Раньше плагин собирал всех пользователей, использующих один и тот же IP-адрес, без необходимости ручного поиска. Но теперь это перестало работать, и я могу узнать это только через поиск.
Я только что обновил Discourse и теперь вижу сообщение:
[Примечание для администратора] Одна из ваших тем или плагинов содержит код, который необходимо обновить. (ID: discourse.deprecated-resolver-normalization)
И в консоли разработчика:
УВЕДОМЛЕНИЕ О УСТАРЕВАНИИ: Поиск по 'route:admin-plugins-fingerprint' больше не разрешен. Переименуйте в 'route:admin-plugins/fingerprint' [id устаревания: discourse.deprecated-resolver-normalization]
В продолжение темы об устаревании, упомянутом выше… в текущей версии ядра (v2026.8.0-latest.1) это уже не просто предупреждение, сама страница отчета выглядит сломанной.
/admin/plugins/fingerprint выдает пустые списки «последние совпадения» и «помеченные», а в консоли появляется ошибка:
Uncaught (in promise) TypeError: Cannot convert undefined or null to object
at Object.values (<anonymous>)
at fingerprint-report.js:58
Мой воображаемый друг и я немного поэкспериментировали и предложили два изменения для этого плагина. Одно касается уведомления о устаревании, а другое — ошибки JavaScript в консоли разработчика браузера.
Я хотел бы попросить вас взглянуть на это. Я не очень хорошо программирую.
Если исправления вас устроят, я могу создать пулл-реквест, если это нужно.
Я обычно подделываю свои отпечатки пальцев; как система будет относиться к таким, как я? Обещаю, что я не тролль ![]()
Спрашиваю, потому что я из «племени приватности»: мы обычно очень уважаем этику дискуссий, но не хотим отдавать свои данные повсюду и при каждом случае.
Я не считаю отпечатки браузера реальной угрозой приватности. Я бы предпочёл иметь инструменты для защиты от ботнетов, поддельных отпечатков, скрейперов и атак типа DoS, чем сосредотачиваться на предполагаемой приватности. Как оператор сайта, я вижу в этом реальную угрозу.
Что ж, в ЕС отпечатки пальцев считаются реальной угрозой, и поэтому они запрещены.
Это не запрещено. И у меня есть законное обоснование: пометка активности ботов в аккаунтах и подозрительных шаблонов входа и т. д.
Что ж, некоторые из нас придерживаются противоположного мнения:
Это вообще не является законным обоснованием. Вы просто не можете использовать такой инструмент профилирования для масс, создающий базу данных для идентификации отдельных лиц.