Links de download no Discord vão expirar depois de 24 horas
Por André Lourenti Magalhães • Editado por Douglas Ciriaco |
O Discord vai mudar o funcionamento da hospedagem de arquivos dentro da plataforma: os links para download de conteúdos armazenados nele passam a ser temporários e com duração relativamente curta de 24 horas. De acordo com a desenvolvedora do app, a ação é uma alternativa para combater o envio de malwares.
A mudança deve ser aplicada à rede de entrega de conteúdo (CDN) do Discord até o final do ano. Em comentário ao site BleepingComputer, um porta-voz do app comentou que a ação pretende criar uma experiência mais segura para os usuários e deve “ajudar a equipe de segurança a restringir o acesso a conteúdos reportados e reduzir a quantidade de malware distribuída com o CDN”.
A plataforma reforça que as URLs são atualizadas após o final do prazo, portanto os usuários ainda podem compartilhar conteúdo pelo cliente do aplicativo. No entanto, quem hospeda arquivos de forma permanente por lá vai precisar encontrar outras alternativas com links fixos.
No aspecto técnico da situação, a mudança ocorre com a adição de novos parâmetros aos links criados no CDN: as URLs ganham três novos parâmetros no qual um deles só continua válido até o fim do prazo de validade de 24 horas. Após o tempo expirar, o aplicativo invalida o link anterior e precisa criar outro endereço.
Resposta contra os malwares na plataforma
A alteração no CDN do Discord pode ajudar a reduzir a quantidade de vírus distribuídos entre os servidores da plataforma de comunicação. É muito comum que as pessoas hospedem arquivos por lá, mas o app não apresenta muitas regras para impedir o disparo de malwares em grandes comunidades.
Um relatório do Avast, publicado em 2022, expôs uma operação de malware comandada por jovens no Discord. Entre os exemplos publicados, os usuários compartilhavam arquivos que eram capazes de deletar o jogo Fortnite das contas das vítimas — a mudança no sistema de hospedagem pode evitar esse tipo de situação e reforçar a segurança.
Apesar do avanço em termo de segurança que a mudança traz aos usuários, na prática, a medida limita as possibilidades para comunidades que disponibilizavam arquivos (de forma legal ou não) a seus participantes. Isso porque os links deixam de ser permanentes e precisarão ser "renovados" a cada período, tornando o processo um pouco mais trabalhoso.
Fonte: BleepingComputer