Оказалось, что счётчик очереди на Госуслугах можно скрутить Статьи редакции

Он отсчитывался со стороны пользователя, а не сервиса.

2 июля на Госуслугах произошёл сбой — сайт показывал, что сейчас на нём заказывают услуги более 500 тысяч пользователей, и предлагал подождать полчаса. В Минцифры объяснили проблему тем, что на Госуслуги добавляли новые сервисы.

Фронтенд-разработчик в Twitter предложил лайфхак, чтобы не ждать так долго. Нужно было зайти в код страницы и отредактировать его — счётчик отсчитывался со стороны пользователя, а не на сервере.

@A_Kapustin Как не ждать 30 минут, а пройти за 30 секунд ¯\_(ツ)_/¯ https://t.co/X2z3xA3Pce
0
249 комментариев
Написать комментарий...
Aleksey Goncharov

Цифровая версия "я только спросить"

Ответить
Развернуть ветку
ЯжПрограммист

Ну очевидно же, что большая часть пользователей госуслуг не сможет воспользоваться этим способом. Так что свою задачу она решает "сбивает пики нагрузки обезумевших от прививок и жаждущих куаркодов граждан".

Ответить
Развернуть ветку
4 комментария
Man

УК РФ Статья 272. Неправомерный доступ к компьютерной информации

Ответить
Развернуть ветку
Максим Неплох

Неправомерный доступ к HTML разметке, товарищ майор.

Ответить
Развернуть ветку
14 комментариев
Алексис Второй

Информация о происшествии уже направлена в 313 кабинет 7 отдела ФАПСИ СВР ГРУ РСФСР. Спасибо за вашу реакцию!

Ответить
Развернуть ветку
3 комментария
Андрей Карпушенков

Информация легально получена пользователем и изменена им на своей стороне. Операции с веб страницей на клиентской стороне это абсолютно все, даже ввод пароля. Отображаемая страница госуслуг и есть информация. Вы хотите сказать, что пользователь незаконно загрузил секретный сайт госуслуги и получил к нему доступ?

Ответить
Развернуть ветку
11 комментариев
Михаил Семин

вы тоже попались, иначе как смогли здесь коммент написать.. html-страницу ж загрузили vc.ru?

Ответить
Развернуть ветку
Yury

Какой доступ🤦🤦🤦🤦🤦 мамкин юрист

Ответить
Развернуть ветку
Ревизор

*звучит похороненная песня*
Друзья мои, сегодня мы хороним раба Божьего Матвея Глазкова, он был замечательным человеком, добрым семьянином и 'уверенным' пользователем персонального ПК, но к сожалению злоупотребление комментариями к компьютерной информации сыграло с ним злую шутку. Помянем. 

Ответить
Развернуть ветку
Diogen

Как одним ответом слить карму) Matvey Glazkov, как эксперт, ответит на этот вопрос)

Ответить
Развернуть ветку
Nastiushka Zakirova

нет

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Цукерберг Непозвонит

А электронные очереди уже в реале в сервисе самой богатой страны мира, когда все известные сервисы не отключаются даже на крупные апдейты - это какая статья? Что? Нет такой статьи? Тогда все ясно...

Ответить
Развернуть ветку
Цукерберг Непозвонит

Наверное просто никто не понял, поэтому спрошу за всех, в чем собссно соль сей шутки? С разных сторон крутил, но так и не понял. Типа это же статья, азазазазаза. Ну так у нас это и может быть статья, тогда в чем шутка? Или это переобувание такое просто было?

Ответить
Развернуть ветку
Юрий Виль

Не понял, почему диз не могу поставить?
Для тех кто тоже не может, продолжаю отчёт:
-198

Ответить
Развернуть ветку
Дмитрий

Знаток ук херов, пиздуй чинить, быстро!

Ответить
Развернуть ветку
Одуванчик Полевой

"счётчик отсчитывался со стороны пользователя, а не на сервере." - это же просто прекрасно. Уровень! Надо проверить что там ещё на клиенте висит...уверен что несколько дыр для доступа к БД спокойно можно накопать.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
88 комментариев
EpiSH

Они пару часов назад на коленке эту заглушку из-за сегодняшнего сбоя накидали и сразу в прод пустили. Пока одни дрочат на идеально оптимизированный и секьюрный код, другие принимают молниеносные решения в боевой ситуации. Задача у них одна была - уменьшить нагрузку, естественно, никакой настоящей очереди нет. Раз сайт сейчас работает без всяких заглушек, то это грубое решение, которое выглядит как калитка без забора в чистом поле, помогло.

Ответить
Развернуть ветку
timur

этот счетчик нужен чтобы снизить нагруку на бекенд, тебе  же обьянили, а ты понтуешся.

