[d | an-b-bro-fr-gf-hr-l-m-maid-med-mi-mu-ne-o-old_o-p-ph-r-s-sci-sp-t-tran-tv-w-x | bg-vg | au-mo-tr | a-aa-abe-azu-c-dn-fi-hau-jp-ls-ma-me-rm-sos-tan-to-vn | misc-tenma-vndev | dev-stat]
[Burichan] [Futaba] [Gurochan] [Tomorrow] [Архив-Каталог-RSS] [Главная]

Файл: IMG_20201021_151406_729.jpg -(39 KB, 638x360, IMG_20201021_151406_729.jpg)
39 No.5138975   удалён

Может даже папа за эту мысль скажет "Малаца".
Ычан, я придумал не совсем надёжный, но все же крутой способ видеть, находиться ли юзер под VPN или нет. Сайты явно умеют понять твоё разрешение экрана, поэтому, например, Tor Browser не рекомендуется растягивать на весь экран. Значит и язык интерфейса браузера тоже можно легко увидеть! Если язык не сходится с языком страны с которой заходит юзверь, то у него впн, просим отключить, запрещаем постинг. Я гений!

>> No.5138976   удалён

Во-первых, этот заголовок легко изменить.
Во-вторых, у меня система на японском.
В-третьих, из-под Тора не пускает прямо сейчас штормволл.
В-четвертых, люди используют впн постоянно, чтобы обойти РКН-тян.
В-пятых, зачем всё это?

>> No.5138979   удалён
Файл: 1bdfc789-a4d9-4090-be20-b48f3b980733.jfif -(201 KB, 1280x832, 1bdfc789-a4d9-4090-be20-b48f3b980733.jfif)
201

>>5138975
F

А еще можно узнать кучу интересной информации, например, установленные шрифты в системе и т.д., но осторожнее, а так изобретешь фингерпринты!

>> No.5138981   удалён
Файл: 1610652793283.jpg -(110 KB, 1004x754, 1610652793283.jpg)
110

>>5138976
Во-первых, неважно
Во-вторых, ставь японский впн
В-третьих, тор не нужен
В-четвёртых, я даже не знаю кто его использует
В-пятых, чтобы однозначно через впн не зайти и было бы проще банить по подсетям

>> No.5138984   удалён

>>5138981
Ты вероятно и данборой не пользуешься.

>> No.5138985   удалён

>>5138984
А что это? Расскажи 0_О

>> No.5139006   удалён
Файл: Pixiv 4920496 66329679 009.png -(168 KB, 703x1000, Pixiv 4920496 66329679 009.png)
168

У меня родилась гениальная мысль, как находить ОПов. У них всех, практически всегда parent=0. Это же так просто, теперь их банить будет намного проще.

>> No.5139009   удалён
Файл: wut.jpeg -(103 KB, 1280x720, wut.jpeg)
103

>>5139006

>У них всех, практически всегда parent=0

А в каких это случаях у ОПа ненулевой parent?

>> No.5139011   удалён

>>5139009
Когда он не оп.

>> No.5139013   удалён
Файл: 1605050857365.gif -(97 KB, 320x320, 1605050857365.gif)
97

>>5139006
Все Опы на самом деле приемные что ли?

>> No.5139015   удалён
Файл: Pixiv 4472917 84102354 023.jpg -(1517 KB, 2500x2500, Pixiv 4472917 84102354 023.jpg)
1517

>>5139009
ОП может скрываться под обычного постера, это важно помнить.

>> No.5139016   удалён

>>5139013
Мама - нулевая, папа - ледяная фея!

>> No.5139017   удалён

>>5139015
Этого не может быть!

>> No.5139018   удалён
Файл: ぶっかけられたりしてたんだ.png -(628 KB, 1280x960, ぶっかけられたりしてたんだ.png)
628

>>5138976

> система на японском

Кто это тут у нас играет в эроге, вы только посмотрите на него.

