Объявление

Свернуть
Пока нет объявлений.

Ограничения по картинкам

Свернуть
X
 
  • Фильтр
  • Время
  • Показать
Очистить всё
новые сообщения

  • Ограничения по картинкам

    Лука, вопрос к тебе по свеженькому решению относительно фотохостингов.

    Чуть запоздалый вопрос конечно, но уезжал на несколько дней.

    Не нашёл темы на ДМ по нововведению, и поэтому процитирую из твоего телеграмм-канала от 22 сентября:

    Если вы хотите, чтобы ваши картинки отображались на форуме, залевайте их на один из следующих сервисов:

    https://i.imgur.com
    https://i.gyazo.com
    https://i.yapx.ru

    Сделано это с целью безопасности, так как ранее можно было получить IP адрес пользователя форума просто отправив ему картинку, созданную через сервис получения IP-адреса, например, iplogger.org. Достаточно было просто открыть такое письмо и IP открывшего уходил отправителю.



    Давай обсудим минусы этого решения?

    ВЫБОР ФОТОХОСТИНГОВ

    1. https://i.imgur.com - при регистрации (с июня) теперь просят номер телефона!
    2. https://i.gyazo.com - Многие фишки лишь в платной версии.
    3. https://i.yapx.ru - даже знать его не хочу ибо уж слишком он адаптирован по Вконтакте, Одноклассники и прочее RU

    Я всегда пользовался https://www.upload.ee
    Бесплатно, удобно, есть куча полезных плюшек =)



    КИДАЛЫ В ВОСТОРГЕ

    На ДМ во многих арбитражах предоставлялись скрины.
    Теперь большая часть из них исчезла.
    А ведь это суть доказательной базы, на которую можно (было) опереться в тех случаях, когда спустя годы старые рипаки проявляются на форуме.


    БЕЗОПАСНОСТЬ

    Размещённые картинки через функцию "Вставить изображение" никак не могут сливать IP
    Потому-что их просмотр не подразумевает переход по ссылке.

    Зато теперь будут именно ссылками просто выкладывать и вот это как раз увеличит риск!

    Для примера, зайди в обсуждение претензий и увидишь бодро размещающиеся ссылки на radikal.ru

    В итоге риск попадания на iplogger (вынуждение пройти по ссылке) теперь наоборот увеличился.

    Люди используют TOR/ВПН/прокси.
    Об основах безопасности на ДМ уже километры статей написаны!
    Ты не спасёшь их запретом картинок, если они сами не хотят освоить элементарные вещи.


    КОНКУРСЫ

    Тут даже комментировать излишне.

    Пройдись по конкурсам и посмотри насколько они стали, словно вырубленный лес до горизонта, пустые.


    ПОЛЕЗНЫЕ СТАТЬИ

    Это катастрофа! Они за редким исключением опустошены как конкурсы.
    Те же знания по безопасности от этого лучше не станут.
    Последний раз редактировалось cagy; 25-09-2019, 15:13.

  • #2
    Дай список, добавим. Мне безопасность пользователей важнее старых конкурсов.

    Список кстати расширили по просьбам юзеров.
    Последний раз редактировалось Forum services; 25-09-2019, 18:03.
    Подписывайтесь на наш канал в Telegram

    Только не говорите потом, что не знали о нём!

    Комментарий


    • #3
      Сообщение от Luca Brasi Посмотреть сообщение
      Дай список, добавим. Мне безопасность пользователей важнее старых конкурсов.

      Список кстати расширили по просьбам юзеров.
      Огласи весь список уже разрешённых.

      Кстати ссылка на твоём канале - https://i.yapx.ru была не верная.

      Правильно вот так https://yapx.ru

      Но все равно этот фотохостинг какой-то сомнительно заточенный именно на RU соц сети.
      Последний раз редактировалось cagy; 25-09-2019, 18:08.

      Комментарий


      • #4
        Сообщение от cagy Посмотреть сообщение
        Размещённые картинки через функцию "Вставить изображение" никак не могут сливать IP
        Потому-что их просмотр не подразумевает переход по ссылке.
        Разве через "HTTP File Server" нельзя было разместить изображение и получить IP-адрес того, кому это изображение всего лишь было показано?

        ОТРИСОВКА ДОКУМЕНТОВ
        » E-mail krabatservice@gmail.com
        » Telegram @KrabatService

        Комментарий


        • #5
          Сообщение от Krabat Посмотреть сообщение
          Разве через "HTTP File Server" нельзя было разместить изображение и получить IP-адрес того, кому это изображение всего лишь было показано?
          А кому оно показано? )))
          Всему форуму и гостям (у которых кстати тоже есть возможность видеть ссылки, если сообщение показано отдельно от темы).

          Логгер срабатывает именно при нажатии на ссылку и при переходе.

          И сейчас форум заполнится ссылками, потому-что скрины (картинки) пропали и большая часть участников не понимает как теперь вставить картинку.

          Как пролистывание страницы может палить юзера?

          Речь ведь не об вебвизоре от яндекс-метрики. Да и тот палил бы лишь действия а не IP.

          Комментарий


          • #6
            Если проблема в iplogger то и решать надо именно с ним, а не с фотохостингами, которых море в сети.

