Pull to refresh

Comments 28

Мастерство заголовка. А потом приходят хейтеры ФФ и рассказывают, какой это отвратительный браузер.

Исправил, спасибо.

А эта каптча разве когда-то вообще нормально работала? Обычно кликаешь все требуемые картинки правильно, а каптча говорит, неа, вот на ещё, тренируйся.

Я обратил внимание, что там многое от ip зависит. У меня провайдер серые выдает, так пока vpn не включишь, можно до посинения картинки выбирать.

Не только от IP. От кук/local storage тоже.

Видимо, внешний ip провайдера где-то неблагополучно засветился. Но дело не в серости абонентского ip.

Ну, тогда надо выдавать ошибку "мы почему-то не любим ваш IP", а не выбешивать пользователя бесконечными каптчами. Иначе это м...чудачество.

Ага, а при вводе неправильного пароля выдавать не "пароль неправильный", а "пароль почти правильный, вы только leetspeak-а добавьте". Или там при вводе данных карты выдавать "все хорошо, но вы только vpn наденьте, а то у вас страна выдачи карты и ip не совпадают, некрасиво как-то".
Это бы дало ценную информацию тем кто пытается её обойти (например спамерам), типа "всё хорошо, и браузер у вас правильный, и картинки вы вбили норм, но вы только ip поищите почище". Боюсь безопасность практически всех антифрод/антибот-систем держится на неизвестности алгоритмов их работы (как и скажем алгоритмов ранжирования поисковиков). И к сожалению у этого есть цена, да, сам попадал так не раз (и самого бесит), но как и обычно из-за злонамеренного меньшинства страдают все разом.

Вот это очень опасная идея. Потому что дальше придёте Вы в банк, а вам скажут, что Ваш счёт заблокирован, а почему - не скажем, ибо эта информация может помочь плохим любям избежать блокировки. Также, следуя Вашей логике, обвиняемым на суде не стоит сообщать, по какой статье и на основании каких улик их обвиняют, а то вдруг другие обвиняемые на основании этой информации могут попытаться избежать наказания.

Потому что дальше придёте Вы в банк, а вам скажут, что Ваш счёт заблокирован, а почему - не скажем

Ха-ха, это давно уже здесь.

обвиняемым на суде не стоит сообщать, по какой статье и на основании каких улик их обвиняют

Закон как бы изначально публичен, но зато к законам нередко прилагаются указы или приказы, которые вполне себе могут быть секретными или ДСП, далеко даже ходить не надо - см. 21.09.2022. И если продолжать аналогию с судом - то немало ведь их было, проведенных в закрытом режиме.

Идея не моя, мое лишь наблюдение - имеем что имеем.

Я не перестаю шутить, отсылая к Little Britain: "Computer says NO". Грустно это. Такая пост-ирония.

Очень сильно ещё влияет целевой сайт. Иногда гугл просто решает, что сайт не очень хорош и начинаются проблемы с капчей у всех клиентов сайта.
Вообще, я считаю, что испрользовать рекапчу == стрелять себе в ногу. Куча клиентов считается потенциальными ботами и страдают. Но одно дело страдать на каком-то уникальном крупном сайте, а другое - на мелком. С мелких клиенты просто сваливают, вместо того, чтобы есть кактус.

Вы просто выбирать не умеете, там сложность очень высокая если через тор заходишь.

Через Tor, через порезанный плагинами Firefox, через IP с плохой репутацией (свои сервера и публичные VPN). Гугл как бы намекает: логинься, юзер, а не то кнутом хлестнем!

Это они так намекают вам, что вы должны быть залогинены в своей гугл-учётке, а иначе страйдайте. Такие дела.

Там и с залогином страдаешь. Хуже только капча от Cloudflare, там почти всегда надо картинки выбирать и на них вообще непонятно что, т.к. они гененированные и с шумом.

У рекапчи, если айпи грязный, тоже очень шумные картинки

Вроде как там важно не то, что ты кликаешь, а как ты кликаешь - как двигается мышь, какие интервалы между кликами, как точно позиционируется точка клика...

Я так после чашки кофе слишком быстро разгадал капчу и пришлось ещё четыре разгадывать - гугл не поверил что нормальный человек так быстро светофоры прокликивает. Но как только я специально сделал всё медленно - гугл мне поверил. Такие дела, вывалился из средней статистики - страдай.

некоторые пользователи поспешили счесть это намеренным намерением Google

Лучше бы «намеренным действием». А то масло масляное.

Пользователи те, поди, 201x года вспоминают. Бывало такое, на форумах периодически ругались на невозможность пройти капчу, ну а чаще на сам её показ. Дело в том что капча вылезала на Firefox в разы чаще. Большинство пользователей Хромых просто логинились на сайты, пользователи Firefox в это время же на тех же сайтах решали капчу.

Смена юзерагента помогала не всегда. Я специально держал под рукой недобраузер урезанный вариант браузера на коде Chromium (TheWorld) с которым и проходил капчу.

Зависело и от IP, и от настроек Firefox и ещё от чего то, что только гугль знает.

По мне - капча уже давно больше мешает, чем помогает. Не знаю, как другие - я нередко, видя эти вырвиглазные картинки (хоть от Гугла, хоть от Яндекса) - нередко просто закрываю их, и иду в другие места.

Если бы так делали большинство пользователей - производители давно бы уже "попридержали бы коней" в измышлениях, как бы сделать капчу позаковыристее.

Всё это сбор данных. А тайные каптчи? У меня по умолчанию всё запрещено, всё больше сайтов внезапно покаpывают страницу от cloudflare с требованием разрешить скрипты. И моё нежелание отдавать данные этому cloudflare всем побоку

Яндексу только мечтать о такой скорости. Их каптча может просто не загрузится и всё..

NB: Собственная капча на страницах Яндекса пытается подгрузить DRM модуль.

А при чём тут DRM? Если я просто хочу каптчу?

А то что отпечаток браузера/пользователя лучше (уникальнее) становится. Думаю, с той же целью на странице входа Амазона в своё время подгружался Flash. И на его исходе браузер такой же плашкой сверху предупреждал/ругался.

А почему в chrome этот скрипт работает?

Потому что в Chrome проблемный участок кода (document.body.removeChild) не запускается, так как проверка isFirefox && isWindows не проходит (по понятным причинам).

Sign up to leave a comment.

Other news