Бред


Ответить в тред Ответить в тред

Check this out!
<<
Назад | Вниз | Каталог | Обновить тред | Автообновление
81 14 26

Аноним 27/02/20 Чтв 17:09:56 2145062351
1.png (101Кб, 539x1039)
539x1039
image.png (965Кб, 2880x1717)
2880x1717
image.png (139Кб, 1134x784)
1134x784
image.png (85Кб, 942x573)
942x573
Ростелеком параши тред
Аноним 27/02/20 Чтв 17:10:31 2145062802
image.png (133Кб, 1138x748)
1138x748
image.png (69Кб, 957x512)
957x512
Аноним 27/02/20 Чтв 17:13:35 2145064483
image.png (433Кб, 760x410)
760x410
Ростелеком врезает рекламу абонентам в трафик

На этот раз компанию уличили во встраивании рекламных баннеров при просмотре сайтов, не защищенных протоколом HTTPS, что, по мнению технических экспертов РосКомСвободы, говорит об уязвимости абонентов, которым в любой момент вместо баннеров "могут подсунуть троян"

«Ростелеком» встраивает рекламу поверх сайтов, пишет «Коммерсант». Абоненты «Ростелекома» начали жаловаться в Сети на то, что поверх основного содержания веб-страниц появляется рекламный баннер, который ставится провайдером на сайты, не поддерживающие протокол шифрования HTTPS (то есть доступные по протоколу HTTP). В «Ростелекоме» подтвердили, что с начала 2020 года в ряде регионов компания совместно с партнером приступила к тестированию проекта по таргетированному показу баннерной рекламы пользователям.

В компании утверждают, что баннеры показываются только абонентам, которые предварительно согласились на получение рекламы. «Мы анализируем корректность работы решения на всех этапах, собираем обратную связь. Составлен перечень интернет-ресурсов, на которых запрещено размещение рекламных баннеров»,— добавили в компании.

Это не первый случай, когда оператор пытается заработать на подобных механизмах. В МТС рассказали, что оператор использует подобную технологию для продвижения внутренних и внешних продуктов, а также предоставляет возможность пользоваться ею клиентам платформы «МТС Маркетолог».

Тот же «Ростелеком» в 2016 году на месте внесённых в реестр Роскомнадзора сайтов вывешивал рекламу игр, в том числе заточенных на выманивание денег у пользователей.

Старший системный администратор РосКомСвободы Вадим Мисбах-Соловьёв рассказал о своём опыте обнаружения и нейтрализации таких «сюрпризов»:

«Я сам столкнулся с этим в начале года, когда отлаживал некоторые связанные с техническими вопросами вещи, и мне понадобилось без рекламозерок и https зайти на сайт одного проекта, кое-что протестировать. Увидев на странице проекта рекламный баннер, я просто потерял дар речи!

Естественно, я стал искать причину его появления, после чего выяснилось — не я первый, кто обнаружил врезание Ростелекомом баннеров на сайты с http. Всё это время я с группой коллег проводил мониторинг, наблюдал, как это всё происходит. К примеру, насколько часто применяется подмена трафика для вставки баннера, в каких регионах… Плюс к этому, я деобсфусцировал скрипт, внедряемый в трафик.

Утверждение же Ростелекома, что якобы баннеры показывают лишь давшим согласие абонентам, вряд ли соответствует действительности, и можно даже сказать — смешно (по крайней мере, ни я, ни кто-либо из опрошенных нашей командой пострадавших такого согласия не давал). А про обратную связь мне лично известно лишь, что в одном случае абонент был очень настойчив, поэтому провайдер эту гадость отключил, в другом случае требования абонента были проигнорированы.

Ну и да, если даже и настоять на отключении этих «врезок», всё равно сама по себе ситуация характерна тем, что очень явно показывает власть провайдеров над трафиком абонента. Тебе не только могут подсунуть баннер, но и видят (и собирают статистику) — куда ты ходишь, они видят твои пароли (если ты используешь нешифрованный прокси или если сервис без https), ну и в любой момент могут вместо баннера подсунуть тебе троян».

