LINUX.ORG.RU
ФорумTalks

Новый reCAPTCHA не позволит пройти проверку на Android-устройствах без сервисов Google

 , ,


0

1

https://www.opennet.ru/opennews/art.shtml?num=65420:

Компания Google анонсировала новое поколение системы отсеивания ботов reCAPTCHA, применяемой на многих сайтах для проверки обращения человеком. В новой реализации reCAPTCHA вместо выбора картинок, соответствующих заданному вопросу, применяется подтверждение через сканирование QR-кода смартфоном. Проблема в том, что в числе требований к смартфонам, которые могут использоваться для прохождения капчи, заявлены относительно новые версии iPhone/iPad, а также устройства с платформой Android c установленным проприетарным пакетом Google Play Services.

Устройства iPhone/iPad с iOS до версии 16.4, а также смартфоны с альтернативными прошивками на базе Android, поставляемые без сервисов Google (например, GrapheneOS), не смогут пройти новую капчу. Суть метода на основе QR-кода в подтверждении обладания сертифицированным устройством. В случае с Android, подтверждение осуществляется при помощи API Play Integrity, предоставляемого в Play Services для аттестации аппаратного обеспечения, и позволяющего убедиться, что устройство не модифицировано и сертифицировано в Google. Для устройств Apple используется API App Attest.

Дополнение: Проект GrapheneOS, разрабатывающий защищённую свободную прошивку на базе Android, считает, что продвижение API аттестации аппаратного обеспечения, на фоне усложнения их обхода и навязывания пользователям других ОС через капчу в Web, следует рассматривать как действия по подавлению конкуренции и построению компаниями Apple и Google дуополии в сфере мобильных устройств. По мнению разработчиков GrapheneOS, аттестация оборудования не должна применяться для привязки пользователей к определённому оборудованию и операционным системам. Отмечается, что для верификации через reCAPTCHA в GrapheneOS можно использовать сервисы Google Play, запущенные в изолированном sandbox-окружении, но Google блокирует использование в GrapheneOS сервиса Play Integrity, так как проект не лицензировал пакет Google Mobile Services и отказывается выполнять антиконкурентные правила, уже признанные незаконными в Южной Корее и некоторых других странах.

Видели новость уже?

Добро пожаловать в проприетарные интернеты, куда пускают только с проприетарных устройств.

Как же надоел этот киберпанк.

★★★★

Последнее исправление: dataman (всего исправлений: 1)

Спасибо, что опередил дядю Стива!

dataman ★★★★★
()

Комменты жгут, конечно. Раньше бы поржал, а теперь вот уже не смешно чо-то:

>На своих сайтах нигде не использую сторонние капчи, особенно гугловские, и другим не советую.

Ну, ты сильно то не расслабляйся. Потом домены с такими сайтами разделегируют, или перестанут серты выдавать...в целях безопасности конечно(с)
wandrien ★★★★
() автор топика

У меня на LineageOS не работало приложение Почты России, писало «не найдены Google Service». Так что нам не привыкать.

Jullyfish
()

открываю гугл - капча, даже не пытаюсь ее разгадать - перехожу на браве

amd_amd ★★★★★
()

Хочется верить, что основным эффектом этого изменения будет массовый отказ от reCAPTCHA. Возможно, конечно, я до сих пор слишком верю в человечество…

CrX ★★★★★
()
Ответ на: комментарий от CrX

Тут ты правда наивен. Посмотри на историю со стороны пользователя такой капчи. Он же её для решения какой-то своей нужды воткнул, а не от нечего делать. Что его больше волнует своя нужда или нужда маргинальной прослойки пользователей, которые от чего то пользуются андроидом без gs?

cobold ★★★★★
()
Ответ на: комментарий от cobold

Дело в том, что его обычно волнует уменьшение количества пользователей. А с внедрением сабжа часть пользователей попросту отвалится. Людей без устройств на iOS/Android значимое количество. А свою нужду в капче он может удовлетворить просто выбрав более адекватную альтернативу, которая не ведёт к отвалу части легитимных пользователей.

CrX ★★★★★
()
Ответ на: комментарий от CrX

Хочется верить, что основным эффектом этого изменения будет массовый отказ от reCAPTCHA. Возможно, конечно, я до сих пор слишком верю в человечество…

Какая доля посетителей заходит с устаревших телефонов? Сколько сайтовладельцев готовы их отсечь?

Где не работает осмотрительность и дальновидность, может помочь жадность.

question4 ★★★★★
()
Последнее исправление: question4 (всего исправлений: 1)

А рандомный китаец, заполонивший рынок, тоже не пройдёт эту проверку, я так понимаю?

В целом новость хорошая. Цифровой концлагерь всё ближе.

vbr ★★★★★
()

Проблема в том, что

Сегодня капчу ты набрал,
А завтра мильён пропал! © (gazeta.ru)
Сегодня сканил курокод,
А завтра стал совсем банкрот! © (ria.ru)
Включил сегодня «умнофон»,
А завтра – вражеский шпиён! © (cnews.ru).

P.S. :)

quickquest ★★★★★
()
Ответ на: комментарий от cobold

Он же её для решения какой-то своей нужды воткнул, а не от нечего делать. Что его больше волнует своя нужда или нужда маргинальной прослойки пользователей, которые от чего то пользуются андроидом без gs?

Что ему важнее: тратить как можно меньше машино-часов на обслуживание роботов, или заполучить как можно больше людей?

И не говори, что параноидальные люди для рекламщиков бесполезны. Сектанты-вербовщики считают их более перспективными, более внушаемыми :)

question4 ★★★★★
()
Ответ на: комментарий от vbr

А рандомный китаец, заполонивший рынок, тоже не пройдёт эту проверку, я так понимаю?

Китаец, выпущенный вчера — пройдёт. А вот китаец 2-летней давности, которому уже не обновляют прошивку, и который продаётся за копейки — не пройдёт. И вся надежда, что таких большинство.

question4 ★★★★★
()
Последнее исправление: question4 (всего исправлений: 1)
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)