Как стать автором
Обновить

Билайн автоматически добавляет тулбар и изменяет дизайн сайтов

Время на прочтение13 мин
Количество просмотров67K
Всего голосов 121: ↑118 и ↓3+115
Комментарии84

Комментарии 84

НЛО прилетело и опубликовало эту надпись здесь
Да это беспредел!)
Объясните пожалуйста, какие вообще документы позволяют им это делать? Не вставляют же они свои тулбары просто потому что могут? Наверняка этому есть какое-то юридическое обоснование, но я не могу его придумать.
Скорей надо просить документы которые им запрещают это делать. Иначе они будут встраивать просто потому что могут.
Договор об оказании услуг?
Не имеют права ни чего вставлять. Есть платный продукт предоставляемый ими — это интернет. Он ни чем не должен отличаться от того, что обычно под этим подразумевают (и если это не оговорено в законодательстве или не предусмотрено договором, как часто делается в последнее время). Все остальное это навязывание услуг. В суде можно даже сыграть на том что этот трафик забивает канал и что более возмутительно — меняет внешний облик страниц. У кого-то и трафик не безлимитный. В любом случае как минимум, есть основания предъявить индивидуальные претензии. Билайн вообще очень часто превышает свои полномочия. Ни кто почему-то по рукам ему не бьет коллективными исками до сих пор.
А владельцы сайтов не могут подать иск из-за изменения внешнего вида, функционала или типа того?
А закона-то нет.

В свое время некоторые пользователи ростелекома наблюдали у себя на страницах странную рекламу в местах для ЯД и google adsense. Но начальство телекома ушлых товарищей нашло и наказало, хотя де-юро никто виноват не был
Вот интересно, каким образом посчитать ущерб от убогих желтых кнопок.

Ну кроме морального ущерба за пострадавшее чувство прекрасного
ну, например, человек участвует в электронных торгах, и не смог сделать ставку, потому что не смог идентифицировать кнопку, пока разбирался — время ушло.
Только для этого нужно очень постараться, чтобы найти электронные торги, работающие не поверх https.
трафик на не безлимитном интернете — чем не ущерб?
Если трафик до локальных билайновских сайтов не считается — только прибыток получится ;)
Ну, например если есть сайт, на котором CSS от билайна жестко ломает верстку. Потом идут фантазии на тему кнопок «Удалить» и «Сохранить», которые с CSS будут наезжать друг на друга или еще чего, таким образом нажатие на сохранение вызывает удаление…
а кто платит за скачивание скрипта, который весит 152 килобайта?
Попробуйте угадать.
Абонент что ли?!
Лично я не знаю. Операторы часто делают исключения в тарификации для своих ресурсов, но сделано или нет в данном случае надо проверять. Причём отдельно интересно сделано ли исключение в роуминге, особенно международном.
А еще на отрисовку этих желтых кнопок тратится заряд батареи!
Добавление в Restricted Sites не помогает?
Используем VPN и никакие операторы и блокировки не страшны ( у самого все идет через vpn в европу).
И сколько стоит вам такое удовольствие?
150р в месяц за VPS ну и ресурсов на другие задачи отсается
Можно даже и дешевле найти. Только для VPN подойдет сервер вообще почти с любыми параметрами.
OpenVZ не все и не всегда. Есть хитрые OpenVZ со включённым tun драйвером, но… Без nat-таблицы iptables! Без неё фиг настроишь VPN-гейтвей
Я держу в Германии сервер за 5 евро в месяц. Стабильно раздаёт VPN для ~10 человек (друзьям тоже даю доступ), плюс, в качестве бонуса, получаю сервер резервных копий для моего основного сервера.
Сколько в среднем суммарная максимальная скорость и пинг? У меня в Нидерландах за $5, пользуются четыре человека, скорость макс. около 16-20 мбит/с по OpenVPN выходит, пинги до сервера около 55мс
Нашел недурной VPS в Латвии. Пинг и скорость хорошие (не замерял, каюсь), иногда смотрю ютуб и только потом спохватываюсь что VPN был включен. Правда, я обычно не заворачиваю туда весь трафик, а делаю свой PAC-файл на базе antizapret. До кучи развернул там инстанс owncloud.
Минимальная конфигурация 12 евро в год, особенно нравится что каждый параметр (CPU/RAM/HDD/траффик) можно изменять отдельно.
Германия — не самая лучшая страна для VPN, у них с YouTube заморочки: огромное количество видео недоступно.
Вполне возможно, но в Германии у меня сервер больше по историческим причинам, а менять достаточно проблематично. Да и на заблокировнные ролики я еще не натыкался, видимо, не то смотрю. =)
Вообще, я лично пользуюсь Билайном и, в целом, доволен всем: и ценами, и интернетом, и связью. Единственное, разные глупые акции с предложениями положить сколько-то рублей на счёт, чтобы потом общаться сколько-то времени по сниженной цене, и т.д. немного раздражают.