>> No.5139019   удалён

Я ОП. Скажите пожалуйста честно, я где-то прокололся? В чем моя ошибка, боже, я сейчас не шучу, я в ванной джва часа мылся и мне в голову пришла эта мысль потом я пришёл сюда и запостил. В чем проблема-то, боже

>> No.5139022   удалён
Файл: Pixiv 4472917 80266892 016.jpg -(1091 KB, 1500x1000, Pixiv 4472917 80266892 016.jpg)
1091

>>5139019
Ты рак с абучана, который скатывает Ычан в бездну анальной оккупации мемами из вконтакта и постишь картинки с джойреактора про проблемы отношений с другим полом ИРЛ.

>> No.5139025   удалён

>>5139022
Что?

>> No.5139026   удалён

>>5139025
Чо, чо. Бан тебе через плечо.

>> No.5139028   удалён

>>5139026
Да какой бан меня даже во втентакле нет и кидал я сюда только анимешных девочек, кажется. Может меня с кем-то перепутали?

>> No.5139030   удалён

>>5138975
Не подавай больше таких идей.

>> No.5139031   удалён
Файл: Pixiv 9984044 69857001.png -(1027 KB, 1400x1700, Pixiv 9984044 69857001.png)
1027

>>5139028

> какой бан

Могу показать какой.

>> No.5139037   удалён

>>5139031
Не нужно, пожалуйста, я исправлюсь.

>> No.5139038   удалён
Файл: Pixiv 423088 53580613 001.png -(1526 KB, 2122x2976, Pixiv 423088 53580613 001.png)
1526

>>5139037
Я слежу.

>> No.5139039   удалён
Файл: il_570xN.1487648645_mx6n.jpg -(0 KB, x, il_570xN.1487648645_mx6n.jpg)

>>5139016

> Мама - нулевая

Оп - дракон?

>> No.5139040   удалён
Файл: il_570xN.1487648645_mx6n.jpg -(82 KB, 570x874, il_570xN.1487648645_mx6n.jpg)
82

>>5139016

> Мама - нулевая

Каждый Оп - дракон?

>> No.5139048   удалён
Файл: 1610657777036.jpg -(121 KB, 1280x720, 1610657777036.jpg)
121
>https://iichan.hk/b/res/5138975.html
>> No.5139065   удалён
Файл: 1608457771000.jpg -(55 KB, 455x370, 1608457771000.jpg)
55

>>5139019
Безопасность почти всегда требует жертв, в данном случае я вижу три вещие, которые придется принести в жертву. Почти все это уже написали, но все в кучку соберу, так удобнее будет.

  1. Удобство. Тем, сидит из браузера с другим языком придется что-то делать, не для всех это будет просто, но ясно, что для всех неудобно.
  2. Устойчивость к подарочкам от сами понимаете кого. Ычан не лисач конечно, но от сумы и тюрьмы...
  3. Анонимность. Приятно, когда на любимом сайте от тебя остается только то, что ты там сам написал. Просто представь, в какой грех ты просишь принять на себя Мод-тян. Собирать данные это тебе не баковать, это намного хуже.

Но самое главное, что не нужно это. Никто же не набегает каждый день с боевыми картинками на перевес, модераторы не воют от того, что рука банить устала. Путь все останется по старому, на мой вкус все утроено просто отлично.

>> No.5139068   удалён

>>5139065
Ох, хорошо, спасибо, наконец-то кто-то все так удачно расписал. Спасибо, больше так не буду.

>> No.5139070   удалён
Файл: 1572400997451-1454707648506.jpg -(1449 KB, 1277x1399, 1572400997451-1454707648506.jpg)
1449

>>5139065
Но ведь мы не знаем какие данные собирает о нас Ычан. Вот например >>5138848
Откуда такое детальное описание?

>> No.5139071   удалён
Файл: screenshot_08.png -(102 KB, 562x900, screenshot_08.png)
102

>>5139070

>> No.5139077   удалён
Файл: lain_5.jpg -(378 KB, 1984x1120, lain_5.jpg)
378

>>5139070 Думаю, что это просто человек проницательный. То, что Мод-тян наши секреты не вытягивает проверить можно. В панельке разработчика есть вкладка "Cеть", в которой можно посмотреть все, что браузер получил и отправил. Ычан ничего подозрительного на мой не самый профессиональный взгляд не делает. В отличи от всяких крокодилов, о которых и упоминать то в приличном обществе не стоило.

