Предложение блочить скрипты с автообновлением а то это хуйня какая то

Oi Nikazum

Потрачен
Автор темы
182
232
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
через скрипты с автообновлением можно слишком дохуя чего подкачать как я понял
почему бы не обезопасить форум и просто не запретить скрипты с автообновлениями?
если человеку скрипт настолько сильно нужен он не поленится и скачает обнову вручную и не потеряет акк на аризоне какой-нибудь, это же лучше, согласны?
 

Oi Nikazum

Потрачен
Автор темы
182
232
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
ну с одной стороны есть ас от пикселя
да вроде я даже через свой лоадер могу подлить че угодно с этим АС или нет плюс он баганый на 10 винде
так что если чуток пошаманить с автообновой то получится нихуевый лоадер и никто даже не запалит ведь это бластхак где все проверяют
Залил хуйню - написал жалобу - бан нахуй.
а если там ramnit , мэн? тебе же чисто инет нахуй перекроют , подкачают еще что нибудь и добавят в ботнет, все
 

itsLegend

Фонд борьбы за жуков 🐞
Администратор
2,696
1,468
Мы не ставим/ставили целью полностью изолировать вложения от вредоносности. Пока достаточно поверхностной проверки файлов.
Офк изощренные методы красть данные и всовывать трояны всегда будут вне поля обзора. Но юзер должен понимать, что в интернете чуждый каждому.
Соглашусь, автообновление это не самое приятное в проприетарном ПО.
Один вариант - требовать от топикстартера указывать то, что в скрипте есть автообновление/необходимо подключение к внешнему серверу/сайту для получения каких-то данных. Если указано, то при скачивании уведомлять пользователя (бх) о такой возможности ПО, он будет скачивать на свой страх и риск. Если топикстартер не указывал информацию о том, что ПО должно получать информацию извне, то удалять на стадии модерации.
Второй вариант (для разработчиков, а не распространителей) - требовать полный исходный код к прилагаемому файлу, проверять хэш и отображать его для всех пользователей.

Из всех доступных нами вариантов (автоматическая модерация в "наиболее опасных" разделах, повторная премодерация темы при обновлении вложения и т.п.) выполнены. Остальное следует за пользователем и совестью разработчика.

Из всего этого можно сделать вывод о том, что у нас связь человек-человек. Файл заливает человек, файл проверяет человек, тему одобряет человек. В этой связи в любой момент может сработать человеческий фактор и связь может стать сломанной.
 
Последнее редактирование:

K434_MR

Участник
39
2
Как сам даркпиксель писал про АС не зашишает на 100%. Но скрипты пачтит особенно клео. Но луа не разу если конечноподсунуть стилер обнаружит ли?
 

rraggerr

проверенный какой-то
1,626
849
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Как сам даркпиксель писал про АС не зашишает на 100%. Но скрипты пачтит особенно клео. Но луа не разу если конечноподсунуть стилер обнаружит ли?
в антистиллере идет проверка запроса на веб, а конкретно по доменам такие как easy-steal и прочее говнище, соответственно если ваш домен не обнаружен в локальной бд антистиллера то он запрос не заблочит, максимум варн кинет
 

K434_MR

Участник
39
2
в антистиллере идет проверка запроса на веб, а конкретно по доменам такие как easy-steal и прочее говнище, соответственно если ваш домен не обнаружен в локальной бд антистиллера то он запрос не заблочит, максимум варн кинет
Ну а чего бояться то? я поставил биндер от адева все файлы адев загрузил а антистилер даже не чихнул.
 

Oi Nikazum

Потрачен
Автор темы
182
232
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Из всего этого можно сделать вывод о том, что у нас связь человек-человек. Файл заливает человек, файл проверяет человек, тему одобряет человек. В этой связи в любой момент может сработать человеческий фактор и связь может стать сломанной.
эта система слишком часто дает сбои, не все скрипты с автообновлением опенсурс, и неопытные юзеры не смогут собственноручно проверить файл
Однозначно против.
я предлагаю хотя бы одному модератору следить за скриптами с автообновлениями конкретно от этого человека
не впускайте его в ваши дома, работайте только через гаранта -.-
 

Akionka

akionka.lua
Проверенный
742
502
я предлагаю хотя бы одному модератору следить за скриптами с автообновлениями конкретно от этого человека
не впускайте его в ваши дома, работайте только через гаранта -.-
да хоть обследитесь, там все чисто