LINUX.ORG.RU
ФорумTalks

Новый reCAPTCHA не позволит пройти проверку на Android-устройствах без сервисов Google

 , ,


0

1

https://www.opennet.ru/opennews/art.shtml?num=65420:

Компания Google анонсировала новое поколение системы отсеивания ботов reCAPTCHA, применяемой на многих сайтах для проверки обращения человеком. В новой реализации reCAPTCHA вместо выбора картинок, соответствующих заданному вопросу, применяется подтверждение через сканирование QR-кода смартфоном. Проблема в том, что в числе требований к смартфонам, которые могут использоваться для прохождения капчи, заявлены относительно новые версии iPhone/iPad, а также устройства с платформой Android c установленным проприетарным пакетом Google Play Services.

Устройства iPhone/iPad с iOS до версии 16.4, а также смартфоны с альтернативными прошивками на базе Android, поставляемые без сервисов Google (например, GrapheneOS), не смогут пройти новую капчу. Суть метода на основе QR-кода в подтверждении обладания сертифицированным устройством. В случае с Android, подтверждение осуществляется при помощи API Play Integrity, предоставляемого в Play Services для аттестации аппаратного обеспечения, и позволяющего убедиться, что устройство не модифицировано и сертифицировано в Google. Для устройств Apple используется API App Attest.

Дополнение: Проект GrapheneOS, разрабатывающий защищённую свободную прошивку на базе Android, считает, что продвижение API аттестации аппаратного обеспечения, на фоне усложнения их обхода и навязывания пользователям других ОС через капчу в Web, следует рассматривать как действия по подавлению конкуренции и построению компаниями Apple и Google дуополии в сфере мобильных устройств. По мнению разработчиков GrapheneOS, аттестация оборудования не должна применяться для привязки пользователей к определённому оборудованию и операционным системам. Отмечается, что для верификации через reCAPTCHA в GrapheneOS можно использовать сервисы Google Play, запущенные в изолированном sandbox-окружении, но Google блокирует использование в GrapheneOS сервиса Play Integrity, так как проект не лицензировал пакет Google Mobile Services и отказывается выполнять антиконкурентные правила, уже признанные незаконными в Южной Корее и некоторых других странах.

Видели новость уже?

Добро пожаловать в проприетарные интернеты, куда пускают только с проприетарных устройств.

Как же надоел этот киберпанк.

★★★★

Последнее исправление: dataman (всего исправлений: 1)
Ответ на: комментарий от Zhbert

Впрочем, потом я им в опросе про «Оцените как все прошло и насколько вы нами довольны» написал всё, что думаю про этих редисок. И у меня в процессе дико горел пердак от навязывания этого цифрового дерьма.

Zhbert ★★★★★
()
Ответ на: комментарий от Zhbert

А в этих опросах они теперь хитрее делают. Тот же билайн просит оценить работу операторов, а не сервиса в целом. А то я бы им оценил и отзыв бы написал бы богатый.

LightDiver ★★★★★
()
Ответ на: комментарий от Zhbert

Если приходится - значит так и надо делать. Надо отстаивать свои законные права и не допускать цифрового беспредела, да ещё и с попытками всунуть тебе зондофон.

firkax ★★★★★
()
Ответ на: комментарий от firkax

Я так со сбером «повоевал» однажды за права. Так они мне посылки полностью заблокировали, а сбермегамаркет год с пустыми товарами был для меня персонально. И это только часть.

LightDiver ★★★★★
()
Последнее исправление: LightDiver (всего исправлений: 1)
Ответ на: комментарий от LightDiver

Мне кажется ты путаешь продуктовых курьеров (которые и так ненужны) и получение почтовых посылок. Сбер никакими почтовыми посылками не занимается.

firkax ★★★★★
()
Ответ на: комментарий от firkax

Удивительно как мало народу знает о новых фичах разных организаций - сбер, озон. Причем фичам много лет. Есть сберлогистика. В отделениях сбербанков есть такие зелененькие шкафы с ячейками - туда приходят посылки. Можно отправить и получить посылку.

Хотя, я по роду деятельности вынужден искать такие организации и возможности. Я наверное уже все подобные структуры перепробовал.

LightDiver ★★★★★
()
Последнее исправление: LightDiver (всего исправлений: 1)
Ответ на: комментарий от LightDiver

Ну, выше речь была про почтовые посылки, я писал тоже про них. Про услуги всяких коммерческих фирм ничего не знаю и пофиг на них.

firkax ★★★★★
()
Ответ на: комментарий от firkax

Может у меня паранойя, но мне кажется, что почту убивают в пользу этих самых коммерческих фирм. Целенаправленно.

