The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Проблемы с приватностью в реализации страницы быстрого запуска в Firefox

25.06.2012 11:38

В появившейся в Firefox 13 странице быстрого запуска, которая отображается вместо пустой вкладки и позволяет организовать быстрый доступ к наиболее часто посещаемым сайтам, отмечена проблема с приватностью. Так как эскизы для данной страницы формируются автоматически, они могут включать в себя содержимое закрытых областей сайтов и страниц, доступ к которым был организован с использованием HTTPS. В частности, некоторые пользователи отметили появление на эскизах части закрытой переписки и другие конфиденциальные данные, например, скриншоты страниц online-банкинга, на которых можно прочитать номер кредитной карты.

Для решения проблемы, разработчики Mozilla уже подготовили патч, которой будет включён в состав следующего выпуска Firefox и исключит появление на эскизах контента из закрытых областей. До включения патча рекомендуется использовать для закрытых областей режим приватного просмотра, провести чистку информации из истории посещений или отключить в настройках вывод страницы быстрого запуска.

  1. Главная ссылка к новости (http://www.theregister.co.uk/2...)
  2. OpenNews: Релиз Firefox 13.0.1 и Thunderbird 13.0.1 с устранением ошибок
  3. OpenNews: При использовании Adobe Flash 11.3 в Firefox всплыли проблемы с просмотром видео
  4. OpenNews: Начало бета-тестирования Firefox 14 и создание aurora-ветки Firefox 15
  5. OpenNews: Релиз web-браузера Firefox 13
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/34178-firefox
Ключевые слова: firefox
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (42) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (-), 11:43, 25/06/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +51 +/
    банки, переписка ... у нас вон приходишь на раб. место инженера, запускаешь ФФ и на стартстранице сплошные сиськи. Вот это НАРУШЕНИЕ приватности :)
     
     
  • 2.3, anonymous (??), 11:53, 25/06/2012 [^] [^^] [^^^] [ответить]  
  • +/
    +100500
     

  • 1.2, Аноным (ok), 11:45, 25/06/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Да уж, в ячейки нужно добавлять самому и ещё всё это обязано настраиваться. Ладно в Хроме такое УГ, но от ФФ не ожидал.
     
     
  • 2.6, meequz (ok), 12:28, 25/06/2012 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Отключите эскизы, в чём проблема? На странице справа вверху серая кнопка.
     
     
  • 3.8, Аноным (ok), 12:39, 25/06/2012 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Болит голова - отруби.
     
     
  • 4.11, my (?), 13:19, 25/06/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Кому это помешает ее снова врубить?
     
     
  • 5.26, Аноным (ok), 14:34, 25/06/2012 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Делать надо, а не врубать\отрубать.
     
  • 3.37, Аноним (-), 17:58, 25/06/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Эскизы всё равно остаются в кэше. Чтобы отключить их создание нужно в about:config внести скрытый параметр browser.pagethumbnails.capturing_disabled со значением true.
     
     
  • 4.40, YetAnotherOnanym (?), 20:19, 25/06/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Угу. Одни городят сомнительные удобности в пользу умственно отсталых, неспособных выбрать URL в закладках (не говоря уже о том, чтобы набрать его в адресной строке), другие ищут способы от этого счастья избавиться.
    Вот он, истинный прогресс.
     
  • 3.41, ffirefox (?), 20:54, 25/06/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Другой человек сел за компьютер, включил обратно и видит твою переписку. Никаких проблем.
     
     
  • 4.43, meequz (ok), 21:07, 25/06/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Перечитайте сообщение, на которое я отвечал.
     
  • 4.50, ФФ (ok), 11:03, 26/06/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Другой человек, получив доступ к рабочему месту, дофига разного сможет увидеть :))
     
  • 2.32, Аноним (-), 16:23, 25/06/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Открываете новую вкладку и тащите ссылку с любой другой странице или значок из адресной строки на новую вкладку а потом на нужный эскиз. И ваша ссылка появляется на странице быстрого запуска. Затем тыкаете на скрепочку и извольте получить настроенную вами страницу. Криво, конечно организовано, но в хроме, насколько я понял, и этого нет.
     

