nneekkiitt

На Пикабу
Дата рождения: 29 мая
130 рейтинг 0 подписчиков 2 подписки 3 поста 1 в горячем
Награды:
Лучшему атоммагу 5 лет на Пикабу
123

Ответ luis2gerallit в «Как MAX помогает РКН строить железный занавес: VPN-детект, сбор IP и проверки на Госуслуги»14

Чтож, посмотрим.

URL сервисов для определения IP спрятаны в коде как массивы чисел (например, {104, 116, 116, 112, 115...})

Это делается не для того, чтобы что-то скрыть от пользователя, а для уменьшения размера APK-файла, защиты от конкурентов и усложнения работы автоматических сканеров уязвимостей.

Я, конечно, не спец в андроид разработке, но каким образом это может помочь уменьшить объем файла? Один символ в кодировке UTF-8 занимает 1-2 байта, одно число типа int (а, судя по исходному посту, там используются именно они) занимает 4 байта. Т.е. массив чисел занимает где-то в 2-4 раза больше места, чем аналогичная строка. Про усложнение работы автоматических сканеров и так было написано в исходном посте.

MAX при каждом открытии тайно определяет ваш внешний IP через шесть сервисов (Яндекс, Amazon, Mail.ru и другие).

Пользователь и его собеседник сидит за роутерами, и чтобы установить прямое P2P-соединение, приложение должно узнать свой внешний IP и порт. Для этого оно стучится к STUN-серверу.

Вот именно, внешний IP и порт. Причем эта информация нужна не самому клиенту, а собеседнику, чтобы "стучаться" к этому клиенту. При этом, в оригинальном посте указана следующая информация, которая отправляется на сервер:

{

"type": "HOST_REACHABILITY",

"event": "GET_HOST_REACHABILITY",

"userId": 123456789,

"sessionId": 987654321,

"time": 1712847600000,

"params": {

"hosts": {

"api.oneme.ru": true,

"gstatic.com": true,

"calls.okcdn.ru": true,

"gosuslugi.ru": true,

"mtalk.google.com": true

},

"operator": "25001:MTS",

"connection_type": 0,

"ip": "185.xxx.xxx.xxx",

"vpn": 1

}

}

Кто-нибудь видит здесь порт? Вот и я не вижу. А как стучаться только по IP без порта (который назначается рандомным образом) - я понятия не имею. Нет, это не P2P, это именно слежка. К тому же в "разоблачении" почему-то тактично упущен тот момент, что на сервер также летит еще и информация о статусе VPN.

В MAX встроены ASR (распознавание речи), идентификация голоса и детект ключевых слов во время звонков. Модели доставляются с сервера. Это система прослушки.

Наличие ASR-модели — это давно норма для приложения с поддержкой голосового ввода. Крупные мессенджеры внедряют локальные модели для голосового управления («Ответить», «Завершить вызов», «Отключить микрофон»), для шумоподавления и для определения активности речи. Модель работает локально на вашем телефоне.

Так автор и не отрицает, что модель работает локально на телефоне. Его претензия сводится к тому, что она доставляется с сервера, и сервер может подсунуть туда всё что угодно. Она может распознавать какие угодно ключевые слова и слать отчеты на сервер. При этом, даже не придется обновлять приложение. Да и распознавание ключевых слов происходит именно во время звонка, а не для "голосового управления". Что это, если не потенциальная прослушка?

MAX проверяет, установлен ли Telegram на устройстве!

Эту глупость даже комментировать не хочется. Это нужно для кнопки «Поделиться» — чтобы поставить Telegram первым в списке приложений!

А теперь читаем полную цитату из оригинального поста:

Отдельно: MAX проверяет, установлен ли Telegram на вашем устройстве — ищет три варианта приложения: основной, бета и веб-версию. Официально это для кнопки «Поделиться» (Telegram ставится первым в списке).

Т.е. там изначально буквально это и написано. Зачем это нужно было упоминать в ответном посте - понятия не имею. Наверно просто для того, чтобы обосрать автора лишний раз.

Вывод

Автор разбирается в сетевой безопаности, но читал исходные посты с закрытыми глазами или умышленно вводит вас в заблуждение ¯\_(ツ)_/¯.

Показать полностью

Возможность ответить на ответ на Авито

У меня вопрос к @Avito. Почему, когда исполнитель отвечает на отзыв, у заказчика нет возможности ответить на этот ответ? Исполнитель может в ответе написать чепуху, не соответствующую действительности, которая переворачивает ситуацию с ног на голову. И, пусть даже формально он может быть прав, но реально он может умолчать о некоторых фактах, либо подать их таким образом, чтобы он казался формально правым. В таких случаях было бы неплохо дать заказчику возможность более подробно описать ситуацию с его точки зрения и, так сказать, поймать исполнителя на искажении фактов. Следует отметить, что считаю такой подход более правильным, чем обжалование ответов через жалобу на объявление, т.к. модераторы на сайте зачастую слишком формально относятся к своим обязанностям, и иллюзии формальной правоты им может хватить для того, чтобы не удалять такие ответы. Далее опишу пример проявления такого формализма со стороны модераторов.

Я нашел в интернете лайфхак для имитации описанного функционала. Он заключается в том, чтобы сделать скриншот отзыва с ответом, затем удалить этот отзыв и написать новый с ответом на ответ, приложив к нему этот скриншот для контекста. Однко по какой-то причине модераторы @Avito приравнивают такой скриншот к скриншоту переписки и удаляют отзыв как нарушающий тайну этой самой переписки. И это несмотря на то, что отзыв изначально был опубликован, и на него был дан ответ, а значит реально никакой тайной переписки он не является. Я пробовал обжаловать удаление отзыва, используя эти аргументы, но это ни к чему не привело.

В общем, считаю, что такой функционал просто необходим, и мне непонятно почему его все еще нет на сайте.

Показать полностью

Неудобство в комментариях в мобильной версии сайта

При открытии поста в мобильной версии сайта сначала прогружаются все комментарии, а потом они сворачиваются и остается навиду только первый. По-моему, это мало того, что неудобно, но еще и бессмысленно.

Понятно, что это было задумано для экономии ресурсов мобильного устройства и, возможно, трафика, но раз уж комментарии все равно сразу подгружаютя как в десктопной версии сайта, то вся экономия сводится на нет.

Неудобство заключается в том, что, при переходе на пост исключительно для тения комментариев (например, из ВК или после мисклика), пользователь вынужден ждать, пока прогрузится вся страница и свернутся все комментарии, чтобы снова их развернуть. В моем случае, на это может уходить по 20-40 секунд. Читать комментарии сразу не получится, т.к. они все равно рано или поздно свернутся, и тогда придется их снова разворачивать и искать комментарий, на котором до этого остановились. Это все жутко раздрожает. Лучше было бы сделать либо чтобы сразу подгружался только первый комментарий, либо чтобы комментарии не сворачивались и оставались в том виде, в котором они изначльно отображаются. А то, что есть сейчас больше похоже на костыль, чем на нормальное решение.

Также есть еще одна проблема: при нажатии на кнопку разворачивания комментариев мобильная версия сайта почему-то разворачивает их вверх, а не вниз (т.е. комментарии пролистываются до последнего доступного). Это тоже недобно. Было бы лучше раскрывать их вниз, как в десктопной версии сайта.

Примечание: под раскрытием/разворачиванием комментариев подразумевается нажатие на такую кнопку:

Неудобство в комментариях в мобильной версии сайта
Показать полностью 1
Отличная работа, все прочитано!

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества