у меня теперь есть канал
казалось бы сайты вроде youareanidiot.org уже давно ограничены в возможностях всеми браузерами, но оказывается это не так... theannoyingsite.com абьюзит различные Web API и делает что-то похоже, только в 2024 году на последних хромах и лисах 👀 https://g…
там очень интересный код местами, советую всем почитать
например вот этот (пик1) прекрасный маппинг ссылок которые открываются в айфрейме и supposedly разлогинивают на куче сайтов (правда у меня ни одно не сработало, новидимо уже на стороне самих сервисов это починили в комментах пишут что реально работает, видимо в брейве починено как-то лол? хз)
или вот этот (пик2) кусок где оказывается если открывать ссылку с target=_blank то там будет доступен
а еще я в ахуе что апишки moveTo и resizeTo (пик3) до сих пор работают в последних версиях браузера лол
например вот этот (пик1) прекрасный маппинг ссылок которые открываются в айфрейме и supposedly разлогинивают на куче сайтов (правда у меня ни одно не сработало, но
или вот этот (пик2) кусок где оказывается если открывать ссылку с target=_blank то там будет доступен
window.opener в котором можно например подменить локацию (link)а еще я в ахуе что апишки moveTo и resizeTo (пик3) до сих пор работают в последних версиях браузера лол
❤22💩1💊1
в 181 слое добавили одну очень занимательную штуку: integrity проверки приложения, через play integrity для ведер и apns для айфонов.
теперь любой запрос сервер может отклонить с ошибкой
что-то похожее было (да и сейчас есть, наверное) 4 года в апи вкшки, где аудио апи прикрывали ошибкой
и вот в этом основное различие – что апнс, что плей интегрити очень жестко завязаны на вендорные сервисы системы. в отличие от gcm-а, у которого даже есть открытые имплементации.
в целом понятно зачем это делается – чтобы люди перестали использовать официальные app_id/hash.
но учитывая что любой запрос может упасть теперь с такой ошибкой – немного (много) переживаю за будущее юзерапи телеги… и пока чет совсем непонятно как оно будет работать на ведрах без гуглосервисов.
не очень хороший прецедент вырисовывается если честно….
теперь любой запрос сервер может отклонить с ошибкой
INTEGRITY_CHECK_CLASSIC_X или APNS_VERIFY_CHECK_X (где X - nonce), после чего клиент должен сделать проверку интегрити перед тем как повторить запрос. что-то похожее было (да и сейчас есть, наверное) 4 года в апи вкшки, где аудио апи прикрывали ошибкой
Token confirmation required, и клиенты должны были провалидировать токен. не знаю как там сейчас (подскажите в комментах если знаете), но раньше для "конфирмации" было достаточно gcm токена, который очень легко получить headless-но, и даже работало с микрогом. и вот в этом основное различие – что апнс, что плей интегрити очень жестко завязаны на вендорные сервисы системы. в отличие от gcm-а, у которого даже есть открытые имплементации.
в целом понятно зачем это делается – чтобы люди перестали использовать официальные app_id/hash.
но учитывая что любой запрос может упасть теперь с такой ошибкой – немного (много) переживаю за будущее юзерапи телеги… и пока чет совсем непонятно как оно будет работать на ведрах без гуглосервисов.
не очень хороший прецедент вырисовывается если честно….
💔31❤5🤔3✍1👍1😢1💩1
Forwarded from придумайте мне новое название канала пожалуйста
Кому интересно как работает
В MathJax есть команда
Для этой команды можно дополнительно указывать шрифт, например
MathJax подставляет, это значение в
То в CSS оно подставится как
Тут человек таким способом создаёт невидимый (u0000) фиксированный элемент с высотой в 100vh и отрицательным z-index, а дальше заменяет его на картинку через CSS
В MathJax есть команда
\unicode для отображения юникод символов, например \unicode{x0041} выведет букву AДля этой команды можно дополнительно указывать шрифт, например
\unicode[Inter]{x0041}MathJax подставляет, это значение в
font-family никак не санитизируя, поэтому если написать, например\unicode[Inter; color: red]{x0041}То в CSS оно подставится как
font-family: Inter; color: red;
Тут человек таким способом создаёт невидимый (u0000) фиксированный элемент с высотой в 100vh и отрицательным z-index, а дальше заменяет его на картинку через CSS
background🔥7👍3
спасибо эпл за ебейший эйай
который как бы ондевайс
но как бы не ондевайс
но оно безопасно мамой клянусь!!!11
ещё и клиент чатжпт встроенный в систему завезли
какой же кринж, как же заебал этот эйай, я до последнего верила что эпл выше этого...
разве что на макось годноты подвезли с миррорингом айфона. но в остальном - мы спиздили фичи отовсюду и типа инновейшен дохуя. и эйай.
late stage capitalism at its finest.
который как бы ондевайс
но как бы не ондевайс
но оно безопасно мамой клянусь!!!11
ещё и клиент чатжпт встроенный в систему завезли
какой же кринж, как же заебал этот эйай, я до последнего верила что эпл выше этого...
разве что на макось годноты подвезли с миррорингом айфона. но в остальном - мы спиздили фичи отовсюду и типа инновейшен дохуя. и эйай.
late stage capitalism at its finest.
❤30🥱9👍5💩3🍾3💯2❤🔥1😁1🤪1
пизда, почти месяц без постов
надо бы дописать кросспостилку из феди, мне страшно серить сюда всяким мусором который я туда серю, но совсем без постов тоже грустно как-то
буду наверное пока руками выборочно кросспостить оттуда :D
надо бы дописать кросспостилку из феди, мне страшно серить сюда всяким мусором который я туда серю, но совсем без постов тоже грустно как-то
буду наверное пока руками выборочно кросспостить оттуда :D
❤12