能力值:
( LV6,RANK:90 )
|
-
-
2 楼
然后刷选了url进行了一些检测 进行了什么检测 ? 为什么要检测 ? 检测了要干嘛 ? 是要学雷锋?
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
|
能力值:
( LV4,RANK:41 )
|
-
-
4 楼
嗯嗯嗯。是是是。就硬洗。你把鹅厂码农当傻x么。判断条件都能写反。越洗越黑兄弟。 这明显就是鹅厂内部不上传。
|
能力值:
( LV12,RANK:404 )
|
-
-
5 楼
https://gist.github.com/buptczq/0d0fc73a1a8d2232b4d21b5e1ac13344 https://www.v2ex.com/member/raion tasks = { # URL 匹配 # (23, 0x1C6389BA, 0xF2FA5666, 0xF2A2E0D3, 0xC892E7BA): b'', # ://S.TAOBAO.COM/SEARCH? # (34, 0xB829484C, 0x520F7CC3, 0x94EC8A73, 0xD808E79): b'', # LIST.TMALL.COM/SEARCH_PRODUCT.HTM? (30, 0xDDA1029, 0x9E67F3BB, 0xB18ACC45, 0x597CF438): b'', # # (21, 0x2564591C, 0x5B11347B, 0x846A0F72, 0xEF704A8): b'', # SEARCH.JD.COM/SEARCH?
# 搜索关键词匹配 # group 1 # (18, 0x8C2F8C3B, 0x9CA6DB69, 0x663C9537, 0xA0B64B58): b'', # 古着 # (7, 0x966DC59E, 0x592F2331, 0x6D2BF021, 0xA1D96C3C): b'', # VINTAGE
# group 2 # (18, 0x7FACF63C, 0xBEC2FCB0, 0xBE8836F6, 0x167CC273): b'', # 融券 # (18, 0x46B6D8D7, 0x8AA82723, 0xBE19FA24, 0x670E160C): b'', # 融资
# group 3 # (18, 0xE235F85E, 0x5C924D20, 0xA61B84AC, 0x4BC792DD): b'', # 炒股 # (18, 0x79088BEC, 0xF29CC9E8, 0xBF920D9, 0x455AE9ED): b'', # 股票 }
|
能力值:
( LV1,RANK:0 )
|
-
-
6 楼
楼上说的对。这洗的套路见太多了都看腻了。你不仅把鹅厂码农当傻x了,还把我们当傻x了。而且我在里面看到上传的代码了,不知道楼主的没有上传的结论是怎么得出来的。
|
能力值:
( LV10,RANK:160 )
|
-
-
7 楼
哦 澄清的好 这波绝对不是 (白名单内部员工浏览记录) 也绝对不是(没钱请测试组测试) 懂了 良心 /手动doge
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
主要是windows平台太开放。开放有好处也有坏处
最后于 2021-1-18 00:07
被xtayaitak编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
是不是写错判断先不提,针对内部环境的测试会做到正式版本上,正式发布出去,再进行测试?感觉不靠谱
最后于 2021-1-18 00:25
被hflhbu编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
鹅长:有种来告我?收集点小电影而已!
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
我就想知道,你凭什么读我的信息,明明不读那些信息,你就能正常运行
|
能力值:
( LV5,RANK:73 )
|
-
-
12 楼
所以我觉得原帖作者得到QQ后台读取浏览器历史记录,并臆测可能会对用户做什么危害的行为,有上升到了用户隐私上,这个结论确实是有点不妥的。
“浏览器历史记录” 不叫 “用户隐私”?啥叫 “上升”?
因为读取历史记录和删除临时文件中间并没有什么上传服务器之类的操作,所有都是本地完成的。
根据 v2ex 网友的逆向分析,实际上会上传到服务器,只不过没有上传完整 url,而是上传匹配到哪些 md5。
附上 v2ex 网友分享的 md5 对应数据的图: 根据 v2ex 评论区目前现有发现的结论,你在 淘宝、天猫 或 京东 搜索过 “古着”、“VINTAGE”、“融券”、“融资”、“炒股” 或 “股票”,就会被 QQ 或 TIM 上报 你在 以上哪些电商平台 搜索过 以上哪些关键字。
这个结论确实是有点不妥的。
这个结论对企鹅有点不公平,对一个如日冲天的互联网公司不公平。
请问这个结论有何不妥?对企鹅哪里不公平?对一个如日中天的互联网公司哪里不公平?
有可能真的如某些人说的,这可能是对某些不雅网站的检查呢
通过上面的 md5 数据对应图,很明显 淘宝、天猫 和 京东 不是 “不雅” 网站,“古着”、“VINTAGE”、“融券”、“融资”、“炒股” 和 “股票” 也不是 “不雅” 关键字。
最后的最后呢,我想到一个非常有意思的点,说不定这件事情就是因为开发人员一个不小心搞出来的乌龙呢? 哈哈,知道我说的什么吗?就是前面我提到的,判断dns域名是不是tencent.com,bint为0,才会有后面一系列行为,所以我当时很迷惑的猜测,对企鹅内部环境并不检测。 而可能因为开发人员手误把if(bint)写错成了if(!bint)导致检测了非企鹅内部环境,而其实这个功能只是针对企鹅内部环境做的。
这个猜测很有 ”创意“,但是我个人认为很明显不是: 企鹅内部环境没有理由检测这些浏览器历史记录关键字。 就算有理由,也没有必要把检测写在 QQ 或 TIM 上。
最后,洗地这种事还是交给专业的人来做吧,你这种越洗越黑,当然如果你不是来洗的就当我这句话没说。
最后于 2021-1-18 06:27
被Sprite雪碧编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
楼主怕不是傻子 都读取浏览器记录了 不管干嘛 都侵犯隐私了 正常一个IM有资格扫描浏览器记录?
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
所以那么多版本就没有修正这么一个小小的判断?
|
能力值:
( LV2,RANK:15 )
|
-
-
15 楼
楼主这是在反向黑,怎么会是洗地
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
假装洗地文,帖子可以存活更久 楼主用心良苦
|
能力值:
( LV5,RANK:67 )
|
-
-
18 楼
大数据时代,鹅肠要为每个人贴一个标签,这样才好做广告推送。人家程序员辛辛苦苦写的代码,还对IE的宽字节做了处理,都是领导要求的,咱们打工人没有话语权。
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
|
能力值:
( LV4,RANK:50 )
|
-
-
20 楼
Sprite雪碧
所以我觉得原帖作者得到QQ后台读取浏览器历史记录,并臆测可能会对用户做什么危害的行为,有上升到了用户隐私上,这个结论确实是有点不妥的。“浏览器历史记录” 不叫 “用户隐私”?啥叫 “上升”?因为读取历 ...
表哥牛逼
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
改有一个帖子来说明如何阻止这种行为了
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
笑了,单点登录?
|
能力值:
( LV3,RANK:30 )
|
-
-
23 楼
这个算脱敏打点,但是从广告商或者浏览器接口里面拿和从用户电脑上拿,处理结果可是不一样的,从用户电脑上拿数据当大数据打点妥妥犯法了
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
冤吗???我觉得不冤,因为不管腾讯出于什么目的,达没达成,读取历史记录这种东西都是非常敏感的,,,你能保证这次不上传,不代表以后不更新这个模块,我更加相信腾讯在试水而已,没反应才会继续完善下去,然后更新下条款,,,啧啧,,, 总结:楼主再为腾讯洗文....
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
这个洗白 是把我们当傻逼 啊
|