The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Браузерные дополнения вовлекают в построение распределённой сети скрапинга для AI-ботов

11.07.2025 13:15

Исследователи безопасности из компании Secure Annex обратили внимание на рост популярности нового метода монетизации браузерных дополнений, при котором из пользователей дополнений формируется распределённая сеть, применяемая для скрапинга (индексации содержимого сайтов). Системы пользователей используют в качестве web-ботов и прокси для скачивания содержимого сайтов - установленное браузерное дополнение получает с внешнего сервера инструкции по индексации сайтов, после чего в отдельном скрытом iframe запускает загрузку запрошенного контента и передаёт полученные данные внешнему сервису. В каталогах Chrome, Firefox и Edge применение данной схемы монетизации выявлено в 245 дополнениях, в сумме насчитывающих 909 тысяч установок.

Работа организуется через включение в код браузерных дополнений открытой JavaScript-библиотеки mellowtel.js, поставляемой под лицензией LGPLv3. Библиотека развивается проектом Mellowtel, продвигающим новую платформу монетизации, которая кроме браузерных дополнений может применяться в программах на базе фреймворков Flutter и Electron. Основная идея платформы в том, что разработчики браузерных дополнений и приложений могут зарабатывать деньги не через показ рекламы или сомнительные методы, такие как продажа данных, ущемляющих приватность пользователей, а через выполнение задач по индексации web-контента для обучения AI-систем.

Потребность AI-компаний в данных для обучения моделей привела к появлению многочисленных ботов, индексирующих сайты без разумного ограничения интенсивности отправки запросов и игнорируя правила индексирования robots.txt. Так как данные боты создают огромную паразитную нагрузку на серверы, нарушают нормальную работоспособность систем и отнимают время администраторов, последнее время их начинают активно блокировать. Например, сеть доставки контента Cloudflare реализовала опцию для блокирования подобных ботов по умолчанию, а многие проекты внедрили систему защиты от ботов Anubis, допускающую вход только после подбора на языке JavaScript значения, хэш SHA-256 от которого в сочетании с выданной сервером строкой содержит определённое число лидирующих нулей (данная задача требует ресурсов CPU для решения, но не требует ресурсов для проверки).

AI-компании готовы платить за индексацию и платформа Mellowtel предоставила возможность удовлетворить подобную потребность через вовлечение обычных пользователей в процесс сбора данных с сайтов. Платформа передаёт владельцам дополнений 55% от средств, вырученных от сотрудничества с AI-компаниями. Проект полностью легитимен и настаивает на том, что участие в скрапинге должно быть добровольным и активироваться только после явного согласия пользователя. Подразумевается, что пользователь в качестве благодарности к разработчикам дополнения может включить режим скрапинга и оказать им косвенную финансовую поддержку.

Проблема в том, что не все разработчики дополнений готовы работать честно и в открытую. В некоторых дополнениях пытаются скрыто от пользователя включить монетизацию Mellowtel в обход правил сервиса, что приводит к тому, что пользователь без явного согласия становится участником распределённой сети для загрузки данных с сайтов. Из 45 дополнений к Chrome, применяющих Mellowtel, 12 уже заблокированы Google за вредоносную активность. В каталоге Microsoft из 129 дополнений заблокировано 8, а в каталоге Mozilla из 71 дополнения заблокировано 2. Причины удаления не детализируются, но не исключается, что поводом стало некорректное использование Mellowtel.

Разработчик Mellowtel заявил, что для решения проблемы с возможным скрытым включением скрапинга сервис переходит на обязательную проверку всех дополнений, применяющих Mellowtel, на предмет обязательного отключения скрапинга по умолчанию (активация только после явного согласия пользователя) и наличия видимой кнопки для отключения. Запросы на получение заданий от дополнений не прошедших проверку будут помещаться в карантин и игнорироваться.

В процессе работы дополнения, использующие библиотеку Mellowtel, устанавливают websocket-соединение к внешнему серверу, размещённому в облаке AWS, через которое передают сведения о доступности пользователя, стране, пропускной способности канала связи и активации поддержки скрапинга пользователем. Периодически через соединение отправляются heartbeat-запросы, проверяющие доступность клиента. При появлении заданий на загрузку контента в просматриваемые пользователем страницы подставляется скрытый iframe, из которого осуществляется скрапинг.

Для загрузки внешних страниц из iframe, подставляемом при просмотре других сайтов, библиотека временно обходит предоставляемую в браузере защиту от загрузки стороннего контента, вырезая HTTP-заголовки Content-Security-Policy и X-Frame-Options и возвращая их после того, как нужная страница загружена. Вырезание осуществляется через модификацию сетевых запросов при помощи API declarativeNetRequest (для доступа к данному API дополнения запрашивают отдельное полномочие). Временное отключение заголовков Content-Security-Policy и X-Frame-Options негативно влияет на безопасность, так как на какое-то время убирает штатную защиту от атак с использованием межсайтового скриптинга (XSS).

