2 pontos por GN⁺ 2023-08-24 | 1 comentários | Compartilhar no WhatsApp
  • Artigo sobre como usar um cliente modificado do Discord e plugins para aproveitar gratuitamente os recursos do Discord Nitro
  • O Discord foi desenvolvido usando Electron, um framework que permite criar aplicações multiplataforma com tecnologias web
  • As ferramentas de desenvolvedor do Discord vêm desativadas por padrão para evitar a cópia de comandos maliciosos fornecidos por agentes de ameaça
  • O usuário pode ativar as ferramentas de desenvolvedor adicionando parâmetros específicos ao arquivo de configuração do Discord
  • Artigo sobre como aplicar patches em funções do Discord para otimizar o carregamento inicial da aplicação
  • Aviso de que modificar o código do Discord para desbloquear streaming em alta qualidade e temas premium viola os Termos de Uso do Discord e pode resultar na suspensão da conta
  • Atualmente, o Discord não verifica no servidor se a transmissão enviada atende aos critérios de usuários não assinantes, mas pode ter capacidade de detectar isso
  • Artigo sobre como desbloquear temas premium modificando a função que retorna se os temas oferecidos pela assinatura Discord Nitro podem ser usados
  • O artigo recomenda cautela antes de modificar o cliente do Discord ou usar mods, pois o Discord pode suspender contas que violem seus Termos de Uso
  • O artigo fornece referências ao código-fonte de vários plugins para mods do cliente Discord que usam as técnicas descritas

1 comentários

 
GN⁺ 2023-08-24
Opiniões do Hacker News
  • Um artigo sobre como desbloquear recursos do Discord Nitro gratuitamente gerou controvérsia sobre segurança e ética
  • Alguns comentaristas expressaram preocupação com a possibilidade de esse método ser usado como vetor de ataque, especialmente por executar blobs codificados em base64
  • Houve críticas à ausência de validação no lado do servidor por parte do Discord; alguns apontaram isso como um erro básico
  • Um artigo que celebra o espírito "hacker", lembrando aos leitores que aplicativos não são magia e que é possível manipular o código
  • Preocupações com as práticas de privacidade de dados do Discord; um comentarista alertou que todos os dados enviados pelo Discord, incluindo mensagens diretas, podem ser acessados sem mandado com base na Seção 702 da FISA Amendments Act
  • Alguns usuários discutiram a possibilidade de exportar logs de chat do Discord, e um comentarista compartilhou como modificar o código-fonte de uma extensão do Chrome
  • Questionou-se se o Discord baniria usuários que desbloqueassem recursos do Nitro usando esses métodos; alguns usuários relataram experiências de usar truques parecidos sem sofrer penalidades
  • A discussão abordou os aspectos técnicos do método, e alguns usuários demonstraram interesse em fazer engenharia reversa dos APIs e clientes disponíveis
  • A conversa terminou relembrando a regra básica da engenharia de frontend: "nunca confie no cliente".