LINUX.ORG.RU
ФорумTalks

Новый reCAPTCHA не позволит пройти проверку на Android-устройствах без сервисов Google

 , ,


0

1

https://www.opennet.ru/opennews/art.shtml?num=65420:

Компания Google анонсировала новое поколение системы отсеивания ботов reCAPTCHA, применяемой на многих сайтах для проверки обращения человеком. В новой реализации reCAPTCHA вместо выбора картинок, соответствующих заданному вопросу, применяется подтверждение через сканирование QR-кода смартфоном. Проблема в том, что в числе требований к смартфонам, которые могут использоваться для прохождения капчи, заявлены относительно новые версии iPhone/iPad, а также устройства с платформой Android c установленным проприетарным пакетом Google Play Services.

Устройства iPhone/iPad с iOS до версии 16.4, а также смартфоны с альтернативными прошивками на базе Android, поставляемые без сервисов Google (например, GrapheneOS), не смогут пройти новую капчу. Суть метода на основе QR-кода в подтверждении обладания сертифицированным устройством. В случае с Android, подтверждение осуществляется при помощи API Play Integrity, предоставляемого в Play Services для аттестации аппаратного обеспечения, и позволяющего убедиться, что устройство не модифицировано и сертифицировано в Google. Для устройств Apple используется API App Attest.

Дополнение: Проект GrapheneOS, разрабатывающий защищённую свободную прошивку на базе Android, считает, что продвижение API аттестации аппаратного обеспечения, на фоне усложнения их обхода и навязывания пользователям других ОС через капчу в Web, следует рассматривать как действия по подавлению конкуренции и построению компаниями Apple и Google дуополии в сфере мобильных устройств. По мнению разработчиков GrapheneOS, аттестация оборудования не должна применяться для привязки пользователей к определённому оборудованию и операционным системам. Отмечается, что для верификации через reCAPTCHA в GrapheneOS можно использовать сервисы Google Play, запущенные в изолированном sandbox-окружении, но Google блокирует использование в GrapheneOS сервиса Play Integrity, так как проект не лицензировал пакет Google Mobile Services и отказывается выполнять антиконкурентные правила, уже признанные незаконными в Южной Корее и некоторых других странах.

Видели новость уже?

Добро пожаловать в проприетарные интернеты, куда пускают только с проприетарных устройств.

Как же надоел этот киберпанк.

★★★★

Последнее исправление: dataman (всего исправлений: 1)
Ответ на: комментарий от no-dashi-v2

Владельцы старых девайсов в эту выборку не попадают как правило

Во-первых, дело не в возрасте девайса. Кому-то просто не нужен смартфон, а для звонков кнопочная звонилка удобнее. У кого-то SailfishOS, к кого-то свободная прошивка, мало ли что у кого. Это никак не связано с платёжеспособностью. А если и скоррелировано, то не сильно удивлюсь, если в обратную сторону. Во-вторых, нет, сайты заинтересованы не только в «богатой» аудитории — зависит от того, что они продают (есть и товары/услуги, ориентированные на небогатых) и продают ли напрямую вообще (зарабатывать можно множеством способов). А ещё некоторые сайты могут быть заинтересованы в пользователях, которые совершенно бесплатно генерируют им контент, и с которых напрямую они денег не берут, а наоборот, зарабатывают на их труде.

Короче, всё гораздо сложнее, и смысла отказываться от нескольких процентов юзеров, без какой-либо пользы, смысла нет (гуглу есть, но не остальным). А ещё помимо тех, у кого нет такого девайса вообще, есть те, у кого его нет под рукой. Или он разряжен. Или на нём в момент браузинга фоном интересное видео идёт, которое не хочется ставить на паузу, чтобы пройти дискриминационный ценз, или просто лень лезть в карман. Чем сложнее капча, тем больше юзеров вместо её прохождения закрывают вкладку. Но когда это было просто немного потраченного времени, когда ты и так кликаешь мышкой — это одно, когда для этого требуется ещё и какой-то дополнительный девайс и вот эти пляски вокруг гугла — это уже совсем другой уровень напряга. Такая капча отпугнёт значимый процент юзеров — разных по разным причинам.

CrX ★★★★★
()
Ответ на: комментарий от anc

4.2 Почта России выдает по коду в заказе.

Каком ещё заказе?

Если тебе пришла посылка то для её получения должно быть достаточно паспорта.

firkax ★★★★★
()
Ответ на: комментарий от CrX

Кому-то просто не нужен смартфон, а для звонков кнопочная звонилка удобнее

kkkkkk

В Бриташке отключают старые сотовые сети, любители Нокии-3310 в киберпанк не допускаются.