Платформа Mellowtel аффилирована с компанией Olostep, предлагающей API для скрапинга, способный обходить защиту от ботов и параллельно выполнять до 100 тысяч запросов в минуту. Подобную активность сервиса, применённую в контексте одного сайта, можно сравнить с проведением распределённой DoS-атаки. Сервис также потенциально может использовать пользователей как прокси для извлечения контента из приватных сайтов, доступных только в подсетях, к которым пользователь получает доступ через VPN.

  1. Главная ссылка к новости (https://arstechnica.com/securi...)
  2. OpenNews: Перегрузка инфраструктуры KDE, GNOME, Fedora, Codeberg и SourceHut из-за ИИ-индексаторов
  3. OpenNews: Проблемы из-за подготовленных AI-инструментами отчётов об уязвимостях
  4. OpenNews: Платформа совместной разработки SourceHut была выведена из строя на 7 дней из-за DDoS-атаки
  5. OpenNews: По статистике Cloudflare 6.8% интернет-трафика является потенциально мусорным
  6. OpenNews: Использование zip-бомбы для борьбы с вредоносными web-ботами
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/63568-web
Ключевые слова: web, ai, fin
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (105) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 13:34, 11/07/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +6 +/
    > В каталогах Chrome, Firefox и Edge применение данной схемы монетизации выявлено в 245 дополнениях, в сумме насчитывающих 909 тысяч установок.

    И где список этих расширений?

     
  • 1.4, Аноним (4), 13:39, 11/07/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +10 +/
    Список всех дополнений: https://docs.google.com/spreadsheets/d/e/2PACX-1vT1XgBs25gRlg5e3nYCAff967WMtZZ

    Не нашел вроде в списке тех которые сам использую. Уже неплохо.

     
     
  • 2.5, Анониматор (?), 13:44, 11/07/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Для firefox бы еще список такой, наверняка есть
     
     
  • 3.6, Анониматор (?), 13:45, 11/07/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    а, это всё в кучу оказывается, не только хромимум
     
  • 3.103, Аноним (103), 08:14, 12/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Майнинг ресурсами пользователями.
    Твой Компьютер не твой компьюьтер.
    Твое По купленное не твое по.
    Недавно смотрел Deepin, уж как то его рекламируют.
    Там тоже встроенный Ai, как фича.
    Только вот кому это надо, конкретный Ai, пользователю или разработчику.
    Из разряда мы придумали новую ненужную фичу мы не можем не впихнуть ее и ненавязывать пользователю, вам точно надо.
     
  • 2.9, Аноним (9), 13:57, 11/07/2025 [^] [^^] [^^^] [ответить]  
  • –11 +/
    Зачем вообще нужны расширения в браузере? Что там расширять? В списке какие-то натурально цацки и бусики: MAC Address Generator, Youtube Playlist Duration Calculator, Double Click Image Downloader, Reload All Tabs, Cursor Changer… чулков для программирования только не хватает.
     
     
  • 3.15, Аноним (15), 14:40, 11/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Mendeley Referencer

    Ученые очень любят ставить.

     
     
  • 4.104, Аноним (103), 08:15, 12/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Ученые очень любят ставить.

    Думаю все же ученые пользуются другими методами.

     
  • 3.22, prokoudine (ok), 15:31, 11/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Зачем вообще нужны расширения в браузере? Что там расширять?

    Например, сделать скриншот страницы, которая не умещается в один экран. Или запустить проверку битых ссылок на странице. Или отправить себе страницу на киндл для чтения. Или убрать избыточную рекламу.

     
     
  • 4.30, Аноним (30), 15:52, 11/07/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > сделать скриншот страницы, которая не умещается в один экран.

    Встроено в браузер. F12 и погнали.

     
     
  • 5.34, prokoudine (ok), 16:14, 11/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >> сделать скриншот страницы, которая не умещается в один экран.
    > Встроено в браузер. F12 и погнали.

    Неплохо, спасибо.

     
     
  • 6.78, Аноним (30), 23:27, 11/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ну это не мне спасибо, а разработчикам браузера. Наслаждайся!
     
  • 5.37, Аноним (37), 16:21, 11/07/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Кого погнали? Куда погнали? Просили скриншот всей страницы. По F12 он не делается.
    Врать должно быть стыдно.
     
     
  • 6.42, prokoudine (ok), 16:50, 11/07/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Кого погнали? Куда погнали? Просили скриншот всей страницы. По F12 он не
    > делается.

    F12 включает инструменты разработчика в хроме. Дальше нажимаешь Ctrl+Shift+P, набираешь "screenshot" в командной строке, выбираешь "Capture full size screenshot" и сохраняешь получившийся PNG куда надо.