Но такие выпады, конечно, выглядят реально смешно и глупо. И что за аналитики такие у них, интересно, сидят, что каждый их мозговой штурм завершается на решении реализовать очередную такую глупую и смешную «фичу» для своих пользователей интернета?)
Сейчас из-за кризиса наблюдается резкое снижение качества сотрудников, принимаемых на работу. Особенно это касается минетжеров, которые придумывают и впаривают вам те самые акции и фичи.

НЛО прилетело и опубликовало эту надпись здесь
Цены у билайна бешеные, качество не ок (Москва).
Поэтому лучше пользовать более качественными операторами.

А еще видно часто такие сообщения: билайн заблокировал страницу.…
Открываю через своих провайдеров, все работает. Открываю сайт, что бы проверить урл (мосгорсуд блокировал или нет), там урла нет.
Почему билайн блокирует, не понятно.

помните историю с суицидом и github? Билайн и Росстелеком блокирнули сайт целиком.
Благо другие провайдеры имеют мозги и средства, блокировали только страницу с тем репозитарием.

Это я исключительно про Москву, как в регионах, не знаю.
помните историю с суицидом и github? Билайн и Росстелеком блокирнули сайт целиком.

а как заблокировать https не целиком не взламывая траффик?
Благо другие провайдеры имеют мозги и средства, блокировали только страницу с тем репозитарием.

подменили вам сертификат гитаба, молодцы-то какие!
>а как заблокировать https не целиком не взламывая траффик?
rtfm tls sni
Но ведь в SNI можно передавать только доменное имя и сделано это для того, что бы на виртуальном хостинге несколько доменов могли разные сертификаты дать. Как они узнают страницу? Или я неправильно понял документацию?
сами бы его rtfm'нули для начала :D
И из-за криворукости программистов на страницу добавляется и такой код...

А, по-моему, это вполне целенаправленно сделано. Не знаю, правда, что за тараканы у них там в голове
Хорошие же кнопки, яркие, заметные =)
А по ФЗ 272-274 УК Нельзя пропустить их?
Неправомерный доступ к охраняемой законом компьютерной информации, если это деяние повлекло уничтожение, блокирование, модификацию либо копирование компьютерной информации, -


Создание, распространение или использование компьютерных программ либо иной компьютерной информации, заведомо предназначенных для несанкционированного уничтожения, блокирования, модификации, копирования компьютерной информации или нейтрализации средств защиты компьютерной информации, -


Нарушение правил эксплуатации средств хранения, обработки или передачи охраняемой компьютерной информации либо информационно-телекоммуникационных сетей и оконечного оборудования, а также правил доступа к информационно-телекоммуникационным сетям, повлекшее уничтожение, блокирование, модификацию либо копирование компьютерной информации, причинившее крупный ущерб, -


Предлагаю всем и каждому отправлять заявление в прокуратуру, по данному вопросу, они должны проверять законность данных действий. Не хотелось бы создавать прецедент, разрешающий операторам всовывать рекламу в трафик, тем более данные действия нарушают логику работы программ для ЭВМ.
А в добавок еще и бойкотировать Билайн.
И кто-то втихаря сливает мне карму. Даже теряюсь в догадках, кто это может быть =)
Шаблон заявления можете составить?
Кросс-коммент из соседней ветки:

Странно, что автор не написал апдейт, хотя ему Билайн в твиттер ответил 19 часов назад.