Гендиректор TelecomDaily Денис Кусков отмечает, что такое практикуется и в сетях сотовой связи. Операторы прежде всего преследуют возможность дополнительного заработка, поскольку продвигают в основном сторонние сервисы и продукты. В ближайшее время сегмент такой рекламы будет только расти, а выручка от него может исчисляться миллиардами рублей в год, полагает эксперт.

https://roskomsvoboda.org/55845/
Аноним 27/02/20 Чтв 17:14:41 2145065204
Билайн инсайдер итт.
У нас похожая хуета есть, если юзаете мобильный инет билайна, при переходе на некоторые сайты вас может редиректнуть на другой сайт, где вам будет предложено оформить платную подписку. Однако алгоритм уебищный и может редиректнуть 1-2 раза, а может каждый переход на сайт сопровождаться подобным редиректом.
Аноним 27/02/20 Чтв 17:18:54 2145067465
>>214506235 (OP)
Когда-то у мегафона была подобная хуйня. Я тогда чуть не ебнулся когда увидел что на сайте клиента какая-то левая реклама висит, полдня сидел не могу понять что происходит
Аноним 27/02/20 Чтв 17:19:01 2145067566
>>214506520
да эта залупа уже у каждого оператора почти. Теле 2 везде подписки пихает. Ростелеком параша их купила.
Мегафон сам подписку оформит если надо. При том что даже если телефон не в сети.
Билайн периодически перехватывает запросы и перенаправляет на свои промо-сайты.
МТС говно говна.
Аноним 27/02/20 Чтв 17:21:34 2145069107
>>214506746
эти ебантяи всячески отрицают свою причастность.
хули влазят в траффик. нарушение: Попадает под УК РФ Статья 272.1. Неправомерный доступ к охраняемой законом компьютерной информации, то есть информации на машинном носителе, в электронно-вычислительной машине (ЭВМ), системе ЭВМ или их сети, если это деяние повлекло уничтожение, блокирование, модификацию либо копирование информации, нарушение работы ЭВМ, системы ЭВМ или их сети.
реклама высвечивается раз в несколько обновлений страницы.
Аноним 27/02/20 Чтв 17:23:48 2145070308
>>214506520
Эта херота есть у всех опсосов, у мегафона уж точно
Аноним 27/02/20 Чтв 17:24:27 2145070729
>>214506235 (OP)
Ну РТ это такой гной, я домашний телефон отключил, чтобы не спамили всякой хуйнёй - от пяти и более звонков на дню, то с кредитами, то с медицинскими центрами, то с магазинами какими-то, вообще охуели.
Аноним 27/02/20 Чтв 17:24:41 21450708510
Аноним 27/02/20 Чтв 17:25:28 21450714311
>>214506910
Ага а как это доказывать? Скажут что клиент сам троянцев наловил вот у него левая реклама и лезет. А когда будут "эксперты" проверку проводить они ествественно эту еболу вырубят.
Аноним 27/02/20 Чтв 17:29:33 21450740412
>>214507030
вместо дебиановского репозитория на мегафоне по http протоколу отдавалась отдается страница-заглушка с какой-то платной услугой мегафона. В связи с чем репа не робит.
Аноним 27/02/20 Чтв 17:30:21 21450744413
Аноним 27/02/20 Чтв 17:34:04 21450764714
>>214507143
позвать человека который придет со своим ноутбуком. и подключится к твое точке доступа в сеть интернет.
Если есть роутер сначала через него, потом без т.е. напрямую. Во избежание "Врети у вас роутер вирусом заражен".
Для подтверждения.
Запись видео как с рабочего стола, так и непосредственно самого процесса проверки.
Аноним 27/02/20 Чтв 17:35:24 21450771115
>>214507647
так же лучше если ноут с линем. и свеже установленным браузером без всяких расширений. процесс установки браузера тоже записать.
Аноним 27/02/20 Чтв 17:40:18 21450797716
>>214507711
>>214507647
Мне кажется такое будет иметь силу только если проверку проводит "эксперт" приглашенный судом. Ну а если начнется судебный процесс эту хуйню просто сразу вырубят, а потом врубят когда все забудут через годик.
Аноним 27/02/20 Чтв 17:42:05 21450807417
>>214507977
были подобные случаи с ними. им тупо всего лишь штраф в 100к выписали и все.
Аноним 27/02/20 Чтв 17:44:53 21450822718
ОП ну и хули ты ссылку на пикабушню не дал, мне руками что ли со скрина перепечатывать
Аноним 27/02/20 Чтв 17:48:30 21450847519
Аноним 27/02/20 Чтв 17:51:36 21450867920
>>214506235 (OP)
Препод на курсиках по погромированию рассказывал, что делал сайт клиенту, а потом тот ему звонил и орал, что он пидорас рекламу встроил в сайт и прислал ему скрины с телефона, где была реклама. Оказалось, что клиент залил сайт на нешифрованный хостинг и Мегафон такой хуйней подсовывал рекламу.
Аноним 27/02/20 Чтв 17:55:30 21450890621
>>214506235 (OP)
>2 пик
Фулстак мидл в треде. Поясните по фасту, на локалхосте-то как эта хуйня появляется? Тут раундтрипа до сети провайдера даже нет. Ну ладно <script> можно инджектнуть в html-код при получении с сервера по незащищенному http, но локалхост? Моя не понимать.
Аноним 27/02/20 Чтв 18:06:18 21450958422
image.png (188Кб, 2880x885)
2880x885
image.png (264Кб, 2879x1151)
2879x1151
>>214508906
На локалке. Один из параметров обращался во внешний источник.

