▲neo 2023-08-24 | parent | favorite | on: GN⁺: 무료로 Discord Nitro 기능을 활용하는 방법(blog.0x7d0.dev)Hacker News 의견 무료로 Discord Nitro 기능을 해제하는 방법에 대한 논문이 보안과 윤리에 대한 논란을 불러일으킴 일부 댓글러들은 이 방법이 공격 경로로 사용될 가능성, 특히 base64로 인코딩된 블롭을 실행하는 것에 대해 우려를 표현함 Discord의 서버 측 유효성 검사 부재에 대한 비판, 일부는 초보적인 실수라고 지적함 '해커' 정신을 찬양하는 기사, 앱이 마법이 아니며 코드를 조작할 수 있다는 사실을 독자에게 상기시킴 Discord의 데이터 개인정보 보호 관행에 대한 우려, 한 댓글러는 Discord를 통해 보내진 모든 데이터, 직접 메시지를 포함하여, FISA 개정법 제702조에 따라 영장 없이 접근할 수 있다고 경고함 일부 사용자들은 Discord에서 채팅 로그를 내보내는 가능성에 대해 논의, 한 댓글러는 Chrome 확장 프로그램의 소스 코드를 수정하는 방법을 공유함 Discord가 이러한 방법을 사용하여 Nitro 기능을 해제하는 사용자들을 차단할지에 대한 의문, 일부 사용자들은 비슷한 트릭을 사용하면서도 불이익을 받지 않은 경험을 공유함 논의는 이 방법의 기술적 측면에 대해 다루며, 일부 사용자들은 사용 가능한 API와 클라이언트를 역공학하는 데 관심을 표현함 대화는 프론트엔드 엔지니어링의 기본 규칙을 상기시키며 마무리: "클라이언트를 절대로 신뢰하지 마라".
Hacker News 의견