Ну немного информации по приведённой команде:
  • «Мини-кабинет» – это сервис самообслуживания в браузере, с помощью которого можно узнавать баланс, остаток интернет трафика, управлять услугами связи и менять тарифные планы, а также получать ссылки на полезные сервисы от «Билайн»
  • Использование сервиса бесплатно, интернет-трафик не тарифицируется
  • Услуга предоставляется абонентам только в филиалах Оператора Северо-Западного региона: Петрозаводском, Архангельском, Вологодском, Мурманском, Новгородском, Псковском, Санкт-Петербургском
  • Данная услуга не предоставляется в роуминге
  • Услуга доступна только для абонентов использующих Браузер Safari версии 6 и выше на мобильных устройствах c iOS, Браузер Chrome версии 30 и выше на мобильных устройствах с операционной системой iOS и Android, а также Браузер Internet Explorer версии 9 и выше на персональном компьютере с операционной системой Windows, Браузер Safari версии 6 и выше на персональном компьютере с операционной системой MAC OS и Браузер Chrome версии 30 и выше на персональном компьютере с операционными системами Windows и MAC OS при использовании USB-модема с телефонным номером «Билайн»
Да, классно, чтобы не воспользоваться нужно начать пользоваться
Я ровно так и сделал: мини кабинет у меня был отключен, однако скрипт все равно добавлялся на любую страницу.
Нажмите «Начать пользоваться», и после нажмите на иконку кабинета и заблокируйте на время или навсегда.

Скажите вы раньше кредитные карточки в аэропортах на впаривали? Они тоже просили заполнить анкету, дать разрешение на обработку персональных данных, подписать договор на кучу страниц со словами «вы сейчас возьмите карточку, а потом если она вам не нужна можете просто ей не пользоваться».

Так вот, хотелось бы донести простую мысль, для отказа от услуги («услуги», слово то какое пафосное, надо бы еще спам переименовать в «услуга по информированию о способах увеличения члена») я не должен нажимать «я согласен с правилами оказания услуги», я должен нажимать на кнопку «Нет, мне это не интересно, не показывайте мне это больше».
Надо добавлять этот шлак в RU Adlist и пропагандировать использование блокировщиков.
А в чем смысл такой кнопки? Просто если добавление трафика и мейл-поисковика еще вписывается в задачу «Заработать любой ценой», то какой сакральный смысл тупо ломать дизайн, причем только кнопок? Почему бы таблицы не сделать желто-черными, чересстрочно?
Почти уверен, что это сделано ненамеренно и CSS правила изначально писались только для тулбара, но из-за ошибки правила стали распространяться на все кнопки в html коде.
Вы правы. Это была программная ошибка, поправили. Сейчас изменений в дизайне нет.
Это была программная ошибка, поправили.

Ага, поправили мелкую ошибку, а по-хорошему должны были убрать свой анальный зонд полностью.
Екатерина, правильно ли я понимаю, что Вы подтверждаете, что оператор связи вмешивался в трафик абонентов без их согласия и изменял внешний вид html страницы?
Правильно понимаете, факты же.
Все очень плохо :(
[JPG vs. PNG]
Уместнее картинка с подельником Шерхана.
Ваша картинка: image
Вот сейчас пользуюсь МТС-м и с содроганием думаю, а что если и он начнет что-то такое делать? Придется же уходить. Но куда? Я в свое время бежал на МТС с Мегафона, обратной дороги нет. Этот пост полностью закрыл мне дорогу в билайн. Остаются только Yota и Tele2, даже хз, какие там у них тараканы.
Я вас возможно разочарую
10.11.2014, 4pda