"Картинка из рекламы есть, посмотрим в инструментах разработчика, кто ее грузит. Находим какой-то левый скрипт с явными попытками обфускации. А его в свою очередь грузит еще один. В итоге приходим к

Google maps? Серьезно? Нет, все-таки надо искать проблему где-то ближе.

Ладно, откроем maps.google.com/maps-api-v3/api/js/39/10/util.js в браузере.

Все ок. Пару раз перегружаем и вот он редирект на r.analytic.press.

Мини статистическое исследование. Где-то один раз из 5ти славливаю редирект.
Может это провайдер косячит? Попробуем подключиться к мобильному интернету. Не воспроизводится, хотя попыток было больше 20.

А если мобильный девайс подключить к локальной сети. Воспроизводится. Так что мы отметаем вариант с вирусами на компе и явно надо искать где-то в локальной сети или у провайдера"
Аноним 27/02/20 Чтв 18:08:01 21450969123
>>214508906
Отвечу сам себе пока вы думаете. Могу предположить следующие случаи:
1) Несмотря на то что основная страница запрашивается с локалхоста, не все ресурсы подгружаются локально, некоторые все-таки подгружаются из сети. Но тут тоже вопросы. Какие именно ресурсы? Ну допустим в прилетающее тело скрипта можно вставить код js без тегов, но это уже на порядок сложнее, хотя все еще возможно. Часто бывает что на основной странице ссылки на js-либы абсолютны и ведут на публичные хостинги, но на всех нормальных публичных хостингах давно уже https.
2) Браузер самолично куда-то лезет по своим браузерным делам, и хайджекят уже его ответы.
3) Такое могут вызывать аддоны-экстеншены, они работают непосредственно с телом страницы, но тогда провайдер не виноват.
4) Вирь на компе еще может изменять контент, но опять же это не наш случай.
Аноним 27/02/20 Чтв 18:09:05 21450973724
>>214508475
Сосибо Абу за быдло с пикабу
Аноним 27/02/20 Чтв 18:11:00 21450986525
>>214509584
Спасибо, похоже на правду! Ты подтвердил мой пункт 1
Аноним 27/02/20 Чтв 18:13:09 21451000426
Аноним 27/02/20 Чтв 18:14:26 21451009327
ахахахахахах охуеть, не хватает только банеров по типу "путин наш президент" крим наш и вообще в россии все хорошо
Аноним 27/02/20 Чтв 18:16:04 21451019528
image.png (11Кб, 584x85)
584x85
Аноним 27/02/20 Чтв 18:20:28 21451047629
image.png (197Кб, 682x1177)
682x1177
А тем временем у параши вакансия
Аноним 27/02/20 Чтв 18:26:34 21451087430
>>214509584
Ладно, это все очень нагло и понятно, это ж Россия. Но. Что мешает дописать один символ https://maps.google.com/...? Боязнь того что у пользователей начнет тормозить сайт из-за того что трафик шифрованный? Нужно переборость эту фобию. Это первый шаг - пофиксить все внешние ресурсы. Шаг второй сложнее - свой первый бесплатный сертификат, но не самоподписанный, а одобренный корневыми CA. Да-да, тот самый от Lets Encrypt
Аноним 27/02/20 Чтв 18:28:49 21451102231
>>214510874
ну SSL давно пора внедрять.
Сам Lets Encrypt использую.
Аноним 27/02/20 Чтв 18:30:20 21451111832
image.png (20Кб, 424x265)
424x265
>>214506235 (OP)
>4 пик
Все, что нужно знать о ростелекоме.
Аноним 27/02/20 Чтв 18:31:04 21451117733
image.png (9Кб, 237x201)
237x201
image.png (22Кб, 493x151)
493x151
Аноним 27/02/20 Чтв 18:36:05 21451148634
image.png (61Кб, 865x690)
865x690
Аноним 27/02/20 Чтв 18:46:53 21451214535
а что плохого с трафика планктона от пикабу?
Аноним 27/02/20 Чтв 18:47:08 21451215636
image.png (425Кб, 1200x960)
1200x960
>>214510874
Еще немного информации откуда скрипты идут:
Чем занимается компания ФБ Групп (информация с их сайта fan-box.ru):
Геосервисы
Мобильная реклама
A2P (Это техническое решение позволяет оператору управлять трафиком и регулировать поток рекламных SMS)
ТВ
Интерактивные сервисы и контент
Мобильные платежи


