#ПодумалТут на тему новой гугл-капчи, где надо сканировать QR-код. Зря, конечно, они сделали так, что это работает и на iPhone тоже, не работает только на разгугленных телефонах.

Было бы гораздо интереснее, если бы были Google-капча и Apple-капча, поддерживаемые только соответствующими устройствами. И чтоб обе компании соревновались за размещение именно своей. Это бы подстегнуло подутихший дух соперничества между пользователями Эппл и Андроид. Чтобы совсем не терять аудиторию, где-то для владельцев устройства не той системы можно предложить альтернативу - скажем, посмотреть пять рекламных роликов подряд.

Обе компании приходили бы к владельцам ресурсов и предлагали бы закрыться именно их капчей. Перекупали бы их друг у друга и платили комиссии. Появились бы сайты и сервисы "для пользователей айфонов" и "андроидов". Скажем, знаешь, что на этом сайте знакомств у всех айфон, так как иначе туда и не зайдут.

Со временем можно перенести в реальную жизнь. Скажем, общественный туалет с эппл-капчей бесплатен, а иначе 300 рублей. Парковочные места для владельцев Самсунг S26 Ultra. Или даже вот полиция останавливает и просит предъявить мессенджер Мах, а потом - "А не скомпрометировано ли у вас устройство? Сейчас капчу проверим или в отдел пройдём?"

Красота же.

Google добавила QR-код в reCAPTCHA для проверки пользователей — Тайпспейс Медиа на vc.ru

Google внедрила проверку через QR-код в reCAPTCHA, подтверждение входа с помощью камеры смартфона, защита при логине и оплате

vc.ru
@shuro ну,судя по картинке, там есть альтернативные варианты. какие-то наушники и глаз нарисованы. никогда это не пробовала нажимать, но если действительно будут требовать "распознать" капчу, то, наверное, придётся перейти на эти способы. я не сраный биоробот, чтобы эти чисто технические коды читать глазами.
Шуро | Deko Friends

@iron_bug я полагаю, ты и не ходишь на сайты, где потребуется такая капча.
@shuro
@shuro @limping в норме - да. но гугл придумал какую-то хуйню, что ты "не пользуешься" мылом, если получаешь почту, но ничего не отправляеешь. а отправлять там стало нельзя с помощью нормальных почтоыйх агентов без всякой припизди. поэтому раз в погода или типа того надо зати через их идиотский веб-интерфейс и отправить что-нибудь типа "test connection" на свой же адрес. и вот тут может вылезти подобная херня.
а ещё иногда работодатели используют гугломит, который тоже может выебнуться и что-нибудь потребовать, если ты в норме не логинишься в гугле и не схраняешь куки. а я, конечно, этого не делаю.
Шуро | Deko Friends

@iron_bug я отправляю почту из GMail из обычной почтовой программы Thunderbird.
У них ведь теперь строго OAuth для таких программ. Никаких обычных паролей.
@iron_bug @limping Именно поэтому я и похерил их мыло. Вместо Thunderbird у меня исторически Claws Mall. И никакого OAuth.

@wthinker да, меня вот тоже это увлечение OAuth и другими подобными штуками раздражает. Если уж хочется харденинга, можно же сделать пароли для приложений.

@iron_bug @limping

@shuro Так пароли для приложений у них были в предыдущие лет 10.
Они от них отказались при полном переходе на OAuth.
@shuro @limping даже если и так. OAuth мне тоже не нравится. с какого хера я должна регистрировать какой-то левый аккаунт непонятно где для доступа к почте? когда достаточно обычного пароля или ключа.
Шуро | Deko Friends

@iron_bug @shuro @limping Меня этот момент тоже раздражает полной нелогичностью. Потому что вероятность утечки данных с OAuth как минимум вдвое выше, чем пароля или ключа.

@wthinker
> вероятность утечки данных с #OAuth как минимум вдвое выше, чем пароля или ключа.

Впервые слышу.
Есть подробности?

@limping Пароль и ключ можешь пролюбить только ты сам. Ну, тут ССЗБ. Куда могут уйти твои входные данные с сайта OAuth, одному дьяволу ведомо. И я в принципе не понимаю, зачем держать свои входные данные где-то в сети - ну разве что в хорошо шифрованных бэкапах.
@wthinker @limping вот и я о том же. я не доверяю никаким третьим сторонам хранение никаких данных для доступа к моим аккаунтам и ресурсам.
Wandering Thinker | LIBRANET.de