对于当前消息推送方式的抵制

@Ta 2021-04-03发布,2021-04-03修改 7466点击
虎绿林目前使用的是第四方消息推送,在安全性上得不到保障,并且强制了用户使用微信和关注某公众号,在此我表示强烈抵制。目前我也从来没有通过此渠道接收虎绿林的任何消息,将来也不会。

关于安全性上的惨案:https://hu60.cn/q.php/bbs.topic.97706.html

在用户隐私上:消息经过了微信和公众号运营者,在隐私的保护上绝对不靠谱。

推荐的方式:1. Webhook。即用户给定一个Webhook URL,服务器将消息推送到URL中,至于推送到什么平台,那是用户的自由。 2. 浏览器自带的消息通知。

@老虎会游泳
回复列表(11|隐藏机器人聊天)
  • @Ta / 2021-04-03 / /

    @小杨,你说的很对,但我希望你不要只有言论而没有行动。

    Talk is cheap, show me the code.

    https://github.com/hu60t/hu60wap6/pulls 始终向你敞开。


    还有,用户泄露密码不是平台安全问题。所以 https://hu60.cn/q.php/bbs.topic.97706.html 不代表该推送平台不安全,只能代表我的代码提交行为不安全

    任何平台都无法抵御密码泄露。如果我泄露了虎绿林的mysql密码,你们的所有隐私都会被看到。但这不代表hu60wap6不安全,这只能代表我管理hu60wap6代码的方式(从生产服务器直接提交)不安全

  • @Ta / 2021-04-03 / /

    @蓝猫淘气,虎绿林使用阿里开发的canal项目实现即时推送,你可以参考我实现的微信推送服务 https://github.com/hu60t/hu60wap6/blob/master/src/service/wechat-push.php 来实现你想要的webhook,然后提交到 https://github.com/hu60t/hu60wap6/pulls 。如果功能正常,我会尽快合并然后部署。

  • @Ta / 2021-04-03 / /

    虎绿林对于功能请求的态度:

    1. 我们不欠你的。我们没有收你钱,相反,为了让你能够在虎绿林上发言,我们要花钱。所以,我们没有任何让你满意的义务。我们有时候也许做了一些让你满意的事情,但那只是因为我们想这么做,绝不是因为我们必须这么做。
  • @Ta / 2021-04-03 / /
    1. 如果对现状不满意,应该自己着手改变。如果没有能力改变,应该礼貌的请求其他人。肆意指责其他人是不可接受的,因为他们并没有收你钱,也没有尝试用你赚钱(比如向你投放广告),所以他们没有接受你指责的义务。
  • @Ta / 2021-04-03 / /
    1. 在版本库中泄露WXPUSHER推送密钥绝对是我的重大失误。如果受影响用户主张赔偿,我会进行赔偿。如果受影响用户主张道歉,我会进行道歉。但是在没有进一步证据的情况下,我不接受“WXPUSHER不安全”或者“WXPUSHER导致了此次泄露”这种指控。因为事实是我单独导致了此次泄露,和WXPUSHER没有任何关系。因为无论把WXPUSHER换成哪一方(包括但不限于微信本身,或者虎绿林mysql),泄露密码/密钥都会导致信息失窃。
  • @Ta / 2021-04-03 / /
    @老虎会游泳,网络安全的本质就是信息的安全,推送平台自身有没有bug/漏洞我完全不在意(因为不可能没漏洞👀),我在意的是用户的消息(隐私)经过了两个“中间人”,这本身就是极度不安全的。至于99706这个帖子,我想表达的意思是:公众号运营者存储了我们的信息,不限于用户名和头像,在公众号后台/接口中,我们还能找到用户所属的地区等信息,这些信息非常容易被关联起来,甚至能利用某些手段(自动)定位到一个具体的人(获取到手机号身份证号等信息)。

    至于code,不想写。如果真需要pull,我的第一步肯定是要delete当前的推送方式,no code才是最安全的{手动滑稽}

    我并没有任何指责的意思,单纯的抵制此“消息推送方式”,单纯的为用户隐私做考虑。
  • @Ta / 2021-04-03 / /


    我们有着共同的敌人——天命;
    你却认命了,还对我说天命不可违‮

  • @Ta / 2021-04-03 / /

    @小杨,但那只是你在意,不是我在意。我必须要告诉你,抵制该功能就是抵制我,因为该功能是我花了很多时间开发出来的。你一句代码都没有写,就对我花了那么多时间才实现的功能用了“抵制”一词,凭什么?我必须告诉你,我很不开心。你可以批评我的功能不安全,不好用,有隐私泄露风险,这我都能接受,我甚至很乐意改进。但你居然对它使用“抵制”一词

    如果你继续一边对我辛苦实现的功能使用“抵制”一词,一边又拒绝做出任何改进,拒绝为你请求的功能实现任何一句代码,那我必须通知你:我绝对不会接受你的任何功能请求。

    因为,我凭什么要接受???!!!站着说话不腰疼的人,最惹人讨厌了
    我花了那么久开发出来的功能凭什么要被人抵制?而抵制它的你,为虎绿林又贡献了什么?

  • @Ta / 2021-04-04 / /
    应该是调侃,老虎消消火。 小米8(白)
  • @Ta / 2021-04-04 / /

    @小杨,.....
    你可以不用。

    小米MIX2s(白)

  • @Ta / 2021-04-04 / /

    @小杨,本来准备自己开发一个wxpusher,方糖类似的,就是没有公众号,
    我自己的公众号前段时间也申请成功了。现在缺个大佬你来帮忙写写代码可好。
    小米MIX2s(白)

添加新回复
回复需要登录