Сборки серверов

СливПлатные

Новые сообщения

Сейчас онлайн

  • scorgme
  • ferr24525
  • Ralfi_19
  • fiki
  • Villain
  • 0weq
  • wanthh
  • lolloldgsbf
  • EscuderoKevin
  • ReEch0o
  • vancorl
  • VoidAppend
  • tikgol13
  • Shoowggauus
  • deko4ka_qq
  • Potapenchikov
  • mrmesniy
  • NevileeV
  • DmitryiKAZ
  • kasaiii1337vrode
  • CokeFenya
  • getfl0ry
  • hopeWEx1255
  • Enei54
  • ARTKILL228
  • kipingGD
  • ngger
  • chisaque2
  • Tarekizor
  • euj3ne
  • Aezzakmi
  • Coldyy
  • dxdual
  • bbbuker
  • Luna666
  • faurx
  • Markings
  • Trays
  • Spokrot
  • Limitely
  • pistonio
  • hooplik
  • Nikitaloll
  • NINSTIF

Какая вообще гарантия что на сайте не кидают вам в плагины трояны, вирусы, майнеры, и стилеры?

X
Какая вообще гарантия что на сайте не кидают вам в плагины трояны, вирусы, майнеры, и стилеры. Какую гарантию дают разработчики сайта, что у них плагины полностью чистые. Так как я не понимаю, какая выгода им с этого, они платят за плагины деньги и сливают их в общий доступ. Разработчики же в минусе, какая выгода им от этого сайта?
 
X
И вообще не только вирусы и так далее. Но и еще бэкдоры, их же тоже могут оставлять разработчики сайта. Они пишут что они терпеть не могут если будет что-то угрожать ихним пользователям, так почему я должен верить на слово? Я хочу доказательство того, что плагины слитые полностью чистые, и не содержат уязвимостей, и других нежданных приколов.
 
Chernyash
@xRift,
1. Нужно понять, что сливаемый плагин покупается один раз и дальше обновлять его на сайте бесконечно, уже даже плагины интересные закончились, которые можно купить. А люди могут по сей день покупать группы, тем самым принося доход.
2. Тебе никто не мешает скачать рекаф и открыть исходный код плагина, который ты здесь скачиваешь, и изучить код.
3. Форум существует довольно давно, и в интернете ты почти ничего не найдешь нормальных доказательств, что здесь вирусы, т. к. их просто нету.
4. Все плагины, которые выкладывают люди, проходят модерацию через администрацию сайта, и если плагин полное говно или имеет бэкдор, то он не допускается на сайт, а если и даже он попал, есть люди, которые сами их могут проверить и отправить репорт (тому пример я, у которого есть в профиле бейдж-награда «ХакХантер»).
5. Администраторы форума создают инструменты, которые помогают обезопасить твой сервер, тому пример бот в телеграмме на поиски хаков в плагине MinePluginCheck (да, он не покажет конкретный хак, он просто покажет все классы, где есть подозрения, но это не точные данные, т. к. всё зависит от плагина. Бот может триггериться на функционал с подключением к сайту, хотя плагину это может быть необходимая функция. Данный бот создан как инструмент помощи для изучения плагина, чтобы проще было смотреть исходный код с помощью Рекафа).
Они пишут что они терпеть не могут если будет что-то угрожать ихним пользователям, так почему я должен верить на слово?
Ну тут я могу тебе посоветовать взять рекаф в руки и вперед смотреть код плагина.
За 5 лет существования сайта, еще с того момента, когда он был не форумом, у него собралась достаточная доверительная база, у кого ни спросишь из людей, создающих сервера в майнкрафте, 95% из них скажут, что знают БМ и, может, даже пользовались им. Думай.
 
OverwriteMC
Какая вообще гарантия что на сайте не кидают вам в плагины трояны, вирусы, майнеры, и стилеры.
Никакой
Какую гарантию дают разработчики сайта, что у них плагины полностью чистые.
Никакую

Всё работает на репутации данного сайта. Если на сайте имелись бы вирусы и бекдоры - на него вышло бы множество самых разных разоблачений с какими-никакими доказательствами, тем не менее ничего подобного за долгую историю работы сайта не было. Из такового - лишь мелкие необоснованные претензии, но когда начинаешь в них дольше разбираться - понимаешь, что ничего общего с плагинами с сайта проблемы данных индивидов не имеют.

Так как я не понимаю, какая выгода им с этого, они платят за плагины деньги и сливают их в общий доступ. Разработчики же в минусе, какая выгода им от этого сайта?
Группа GOLD и SPONSOR (а в редких случаях и nocopyright)
1 голд пользователь своей подпиской за 1000 рублей может оплатить пару мелких плагинов, а за их обновление разрабы оригиналов денег не берут, остаётся лишь взламывать и выкладывать сюда.

И вообще не только вирусы и так далее. Но и еще бэкдоры, их же тоже могут оставлять разработчики сайта. Они пишут что они терпеть не могут если будет что-то угрожать ихним пользователям, так почему я должен верить на слово?
По кочану и никак иначе. Всем верить конечно никакой верилки не хватит, но если бы был хотя бы 1 звоночек, что что-то может быть не так - был бы повод задуматься. Таковых же фактически нет.

Я хочу доказательство того, что плагины слитые полностью чистые, и не содержат уязвимостей, и других нежданных приколов.
А вот тут возник вопрос - какого доказательства тебе будет достаточно для того, чтобы убедиться в честности сайта?
В самих плагинах никогда нет ничего, что могло бы вызвать какие-либо подозрения, а в некоторых случаях защиты от сайта на плагинах вовсе может не висеть, как в случае с самописами от комьюнити.
Наибольшую веру должно внушать то, что сайтом пользуются тысячи людей, которые ставят плагины на тысячи своих серверов и ни у кого за много лет не возникало никаких проблем из-за скачанного с данного сайта контента.
 
IL5UA
И вообще не только вирусы и так далее. Но и еще бэкдоры, их же тоже могут оставлять разработчики сайта. Они пишут что они терпеть не могут если будет что-то угрожать ихним пользователям, так почему я должен верить на слово? Я хочу доказательство того, что плагины слитые полностью чистые, и не содержат уязвимостей, и других нежданных приколов.
Прежде чем требовать доказательства чистоты кода, предоставь хотя бы одно подтверждение своим опасениям. Выучи Java, декомпилируй плагин, найди уязвимость и покажи её — тогда будет диалог. А пока ты пытаешься ставить под сомнение чужой труд, не имея ни знаний, ни аргументов, это выглядит не как бдительность, а как прогрессирующий синдром диванного аудитора.. (y)
 
ВерхНиз