News of Great Evil
May. 30th, 2019 01:14 pm![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
Что-то сегодня слэшдот так и полнится радостными новостями от гугля:
1. Google To Restrict Modern Ad Blocking Chrome Extensions To Enterprise Users. Тут правда, ограничить собираются только API, позволяющий блокировать запросы. Я давно говорю, что блокировать запросы - не самая лучшая схема блокирования рекламы - слишком легко детектится на том конце. Запросы надо выполнять, рендиринг производить, графические элементы докачивать. И ничего юзеру не показывать. Узкие каналы сейчас скорее исключение, чем правило, поэтому беречь надо не канал, а внимание пользователя. Если гугль заставит разработчиков блокеров так и поступить, то нанесет рекламной модели бизнеса куда больший урон, чем если бы ничего там не трогал.
2. https://tech.slashdot.org/story/19/05/29/2240231/gmails-confidential-mode-will-be-on-by-default-for-g-suite-users-starting-june-25th.
Тут тоже все не так страшно. Это не письма отправляемые ничего не подозревающими юзерами по умолчанию, будут в confidential mode, это на корпоративных доменах, обслуживаемых gmail-ом у юзеров по умолчанию появится кнопка "отправить в confidential mode" да еще и с возможностью для корпоративного админа отключить.
Напоминаю, что confidential mode это когда в письме посылается не информация, которую вы хотите сообщить адресату, а только ссылка на страничку на серверах гугля, содержащую эту информацию, причем так чтобы работать с ней было максимально неудобно - ни распечатать, ни скопировать, ни переслать. И можно выставить этой страничке Expiration Date, после которой она не будет доступна ни вам, ни адресату - только NSA или американскому суду. То есть это возможность послать письмо от содержания которого потом можно будет отнекиваться, при условии что вы уверены, что адресат не подаст в американский суд.
1. Google To Restrict Modern Ad Blocking Chrome Extensions To Enterprise Users. Тут правда, ограничить собираются только API, позволяющий блокировать запросы. Я давно говорю, что блокировать запросы - не самая лучшая схема блокирования рекламы - слишком легко детектится на том конце. Запросы надо выполнять, рендиринг производить, графические элементы докачивать. И ничего юзеру не показывать. Узкие каналы сейчас скорее исключение, чем правило, поэтому беречь надо не канал, а внимание пользователя. Если гугль заставит разработчиков блокеров так и поступить, то нанесет рекламной модели бизнеса куда больший урон, чем если бы ничего там не трогал.
2. https://tech.slashdot.org/story/19/05/29/2240231/gmails-confidential-mode-will-be-on-by-default-for-g-suite-users-starting-june-25th.
Тут тоже все не так страшно. Это не письма отправляемые ничего не подозревающими юзерами по умолчанию, будут в confidential mode, это на корпоративных доменах, обслуживаемых gmail-ом у юзеров по умолчанию появится кнопка "отправить в confidential mode" да еще и с возможностью для корпоративного админа отключить.
Напоминаю, что confidential mode это когда в письме посылается не информация, которую вы хотите сообщить адресату, а только ссылка на страничку на серверах гугля, содержащую эту информацию, причем так чтобы работать с ней было максимально неудобно - ни распечатать, ни скопировать, ни переслать. И можно выставить этой страничке Expiration Date, после которой она не будет доступна ни вам, ни адресату - только NSA или американскому суду. То есть это возможность послать письмо от содержания которого потом можно будет отнекиваться, при условии что вы уверены, что адресат не подаст в американский суд.
no subject
Date: 2019-05-30 12:35 pm (UTC)no subject
Date: 2019-05-30 12:43 pm (UTC)Какой ублюдок им эту схему дизайнил... При этом ссылки-то идут на вполне нормальные pdf-файлы безо всяких DRM. Но если вовремя не выкачаешь, хрен он у тебя в архиве останется.
no subject
Date: 2019-05-30 01:34 pm (UTC)no subject
Date: 2019-05-30 01:38 pm (UTC)То есть любой почтовый клиент, котолрый загружает при визуализации письма что-то по ссылкам со схемами, отличными от cid и data - это троян. Ньюсовый клиент имеет еще право на работу со схемой news (но почему-то ни один из мне известных этим правом не пользуется).