Irma ★★★★
()
Ответ на: комментарий от firkax

Теоретически да. Но тёткам на почте велели не выдавать без куар-кода. Как минимум приходится некоторое время препираться, прежде чем выдадут по паспорту.

Beewek ★★★
()
Ответ на: комментарий от anonymous_incognito

В среде нормисов это и есть боты

cobold ★★★★★
()
Ответ на: комментарий от firkax

Ну это только в РФ. Местные сайты и так не то чтобы особо массово сабж юзали.

CrX ★★★★★
()
Ответ на: комментарий от LightDiver

и теперь требуют смартфон и сканировать курокод.

Да вроде ещё недавно и по смс коду робило.

anc ★★★★★
()
Ответ на: комментарий от firkax

Если тебе пришла посылка то для её получения должно быть достаточно паспорта.

И паспорта тоже.

anc ★★★★★
()
Ответ на: комментарий от Beewek

Шта??
Вот форма 22 https://www.pochta.ru/form/F22
Заполняешь, скачиваешь, распечатываешь и всё.
Можно даже и не заполнять на ПК, а распечатать чистую форму и заполнить потом (информация для заполнения доступна по трекномеру).
Какие могут быть препирательства, если это обычное извещение, которое почтальоны по почтоящикам рассовывают?
Документ, по которому производится выдача, ты сам вписываешь.

MirandaUser2 ★★
()
Последнее исправление: MirandaUser2 (всего исправлений: 1)
Ответ на: комментарий от Irma

Если я походник, у меня телефон держит заряд два месяца и он, разумеется, не смартфон, то ну да, ну да, пошёл я на***?

Aceler ★★★★★
()
Ответ на: комментарий от CrX

Хочется верить, что основным эффектом этого изменения будет массовый отказ от reCAPTCHA. Возможно, конечно, я до сих пор слишком верю в человечество…

Не будет. Массы вообще не знают что такое reCAPTCHA и не видят ее, они видят «Плагин для антиспама».

Те же, кто понимает, что это такое - reCAPTCHA не использует.

windows10 ★★★★★
()
Ответ на: комментарий от CrX

Ща портки подтянут и уйдут от гугла, в довесок ещё и от тиктока, да и сами себе настроят мессенджер по xmpp, а то регистрация по номеру телефона это никуда не годится.

mamina_radost
()
Ответ на: комментарий от MirandaUser2

И тем не менее. Каждый раз долгая история - «мы выдаём только по куаркоду». Я из-за этого перестал заказывать на алиэкспресс, потому что продавцы отправляют почтой России.

(Не исключено, что сейчас уже лучше с этим, но проверять не хочется).

Beewek ★★★
()
Ответ на: комментарий от Beewek

так это наверное происходит в тех случаях, когда ты выбрал получение без предъявления документа. И QR-код они форсят, чтобы сэкономить на SMS.

(Не исключено, что сейчас уже лучше с этим, но проверять не хочется).

всегда получал посылки только по извещению (обычно самостоятельно распечатанному), правда последний раз это было в середине 2024.

MirandaUser2 ★★
()

Анальные рабы должны страдать.

thunar ★★★★★
()
Последнее исправление: thunar (всего исправлений: 1)
Ответ на: комментарий от LightDiver

посылки у озона только с мобильного приложения

4.2. Буквально на днях заказывал вело-насос — просто показал код записанный на бумажке.

thunar ★★★★★
()
Ответ на: комментарий от MirandaUser2

Оператор почты уже и не знает как заполнять извещение, при мне с нас отделения сидели заполняли (тоже пришлось спорить и видео писать чтоб выдали по извещению)

irton ★★★★★
()
Ответ на: комментарий от thunar

Я не про заказы, а про посылки. Ты просто не видишь этой функциональность - она в мобильном приложении.

LightDiver ★★★★★
()
Ответ на: комментарий от LightDiver

Например, почта отказывается выдавать посылки без смартфона. У сбера некоторые услуги недоступны без смартфона. У озона тоже.

На почте мне одно время надоедали с переложениями дать им свой номер телефона, чтобы получать электронные уведомления, я отказывался. Один раз попытались подловить меня на том, чтобы я при выдаче посылки продиктовал им свой номер телефона (очевидно, чтобы меня зарегистрировать в их электронной системе взаимодействия, не спрашивая согласия). Когда я спросил, нафига им мой номер, от меня отстали. Так и выдают посылки по паспорту. В последний раз даже трекинговый номер не спросили (и, ЕМНИП, даже подписи в получении не потребовали): предъявил паспорт, посмотрели у себя по базе, даже не взглянули на мою бумажку с трекинговым номером посылки (уведомления от них в почтовом ящике не было), отдали мне посылку в руки, и до свидания.

