Pull to refresh

Comments 32

Чего только эти техно-фашисты не сделают, чтобы еще плотнее следить за пользователями!

"Если сервис, которым вы пользуетесь, бесплатен, то товар - вы."

"Если сервис, которым вы пользуетесь, бесплатен, то товар - вы."

Это далеко не всегда так.

Например, наш сервер (предоставляющий пользователям в том числе возможность автообновлять ПО) финансируется из личных средств, при этом никто ничем не торгует (да и чем торговать, гуглоаналитикой?)

Или сервисы, существующие на пожертвования.

Верните старую тему на сайт плиз, невозможно адекватно искать плагины и темы без превьюшек и поиска

Старая тема была встроена в старый движок. Он был самописный, на каком-то малоизвестном чешском PHP-фреймворке, автор которого по совместительству и был разработчиком сайта. Фреймворк этот с новыми версиями PHP несовместим, автор его нас уже покинул, поэтому движок пришлось сменить (а то сидеть на линуксе, который не обновлялся 7 лет, уже было страшновато, да и в 2022 году пришлось менять сервер и переезжать в РФ).

Я (человек от PHP максимально далёкий) было рыпнулся в сторону какой-то "джумлы", но как увидел, что в процессе установки полезли десятки пакетов через php composer, а некоторые ещё и начали в консоль выводить политические лозунги, то быстро понял, что слово "безопасность" тут не ночевало. Это вот ровно то же самое говно, какое творится в node.js, где есть миллиард пакетов, в которые то злоумышленники засунут вирус, то автор пакета сходит с ума и добавляет подлянки для грязных русских (сейчас их попустило, а в 2022 это прямо популярная тема была). В PHP, как я понял, ровно та же самая беда.

Поэтому было решено делать статический сайт на Hugo. Подобрали наименее вырвиглазный шаблон, ну и вот получилось, что получилось. Поиск там реализован через внешний сервис, но, насколько я понял, он требует оплаты при превышении бесплатной квоты и они не работают с грязными русскими.

Попытайтесь угадать цифру объема данных телеметрии и остальной big data, которую насобирал (как бы платный) Spotify. Или вы серьезно верите, что платящие аккаунты не окучивают так же?

Бесплатный сыр бывает, но обычно он лежит в мышеловке, которая собирает твои куки

Самое глупое в современных капчах то, что современные нейросети решают их чуть ли не лучше, чем люди. Я неоднократно скармливал разным нейросетям картинку с капчи без каких либо инструкций и получал верный результат. И это, видимо, первые попытки кардинально пересмотреть данный подход.

"Самое глупое в современных капчах то, что современные нейросети решают их лучше, чем люди. "
Исправил.
Мне кажется кнопка "пропустить капчу" будет 100%ым сигналом что это человек.

А какие бесплатные безлимитные нейросети вы использовали? Для капчи главный вопрос - не возможность, а рентабельность.
Ваше решение дешевле, чем 200 африканских школьников, разгадывающих простые головоломки? Если нет - капча по-прежнему имеет смысл.

на reddit кто то ищет обходы, а кто то собирается подать иск в антимонопольную комиссию
з.ы. говорят что firefox не будет подвержен проблеме, потому что передает десктопный UA, но это не точно

Как незаметно возбудить антимонопольные службы за семь месяцев.

Разве что в ЕС. В СЩА там настолько урезали ФАС, что он совсем беззубым стал.

Google в целом уже давно окукливается, с сентября 2026 года вводит обязательную верификацию личности для разработчиков всех Android-приложений. Это коснется не только приложений в Google Play, но и любых программ, устанавливаемых через APK-файлы или сторонние магазины вроде F-Droid. Позиционируется как фича, а на самом деле говно, с 2027 планируют выкатывать уже на весь мир.

Я этой хрени жду с ужасом, реально все раскатают. Единственным выходом станет телефон на ASOP без гугла в каком либо виде (

телефон asop в текущих реалиях это google pixel. ну и может быть тот, что грозится выпустить motorola на graphenos

пиксель это не аосп, это вообще чистый гуглфон, там точно догонит.

