"Большинство ведущих мировых экспертов (включая Сэма Альтмана из OpenAI и Демьяна Хассабиса из Google DeepMind) сходятся во мнении, что до появления AGI (сильного искусственного интеллекта, превосходящего человека во всем) осталось от 3 до 7 лет.
Когда появится AGI, задача создания неостановимого, самообучающегося цифрового вируса станет для него делом нескольких часов. Он сможет найти уязвимости «нулевого дня» во всех операционных системах мира, мгновенно взломать банковские и энергетические сети и заблокировать их."
PS Пообщалась с искусственным интеллектом. Вот так люди сами себя и закопают.
Планировал сравнительную таблицу на восемь браузеров. Получилась таблица на один. И тот не подошёл. Но обо всём по порядку.
Идея была такая: рассмотреть антидетект-браузеры с профилями в сфере, для которой они не особо предназначены, но вроде как подходят. А именно, анонимность. Некоторые из них, кстати, прямо на сайте пишут про безопасность и приватность, так что мысль не совсем с потолка.
Но в том виде, в котором я хочу это предложить, я такого нигде не видел. Что уже должно было меня насторожить.
В чём суть
Всё довольно просто. Главная задача при достижении анонимности, это разделение профилей. И я подумал: зачем городить отдельные системы или виртуалки, если запрос большинства пользователей звучит куда скромнее. Не «спрятаться от спецслужб», а «запретить корпорациям собирать чувствительные данные».
А для этого вполне подходят браузеры для мультиаккаунтинга.
Создаём, например, два профиля. Первый для публичной активности: соцсети, форумы и всё в таком духе. Второй для приватной: банки, маркетплейсы, мессенджеры. Такие браузеры как раз и предназначены для того, чтобы показывать вас не настоящего. Обычно этим пользуются, чтобы вести тридцать аккаунтов на одном компьютере, но никто не мешает использовать то же самое ради двух.
Сразу отвечу на вопрос про моё расширение. Оно не может менять данные на уровне ядра, поэтому что-то может расходиться. Это болячка самого подхода, а не конкретной реализации. Но бесполезным его это не делает, просто оно для тех, кто не хочет заморачиваться. Способ, который я описываю дальше, кстати, тоже из лёгких.
Если что, расширение я выкладывал в свой телеграм-канал вместе с исходниками, там же разбирал, что оно умеет, а чего не может в принципе.
С методикой определились. Осталось найти инструмент.
Я составил критерии, которым браузер должен соответствовать:
- открытый исходный код
- бесплатный функционал
- работа локально
- нормальное исполнение антидетект-функций
Вроде всё легко. Но не всё так однозначно. Если с бесплатностью вопросов нет, то остальные пункты без тестов не проверишь. Пришлось тестировать.
Во-первых, найти открытые браузеры с профилями, это то ещё дело. Разработчики не горят желанием выставлять свои антидетект-системы на всеобщее обозрение. Во-вторых, из тех открытых, что нашлись, большая часть предназначена для работы в консоли и для ботов. Прекрасные инструменты, если ты собрался парсить чужой сайт, а не читать свою почту.
Остаётся один вариант. Да, ровно один. И это Donut Browser. Радоваться, впрочем, рано. Нам он не подходит.
Плюсы
-Открытый исходный код, кроме движка для профилей на хроме
-Хорошая политика конфиденциальности, не собирает данные при работе офлайн
-Может работать локально
-Безлимитные профили
-Шифрование профилей
Минусы
-Нет разнообразия профилей в бесплатной версии
-Закрытый исходный код движка для профилей на хроме
Тест
Локально работает. Правда, пару раз я заметил обращения хром-профиля куда-то за пределы локальной сети. Скорее всего, это рабочие мелочи самого поисковика, но осадочек остался.
По функциям всё грустно. Я не нашёл, как поменять часовой пояс, и из-за этого сразу палится вся схема. Профиль честно притворяется другим человеком, живущим по моему домашнему времени. Возможно, дело в отсутствии платной подписки.
Из плюсов, настоящую конфигурацию железа он не показывает. То есть ровно то, что и должен делать.
Для наших задач он не подходит. Да и не опенсорс он, по сути.
Так заявляют многие. Гордая надпись Open Source на сайте, живой репозиторий, нормальная лицензия. А работает всё это на закрытом движке, написанном другими людьми и приезжающем отдельным файлом с чужого сервера. Де-юре оболочка открыта. Де-факто открыта только оболочка.
Проверяется это, кстати, за пять минут: смотришь размер репозитория и что реально лежит в релизе. Если движок приезжает бинарником со стороннего сервера, вопросов больше нет. Разбор этой проверки по шагам я выкладывал в канале, тут не буду раздувать пост.
Итог: я понял, почему их не используют в таком сценарии.
Потратил вечер, перебрал кучу проектов, до тестов дошёл с одним, и тот не подошёл. Зато теперь точно понимаю, почему в гайдах по анонимности антидетект-браузеры не советуют. Они решают другую задачу, и решают её хорошо, просто задача не наша.
В будущем покажу альтернативный способ более анонимного (боюсь произносить это слово в современном интернете) разделения профилей. Но, думаю, это будет не в следующем посте. Всё-таки канал не только про анонимность.
Пишу такое в телеграме, канал называется Digital Bunker | IT & Privacy. Там уже разобраны OpenWRT на обычном роутере, свой DNS через DoH, личное облако на Nextcloud и VPS за 249 рублей с нуля. Плюс всякое про приватность, вроде этого поста, только чаще и короче.
Столкнулся я с одной проблемой в виде ежедневного спама с разных почтовых ящиков, но с одной и той же темой "Вы в игре!". В день приходило больше десятка таких писем, попадающих в папку спам. Конечно можно просто игнорировать эту папку, но я сторонник чистоты и поэтому решил как-то с этим бороться.
По началу я пробовал настроить встроенные фильтры, но письма с темой "Вы в игре!" просто перемещались из папки спам в корзину. И там и тут письма удаляются автоматически спустя месяц. По другому сделать больше нельзя. Так что этот способ мне не подошёл.
Нашёл ещё один способ, через официальные скрипты от гугла и это помогло, письма начали удаляться автоматически. Поэтому решил поделиться и с вами.
function deleteGameSpamForever() { // Ищем письма с этой фразой везде, включая спам и корзину var query = '("Вы в игре!") in:anywhere'; var threads = GmailApp.search(query);
Logger.log("Найдено цепочек писем для ПОЛНОГО удаления: " + threads.length);
for (var i = 0; i < threads.length; i++) { var messages = threads[i].getMessages(); for (var j = 0; j < messages.length; j++) { try { // Метод Gmail API, который удаляет сообщения безвозвратно Gmail.Users.Messages.remove('me', messages[j].getId()); } catch (e) { Logger.log("Ошибка удаления сообщения: " + e.message); } } } Logger.log("Все найденные письма стерты навсегда."); }
Можно добавить ещё варианты поиска спама, разделяя через OR, как например у меня, некая Валерия каждый день просит написать ответное письмо с словами "Согласен". Получается вот так: var query = '("Вы в игре!" OR "Валерия Кузнецова")
Чтобы письма удалялись окончательно, не попадая в корзину, нужно добавить сервис Gmail. Работоспособность скрипта можно проверить кнопкой выполнить, у вас должно получиться как на скриншоте. И не забывайте кнопку сохранить.
Остаётся лишь настроить так, чтобы скрипт работал самостоятельно, через определённое время. Для этого нужно зайти в "Триггеры" и добавить новый триггер. У меня настроен на каждый час, вы можете настроить как вам удобно.
Надеюсь это кому-нибудь пригодится и ваш почтовый ящик станет хоть немножечко чище.