URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID4
Нить номер: 456
[ Назад ]

Исходное сообщение
"Автообновление на OpenNet"

Отправлено Moomintroll , 05-Окт-13 17:06 
Однажды обратил внимание (сначала думал глюк, ан нет), что открытые страницы OpenNET'а с новостями периодически обновляются...

Я негодую! Я не просил!

Зачем мне самостоятельная жизнь на страницах OpenNET? Чем оно занимается? Только ли обновляется?

P.S. В NoScript разрешены opennet.ru, google.com и gstatic.com.


Содержание

Сообщения в этом обсуждении
"Автообновление на OpenNet"
Отправлено Maxim Chirkov , 05-Окт-13 21:07 
> Однажды обратил внимание (сначала думал глюк, ан нет), что открытые страницы OpenNET'а
> с новостями периодически обновляются...

Такого быть не должно ни при каких обстоятельствах. Кроме JavaScript-кода Google (ещё есть IBM, но внутри iframe), другого внешнего JavaScript на opennet.ru быть не должно. Я не думаю, что Google или IBM позволят себе такое. Пожалуйста пришлите исходник перезагружающейся страницы или посмотрите сами подозрительные javascript-вставки.

PS. Мне несколько раз направлялись жалобы пользователей на появление всплывающих баннеров, навязчивой рекламы и прочей аномальной активности, но жалобщики бесследно пропадали после наводящего вопроса о возможном  AdWare трояне на машине пользователя.


"Автообновление на OpenNet"
Отправлено Moomintroll , 10-Окт-13 07:20 
>> Однажды обратил внимание (сначала думал глюк, ан нет), что открытые страницы OpenNET'а
>> с новостями периодически обновляются...
> Такого быть не должно ни при каких обстоятельствах. Кроме JavaScript-кода Google (ещё
> есть IBM, но внутри iframe), другого внешнего JavaScript на opennet.ru быть
> не должно. Я не думаю, что Google или IBM позволят себе
> такое.

Вот и я же удивляюсь...

> Пожалуйста пришлите исходник перезагружающейся страницы

А можно как-то приаттачить файл? А то ведь простыня немаленькая...

> или посмотрите сами подозрительные javascript-вставки.

Я пытался. Ниасилил. С учётом того, что скрипты теперь модно подгружать из внешних файлов, да ещё и в произвольных местах страницы, это становится нетривиальным занятием.

> PS. Мне несколько раз направлялись жалобы пользователей на появление всплывающих баннеров,
> навязчивой рекламы и прочей аномальной активности, но жалобщики бесследно пропадали после
> наводящего вопроса о возможном  AdWare трояне на машине пользователя.

Об этом я думал, однако ж во-первых, таки Linux + Firefox. Во-вторых, NoScript.


"Автообновление на OpenNet"
Отправлено Maxim Chirkov , 10-Окт-13 10:18 
> А можно как-то приаттачить файл? А то ведь простыня немаленькая...

На email мне отправьте.

> Об этом я думал, однако ж во-первых, таки Linux + Firefox. Во-вторых,
> NoScript.

Когда проявляется перечитывание ? Не когда возвращайтесь к вкладке после перезапуска Firefox ?


"Автообновление на OpenNet"
Отправлено Moomintroll , 10-Окт-13 22:16 
>> А можно как-то приаттачить файл? А то ведь простыня немаленькая...
> На email мне отправьте.

Ушло.

>> Об этом я думал, однако ж во-первых, таки Linux + Firefox. Во-вторых,
>> NoScript.
> Когда проявляется перечитывание ? Не когда возвращайтесь к вкладке после перезапуска Firefox ?

Нет. То ситуация явная и обновление происходит именно при обращении. У меня же обновляются неактивные вкладки. Firefox не перезапускался с момента открытия, как минимум отправленной вкладки. Сейчас пишу ответ, а в соседних неактивных вкладках что-то происходит - крутится "колесо" на заголовках вкладок с OpenNET'ом. Не одновременно, конечно. Прямо сейчас во всех четырёх соседних вкладках с OpenNET'ом попеременно что-то происходит.


"Автообновление на OpenNet"
Отправлено Maxim Chirkov , 10-Окт-13 23:43 
> Сейчас пишу ответ, а в соседних неактивных вкладках
> что-то происходит - крутится "колесо" на заголовках вкладок с OpenNET'ом.

Колесо крутится постояно, с момента открытия вкладки ? Скорее всего это картинки с gavatar.com или кнопка-счётчик top.mail.ru/top.rambler.ru загрузиться не может. Когда картинка не догружается, колесо не прекращает крутиться.


"Автообновление на OpenNet"
Отправлено Moomintroll , 11-Окт-13 21:42 
> Колесо крутится постояно, с момента открытия вкладки ?

Нет-нет. Именно периодически.
Специально засёк - раз в минуту.


"Автообновление на OpenNet"
Отправлено Maxim Chirkov , 10-Окт-13 23:49 
>>> А можно как-то приаттачить файл? А то ведь простыня немаленькая...
>> На email мне отправьте.
> Ушло.

Там код уже обработанной страницы, в котором внешние JavaScript блоки заменены на обращение к локальным файлам. Сохраните как "HTML Only".


"Автообновление на OpenNet"
Отправлено Maxim Chirkov , 12-Окт-13 22:13 
Посмотрел новый вариант присланной страницы. Никаких внешних JavaScript-блоков там не грузится, только штатные JavaScript-файлы с opennet и виджеты Google и Facebook.

Попробуйте посмотреть к какому хосту идёт обращение при наблюдаемых перезагрузках.
Например, через
  tcpdump -X -s 1500 -n -i wlan0 tcp port 80


"Автообновление на OpenNet"
Отправлено Moomintroll , 13-Окт-13 15:01 
> Попробуйте посмотреть к какому хосту идёт обращение при наблюдаемых перезагрузках.
> Например, через
>   tcpdump -X -s 1500 -n -i wlan0 tcp port 80

Хорошая мысль!
Однако, на 80-й порт пакетов нет. Есть трафик на неопознанный IP 173.194.32.143 порт 443.

Пробовал решить проблему глобально - снёс напрочь настройки FireFox'а. Открыл первую попавшуюся новость на OpenNET (Debian 7.2) - вроде жизни нет.

Поставил AdBlock, NoScript и DownThemAll, разрешил в NoScript OpenNET и снова началось.
AdBlock? DownThemAll? Отключил оба - жизнь продолжается. Отключил NoScript - жизнь замерла. Включил NoScript - снова страница оживает каждую минуту.

В NoScript разрешены: gstatic.com, google.com и opennet.ru; запрещены: googleusercontent.com и facebook.net.


"Автообновление на OpenNet"
Отправлено Maxim Chirkov , 13-Окт-13 19:19 
> Однако, на 80-й порт пакетов нет. Есть трафик на неопознанный IP 173.194.32.143
> порт 443.

По whois этот IP принадлежит Google.

> Включил NoScript - снова страница оживает каждую минуту.
> В NoScript разрешены: gstatic.com, google.com и opennet.ru; запрещены: googleusercontent.com  и facebook.net.

Есть подозрение, что JavaScript для показа лайков в Google+ слишком умный и когда не может загрузить какой-то внешний код (который режет NoScript), периодически пытается сделать это повторно.



"Автообновление на OpenNet"
Отправлено Moomintroll , 15-Окт-13 07:11 
> Есть подозрение, что JavaScript для показа лайков в Google+ слишком умный и
> когда не может загрузить какой-то внешний код (который режет NoScript), периодически
> пытается сделать это повторно.

Никому нельзя верить... :-(