     
     
  • 7.51, Аноним (51), 17:37, 11/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Чем это лучше Ctrl-P? Через Ctrl-P можно убрать лишние страницы. Смотреть портянку в картинке - так себе.
     
     
  • 8.58, prokoudine (ok), 18:43, 11/07/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Это лучше тем, что полный скриншот страницы можно засунуть в видео для цитирован... текст свёрнут, показать
     
  • 7.105, Аноним (103), 08:17, 12/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > F12 включает инструменты разработчика в хроме. Дальше нажимаешь Ctrl+Shift+P

    Это я так примерно челу обьяснял, связанному с компьютерами, что в Youtube можно смотреть количество fps, и различные данные о быстродействии просто из контекстного меню.
    Он был удивлен.

     
  • 6.63, Аноним (9), 20:28, 11/07/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    В фаерфоксе кнопка есть для скриншота, и дальше выбор, можно выбрать save full page или save visible.
     
     
  • 7.114, YetAnotherOnanym (ok), 09:35, 12/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Огромный жирный плюс. Всю дорогу делал скриншот райткликом. Ветку читал с недоумением.
     
  • 4.52, Аноним (51), 17:39, 11/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Через инструмент разработчика удаляешь все лишние <div>
     
     
  • 5.59, prokoudine (ok), 18:45, 11/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Через инструмент разработчика удаляешь все лишние <div>

    Это не решает мои лично задачи.

     
     
  • 6.98, Аноним (98), 06:51, 12/07/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Этим и отличается поколение дидов. Им нужен только исходный код объекта, чтобы решить задачи. Вам нужны "кнопки" куда тыкать.
     
  • 6.107, Аноним (103), 08:24, 12/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Это не решает мои лично задачи.

    Gpt это модно.

     
  • 3.27, Катюша (?), 15:40, 11/07/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    В хроме искаропки внезапно нет сpaной линейки - измерять расстояние между произвольными элементами страницы
     
     
  • 4.40, Аноним (-), 16:48, 11/07/2025 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Но зачем???
    Это какая-то задача для дизигнера или веб-камаки.
    Простому пользователю она нафиг не сдалась.
     
     
  • 5.54, Аноним (51), 17:49, 11/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Чтобы подделывать сайты, вероятно.
     
  • 5.90, Ананимаз (?), 00:46, 12/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    ну как бы ф12 и есть для вебм_как, а не для простых пользователей
     
     
  • 6.100, Аноним (98), 06:55, 12/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Простым тоже нужен для удаления ненужного в pdf контента, получившегося в результате Ctrl+P.
     
  • 3.36, Аноним (37), 16:19, 11/07/2025 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Ещё один товарищ Суслов, лучше всех знающий, как нужно жить всем остальным людям.

    Не подпускайте его ни к какой работе, более сложной, чем копание земли лопатой, пожалуйста, а то он навредит людям.

     
  • 3.39, Аноним (39), 16:31, 11/07/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Сарказм: А зачем вам вообще компьютер? Деды же жили без компьютера. И блокировать рекламу, вставлять пользовательские скрипты, менять темы сайтов, управлять воспроизведением видео и кучи других вещей им не нужно было. Вот посмотрите, до каких проблем вас довели компьютеры!
     
     
  • 4.64, Аноним (9), 20:37, 11/07/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Теперь я знаю, что web browser power users расширения в браузере такая же по значимости технология как компьютеры, спасибо.
     
  • 3.69, Аноним (69), 21:05, 11/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    А ещё нужны варежки смерти и стринги счастья
     
  • 3.108, КО (?), 08:25, 12/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Опять таки, зачем вам жить? Что там интересного? Может перестанете? Вот прямо сейчас
     
     
  • 4.115, YetAnotherOnanym (ok), 09:38, 12/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Жить =/= таскать полные карманы мусора.
     

  • 1.8, Аноним (8), 13:56, 11/07/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >Cloudflare реализовала опцию для блокирования подобных ботов по умолчанию

    Тут подробнее:
    https://blog.cloudflare.com/control-content-use-for-ai-training/

     
     
  • 2.24, prokoudine (ok), 15:36, 11/07/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > In June 2025, OpenAI’s crawl-to-referral ratio was 1,700:1, Anthropic’s 73,000:1.

    Далее непечатно.

     
     
  • 3.26, Аноним (8), 15:40, 11/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Так сами юзеры постоянно требуют более "умную" версию той или иной нейросети.
    Это обратная сторона медали.
     
     
  • 4.55, Аноним (51), 17:52, 11/07/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Нет умных AI. Есть искусно претворяющиеся. Он сам признался:
    -(Я) Но вы не улавливаете конкретику. Отделываетесь общими формулами, а применить их можете только в простом случае.

