Да, Ваш пример отлично показывает, что информацию о информацию о пользователе нужно формировать на более абстрактном уровне, например, можно сделать вывод о том, в каком МВидео вы что покупали (если это происходило неоднократно — значит вы часто бываете географически рядом с ним), а так же что вы в принципе покупаете что-то в МВидео, и если рядом есть другой магазин — таргетить их рекламу на Вас, ну или ретаргетить только рекламу МВидео, по скольку вы лояльный клиент.
Уже существует подобный таргетинг по пользователям, которые где-то чек-инились в foursquare, чем платежная карта не дополнение?
Другой пример — если Вы несколько раз расплатитесь картой на заправке — можно сделать вывод, что у Вас есть машина. Мне кажется, это отличное дополнение к портрету пользователей.
Яша тоже хорош в сборе данных о пользователях: начиная от контекста и заканчивая картами.
А Гугл теперь сможет не только покупать у банков данные о доходах, но и учитывать при таргетинге, на что эти доходы тратятся.
Хотя тут можно попробовать найти и положительную сторону вопроса — например, отмену таргетинга после конверсии (например, искали телефон, купили где-то и вас больше не преследует реклама Samsung и LG).
Этот способ отключает только саму рекламу. Т.е. специально отведенные под нее места остаются.
Возможно, упомянутый скрипт полностью маскирует их.
Я пробовал сегодня этот спооб — и он работал так же, как и описанный в теме — вместо баннеров и рекламы надписи «Please ensure your Kindle is registered and connect wirelessly to receive the latest Special Offers.»
Повторил эксперимент — написал об отсутствии доступных способов оплаты — и правда, через несколько минут общения с сапортом киндл был отписан от рекламы.
Просто появилось окошко: «Your kindle has been unsubscribed from special offers».
Проверял неоднократно, но на одном девайсе.
Вероятность, что этому подвержен только мой экземпляр есть, но достаточно мала.
Как вариант по Вашему объяснению — может на самом деле реклама пропадает, потому что сбрасываются и часы.
ИМХО, нельзя сравнивать ДДОС с массовой акцией протеста хотя бы потому, что ДДОС может быть решением, которое принял один человек, пусть даже это решение и поддерживается массами.
В то же время (без принуждения) проведенная массовая акция протеста — это публичное выражение общей позиции группой людей.
Статья написана о защите Apache, а не возможностях ngnix, и в ней рассмотрено лишь одно из доступных решений. О том, что можно сделать и другими способами — никто не спорит.
С другой стороны, modsecurity с базовым набором правил так же предусматривает защиту от SQL инъекций, XSS, локального и удаленного инклуда + имеет наборы правил для различных фреймворков и CMS. Обычным apt-get install nginx такого Вы не добьетесь. Конечно, если хостится только свой код, надежность которого сомнений вызывает немного, то это излишки.
Ваша Ubuntu ставилась как 12.04 или обновлялась с предыдущего релиза?
И тот, и другой пути возможны с точки зрения multiarch.
Проблема с расположением библиотеки — это баг, связанный с отсутствием адаптации modsecurity к мультиархитектурной версии libxml. Судя по всему, его планируют исправить к 12.04.1.
Пока толком не разбирался в настройке, но если запустить агрессивно настроенный slowhttp против ngnix в стандартной конфигурации, то сервер перестает отвечать на запросы, а в логи пишется, что не хватает worker_connections. Изначально прописано значение 1024. Если ставить значение больше — начинает писать, что максимально разрешенное количество дескрипторов — 1024. Увеличение worker_processes тоже не дало желаемого результата. Если найду хорошее решение и оно будет достойно отдельной статьи — напишу, как настраивал защиту на nginx.
Nginx тоже надо настраивать, т.к. в стандартной конфигурации он тоже подвержен атаке медленного чтения. По крайней мере, на другом сервере сейчас стоит связка nginx + apache, правда под win. Nginx тоже падает, хотя и не так быстро, как apache.
Уже существует подобный таргетинг по пользователям, которые где-то чек-инились в foursquare, чем платежная карта не дополнение?
Другой пример — если Вы несколько раз расплатитесь картой на заправке — можно сделать вывод, что у Вас есть машина. Мне кажется, это отличное дополнение к портрету пользователей.
А Гугл теперь сможет не только покупать у банков данные о доходах, но и учитывать при таргетинге, на что эти доходы тратятся.
Хотя тут можно попробовать найти и положительную сторону вопроса — например, отмену таргетинга после конверсии (например, искали телефон, купили где-то и вас больше не преследует реклама Samsung и LG).
Возможно, упомянутый скрипт полностью маскирует их.
Я пробовал сегодня этот спооб — и он работал так же, как и описанный в теме — вместо баннеров и рекламы надписи «Please ensure your Kindle is registered and connect wirelessly to receive the latest Special Offers.»
Просто появилось окошко: «Your kindle has been unsubscribed from special offers».
Вероятность, что этому подвержен только мой экземпляр есть, но достаточно мала.
Как вариант по Вашему объяснению — может на самом деле реклама пропадает, потому что сбрасываются и часы.
Разместили чьи-то персональные данные и забанили сами себя?
В то же время (без принуждения) проведенная массовая акция протеста — это публичное выражение общей позиции группой людей.
С другой стороны, modsecurity с базовым набором правил так же предусматривает защиту от SQL инъекций, XSS, локального и удаленного инклуда + имеет наборы правил для различных фреймворков и CMS. Обычным apt-get install nginx такого Вы не добьетесь. Конечно, если хостится только свой код, надежность которого сомнений вызывает немного, то это излишки.
И тот, и другой пути возможны с точки зрения multiarch.
Проблема с расположением библиотеки — это баг, связанный с отсутствием адаптации modsecurity к мультиархитектурной версии libxml. Судя по всему, его планируют исправить к 12.04.1.
Постарался внести все необходимые правки.