Size: a a a

2021 September 27

ОР

Олег Реутов... in DC7495
Я всё жду, когда в EULA буду записывать такое "Заходя на этот сайт, вы обязуетесь выплачивать его создателям и разработчикам fee в размере НН денег." И чтобы обязательно в английском праве, что потом через парламент выбивать. А нововведения от гугла помогут в этом (этого месяца в хроме). Сайтам же разрешено следить. А почему нельзя будет потом "обезличенно" отсылать счета за услуги. ))
источник

|P

|3R☣️M Puppy 🐶... in DC7495
Теперь паптиир же
источник

ОР

Олег Реутов... in DC7495
да, он интереснее. я на ноде писал часть
источник

|P

|3R☣️M Puppy 🐶... in DC7495
И что, хэдлесс браузер не решит твоих проблем?
источник

ОР

Олег Реутов... in DC7495
Часть решит, но там свои js фишки вводят китайцы и вообще мейнстрим идет защита от ботов. Вон бум же создал не зря компанию ) Если сам алг разпарсить и запросами работать, то это другой уровень работы. Там и защита другая.
Кстати, я ещё глядел у андроид прилы запросы, там много похоже, но токенов значительно больше.
Думал в сторону айфон проги, но как-то не нашел толковых эмуляторов. Они есть вообще в природе?
источник

WS

Web Security in DC7495
Ты хочешь антифрод Али выпилить на клиенте?
источник

ОР

Олег Реутов... in DC7495
антифрод подразумевает сам фрод, а тут фрода нет, есть автоматизация. хотя может еула и не согласен
источник

|P

|3R☣️M Puppy 🐶... in DC7495
Антибот на фаерфоксе тоже палит?
источник

ОР

Олег Реутов... in DC7495
Смысл не в хедлес или нет браузерах. Часть защит от ботов браузеры позволяют обойти. Но это другой подход. Он один не сработает. Нужно разбираться от чего score палевности зависит и большую часть стараться в проге самому генерить, не отдавая браузеру.
источник

WS

Web Security in DC7495
Скоринг на сервере считается, нэ? Клиент только фингерпринты передаёт
источник

ОР

Олег Реутов... in DC7495
Со дэс. Я видал функцию генерации 3х видов токенов из 2х, это ещё перед назначением скора. И запросы все зависили от того, какие файлы пропускал через проксю, какие блокировал. Были скрипты, а была и гифка-треккер. Разные комбинации форварденных файлов дают разный результат. Не говоря о том, что идет какая-то сверка по диапазону айпи (частоте запросов) и теории надо проверять от разных мобильных проксей
источник

WS

Web Security in DC7495
Вычислять скор на клиенте не выглядит сесурно, я дико сомневаюсь, что гуки пошли на такое
источник

ОР

Олег Реутов... in DC7495
Была конфа не так давно от али, они показывали свой офис в сити, рассказывали в том-сём. Китайцы их до прилы допустили (своя в плей маркете) и, вполне возможно, в ру версии веба ещё и ру скрипты подгружаются... какие-то креды я там видел, если не ошибаюсь.
источник

ОР

Олег Реутов... in DC7495
да не на клиенте скор, на сервере. но перед тем как вычислять, куча данных пошлется для вычисления скора.
источник

ОР

Олег Реутов... in DC7495
Сам скор в запросах проскальзывал. Токена 2 основных, но есть разветвления. И история с проксями, чуть затормаживает.
Ещё пока я реверсил, они часть функционала просто отключили на "доработку".
Я не один решил эту тему копать, есть крупные тимы разрабов, которые эту тему окучивают. Объемы там приличные.
источник

ए🏴

एन्त्रोपिय 🏴... in DC7495
добрый день. можете подсказать, оценка эффективности защиты это чисто компаенс по фстэку или риск менеджмент тоже сюда относится? понимаю что странный вопрос, у меня в голове каша
источник

MA

Mr. Anderson in DC7495
я ничего не понимаю, но очень интересно
источник

MA

Mr. Anderson in DC7495
источник
2021 September 29

S

Sfy in DC7495
источник

N

NONE in DC7495
Гендира ГИБов арестовали по подозрению в госизмене.
https://www.bfm.ru/news/482471
источник