ничего страшного не произойдет если через таймер пролезу пара говнохакеров, они могли положить весь сервис на обслуживание, но видимо решили отключить часть датацентров

Ответить
Развернуть ветку
22 комментария
Данил Сафронов

А что не так то? Такой подход вполне позволяет регулировать нагрузку на сервис. Какой процент пользователей сможет обойти ограничение? К тому же, реализация на бэке - это совсем другое время на реализацию, на тестирование, на взаимодействие с фронтом. В данном случае задача выполнена минимальными усилиями. 

Ответить
Развернуть ветку
1 комментарий
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Одуванчик Полевой

В целом, отсчет 30 минут чтобы начать пользоваться сервисом чем-то напоминает искусственный дефицит товаров в магазинах во времена позднего СССР. Вот только не пойму чем...)

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Вася Пражкин

Надо еще добавить видео бабушек/дедушек стоящих впереди в очереди. Которые бы периодически восклицали: «Всю страну разворовали», «Сталина на них нет» и т. д.

Ответить
Развернуть ветку
Александр Антонов

Это многое говорит о том, какие разработчики идут работать в/с гос структуры

Ответить
Развернуть ветку
Pavel Zakharov

Ни о чём это не говорит, это нормальное решение, когда проблему нужно решить срочно. Лучше запилить быстрый фикс, который работает на 99%, чем сидеть и прорабатывать все возможные подводные камни, пока сервис лежит. 

Ответить
Развернуть ветку
28 комментариев
ivan krapivin

Примерно также работал локдаун, чтобы не создавать чрезмерную нагрузку на систему здравоохранения

Ответить
Развернуть ветку
Vladimir Ivanov

Приходите завтра? Если сможете конечно

Ответить
Развернуть ветку
Ilya Shubenok

"Более 500 000 посетителей сейчас заказывают услуги" звучит как "Более 500млн граждан сейчас покупают квартиру в ипотеку" 

Ответить
Развернуть ветку
Игорь Богданов

От создателей сайтов по продаже элитных часов по акции за 400 рублей

Ответить
Развернуть ветку
Andrei Apanasik

В WoW'ке бы так)

Ответить
Развернуть ветку
Kinolog

зумеры и офисные работники узнали, что в этом самом интернетике, который у них на телефоне показывает смешные видео, под капотом что-то есть

Ответить
Развернуть ветку
Миша Магадан

А как вообще образуется очередь? У государства не хватает денег на серверы? Или там принципиальная проблема какая-то?

Ответить
Развернуть ветку
Павел Егоров

Ну там есть наверняка ботлнек какой-нибудь в виде условного микросервиса, который ходит в какую-нибудь базу, которая усирается под большой нагрузкой.

Ответить
Развернуть ветку
Ann Partovi

Чего???? Аахахахахахаахахааха, когда бэкенд дали в руки случайному человеку с улицы что ли? Типа а зачем париться с серверной частью? display: none наше всё!

Ответить
Развернуть ветку
Ann Partovi

я почитала комменты и поняла, что какой бюджет и ТЗ, такой и результат короче. Работает и похуй

Ответить
Развернуть ветку
1 комментарий
Andy Ch

Ааааа ))))))))))))   Тут прекрасно все - от очереди к сайту до ее взлома

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Карфаген должен быть разрушен

Да нисколько, лол. Это же костыль, его на коленке при необходимости накидали

Ответить
Развернуть ветку
2 комментария
Вадим Д.

Я сегодня "забирал" qr, счётчик был на 2,5 минуты. Я его закрыл, через час зашёл, уже без "очередей". Какая такая на госуслугах может быть спешка, чтобы вообще наблюдать за этим счётчиком-то?
Там сверхбыстро (правда) только данные из ПФР приходят.
Всё остальное: +- пара часов никак погоды не делают.

Ответить
Развернуть ветку
Распутин

Онлайн очередь, что хотели то

Ответить
Развернуть ветку
Андрей Звонов

Браво.... но блин счетчик очереди на госуслугах это конечно что то ))))))

Ответить
Развернуть ветку
Карфаген должен быть разрушен

Хоть какая-то обратная связь и динамика.
Все лучше, чем "мы лежим, зайдите позже"

Ответить
Развернуть ветку
Pavel Loginov

Ну куаркоды собянинские примерно на таком же уровне — обходятся фишингом

Ответить
Развернуть ветку
Kama 😎

В 2004 так же накручивали баллы на экзаменах, никогда не забуду удивленное лицо препода.

Ответить
Развернуть ветку
Leonidos Makolkin

норм решение побыстрому прикрыть сайт ) статья будто чет остаток на счете научился изменять 

Ответить
Развернуть ветку
Grigoriy Malyshev

тут кто-то особо умный пишет про безопасность. но она тут вообще никаким местом не рядом.
а вот то, что перезагрузка страницы обнуляет счетчик, это дно, ящетаю

Ответить
Развернуть ветку
Artem

Я сворачивал браузер, и счетчик тоже неохотно бежал. Впервые срочно потребовался номер СНИЛС. Благо можно было на сайт ПФР зайти с авторизацией через госуслуги. 

Ответить
Развернуть ветку
3 комментария
Андрей Ермаков

А чего его крутить. Там следующий элемент имеет значение атрибута hidden, удаляем его и ссылка видима. Костыли на костылях в этих госуслугах. 

Ответить
Развернуть ветку
Cathrice

Не баг, а фича

Ответить
Развернуть ветку
Michael Wylsakom

ну что, javascript, пацаны?

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Billy Jean

Полчаса ожидания — это что, очередь за QR-кодом? 

Ответить
Развернуть ветку
Николай Глущенко

Забавно. То есть фактической очереди не существует, а таймер прикрутили просто для большей важности)

Ответить
Развернуть ветку
Бабка в засаде

Это пиздец 

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Andrey Kulakov

А можно так размер пособия менять, когда заявку на него отправляешь?)))

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Михаил Толстых
Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Михаил Толстых
Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Hacker Marktomato

"сайт показывал, что сейчас на нём заказывают услуги более 500 тысяч пользователей" А че не 500 млн? 

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Wonabeez Doratie

Мозгов не хватило, даже скрипт зашифровать. Но в целом этот дебильный хак свое дело сделал, хотя по сути тот же ддос +30 минут

Ответить
Развернуть ветку
Vl Al

Чтобы дозвониться до этих уродов, нужно полчаса на телефоне висеть.

Ответить
Развернуть ветку
Илья Д.

Пфф код править? А нахрена? Перешел сразу на есиа гос услуги и никакакого счетчика нет...

Ответить
Развернуть ветку
Алексей Шашенков

- Светлана Васильевна, я сделал.
- Молодец Вова, как ты быстро делаешь все.
- учитесь у Вовы, смог сделать задачу за 2 дня, не то что вы, бездельники….

Ответить
Развернуть ветку
Lenya

Десятки лямов тратят на информационную инфраструктуру... а в итоге, пока сеньер девелопер ждет ответа на стак овер флоу как задебажить код, джуниоры хакают сайт как хотят. Не удивлюсь, если еще страницу входа можно через ф12 пройти.

Ответить
Развернуть ветку
Irina Chekalina

Ха! 1-1 😂

Ответить
Развернуть ветку
qweqwewq qweqwe

Щас бы госуслуги ломать, вообще уже страх потеряли

Ответить
Развернуть ветку
wzp nigga

Охуенно, пойду себе на госуслугах налоги скручу.

Ответить
Развернуть ветку
Александр Белов

При чем тут отсчет времени из браузера пользователя? Весь хак заключается в отображении скрытого блока, который разработчикам вообще не следовало добавлять в DOM, пока таймер не истечет))

Ответить
Развернуть ветку
Julius Loa

Не удивительно. В сети масса популярных сайтов, "блокирующих" доступ к информации с предложением купить подписку, пряча контент display:none и вываливая фулскрином окно модальное с подпиской.
Devtools 10 сек и читаем дальше. Не ясно зачем все этой порнотой занимаются, но тем не менее.

Ответить
Развернуть ветку
Denis Gubanov

Как всегда самое интересное в комментах) олдфажное, 18летней выдержки:

"АНЕКДОТ №28599
Здравствуйте, уважаемый господин провайдер!
Пишет Вам Ваш пользователь.
Помогите мне, пожалуйста. У меня сегодня сломался Интернет. Еще вчера он
работал, а сегодня я попытался открыть Яндекс, а мне монитор написал,
что не может отобразить страницу. Мой приятель компьютерщик сказал, что
это может быть из-за того, что сломался Интернет. Почините его,
пожалуйста, или дайте мне пока другой Интернет, потому что мне очень
надо открыть Яндекс, там вчера была написана ссылка на важную для меня
информацию, а сегодня даже пинги на Яндекс не идут, а про трасерт-у
видно, что промежуточный сервак в дауне, но делайте что хотите: меняйте
таблицу маршрутизации, DNS-серваки, меня не волнует, как вы будете это
обходить, но то, что весь ваш трафик идет через мертвый сервак меня не
колышет, я вам не за то бабки плачу в натуре.

а вот и ответ: Здравствуйте уважаемый наш пользователь!
Пишет Вам Ваш провайдер.
Мы приносим Вам извинения на временные нарушения работы Интернета и
хотим Вас заверить, что они произошли не по нашей вине, а по вине
вышестоящей организации. Однако мы заботимся о наших пользователях и,
если подобная ситуация повторится, просим Вас воспользоваться
программой, разработанной специалистами нашей компании, которую Вы
найдете в приложении к этому письму. Вам необходимо лишь запустить эту
программу, и она сама создаст Вам новое подключение к Интернет и внесет
все необходимые изменения для его использования на Вашем компьютере,
хотя Вы и сами могли бы догадаться заюзать живой анонимный прокси,
потому что я не собираюсь из-за каждого дауна чужих серваков менять
таблицу маршутизации, поучи меня еще серваки админить, ламер
недоделанный."

Ответить
Развернуть ветку
246 комментариев
Раскрывать всегда