Postman schreef op vrijdag 9 juli 2021 @ 06:42:
[...]
Gelijke kansen is alleen als iedereen het gaat gebruiken. Sommige mensen willen het niet gebruiken omdat de code niet te controleren is. Je sluit dus die mensen eigenlijk uit van deelname aan de drop.
Een risico is inderdaad wat je zelf ook al aangeeft: besmette varianten. Bijna niemand kan de code controleren, je weet pas of het malafide is als het te laat is (de XHR request zijn niet te verbergen, maar dan is het kalf reeds verdronken).
Dat sommige mensen het niet willen gebruiken speelt natuurlijk nu ookal en het script (de bot) heeft wel een vrij groot voordeel tov de TW knop (althans, dat was mijn ervaring). Het gebruik is nu beperkter door het aantal gebruikers hier, dat wel is wellicht wel positief (icm met jouw latere punt over actie nemen door DR/AMD tegen de bot).
De bot zorgt daarnaast juist voor extra belasting door automatisch opnieuw verzenden van request bij 503. Waar je met het add to cart script nog zelf de request opnieuw moet sturen, gebeurt dit nu tot wel 2 keer per seconde (wat ik in de beschrijving lees). Dat is nogal een belasting op de back-end.
Dank voor de toelichting, mijn aanname was dat het wellicht responses vanuit DR onnodig maakt maar ik heb geen idee hoe zoiets werkt en jij lijkt daar wel verstand van te hebben dus ja, duidelijk

Het is een utopie te denken dat het niet misbruikt gaat worden, dat mag ook geen reden zijn om het publiek beschikbaar te maken. Zolang het voor 99,9% van de mensen onleesbaar en dus oncontroleerbaar is zal misbruik op de loer blijven liggen.
Ja mijn gedachte was dus: zolang er redenen zijn om het script aan te passen (andere locals toestaan) is de kans malifide versies groter. Als je het script toegankelijk maakt voor iedereen neem je die incentive weg en reduceerd dat misschien de kans op malafide varianten. Zo is het ook duidelijk welke variant de officiele/originele variant is en kan je waarschuwen voor imitatie. Als de officiele/originele variant enkel voor NL/BE beschikbaar is zullen er dus op gegeven moment onofficiele versies komen en dat brengt denk ik veel risico met zich mee.
Wat je zedgt klopt natuurlijk ook wel, er zullen altijd mensen zijn die maar al te graag het script alnog zouden willen misbruiken. Als je zo mensen hun PayPal gegevens kan jatten is dat natuurlijk de natte droom van elke crimineel.
Ik ben het met je eens dat het een lastige afweging is. Maar als je het echt voor de Tweaker community gemaakt hebt, waarom zou je het dan globaal beschikbaar maken? Het is niet zo dat andere communities alles ook maar online delen, veel is en blijft besloten.
Nog een laatste afweging: hoe meer mensen dit gaan gebruiken, hoe meer kans dat ze het bij AMD/DR ook oppikken. Dan is het voor ons Tweakers ook einde oefening en lachen de superbot(s) nog harder.
Goed punt, dit is mijn inziens het beste punt om het niet te delen.
Mijn mening blijft op dit moment niet delen, wellicht dat iemand anders een argument heeft dat dit doet veranderen.
Ik weet niet echt wat mijn standpunt in deze is, sta er een beetje 50/50 in. Waar ik wel van overtuigd ben is dat het goed om deze dialoog hier te voeren. Als anderen inderdaad goede argumenten voor / tegen het delen hebben zie ik die ook graag. Het is misschien niet aan ons om er over te beslissen (dat is aan @
Vuurvli3gje ) maar het is natuurlijk wel iets waar de community over kan nadenken/meedenken
Edit:
Volledig ander dingetje trouwens, ik heb gister met mijn commerciele VPN en de bot van Vuurvliegje een kaart weten te bemachtigen. Wilde het risico op IP-ban vermijden.
[
Voor 4% gewijzigd door
Speedway4 op 09-07-2021 09:56
]