Это была ссылка на тему на 4PDA, к сожалению словить повторно «во всеоружии» не удалось на тот момент. Понять, что это было, не получилось, однако у меня сильные сомнения по поводу того, что это сам 4PDA такое делал… Отобразилось оно только в превью, при переходе открывается тема как ни в чем не бывало
Это вроде как фишка Оперы. Помню, когда у меня ещё был смартфон на Symbian, первыми ссылками всегда прописывались несколько сайтов МТС. Причём если их удалить или заменить на свои, через некоторое время всё возвращалось обратно.
Не похоже, у меня никогда не заменялись после удаления, и при нажатии на эту иконку у меня открылась именно моя ссылка. У меня есть стойое подозрение, что та ссылка сгенерировалась из-за специфичного разрешения экрана, которое было передано при запросе для превью
У МТС есть другая беда: в случае каких-то косяков редиректит на ЛК, а исходной ссылки в браузере больше нет. Сегодня случилось: первой ссылкой стала http://interceptor.mts.ru/?REDIRECT_PACKAGE=redirect_zamena_sim (interceptor порадовал), а по ней уже на ЛК переходит. И 15 одинаковых вкладок в браузере.
Написал в Билайн, приложил ссылки на эту статью.

Ответ:
«Опишите, пожалуйста, ситуацию более подробно с указанием сайтов, в которые „внедряется Билайн“
Искренне Ваша»
Развернутый ответ поддержки.

«Услуга «Тулбар» или «Мини-Кабинет» предназначена для предоставления абоненту актуальной информации о балансе и возможности управления своими услугами.
За период тестовой эксплуатации услуга «Тулбар» получила положительный отзыв от большого количества абонентов Билайн (были проведены различные usability-исследования).

Перед началом предоставления бесплатной услуги (трафик не тарифицируется), «Тулбар» выводит на экран в браузере оферту с описанием услуги и предложением ее подключить.
Услуга считается подключенной только после того, как пользователь принял условия соглашения.
Описание услуги также доступно на официальном сайте Билайн.

В случае если после принятия оферты пользователь решил отказаться от услуги ему достаточно отключить ее при помощи кнопки «отключить навсегда».
Также услугу «Тулбар» возможно отключить обратившись в Call-Center «Билайн».

Вставка контента оператором не меняет исходный код web-ресурсов в интернете и, с точки зрения закона, является абсолютно легитимной при использовании для контакта с абонентами.
Хотелось бы отметить, что многочисленные проверки показали, что система не влияет на скорость загрузки web-страниц в интернете, так как код услуги запрашивается браузером либо в конце загрузки web-ресурса, либо параллельным способом.
В большинстве случаев, жалобы абонентов были связаны с запрашиваемыми страницами либо качеством сети, а не самой услугой.

Данный код ни в коей мере не может использоваться для мошеннических действий в виду того, что любая конфиденциальная и наиболее важная информация пользователя в интернете всегда передается с использованием зашифрованного протокола HTTPS, при котором данная услуга не задействована (пункт 4.1 условий предоставления услуги «Мини-кабинет»).
В случае использования открытого протокола HTTP вся информация в любом случае проходит через сеть оператора в открытом виде.
При этом, информация о пользователе никогда не выходит за рамки операторской инфраструктуры и данное требование было согласованно с внутренней службой безопасности.

Большинство абонентов довольно использованием услуги «Тулбар» из-за удобства оперативного получения информации о своих услугах и балансе.
Практически во всех случаях у абонентов, нежелающих пользоваться данной услугой, не возникает проблем с ее отключением.

Всего Вам доброго.»
(были проведены различные usability-исследования)

ну я молчу тут, так и представляю толпу инженеров, дизайнеров, проводящих иследования, оставляющих свою оценку :)
а в итоге — пара руководителей отделов и какой нибудь продакт-менеджер глянули… «а, ну сойдет».