да, но на него я все еще могу без проблем поставить graphenos или lineageos

Это ужасно для нас, гиков, но с другой стороны, всё ещё можно будет устанавливать все приложения, переключив чуть больше настроек, чем сейчас, насколько я знаю

угу на месяц или год. как будто в первый раз...

- пообещать запрет
- а!!! неееет!!!
- пообещать запрет, который можно отключить
- ура!!! мы победили!!!
- сделать отключение запрета временным, списать отключения запрета на ошибки в программе
- рррр, но мы внимательные, мы будет назло корпоратам перепроверять каждый день, мы всё равно победили!
- убрать отключение запрета как "старый спагетти-код, в котором миллион ошибок, и которым пользуются только 1% пользователей"
- ох, это плохо, но мы ж программисты мы понимаем, что рефакторинг нужен

Это всё как тот анекдот про аленький цветочек и "Ладно, батенька, пойдём долгим путём!"

Меня вполне устраивает отключение обновлений ОС и приложений (их обновляю по желанию, и не с гуглплея) на весь срок службы смартфона или планшета. Надеюсь хватит еще как минимум на пятилетку нормального пользования.

При таких настройках у вас в телефоне всякие RCE стадами пасутся. Как в базовой системе, так и в приложениях.

Гугл сервисы обновляются автоматически и отключить это нельзя (а "фича" с верификацией будет распространяться именно через них). Остановить это можно только полным отключением интернета на устройстве. Нет интернета - и RCE не страшны :)

Ну а какие еще варианты?

В штатном режиме пользования много неудобств: глюки и прогрессирующее замедление девайса из-за обновлений, реклама, повышенный трафик из-за трекеров, куча ненужных отвлекающих уведомлений. И всё равно это не гарантирует от уязвимостей.

Дома и на работе wifi через аппаратный фаервол. Андроид почищен с помощью adb, убрана лишняя фоновая активность - батарея садится за ночь от силы на пару процентов. Мобильный интернет включаю только при необходимости. Установлен Adguard, ряду приложений вообще запрещен выход в инет, можно и гуглосервисам отключть. В браузере uBlock Origin и Ghostery. По сомнительным сайтам не хожу. Так что вероятность нарваться на неприятности на мой взгляд небольшая. Зато всё работает шустро, никакой рекламы.

Так проверка вообще не пройдёт, или не пройдёт автоматически (перекинет на ручную капчу)? Это разные вещи.

у Эппла эта аттестация работает на уровне железа и ОС без всяких левых сервисов, а тут целый комбайн надо в фоне держать

Вот что бывает когда монополисты захватывают рынок.

Наглеют прямо на глазах. Настоящие улучшения закончились 10 лет назад. А дальше пошло закручивание гаек под видом улучшений безопасности и пожирание памяти и мощности процессора на бесполезные "красивости"...

UFO landed and left these words here

Но самыми тупыми оказались в Yahoo. Они как-то ввели систему, что после успешного ввода логина-пароля выводилось сообщение «ваш логин и пароль принят. Для доступа в почту зайдите с этого же браузера через 4 часа». После чего я сразу удалил почту, ибо каждый новый логин - это бан на 4 часа. А у меня каждый логин - новый, так как браузер очищает куки после каждой сессии. Ещё раз удостоверяюсь, что от сотрудников ИБ вреда больше, чем пользы

ну, в принципе, можно было просто поставить страницу на авторефреш, чтобы сессия не слетала, но история занятная

а как у них это пропустил отдел продаж? я хз, я с них по IMAP почту брал и такого великолепия не видел. Но просто из общей логике, вот понадобилось мне письмо, код какой-нибудь одноразовый или ссылку на ответ на форуме - и что, я только через 4 часа имею право собственное письмо увидеть? Да это ж просто FIDO какое-то!

может быть я что-то не понимаю. а почему бы тогда браузеру не сообщить, что он - сафари на айфоне?

Скорей всего какой-то механизм по типа safety net. Safari запрашивает у системы, та подписывает ключом который подписан ключом от Apple. Устройство в целом пользователю не подконтрольно да и ключ скорей всего щас уже апаратно где-то и неизвлекаемый. Так что 1 устройство - конкретный человек.

Эта тема one user - one identity нынче активно продвигается. В европе вся кутерьма про проверку возраста ради детей абсолютно тоже самое.

Sign up to leave a comment.

Other news