Hacker News 의견
  • 무료로 Discord Nitro 기능을 해제하는 방법에 대한 논문이 보안과 윤리에 대한 논란을 불러일으킴
  • 일부 댓글러들은 이 방법이 공격 경로로 사용될 가능성, 특히 base64로 인코딩된 블롭을 실행하는 것에 대해 우려를 표현함
  • Discord의 서버 측 유효성 검사 부재에 대한 비판, 일부는 초보적인 실수라고 지적함
  • '해커' 정신을 찬양하는 기사, 앱이 마법이 아니며 코드를 조작할 수 있다는 사실을 독자에게 상기시킴
  • Discord의 데이터 개인정보 보호 관행에 대한 우려, 한 댓글러는 Discord를 통해 보내진 모든 데이터, 직접 메시지를 포함하여, FISA 개정법 제702조에 따라 영장 없이 접근할 수 있다고 경고함
  • 일부 사용자들은 Discord에서 채팅 로그를 내보내는 가능성에 대해 논의, 한 댓글러는 Chrome 확장 프로그램의 소스 코드를 수정하는 방법을 공유함
  • Discord가 이러한 방법을 사용하여 Nitro 기능을 해제하는 사용자들을 차단할지에 대한 의문, 일부 사용자들은 비슷한 트릭을 사용하면서도 불이익을 받지 않은 경험을 공유함
  • 논의는 이 방법의 기술적 측면에 대해 다루며, 일부 사용자들은 사용 가능한 API와 클라이언트를 역공학하는 데 관심을 표현함
  • 대화는 프론트엔드 엔지니어링의 기본 규칙을 상기시키며 마무리: "클라이언트를 절대로 신뢰하지 마라".