Уведомления в Jabber

Нужны ли уведомления в jabber?

admin

#root
Администратор
Регистрация
12.11.2004
Сообщения
7 154
Решения
1
Реакции
10 021
Есть возможность сделать уведомления с форума в jabber.
Эту тему не так давно поднимала lisa99 https://xss.pro/threads/143757/ .
Возник вопрос, необходимо ли это?
 
Наверное было бы не лишним, по крайней мере как функция, опционально, по выбору.
Конечно опционально.
Вопрос в том, будут ли ей пользоваться.
Можно и функцию recovery до pgp усложнить, да безопаснее, но включат ее 5-6 пользователей.
 
Это лишнее. Интеграция и зависимость от внешних серверов не сделает лучше форуму. Не думаю что стоит подключать что то к инфраструктуре. И для чего это делать? Что это даст? Существует уязвимость на корню прямо в серверах и сети jabber, ей пользуются легавые для них она и была предназначена. Не какой безопасности это не даёт.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Конечно опционально.
Вопрос в том, будут ли ей пользоваться.
Можно и функцию recovery до pgp усложнить, да безопаснее, но включат ее 5-6 пользователей.
Ну на то это и опция на выбор, чтобы каждый сам для себя решал, нужно ему это или не очень, справится или нет...
А что касается безопасности джаббер протокола и серверов, то известные уязвимости вполне себе нивелируются, особенно если использовать собственные серверные ноды, а не публичные сервисы-медовые ловушки-) И в токсе есть уязвимости. А вот то же телегой пользоваться действительно не стоит. Пусть каждый сам решает.
 
Это лишнее.
Однако на эксплойте это есть. И депозиты там немалые, между тем, и проблемы безопасности еще острее. Одна из функций - уведомления о письмах в ЛС (ну и подписки на темы).

Я не только о себе пекусь - не скажу что имею массу важных деловых переписок.
Но.
У таких подписок есть, кроме самого уведомления, функция привлечения на форум - юзер куда быстрее зайдет сюда, если будет знать что ему ответили - в коммерческом топике, в ЛС
Это движ. Не помешает форуму.

Впрочем, пусть решает большинство - может и правда не надо...
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Считаю что это лишняя функция, пусть даже и удобная кому-то.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
А вот то же телегой пользоваться действительно не стоит
Почему? Покупается прогретый аккаунт ставишь телегу в песочницу на телефончик вполне было бы удобно если уведомления приходили в тг без детального просмотра. Просто письмо: вам пришло новое сообщение в ЛС (от кого кому убрать). Далее заходишь сам читаешь что за письмо) Если даже ФБР захватит твой телеграм они не узнают твой ник или ник собеседника ведь приходит просто уведомление о новом письме.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Почему? Покупается прогретый аккаунт ставишь телегу в песочницу на телефончик вполне было бы удобно если уведомления приходили в тг без детального просмотра. Просто письмо: вам пришло новое сообщение в ЛС (от кого кому убрать). Далее заходишь сам читаешь что за письмо) Если даже ФБР захватит твой телеграм они не узнают твой ник или ник собеседника ведь приходит просто уведомление о новом письме.
Потому что велик риск того, что ТГ-это добровольно установленная связка вирусов и полноценная комплексная малварь на твоем девайсе. И при определенных обстоятельствах вам не помогут никакие песочницы, из них всегда существуют выходы, пусть и чуть более сложные в плане трудозатрат. ТГ и захватывать не нужно, ведь его установка автоматически означает захват всего вашего устройства и всего ПО на нем, как минимум. А там где есть риск-его нужно максимально нивелировать, и не при помощи песочницы, а исключать полностью, если такая возможность есть, а она есть в виде альтернатив. Так что использование телеграм однозначно следует исключать.
 
Потому что велик риск того, что ТГ-это добровольно установленная связка вирусов и полноценная комплексная малварь на твоем девайсе. И при определенных обстоятельствах вам не помогут никакие песочницы, из них всегда существуют выходы, пусть и чуть более сложные в плане трудозатрат. ТГ и захватывать не нужно, ведь его установка автоматически означает захват всего вашего устройства и всего ПО на нем, как минимум. А там где есть риск-его нужно максимально нивелировать, и не при помощи песочницы, а исключать полностью, если такая возможность есть, а она есть в виде альтернатив. Так что использование телеграм однозначно следует исключать.
Наоборот все как раз. Телеграм не сотрудничает с мусарами, да блокируют но сам код телеграмм и его возможности не имеет не какой другой проект. Телеграмм это просто клиент в котором также можно включить прокси и заходить в него с прокси. И версию браузера можно это делать если не хочешь через приложение. Но равных телеграмму в этом вопросе не существует. А риск велик всегда и везде, для этого и существуют правила безопасности и конфиденциальности в сети, которых мы придерживаемся, в том числе не работать по снг
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Наоборот все как раз. Телеграм не сотрудничает с мусарами, да блокируют но сам код телеграмм и его возможности не имеет не какой другой проект. Телеграмм это просто клиент в котором также можно включить прокси и заходить в него с прокси. И версию браузера можно это делать если не хочешь через приложение. Но равных телеграмму в этом вопросе не существует. А риск велик всегда и везде, для этого и существуют правила безопасности и конфиденциальности в сети, которых мы придерживаемся, в том числе не работать по снг
Нет, это не так. Телеграм-это приложение и черный ящик с закрытым API, устанавливаемым на твой хост. Со всеми вытекающими, в том числе с неизвестными и вероятно заранеее заложенными в него бекдорами, что является стандартной и общеизвестной практикой. Это технический аспект и это очевидно любому специалисту, если это конечно специалист, разбирающийся в работе архитектур, сетей, операционных систем и принципов работающих в них приложений на должном уровне. А потому сделать его безопасным априори невозможно. Кроме того, он разумеется сотрудничает с властвми тех стран где работает, думать иначе - совершенно безответственно и наивно. А потому его использование в целях обеспечения должного уровня безопасности и анонимности - исключено. Это следует четко понимать. А если вы не специалист, то вам следует обратиться к тому, кто в этом разбирается, а не придумывать небылицы и не успокаивать себя тем что в черных закрытых ящиках не может быть багов и бекдоров, поскольку они там есть всегда и именно такой подход всегда и везде используется в опсеке. Это просто заведомо очевидный факт. Опасность нужно стремиться уменьшить, а не увеличить. И многие уже погорели на своей безалаберности, и это не касается даже криминала, а вообще, вцелом. Ну и те кому выгодно чтобы кто-то погорел - тоже продвигают заведомо опасные способы связи в критически важных делах.

PS: Это технически обоснованный и неопровержимый факт, принятый как правило в информационной безопасности. А дальше - каждому решать самостоятельно, у всех своя голова на плечах.
 
Последнее редактирование:


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх