#google chrome

12 постов
пост №977Технологии и общество

Фантастические заработки компании Google на интернет-рекламе (85% выручки гугла) и гегемония браузера Google Chrome (62% рынка) кажутся мне единой историей.

Совсем недавно гугл убрал из хрома методы (API), на которых построены лучшие свободные расширения для хрома, блокирующие рекламу. Хочется надеяться, что это — начало конца их доминирования, но речь идет о крупнейшей компании в мире и она вряд ли сдастся без боя.

Safari имеет долю в 15% (благодаря популярности iOS), Firefox — 5%.

Есть три живых и развивающихся движка отображения (рендеринга) веб-страниц: Blink (основа Chrome, контролируется Google), WebKit (основа Safari, контролируется Apple) и Quantum — свежая основа Firefox, единственный свободный движок, неуловимый Джо из анекдота. Раньше свои движки были у Microsoft (Internet Explorer) и у Opera, но они все перешли на Chromium.

Их всего три, потому что веб стал безумно сложным. Хромиум состоит из 34 миллионов строк кода, Webkit — 16 миллионов, Firefox — 20 миллионов. Для сравнения, ядро линукс — 35 миллионов, Андроид — около 34 миллионов. Говорят, что весь фейсбук в 2017 году занимал 61 миллион строк кода (Гугл заявлял о 2 миллиардах).

Я рассказываю всё это, чтобы передать контекст новости в последнем абзаце, и попытаться объяснить, почему она классная.

Короче, представьте, что коммерческие двигатели для самолетов в мире производят не только GE, Rolls-Royce и Pratt & Whitney (Google & Apple), но ещё и пацаны (и поцонессы) с района — Mozilla Firefox.

Ребята устали объяснять, почему массовая слежка в интернете и рекламная корпорация владеющая ведущим браузером — плохо (всем пофиг) и начала над этим смеяться. Новый проект от Mozilla позволяет прикинуться перед рекламными сетями кем-то другим. На выбор предлагаются: «модный парень», «богач», «преппер» (субкультура, готовящихся к скорому концу света и запасающихся консервами), и «инфлюенсер» (владелец большого ютуб канала). Работает всё гениально просто: при нажатии на кнопку ваш браузер откроет 100 вкладок с специально подобранными страницами. Рекламные сети понимают, кто мы и что нам интересно по сайтам, которые мы посещаем. 100 новых страниц сбросят ваш рекламный профиль в нужное положение. Приготовьтесь видеть рекламу только консерв и боеприпасов ближайшие пару недель. 💘

Я вспоминаю AdNauseam — расширение для хрома, которое в фоне кликает на каждый рекламный баннер на посещаемых вами страницах. При достаточном распространении этот экстеншен может сломать экосистему веб-рекламы. Гугл запретил его практически мгновенно.

Конечно, тут стоит поговорить про альтернативные способы заработка в интернете, историю возникновения баннерной рекламы и обязательно ли собирать о нас так много информации, но этот пост и так получился очень длинным — в следующий раз. Уверен, поводов для этих бесед будет много.

пост №888Разработка и инженерия

Очень серьёзная уязвимость в браузере хром, которую злоумышленники использовали в реальной жизни. Твит-крик от руководителя службы безопасности хрома.

Кажется, достаточно зайти на страницу подготовленную хакером, чтобы злоумышленник получил контроль над браузером жертвы и выскочил из «безопасной песочницы» в компьютер. Ожидается, что имея доступ к подобной уязвимости, атакующий эскалирует доступ и быстро завладеет компьютером целиком.

Гугл уже выпустил патч (зайдите в «о программе» и убедитесь, что у вас версия не ниже 72.0.3626.121) и заявил, что видел реальные атаки, основанные на этой уязвимости.

Больше подробностей пока нет. Надеюсь, что они будут достойны этого события.

На рынке уязвимостей (да, это довольный активный рынок) информация о такой дырке стоит от полумиллиона долларов. Если вы готовы рисковать — то можно получить существенно больше денег (и лет в тюрьме/под крылом у ФСБ/АНБ). Интересно, против кого использовали такой козырь.

В гугл эту дырку зарепортил исследователь из команды гугла, что не удивительно. Хром - один из самых крутых проектов в мире с точки зрения безопасности. Большая команда из лучших исследователей безопасности, тысячи серверов, бесконечно подающие на вход мусор (авось что-то проскочит), щедрые выплаты независимым исследователям, хорошая песочница. Гугл вкладывает сотни миллионов долларов в то, чтобы в их браузере и мышь с точки безопасности не проскочила. Количество и размах технологий беспрецедентны. А вот всё равно находятся уязвимости ☠️

пост №882Интернет и платформы

Гениальная программа, чтобы автоматически выбирать браузер, в котором будут открываться те или иные ссылки.

