Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

اخطار خطر استفاده از منابع غیر رسمی #714

Open
liMilCo opened this issue Jan 20, 2025 · 3 comments
Open

اخطار خطر استفاده از منابع غیر رسمی #714

liMilCo opened this issue Jan 20, 2025 · 3 comments

Comments

@liMilCo
Copy link

liMilCo commented Jan 20, 2025

یکی از مشکلاتی که کلودفلر با پروکسی و پروژه های مشابه دارد: امکان دزدی اطلاعات و البته فیشینگ می باشد:

وقتی شما از پروکسی استفاده میکنید اطلاعاتی مثل اطلاعات کارت بانکی و رمز و پسورد سایت ها و رمز ارز از پروکسی گذر میکنند و امکان این هست که SSL را در این سیستم ها دور زد و اطلاعات مهم کاربر را ذخیره کرد. (البته راحت نیست اما امکان پذیره)

با توجه به اینکه جدیدن تمام کد ها obfuscated دیگه امکان بررسی کد ها توسط کاربرهای متخصص هم امکان پذیر نیست.

(البته ما ایرانی ها که نه کریدیت کارت داریم و سایت شاپرک هم که به پروکسی اجازه نمیده)

ولی باز هم از پروژه های معتبر و پروژه هایی که منبع کد باز و Obfuscated نشده رو در اختیار کاربر قرار میدهند استفاده کنید.

همچنین برای FALLBACK یا صفحه اول دامنه از سایت های فروشگاهی یا سایتهای معروف یا سایت هایی که امکان ورود و ثبت نام کاربر دارند استفاده نکنید (از نظر کلودفلر فیشینگ حساب میشه)

@bia-pain-bache
Copy link
Owner

الان شما اومدی بیانیه دادی که کد bpb امن نیست؟ یا من دارم اشتباه متوجه میشم؟

@liMilCo
Copy link
Author

liMilCo commented Jan 20, 2025

الان شما اومدی بیانیه دادی که کد bpb امن نیست؟ یا من دارم اشتباه متوجه میشم؟

چرا باید بیانیه بدم که BPB امن نیست، وقتی سرس کد رو گزاشتی و همه میتونن ببینن همچنین خودم کد رو زیرو رو کردم ...

مشکل اینه که تعداد خیلی زیادی زیرشاخه چه از BPB چه از پروژه های مشابه هست که سرس کد رو نزاشتن و فقط کد obfuscation شده رو گزاشتن و حتی هیچ راهی برای ارتباط با برنامه نویساشون هم نیست ...

البته من قضاوت نمیکنم و بدون مدرک بگم دیگر پروژه ها کلاه بردارن ...
میگم کاربرها از منابع معتبری مثل خود BPB استفاده کنن ، یا منابعی که حداقل سرس کد رو هم در اختیار کاربر گزاشتن ....

@bia-pain-bache
Copy link
Owner

من تو توییتر اینو توضیح دادم قبلا، نمیدونم دیگه بچه‌ها براشون مهم هست یا نه...
متاسفانه کاری از من و شما هم بر نمیاد.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

2 participants