Их клиентами являются МТС, Мегафон, Билайн, Теле2,…

P.S. Да, один из учредителей Колокольцев А.В., сын министра МВД РФ
Аноним 27/02/20 Чтв 19:02:50 21451306137
>>214511118
Что означает этот замок?
Аноним 27/02/20 Чтв 19:04:48 21451317538
image.png (5Кб, 824x86)
824x86
Аноним 27/02/20 Чтв 19:09:15 21451343439
Аноним 27/02/20 Чтв 19:10:23 21451350440
image.png (224Кб, 1209x783)
1209x783
>>214513061
Это означает что твое письмо незашифровано и летает по сети открытым текстом, с твоими имяфамилией, другими приватными данными. Например, вот эти пидары меня бесят, ебал я их "наилучшие пожелания", мудаки ебаные, 2019 год сука, торговая площадка сука.
Аноним 27/02/20 Чтв 19:15:21 21451380441
>>214513504
> фамилией, другими приватными данными
Довольно мерзкие ребята.
Аноним 27/02/20 Чтв 19:18:25 21451398642
>>214506235 (OP)
Что значит лезут в трафик? Т.е. ты нажал на кнопку, запрос пошел по маршрутизаторам до твоего провайдера, провайдер его (как и должен) перенаправляет далее к запрашиваемому ресурсу, когда запрос дошел до ресурса, тот формирует ответ в виде контента в "чистом" виде, обратно посылает его твоему провайдеру, который вместо того, чтобы отправить его в изначальном виде, начинает срать в него своей рекламой и отправляет тебе засранным?
Аноним 27/02/20 Чтв 19:19:11 21451402643
тред не читал, но в чем проблема не использовать http а перейти на https?
Аноним 27/02/20 Чтв 19:21:12 21451414744
у меня тоже ебучий ростелеком. в последнее время хуёво работает.

реквистирую годного провайдера
Аноним 27/02/20 Чтв 19:21:24 21451416245
Аноним 27/02/20 Чтв 19:21:55 21451419446
Надо переходить на ви-фи спутники Эулона Маска.
Аноним 27/02/20 Чтв 19:22:22 21451422247
>>214513986
Именно так. Ресурс отправляет
<html><body>Анончик умничка!</body></html>