>> No.5139078   удалён

>>5139077
Скрипт от штормвола собирает весьма богато твоей инфы, а потом привязывает ее к твоей печеньке, позволяя пользоваться владельцу ресурса.

>> No.5139081   удалён

>>5139078
О, а я и не знал, теперь не буду на вопросы про сколько зарабатываешь, сколько денег у тебя есть, был ли в армии и где живёшь ничего писать. Буду писать про свёклу, про посмотри по сторонам, когда потерял крышку от сковородки, и буду крылышками бак-бак-бак.
Спасибо, Мод-тян!

>> No.5139085   удалён
Файл: lain_2.jpg -(94 KB, 708x511, lain_2.jpg)
94

>>5139078
Вроде как нет, кук там немного: name, postredir, password, style_cookie. Во всех лежит то, что и должно.

А скрипт шторомвола я вообще не вижу, из скриптов мне удалось найти технические штуки вроде тех, которые изображения разворачивают, они в файлах iichan-*.js, и вакабу, она в файле wakaba3.js.

В вакабе, кстати, куча переменных называется nya. Милота, да и только. Такие люди просто не могу красть наши данные, их помыслы чисты и невинны.

>> No.5139086   удалён
Файл: Screenshot from 2021-01-15 03-13-58.png -(27 KB, 996x498, Screenshot from 2021-01-15 03-13-58.png)
27

>>5139085
swp_token. Если ты его удалишь, тебе сразу же дадут новый, без него тупо не пустит на сайт.

>> No.5139087   удалён
Файл: Screenshot from 2021-01-15 03-24-35.png -(164 KB, 1668x928, Screenshot from 2021-01-15 03-24-35.png)
164

>>5139085
А вот что ты увидишь с отключенным джаваскриптом.

>> No.5139089   удалён
Файл: lain_and_syrno.jpg -(50 KB, 650x340, lain_and_syrno.jpg)
50

>>5139086
Ага, его я не заметил. Интересно, что его не вызывает ни один из скриптов. Что в нем лежит не очень понятно, но похоже, что это просто случайный айдишник какой-то, данных наших вроде никуда не отправляется. Те трекеры, которые я видел, обычно просто без всякого стыда отправляют вещи вроде разрешения экрана в явном виде.

Возможно выглядит мое поведение так, будто я баковать пытаюсь, но нет я искренне не вижу этого скрипта фаейровла, о котором писалось выше.

>> No.5139090   удалён

>>5139087
Ага, а скрипт jsv1.3.js конечно же спрятан. А как понять что он отправляет?

>> No.5139092   удалён

Скрипт jsav просто куку вычисляет же. Если что-то и фингерпринтится, то пожалуй на их сервере до этого. Оно и понятно — система фильтрации трафика же.
https://pastebin.com/haWQmWdS

>> No.5139094   удалён

>>5139090
Он обфусцирован, а я не любитель джаваскрипта (и веба в целом).

Эксперименты с постингом говорят, что печенька детектит сь и реальный тип браузера, если ты пытаешься подменить юзерагент. То есть, если ты в лисе заменишь дефолтный юзерагент на что-то в духе "... Chrome/87.0.4280.88 Safari/537.36", тебе не даст запостить. А если ты отправишь POST-запрос с кофеварки, прикрепив при этом "правильную", валидную куку swp_token, то тебя примут за своего.

>> No.5139095   удалён

>>5139092
Действительно, похоже на то. Тогда вопрос следят за нами темные силы или нет остается открытым.

>> No.5139098   удалён

>>5138976

>Зачем всё это?

Чтобы Короля по голове морковкой погладил и сказал: «какой умный фий!».

>> No.5139122   удалён

Вообще, разумнее сравнивать часовой пояс постящего и локацию айпишника. Впрочем, это тоже легко обходится.

>> No.5139125   удалён

А из годных идей для Ычана - адаптивная капча. Все равно вайпер ее обходит и использует одноразовые айпишники.

>> No.5139137   удалён
Файл: .jpeg -(47 KB, 200x275, .jpeg)
47

>>5139095
Штормволл может собирать о тебе любые данные из хттп-запроса, потому что любой запрос проксируется через него. https также устанавливается до серверов Штормволла - MITM в чистом виде. Штормволл имеет возможность знать все твои посты и пароли от них, например. Ну и с другой стороны, Мод-тян видит твой токен штормволла и теоретически может сделать делолл по нему, как по паролю.
А так как штормволл используется и на других сайтах, а также использует стороннюю капчу - эти сервисы не просто могут отслеживать, а именно отслеживают твоё хождение по всем другим сайтам интернета, где действует Штормволл - чтобы как минимум, отличать тебя от робота.
Кроме того, он ломает легальных ботов - типа статистики имиджборд Степана.

Именно поэтому я негативно отношусь к Штормволлу. Если Ычану не хватает купленного канала в мир, либо не хватает нанять специалиста, чтобы настроить сервер против дудоса, я готов задонатить криптовалютой и призываю Мод-тян открыть приём донатов, а не использовать не такие дорогие, но следящие сервисы. Кроме того, в соседнем треде уже выяснили, что тут с деньгами люди, в принципе, водятся.

>> No.5139141   удалён

>>5138975
А если я например, захожу на Ычан из Японии?
Мне Ычан что, на японский язык переключать?

>> No.5139143   удалён

>>5138975

Ты конечно гений, но у меня на ноуте система, которая не поддерживает локали кроме LC_CTYPE=“en-US.UTF-8”
Да и если даже и есть возможность я русский язык в интерфейсе не использую

>> No.5139146   удалён

>>5139137
Штомволл обычная балансирующая нагрузку прокся, которая при подозрительном клиенте перенаправляет на страницу со скриптом проверки. Мужчины посередине никакого нет, иначебы так стоило бояться любой бесплатной прокси, которая может в https.

>> No.5139147   удалён

>>5138975

>Сайты явно умеют понять твоё разрешение экрана, поэтому, например, Tor Browser не рекомендуется растягивать на весь экран.

Лолшто? Они разве по размерам окна его определяют?

>> No.5139148   удалён
Файл: Pixiv 277898 87031360.jpg -(403 KB, 800x800, Pixiv 277898 87031360.jpg)
403

>>5139125
Для адаптивной капчи нужны, либо динамически генерируемые страницы, либо скрипты. Второе, кстати, уже и так обязательно из-за штормволла. А ведь помню, как запилил простенький жс-алерт при слишком большом файле, а Мт его отклонил, ибо "фуфуфу, скрипты не нужны", а ведь по делу он ничего не ломал.

>> No.5139151   удалён
Файл: Screenshot from 2021-01-15 10-31-58.png -(100 KB, 765x830, Screenshot from 2021-01-15 10-31-58.png)
100

>>5139146

>Мужчины посередине никакого нет

iichan.hk резолвится в 185.71.67.176 и устанавливает https до него. 185.71.67.176 - это пикрелейтед. А уже за этим мужиком - настоящий Ычан.

>перенаправляет на страницу

Неверно. Пользуясь своей позицией посередине, он никуда не перенаправляет. Он подменяет любую страницу Ычана своей.

>> No.5139152   удалён
Файл: udyvrzdq26yf5nilfhcnymfkkmw.png -(32 KB, 663x364, udyvrzdq26yf5nilfhcnymfkkmw.png)
32

>>5139151
Ну, развели паранойю. Тут вообще гуглолитика была раньше. И гугл все треды индексирует.

См. http://ii.yakuji.moe/b/res/4957589.html#5011148
Дотянуть щупальца штормволу некуда, в отличие от гуглолитики, которая реально везде по интернету. Так что охлаждаемся.

>> No.5139154   удалён
Файл: Pixiv 650874 54543554 013.jpg -(135 KB, 800x566, Pixiv 650874 54543554 013.jpg)
135

>>5139151
Тот же банальный privoxy, не говоря уж о всяких сквидах, можно настроить так, что если у тебя браузер не хром и нет правильной куки, перенаправляет тебя на страницу с капчой. Вот захожу на Ычан напрямую и через штормвол. Там и там, один и тот же фингерпринт. Никаких левых доверенных узлов у меня нет.