Я, например, почти всегда тестирую стейджинги (тестовые версии) своего проекта в определенном профиле Google Chrome, а весь остальной интернет смотрю в Safari. С этой программой можно прописать правило и стейджинги будут открываться в нужном профиле автоматически.

пост №782Разработка и инженерия

BRKNG: в юникоде есть символы пениса и появились они благодаря древним египтянам. Пользуйтесь на здоровье: 𓂸, 𓂺.

P.S. Дорогие пользователи Windows или Google Chrome - вот так выглядят шрифты здорового человека:

пост №740Технологии и общество

В свежем хроме изменился не только дизайн. Теперь, при входе в любой сервис гугла, вас автоматически залогинит ещё и в систему синхронизации данных браузера. Это довольно удобная функция, которая хранит вашу историю и закладки на серверах гугла, так что вы не потеряете привычные настройки при переходе на другой компьютер или телефон. Гуглу эта функция нужна, потому что так они имеют полный доступ ко всему нашему онлайн-поведению (а не только к 99 процентам, собираемых через куки Google Analytics и Gmail-переписку). Больше данных → лучше реклама. Эта функция есть в хроме уже много лет. Единственное изменение — то, что раньше в него нужно было логиниться отдельно, а теперь это происходит автоматом, при входе на сайт.

Гугл, возможно, не посчитал, что это что-то важное, а вот у технарей бомбит. Три топовых новости на hackernews — «я перестал пользоваться хромом» (756 комментариев), «как выпилить весь гугл из хрома» (275 комментариев) и «подскажите альтернативу Gmail» (480 комментариев).

Первую статью написал Мэтью Грин — профессор криптографии из университета Хопкинса и хороший популяризатор науки. Он пишет, что размытие границы между логином на сайт и логином в браузер — нарушение Privacy policy самого хрома (её после этого поменяли прямо в выходные, что мягко говоря необычно) и просто плохой UX. Самый интересный его аргумент – что достаточно мысли о слежке, чтобы человек изменил своё поведение, а иконка пользователя в правом верхнем углу хрома — и есть напоминание о слежке. Аргумент красивый, но в него сложно поверить — большинство людей вообще не обращают внимания на интерфейсы (и поэтому могут спокойно пользоваться старыми андроидами).

Если вы пользуетесь техникой Apple — рекомендую сафари с расширением Ka-Block. Во первых, Safari потребляет меньше энергии (а это значит — дольше работает от батарейки), а во вторых — хорошо блокирует рекламу и слежку.

Что делать, если вы считаете, что гугл стал слишком большим и хотите сделать его поменьше, но не можете пользоваться техникой Apple? Простой вариант — использовать Firefox, он достаточно шустрый и приятный. Если хочется поэкспериментировать — создатель Opera сделал новый браузер Vivaldi (пусть и на основе исходного кода Chrome), который выглядит очень интересно. Если в вашей модели угроз нет ФСБ и МВД РФ — можно попробовать Яндекс.Браузер.

пост №735Продукты и дизайн

Теперь, data deletion requests преследуют меня :) вот, фб напрогал

Кстати, хром обновил дизайн. Чувство, будто пользуешься файрфоксом. У них эти закругления уже давно.

пост №715Технологии и общество

Понял, что веду себя как владелец идеального инстаграма. Пишу сюда, только когда есть чем похвастаться. А реальность — не всегда мёд. Последнюю неделю мне тяжело. Возможно, дело в том, что мало общаюсь с друзьями, возможно, это естественное экзистенциальное одиночество, с которым я не сладил, возможно, отношения с женой, но хочется свернуться калачиком и лежать целый день в постели.

Тем не менее, жизнь не останавливается: на вакансию фронтендера пришло 73 отклика (скоро начнем собеседования с первой дюжиной кандидатов), мы в RAWG допрогиваем большой и сложный проект, а глобальные корпорации продолжают поставлять лулзы.

Google Chrome начал показывать пометочку «не безопасная страница», если вы заходите на сайт без HTTTPS-шифрования. Я был большим сторонником HTTPS, но чем дальше это всё двигается — тем меньше мне нравится эта история.

Веб такой классный потому, что мы в нем много странной фигни. Почти каждый, кому есть что рассказать, может сделать себе веб-страничку. Поддерживать её в рабочем состоянии — практически бесплатно. И всё это без какой-либо центральной силы, которая бы решала, что хорошо, а что — плохо. Во всяком случае, так было до фейсбука и инстаграма :)

HTTPS — шаг в обратную сторону, в сторону удорожания, централизации, выхолащивания веба. Даже мне, продвинутому технарю, проще не настраивать HTTPS самому, а использовать централизованный сервис Cloudflare, который сделает хороший HTTPS за меня.

