👑Bom-em-nada Juliano's avatar
👑Bom-em-nada Juliano
npub1du57...t5sk
Assistência social estatal é o mal do país. Wokes podres. Não castrem crianças... Não financiem estado e leis feministas
Removi minha foto pessoal daqui... Queria poder manter mas seila, tenho medo. E alguns usuários já me disseram não ser uma boa ideia, pelo menos não por enquanto. Então, to usando a foto do famoso Sawada Tsunayoshi. Mais conhecido como "Bom-em-nada Tsuna" Mas assim, falando sério agora. Quais seriam os riscos de ter minha foto aqui? Visto que não tenho nada que denuncie quem eu spu de verdade, além de meu rosto. Mas enfim, como ngm, literalmente ninguém se expõe aqui. Talvez tenha um sentido, e eu acho que é mais seguro ser anônimo mesmo.
IMPORTANTE!!!!!!!!!!! PRA QUEM USA O NOSTTER.APP !!!!!!!!!!!! Gurizada, o nostter.app armazena a NSEC de maneira exposta, qualquer programa ou extensão que tiver acesso ao sessionstorage vai ter acesso às tuas chaves privadas. NÃO USEM ATÉ QUE SEJA CORRIGIDO. Simplesmente ao abrir o dev-tools foi possível achar... Segue print da evidência. Então cuidado, não utilizar este client até que seja resolvido este problema. Deixar a chave exposta ali é muito arriscado... OBS: chave privada ali no print é uma conta apenas de teste. Vou tentar entrar em contato coms devs deste client (NOSTTER.APP) pra sinalizar eles desta falha de segurança. Boa noite, minha honra, magnatas!! Fui image
@👑 Mises Dev qual melhor forma de usar as chaves no front. Sem correr risco de deixar elas expostas no sessionstorage. Eu estava inspecionando os clientes do nostter e do snort... No nostter app eu consegui achar a nsec dentro do dev tools... Então qualquer extensão que conseguisse acessar isso poderia ser um risco. Já no snort social. Eu vi que não tem como achar... Mas não sei o que foi feito lá. Pelo menos eu inspecionando não achei. Aí fiquei com dúvida sobre qual melhor forma de armazenar as chaves privadas ao construir meu cliente. Eu sei queremos extensões. Como a nos2x, porém queria saber se tem alguma abordagem que possamos usar pra ter segurança quanto as chaves. Tem a opção de usar no backend, mas não sei o que é mais o interessante. Queria saber se vc tem alguma dica ou se acha ue tem algo importante que eu não esteja sabendo... Tmj mano mises
Cole dessa bgl? Antes n aparecia. Esse relay wine é pago AGR? Do nada isso... Ou eu que n tinha percebido antes? Nois image
O que vocês imaginam que pode acontecer com o protocolo nostr e os clients cirados em cima dele daqui uns ... 5 anos ou coisa do tipo?