  • 1.4, iddqd (ok), 11:59, 25/06/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    после тормозов в FF13 стал юзать FF10-esr, обкатывать бесполезные новомодные фишки желания больше нет.
     
     
  • 2.15, AdVv (ok), 13:56, 25/06/2012 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Я сижу на 3 ;) 12-13 текут :(
     
     
  • 3.16, arisu (ok), 13:58, 25/06/2012 [^] [^^] [^^^] [ответить]  
  • +3 +/
    > 12-13 текут :(

    самцов привлекают.

     
  • 3.18, Аноним (-), 14:06, 25/06/2012 [^] [^^] [^^^] [ответить]  
  • +8 +/
    Некроманты вы. Ничего там не течет: под рукой есть лиса которая работает почти месяц. Система без свопа. Если б текло - вылетело бы в трубу по OOM.

    И вообще, до выкатывания таких предъяв сходите хотя-бы в about:memory и посмотрите - а что, собственно за фигня и кто это жрет. А то когда у всей планеты работает, а у вас жрет - напрашивается вывод что дело не в бобине.

     
     
  • 4.28, Zenitur (ok), 15:18, 25/06/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Старый LiveCD с Debian 5. Firefox (IceWeasel) 3.0 не устраивал, скачал 9-й (последний на тот момент). Через неделю OOM закрыл cgminer - программу для биткойнов, которая съела то ли 32, то ли 64 Мб памяти (не помню уже) и не жирела со временем. top показал что виновник Firefox, который с 5-ю вкладками хорошенько утёк. Плагины не были установлены, сборка официальная 32-битная, памяти 2 Гб. Тема форума об этом: http://www.linux.org.ru/forum/talks/7273029 Только про потребление памяти я там немного не так сказал, смотрел на столбец VM, а не Rss.

    Теперь меня устраивает FireFox 3.6.28.

     
     
  • 5.35, Аноним (-), 17:08, 25/06/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Выше же написали про кривые руки, а вы только подтвердили его доводы.
     
  • 5.45, Аноним (-), 21:22, 25/06/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Еще один ж@порукий субъект, который вместо того чтобы дебажить проблему и фиксить ее занимается некромансией.
     
  • 4.42, ffirefox (?), 20:56, 25/06/2012 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > И вообще, до выкатывания таких предъяв сходите хотя-бы в about:memory

    У некромантов этого нет. Они течку по запаху определяют.

     
  • 3.33, Аноним (-), 16:44, 25/06/2012 [^] [^^] [^^^] [ответить]  
  • –1 +/
    А что не на  Internet Explorer'е?
     
     
  • 4.44, Аноним (-), 21:21, 25/06/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > А что не на  Internet Explorer'е?

    Теплой ламповой 6-й версии. Ну так, чтобы уж наверняка.

     

  • 1.5, Тот самый аноним (?), 11:59, 25/06/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • –3 +/
    Это, проблемы нет никакой, какие проблемы с тем кодом, который никем не выполяется?
     
  • 1.7, ILYA INDIGO (ok), 12:37, 25/06/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    >>рекомендуется использовать для закрытых областей режим приватного просмотра, провести чистку информации из истории посещений или отключить в настройках вывод страницы быстрого запуска.

    Или просто поставить Speed Dial и постовать его запуск при открытии новой вкладки. ИМХО!

     
     
  • 2.9, Аноным (ok), 12:41, 25/06/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Всё бы хорошо, только тормоза добавляет местами такое решение.
     
     
  • 3.10, z_mashine (?), 13:18, 25/06/2012 [^] [^^] [^^^] [ответить]  
  • +/
    попробуйте NewTabKing или Desktop. они так же шустры как и нативный about:newtab.
     
     
  • 4.27, Аноным (ok), 14:35, 25/06/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Погляжу, сейчас FWD стоит.
     