Сегодня Chrome показывает серенькое уведомление, которое никто не замечает (как раньше не замечали зеленый замочек HTTPS). Но что они решат сделать завтра? Покажут большой красный страшный попап или запретят доступ к сайту без HTTPS совсем?

HTTPS решает две проблемы: 1) массовая слежка за тем, какие страницы мы смотрим 2) кража паролей в публичных WiFi сетях.

Я понимаю, почему нельзя делать страницы со вводом паролей без HTTPS. В опасность массовой слежки за чтением страниц в интернете мне поверить гораздо труднее.

При этом, для Google HTTPS нужен также совсем по другой причине. Провайдеры могут легко вставить свою рекламу на любую не-https страницу. С таким же успехом они могут вырезать рекламу Google с не-защищенных веб-страниц. Недавно они даже начали это делать. С помощью повсеместного введения HTTPS Google устраняет эту опасность раз и навсегда. Money talks. Чувствую, что это теория заговора, надеваю шапочку из фольги.

пост №516Интернет и платформы

Google Chrome начнет блокировать «плохую рекламу» меньше чем через две недели. И сделает это довольно интересным способом.

Что такое плохая реклама? По определению «коалиции за более лучшую рекламу» (sic: coalition for better ads), это: попапы, автоплей видео со звуком (без звука ок), большая реклама закрывающая контент, крупная реклама с обратным отсчетом (хорошо помню крестик «закрытия» размером два на два пикселя у полноэкранной рекламы на сайте РБК). Список чуть жестче для мобил и чуть мягче для десктопа.

Как будет работать блокировка? Инженеры довольно сообразительно соединили два старых механизма.

Первый: Гугл уже много лет поддерживает список сайтов, распространяющих вирусы (это называется Safe Browsing API). При попытке зайти на сайт из этого списка с помощью Chrome, вы увидите красный экран, предупреждающий об опасности (наверняка вы сталкивались с таким, хотя бы однажды). Теперь они добавят в этот список страницы, имеющие в себе плохую рекламу; красного экрана на таких страницах не будет, chrome только заблокирует рекламу.

Во вторых, 13 лет назад Рик Пентель составил список адресов «серверов рекламы» для самого известного блокировщика рекламы — Adblock. Правнуки этого списка — EasyList и EasyPrivacy используются почти во всех современных блокировщиках рекламы. Дело в том, что технически, реклама почти никогда не скачивается напрямую с сайта, на который вы заходите — поставкой рекламы занимаются специальные выделенные серверы. Схема работы блокировщиков простая: блокируешь запросы к серверам, поставляющим рекламу → реклама не может загрузиться → страница грузится без рекламы → профит. Гугл собирается использовать эти списки как есть, включая имеющиеся в списках адреса Google AdSense (вижу в этом некоторую самоиронию). То есть на сайтах с «плохой рекламой» будет блокироваться вообще вся реклама, а не только «плохая».

Проверить, есть ли страницы вашего сайта в списке, можно вот тут. Для проверки страницы сайтов конкурентов — используйте бесплатное API. Проверить чужой сайт целиком нельзя, в списке хранятся не сами адреса, а только их «уникальные отпечатки».

Спасибо Даниэлю Александерсену за отличный разбор со ссылками на исходники хрома.

пост №505ИИ и машинное обучение

Провели поверхностный анализ и поняли, что речь не о тупом алгоритме, в котором «читал Медузу — лови ещё пачку статьей Медузы». Во всяком случае (по данным GA), процент «новых пользователей» пришедших из suggestions равен среднему проценту «новых пользователей» на сайте.

Скорее всего, алгоритм следующий: определяем интерес человека (в случае аккаунта из скриншотов это общественно-политические новости) и выдаем ему новости по этой теме. Как у людей появляется Медуза — мне пока не ясно.

Нейросети. Магия.

пост №502Продукты и дизайн

Если вы видите у себя в источниках трафика домен googleapis.com — не удивляйтесь. Посмотрите на страницу перехода — скорее всего там будет /auth/chrome-content-suggestions.

Это переходы на ваш сайт с «article suggestions» на «новой вкладке» в мобильном Google Chrome.

Пруфы: 12.

Называется этот блок на экране новой вкладки «статьи для вас».

Подозреваю, что список этих статей генерируется гуглом для каждого пользователя индивидуально, на основе машинного обучения.

Не уверен в этом и буду рад, если кто-то проведет исследование и расскажет.