- PayPal блокирует доступ пользователям Asahi Linux на Apple Silicon из-за WebGL-идентификатора GPU с названием «Apple M1».
- Разработчица Asahi Linux выпустила пользовательский скрипт, позволяющий обойти блокировку, подменяя значение GPU в WebGL.
- Финтех-сервисы активно используют аппаратные идентификаторы для выявления подозрительных конфигураций и защиты от мошенничества.
Пользователи Linux-дистрибутива Asahi Linux, работающего на устройствах с процессорами Apple Silicon, столкнулись с блокировкой доступа к сервису PayPal. Проблема связана с механизмом безопасности PayPal, который анализирует аппаратные характеристики пользователей через WebGL. В частности, если браузер сообщает о наличии GPU с идентификатором, содержащим строку «Apple M1», доступ блокируется. При этом при использовании macOS таких ограничений нет, что указывает на подозрительное отношение системы PayPal к нестандартной связке Linux и Apple Silicon.
Разработчица Asahi Linux Асахи Лина предложила временное решение — пользовательский скрипт, перехватывающий вызовы API WebGL и подменяющий значение параметра GPU на менее однозначное «Possibly an Apple, possibly an M1». Скрипт можно устанавливать в популярных менеджерах пользовательских скриптов, таких как Tampermonkey или Greasemonkey. Это позволяет обойти ограничение и получить доступ к аккаунту PayPal с Asahi Linux.
Эксперты отмечают, что подобная практика анализа аппаратных данных характерна для финтех-сервисов, которые стремятся минимизировать риски мошенничества и повысить безопасность. Для этой цели они собирают разнообразные параметры — от идентификаторов процессоров и видеокарт до шрифтов и разрешения экрана пользователя. Особая подозрительность вызывает использование Linux на устройствах Apple Silicon, поскольку официально Apple ограничивает свои устройства только собственным macOS. Это может восприниматься системой как попытка скрыть настоящую конфигурацию или работа неавторизованного программного обеспечения, что автоматически приводит к блокировкам.
В то же время пользователи выражают обеспокоенность избыточным сбором информации, указывая на возможные нарушения приватности в погоне за безопасностью. Инцидент с PayPal наглядно демонстрирует сложный баланс между защитой пользователей и свободой использовать альтернативные операционные системы на современных устройствах.
