2 ポイント 投稿者 GN⁺ 2023-08-24 | 1件のコメント | WhatsAppで共有
  • Discord Nitro機能を無料で利用するために、改変したDiscordクライアントとプラグインの使い方を解説した記事
  • DiscordはElectronを使って開発されており、これはWeb技術を使ってクロスプラットフォームアプリケーションを開発できるようにするフレームワーク
  • Discordの開発者ツールは、脅威アクターが提示した悪意あるコマンドのコピーを防ぐため、デフォルトで無効化されている
  • ユーザーはDiscordの設定ファイルに特定のパラメータを追加することで、開発者ツールを有効化できる
  • アプリケーションの初期ロードを最適化するために、Discordの関数をパッチする方法を解説した記事
  • 高品質ストリーミングやプレミアムテーマをアンロックするためにDiscordのコードを改変することは、Discordの利用規約に違反し、アカウント停止を招く可能性があるという警告
  • Discordは現時点では、サーバー上で送信されるストリームが非購読ユーザー向け基準に適合しているかを検証していないが、それを検知する能力を持っている可能性がある
  • Discord Nitroのサブスクリプションで提供されるテーマを使用できるかどうかを返す関数を改変し、プレミアムテーマをアンロックする方法を解説した記事
  • Discordクライアントを改変したりMODを使ったりする前に注意を払うよう勧めており、Discordは利用規約に違反するアカウントを停止できる
  • 記事で説明された手法を使うDiscordクライアントMOD向け各種プラグインのソースコードへの参照を提供している

1件のコメント

 
GN⁺ 2023-08-24
Hacker Newsの意見
  • Discord Nitroの機能を無料で有効化する方法に関する記事が、セキュリティと倫理をめぐる論争を引き起こす
  • 一部のコメント投稿者は、この方法が攻撃経路として使われる可能性、特にbase64でエンコードされたblobを実行することについて懸念を示す
  • Discordのサーバー側バリデーションの欠如に対する批判があり、初歩的なミスだと指摘する声もある
  • 「ハッカー」精神を称賛する記事であり、アプリは魔法ではなくコードを操作できることを読者に思い出させる
  • Discordのデータプライバシー保護の慣行に対する懸念もあり、あるコメント投稿者はDiscord経由で送信されたすべてのデータは、ダイレクトメッセージを含め、FISA改正法第702条に基づいて令状なしでアクセスされ得ると警告する
  • 一部のユーザーはDiscordでチャットログをエクスポートできる可能性について議論し、あるコメント投稿者はChrome拡張機能のソースコードを修正する方法を共有する
  • Discordがこのような方法でNitro機能を有効化したユーザーをBANするのかという疑問があり、似たようなトリックを使っても不利益を受けなかった経験を共有するユーザーもいる
  • 議論はこの方法の技術的側面にも及び、一部のユーザーは利用可能なAPIやクライアントのリバースエンジニアリングに関心を示す
  • 会話はフロントエンドエンジニアリングの基本原則を思い出させる形で締めくくられる: "クライアントを決して信用するな".