no subject
Date: 2019-05-31 05:59 am (UTC)Не прятаться от рекламы, а создавать шум, в котором невозможно выделить полезный сигнал! Так победим!)
no subject
Date: 2019-05-31 09:28 am (UTC)Интересно, как они запретят пользователю копировать или печатать страницу, которую они ему уже показали?
no subject
Date: 2019-05-31 09:34 am (UTC)no subject
Date: 2019-05-31 10:42 am (UTC)no subject
Date: 2019-05-31 02:39 pm (UTC)no subject
Date: 2019-06-03 06:51 am (UTC)no subject
Date: 2019-05-31 02:36 pm (UTC)no subject
Date: 2019-05-31 02:38 pm (UTC)no subject
Date: 2019-05-31 02:40 pm (UTC)PS. Ну и я бы лично для себя настроил автоответ на такое с текстом - "вы не доверяете мне, я не доверяю вам. шлите нормально".
no subject
Date: 2019-05-31 02:49 pm (UTC)Я вот тоже подумываю, сделать такой автоответчик на уровне своего postfix-а.
no subject
Date: 2019-05-31 03:13 pm (UTC)1. попытка сохранить провалилась, сохраняется ~300кб javascript-а, без явно видимого текста.
2. попытка напечатать в файл привела к "печать вам запретили"
3. вырезание оттуда всех css и javascript в режиме веб-разработки у firefox приводит к тому, что всё вполне печатается, с потерей стилей. Текст из документа вполне копируется. Выяснять какой именно css нужно удалить а какой оставить, чтобы сохранились стили, но исчезло "печать запрещена" - было лень.
PS. А нет, нашёл кусок где после сохранения - открытый текст. Просто браузер это сходу не открывал. Но всё равно код подтверждения нужен.
no subject
Date: 2019-06-03 06:55 am (UTC)no subject
Date: 2019-05-31 03:30 pm (UTC)no subject
Date: 2019-05-31 05:42 pm (UTC)no subject
Date: 2019-05-31 07:34 pm (UTC)no subject
Date: 2019-05-31 10:05 pm (UTC)no subject
Date: 2019-06-01 06:56 pm (UTC)Это, к сожалению, неправда. В смысле, да, внимание пользователя надо беречь, но узкие или критично перегруженные каналы сейчас как раз правило. Да, в Москве ситуация довольно хорошая. Но за пределами Москвы...
Я даже как-то оставлял в плей-маркете коммент к Я-электричкам: ребята, может, сначала расписание грузить, и потом уже рекламу, а не наоборот? А то в 50 км от Москвы можно и не дождаться, пока расписание загрузится ПОСЛЕ рекламы.
Сходная ситуация в деревне у мамы (Рязанская область; там, правда, накладывается еще плохая видимость соты и немного помогает вынести телефон из дома) и практически с любым отельным вайфаем по всему миру. С отельными вайфаями в последние год-два в норме хуже всего, порой только телеграм и пробивается. Их, я так понимаю, забивают телефонные приложения соцсетей в попытках засосать и сразу прокрутить HD-видео из ленты...
Так что уменьшить размер загружаемого на страницу барахла тоже важно.
no subject
Date: 2019-06-01 08:20 pm (UTC)И ещё концепция "грузить рекламу, но не показывать её" немного спотыкается об видео-рекламу, которая втыкается прямо в тайм-слот до/внутри целевого видео, как на том же ютубе. Глушитель этого дерьма (даже при очень толстом канале) должен ещё суметь убедить сайт, что реклама показывалась столько времени, сколько он хотел её показывать.
no subject
Date: 2019-06-03 06:58 am (UTC)no subject
Date: 2019-06-02 06:43 am (UTC)no subject
Date: 2019-06-02 03:01 pm (UTC)Ну, в принципе, можно было бы грузить лишнее после того, как загрузится нужное, но я думаю, что API порядка загрузки гугл никогда и не предоставлял...
no subject
Date: 2019-06-02 05:25 pm (UTC)no subject
Date: 2019-06-02 05:52 pm (UTC)Но главное — он не поможет отключить фейсбук соседям по отелю.