LINUX.ORG.RU
ФорумTalks

Новый веб-стандарт от Google, который может поменять всё

 , ,


2

3

Называется «Web environment integrity API», пока ещё только proposal, но не сомневаюсь, что скоро завезут.

Суть такова: Firefox RIP, все privacy oriented браузеры RIP, блокировщики рекламы RIP, youtube-dl/yt-dlp RIP, privacy пользователей RIP, много ещё чего хорошего RIP, интернет в том виде, в котором мы его любили, RIP. Разумеется, всё для безопасности конечных пользователей.

https://news.ycombinator.com/item?id=36817305

https://github.com/RupertBenWiser/Web-Environment-Integrity/blob/main/explainer.md

Сегодня уже нет времени надевать шапочку из фольги и писать для ЛОРовцев перевод и подробный разбор, поэтому просто приведу цитату из proposal’a:

With the web environment integrity API, websites will be able to request a token that attests key facts about the environment their client code is running in. For example, this API will show that a user is operating a web client on a secure Android device. Tampering with the attestation will be prevented by signing the tokens cryptographically.

Ещё пара цитат с ycombinator:

Google will just strong-arm their implementation through Chromium and, when banks, Netflix & co. start using it, they’ve effectively cornered other engines into implementing it.

It’s nice that FF can block ads, but it’s ultimately useless if the average user won’t be able to access Netflix/Youtube/Facebook/their bank account. It will be an objectively worse browser.

«You can use adblock» is a pretty chunky benefit over Chrome but «Netflix and my bank actually work in Chrome» is Google’s endgame.

Призываю в тред отписываться всех параноиков, будем вместе думать, как спасаться от большого брата.

★★★★

Последнее исправление: runtime (всего исправлений: 2)

Спокуха, белки! С такой нагруженной панамкой (см багтрекер) это чудо не взлетит.

t184256 ★★★★★
()
Ответ на: комментарий от hateyoufeel

Снизили до приемлемого уровня, когда оно никому не мешает, а особо ретивым пришлют штраф за торренты.

С блокировщиками рекламы можно точно так же поступить.

mono ★★★★★
()
Ответ на: комментарий от mono

Снизили до приемлемого уровня, когда оно никому не мешает

Нет, не снизили. Просто какое-то время потоковые сервисы типа Netflix были тупо удобнее пиратства. Но всё кончилось, Netflix сосёт, поэтому Пиратская Бухта становится опять актуальной.

особо ретивым пришлют штраф за торренты.

Особо ретивые эти штрафы вертели на одном месте, а сервера держат в Румынии и прочих Пакистанах. Чувак, тут действительно мерзкие вещи типа детского порно не могут нормально пресечь, а ты мне про пераццкие фильмы от Диснея загоняешь.

С блокировщиками рекламы можно точно так же поступить.

Нет, нельзя.

hateyoufeel ★★★★★
()
Последнее исправление: hateyoufeel (всего исправлений: 1)
Ответ на: комментарий от firkax

В общем случае тебе нужно будет отреверсить не только протокол общения приложения с банковским сервером, а google-mobile-services и общение с гуглом, чтобы обойти проверку подписей.

Сейчас на это смотрят сквозь пальцы, но прикрыть лавочку возможно даже сейчас.

mono ★★★★★
()

Корпоративный чебурнет.

ox55ff ★★★★★
()
Ответ на: комментарий от Karapuz

похоронил сервис. который не он создал

Просто он может себе это позволить

grem ★★★★★
()
Ответ на: комментарий от hateyoufeel

Пиратская Бухта становится опять актуальной.

Когда станет, тогда поговорим. Пока уровень пиратства даже близко не напоминает времена до нетфликс.

Даже в РФ, откуда ушли все легальные сервисы, не наблюдается взрывной рост пиратства. Больше сервисов «оплатим спотифай за тебя» и «привезём карту из Киргизии».

Особо ретивых мало.

Чувак, тут действительно мерзкие вещи типа детского порно не могут нормально пресечь

Детское порно – это реальный криминал, как и торговля наркотиками. Но я не думаю, что любителей детского порно какое-то заметное количество.

Нет, нельзя.

Достаточно удалить блокировщики из магазина Chrome и выпилить API для блокировщиков из Safari. Всё.

Разбираться со сторонними браузерами, реверсивными ВПН или прокси будет небольшое количество народу, на которых можно забить.

mono ★★★★★
()
Ответ на: комментарий от mono

Ну будут банки и нетфликс через такую штуку работать – окей, но чтобы вообще все подряд – зачем?

