen har skrivit i forumet
Av GizmoTheGreen

om tillräckligt många envisas med att vara kvar på 10 kommer dom tvingas utöka supporten då? lol

Av GizmoTheGreen

inte helt pjåkigt. hade ingen aning om handsken. eller ulf.

Av GizmoTheGreen
Skrivet av Irregular Programming:

Ja, det finns tjänster med kryptering men discord är inte en av dem, tvivlar starkt på att sweclockers har krypterade dms också för den delen, reddit har det definitivt inte.

nej absolut, stor skillnad på vad det är för sorts platformar dock.
forum vs "messenger" med chatgrupper.

Mycket lätt att glömma bort hur osäkert Discord är med tanke på hur säkrade många andra aktörer är, Skype är också p2p och inget lagras på MS servrar t.ex. (det har kanske ändrats nu, men det VAR så iaf när jag använde det mer aktivt innan discord kom ut)

Tror där är FÖR många teens som skickar nudes i DM och inte tänker på att det hamnar för vem som helst att se på http länkar. (eller Discord creepy mods at glo på)

Av GizmoTheGreen
Skrivet av Irregular Programming:

Ganska säker på att det ligger i klartext, varför skulle discord kryptera dina DMs? Finns ingen anledning och är helt normalt.

skulle inte säga att det är normalt och definitivt inte bra. till och med Metas FB Messenger har end to end encryption nuförtiden. och whatsapp har väl alltid varit. är nästan 100 på att det lagras krypterat också och ingen på Meta kan gå in och luska i dina privata meddelanden på ett lätt sätt.

Av GizmoTheGreen
Skrivet av Curik:

Jag tror inte du har så bra koll på säkerhet, sorry.

Du får även gärna länka till en källa för ditt påstående om att de lagrar allt i plaintext. Och då räknas inte skvaller/spekulationer på Facebook/Reddit.

jag är absolut ingen expert men följer löst secops och liknande på youtube, har lite koll på hur man ska köra.

Discord har full tillgång till att luska i dina DM's till exempel. som sagt, ingen end-to-end encryption och ingen på sina servrar heller. kanske inte "plaintext" som i en .txt men definitivt läsbart format. json eller sql.

dom säger att dom kör encryption på voice och video DM iaf.

precis som man diskuterade allmän tillgång till bifogade filer på github som ett problem nyligen är discords filer också plain http hosted. skicka en fil till en kompis i DM, kopiera länken. vem som helst med länken kommer åt.

Discord är inte _Privat_,i någon nivå.

hade gärna haft en källa för det men det är liksom allmän fakta. it's bascially IRC.
hittade detta, dock 2 år gammalt https://www.reddit.com/r/privacy/comments/rsxeee/you_should_n...
6 dagar sedan https://www.youtube.com/watch?v=H0D4rTNtB2E touchar lite på ämnet.

Av GizmoTheGreen

I liga med nya USB benämningarna... LOL

Av GizmoTheGreen
Skrivet av Irregular Programming:

Men det här är ju ingen säkerhetsbrist

du kan tycka det och får lov att tycka så, min kommentar är bara att discord inte har något man kan kalla säkerhet oavsett.
dina DM ligger i plaintext på deras servrar och likaså alla filer du någonsin delat, bilder eller annat.

man kan kanske kalla det en feature istället för säkerhetsbrist lmao.

Av GizmoTheGreen
Skrivet av Irregular Programming:

Vad menar du?

Det är ju bara någon som gjort en bot för att skrapa publik data på nätet, inget konstigt alls. Förstår inte varför det är en artikel faktiskt.

Discord har fundamentala säkerhetsproblem sedan dag 1 och det kommer inte bli ändring på det. allt är okrypterat från kommunikation till lagring.
se bara på filuppladdningar istället för att vara p2p så hostas det på helt öppen oskyddad http serv med direkt länk utan begränsningar, och tar premium betalt för större filstorlekar.

förutom det anser jag även att sättet det är uppbyggt på är helt knas (kör på egen portabel chrome(chromium?) instans, oftast dåligt uppdaterad pga fulhacks för sina egna funktioner, då speciellt på linux)

Av GizmoTheGreen

utformningen passar inte hur jag använder en webbläsare.

men det funkar säkert ypperligt för vissa användningstilar typ reasearch och skriverier.

Av GizmoTheGreen

Känns som en batteridödare...?
Låter för övrigt olikt nintendo, tvivlar på den här... lol

Av GizmoTheGreen

discord och säkerhet hör inte hemma i samma mening lol

Av GizmoTheGreen
Skrivet av Foqnax:

När det gäller skyddsutrustning får du absolut inte påstå saker som du inte har belägg för eller som kan feltolkas. Har de inte testat och visat att produkten uppfyller N95-klass, så får de inte säga att den håller den klassen. Då är det falsk marknadsföring som kan riskera människors liv och hälsa. Det räcker inte att vara "nästan" N95-klass, för det är den lägsta filtreringseffektiviteten som garanteras av filtret. N95 är också den lägsta graden på den skalan (NIOSH 42 CFR 84) för övrigt, det finns N99- och N100-klass för filter med högre effektivitet.

