Почти все более менее крупные и нормальные провайдеры на своей стороне уже давно проксируют запросы к нейронкам и иногда даже ТГ. Началось с активным приходом n8m если мне память не изменяет
Хочется поднять на обсуждение такой вопрос. А что если не блокировать ботов, а возвращать им некорректную информацию. По крайней мере когда мы более чем на 90% уверены (если уверены на все 100, кидать 403, для имитаций защиты) что это бот, и только в методах которые имеют какую-то ценность для тех, кто их собирает. Например товары в интернет магазине. Можно строить хеш из фингерпринта клиента и использовать его как сид для изменения цен, артикула, наличия и добавления орфографических ошибок в название и описание товара, перемешивать фото, причём не обязательно для всех, а например 50%, и только начиная с 3 страницы выдачи. Вероятнее всего те кто их собирают заметят что их данные испорчены далеко не сразу, а использования хеша сделает запросы детерминированными и усложнит отладку. А прикручивание такой защиты можно реализовать через middleware без изменения какой либо логики методов. Одно дело видеть ошибку и понимать что нужно копать глубже что б обойти защиту, а другое понимать что ты не можешь доверять тем данным которые собираешь
Осталось только подождать 170 дней (недавно перенесли сентября на январь) до введения обязательной подписи приложений на android и отозвать их у ВК. Тогда то российский цифровой гулаг и загнётся, но откроется совершенно новый, "американский"
P.S. Это можно будет обойти, но лютыми костылями и "периодом охлаждения" в сутки для отключения этой защиты
Сегодня вам GitHub и документацию подавай, а завтра что? Потребуете нормальную экономику и сменяемость власти? Такое нужно на корню рубить... А вообще нет смысла пытаться найти во всём этом здравый смысл. Специально они его блочат или нет, проблема в том что блочат. И что там хотите вы - их совершенно не интересует.
На самом деле не понимаю почему под каждой такой новостью авиасейлс себя не рекламирует, идеальная бы получилась интеграция
Их выдают по талонам в течение 3-х (РАБОЧИХ!!!) дней, и когда они резко всем понадобятся - пойдём в МФЦ, в живую очередь, так как их терминалы работать не будут. Никакой автоматизации, certbot-ов, ACME и прочих благов цивилизации. Лица девопсов представили? А через год - вот где вам его там выдавали, там и продлевайте
За бугром на эти серты всем насрать ещё больше чем внутри страны. Их не будет в корневых хранилищах популярных ОС, браузеров и прочего софта. Вся идея УЦ строится на доверии, вы доверяете минцифрам? Вот и остальные не доверяют. Эту идею изначально придумали люди которые не понимали что делают, но должны были что-то сделать для галочки. Нужно было что-то импортозаместить, решили заместить доверие, иронично…
Всем внешним интеграциям, простите меня, пиздец. Да и внутренним тоже. Тот же requests в питоне использует свои набор доверенных сертов. Есть ли там минцифры? Вопрос разумеется риторический. А это далеко не единственная библиотека которая используется практически везде, и использующая свои серты, а не системные. А ещё кстати нужно обновить абсолютно все приложения использующие ssl pinning (уже наверное вообще все?). У всех. Желательно в достаточно короткий срок
Нужно заставить каждого установить себе эти серты. Даже не заставить, а объяснить как. Я - смогу, вы - сможете. А что с остальными? Уже вижу как по квартирам ходят “сотрудники” МФЦ и ставят вашим родителям серты минцифр попутно собирая всё золото из серванта. Или пишут в каком нибудь защищенном мессенджере (который ловит даже на парковке) с предложением сделать это удалённо
Нужно донести бизнесу что ему придётся забыть о своих клиентах за бугром. Даже не за бугром, в СНГ. Ну не откроется у них сайт, ну и ничего страшного. Можете контракт подписать и деньжат заработать на свежем воздухе, а не в этих ваших офисах перед компуктерами сидеть. Но это наименьшая проблема. Сначала пару недель будут пытаться наладить связь и работу хотя бы с теми, кто с ними в одном городе
Продолжать можно ещё очень долго, это просто первое что приходит в голову
Да много чего не понятно. Что делать с пользователями которые уже зарегистрировались через тот же gmail и у которых нет других факторов для той же смены почты. Те же гос услуги позволяли цеплять себя к gmail почте. Тот же вк
А ещё интересно где у товарища Горелкина на сайте политика обработки перс данных и подал ли он уведомление в РКН о трансграничной передаче данных, так как использует у себя гугл аналитику и рекапчу.
