Официальный график показывает частоту пользования сервисами гугла в разных странах практически в реальном времени. Видно, что полтора дня ютуба в Беларуси не было совсем, но после блокировки он стал популярнее, чем был, а поиск продолжал худо-бедно работать и после снятия блокировки потерял в популярности.
Reuters сообщает, что гугл не сможет предустанавливать свои сервисы в новые андроид-телефоны в Турции.
Представьте себе Android телефон без Google Play, Google Maps, Gmail и YouTube. Конечно, теоретически можно установить и другие сторы, но практически это получатся довольно странные устройства. Я уж не говорю о Google Services, который делает классный GPS в андроиде.
Турецкая антимонопольная служба в сентябре 2018 оштрафовала Гугл на 14 миллионов баксов и потребовала от Гугла в течение 6 месяцев дать выбирать стандартный поисковой движок на Андроид-телефонах. Гугл внес изменения в договоры с поставщиками устройств, но турецких правоохранителей эти правки не удовлетворили.
Претензии турков звучат очень похоже на претензии, которые были ранее у российской ФАС и Евросоюза. В обоих этих случаях гугл заплатил штраф (0.5 млрд рублей и 4.5 млрд евро, соответсвенно), перестал запрещать дистрибьютерам предустанавливать дополнительный софт, предложил пользователям самим выбрать стандартный поисковый движок (в европе в этот список можно попасть в результате аукциона) и антимонопольные службы удовлетворились.
Что пошло не так с турками — интересный вопрос. Если кому-то не влом разобраться с первоисточниками — с удовольствием почитаю.
Из лулзов: гугл в письме к своим турецким партнерам приложил телефон министра торговли Турции, предложил им позвонить и оказать давление.
Первоначальную жалобу в турецкий антимонопольный комитет подал Яндекс.
🍿
Google ответил на блокировку кукисов от Mozilla и Apple, о которой я писал пару дней назад.
Тезисы следующие: 1) когда браузеры запрещают кукисы, то нехорошие люди начинают использовать фингерпринтинг — отпечатки браузеров, которые ещё сложнее почистить, это плохо, так что Google будет бороться с фингерпринтингом; 2) сайты живут на рекламе, без таргетированной на основе кукисов рекламы издатели будут мало зарабатывать и станет мало хорошего контента, это плохо (цитируют своё же исследование на эту тему) так что давайте «совместно с веб-сообществом» придумаем «открытый стандарт», который позволит и рыбку сьесть и косточкой не подавиться.
Это смешно, потому что 1) самый жесткий фингерпринтинг на свете делает Google reCaptcha 2) NYT отказался от баннерообменных сетей в Европе и увеличил свою прибыль и вообще, согласно исследованию, кукисы повышают прибыль правообладателя всего на 4%.
Видно, как Google ужом на сковородке вертится. Я очень хочу, чтобы они прямо сказали: «чуваки, мы зарабатываем неприличные суммы денег на этих сраных кукисах и владеем самым популярным браузером на планете, так что будем продолжать всех трекать. Кому не нравится — пользуйтесь Firefox, ахаха». Но нет, правила игры не такие, они будут делать вид, что хотят хорошего, а мы будем делать вид, что да, это сложный вопрос.
Больше всего я хочу увидеть внутренние исследования Google о том, сколько денег они потеряют, если откажутся от кукисов и начнут показывать рекламу только на основе контента, отображаемого на странице прямо сейчас. DuckDuckGo говорит, что потери минимальные. Это исследование 100% есть у Google. У меня дежавю с ситуацией, когда нефтяные компании ещё 40 лет назад имели научные факты о влиянии нефти на глобальное потепление и скрывали их. :( Звериный оскал капитала, вот это всё. И пусть разноцветный логотип не обманывает, Google интересуют деньги.
Техника Apple? У нас есть прекрасный браузер Safari. Пользуетесь Windows? Firefox — очень крутой браузер, попробуйте.
Хороший англоязычный ответ на заявление гугла: https://twitter.com/benadida/status/1164562084115279872
Открыл сегодня bitbucket, в очередной раз увидел логин одним кликом через гугл-аккаунт и так обидно стало!
Владельцы сайтов, которые успели зарегистрироваться в программе получают ×2 ×3 логинов на сайт, а кто не успел — сосут лапу :(
Вот видео, где гугл презентовали эту функцию и приводят безумные цифры роста входов. Рабочий вариант можно посмотреть на medium.com или aviasales.ru (респект ребятам, вовремя подсуетились!). Обратите внимание, работает это только в Google Chrome, Safari блокирует third party cookies и это отдельная история.
Гугл опубликовал публичный постмортем про воскресную аварию. Текст длинный, но суть простая: у них ломается сеть, если специальная программа не подвозит правильную конфигурацию сети (BGP) каждые пару минут. Несколько копий этой программы запущены на отдельных серверах в каждом дата-центре (отказоустойчивость!). Эти серверы включает-выключает другая программа управления конфигурацией. Во второй программе была ошибка, из-за которой она выключила все копии первой программы. Через пару минут после этого протухли BGP-анонсы и развалилась сеть.