У Сбера я сталкивался только с временными ограничениями второстепенных сервисов в веб-версии Сбербанк онлайн: одно время именные банковские карты с дизайном по выбору можно было заказать только там, и оплата через СБП была только через мобильное приложение. Потом это стало доступно и без приложения.

На Озоне по крайней мере для выдачи покупок электронного устройства с собой не требуется: можно дома посмотреть код выдачи на сайте в личном кабинете. А отправлять посылки мне не требовалось.

Zaruba
()
Последнее исправление: Zaruba (всего исправлений: 1)
Ответ на: комментарий от irton

Так оно по трекномеру автоматом заполняется (ссылку на Ф22 я давал выше).
Если же ты пришел уже с заполненным извещением (как я обычно и делаю), то от оператора требуется только найти посылку по трекномеру из извещения, проверить документ получателя и забрать извещение с твоей подписью.

У меня обычно заминки возникают с более сложными процедурами, типа продления аренды а/я. У операторов это обычно не выходит с первого раза, в основном этим нач.отд. занимается, который ещё и не во все часы присутствует.
Но вот выдача посылки по извещению - это база. Никогда с этим проблем не было (кроме ситуаций, когда мелкую посылку теряли :-(, либо отделение было просто закрыто, т.к. все сотрудники уволились)

MirandaUser2 ★★
()
Ответ на: комментарий от LightDiver

Например, почта отказывается выдавать посылки без смартфона.

Тут они смело идут в задницу, т.к. не имеют права. Достаточно просто сказать нет и стоять на своём.
Для особо упоротых случаев у меня с собой звонилка есть вместо лопаты → на, ставь че хочешь, только посылку мне отдай.

У сбера некоторые услуги недоступны без смартфона.

Всё доступно, но может быть ситуация с создаванием себе проблем на ровном месте, если, например, ты не озвучил заранее, что тебе нужно проведение сделки как обычно, с подписью руками, а не с электронными подписями.

Zhbert ★★★★★
()
Ответ на: комментарий от karton1

Либо в изоляции в шелтере всякий банкинг.

Да, причем постоянно потушенными.
Стало особенно актуально после последних новостей, что многие «наши» приложение полезли палить, что там у тебя на телефоне стоит и какими туннелями ты в интернеты ходишь.

Zhbert ★★★★★
()
Ответ на: комментарий от LightDiver

Сейчас посылки у озона только с мобильного приложения.

Там достаточно штрихкод показать, это можно сделать хоть распечатанным на бумажке.
В веб-версии есть код, который можно назвать. Тут, конечно, не факт, что девочка на кассе поймёт, что ты хочешь, но возможность такая есть.

А вот с Автодока у меня пригорело недавно: они реально отказываются отдавать тебе заказ, пока ты им в приложении че-то не покажешь.

Zhbert ★★★★★
()
Ответ на: комментарий от LightDiver

Нет, озон полез на поле почты россии и ввел услугу посылок. Причем первая посылка почти даром. Доступно в приложении и только в приложении. Пересылают быстро, не очень надежно впрочем.

А, ну про это я не знал даже :) Так что, может, и мимо написанное мной выше.

Zhbert ★★★★★
()
Ответ на: комментарий от wandrien

Будут есть и причмокивать.

Я в Сбере наблюдал, как тетька-ипотечница всем подряд впаривает «У вас есть госключ? Ставьте!», и все ставят даже не задавая вопросов. А потом в новостях удивляются, откуда столько мошонников развелось… В МФЦ аналогично всяким бабкам на телефоны ставят всякую хрень, заставляя продиктовать пришедшие смс.

Zhbert ★★★★★
()

Извиняйте, тред не читал, сразу вопрошаю. Вопросов конечно больше чем ответов.

Раньше, когда кликали на велосипед - это было анонимно, и не требовало аккаунта гугла вообще. А теперь получается что - если отсканировать QR-код, сразу гугл видит какой это аккаунт? А если я хочу анонимно искать, то все, приехали???

James_Holden ★★★★★
()
Ответ на: комментарий от firkax

Если тебе пришла посылка то для её получения должно быть достаточно паспорта.

Да, только вот придя с ним на почту ты теперь сталкиваешься с истерикой тетьки на тему «ставьте приложение, я так вам ничего не отдам» и приходится сраться вплоть до администратора и угроз вызвать ППС из-за невыполнения ими своим обязанностей и отказе в оказании мне услуги по надуманным причинам.

Zhbert ★★★★★
()
Ответ на: комментарий от Irma

В Бриташке отключают старые сотовые сети, любители Нокии-3310 в киберпанк не допускаются.

У нас тоже уже 2G местами работает хуже намного.
У меня звонилка есть офисная, сугубо потому что тут 4G ловит крайней хреново, и по старым стандартам звонилось без проблем всегда. Так оно последнее время начинает лагать даже там, где нормальный приём.

kkkkkk

ччччччто?