    -(AI) Вы правы.  Мой предыдущий ответ был слишком общим.  Я не улавливаю конкретики, не могу "применить"  своё знание в сложных случаях, и не могу показать, как я это делаю.  Я могу генерировать текст, который звучит как ответ на сложный вопрос, но не обладаю реальным пониманием или способностью к анализу, который позволил бы мне сформулировать действительно качественный, исчерпывающий и точный ответ.  Я не могу думать или делать выводы так, как это делают люди.  Мне нужны данные, чтобы генерировать текст, но я не могу их интерпретировать или использовать для сложных рассуждений.

     
     
  • 5.76, Аноним (76), 22:32, 11/07/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > -(AI) Вы правы.  Мой предыдущий ответ был слишком общим.  Я
    > не улавливаю конкретики, не могу "применить"  своё знание в сложных
    > случаях, и не могу показать, как я это делаю.  Я могу генерировать текст, который звучит как ответ на сложный вопрос, но не обладаю реальным пониманием или способностью к анализу, оторый позволил бы мне сформулировать действительно качественный, исчерпывающий и точный ответ.  Я не могу думать или делать выводы

    В принципе, вместо "Я" можно смело подставить "опеннетные кексперты".

     
     
  • 6.101, Аноним (98), 07:00, 12/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Здесь привел эту цитату, чтобы показать, что сколько бы сайтов не положили запросы AI, он не станет умнее. Простая задачка по физике из старого задачника для подготовки в ВУЗ заставила признаться ChatCPT. )
     
  • 4.77, Аноним (77), 22:43, 11/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Так сами юзеры постоянно требуют более "умную" версию той или иной нейросети.

    Я лично не требую, и тебя говорить от моего имени не уполномочивал.

     
     
  • 5.79, Аноним (30), 23:29, 11/07/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Не кипятись так, я требовал за двоих, а он просто ошибся в подсчёте.
     

  • 1.10, Аноним (10), 13:58, 11/07/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Все эти дополнения навроде "Internet optimizer" или "Unlock TikTok VPN FREE" никому на самом-то деле и не нужны, их ставят по глупости. Поэтому надо от  разработчика каждого дополнения требовать обоснование в письменном виде, зачем это дополнение, как и какие задачи решает. И сразу окажется, что 95% (99?) дополнений это скам и мусор, который не приносит пользы пользователям.
     
     
  • 2.11, Аноним (8), 14:02, 11/07/2025 [^] [^^] [^^^] [ответить]  
  • –4 +/
    Использую только два расширения:
    1) https://chromewebstore.google.com/detail/ddkjiahejlhfcafbddmgiahcphecmpfh
    2) https://chromewebstore.google.com/detail/gbkeegbaiigmenfmjfclcdgdpimamgkj
     
     
  • 3.97, Анониссимус (?), 04:08, 12/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ваши ссылки требуют идти на поклон к гуглу (т. е. вбивать данные учётки). Что вы здесь на опеннете делаете? :)
     
  • 2.13, Аноним (13), 14:23, 11/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    в письменном виде, кровью, а еще можно его родных посадить на нары чтобы не убежал, а если что потом их можно будет расстрелять...

    100% после подобного не будет никаких разработчиков вообще, будем сидеть в лесах и вспоминать как же нас бесили все эти штучки дрючки, сурово отмахиваясь от медведя.

     
     
  • 3.116, YetAnotherOnanym (ok), 09:44, 12/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ложь, галдёж и провокация. Есть множество примеров, когда при строгом внешнем контроле отрасль успешно работает.
    Если твоя коммерция состоит из впаривания фекалий под видом товара и подобные обязательства тебя ущемляют - я буду раз услышать, что твоя лавочка закрылась.
     
  • 2.14, Аноним (14), 14:25, 11/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Но могут приносить пользу автору дополнения ;)
     
     
  • 3.109, Аноним (103), 08:27, 12/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Но могут приносить пользу автору дополнения ;)

    Ведь разработчики в Индии, в темных подвалах пишут Windows, и иногда незнают вкус хлеба с маслом.
    На древних коре 2 дуо пишут Ос, между прочим.

     
  • 2.16, User (??), 14:41, 11/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Когда-то давныыым-давно браузеры были "ну тупыя!" и неудобныя (Ну, не все - была вот Opera, да) - и чтобы сделать из них (Ну, не всех - из осла вот ничего не сделай, как ни старайся) хоть что-нибудь полезное этот самый firefox нужно было обвестить побрякушками вот в три-с-половиной слоя.
    Потом, когда появлись новые, "более другие" браузеры (Да хром, хром - о нем речь!) эти самые пользователи в процессе миграции затащили эти самые 100500 свистосвистелок еще и туда, примерно с этим вот и живем.
    Из нужного там - ну вот adblock который нельзя затащить в сам браузер вот просто по тому, что ради этого самого АД все и затевалось. Остальное (За вычетом пары достаточно специфических кейсов и\или творчества душевнобольных "Меня посчитали! За мной СЛЕДЯТ!!! Надо отключить-интернет-но-чтоб-не-отключать-интернет!") имеет скорее историческую ценность.
     