Из-за сломанной сети были недоступны внутренние инструменты, которыми пользуются сисадмины при исправлении проблем. Гугл говорит, что у них есть специальные бункеры с какими-то особыми доступами, но пока админы туда доехали — прошло дополнительное время. Самое главное, что система конфигурации потеряла своё внутреннее состояние и админам пришлось заново настраивать всё руками — это заняло очень много времени.
Чинят тем, что 1) запретят подсистеме выключения задач тушить сразу несколько серваков 2) система не будут терять состояние при потушенных серверах (не придется настраивать её заново руками) 3) сеть будет дольше работать без внешней поддержки программой управления (самое очевидное решение).
❧
Не постесняюсь ещё раз напомнить, что бэкапы нужно держать у второго провайдера и регулярно тестировать восстановление.
Гугл наконец-то входит на рынок компьютерных игр. Они запускают свою стриминговую игровую платформу (облачный гейминг) Stadia. То есть игры будут считаться на мощных серверах гугла (одна тачка мощнее, чем PS4 и Xbox вместе взятые) и готовая картинка пересылать по сети на любое устройство с поддержкой Chromecast — это и десктоп-браузеры и телефоны и даже smart TV.
Для управления можно будет пользоваться телефоном, клавиатурой или специальным контроллером (читай джойстиком), который будет подключаться к серверам гугла напрямую по WiFi.
Особо интересны две детали: 1) игры можно будет запускать прямо из ютуба. Смотришь трейлер или стрим, нажимаешь Play и через десятки секунд уже играешь 2) Google Assistant будет встроен в контроллер и можно будет спрашивать его подсказать, как пройти сложный момент в игре и он сам откроет нужный ютуб ролик с объяснением.
Ну и главная смысловая бомба — можно будет делиться прямыми ссылками на конкретный момент игры, так что кликнув по ней можно будет продолжить игру ровно с того момента (с теми же патронами etc.) которым делился первый игрок. Предвкушаю, что это откроет новые жанры, которые ранее были технически невозможны.
Бета тест в штатах для совершеннолетних геймеров с 25Mbps интернетом, на запуске можно будет бесплатно играть в Assassin’s Creed Odyssey. Поддерживаются все ведущие игровые движки. Руководитель сервиса — бывшая глава Ubisoft Canada и продюсер этого самого Assassin’s Creed Odyssey, Джейд Реймонд.
Хороший пересказ события от DTF, полный стрим события на Youtube и хороший короткий трейлер.
Очень серьёзная уязвимость в браузере хром, которую злоумышленники использовали в реальной жизни. Твит-крик от руководителя службы безопасности хрома.
Кажется, достаточно зайти на страницу подготовленную хакером, чтобы злоумышленник получил контроль над браузером жертвы и выскочил из «безопасной песочницы» в компьютер. Ожидается, что имея доступ к подобной уязвимости, атакующий эскалирует доступ и быстро завладеет компьютером целиком.
Гугл уже выпустил патч (зайдите в «о программе» и убедитесь, что у вас версия не ниже 72.0.3626.121) и заявил, что видел реальные атаки, основанные на этой уязвимости.
Больше подробностей пока нет. Надеюсь, что они будут достойны этого события.
На рынке уязвимостей (да, это довольный активный рынок) информация о такой дырке стоит от полумиллиона долларов. Если вы готовы рисковать — то можно получить существенно больше денег (и лет в тюрьме/под крылом у ФСБ/АНБ). Интересно, против кого использовали такой козырь.
В гугл эту дырку зарепортил исследователь из команды гугла, что не удивительно. Хром - один из самых крутых проектов в мире с точки зрения безопасности. Большая команда из лучших исследователей безопасности, тысячи серверов, бесконечно подающие на вход мусор (авось что-то проскочит), щедрые выплаты независимым исследователям, хорошая песочница. Гугл вкладывает сотни миллионов долларов в то, чтобы в их браузере и мышь с точки безопасности не проскочила. Количество и размах технологий беспрецедентны. А вот всё равно находятся уязвимости ☠️
Гугл натравил свой классификатор картинок на полный архив фотографий NASA в честь его 60-летия. Можно посмотреть все фотки взлетов (14791 шт.) или капусты (13шт.) Отвратительный UX (все эти бесконечные тормозные транзишены) портит весь кайф, но фотки красивые.
Классный рассказ, как гугл сделал ненавистную всем кнопку «я не робот» и почему роботы не могут её нажать.
Краткий пересказ: люди ведут себя непредсказуемо (даже в самых маленьких мелочах вроде движения мышью и задержки перед нажатием на галочку), гугл собирает всю эту непредсказуемость в серую массу и находит роботов, выбивающихся из неё. Ну и всякие классные трюки вроде того, чтобы заставить браузер нарисовать трехмерную картинку с безумными пропорциями и невалидными шрифтами и отловить ботов по уникальным особенностям рендеринга виртуальных браузеров (каждый браузер и операционная система рисуют чуть разную безумную картинку).
Раз уж в тему капчи, недавно была хорошая статья на The Verge, как развивается гонка вооружений между капчами («выберите изображения, на которых есть пешеходные переходы») и теми, кто эти капчи взламывает. Краткий пересказ: капчи уже сейчас могут быть очень сложными, но скоро будет капчапокалипсис, когда они станут слишком трудными для людей.


