2 điểm bởi GN⁺ 2023-08-24 | 1 bình luận | Chia sẻ qua WhatsApp
  • Bài viết về cách sử dụng client Discord đã chỉnh sửa và plugin để dùng miễn phí các tính năng của Discord Nitro
  • Discord được phát triển bằng Electron, một framework cho phép xây dựng ứng dụng đa nền tảng bằng công nghệ web
  • Công cụ dành cho nhà phát triển của Discord bị vô hiệu hóa theo mặc định để ngăn việc sao chép các lệnh độc hại do tác nhân đe dọa cung cấp
  • Người dùng có thể kích hoạt công cụ dành cho nhà phát triển bằng cách thêm một tham số cụ thể vào tệp cấu hình của Discord
  • Bài viết về cách vá các hàm của Discord để tối ưu hóa quá trình tải ban đầu của ứng dụng
  • Bài viết cảnh báo rằng việc sửa đổi mã của Discord để mở khóa phát trực tuyến chất lượng cao và giao diện cao cấp là vi phạm điều khoản sử dụng của Discord và có thể dẫn đến việc tài khoản bị đình chỉ
  • Discord hiện không xác minh liệu các luồng được truyền trên máy chủ có đáp ứng tiêu chuẩn dành cho người dùng không đăng ký hay không, nhưng có khả năng họ có thể phát hiện điều này
  • Bài viết về cách mở khóa giao diện cao cấp bằng cách sửa đổi hàm trả về việc có thể sử dụng các giao diện được cung cấp qua gói đăng ký Discord Nitro hay không
  • Bài viết khuyến nghị cần thận trọng trước khi chỉnh sửa client Discord hoặc sử dụng mod, vì Discord có thể đình chỉ các tài khoản vi phạm điều khoản sử dụng
  • Bài viết cung cấp tham chiếu đến mã nguồn của nhiều plugin khác nhau dành cho các bản mod client Discord sử dụng các kỹ thuật được mô tả trong bài

1 bình luận

 
GN⁺ 2023-08-24
Ý kiến trên Hacker News
  • Một bài viết về cách mở khóa các tính năng Discord Nitro miễn phí đã làm dấy lên tranh cãi về bảo mật và đạo đức
  • Một số người bình luận bày tỏ lo ngại rằng phương pháp này có thể được dùng làm đường tấn công, đặc biệt là việc thực thi một blob được mã hóa bằng base64
  • Có ý kiến chỉ trích việc Discord thiếu xác thực hợp lệ ở phía máy chủ, và một số người cho rằng đây là sai lầm ở mức rất cơ bản
  • Một bài viết ca ngợi tinh thần "hacker", đồng thời nhắc người đọc rằng ứng dụng không phải phép thuật và mã nguồn có thể bị can thiệp
  • Có lo ngại về cách Discord xử lý quyền riêng tư dữ liệu; một người bình luận cảnh báo rằng mọi dữ liệu gửi qua Discord, bao gồm cả tin nhắn trực tiếp, có thể bị truy cập mà không cần trát theo Điều 702 của FISA Amendments Act
  • Một số người dùng thảo luận về khả năng xuất nhật ký trò chuyện từ Discord, và một người bình luận đã chia sẻ cách sửa mã nguồn của một tiện ích mở rộng Chrome
  • Có câu hỏi liệu Discord có chặn những người dùng mở khóa tính năng Nitro bằng các cách này hay không; một số người dùng chia sẻ rằng họ từng dùng các mẹo tương tự mà không bị bất lợi gì
  • Cuộc thảo luận cũng đề cập đến các khía cạnh kỹ thuật của phương pháp này, với một số người dùng bày tỏ sự quan tâm đến việc đảo ngược kỹ thuật các API và client có sẵn
  • Cuộc trò chuyện khép lại bằng lời nhắc về quy tắc cơ bản của kỹ thuật frontend: "Đừng bao giờ tin tưởng client."