     
  • 3.19, anonymous (??), 15:18, 11/07/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Резка рекламы
    Резка скриптов
    Резка всплывающих окон
    Резка картинок
    Атоочистка кукисов
    Блокировка канваса и прочего фингерпринтинга

    Продвинутая стартовая страница (не реклама с яндексом)
    Жесты мышки
    Перезначение горячих клавиш или vim-стиль управления (пентакдиль)
    Нестандартные способы работы с вкладками. В виде дерева, в виде всплывающего меню
    Продвинутые букмарки
    Менеджемент сессий, перекидывания букмарков в сессию и обратно
    Scrapbook
    Массовая закачка (хочу вот с этой странички сохранить все картинки больше 100 пикселей размером)

    Борба с вредоносными js: разблокировка выделения текста, разблокировка скроллинга, удаление триггера на копирование, который вставляет адрес сайта в буфер обмена вместе (вместо) с текстом.
    Пользовательские скрипты (я выброшу рекламу из выдачи гугла/яндекса)
    Пользовательский CSS (я нарисую сайт красивее ваших дизайнеров)
    Модификация отслеживающих ссылок в обычные
    Замена ссылок с url=xxx на xxx

    Это то, чего мне не хватает в современных браузеров и что приходится доставлять плагинами. Часть - вкусовщина, которая и должна оставаться плагинами.

    Остальное, вроде адблока - необходимость, которая должна была уже давно реализована. Но разработчики браузеров играют против пользователей, ведь получают деньги от рекламы.

    Часть - специфичный ответ на неэтичные действия сайтов, блокирующих нормальную работу пользователя. Если бы мир был чище, а интернет - порядочнее, то они были бы не нужны. Раньше на сайтах было принято делать скины, добавлять в каталог и давать пользователю самому выбрать внешний вди. И если у сайта появлялся новый дизайн, то старый оставался доступен для желающих. Сейчас пользователя всячески стараются до внешнего вида не допустить, ведь первым делом тот выпилит рекламу и слежку.

     
     
  • 4.110, Аноним (103), 08:30, 12/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Резка рекламы

    Резка скриптов
    Резка всплывающих окон
    Резка картинок
    Атоочистка кукисов
    Блокировка канваса и прочего фингерпринтинга

    Это еще более менее.
    Но все эти функции есть с 90х.

    Все стальное перечисленное обычному пользователю ненадо.
    Вопрос в целесообразности.
    В браузер можно напихать, он может тебе и кофе сварить.

     
  • 3.62, Ю.Т. (?), 20:05, 11/07/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Помимо перечисленного предыдущим выступающим:
    - сохранение оффлайновых копий страниц (WARC, MAFF, MHT)
    - регулируемое поведение браузера в отношении вкладок (Tab Mix Plus)
    - просмотр не только PDF (fb2, epub)
    - мелкие улучшения качества жизни в браузере (значки закладок без текста и т.п.)
     
     
  • 4.75, Аноним (75), 22:03, 11/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Я бы еще добавил:
    Сохранение страниц в Mardown формате
    Рендеринг Markdown встроенными средствами
    Еще бы хотелось кеш страниц, чтобы открывались сохраненные копии уже отсмотренных, полезно чтоб не тратить траффик или когда нет интернета. Такое даже отдельным приложением хотелось бы, что-то типа локального CDN, хз есть ли такое, наверное есть.
     
     
  • 5.80, Аноним (30), 23:38, 11/07/2025 [^] [^^] [^^^] [ответить]  
  • +3 +/
    В старом юникс-гримуаре обтянутом кожей эникея с сосочком UwU написано взгро... большой текст свёрнут, показать
     
  • 2.31, Аноним (30), 15:54, 11/07/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Поэтому надо от  разработчика каждого дополнения требовать обоснование в письменном виде, зачем это дополнение, как и какие задачи решает.

    Хорошо бы для начала от таких вот комментаторов начали требовать в письменном виде обоснование зачем они комментируют. В качестве пилотного проекта.

     
     
  • 3.89, Аноним (89), 00:44, 12/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Комментирую потому как здесь появилась новость, в которой описан очередной подвид проблем для пользователей "магазинов" дополнений. На самом деле вопросы "как?" и "почему?" фундаментальны и сразу выводят любого деятеля (из любой сферы деятельности) на чистую воду. Если вас эти вопросы пугают, то вы либо не понимаете что делаете, либо обманываете потребителей вашего труда.
     
     
  • 4.111, Аноним (98), 08:49, 12/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Больше они не любят вопрос "Зачем?" в их адрес.
     