А после провайдера до тебя доходит
<html><body>Анончик умничка!<script>document.write('ОП хуй');</script></body></html>
Аноним 27/02/20 Чтв 19:23:04 21451425848
>>214514194
Так там вроде все равно наземные станции будут конечный интернет раздавать, а если станция наземная значит под контролем властей соответствующей страны.
А просто по спутнику интернет ну очень хуевый был бы.
Аноним 27/02/20 Чтв 19:27:21 21451448849
>>214514162
Так, а как ты понял, что это именно твой провайдер этим занимается? Ведь перед тем, как до тебя дойдет ответ, насрать в него может кто угодно, теоретически, если это http. Алсо, удваиваю вопрос >>214514026
Аноним 27/02/20 Чтв 19:27:40 21451450850
Аноним 27/02/20 Чтв 19:28:25 21451454551
>>214514488
> а как ты понял, что это именно твой провайдер этим занимается
Попробовал загрузить ресурс с того же устройства, но через другого провайдера.
Аноним 27/02/20 Чтв 19:29:25 21451459752
Домсру десятилетием этим промышляет. Просто добавь в роутер или браузерную резку или блокиратор их баннерную сеть.
Ну понятно, чтобы не пострадал вход в личный кабинет при необходимости.
А лучше настрой VPN и DNS строго через него, чтобы не лазили в твой трафик.
Аноним 27/02/20 Чтв 19:29:33 21451460553
>>214514545
Так у другого провайдера другие маршруты, не?
Аноним 27/02/20 Чтв 19:30:29 21451466154
>>214514488
Это хорошие два вопроса, но я не оп, чтоб на них ответить. certbot я уже порекомендовал, моя миссия здесь выполнена.

>214514194-хуй
Аноним 27/02/20 Чтв 19:31:20 21451471655
Аноним 27/02/20 Чтв 19:32:40 21451479156
>>214514597
Тогда будут лазить до VPN. Решение только одно - переползать на https. Пока еще не заставили сертификат от доверенного правительственного CA поставить, как в Казахстании.
27/02/20 Чтв 19:33:04 21451481257
>>214506235 (OP)
дебил наставил расширений, которые ему рекламу втюхивают
Аноним 27/02/20 Чтв 19:35:01 21451492858
Аноним 27/02/20 Чтв 19:35:33 21451495859
.png (608Кб, 796x437)
796x437
>>214506235 (OP)
У многих есть адблок и включен dns over https по дефолту, не представляю, как случайно словить такое
Аноним 27/02/20 Чтв 19:35:51 21451498360
Раз уж тут знающие аноны - если я ставлю гугловские днс в роутере то могут ли меня как то вычислить по всяким утечкам днс и так далее. Я в них не шарю.
27/02/20 Чтв 19:36:28 21451501561
>>214514928
хуявушкино, отключи плагины и не будет рекламы, а лучше пользуйся фаерфокс и линуксом/макос
Аноним 27/02/20 Чтв 19:37:17 21451507462
27/02/20 Чтв 19:37:34 21451509763
>>214514928
поставь днс гугла 8,8,8,8 8,8,4,4
Аноним 27/02/20 Чтв 19:37:55 21451511864
>>214515015
>по диагонали прочитал ОП пост и считает себя самым умным а остальных дебилами конченными
Аноним 27/02/20 Чтв 19:37:56 21451512065
>>214515015
это массовая проблема. и на чистом браузере такая же залупа.
и на мобиле везде. стоит только к провайдеру подрубиться.
подмена кода js со стороны провайдера.
Аноним 27/02/20 Чтв 19:38:13 21451513966
>>214514958
Как "dns over https" поможет от инджектинга html кода в ответ по http?
Аноним 27/02/20 Чтв 19:41:38 21451534567
>>214514026
Есть огромное количество сервисов где шифрование не нужно. Внедрение https для них будет избыточным и экономически нецелесообразным. Это увеличит нагрузку на железо, а следовательно снижение производительности и постоянные затраты на электричество (как со стороны сервера, так и со стороны клиента).
Аноним 27/02/20 Чтв 19:42:38 21451541368
>>214514258
Приёмники будут размером со свич, китайцы их наклепают море и будут они стоить не больше роутера
27/02/20 Чтв 19:44:06 21451550169
>>214515120
>это массовая проблема. и на чистом браузере такая же залупа
у меня на трех ноутах нет лишней рекламы
Аноним 27/02/20 Чтв 19:46:23 21451565470
>>214515413
Приемник магическим образом избавит спутниковый интернет от пинга уровня 90-х годов?
Аноним 27/02/20 Чтв 19:47:46 21451573671
>>214515345
Примеры таких сервисов? Без сарказма интересуюсь.
Можно не защищать рест апи, если это метод, лишь выдающий справочную информацию. Да и в json особо не понапихаешь лишнего. В остальных случаях - будь это IoT управление/мониторинг, личные кабинеты, сайты-лендинги, везде где только не подумою - везде нужен этот https.
Аноним 27/02/20 Чтв 19:49:39 21451584672
>>214515654
А наземная станция избавит? Тут вроде дело в том что они ниже летать будут, и их будет больше - прям над тобой по 5 штук висеть будут, поэтому и меньше пинг. Но я сам пока слабо верю.
Аноним 27/02/20 Чтв 19:50:45 21451591773
>>214515654
При создании массовой релейной сети разница между использованием трансатлантического кабеля и спутника будет минимальной. Проблема пинга по большей части решается установкой серверов вычисления в разных странах, а также методы компенсации и взаимовычета перед выдачей пакетов с результатами клиентам (если ты про мортал комбат). Всё что было перечислено в последнем предложении уже существует.
Аноним 27/02/20 Чтв 19:53:01 21451606874
>>214506235 (OP)
Что за пиздец нахуй. Каждый йблядский сайт в РФ почти всегда без шифрования. Помойка
Аноним 27/02/20 Чтв 19:53:07 21451607275
>>214515654
Больше стоимость интересует. Спутниковым интернетом давно пользуюсь, к пингу привык. Только сильный дождь и снегопад портят связь. Игроков онлайн шутеров может и не устроит пинг, да на манипуляторе давинчи операцию не проведёшь, в остальном же всё нормально будет. Полсекунды на кэширование DNS.
Аноним 27/02/20 Чтв 19:58:15 21451645276
В РФ пости все сайты без шифрования, такая блевотина
Аноним 27/02/20 Чтв 20:00:18 21451658877
>>214516452
Тебе что есть что скрывать
Аноним 27/02/20 Чтв 20:18:21 21451780278
15775699558612 [...].gif (714Кб, 300x225)
300x225
А как с этим бороться? Государство у нас такое что и пальцем не шевельнёт. Правоохранительные органы вообще ничего не сделают, скажут идите в суд. А суд скажет у вас в договоре на 594 странице написано что вы даёте согласие, всё, досвидания.
Если у кого-то есть возможность сменить провайдера - это хорошо. А если альтернативы = говнище ещё хуже?