Услуга считается подключенной только после того, как пользователь принял условия соглашения.

так понимаю, что соглашением является факт открытия в браузере оферты?
или пока не ответил да/нет, этот тулбар так и «висит», что также можно приравнять к тому же соглашению. :)

достаточно отключить ее при помощи кнопки «отключить навсегда»

«Урий, Урий, где у него кнопка?» ;)

Хотелось бы отметить, что многочисленные проверки показали

В большинстве случаев

Большинство абонентов довольно использованием услуги

Практически во всех случаях у абонентов

даже так? это все те usability-исследования?
Дайте пожалуйста цифры «большинства» и «многочисленности», желательно в попугаях. :)

З.Ы. Poytu, это не к вам вопросы конечно, а надеяться на ответ представителей Билайна врятли придется :)
Вставка контента оператором не меняет исходный код web-ресурсов в интернете и, с точки зрения закона, является абсолютно легитимной

Ответ уборщица писала?
Я не верю, что даже недоучившийся юрист может путать понятия:
Легальный — соответствующий закону.
Легитимный — общественно признанный.

«Общественно признанный с точки зрения закона» — мало того, что вранье, так и звучит как бред.
Как раз общественность-то и возмущается и не хочет принимать эту штуку.
tl;dr — «Ответ поддержки: проблемы нет, всё зашибись»
Ой, а мы на DPI и не такое делали )) Самое сложное, дорогие юзеры, это ваши tcp-сессии склеивать, тереть gzip из header'ов и хреновы chunk'и собирать, ха -ха))
НЛО прилетело и опубликовало эту надпись здесь
Да не. Чан был бы нужен, если бы не склеили обратно, или пакеты с ретрансмитом приходили. А когда все аккуратно, когда из кода четко вырезается div..)
А чем вам gzip не угодил?
Ну а че, нам это еще и разархивировать самим что ли? Поставил четыре пробела вместо gzip и гуд)
Вот никогда не понимал, а почему нельзя поменять Content-Length и не заниматься вот таким «четыре пробела вместо»?
Потому что любая операция на DPI стоит дорого, и главная задача — статистически минимизировать кол-во операций. Как только вы меняете размер пакета, вам приходится отслеживать ACK и SEQ значения в обе стороны, ставить тайминги и ловить FIN-флаги. Если задача «тулбар», то ведь его не на все странички нужно поставить, а только на очень незначительную часть. По факту, изменив изначальный GET-запрос, но не изменив его размер, мы можем спокойно забыть об этой сессии до поры.
Пост про разработку такой DPI был бы весьма любопытен.
Захожу в ЛК и четко вижу возможность подключения такого тулбара. Сейчас отключен. За более чем два года пользования интернетом Билайна в разных точках России предложения о его подключении не видел.

Если пользователь сам подключает услугу и соглашается, чтобы тулбар выводился во время просмотра сайтов — откуда нападки на внедрение кода? На то он и тулбар в конце-концов, чтоб поверх выводиться.
У меня такой возможности не было, тулбар включился автоматически без каких-либо запросов.
В моем регионе — Калининград, Beeline пошел еще дальше, для всех клиентов мобильного интернета стал добавлять вот такой toolbar в каждую страницу image.

После непродолжительных исследований я был поражен изворотливости умов технического отдела beeline. Они, пользуясь своим правом контроля трафика, перекрывали все запросы к CDN на получения jquery.min.js и возвращали свой код который добавлял на страницу этот гадский тулбар
image
Как побороть это пока не знаю, но как вариант можно правилами файрволла или браузера заблокировать получение кода AnchorCompiled.js по этому адресу
http://tb.beeline.ru/Scripts/App/AnchorCompiled.min.js
.
Или как вариант менять провайдера :)
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации

Изменить настройки темы

Истории