  • 2.38, Аноним (37), 16:24, 11/07/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.67, X86 (ok), 20:54, 11/07/2025 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Я написал расширение Ruwiki Redirect для FF, очень полезное, пользуюсь только сам и еще пара друзей) Вся функциональность в том, что тупо заменяет ссылки на Википедию ссылками на Рувики. Так что пользователей у него нет, но пользу оно (как минимум мне) приносит.
     
     
  • 3.94, Аноним (94), 02:03, 12/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Назвал бы ты его просто https://en.wikipedia.org/wiki/Cotton_gin.
     

  • 1.17, Аноним (17), 15:05, 11/07/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А мне нравится идея, только с одним условием - отделить персональные данные от о... большой текст свёрнут, показать
     
     
  • 2.25, Аноним (25), 15:39, 11/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > можно же прийти к консенсусу

    Кое где до сих пор дюймами экраны мерят о каком консенсусе вы говорите.

     
     
  • 3.74, Аноним (75), 21:57, 11/07/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Это пожалуй единственное нормальное применение этих самых дюймов. Для пользователей и покупателей это очень удобно, есть стандартные размеры и все примерно представляют каких размеров 11 или 5 дюймов экран. Т.е. просто очередной мысленный "ID" для различения моделей дисплеев.
    Для разработчиков в даташите на экраны все в человеческих миллиметрах пишут.
     
  • 3.81, Аноним (30), 23:44, 11/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Типичный любитель шашечек. Какая разница, в каких единицах измерять? Они всё равно все произвольны. Нет, СИ конечно пытаются пост-фактум привязать к физическим константам, но выбор констант не менее произволен. А так — хоть ширина лошадиного крупа, хоть расстояние от носа до большоного пальца вытянутой руки. Главное не название, а консистентность измерений в разных точках хотя бы нашей планеты.
     
     
  • 4.117, YetAnotherOnanym (ok), 09:50, 12/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Это любитель безопасной и контролируемой поездки с понятными условиями.
    Экран в "N дюймов" это привычное всем определение, так же как и атмосферное давление в миллиметрах ртутного столба. Когда-то умники вроде тебя пробовали переучить всех на "гектопаскали" в прогнозах погоды - вышел фэйл, вернулись на миллиметры.
     

  • 1.18, Аноним (18), 15:12, 11/07/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Ну нет, считаю что в первую очередь должны платить пользователям. Как каким нибудь тестировщикам, т.к. боты для скрапинга заблокированы, и это именно пользователь по факту скрейпит им сайты. То что это встроенно в дополнение неважно, это тупо инструмент. Самими акторами являются пользователи, без них эти дополнения максимум что заскрейпят это стартовую страницу.
     
     
  • 2.82, Аноним (30), 23:47, 11/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Ну нет, считаю что в первую очередь должны платить пользователям.

    Полностью согласен! Начинай платить. Когда я могу ожидать от тебя первый чек? Смотри только не надури, в интернете я сижу по 12-14 часов в день, тестировщик у нас зарабатывает примерно $50/час. Так что с тебя $715 за эту неделю. Можешь чеком.

     

  • 1.20, Аноним (20), 15:24, 11/07/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +6 +/
    Отдельный котёл в аду для тех, кто придумал браузерным расширениям давать рептилоидные идентификторы вида "gbkeegbaiigmenfmjfclcdgdpimamgkj" или "ddkjiahejlhfcafbddmgiahcphecmpfh" -  явно для удобства сокрытия малвари.
     
     
  • 2.84, Аноним (30), 23:52, 11/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ага, лучше очередная война за красивые айдишники, короткие номера аськи, однобуквенные аккаунты телеги, тайпсквоттинг и другие прелести.
     
     
  • 3.87, anonymous (??), 00:01, 12/07/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Почему-то python package index ничто не мешает давать пакетам осмысленные имена
     
     
  • 4.95, Аноним (30), 02:51, 12/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    И что там творится с тайпсквоттингом мы хорошо знаем, даже если проигнорировать тот факт, что название питоновских пакетов необходимо вбивать вручную, а аддоны ставятся мышкой.
     
     
  • 5.113, Аноним (98), 09:13, 12/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Вы в самом деле считаете, что это хорошо для потребителя? Усилие набивать вручную заставит подумать о необходимости, а слепое движение мышки, которое не трудно, ведет к бездумным действиям.
     

  • 1.21, Ыеуз0 (?), 15:30, 11/07/2025 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +1 +/
     

  • 1.29, Аноним (29), 15:43, 11/07/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Вот сyка откуда на мои сайты лезут скреперы, причем каждый запрос новый IP. Я думал раньше это AI приложения на смартфонах. Надеюсь их заблочат нахрен, потому что решения вообще никакого нет кроме капчи в морду - ни заголовки, ни анубис не спасут.
     
     
  • 2.57, Аноним (57), 18:14, 11/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Учи го, нагрузка станет не страшна.
     