Получается у большинства людей законных вариантов просто нет.
А теперь про незаконные:
1. Можно вредить их инфраструктуре, но крупной и корпоративной, а не подъездным роутерам. Кабель в мейцлру перебить к примеру.
2. Сжечь машины на стоянках перед их головными офисами.

Но разве среди вас есть хоть один человек который не поленится и из сычевальни выползет, а тем более сможет и не засветится на камерах?
НЕТ ЗДЕСЬ ТАКИХ.
Ну вот и всё, анусоны опять отсосали.
Аноним 27/02/20 Чтв 21:29:55 21452250879
>пук
Аноним 27/02/20 Чтв 21:34:39 21452282880
>>214506235 (OP)
Каким боком провайдер к локалхосту относится?
Аноним 27/02/20 Чтв 22:09:18 21452509381
>>214516588
Почему ты закрываешь дверь в квартиру, тебе что, есть что скрывать?
Зачем ты вешаешь шторы на окна, тебе что, есть что скрывать?
Почему бы тебе не выложить пароли от своих аккаунтов, тебе что, есть что скрывать?

Мы сидели недавно семьёй на дне рождения сестёр, и моя тётка спросила: а почему люди паролят вай-фай? Им что, жалко что ли?
Я понимаю, что конкретно ты написал это с иронией, но есть уйма людей, которые спрашивают это всерьёз, и я уверен, что они здесь присутствуют.
Аноним 27/02/20 Чтв 22:20:36 21452579182
>>214525093
>тебе что, есть что скрывать?
хуй
Настройки X
Ответить в тред X
15000 [S]
Макс объем: 20Mб, макс кол-во файлов: 4
Кликни/брось файл/ctrl-v
X
Ваш шидевор X
Стикеры X
Избранное / Топ тредов