首页   注册   登录
 yankebupt 最近的时间轴更新

yankebupt

V2EX 第 730 号会员,加入于 2010-07-22 21:36:43 +08:00
今日活跃度排名 18860
yankebupt 最近回复了
@junjieyuanxiling 我知道 googlefiber 和 googleisp..."曾经"就是说还没有 fiber 的时候...
好吧假设百度也搞了 isp(就算是虚拟 isp)...我觉得都会把用的人和不用的人闹出矛盾来...
@Jessepinkman 我觉得目前状况是这样,鉴于百度滥用隐私的规模和程度,目前估计稍微注意一点隐私的人估计都不可能把真实信息给他了,不说你这样下载正经数据的,下载乱七八糟的人更不可能了,最多去黑店批点账号什么的临时用...
所以为了赚大数据那点隐私钱就只好银行验证了,保证人跑不了,会员定个不高不低的价格黑产批量产号的成本又高...

我觉得真该反思下,是不是我们自己早就把百度正常的收入途径差不多堵死了...谷歌听说曾经 ISP 倒贴经费当收入,因为奖励促进用户接入...以国内的环境,如果一个搜索引擎做到 ISP 或者什么部门倒贴经费,真的有人敢用么...
@abclearner 楼主不是还在钓么...算了我当一回鱼好了...
觉得楼主不想搞鉴权已经不容易了,本来鉴权挺好的也不费多少资源,被大毒瘤们一鉴权就扯实名扯隐私收集扯这个那个搞臭掉了......
不知楼主的站有没有一般屌丝用的版本(不搞鉴权的话猜测很可能有个一般不登陆展示用的页面),哪天没事可以去看看^_^
@imherer 其实我觉得都没必要那么过分...写个脚本改改调用名称,参数顺序甚至改改调用名后缀就够了...
根据用户浏览器指纹 /ip 段随机指定一个版本给他,最大限度保证每个普通用户“历史记录”页面完整性,如果发现滥用就把所有这个指纹的访问切到高危访问去,一小时或一个 session 换几次版本,浏览器没历史记录可查也活该就是了...
@imherer 随便想到的一个
未授权第三方最怕的是什么?是版本更新.....抓到的 API 全部重改....

最简单就一次做 255 个前后端微改动配套版本,js+后端每天换一个...
小程序要想全部抓全概率远低于 1/255....

当然我觉得还是不要把事情做绝好了...只要对你流量影响不大,可以抓抓第三方的调用记录看看他们到底想干什么的...
关于   ·   FAQ   ·   API   ·   我们的愿景   ·   广告投放   ·   感谢   ·   实用小工具   ·   819 人在线   最高记录 4385   ·  
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.3 · 6ms · UTC 22:47 · PVG 06:47 · LAX 14:47 · JFK 17:47
♥ Do have faith in what you're doing.
沪ICP备16043287号-1