  • 1.32, fuggy (ok), 16:04, 11/07/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > платформа Mellowtel выразила готовность удовлетворить подобную потребность через вовлечение обычных пользователей в процесс сбора данных с сайтов. Проект полностью легитимен и настаивает на том, что участие в скрапинге должно быть добровольным и активироваться только после явного согласия пользователя.

    Что это добровольный ботнет?

     
     
  • 2.41, Аноним (41), 16:49, 11/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ну почему добровольный.. Хомячкам в очередной раз даже не сказали, что именно они себе поставили под личиной обычного фонарика.
     
     
  • 3.45, fuggy (ok), 17:09, 11/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    То есть удалят дополнения которые без спроса скрапили, а Mellowtel который легитимно запрашивать разрешение и специально обходит anubis будет продолжать работать.
     
  • 2.48, Аноним (-), 17:13, 11/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Что это добровольный ботнет?

    А что в этом такого?
    Вспомни SETI@home и Folding@Home. Люди добровольно тратили свое эл-во, а иногда и оборудование, подключаясь к ботнету. Но в данном случае это для благодарности разрабов копеечкой.

     
     
  • 3.61, fuggy (ok), 19:15, 11/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Во-первых, SETI@home и прочие @home никому не причиняла вреда, кроме повышенного расхода электричества.
    Во-вторых, получаемые данные общедоступны и имеют некую общечеловеческую пользу, а тут будут использовать для обучения коммерческой нейросети, которую будут продавать по подписке этим же пользователям. То есть они потратили копейки на ботнет, а потом будут грести миллионы. Если бы полученные таким образом данные были общедоступны было бы меньше вопросов.

    > библиотека временно обходит предоставляемую в браузере защиту от загрузки стороннего контента, вырезая HTTP-заголовки; потенциально может использовать пользователей как прокси для извлечения контента из приватных сайтов, доступных только в подсетях

    В-третих, это будет работать в браузере клиента в iframe в контексте юзера, не факт что там есть изоляция, так же есть большие опасения на какие он там сайты будет ходить.

     
     
  • 4.83, Аноним (30), 23:49, 11/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Во-первых, SETI@home и прочие @home никому не причиняла вреда, кроме повышенного расхода электричества.

    Ой ли? Криво настроенный софт мог генерировать такой трафик, что укладывал офисный ADSL на раз.

     
  • 2.49, anonymous (??), 17:16, 11/07/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > Что это добровольный ботнет?

    Если бы проект был отвязан от конкретных покупателей чужих данных и работал бы прозрачно как p2p система веб скрапинга, я был бы рад. Меня сильно раздражают сайты, что не дают скачивать информацию, и заставляют листать (чтобы рекламки больше показать). И я готов жертовать компьютерным временем (в отдельном браузере без личных данных), чтобы распределенным образом выкачивать странички и хранить распределенно (по типу freenet) вытащенные отткуда данные. Не люблю жлобов и сам не жлоблюсь.

    Сайты угнетают пользователей - пользователи в ответ должны угнетать сайты. Распределенный скраппинг, скликивание рекламы, adnauseum - это правильно.

    К сожалению, данные конкретный случай не про это. Ещё один способ продать пользователя - теперь его браузер. Но идея могла бы быть хорошей

     
     
  • 3.65, Аноним (77), 20:51, 11/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Сайты угнетают пользователей

    Зачем ты ходишь туда, где тебя угнетают?

     
     
  • 4.88, anonymous (??), 00:04, 12/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    другого интернета пока нет. Хотя отдельные сайты вроде того же opennet или samlib пока ещё держатся.
     
  • 3.66, ботнет (?), 20:52, 11/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > в отдельном браузере без личных данных

    Ненене, так неинтересно

     

  • 1.33, Аноним (33), 16:12, 11/07/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Модернация нужна!
     
  • 1.35, Аноним (35), 16:16, 11/07/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    > Сервис также потенциально может использовать пользователей как прокси для извлечения контента из приватных сайтов, доступных только в подсетях, к которым пользователь получает доступ через VPN.

    Хитро.

     
  • 1.43, Аноним (51), 17:00, 11/07/2025 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • –1 +/
     
  • 1.44, Аноним (44), 17:02, 11/07/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Как-то слоупочно. Вы как-то Infatica Владимира Фоменко забыли, а ведь наверное уже больше месяца назад статься выходила, и там не только интеграция в браузерные дополнения, но ив мобильные приложения.
     
  • 1.46, Аноним (-), 17:09, 11/07/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Работа организуется через включение в код браузерных дополнений
    > открытой JavaScript-библиотеки mellowtel.js, поставляемой под
    > лицензией LGPLv3.

    Молодцы! Продвигают опенсорс в массы.
    Да и еще и под свободной лицензией.
    Столлман будет ими доволен.