Именно товарищ Горелкин кстати и продвигал закон о перс данных
Сегодня Госдума в первом чтении приняла наши предложения по совершенствованию механизмов сбора персональных данных. Наш законопроект устанавливает четкие правила: согласие на обработку персональных данных должно всегда оформляться как отдельный документ, а компании не могут ограничивать доступ потребителя к информации о товарах или услугах, если он не хочет предоставлять информацию о себе.
Антон Горелкин
Ещё раз. Человек продвигающий закон о перс данных сам же его не соблюдает. При этом ссылка на этот сайт у него указана в соц сетях, это его сайт. Казалось бы что дно уже достигнуто, но снизу постучался товарищ Горелкин
Было бы отлично добавить аналогичные опросы к статье и сравнить влажную фантазию ВЦИОМ с жестокой действительностью. Даже не смотря на блокировки и проблемы с подключением ютуб до сих пор работает значительно шустрее
ИИ написала статью (спасибо —) о том как без знании программирования через ИИ прикручивать эквайринг. С каждым днём мы всё дальше от бога. Спасибо что прошивки для мед оборудования ещё не вайбкодят.
У них там в документации есть ещё operation_id и unaccepted из важных параметров которые не плохо было бы учитывать. Попросите агента добавить их обработку и напишите вторую часть. А ещё они уведомление присылают максимум 3 раза, так что если когда ваш сервис ляжет больше чем на час, а кому-то вздумается что-то купить, у вас будут проблемы. Это уже идея для 3 части
Там 3млрд "прочих" доходов, не по основному виду деятельности. Это может быть что угодно. Скорее всего или уже что-то продали, или Газпром денег дал. Или им простили кредиты, что тоже своего рода доходы
HH не заинтересован в том что б вы нашли работу, а работодатель работника. Они зарабатывают только в момент когда вы ищите друг друга, в таком случае какой интерес что б это происходило быстро и эффективно? От сюда создание выдуманных проблем, и продажа выдуманных решений. Аналогичная история с сервисами знакомств
Сколько их представители говорят о регулярных проверках безопасности, а по факту тут idor, там csrf. Такое ощущение что топ 10 owasp для них даже не шутка, а какое-то бинго которое они целенаправленно пытаются собрать
Странно что никто ещё не посчитал примерный расход неправославного трафика в месяц. Попросил GPT накидать скрипт для прохода по 100 самым популярным сайтам в зоне ru через chromedriver и посчитать сколько весят все запрашиваемые ресурсы и с какой страны они грузятся. Просто открыть главную, подождать 10 секунд и закрыть. 485мб общее, 65мб не из РФ. ~13.5%. Понятно что расчёты на кофейной гуще, но добавьте сюда пару обновлений с google play/fdroid/apple store/etc, ту гору телеметрий которые постоянно отправляют "российские" приложения на com домены и вот ваша дневная норма в пол гига испарилась. А ведь до сих пор есть места где проводного интернета вообще нет. Или где есть только ростелеком что в целом одно и тоже
Настолько осточертели эти новости что никто уже не реагирует толком. У всех кому нужно уже нормальный сервис с перевалочным пунктом в РФ по цене 1гб перерасхода по этой уникальной инициативе. С обходом белых списков и прочего. Мне в WhatsApp человек 70 лет картинки и видео с тиктока до сих пор отправляет. Хотя не знает как комп выключить не выдернув его из розетки. И лично я ему ничего не ставил, он пришёл к этому самостоятельно
Вот тут
Не переживайте, на едине мы точно не останемся. Товарищ майор всегда будет рядом
Почти все более менее крупные и нормальные провайдеры на своей стороне уже давно проксируют запросы к нейронкам и иногда даже ТГ. Началось с активным приходом n8m если мне память не изменяет
