Pull to refresh

Доступность скрытых и приватных видео на YouTube для подписчиков

Reading time3 min
Views195K
Несовершенство системы подписки на YouTube предоставляет всем подписчикам канала доступ к скрытым и приватным видео, загружаемым пользователем.

Для начала — небольшое вступление о том, видео каких типов можно встретить на YouTube.

image

Public — обычное видео, доступно всем желающим из поиска, из подписок, со страницы канала, из related.
Unlisted — доступно всем желающим, но только по прямой ссылке; исключено из поиска.
Private — доступно только определенным юзерам.

Разумеется, видео с настройками приватности Unlisted и Private не отображаются в подписках и собственно на канале пользователя, загрузившего их. Однако система оповещений YouTube о подписках несовершенна и, благодаря ей, в определенных случаях подписчики канала получают доступ к этим видео.

Здесь надо сделать небольшое отступление и сказать о том, что очень часто эти два варианта приватности используются популярными пользователями для заливки новых видео. Изначально такое видео заливается с флагом Unlisted или Private, после чего автор дожидается полной его обработки (по умолчанию, видео становится доступным пользователям еще до того, как YouTube создал несколько вариантов качества), возможно, добавляет аннотации и лишь после этого делает его Public. Несовершенство системы оповещений YouTube заключается в том, что она услужливо сообщает, что пользователь загрузил новое видео, несмотря на то, что у него стоит флаг Unlisted или Private:

image

По скриншоту это может быть не совсем понятно, но в данном списке показаны несколько видео, загруженных уже давно (гораздо раньше 9 часов назад), в то время как загрузка нового видео, по словам YouTube, состоялась 9 часов назад. Баг, приводящий к этому, заключается в следующем: независимо от того, какую настройку приватности выбрал пользователь, его канал автоматически поднимается вверх в списке у всех подписчиков с уведомлением о том, что пользователь загрузил новое видео. Настройка приватности влияет лишь на то, будет ли это видео показано в сопутствующем списке. В данном примере 9 часов назад пользователь загрузил новое Private видео, и об этом тут же были уведомлены все его подписчики (хоть и не получили доступа к самому видео).

В принципе, эта история могла бы на этом и закончиться, ведь подписчики не смогли посмотреть приватное видео. Однако система оповещений YouTube не ограничивается пределами сайта — по желанию каждую неделю приходит email с тем же самым содержимым. Открывая его, видим:

image

Невзирая на настройки приватности, YouTube уведомил подписчиков о загруженном видео, показал его в списке и услужливо предоставил ссылку для просмотра. Если это видео — Unlisted, то его может смотреть кто угодно, имеющий прямую ссылку. В данном случае это видео оказалось Private, поэтому при его просмотре вместо видео получаем такое:

image

В данном случае потенциальный ущерб от этого невелик: это видео — всего лишь очередная часть видеопрохождения игры с комментариями, временно скрытая автором по причине того, что она еще обрабатывается. Однако в том же самом письме с оповещением я обнаружил и куда более личные видео, скрытые уже явно по той причине, что они не для посторонних глаз:

image

В отличие от упомянутого выше, эти видео были с флагом Unlisted, а не Private, и были доступны для просмотра по ссылке из письма. По этическим причинам, пруф-скриншоты из этих видео здесь не привожу.

Письмо с оповещениями приходит раз в неделю (судя по всему, по понедельникам) и рассказывает обо всех загруженных видео за прошедшую неделю. Включая личные и скрытые от посторонних глаз видео с медового месяца или со свадьбы. Рассказывает всем подписчикам.
Tags:
Hubs:
+28
Comments22

Articles

Change theme settings