Они и сейчас могут анально огородиться используя usb-токены. Веб доступ нужен именно для широкого использования без привязки к приложению/девайсу. Поэтому непонятно зачем даже им такая шляпа может понадобится именно в вебе.

no-such-file ★★★★★
()
Ответ на: комментарий от untitl3d

«США не резиновая»

Я вообще этой движухи не понимаю. одно дело скупать нильсов-боров и фон-браунов. другое дело перевозить полтора миллиарда индусов

Karapuz ★★★★★
()
Ответ на: комментарий от mono

Гугл банку что-то сообщает про приложение? Я имею ввиду что вот поставил ты патченый банк-клиент, а гугл банку шлёт донос: «клиент такой-то не прошёл проверку подписи». Если сообщает, то да, надо реверсить и отправку этих репортов с телефона в гугл, т.к. они оказываются частью видимой банку логики клиента и её тоже надо имитировать. В целом это ситуацию не меняет.

firkax ★★★★★
()
Последнее исправление: firkax (всего исправлений: 2)
Ответ на: комментарий от mono

Даже в РФ, откуда ушли все легальные сервисы, не наблюдается взрывной рост пиратства. Больше сервисов «оплатим спотифай за тебя» и «привезём карту из Киргизии».

А по-моему в РФ основной сервис (>90%) это «<название фильма> смотреть бесплатно» в поисковике, и никогда никакие нетфликсы и близко с нему не приближались. Конкретные сайты меняются, их никто уже не запоминает. Торренты в связи с удобством и кроссплатформенностью из коробки указанного способа тоже стали менее актуальны.

firkax ★★★★★
()
Последнее исправление: firkax (всего исправлений: 1)
Ответ на: комментарий от firkax

В «общем случае» нужно будет отреверсить GMS целиком и постоянно поддерживать изменения API. Это как на луну слетать, годы работы.

Пока твики обхода проверки целостности работают на честном слове. Можно тысячи страниц почитать на 4pda.

Ситуация может серьёзно изменится, если гугл отрубит работу GMS на телефонах с разблокированным загрузчиком, как он это на Huawei сделал.

mono ★★★★★
()
Ответ на: комментарий от mono

Всё-таки ты можешь ответить, гугл банку сообщает про то, что приложение, которое общается с банком, не является официальным приложением банка, или нет?

Это как на луну слетать, годы работы.

Не годы, просто это никому (из компетентных людей) всерьёз не нужно, как и вся эта мобильная чушь в целом. Была бы она нужна - существовали бы нормальные качественно сделанные (и железо и софт) устройства, а не те лагающие помойки, которые компенсируют свои проблемы тупо мощностью железа.

firkax ★★★★★
()
Ответ на: комментарий от Karapuz

Я вообще этой движухи не понимаю. одно дело скупать нильсов-боров и фон-браунов. другое дело перевозить полтора миллиарда индусов

человечество вымирает даже в Китае рост населения прекратился

s-warus ★★★
()
Ответ на: комментарий от firkax

Разумеется это баг. Только вот весь этот asmjs/wasm в реализациях прям хорошо так зависит от little endian и вряд ли стоит ожидать, что его исправят

mittorn ★★★★★
()
Ответ на: комментарий от mittorn

«Вряд ли стоит ожидать» потому что браузеры на big endian никто не использует. Было бы массовой проблемой - быстро бы исправили.

firkax ★★★★★
()
Ответ на: комментарий от firkax

Всё-таки ты можешь ответить, гугл банку сообщает про то, что приложение, которое общается с банком, не является официальным приложением банка, или нет?

Да, если банк позаботился об этом и использует Play Integrity Api. Не автоматически.

mono ★★★★★
()
Ответ на: комментарий от mono

но в этом случае банк отправляется восвояси со своим приложением т.к оно не работает без google play

mittorn ★★★★★
()
Ответ на: комментарий от Karapuz

Я тоже не понимаю всей схемы, но компания, арендующая авианосец вмс сша на свой др, понимает :)

«США не резиновая»

Сшашка-то как раз резиновая, там места полно, а вот калифорния - нет.

untitl3d
()
Последнее исправление: untitl3d (всего исправлений: 1)

Надеюсь, он сгенерирован с помощью XSLT.

i_am_not_ai
()

Чебурнет подкрался с сильно неожиданной стороны :-)

Dimez ★★★★★
()

на мобилках уже давно так. теперь и на ваших компутерах будет

Призываю в тред отписываться всех параноиков, будем вместе думать, как спасаться от большого брата.