Хочется поднять на обсуждение такой вопрос. А что если не блокировать ботов, а возвращать им некорректную информацию. По крайней мере когда мы более чем на 90% уверены (если уверены на все 100, кидать 403, для имитаций защиты) что это бот, и только в методах которые имеют какую-то ценность для тех, кто их собирает. Например товары в интернет магазине. Можно строить хеш из фингерпринта клиента и использовать его как сид для изменения цен, артикула, наличия и добавления орфографических ошибок в название и описание товара, перемешивать фото, причём не обязательно для всех, а например 50%, и только начиная с 3 страницы выдачи. Вероятнее всего те кто их собирают заметят что их данные испорчены далеко не сразу, а использования хеша сделает запросы детерминированными и усложнит отладку. А прикручивание такой защиты можно реализовать через middleware без изменения какой либо логики методов. Одно дело видеть ошибку и понимать что нужно копать глубже что б обойти защиту, а другое понимать что ты не можешь доверять тем данным которые собираешь
Осталось только подождать 170 дней (недавно перенесли сентября на январь) до введения обязательной подписи приложений на android и отозвать их у ВК. Тогда то российский цифровой гулаг и загнётся, но откроется совершенно новый, "американский"
P.S. Это можно будет обойти, но лютыми костылями и "периодом охлаждения" в сутки для отключения этой защиты
Сегодня вам GitHub и документацию подавай, а завтра что? Потребуете нормальную экономику и сменяемость власти? Такое нужно на корню рубить... А вообще нет смысла пытаться найти во всём этом здравый смысл. Специально они его блочат или нет, проблема в том что блочат. И что там хотите вы - их совершенно не интересует.
На самом деле не понимаю почему под каждой такой новостью авиасейлс себя не рекламирует, идеальная бы получилась интеграция
Скрытый текст
Точно так же как и подача исков против РКН
С чего бы начать...
Их выдают по талонам в течение 3-х (РАБОЧИХ!!!) дней, и когда они резко всем понадобятся - пойдём в МФЦ, в живую очередь, так как их терминалы работать не будут. Никакой автоматизации, certbot-ов, ACME и прочих благов цивилизации. Лица девопсов представили? А через год - вот где вам его там выдавали, там и продлевайте
За бугром на эти серты всем насрать ещё больше чем внутри страны. Их не будет в корневых хранилищах популярных ОС, браузеров и прочего софта. Вся идея УЦ строится на доверии, вы доверяете минцифрам? Вот и остальные не доверяют. Эту идею изначально придумали люди которые не понимали что делают, но должны были что-то сделать для галочки. Нужно было что-то импортозаместить, решили заместить доверие, иронично…
Всем внешним интеграциям, простите меня, пиздец. Да и внутренним тоже. Тот же requests в питоне использует свои набор доверенных сертов. Есть ли там минцифры? Вопрос разумеется риторический. А это далеко не единственная библиотека которая используется практически везде, и использующая свои серты, а не системные. А ещё кстати нужно обновить абсолютно все приложения использующие ssl pinning (уже наверное вообще все?). У всех. Желательно в достаточно короткий срок
Нужно заставить каждого установить себе эти серты. Даже не заставить, а объяснить как. Я - смогу, вы - сможете. А что с остальными? Уже вижу как по квартирам ходят “сотрудники” МФЦ и ставят вашим родителям серты минцифр попутно собирая всё золото из серванта. Или пишут в каком нибудь защищенном мессенджере (который ловит даже на парковке) с предложением сделать это удалённо
Нужно донести бизнесу что ему придётся забыть о своих клиентах за бугром. Даже не за бугром, в СНГ. Ну не откроется у них сайт, ну и ничего страшного. Можете контракт подписать и деньжат заработать на свежем воздухе, а не в этих ваших офисах перед компуктерами сидеть. Но это наименьшая проблема. Сначала пару недель будут пытаться наладить связь и работу хотя бы с теми, кто с ними в одном городе
Продолжать можно ещё очень долго, это просто первое что приходит в голову
По тому что на китайских ноутах за 8 тысяч ВК даже не откроется. Для отечественных сайтов давно пора минимальные системные требования указывать
Да много чего не понятно. Что делать с пользователями которые уже зарегистрировались через тот же gmail и у которых нет других факторов для той же смены почты. Те же гос услуги позволяли цеплять себя к gmail почте. Тот же вк
А ещё интересно где у товарища Горелкина на сайте политика обработки перс данных и подал ли он уведомление в РКН о трансграничной передаче данных, так как использует у себя гугл аналитику и рекапчу.