LightDiver ★★★★★
()
Ответ на: комментарий от LightDiver

Не кажется, я стараюсь избегать ПР, по причине, которой озвучивали выше, один раз даже чуть до вызова полиции не дошло. В итоге посылку выдали по паспорту. Но недавно пришлось воспользоваться, подхожу к отделению ПР - ба, а там коллаб с WB полупочта полу*****, как в том анекдоте про варшавский паровоз.

yaba ★★★
()
Ответ на: комментарий от Beewek

Где-то в 25 году они придумали куаркоды, и начали их усиленно всем пропихивать.

Ах, вот оно что.. Надо будет проверить при случае..

Примерно в то же время на сайте почта.ру стало невозможно отследить посылку без регистрации.

Вот сейчас проверил по старому трекномеру - таймстемпы перемещения показывает без входа в ЛК. Скрывает только от кого, кому, куда, что в принципе и логично. Но мне на e-mail приходят нотификации с полными данными, так что я трекинг на веб-сайте обычно и не смотрю.

А смс они отменили, их нет теперь.

а я ими и не пользовался для получения. Хотя мне СМС приходят, когда срок аренды а/я заканчивается (и на e-mail тоже).

MirandaUser2 ★★
()
Ответ на: комментарий от LightDiver

Права это хорошо, а работать надо тут и сейчас.

Хотя, я по роду деятельности вынужден искать такие организации и возможности.

Если работать, то тут, я боюсь, что придется пуститься во все тяжкие. В таком случае воевать с системой, наверное, выйдет себе дороже. Я хоть и противник повсеместного внедрения электронщины в личной жизни, но для работы не раздумывая завел бы чисто «служебные» аккаунты, приложения, смартфоны, номера телефонов и т.п., какие потребуется. Хотя жизненные ситуации могут быть разные.

Zaruba
()
Ответ на: комментарий от karton1

У меня почему-то приложения в Shelter, в профиле с названием Shelter (который справа от Основного), видят данные моего основного профиля.

Яндекс.Карты видят историю адресов, Яндекс.Браузер видит историю посещенных ссылок.

Как так? В чем защита шелтер состоит - не понимаю.

Xintrea ★★★★★
()
Ответ на: комментарий от Xintrea

Странно, вообще должно быть так что приложение думает как будто оно в другом телефоне и нифига не видит. Что за телефон?

karton1 ★★★★★
()
Ответ на: комментарий от karton1

Странно, вообще должно быть так что приложение думает как будто оно в другом телефоне и нифига не видит. Что за телефон?

Xiaomi POCO M4 Pro

Xintrea ★★★★★
()
Ответ на: комментарий от Xintrea

Дык сяоми же, чего хотел. Они любители шатать андроид. Вообще в миуи или хипер ос, чего там ща хз. Есть же второе пространство, даже шелтер не нужен

karton1 ★★★★★
()
Ответ на: комментарий от CrX

Во-первых, дело не в возрасте девайса. Кому-то просто не нужен смартфон, а для звонков кнопочная звонилка удобнее

Они бесполезны (для Гугла) поскольку не готовы выкидывать деньги в сторону Гугла.

Это никак не связано с платёжеспособностью

Кроме платежеспособности есть еще и готовность платить. Я это специально подчеркнул.

… сайты заинтересованы …

Гуглу не интересно мнение и заинтересованность сайтов. Кто не поставит капчу - будет деранжирован в поисковой выдаче. Просто вот «так получится». Потому, что потому. Алгоритмы ранжирования вот такие, ну вот так вот.

Такая капча отпугнёт значимый процент юзеров

Как раз нет, большинство уже ползает повсюду со смартфончиков в гуглхромчике, они просто ничего не заметят.

no-dashi-v2 ★★★★
()
Ответ на: комментарий от no-dashi-v2

Третий раз пытаться объяснить, что речь вовсе не об интересах и хотелках гугла, я не буду — похоже, это бесполезно.

CrX ★★★★★
()
Ответ на: комментарий от CrX

Третий раз до тебя пытаюсь донести, что монополисту насрать на мнение всех кроме себя - он будет продавливать такие решения, которые выгодны ему, а остальным придется прогибаться и терять прибыль.

no-dashi-v2 ★★★★
()
Ответ на: комментарий от no-dashi-v2

Гугл не является монополистом в капче. Есть полно альтернатив, на которые можно свалить, ничего не потеряв.

CrX ★★★★★
()
Ответ на: комментарий от CrX

Гугл является монополистом в поиске. «Ой, ваша капча плохо совместима с нашим краулером и вы упали в поисковой выдаче, если поставите нашу капчу то подниметесь в поиске, бесплатно без СМС и регистрации». Использование монопольного положения в одном секторе для продавливания в других это самое что ни на есть обычное поведение крупной компании.

no-dashi-v2 ★★★★
()
Ответ на: комментарий от no-dashi-v2

Ну вот с этого надо было начинать.

Тут уже смотреть, что пересилит: отток пользователей, которые уже и так знали о сайте, или падение в поисковой выдаче. Вероятно, для разных сайтов по-разному.

CrX ★★★★★
()
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)