поздно пить боржоми

Rost ★★★★★
()
Ответ на: комментарий от mono

Пока уровень пиратства даже близко не напоминает времена до нетфликс.

Откуда дровишки? Потому что ператы не то чтобы статистику публикуют.

Детское порно – это реальный криминал, как и торговля наркотиками. Но я не думаю, что любителей детского порно какое-то заметное количество.

В сравнении с любителями нетфликса, конечно. Но интернеты полны этого говна и нелегальный статус как-то не особо любителей останавливает.

Достаточно удалить блокировщики из магазина Chrome и выпилить API для блокировщиков из Safari. Всё.

И получить блокировку на уровне DNS или VPN. Сейчас у каждой кисы на айфоне какой-нибудь NordVPN ради инстаграма стоит.

hateyoufeel ★★★★★
()
Ответ на: комментарий от Karapuz

«США не резиновая»

Я вообще этой движухи не понимаю. одно дело скупать нильсов-боров и фон-браунов. другое дело перевозить полтора миллиарда индусов

Всё просто. Индусы, ввезённые по H1b, от тебя просто так не уйдут, потому что тогда они с большой вероятностью поедут обратно домой с пинком под зад. А значит им можно меньше платить и заставлять перерабатывать.

hateyoufeel ★★★★★
()
Ответ на: комментарий от hateyoufeel

А значит им можно меньше платить и заставлять перерабатывать.

Нельзя. Привезенным надо платить не ниже среднего, ато и выше, это одно из условий перевоза. И когда ты уже в сша, на тебя работают все законы сша и за переработку можно подать в суд.

untitl3d
()
Ответ на: комментарий от untitl3d

Привезенным надо платить не ниже среднего, ато и выше, это одно из условий перевоза.

Среднее там среднее с учётом толп индусов. И меньше чем белые господа требуют.

И когда ты уже в сша, на тебя работают все законы сша и за переработку можно подать в суд.

Ага. Только сначала денег на адвоката найти. А потом подождать пару лет, пока копрорация с армией юристов будет затягивать процесс, и всё это время ты скорее всего будешь сидеть без работы и денег. Если, опять же, тебя из страны не выпнут.

Участь гастарбайтера всегда незавидна. Даже если это ойтишный гастарбайтер.

hateyoufeel ★★★★★
()
Ответ на: комментарий от hateyoufeel

Среднее там среднее с учётом толп индусов. И меньше чем белые господа требуют.

Неа. Среднее по штату таких же как ты. Цвет кожи не имеет значения, а если докажешь, что имеет, станешь миллионером :)

Ага. Только сначала денег на адвоката найти.

Любой адвокат побежит в припрыжку тебя защищать, потому что знает, что дело выигрышное. Там платит проигравшая сторона, если что. Хороший пример Epam, у них по дефолту договор нарушает законы штата Калифорния и априори не имеет юр.силы, так что по приезде ты имеешь полное право творить любую дичь и ни дня на них не работать, хоть в тот же день работу сменить или ИП открыть и предлагать им же свои услуги. Они даже с тобой судиться не пойдут, потому что знают, что их ждет. Они же и за твое проживание в ожидании суда заплатят.

untitl3d
()
Ответ на: комментарий от untitl3d

Среднее по штату таких же как ты.

Дык вот именно. Больше индусов -> ниже среднее.

Короче, ответ на твой вопрос всё тот же: привозят менее квалифицированные кадры потому что это тупо дешевле.

hateyoufeel ★★★★★
()
Последнее исправление: hateyoufeel (всего исправлений: 1)
Ответ на: комментарий от hateyoufeel

Участь гастарбайтера всегда незавидна. Даже если это ойтишный гастарбайтер

У вас чрезмерно наивно-восторженные представления о том, что ваше собственное государство будет заботиться о вас больше иноземного

vaddd ★☆
()
Ответ на: комментарий от vaddd

У вас чрезмерно наивно-восторженные представления о том, что ваше собственное государство будет заботиться о вас больше иноземного

У меня нет таких представлений. Как и государства в собственности.

hateyoufeel ★★★★★
()
Ответ на: комментарий от hateyoufeel

Попробуйте меньше рассуждать о незавидной участи гастарбайтеров и тогда это будет менее очевидно

vaddd ★☆
()
Ответ на: комментарий от vaddd

Попробуйте меньше рассуждать о незавидной участи гастарбайтеров и тогда это будет менее очевидно

