Mit csinálsz, ha egy link bit.ly-re vagy más URL átirányítóra visz?

 ( carlcolt | 2018. szeptember 11., kedd - 8:49 )
Elvből soha rá sem kattintok
9% (25 szavazat)
Csak akkor kattintok rá, ha nagyon megbízható helyről jött
36% (104 szavazat)
$ curl https://bit.ly/akarmi
3% (9 szavazat)
Megnyitom egy privát böngészőablakban
10% (29 szavazat)
Megnyitom egy VM-ben futó böngészőben
3% (9 szavazat)
Egyéb, leírom hozzászólásban
6% (16 szavazat)
Nem érdekel, egyszerűen csak megnyitom.
33% (96 szavazat)
Összes szavazat: 288

Hozzászólás megjelenítési lehetőségek

A választott hozzászólás megjelenítési mód a „Beállítás” gombbal rögzíthető.

Adhattatok volna esélyt a vagány/hülye/informálatlan/felelőtlen embernek is, egy igazán meredek "Kattintok és lesz@rom" válaszlehetőséggel.

a legutolsó nem pont azt jelenti?
--

Már igen :).

Jaja, en beneztem a kiirast, Trey javitotta a hibamat :)

Jaja, utólag tettem hozzá, kérésre.

--
trey @ gépház

Elsore mindig felmerul, hogy miert nem lehetett csak siman beszurni a rendes URL-t.
Bar a kedvencem az, amikor az egyik ilyen atiranyito egy masikra mutata es csak utana jutsz el a valodi tartalomig.

--
http://blog.htmm.hu/

Eredetileg ezt a twitter miatt jött létre, amennyire tudom, egyszerűen ott a karakterszám korlát miatt nem volt mindegy, mit osztasz meg, és amúgyis, esztétikusabb egy http://bit.ly/valami_olvashato_tartalom, mint egy-egy paraméterekkel teli webshop link.

De nem erre talaltak fel az a taget peldaul? En inkabb igy linkelnem: Efficient retrieval of uniform resource locators.
A legnagyobb bajom ezekkel, hogy nem lehet a roviditett URL-bol eldonteni, hogy veszelyes lehet-e a tartalom. uspto.gov -os linkre nyugodtabban kattintok peldaul. Es ez raadasul plusz egy valami ami kovetni tud.
--
http://blog.htmm.hu/

Ok, ezt most írd rá egy óriásplakátra, újsághirdetésre :)
--
openSUSE - KDE user

Hat, ha ebbol ujsagihirdetes lesz akkor a marketinges talaljon ki neki valami subdomaint (+QR kod)

--
http://blog.htmm.hu/

egyrészt mert néha az URL marha hosszú és/vagy ronda, másrészt regisztrált bit.ly felhasználóként statisztikát kapsz a kattintásokról
-----------------
-activer
document.write(new Date().getFullYear()+1) will be the year of Linux on the desktop!

Valaki am elárulná, hogy mi értelme az egésznek? Egyre több helyen alkalmazzák.

-------
It is our choices that define us.

Amiért csinálják:
- kattintás számláló + egyéb statisztikázó fícsörök vannak egy ilyenb szolgáltatásba építve
- "szebb" és rövidebb az URL :)
- dinamikusan változtathatod a mögötte lévő valós tartalmat (linket ahová ugrik)
Így pl a kiplakátolt QR kódok sem avulnak el.

Hátrányai:
- a usernek fogalma sincs hová visz, ami ovább erősítí bennük a "bármire gondolkodás nélkül rákattintok, mert mi baj lehetne" szokást.
- manuálisan lehetetlne ellenőrizni, hogy nem-e egy pishing áldozata leszel-e éppen.
- 3rd, 4rth, stb. party oldalakat is kénytelen vagy meglátogatni ahhoz hogy elérd a kívánt tartalmat.

--
zrubi.hu

Illetve a cél oldal refererként elveszti az eredeti oldalt, ahonnan ugrottál, mert titkolni akarják (pl. torrent site-ok leírásaiban a linkek).

--
debian,libreelec,openmediavault,ubuntu,windows,arch,lineageOS
zbook/elitebook/rpi3/nexus5_hammerhead

Nem kötelező, hogy elveszítse, ha a paraméterként a cél oldalnak átadásra kerül valamilyen formában.

így van, de a böngésző által standard módon töltött referer -ben nem a torrent site lesz, hanem az ugrós site (pl. bitly). De valami custom módszerrel biztos át lehet vinni.

--
debian,libreelec,openmediavault,ubuntu,windows,arch,lineageOS
zbook/elitebook/rpi3/nexus5_hammerhead

A torrentoldalakat megértem, annak van értelme, hogy ne lehessen visszakövetni valamilyen okból az érkezőt egy weboldalon.

A többinek semmi. Azért megkétszerezni egy weboldal válaszidejét, mert lusta valaki saját statisztikai eljárást írni/telepíteni, saját szerverre, szerintem nettó balf.szság. A rövid(ebb) url-nek sincs értelme. Nincs a világon szerintem user, aki a domain-en kívül bármilyen ~15 karakternél hosszabb url-t megjegyezne. (Abból is max 3-mat tudnak felsorolni, a többi mind bookmark lesz.) Tényleg szebbek az url-ek, mióta keresőbarátok lettek, abszolút támogatom. Viszont nem azért, mert a user majd megjegyzi, a weboldalam url-jeit, pusztán esztétikai szempontból szebbek.

-------
It is our choices that define us.

Amit írtál hátrányok nem hátrányok, mert
- a user bármilyen más link esetében sem lehet biztos, hogy az hova irányítja és értelmetlen is azt nézni, mert jelentősen rontja a felhasználói élményt
- a cél oldal attól még https esetében valid lehet és felismerhető, mint bármilyen más esetben
- csak kénytelen lehetsz, nyilván függ attól ki rakta ki a linket és nyilván ha nem tetszik, akkor ilyen oldalra nem megy az ember amúgy sem

reklám tartalom, ha van persze, bit.ly-nél ublock előtti emlékeim szerint van, amiért lehet suskát kap a link tulajdonosa kattintás után. reklám biztos van, pénzt meg megerősítik, vagy cáfolják.


"I'd rather be hated for who I am, than loved for who I am not."

Nagyon hatékony tömörítő eljárás ! :)
https://www.reddit.com/r/netsec/comments/9zu9l/store_your_files_in_tinyurl_compress_anything/

int getRandomNumber() { return 4; }  // ← aláírás
//szabályos kockadobással választva. garantáltan véletlenszerű.  xkcd

Juhhú, ingyen tárhely!

_______Peter
I am a stone. I do not move.

http://bit.ly/egyeb_kattints_ide_hogy_megtudd_a_valaszom

_______Peter
I am a stone. I do not move.

Ott lesz az valahol.
Sajnos a bit.ly nem engedi a cél-url utólagos módosítását.

_______Peter
I am a stone. I do not move.

Hungary: 25
US: 3
UK: 2
other: 2

_______Peter
I am a stone. I do not move.

Az utolsóra kattintottam. De miért is lehet kerülendő az ilyen dolog? Magam is létrehoztam bit.ly-s linkeket, mert pl. így egy fontos linket fel tudok írni a táblára, másrészt követhetem, hányan nézték meg az adott linket. Ezzel senkinek nem okozok kárt, ezért azt feltételeztem, nekem sem okoznak azok, akik ilyet használnak.

_TE_ nem okozol kárt vele.

Mert vihet akárhova, te úgy látszik etikusan használod, viszont nem mindenki.

De hát az összes link vihet akárhová, valami ilyesmi lenne a web lényege. Nincs az az ssl.otp.hu-s vagy .gov-ra végződő link, amiben 100%-ig megbízhatok. Illetve attól, hogy gyanúsnak tűnik az expertsexchange link, még egyáltalán nem biztos, hogy tényleg az. Lehet próbálkozni szemmelveréses távdiagnózissal, de igazából nem annyira a cél-link hitelessége az eldöntendő, hanem a forrásé. Trey linkeli a hupon? Nem valószínű, hogy problémás lenne. Spam mappában találok banki adategyeztetőt? Meg sem nézem a linket, nemhogy megnyissam.

_______Peter
I am a stone. I do not move.

+1
bár soha nem lehetsz biztos a tartalmában, aki linkelte arról nagyjából ki tudod sakkozni megbízhatsz-e benne
--

Expert Sex Change?

Lehet, de biztosra azóta sem tudom, mert azt az oldalt sosem mertem megnyitni. =)

_______Peter
I am a stone. I do not move.

ha az user lat egy linket akkor ugyanugy kattintani fog, edes mind1, hogy az bit.ly-s link vagy epp csunyahekker.org-os. ha csak ennyi a vedelem hogy "nekattincs bit.ly-re mert beszopod" mar regen rossz.

--
A vegtelen ciklus is vegeter egyszer, csak kelloen eros hardver kell hozza!

Amúgy nem mintha a teljes web tetszőleges oldalának bármelyik linkje annyira megbízható lenne, nem értem ezt a kiemelt kérdést.

--
debian,libreelec,openmediavault,ubuntu,windows,arch,lineageOS
zbook/elitebook/rpi3/nexus5_hammerhead

+1
a böngésző ês a beépülő moduljai +az OS + a mindenféle security suite dolga h. védjék a usert, nem az h. a bit.ly goo.gl t.co és tsai (amúgy tök hasznos, én is használom) szolgáltatásait bojkottálja az ember. Twitteren, ahogy fentebb is írták pl. nem nagyon van más választásod url-eket posztolni / megnyitni, a kis karakterszám limit miatt.
Kártékony tartalom meg bejöhet a legvalidabb weboldal hírdetések szekciójából is, hisz az is ismeretlen 3rd party content.
Phishing levélben a netbankomra mutató (kamu)linket nyilván nem nyitom meg gondolkodás nélkül.
--

"Csak akkor kattintok rá, ha nagyon megbízható helyről jött" ÉS "Megnyitom egy privát böngészőablakban"

Ha mégis a kíváncsiság győzne:

http://wheregoes.com/
http://redirectdetective.com/
http://redirectcheck.com/

https://www.url2png.com/ - Screenshot as a Service, hogy nehogy egy óriási dildó villogjon a céges monitorodon egy ilyen link végén.

+1
Link expander, screenshot grabber, source proxy aztán eldöntöm, hogy kell-e nekem, de akkor is valamilyen proxyn keresztül külön user sessionben.
--
"Maradt még 2 kB-om. Teszek bele egy TCP-IP stacket és egy bootlogót. "

"Nem érdekel, egyszerűen csak megnyitom."

Mivel az uMatrix alapból blokkol mindent ami nincs a fehérlistán, ezen túl féltucatnyi "hosts" listát alkalmaz a rosszindulatú oldalakról.

----
„Kb. egy hónapja elkezdtem írni egy Coelho-emulátort, ami kattintásra generál random Coelho-kompatibilis tartalmat.”

én is így vagyok, csak én abp-t használok.

--
GPLv3-as hozzászólás.

ha bit.ly vagy j.mp akkor másolom a linket, a végére biggyesztek egy + jelet, megnézem, hogy hova mutat, törlöm a fölösleges részeket, ..., enter

--
Falu.me Tárhely Domain VPS

[x] Egyéb.

Ugyanazt, mint bármely más linknél, és ezt egyik fenti opció sem fedi le jól. Nem sok adatot adtál erről a linkről...
Ha egy weblapon van, akkor onclickevent amúgy is lehet.

a másodikra kattintottam, de ez nagyjából mindenre igaz nálam, nem csak a bit.ly-re.


"I'd rather be hated for who I am, than loved for who I am not."

allitolag van egy olyan ff addon, ami feloldja az ilyen linket, ha ra-hover-elsz...

--
"dolgozni mar reg nem akarok" - HZuid_7086 'iddqd' zoli berserk mode-ba kapcsol

Attól függ...
--
"Always code as if the guy who ends up maintaining your code will be a violent psychopath who knows where you live." John F. Woods

Az a legcikibb, amikor egy ilyen link-rövidítő szolgáltatás elterjed, majd nyom nélkül megszűnik, lásd pl. http://href.hu/

-----
„Egy jó kapcsolatban a társunkat az ő dolgában kell támogatni, nem a miénkben.”
rand() a lelke mindennek! :)
Szerinted…

A href.hu már a bacchattyuk kategória, de természetesen _erre_ is vannak olyan elvetemültek, akik próbálják menteni a menthetőt: https://www.archiveteam.org/index.php/URLTeam

BlackY
--
"en is amikor bejovok dolgozni, nem egy pc-t [..] kapcsolok be, hanem a mainframe-et..." (sj)

Egyrészt, nagyon ritkán találkozok ilyennel.
Másrészt, csak akkor kattintok rá ha nagyon megbízható helyről jött.
Harmadrészt, ha messengeren kapom megkérdezem a partnerem, hogy a linket tényleg ő küldte-e.
Negyedrészt, ha valami fórumon látok ilyen rövidítést, akkor megnézem a többi hozzászólást, magának a kommentnek az értékelését, és abból már képben vagyok.

Egyeb: Elbol blokkolva van adblockal a routeren.