     
  • 1.47, Аноним (51), 17:13, 11/07/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >Потребность AI-компаний в данных для обучения моделей привела к появлению многочисленных ботов, индексирующих сайты без разумного ограничения интенсивности отправки запросов и игнорируя правила индексирования robots.txt.

    Я предлагал идею принять стандарт, предусматривающий отдельный ip порт для запросов AI.

     
     
  • 2.60, Аноним (13), 19:03, 11/07/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.92, Аноним (-), 01:46, 12/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Я предлагал идею принять стандарт, предусматривающий отдельный ip порт для запросов AI.

    У меня есть идея лучше. Предлагаю доделать анубиса раз уж он SHA256 считает - до полноченного майнера битка! Посчитал пару блоков? Спасибо, проходи на сайт! Боты? Зашибись, заходите и побольше, посчитать - всем хватит!

    Заодно и монетизация сразу. И боты - фича вообще, дармовый вычислительный ресурс так и прет. А если юзерей и владельцев AI не парит электричество оплатить - ну и славненько!

     
     
  • 3.93, Аноним (94), 01:59, 12/07/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Это идея далеко не новая, и вредная. C битком ты столько пользователей во всём мире не наберёшь, чтобы получить сколь-ко-либо значимый доход, при этом ИИ-компаниям не встанет в проблему купить даже спец-асик для майнинга битка (причём списанный, на вторичке) и задействовать его для оплаты PoWов, а вот пользователи сайтов без таковых просто нафиг пройдут.

    Поэтому так майнят только монеты исключительно для CPU, потому что там ProgPoW, который сделан так, чтобы GPU проследовали нафиг. Ты видел, что в Firefox встроенный блокировщик майнеров? А знаешь, почему он там? Потому что пробовали майнить на JS, убытков пользователям куча, автору сайта прибытка на копейку. Старушка-процентщица - копейка, 100 старушек - уже рубль!

     
     
  • 4.106, Аноним (-), 08:19, 12/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Смотря для кого вредная Мне на моих серверах - не стоит ничего Во всяком случа... большой текст свёрнут, показать
     

  • 1.50, Аноним (41), 17:37, 11/07/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Тоесть зарезать функционал для адблока, это нормально.. а НЕ зарезать функционал для вот этого вот встраивания в страницы, это тоже нормально ? Или это другое (tm) ?
     
  • 1.70, Вася (??), 21:28, 11/07/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Не вижу проблемы. Пользователь и так смотрит эти сайты. Подумаешь, отправляет содержимое сайтов для обучения AI ботов во благо всего человечества. Да за это медаль давать надо, я считаю. Не надо вот только врать, что чат ботами никто тут не пользуется. Браузеры есть специальные с упором на конфиденциальность коль на то пошло.
     
     
  • 2.72, Аноним (-), 21:37, 11/07/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Не вижу проблемы. Пользователь и так смотрит эти сайты.

    Если бы оно ограничивалось только тем что просматривает пользователь - это бы никого не парило. Но оно - именно малварь которая "получает инструкции" что скачать. И в принципе это - примерно как DDoS боты, авторов которых сажают аки бешеных псов.

    > Подумаешь, отправляет содержимое сайтов для обучения AI ботов во благо всего человечества.

    А это благо в чем себя проявило? Кроме набитых кошельков пары жирных котов?

    > Да за это медаль давать надо, я считаю.

    Ну да. Выдать медаль и потом расстрелять. Как-то так.

     
     
  • 3.73, Вася (??), 21:39, 11/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >А это благо в чем себя проявило?

    Нам с однокурсниками очень помогает решать всякие тесты на зачетах, например.

     
     
  • 4.91, Аноним (-), 01:39, 12/07/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Нам с однокурсниками очень помогает решать всякие тесты на зачетах, например.

    А после учебы вы, видимо, собираетесь пойти работать - в зоопарк? Экспонатами, тбо кому вы такие и зачем будете нужны?

    А владельцам серверов оплачивать доп. нагрузку от вон того ботнета за свои - немного не с руки.

     

  • 1.71, Аноним (-), 21:34, 11/07/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > овую платформу монетизации, которая кроме браузерных дополнений может
    > применяться в программах на базе фреймворков Flutter и Electron.

    Еще +1 причина не юзать софт на этих фреймворках.

     
  • 1.85, Аноним4545 (ok), 23:55, 11/07/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А я правильно понимаю? Этот метод заработка легален? Если я такой монетизатор встраиваю в код и так понимаю, если уведомляю об этом пользователя где-то далеко в документации, то это вполне легально?
     
  • 1.112, Аноним (98), 09:00, 12/07/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Составить типичный профиль потребления вычислительных ресурсов пользователя для сайтов данного типа. Если процесс потребляет больше типичного - кильнуть этот процесс. Еще - в статистику и кандидат на блокирование.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру