Как стать автором
Обновить

Комментарии 30

То есть они решили бороться с этой дырой улучшением распознавания ботов?
Но ведь это же не решает проблему, совсем.

Пока выглядит как структурная проблема, для решения которой нужно менять принцип обеспечения анонимности.
Проблема частично решается добавлением системой в выдачу, секретов с нескольких «левых», никак не связанных со списком контактов аккаунтов, главное, чтобы на том же языке.
Тогда хакер из этой истории, отложив недоеденный сэндвич сказал бы: «вот это и вот это и еще вот это — написал ты».
Но это тоже не полное решение проблемы.
Фактически, им надо объединить friends и explore, подключая необходимое число дополнительных аккаунтов до достижения минимально безопасного порога. И убрать индикацию про «друзей».

Идея хака вобщем-то была на поверхности
Немного не понял. Фейковые аккаунты не постят ничего или заранее известные атакующему секреты? Если первое, то система заранее знает что секрет это не секрет, и она выдает секреты только одного пользователя — можно просто ничего не показывать. Если второе, то авторам проекта надо просто вменяемо распознавать ботов и задача атакующего станет практически не автоматизируемой.

Как мне кажется сама идея проекта не подразумевает серьезной анонимности: секреты только твоих контактов, и есть ненулевая вероятность что пользователь угадает чей секрет он читает.
Может, я отстал от жизни, но идея сервиса мне кажется совершенным бредом.
Хочется выложить душу анонимно? К вашим услугам чатики и борды.
Хочется выложить душу друзьям? К вашим услугам фейсбуки, твиттеры и вон тот вот прокуренный бар за углом, где всегда можно пропустить по парочке разбавленного пива и поболтать за жизнь.
Хочется выложить душу (друзьям ∧ анонимно)?
У меня всплывает только одно объяснение: человек отчаянно хочет, чтобы его поддержали в трудный момент, но гордыня не позволяет попросить помощи у друзей нормальным образом — вот и кричит в надежде, что те сами догадаются, а он как бы и ни при чем. Вот такая вот диванная психология.
Вот вам еще одно объяснение — люди любят риск. Пощекотать себе нервы, рассказав друзьям что-то неожиданное о себе, но при этом без последствий — интересно. Узнать, как друзья относятся к тому или иному секретному аспекту твоей личности — интересно.
Кстати очень даже хороший инструмент, посмотреть как друзья отреагируют на твою выходку. Бывает такое, что знаешь человека очень долго, но ожидания на что-либо расходятся с реальностью.
Я примерно того же мнения был, когда узнал про твитер… Как показало время, бредом были мои мысли.
Я предпочту пасть смертью великих, не дрогнув перед ордами социальных сетей.
Моя жертва никогда не будет забыта, лайкнута, ретвитнута и прокомменчена.
Шах и мат! Я вас только что прокомментил!
Странно, у Хабра другое мнение.

image
Я успел переходить.
Очень остроумно — менять свой комментарий после того, как на него ответили.
До. За три минуты до. Извините, так получилось.
Аминь!
Наиболее раздражающим фактором в приложениях, предназначенных для любителей посекретничать, служит их желание знать о своих пользователях как можно больше.

Например, список прав, запрашиваемых Whisper под Android, включает в себя список запущенных приложений, список учётных записей, точные географические координаты пользователя, список ближайших точек Wi-Fi, а заодно и возможность знать, кто и когда звонит:

скриншот
[скриншот]

Та ещё анонимность, прямо скажем.

Такое впечатление, что авторов давным-давно завербовала гэбэшечка какого-нибудь государства.
Не понимаю, почему в андроиде не дают возможность выбирать разрешения в момент их необходимости. Мне нравится как это сделано на иос, когда программа например просит доступ к фото и тп. Но на андроиде у меня есть только выбор ставить, или не ставить :/
На BBOS тоже есть множество галочек при установке, котрые можно ставить ставить по отдельности или вообще ни ставить не одной, плюс редактировать их в дельнейшем.

Интересно как с этим обстоит на винфоне?
В MIUI есть управление разрушениями приложений. Из минусов, некоторые приложения крешатся при зарезанных в 0 разрешениях.
НЛО прилетело и опубликовало эту надпись здесь
а еще как вариант — рут и XPrivacy — тогда будет в момент необходимости запрашиваться если нужно
Хорошо, что есть варианты. Но конечно же дожно это быть из коробки. Может иосы и блекбери запатентовали все это? А может гуглам просто пофиг.
Не завербовала, а «спонсирует» :)
Да, тоже самое, за лето они ничего не исправили
Kevin Poulsen — графоман ещё тот. Столько слов чтобы рассказать миру баян трёхмесячной давности (что секрет можно узнать через «молчащие» аккаунты). Это уметь надо.
> Он задает мне встречный вопрос. Если бы не существовало таких приложений, как Secret, куда бы отправился этот человек отвести душу? Где бы он смог поделиться своей борьбой с психическим расстройством? На Facebook? Не смешите.

Secret — исповедуйся через iPhone.

Напомнило новость про индульгенции через Twitter.
Не зря Дэвид Биттов не пишет туда ничего серьезнее, чем про собачку Люси: он то понимает, что всё, что попадает в Secret перестает быть секретом.
кроме facebook больше нет площадок для анонимного изложения мыслей?
какие они ограниченные

или проблема в другом, хотят высказать мысль друзьям но так, что бы, не знали кто это сказал
зачем тогда такие друзья с которыми нельзя поделится сокровенным

программа Secret изолирует людей от друзей, предоставляя возможность говорить все не неся ответственности и не беспокоясь от чувствах друзей

падла, ябеда корябеда, шпион, предатель
Зарегистрируйтесь на Хабре, чтобы оставить комментарий