Именно товарищ Горелкин кстати и продвигал закон о перс данных
Ещё раз. Человек продвигающий закон о перс данных сам же его не соблюдает. При этом ссылка на этот сайт у него указана в соц сетях, это его сайт. Казалось бы что дно уже достигнуто, но снизу постучался товарищ Горелкин
/del
Было бы отлично добавить аналогичные опросы к статье и сравнить влажную фантазию ВЦИОМ с жестокой действительностью. Даже не смотря на блокировки и проблемы с подключением ютуб до сих пор работает значительно шустрее
Они же буквально запрещают дышать...
По тому что пикабу уже здесь...
ИИ написала статью (спасибо —) о том как без знании программирования через ИИ прикручивать эквайринг. С каждым днём мы всё дальше от бога. Спасибо что прошивки для мед оборудования ещё не вайбкодят.
У них там в документации есть ещё operation_id и unaccepted из важных параметров которые не плохо было бы учитывать. Попросите агента добавить их обработку и напишите вторую часть. А ещё они уведомление присылают максимум 3 раза, так что
есликогда ваш сервис ляжет больше чем на час, а кому-то вздумается что-то купить, у вас будут проблемы. Это уже идея для 3 частиТам 3млрд "прочих" доходов, не по основному виду деятельности. Это может быть что угодно. Скорее всего или уже что-то продали, или Газпром денег дал. Или им простили кредиты, что тоже своего рода доходы
HH не заинтересован в том что б вы нашли работу, а работодатель работника. Они зарабатывают только в момент когда вы ищите друг друга, в таком случае какой интерес что б это происходило быстро и эффективно? От сюда создание выдуманных проблем, и продажа выдуманных решений. Аналогичная история с сервисами знакомств
Сколько их представители говорят о регулярных проверках безопасности, а по факту тут idor, там csrf. Такое ощущение что топ 10 owasp для них даже не шутка, а какое-то бинго которое они целенаправленно пытаются собрать
У habr при сканировании показывает 28 нарушений безопасности, в том числе и cors. Но почему-то плашки spyware нет
Скрытый текст
Странно что никто ещё не посчитал примерный расход неправославного трафика в месяц. Попросил GPT накидать скрипт для прохода по 100 самым популярным сайтам в зоне ru через chromedriver и посчитать сколько весят все запрашиваемые ресурсы и с какой страны они грузятся. Просто открыть главную, подождать 10 секунд и закрыть. 485мб общее, 65мб не из РФ. ~13.5%. Понятно что расчёты на кофейной гуще, но добавьте сюда пару обновлений с google play/fdroid/apple store/etc, ту гору телеметрий которые постоянно отправляют "российские" приложения на com домены и вот ваша дневная норма в пол гига испарилась. А ведь до сих пор есть места где проводного интернета вообще нет. Или где есть только ростелеком что в целом одно и тоже
Настолько осточертели эти новости что никто уже не реагирует толком. У всех кому нужно уже нормальный сервис с перевалочным пунктом в РФ по цене 1гб перерасхода по этой уникальной инициативе. С обходом белых списков и прочего. Мне в WhatsApp человек 70 лет картинки и видео с тиктока до сих пор отправляет. Хотя не знает как комп выключить не выдернув его из розетки. И лично я ему ничего не ставил, он пришёл к этому самостоятельно
Скрытый текст
Какие-то микросервисы в excel