Zhbert ★★★★★
()
Ответ на: комментарий от MirandaUser2

Какие могут быть препирательства, если это обычное извещение, которое почтальоны по почтоящикам рассовывают?

Ну вот ты приходишь с извещением, а тебе в лицо орут, что без кукарекода не отдадут.

Zhbert ★★★★★
()
Ответ на: комментарий от Zhbert

Я карты так и живут в заморозке 99%. Остальные приложения включая уродский монстр Go тупо удалил. Нужно будет такси, закажу по телефону

karton1 ★★★★★
()
Ответ на: комментарий от MirandaUser2

правда последний раз это было в середине 2024

А, так у тебя устаревшие сведения:)

Где-то в 25 году они придумали куаркоды, и начали их усиленно всем пропихивать. Примерно в то же время на сайте почта.ру стало невозможно отследить посылку без регистрации. А смс они отменили, их нет теперь.

ЗЫ. мне один раз выдали вообще просто по трек-номеру (в виде штрих-кода). Девочка умела только по куаркоду, а я отказывался.

Beewek ★★★
()
Ответ на: комментарий от Aceler

Если я походник, у меня телефон держит заряд два месяца и он, разумеется, не смартфон, то ну да, ну да, пошёл я на***?

Щас есть звонилки с 4G, например. Я недавно купил такую ноклу, которая теперь HMD.

Zhbert ★★★★★
()
Ответ на: комментарий от James_Holden

КАК ТЕПЕРЬ ИСКАТЬ?

Что искать, где?

Если в интернете, то как и раньше — используя DuckDuckGo, или в идеале вообще какой-нибудь SearX.

Если на каком-то конкретном сайте, где поиск почему-то завязан на сабж, то… Ну в идеале как-то достучаться до тамошних админов и убедить их сменить капчу на менее человеконенавистническую.

CrX ★★★★★
()
Ответ на: комментарий от MirandaUser2

всегда получал посылки только по извещению (обычно самостоятельно распечатанному), правда последний раз это было в середине 2024.

Где-то осенью жене пришло извещение о заказном письме. Пришла получать на почту с ним и паспортом, так ей там мозг выносили минут пять про смартфон и приложение с кукарекодом. Благо ей хватило терпения без матов говорить «нет», и в итоге ей всё-таки выдали.

Zhbert ★★★★★
()
Последнее исправление: Zhbert (всего исправлений: 1)
Ответ на: комментарий от Zhbert

Самое печальное это выдача детского питания на молочной кухне. В качестве эксперимента ходил с нокией старой неделю, так вот почти все сервисы можно получить при желании без смартфона. А вот в случае с молочной кухней ни по смс, ни по паспорту не получить. Только по куар коду из приложения. Либо печатай его заранее

karton1 ★★★★★
()
Последнее исправление: karton1 (всего исправлений: 1)
Ответ на: комментарий от karton1

Остальные приложения включая уродский монстр Go тупо удалил.

У меня он сугубо ради корпоративного такси стоит, пришлось поставить, чтобы можно было способ оплаты выбирать нужные и секцию.

Zhbert ★★★★★
()
Ответ на: комментарий от Zhbert

Когда у сбера были СБП только через смартфон, даже прокуратура ничего не сделала. Ввели в мобильный банк только через год где то. Не меньше.

Права это хорошо, а работать надо тут и сейчас. Причем через прокуратуру я со сбером общался не один, а три раза. Успешно 1 из 3. И за это они мне немного неудобств создали, гон нехорошие бизнесмены.

LightDiver ★★★★★
()
Ответ на: комментарий от LightDiver

Права это хорошо, а работать надо тут и сейчас.

Ну… Да.
Я об этом здесь уже писал как-то, что часто в конфликт вступает принцип и необходимость порешать важные задачи. Я из-за этого же в итоге в банке менял симки обратно в смартфон, чтобы поставить домкликовое приложение подписи, иначе «сделка не сделка, идите оформляйте заново все и переносите, просто так поменять на ручные подписи мы не могём».

Zhbert ★★★★★
()
Ответ на: комментарий от James_Holden

Вот интересно, а как утка вообще работает. Она же не сама весь интернет индексирует? Или сама?

А фиг знает. Если ничего не путаю, раньше там как-то прозрачнее было, и было чётко понятно, что они берут по сути результаты гугла, бинга и ещё чего-то. Сейчас непонятно. Вроде бы у них есть свой кравлер, но основа чужая. Но уверенности у меня в этом нет никакой — посмотрел в about всяких, что-то негусто там инфы.

CrX ★★★★★
()
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)