>> No.5139156   удалён
Файл: Screenshot from 2021-01-15 10-49-30.png -(23 KB, 645x207, Screenshot from 2021-01-15 10-49-30.png)
23

>>5139152
Гуглоаналитику я могу заблокировать сам. А перенаправление всех запросов на ычан через третьи руки, находящиеся в России и обязанные установить у себя СОРМ, который в свою очередь зеркалирует весь трафик Ычана ФСБ по закону Яровой - не могу.
А по ссылке - пикрелейтед.

>> No.5139157   удалён
Файл: Pixiv 277898 83222264.jpg -(84 KB, 600x800, Pixiv 277898 83222264.jpg)
84

>>5139152
Тут бы бояться какого-то штормвола, когда ту провайдеров обязуют слушать и хранить трафик.

>> No.5139159   удалён

>>5139157
Провайдеры ничего не могут сделать с зашифрованным трафиком. А на стороне штормволла всё расшифровано.
У меня такое чувство, что пока я не куплю в даркнете дамп запросов к Ычану за день с айпи, постами и паролями от постов, который сольет какой-нибудь фсбшник со штормволловского сорма, все баки так и будут хлопать крылышками.

>> No.5139160   удалён

А не проще посмотреть какому провайдеру принадлежит ip? К примеру если ip принадлежит датацентру то это скорее всего прокси или впн

>> No.5139161   удалён

>>5139159
Предположим, у нашего резидентного менеджера из газпрома потенциально могут быть репутационные риски. А для остальных сотен пользователей какие могут возникнуть последствия?

>> No.5139163   удалён

>>5139159
Это >>5139154 ты любезно проигнорировал. Всё в традициях шизопараноиков. Штормвол - балансирующая прокся, плюс днс провайдер, всё что бы ты не видел реальный айпи. А сертификат не штормвола, а ычановский, он не на айпи-адрес выдаётся, если ты не знал.

>> No.5139165   удалён
Файл: 20f5e377-684f-48f4-98ac-1ad42de27dd7.png -(0 KB, 51x21, 20f5e377-684f-48f4-98ac-1ad42de27dd7.png)
0

>>5139159
Это твои возвывания по поводу ддос-зашиты и есть бакование, бака.

>> No.5139167   удалён
Файл: Pixiv 3085268 30288025.png -(45 KB, 573x776, Pixiv 3085268 30288025.png)
45

Надо записать всех этих параноиков в книжечку и передать кураторам. Не беспокойтесь насчёт терабайтов зашифрованного цп, мы вам своё запишем, без шифрования и смс.

>> No.5139168   удалён

>>5139163
Если штормвалл не имеет доступ к сертификату, то как же он проверяет свою печеньку, дорогуша?

>> No.5139172   удалён
Файл: 84361460_p4.png -(425 KB, 427x700, 84361460_p4.png)
425

>>5139167
Можете пересылать их по этому каналу связи, я договорился с вышестоящим начальством.

прислал Куратор

>> No.5139184   удалён

>>5139161

>А для остальных сотен пользователей какие могут возникнуть последствия?

То есть ты не против, если рядом с твоими сообщениями будет написан ip-адрес? Какие последствия ведь могут возникнуть.

>> No.5139189   удалён

>>5139184
На какой-то крупной японской борде так и делается/делалось, кстати.
Ну а вообще от такой унылой турбодемагогии аж во рту кисленько.

>> No.5139207   удалён

>>5138981
Какой образцовый коммунист.

>> No.5139211   удалён

Зашёл в тред (до того не интересно было), а там Кроля сиськи постит. Вот думаю, искушать ли судьбу и не запостить ли тоже.

>> No.5139213   удалён

>>5139211
Сиськи можно. Письки нельзя.

>> No.5139215   удалён

>>5139213
Небольшие нельзя. И это жуткая дискриминация.




[d | an-b-bro-fr-gf-hr-l-m-maid-med-mi-mu-ne-o-old_o-p-ph-r-s-sci-sp-t-tran-tv-w-x | bg-vg | au-mo-tr | a-aa-abe-azu-c-dn-fi-hau-jp-ls-ma-me-rm-sos-tan-to-vn | misc-tenma-vndev | dev-stat]
[Burichan] [Futaba] [Gurochan] [Tomorrow] [Архив-Каталог-RSS] [Главная]