  • 2.38, Аноним (-), 18:17, 25/06/2012 [^] [^^] [^^^] [ответить]  
  • +/
    >Или просто поставить Speed Dial и постовать его запуск при открытии новой вкладки.

    Ты хоть читал в чем там проблемы с приватностью?
    Думаешь Speed Dial их решит?

     

  • 1.23, Merser (?), 14:29, 25/06/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    В этом смысле молодцы в Opera - реализовали механизм, выхватывающий для превью логотип сайта.
     
     
  • 2.29, fbrfb (?), 15:43, 25/06/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Они просто еще не додумались, что можно сделать скриншот
     
     
  • 3.39, Аноним (-), 19:06, 25/06/2012 [^] [^^] [^^^] [ответить]  
  • +/
    куево тролите. скриншот там был изначально, а логотип появился позже. фф еще пилить и пилить до оперы...
     
  • 2.30, Аноним (-), 16:08, 25/06/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > В этом смысле молодцы в Opera - реализовали механизм, выхватывающий для превью логотип сайта.

    Есть подозрение, что этот механизм далеко не на всех сайтах будет работать корректно.

     
     
  • 3.31, arisu (ok), 16:12, 25/06/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >> В этом смысле молодцы в Opera — реализовали механизм, выхватывающий для превью логотип сайта.
    > Есть подозрение, что этот механизм далеко не на всех сайтах будет работать
    > корректно.

    и это даже не подозрение, а факт. но когда это оперовцев волновали такие мелочи? их даже поломаный cache manager не волнует, а тут какие-то preview…

     
     
  • 4.34, Аноним (-), 17:08, 25/06/2012 [^] [^^] [^^^] [ответить]  
  • –1 +/
    И чо? Опера, как Папа Римский, обязана быть непогрешима?
    Опера лажает? Факт. Но фуррифокс и гуглозонд лажают еще больше, собственно потому и я пользуюсь Оперой до сих пор. Нету совершенства в нашм грешном мире, пичаль-пичаль...
     
     
  • 5.36, arisu (ok), 17:14, 25/06/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > И чо? Опера, как Папа Римский, обязана быть непогрешима?

    нет, я всего лишь ожидаю, что из RC и релизов будут убираться баги, которые заметит даже сплепоглухонемой парализованый тестер. и те, о которых им в бложик пишут с завидным постоянством.

     
     
  • 6.46, Аноним (-), 21:24, 25/06/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > им в бложик пишут с завидным постоянством.

    А что, нормального багтрекера у них нет?

     
     
  • 7.47, arisu (ok), 21:34, 25/06/2012 [^] [^^] [^^^] [ответить]  
  • +/
    >> им в бложик пишут с завидным постоянством.
    > А что, нормального багтрекера у них нет?

    не для Быдла. баги-то отправлять можно, но посмотреть на них потом нельзя.

     

  • 1.48, apollo2k4 (ok), 23:48, 25/06/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    По опыту остальные браузеры делают так же и вроде никто не жалуется.
    Я собственно не понял – они хотят сделать так чтобы не создавались превьюшки сайтов с https? А как же твиттер, фейсбук и гугл?
     
  • 1.49, Xasd (ok), 01:05, 26/06/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    > они могут включать в себя содержимое закрытых областей сайтов

    ...хм...

    >>>ЗАКРЫТЫХ ОБЛАСТЕЙ<<< WTF??! как понять? закрытых КЕМ/ЧЕМ???

     
  • 1.51, Casm (??), 22:51, 26/06/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Для "закрытой переписки и других конфиденциальных данных" можно запускать firefox с ключом "-p" и использовать отдельный профиль, с отключенной историей.
     
  • 1.52, koshaduk (ok), 12:16, 02/07/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    мне кажется, что из фф нужно выпилить всё кроме менеджера дополнений и адресной строчки. он тогда и работать быстрее будет, и жаловаться будет не на что: нужно тебе что - скачал, установил.

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру