LINUX.ORG.RU

Twitter


3

3

Всего сообщений: 11

Nitter - Twitter GUI без javascript

Nitter - Twitter GUI без javascript
Группа Интернет

В связи с политикой Twitter в отношении навязывания JavaScript энтузиасты разработали Nitter - свободный фронтенд для Twitter, работающий без навязывания JavaScript, аналитики, трекеров и ресурсов на стороне Google, CloudFlare и прочих сторонних сервисов. Код проекта написан на языке Nim и распространяется под лицензией AGPLv3.

Особенности проекта:

  • Без JavaScript или рекламы
  • Все запросы идут через бэкенд, клиент не общается с Twitter. Бэкенд не обязательно запускать на своём оборудовании, энтузиастами поддерживается несколько десятков публично доступных серверов для подключения.
  • Предотвращает отслеживание Twitter-ом IP-адреса пользователя и отпечатка браузера.
  • Использует неофициальное API Twitter (без ограничений на частоту запросов и без наличия аккаунта разработчика, но с перспективой получить письмо «Cease & Desist» или сразу судебный иск).
  • Легковесный (для @nim_lang, 60KB взамен 784KB от twitter.com).
  • RSS-ленты.
  • Темы оформления.
  • Поддержка мобильных устройств (responsive design).

>>> Веб приложение

 ,

acroobat
()

Взлом Twitter

Взлом Twitter
Группа Интернет

Несколько дней назад на платформе Twitter от имени подтверждённых аккаунтов, среди которых Apple, Uber, Чанпэн Чжао (Binance), Виталик Бутерин (Etherium), Чарли Ли (Litecoin) Илон Маск, Барак Обама, Джо Байден, Билл Гейтс, Джефф Безос и другие — были размещены сообщения с адресом bitcoin-кошелька, в которых мошенники обещали удваивать суммы, переведённые на этот кошелёк.

Оригинальное содержание сообщений: «Feeling grateful doubling all payments sent to my BTC address! You send $1,000, I send back $2,000! Only doing this for the next 30 minutes.»

Перевод: «Буду рад удвоить все платежи, отправленные на мой BTC-адрес! Если Вы отправите 1000 долларов, я отправлю 2000 долларов! Но только в течение следующих 30 минут.»

На данный момент (17 июля) адрес мошенников был пополнен на 12.8 BTC (≈ $117 000), с его участием совершено 392 транзакции.

Судя по всему, атаку произвели злоумышленники, тесно связанные с сообществом, специализирующемся на атаках подменой СМС с целью компрометации двухфакторной аутентификации (SIM swap scam). Так, незадолго до массовой рассылки в Twitter, на сайте ogusers.com было опубликовано сообщение, автор которого продавал email-адрес любого аккаунта Twitter за $250.

Несколько позже были взломаны некоторые аккаунты с «примечательными» адресами, один из первых подобных аккаунтов — учётная запись @6 умершего в 2018 году «бездомного хакера» Адриана Ламо. Доступ к аккаунту был получен с помощью административных инструментов Twitter путём отключения двухфакторной аутентификации и подмены адреса электронной почты, используемого для сброса пароля.

Таким же образом был украден аккаунт @b. Украденная учётная запись и административные инструменты Twitter были запечатлены на этом снимке. Все сообщения на самой платформе со снимками инструментов администратора были удалены Twitter. Расширенный снимок панели администратора доступен тут.

Один из пользователей Twitter, @shinji (ныне заблокирован), опубликовал короткое сообщение: «follow @6», а также фото инструментов администратора.

Сохранились архивные записи профиля @shinji незадолго до событий со взломом. Они доступны по этим ссылкам:

Этому же пользователю принадлежат «примечательные» аккаунты Instagram — j0e и dead:

Утверждается, что аккаунты j0e и dead принадлежат печально известному СМС-мошеннику «PlugWalkJoe», который подозревается в проведении крупных атак СМС-подмены в течение нескольких лет. Также утверждается, что он был и возможно остаётся членом группировки СМС-мошенников «ChucklingSquad» и, вероятно, был замешан во взломе аккаунта CEO Twitter Джека Дорси в прошлом году. Взлом аккаунта Джека Дорси был произведён после проведения атаки СМС-подменой на AT&T, ответственна за атаку та же группа «ChucklingSquad»

За пределами сети PlugWalkJoe, судя по всему — 21-летний британский студент Джозеф Джеймс Коннор, на данный момент находящийся в Испании без возможности выезда из-за ситуации с COVID-19.

PlugWalkJoe был объектом расследования, во время которого была нанята следователь для установления связи с объектом. Следователю удалось добиться установления видеосвязи с объектом, переговоры происходити на фоне плавательного бассейна, фото которого позднее было опубликовано от имени Instagram j0e.

Кстати, существует достаточно старый minecraft-аккаунт plugwalkjoe.

Примечание: расследование не окончено. До окончания расследования не следует клеймить кого-либо, поскольку не исключено, что @shinji — лишь подставное лицо.

Первое вредоносное сообщение, ставшее широко известным, было опубликовано 15 июля в 17 часов по UTC от имени Binance, оно имело следующее содержание: «Мы стали партнёрами CryptoForHealth и возвращаем 5000 BTC». В сообщении содержалась ссылка на сайт мошенников, который принимал «пожертвования». Вскоре на официальном сайте Binance было опубликовано опровержение.

Как сообщает служба поддержки Twitter, «Мы обнаружили скоординированную атаку с применением социальной инженерии против наших сотрудников, имеющих доступ к внутренним инструментам и системам. Нам известно, что злоумышленники использовали этот доступ для перехвата контроля над популярными (в том числе подтверждёнными) учётными записями для публикации сообщений от их имени. Мы продолжаем изучать ситуацию и пытаемся определить, какие ещё вредоносные действия были совершены и к каким данным они могли получить доступ.

Как только нам стало известно об инциденте, мы немедленно заблокировали затронутые учётные записи и удалили вредоносные сообщения. Кроме того, мы также ограничили функциональность намного большей группы учётных записей, в том числе всех подтверждённых.

У нас нет никаких доказательств компрометации паролей пользователей. Судя по всему, пользователям не обязательно обновлять пароли.

В качестве дополнительной меры предосторожности и для обеспечения безопасности пользователей, мы также заблокировали все учётные записи, от имени которых были зафиксированы попытки смены пароля за последние 30 дней.»

17 июля служба поддержки опубликовала новые подробности: «По имеющимся данным, примерно 130 аккаутов были так или иначе затронуты злоумышленниками. Мы продолжаем выяснять, были ли затронуты непубличные данные, и опубликуем подробный отчёт, если это произошло.»

Тем временем, акции Twitter обрушились на 3.3%.

>>> Служба поддержки Twitter

 , , ,

SM5T001
()

Выпуск распределённой системы обмена сообщениями ii 0.3

Группа Open Source

Доступен выпуск ii 0.3, системы для онлайн и оффлайн обмена сообщениями, вобравшей в себя лучшие идеи из web-форумов, твиттера, FIDO и Git. Система имеет примитивное внутреннее устройство, которое позволяет вести дискуссии даже из консоли и всегда иметь на локальной машине копии сообщений. Реализация написана на python 2.7, bottle.py, включает в себя http-сервер, веб-клиент и клиент на текстовых файлах. Любой ii-сервер может обмениваться трафиком со всеми подобными серверами или с конечными пользователями. Введена в строй первая сеть на базе ii - 51t.ru.

Изменения по сравнению с предыдущими версиями:

  • Частично изменён и переработан веб-интерфейс
  • Исправлены ошибки в протоколе
  • Улучшена стабильность ПО и сети
  • Собраны пакеты для GNU/Linux дистрибутивов
  • Создана реализация серверной части на php
  • Переписана документация
  • Написаны различные утилиты для обслуживания сети и автопостинга

>>> Подробности

 , ,

anonymous
()

выпуск ii 0.1 — негипертекстовый невекторный нефидонет

Группа Open Source

ii — это система для онлайн и оффлайн обмена сообщениями, чем-то сходная с фидо, но значительно проще по внутреннему устройству.

Если вкратце - то это нечто среднее между форумом, твитером, fido и git. Есть сообщения, которые все со всеми обмениваются, есть веб-интерфейсы, есть клиенты, и есть предельно примитивное внутреннее устройство, которое позволяет хоть с помощью conky и двух строк на баше вести душевные беседы, и всегда иметь на руках твёрдые копии сообщений

Реализация написана на языке python 2.7 (только базовая библиотека), bottle.py и включает в себя http-сервер (который можно использовать и просто как форум или как твитер), клиент на текстовых файлах и http-клиент.

Любой ii-сервер может обмениваться трафиком со всеми подобными серверами или с конечными юзерами.

Это первая публичная версия. Её цель — познакомить с технологией, чтобы где-то, для своих внутренних нужд, создавались мелкие сети по единому стандарту.

Веб-сайт: http://ii.51t.ru

Демо клиента: http://demo.51t.ru

>>> Подробности

 ,

feofil
()

Twitter открыл gem для создания системы репутации

Группа Open Source

В последнее время Twitter радует Open Source сообщество своими разработками и их публикацией под открытыми лицензиями. И вот, буквально пару дней назад они открыли исходные коды библиотеки, позволяющей интегрировать систему репутации в приложение Ruby on Rails.

Система репутации на базе шаблона Active Record поможет вам раскрыть больший потенциал вашего приложения, а также поспособствует в принятии лучших решений. Gem системы репутации делает легкой интеграцию систем репутаций в приложения Rails, отодвигая необходимость создания такой системы внутри самого приложения, предлагает гайдлайны для хорошей архитектуры системы.

GitHub

>>> Подробности

 , , ,

Satchitananda
()

Twitter открыл исходные тексты своих модификаций СУБД MySQL

Группа Open Source

Twitter открыл исходные тексты модифицированной версии MySQL, которую используют в компании для хранения текстов твитов, timeline и данных пользователей.

Исходники включают большое количество изменений, в том числе:

  • дополнительные статусные переменные для мониторинга состояния InnoDB;
  • оптимизацию распределения памяти для больших NUMA-систем;
  • возможность отмены долго выполняющихся запросов по таймауту с миллисекундным разрешением;
  • выгрузку и восстановление буферов InnoDB, позволяющую производить быструю перезагрузку СУБД;
  • оптимизации для SSD.

Исходные тексты доступны на github.

>>> Подробности

 ,

maxcom
()

Netty 3.3.1 с поддержкой протокола SPDY

Группа Java

Вышла новая версия Netty — свободной библиотеки для построения асинхронных сетевых приложений.

Основное изменение в этой версии — добавление поддержки протокола SPDY. Протокол был разработан Google в 2009 году и предназначен для мультиплексирования и асинхронной обработки HTTP запросов в одном сетевом соединении. В настоящий момент SPDY поддерживается в браузере Google Chrome, а так же войдет в Firefox 11 (но будет выключена по умолчанию).

Код поддержки SPDY был передан сообществу разработчиков компанией Twitter.

>>> Подробности

 , , ,

maxcom
()

Архитектура Twitter

Группа Интернет

Подробности о технической реализации и внутренней архитектуре одного из самых быстроразвивающихся интернет-проектов.

Среди используемых технологий:

  • Apache + mod_proxy
  • Ruby on Rails + Unicorn
  • FlockDB + MySQL
  • Cassandra
  • Hadoop

>>> Подробности

 , , flockdb, , , , , , , ,

blinkov
()

Smuxi 0.7

Группа GNOME

Вышла в свет новая версия свободного IRC-клиента Smuxi.

Среди множества изменений можно выделить:

  • Базовую поддержку Twitter;
  • Улучшенную работу в медленных сетях и сетях с большой нагрузкой;
  • Улучшения по части IRC;
  • Улучшенное управление цветом надписей на вкладках - они будут оставаться читаемыми при используемой любой теме GTK.

Разработка Smuxi началась в 2004 году. Автор отмечает, что источником его вдохновения был клиент irssi, особенно классическая связка irssi + screen. Поэтому в Smuxi реализована интересная возможность запуска сессии на сервере (smuxi-server) и дальнейшего подключения к ней с помощью фронтенда (smuxi-frontend-gnome) без потери сообщений и соединений к IRC-серверам.

Программа написана на Mono и ориентирована на среду GNOME, исходный код доступен под лицензией GNU GPL v2.

Бинарные пакеты для openSUSE, Debian, Ubuntu, Gentoo, Arch Linux

Скриншоты

>>> Подробности

 , , , smuxi,

yoghurt
()

Создаем собственного Twitter-бота на Perl

Группа Документация

Twitter.com - система микроблогов, позволяющая пользователям обмениваться короткими (до 140 символов) сообщениями. В настоящее время Twitter'ом пользуется более 1 млн человек по всему миру, из них примерно 76 тыс - русскоязычных (по материалам Википедии).

Из этой статьи Вы узнаете, как написать Twitter-бота на языке программирования Perl, а также о том, для каких целей следует его использовать, а для каких - не стоит.

>>> Создаем собственного Twitter-бота на Perl

 , ,

afiskon
()

Обновляйте Twitter и FriendFeed из командной строки Linux

Группа Документация

Эта статья посвящена двум инструментам — GNU Wget и cURL. Вы узнаете, как использовать эти два инструмента, чтобы отправлять обновления на сайт социальной сети Twitter, не прибегая к помощи настольного приложения Twitter, и как следить за новостями в Twitter и FriendFeed прямо из командной строки.

>>> Подробности

 friendfeed, ,

IBM_dW
()