            Запретить ссылки логгера внеся их в чёрный список:

            https://iplogger.org
            https://iplogger.ru
            https://2no.co
            https://iplogger.com
            https://yip.su
            https://iplogger.info
            https://ipgrabber.ru
            https://ipgraber.ru
            https://iplis.ru
            https://02ip.ru
            https://ezstat.ru
            https://iplo.ru

            Комментарий


            • #7
              Лука, верни https://www.upload.ee и чёpт с ними с остальными

              Комментарий


              • #8
                Могу ошибаться, но вроде бы можно получить IP адрес с какого-нибудь форума, просто показав человеку изображение. Достаточно лишь чтобы изображение загрузилось. Если так, то можно отправить такое изображение не только в теме, собрав все IP читателей, но и адресно в ЛС.
                По "HTTP File Server" - он показывает отправителю IP получателя или нет?
                ОТРИСОВКА ДОКУМЕНТОВ
                » E-mail krabatservice@gmail.com
                » Telegram @KrabatService

                Комментарий


                • #9
                  Сообщение от Krabat Посмотреть сообщение
                  Могу ошибаться, но вроде бы можно получить IP адрес с какого-нибудь форума, просто показав человеку изображение. Достаточно лишь чтобы изображение загрузилось. Если так, то можно отправить такое изображение не только в теме, собрав все IP читателей, но и адресно в ЛС.
                  По "HTTP File Server" - он показывает отправителю IP получателя или нет?
                  Ещё раз.

                  Нужен именно ПОЛУЧАТЕЛЬ

                  То есть важен переход на изображение самим юзером.

                  Например в письме, открытие изображения уже идёт как загрузка его частная.

                  В открытой публикации необходимо заставить нажать на ссылку со встроенным логгером.

                  Поэтому уже отображённые на странице изображения гораздо безопасней, чем ссылки перенаправляющие на просмотр.


                  Кстати, решил не дожидаться пока Лука сообщит какие фотохостинги разрешены.

                  Выбрал "убитое" (на самом деле скрытое) изображение и посмотрел код.

                  Там же и нашёл списочек разрешённых:

                  screenshot.ru
                  imgbb.com
                  radikal.ru
                  imgsafe.org
                  postimg.cc
                  postimages.org
                  imgur.com
                  gifyu.com
                  vfl.ru
                  gyazo.com
                  yapx.ru
                  Последний раз редактировалось cagy; 25-09-2019, 19:24.

                  Комментарий


                  • #10
                    Я может не понимаю чего конечно. Но чем imgur плох? Зачем там регистрация? Открыл сайт, загрузил картинку, получил ссылку. Пользуюсь, устраивает.

                    Комментарий


                    • #11
                      Сообщение от Krabat Посмотреть сообщение
                      Могу ошибаться, но вроде бы можно получить IP адрес с какого-нибудь форума, просто показав человеку изображение. Достаточно лишь чтобы изображение загрузилось. Если так, то можно отправить такое изображение не только в теме, собрав все IP читателей, но и адресно в ЛС.
                      По "HTTP File Server" - он показывает отправителю IP получателя или нет?
                      Не ошибаешься. На 2ip.ru такой сервис есть. Не нужно никуда переходить, просто чтоб картинка загрузилась и все.

                      https://imgur.com/YlBbyT7
                      Последний раз редактировалось turbion; 25-09-2019, 19:41.

                      Комментарий


                      • #12
                        Сообщение от cagy Посмотреть сообщение
                        Там же и нашёл списочек разрешённых:
                        ...
                        radikal.ru
                        ...
                        Некоторые изображения с радикала всё ещё не загружаются. Например, http://s019.radikal.ru/i614/1712/4c/317ce696659c.jpg

                        ОТРИСОВКА ДОКУМЕНТОВ
                        » E-mail krabatservice@gmail.com
                        » Telegram @KrabatService

                        Комментарий


                        • #13
                          Сообщение от turbion Посмотреть сообщение
                          Не ошибаешься. На 2ip.ru такой сервис есть. Не нужно никуда переходить, просто чтоб картинка загрузилась и все.

                          https://imgur.com/YlBbyT7
                          Их тоже кстати стоит внести в ЧС по логгеру.

                          Но там суть та же - если вы скинете в телегу, то увидите IP юзера.

                          Но что Вы увидите, если оно висит загруженное на публичной странице форума?

                          И уж если на то пошло, то узнать IP проще именно отослав лично в телегу картинку, нежели она висит открытая на форуме и ловит воздух.


                          Если люди, сидя на теневом форуме, не в состоянии позаботится о скрытии реального IP хотя бы ВПНом, то они сами по себе уже представляют опасность для окружающих.
                          Последний раз редактировалось cagy; 25-09-2019, 20:08.

                          Комментарий


                          • #14
                            По моему глупо парится за IP. Ну кто ходит в дарк со своего интернета, без впн?

                            Комментарий


                            • #15
                              Сообщение от Krabat Посмотреть сообщение
                              Некоторые изображения с радикала всё ещё не загружаются. Например, http://s019.radikal.ru/i614/1712/4c/317ce696659c.jpg
                              Придётся Луке прописывать все поддомены наверно =)

                              Вот как буквально они указаны в коде страницы:

                              imgbb.com radikal.ru imgsafe.org i.postimg.cc a.radikal.ru postimages.org postimages.org imgur.com i.imgur.com s3.gifyu.com images.vfl.ru i.gyazo.com i.yapx.ru

                              Последний раз редактировалось cagy; 25-09-2019, 20:22.

                              Комментарий

                              Обработка...
                              X