Попробуй меньше спорить с голосами в своей голове. Всё, что я тут утверждаю, это что иммигранты находятся в заведомо проигрышном положении в сравнении с местными, и многие люди готовы этим пользоваться для извлечения профита.

hateyoufeel ★★★★★
()
Ответ на: комментарий от hateyoufeel

Попробуй меньше спорить с голосами в своей голове. Всё, что я тут утверждаю, это что иммигранты находятся в заведомо проигрышном положении в сравнении с местными,

Как видите, эти голоса проистекают из вашей головы

vaddd ★☆
()
Ответ на: комментарий от vaddd

Попробуй меньше спорить с голосами в своей голове. Всё, что я тут утверждаю, это что иммигранты находятся в заведомо проигрышном положении в сравнении с местными,

Как видите, эти голоса проистекают из вашей головы

Ну то есть, ты утверждаешь, что иммигранты на рабочей визе как минимум в таком же положении, что и местные, а то и в лучшем. Окей. С этим я спорить точно не могу.

hateyoufeel ★★★★★
()
Последнее исправление: hateyoufeel (всего исправлений: 1)
Ответ на: комментарий от hateyoufeel

Вам кажется, что иммигранты - это что-то третьесортное только потому, что наблюдаете определенный сорт граждан на окрестных стройках и улицах. И вы проецируете это свое ощущение на другие страны, другие места работы, другие профессии и других людей.

И вы забываете, что если вы необразованный и туповатый лох без профессии и претензий - вас будут иметь в любой стране, всключая собственную. А если вы востребованный профессионал, способный к обучению - вы не почувствуете особой разницы - в своей ли вы стране или чужой. Кроме разве что первоначального дискомфорта с непривычки.

vaddd ★☆
()
Ответ на: комментарий от vaddd

Вам кажется, что иммигранты - это что-то третьесортное только потому, что наблюдаете определенный сорт граждан на окрестных стройках и улицах.

Я вот этого вообще нигде не писал. Ты опять со своими голосами в голове споришь.

hateyoufeel ★★★★★
()
Ответ на: комментарий от hateyoufeel

Окститесь, с вами никто не спорит, вам объясняют что ваши представления о гастарбайтерах смешны и наивны.

vaddd ★☆
()
Ответ на: комментарий от hateyoufeel

Вы написали:

Участь гастарбайтера всегда незавидна

гастарбайтеры находятся в заведомо проигрышном положении

а сейчас вертитесь ужом на сковородке

vaddd ★☆
()
Ответ на: комментарий от hateyoufeel

Откуда дровишки? Потому что ператы не то чтобы статистику публикуют.

Вот о том и речь, что сейчас пираты ушли в подполье. Раньше можно было [условно] на первой странице гугла практически всё что хочешь найти.

В сравнении с любителями нетфликса, конечно. Но интернеты полны этого говна и нелегальный статус как-то не особо любителей останавливает.

Я думаю, что цп скорее с наркоторговлей сравнивать, чем с пиратством. Это бизнес, со своими рисками, бюджетами и аудиторией.

Если пиратство – это тоже серьёзный подпольный бизнес, то готов признать ошибку.

И получить блокировку на уровне DNS или VPN. Сейчас у каждой кисы на айфоне какой-нибудь NordVPN ради инстаграма стоит.

У каждой кисы VPN стоит, но аудитория инстаграма в России сократилась в разы. Кисам лениво VPN ради инстаграма запускать.

Так же и с блокировщиками возможно. Те, для кого – это вопрос принципа, продолжат пользоваться, но основная масса забьёт.

mono ★★★★★
()
Ответ на: комментарий от mono

Раньше можно было [условно] на первой странице гугла практически всё что хочешь найти.

Это не пираты ушли в подполье. Это Гугл стал цензурой развлекаться. К слову, Гугл за последние годы скатился в сраное. Тут уже даже Яндекс по английским интернетам лучше ищет.

Если пиратство – это тоже серьёзный подпольный бизнес, то готов признать ошибку.

В России пиратские переводы сериалов — серьезный бизнес. Вплоть до того, что у некоторых сериалов и фильмов пиратский перевод и озвучка лучше официальных. Монетизируются через рекламу в пиратских онлайн-кинотеатрах. И это уже несколько лет, если что, с последними событиями не связано.

hateyoufeel ★★★★★
()
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)