- С 27 сентября Google перестает поддерживать устройства, на которых установлен Android версии 2.3.7 или ниже
- Google Plus прекращает работу. И что?
- accounts и userID
- Возьмём пример поглощения внешнего сервиса компанией Google
- proof of concept
- Как эта дыра возможность связана с закрытием G+? Выводы
- Google Chrome перестанет работать на некоторых компьютерах
- Миллионы Android-устройств сегодня лишились поддержки сервисов Google
С 27 сентября Google перестает поддерживать устройства, на которых установлен Android версии 2.3.7 или ниже
Согласно этому официальному заявлению Зака Поллака, корпорация Google прекращает, с 27 сентября 2021 года поддержку устройств, на которых установлен Android версии 2.3.7 или ниже.
В частности, в заявлении Google сказано (перевод на русский язык):
В рамках наших постоянных усилий по обеспечению безопасности наших пользователей, Google больше не будет разрешать вход на устройства Android под управлением Android 2.3.7 или более ранних версий, начиная с 27 сентября 2021 года. Если вы попытаетесь войти в свое устройство после 27 сентября, вы можете получить ошибки либо неверного имени пользователя, либо неверного пароля при попытке использовать продукты и службы Google, такие, как Gmail, YouTube и Карты.
Если на вашем устройстве есть возможность обновиться до более новой версии Android (3.0+), мы советуем вам сделать это, чтобы сохранить доступ к приложениям и службам Google на этом устройстве.
Как это изменение повлияет на вас
Когда закончится поддержка для входа с учетной записью Google на Android 2.3.7 и ниже, вы получите ошибку неверного имени пользователя или пароля, если попытаетесь войти в свои устройства или добавить учетную запись электронной почты или календаря.
Следующие случаи также могут привести к этой ошибке, если вы:
1. Выполните сброс настроек устройства до заводских и попытаетесь войти в систему.
2. Измените свой пароль на своем устройстве, или на другом устройстве, что приведет к выходу из системы на всех остальных устройствах. При повторной попытке войти в систему вы получите сообщение об ошибке.
3. Удалите свою учетную запись с устройства и заново добавите ее.
4. Создаете новую учетную запись на устройстве.
Как же еще вы можете получить доступ к своей учетной записи?
Вы сможете войти в свою учетную запись с более новой версией Android (3.0 или новее). Если на вашем устройстве есть возможность обновиться до более новой версии Android (3.0+), мы советуем вам это сделать. Если вы не можете обновить свое устройство до более новой версии Android (3.0+), то вы можете попробовать войти в свою учетную запись Google в веб-браузере вашего устройства. Вы по-прежнему можете использовать некоторые службы Google, войдя в Google в веб-браузере своего устройства.
Чтобы получить доступ к своей учетной записи Google и электронной почте на устройстве с помощью веб-браузера:
1. Откройте приложение браузера на телефоне.
1. Чтобы получить доступ к своей учетной записи: перейдите на myaccount.google.com.
2. Чтобы использовать Gmail: перейдите на mail.google.com.
2. Введите ваше имя пользователя и пароль.
Лично я думаю, что данное событие все-таки серьезно заденет большое количество устройств, по прежнему находящихся в широком пользовании, в особенности, китайские «ноу-нейм» устройства, которые используют старые нелицензированные версии Android, но не обязательно смартфоны.
Дата-центр ITSOFT — размещение и аренда серверов и стоек в двух дата-центрах в Москве. За последние годы UPTIME 100%. Размещение GPU-ферм и ASIC-майнеров, аренда GPU-серверов, лицензии связи, SSL-сертификаты, администрирование серверов и поддержка сайтов.
Источник
Google Plus прекращает работу. И что?
Google объявила о закрытии социальной сети Google+. Трудно найти техническое издание, которое бы не упомянуло хотя бы вскользь о конце амбиций Google в области социальных сетей. Но, увы, вниманием обходится высокая связность сервисов компании добра. В этой статье я хотел бы выразить свои размышления на тему того, как взаимодействуют сервисы гугла внутри и что может означать закрытие G+ для пользователей API сервисов Google.
Для конечного пользователя переход от Gmail в Photos, а оттуда в Docs должен быть максимально бесшовным — с первого взгляда сервисы независимы и объединены единым, отполированным до блеска сервисом-точкой входа Single Sign-On accounts.google.com. Но мы как разработчики знаем, что слова «закрыть», «поглотить», «интегрировать» несут за собой больше смысла (и больше работы) для людей, которые занимаются разработкой продукта, чем может показаться на первый взгляд. Разберём поверхностно, как устроен процесс поглощения гуглом одного из внешних сервисов и что происходит с API сервиса и API Google.
accounts и userID
Помимо пользователей, которые пользуются Gmail и иногда догадывались о существовании Google Plus, есть ещё и огромное количество API для разработчиков, которые пронизаны насквозь такими понятиями, как идентификатор аккаунта, пресловутый userID. userID — это внутренний идентификатор Google, именно та вещь, которая даёт сервисам Google понять, кто есть кто, и является тем самым, что связывает все внутренние сервисы между собой. Он появляется во многих API, и мы видим, что он неизменен от сервиса к сервису.
Возьмём пример поглощения внешнего сервиса компанией Google
Очевидно, что для имплементации SSO в только что поглощённом сервисе нельзя просто взять и перенести аккаунты из старой базы в новую «базу аккаунтов Google» — думаю, просто не существует такого понятия, — есть множество переплетённых между собой сервисов, уровней взаимодействия, цепочек ответственности, сервисов по управлению сервисами. Серьёзно, если задуматься, то должно быть много, много, очень много уровней связей между сервисами Google для того, чтобы всё работало.
Но дальше всё идёт не так гладко — в стремлении к популяризации G+ она использовала userID пользователей, которые являются частью глобального SSO сервиса.
Вернёмся к тезису. Возникает потребность внести правки в существующий API со стороны как поглощаемой стороны API, так и со стороны других сервисов, которые теперь могут начать работать с новым сервисом. Казалось бы, ничего сверхсложного — адаптировать существующую базу пользователей сервиса к «общегугловским» сервисам, создать точки взаимодействия с другими сервисами, чтобы они могли использовать новый сервис для своих целей. Но речь идёт не о маленьких проектах — корпорация добра не мелочится и поглощает многомиллионные компании, у которых, вполне вероятно, уже налажена инфраструктура — иначе они не смогли бы вырасти до своих масштабов. Значит, имеет смысл оставить его кодовую базу, вернее, ядро сервиса, и переделать input-output каналы связей сервиса, чтобы они стали совместимыми с гугловскими.
Далее сервис становится сервисом Google. Допустим, что на этот момент он уже оттестирован и считается достаточно благонадёжным людьми из Google, отвечающими за интеграцию. Начинается самое интересное — сервис можно интегрировать в другие сервисы и/или переносить из сервиса в сервис.
В целом это не было бы страшно, если бы не тенденция гугла менять прописку сервисов.
Возьмём к примеру фотографии.
Picasa десктоп приложение (2002) => Picasa Web Albums — Google приобретает Picasa (2004) => Google Plus инкорпорирует Picasa (2011) => Google Photos отделяется от G+ (2015) => .
Учитывая инертность процессов интеграции, в большинстве продуктов Google до сих пор поддерживает весьма старые API. На момент публикации статьи до сих пор работает API Picasa с тех времён, когда Picasa была отдельным продуктом. То есть мы приходим к выводу, что, когда Google интегрировала Picasa с очередным своим сервисом, она «создавала branch» от оригинала и оставляла на произвол судьбы старый «бранч», но не закрывала его API.
И тут самое время вспомнить о причине закрытия G+. Заявлено о проблемах с безопасностью, на самом же деле вероятных проблем с безопасностью может быть ещё больше, в связи с неконсистентностью разных API.
proof of concept
К примеру, когда-то был сервис PicasaWeb, такой себе предок современных Google Photos. Его выключили ещё в 2016-м году. Но согласно приписке в конце поста — API сервиса продолжило свою работу аж до сих пор. Уже есть конечная дата работы этого API — 15 марта 2019. Этот сервис примечателен тем, что позволял получить соответствие емейла и внутреннего userID. Как нам это может быть полезно?
Например, мы сервис верификации емейлов. В этом случае это API для нас просто манна небесная. Мы, зная Google Account ID из G+, можем получить имя пользователя, фотографию и часто разнообразную дополнительную информацию. Вопрос в том, что обычно узнать userID человека невозможно, если он, к примеру, не залогинится у нас на сайте.
Но в старом PicasaWebAlbums люди могли публиковать фото в веб-альбомах, которые привязывались к емейлу. Собственно, из этого следует вывод, что старое API позволяет получить профиль человека по userID или email пользователя.
Давайте проверим:
https://picasaweb.google.com/data/feed/api/user/nosov@nodeart.io?deprecation-extension=true
— https://picasaweb.google.com/data/feed/api/user/ — собственно ендпоинт, на котором живёт API;
— nosov@nodeart.io — емейл пользователя для проверки, как мы видим, не обязательно тут должен быть gmail. Профили есть у пользователей Google Apps (что делает подобную проверку очень полезной для лидогенерации), а так же у людей, которые создали себе профиль в Google+, привязав к нему персональный ящик третьего сервиса, к примеру, Yandex.ru;
— deprecation-extension=true — указание о том что мы знаем о скором конце API.
Если мы попробуем передать несуществующий емейл, то получим вполне ясно интерпретируемый ответ Unable to find user with email noname@nodeart.io, из которого однозначно можно прийти к выводу, что такого емейла нет. И даже более — если мы попробуем отправить в API адрес группы рассылки, то ответ изменится на Unknown user. Таким образом можно отличить персональные ящики в G Suite от корпоративных ящиков пересыльщиков.
Нельзя сказать, что так можно вытащить персональную информацию человека, если он явно её не опубликовал, но для массовой валидации списков рассылки такое API было очень даже уместно
Как эта дыра возможность связана с закрытием G+? Выводы
Google называет основной причиной закрытия G+ проблемы безопасности, точнее, возможность сторонним сервисам получать информацию из G+ путями, не совсем предназначенными и запланированными изначально самим Google.
Сейчас, кроме закрытия G+, происходит частичное закрытие разных API. Например, для доступа к gmail.api теперь нужно проходить платный аудит стоимостью от 15 до 75к USD, что делает это API недоступным для большинства разработчиков. Цитата:
The assessment fee is paid by the developer and may range from $15,000 to $75,000 (or more) depending on the size and complexity of the application.
По факту, это даёт нам повод подумать, что Google запутался в системе взаимодействия между сервисами, раз для того, чтобы те действия, которые раньше было можно совершать, просто получив нужный scope, теперь требуют ручной валидации за 15–75k USD и ручного включения в whitelist. Остаётся только догадываться, что ещё можно делать, используя недокументированные фичи более чем богатой на сервисы экосистемы Google и сервиса SSO в частности.
Для того, чтобы качественно валидировать списки рассылки, нам по прежнему нужно будет искать новые нестандартные применения публичных API, поэтому мы продолжим изучать API Google\Facebook и других сервисов. (Кстати, у Facebook до недавнего времени был схожий способ валидации емейлов.)
Источник
Google Chrome перестанет работать на некоторых компьютерах
Браузер Google Chrome перестанет работать на компьютерах и ноутбуках старше 2005 года выпуска. Об этом сообщается в документе о политике команды разработчиков Chromium, который был выпущен еще в сентябре 2020 года, однако российские СМИ обратили внимание на него только в феврале 2021 года.
Уточняется, что Chrome больше не будет использоваться на компьютерах с процессорами Intel x86, которые поддерживают команды Supplemental Streaming SIMD Extensions 2 (SSE2), но не поддерживают SSE3. На этих процессорах без поддержки SSE3 запуск Chrome приведет к сбою.
В основном это коснется платформ до 2005 года выпуска, в частности старых процессоров х86, которые не поддерживают SSE3 (к примеру, Celeron и Pentium 4). Большая часть устройств, выпущенных после 2005-го, поддерживают SSE3. Если в системе будет установлен процессор без поддержки SSE3, то браузер не обновится, а установка Chrome 89 и выше покажет сбой.
Ограничение затронет версии Chrome и Chromium с Windows 10, так как этой операционной системе требуется SSE2. Новым же версиям ChromeOS, Android и macOS необходима поддержка набора команд SSE3. Также это ограничение может затронуть новые версии браузера Edge на базе Chromium от Microsoft.
Пользователи вскоре будут уведомлены о прекращении доступа к новым версиям браузеров.
Ранее, в ноябре, Google продлил поддержку Chrome на Windows 7 до 15 января 2022 года. В Google пояснили, что ряд запланированных технологических проектов из-за пандемии коронавируса могли отойти на второй план для многих организаций, поэтому поддержку Chrome было решено продлить.
Поддержку Windows 7 компания Microsoft прекратила с января 2020 года. Пользователи этой операционной системы не получают обновления, в том числе и связанные с безопасностью, но могут продолжать пользоваться программным продуктом.
Источник
Миллионы Android-устройств сегодня лишились поддержки сервисов Google
Google подтвердила, что с сегодняшнего дня некоторые старые Android-устройства потеряют доступ к её фирменным сервисам. Если их пользователи не обновят операционную систему или не приобретут более современный аппарат в случае невозможности обновления ПО, им будет закрыт доступ к таким сервисам, как YouTube и Gmail.
Пользователи устройств, работающих под управлением операционной системы Android 2.3.7 Gingerbread и более ранних версий, потеряют возможность входить в аккаунт Google. Сообщается, что в данный момент доля таких смартфонов составляет от 0,2 % до 0,3 %. Это звучит незначительно, однако, учитывая, что в мире более 3 миллиардов активных Android-устройств, доступ к сервисам Google потеряет от 6 до 9 миллионов смартфонов.
Аналитики считают, что это катастрофа для многих пользователей, которые нуждаются в доступе к сервисам поискового гиганта, однако не могут позволить себе обновить смартфон. С другой стороны, Google не может поддерживать все ОС, выпущенные за последние десять лет. Та же Android 2.3.7 Gingerbread вышла в сентябре 2011 года.
В целом, это хоть и не очень приятный, но вполне закономерный шаг со стороны поискового гиганта. Уже сегодня владельцы Android-устройств, работающих под управлением версий ОС, старше чем Android 3.0, лишатся доступа к YouTube, Google Play, Картам Google, Gmail, Календарю Google и ряду других приложений, без которых многие пользователи не могут представить себе полноценный смартфон.
Источник