3565

Ответ на пост «Ростелеком , опять . Паразиты»1

Ростелеком те ещё [роскомнадзор]. Сижу я неделю назад, работаю свою обычную работу программиста, в очередной раз открываю написаный собой же сайт на http://localhost:8000/ ииии… вижу там рекламу wink


Сначала подумал, аддоны. Все проверил, все обшарил - пусто. В других браузерах без аддонов тоже реклама. Причём такая хитрая, когда её пытаешься воспроизвести, она пропадает. Но в network при этом огромная куча хлама - какие-то пиксели, левые картинки, куча левого жаваскрипта где-то на 400кб. Долго думал.


И тут мой взгляд падает на нужную мне js библиотеку, которая качается с cdn не по https, а по http и сразу все становится на свои места.


Ростелеком делает так: сканирует весь незащищённый трафик. Видит, что юзер качает какой-то js на страницу, ПОДМЕНЯЕТ ответ на 307 редирект на какое-то говно, браузер качает это говно, которое обфусцированно, это говно помимо того, что прикидывается исходным js файлом, выполняет кучу действий типа показа баннеров в пол экрана. Таким образом, Ростелеком осуществляет mitm атаки на своих абонентов.

Вы смотрите срез комментариев. Показать все
16
DELETED
Автор поста оценил этот комментарий

Мегафон тоже частенько подкидывает свои фишинг баннеры в http. Пидоры) случайно нажал не туда - получи кучу подписок)

раскрыть ветку (15)
8
Автор поста оценил этот комментарий

Мегафон и без баннеров отлично справляется. Просто подключает и всё.

раскрыть ветку (5)
7
DELETED
Автор поста оценил этот комментарий
На шаг впереди.
раскрыть ветку (2)
2
Автор поста оценил этот комментарий
Разве не МТС на шаг впереди?)
раскрыть ветку (1)
6
Автор поста оценил этот комментарий

В плане наебать клиента они оба одновременно впереди. И остальные опсосы тоже впереди. Эту бы энергию, да на добрые дела…

ещё комментарии
ещё комментарии
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку