Komt d'r in, dan kö-j d’r oet kieken
Vraag
Beste antwoord (via Kees op 04-10-2017 20:31)
Mea culpa, de DM zie je morgen wel verschijnen in je inbox. En nee, de tweakers.org omgeving is niet een scam, maar is onze testomgeving
"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan
Alle reacties
After Hours | Dawn FM | Hurry Up Tomorrow
Tweakers Discord || Mijn V&A ads
Oost west, 127.0.0.1 best!
Steam: Lucky Luuk
[ Voor 10% gewijzigd door Compizfox op 04-10-2017 20:24 ]
Gewoon een heel grote verzameling snoertjes
Mea culpa, de DM zie je morgen wel verschijnen in je inbox. En nee, de tweakers.org omgeving is niet een scam, maar is onze testomgeving
"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan
Wel knap dat 'ie m stuurt omdat ik nooit toestemming in mijn browser heb gegeven voor push-notificaties vanaf dat domein...Kees schreef op woensdag 4 oktober 2017 @ 20:20:
Dat was een test run van een script voor een aantal DM's inderdaad. Maar blijkbaar is onze test omgeving op dat punt niet helemaal correct afgesteld en stuurde hij alsnog een notificatie...
Mea culpa, de DM zie je morgen wel verschijnen in je inbox. En nee, de tweakers.org omgeving is niet een scam, maar is onze testomgeving
Morgen krijg ik dus een DM, leuk
Oost west, 127.0.0.1 best!
Vooral daar schrok ik van toen ik de notificatie daadwerkelijk had aangeklikt..geerttttt schreef op woensdag 4 oktober 2017 @ 20:21:
[...]
Wel knap dat 'ie m stuurt omdat ik nooit toestemming in mijn browser heb gegeven voor push-notificaties vanaf dat domein...
Komt d'r in, dan kö-j d’r oet kieken
Precies dit dus! Het verbaasde mij ook al dat dit überhaupt toegestaan is. Zowel mijn android phone en firefox (desktop) redirecten je braaf door.geerttttt schreef op woensdag 4 oktober 2017 @ 20:21:
[...]
Wel knap dat 'ie m stuurt omdat ik nooit toestemming in mijn browser heb gegeven voor push-notificaties vanaf dat domein...
Morgen krijg ik dus een DM, leuk
Learn from yesterday, Live for today, Hope for tomorrow
Bad security habit.Yorinn schreef op woensdag 4 oktober 2017 @ 20:14:
Hier hetzelfde. Kan ook niet inloggen met de gebruikelijke inlog-gegevens (van hier).
[ Voor 59% gewijzigd door Hmmbob op 04-10-2017 20:34 ]
Sometimes you need to plan for coincidence
Gelukkig was het geen scam, maar een echt bericht vanuit Tweakers
Link naar mijn website voor alle reviews en blogs: Kiswum.com.
Het domein blijft nog steeds *tweakers.net.geerttttt schreef op woensdag 4 oktober 2017 @ 20:21:
[...]
Wel knap dat 'ie m stuurt omdat ik nooit toestemming in mijn browser heb gegeven voor push-notificaties vanaf dat domein...
Morgen krijg ik dus een DM, leuk
Maakt niets uit welk sub domein dat is.
[ Voor 17% gewijzigd door Hmmbob op 04-10-2017 20:36 ]
Sometimes you need to plan for coincidence
Hmm de devs zijn in ieder geval goed bezig[b]Die notificatie mag je niet markeren request ID:.........
Learn from yesterday, Live for today, Hope for tomorrow
.org =/= .netZenety schreef op woensdag 4 oktober 2017 @ 20:34:
[...]
Het domein blijft nog steeds *tweakers.net.
Maakt niets uit welk sub domein dat is.
Komt d'r in, dan kö-j d’r oet kieken
«Nooit geschoten is altijd mis»
Mogelijkheden:
- De notificatie is door T.net gegenereerd, maar linkt door naar een andere URL, in dit gevaal T.org (kan dit?)
- De browser filtert niet op URL, al lijkt dat zo in de front end, maar filtert op een certificaat van authenticiteit dat identiek is voor T.net en T.org?
- ???
1. Ja ik vermoed dat dit inderdaad wel mogelijk is.erikieperikie schreef op donderdag 5 oktober 2017 @ 07:18:
Ik vraag me ook af waarom mijn browser notificaties van https://tweakers.net accepteert en dus https://tweakers.org, maar toch deze notificatie doorlaat!
Mogelijkheden:
- De notificatie is door T.net gegenereerd, maar linkt door naar een andere URL, in dit gevaal T.org (kan dit?)
- De browser filtert niet op URL, al lijkt dat zo in de front end, maar filtert op een certificaat van authenticiteit dat identiek is voor T.net en T.org?
- ???
2. Nee, beide gebruiken andere certificaten.
A. het is een ander domein dus de certificaten zijn sowieso al anders.
B ze gebruiken voor beide een andere supplieer van de certificaten.
tweakers.net -> Let's Encrypt
Tweakers.org -> GlobalSign nv-sa
Learn from yesterday, Live for today, Hope for tomorrow