Det gäller väl också och ha lite ansvar som människa och köpa korrekta saker om liv står på spel, du köper ju då en helt klart klassad/certifierad produkt (som har nån form av TM eller copyrighted logga). inte en produkt som beskrivs som "lika bra som".

rätt stor skillnad i språkbruk på "in class with n95" och "n95 class(ed)" och ännu mer "certified".
på svenska "i klass med n95" och "n95 klassad", den ena antyder en viss likhet men inte ända fram, den andra fastställer.

lite ansvar som individ får man ju också ha, och mana till!

Av GizmoTheGreen

nu vet jag inte hur marknadsföringen löd ordagrant men att säga att den är i klass med n95 och att påstå att den är n95 certifierad är ju två olika saker. (n95 class vs n95 classified).
dryck av ciderkaraktär är påstås inte vara cider

är problemet ordvalet eller har den testats och konstaterats inte alls leva upp till närheten av n95? typ halva?

Av GizmoTheGreen
Skrivet av Lurcazzus:

Jag förutsätter att man inte behöver installera någon annan appbutik om man inte vill? Och att man i olika MDM verktyg kan förhindra installationen av annan appbutik? Så länge det är frivilligt så har jag svårt att se problemet. Vill man ha en friare produkt med möjligen större risker så går det bra, annars fortsätter man som vanligt.

precis, förstår inte vad han dillar om med att android skulle vara mindre säkert. där måste du ju specifikt tillåta inte bara att appen installers via sideloading utan även ge varje källa tillåtelse att installera en app (.apk).

laddar du hem en apk med chrome och klickar på den via downloads tabben måste du ge chrome tillåtelse (Sidan med toggle:n öppnas smidigt nog för dig direkt, kan ju ses som en risk att det är för enkelt. kanske.)

klickar du en apk i en filhanterare (files, total commander) måste den appen specifikt tillåtas installera en apk.

samma om en apk försöker uppdatera sig själv. måste ges tillåtelse.

ge inte tillåtselse så är det lika säkert som ios?

Av GizmoTheGreen

visst är "fulstreaming" det sämsta skiten, använder själv inte det och förstår inte hur det som använder det tänker. finns bättre sätt.

men samma med PB, även om man förbjuder och insituerar blockar är det lätt kringåt, alternativa adresser och byta IP är en baggis. sen så klart byta DNS eller västa fall köra en VPN.

så slag i luften absolut, och det blir bara slöseri med pengar för ISP. ökade kostnader för oss kunder.

Jag är också sen högst övertygad om att copyright-kämpar som stim osv förlorar mer pengar på dessa slag än vad dom "tjänar" i ökade intäkter som direkt resultat av det. synd bara att dom aldrig får slut på pengar. bara kaffepengar för dom.

Av GizmoTheGreen

det framgick ju i källan från förra gången ni rapporterade om det med clickbait titel lol

Av GizmoTheGreen
Skrivet av Flutters:

Har något liknande men annan modell/märke och är grymt nöjd med den! Bra tryck och batteriet räcker hyfsat länge

ja det finns väl typ 3-5 olika modeller som säljs under 200 olika märken på amazon och ali/temu/etc... så lite svårt område att recensera känner jag x'D

Av GizmoTheGreen

Tycker dom borde göra en "betald version" (home premium/pro) utan deras bloat. reklam, co-pilot osv.
co-pilot till och med kanske borde vara en subscription baserad service (även på pro), så om jag inte betalar för det a la gamepass så slipper jag skiten...

och sen en reklamfinansierad version (home?) som kanske är betyldigt billigare alternativt gratis.

allt låses/upp med vilken nyckel du har nu ju, så bara lägga till nya configs, kan man tycka!

Av GizmoTheGreen
Skrivet av Alling:

En kommentar behöver inte nödvändigtvis vara riktad endast till aktiva maintainers, och det är inte alla projekt som har aktiva maintainers. Men förstår mer hur du menar nu.

Att den ska ha det tycker jag bör vara utgångspunkten – från användarens perspektiv är det rejält tröttsamt med den typen av artificiella inloggningskrav. Många forum har ju det så, men det är väl pga begränsade resurser och kanske för att locka till registrering. Inget av de argumenten känns försvarligt i GitHubs fall.

okej, om man möts halvvägs då? när man är på webbsidan av github och klickar på en länk så är där nån sorts onetime/session key som skapades när sidan besöktes av dig, gäller för din IP i 1 en timme eller nåt.
så man får ladda ner den (du vet, typ http bla bla .zip?34652564).
då man kan inte slänga runt länken hur som helst på nätet.

flertalet free upload sites gör väl så när de genererar länkarna idag. och en del imageboards också tror jag. som du nämner nog främst för att spara bandbredd/resurser.

sen vet jag inte exakt hur git funkar om man kan komma åt kommentarer och dess filer via git-verktyg (commandline eller gui) men det sker väl inte över http ändå utan git protokollet? så annat område där tänker jag.

annars är vi nog rätt överrens, ha det fint!

Av GizmoTheGreen
Skrivet av Joppis:

Som användare kan man ju gå in i settings i Chrome och blocka tredjepartskakor helt.

ja, jag kan stänga av det själv, det är nästintills en rättighet. och andra webbläsare får ta bort det. men google får smisk på fingrarna om dom vill fasa ut det helt. jag tycker det är störtlöjligt xD