The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Релиз Firefox 50, opennews (??), 15-Ноя-16, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


111. "Релиз Firefox 50"  +/
Сообщение от Ohnono (?), 16-Ноя-16, 13:37 
так ведь очищать историю при выходе. супер куки - хранить настройки сайтов (всего-то галку снять)
Ответить | Правка | Наверх | Cообщить модератору

116. "Релиз Firefox 50"  –1 +/
Сообщение от DmA (??), 16-Ноя-16, 14:43 
> так ведь очищать историю при выходе. супер куки - хранить настройки сайтов
> (всего-то галку снять)

Раньше не работа, а сейчас провёл эксперимент : вышел из Firefox, удалил каталог  SiteSecurityServiceState.txt , стартанул Firefox и позаходил на несколько сайтов, появился этот файл. Поставил в настройках -приватность в "Удалять историю при выходе" в Параметрах все галочки(включая "настройки сайтов"), подождал пару минут и вышел из Firefox. Файл с суперкуки остался.
Так что не работает эти ваши галочки, суперкуки всё равно остаются, даже мне кажется в about:config нет никаких настроек, которые удаляли бы эти суперкуки !!!
Так что дыра это в приватности Firefox. И сомневаюсь, что это исправили в 50й версии... Похоже у Mozilla Foundation сговор с рекламными компаниями и по суперкукам!

Ответить | Правка | Наверх | Cообщить модератору

120. "Релиз Firefox 50"  +1 +/
Сообщение от Аноним (-), 16-Ноя-16, 17:22 
Значение знаешь? Это файл запоминаний HSTS. Таков стандарт. Делай себе каталог и не парься. Лиса ничего не изменит в этом плане и удаляться сам он не будет, потому что нет смысла писать этот файл, если он удаляется.
Ответить | Правка | Наверх | Cообщить модератору

128. "Релиз Firefox 50"  –1 +/
Сообщение от DmA (??), 17-Ноя-16, 08:25 
> Значение знаешь? Это файл запоминаний HSTS. Таков стандарт. Делай себе каталог и
> не парься. Лиса ничего не изменит в этом плане и удаляться
> сам он не будет, потому что нет смысла писать этот файл,
> если он удаляется.

Какой стандарт? на однозначную идентификацию  компьютера пользователя даже если он все IP сменил и не хочет, чтобы его идентифицировали? ? Не слышал про такой!
Если я только что установил Firefox и  первый раз запустил его, то в этом файле ничего нет. Но вот почему-то не соблюдая стандарты я могу бродить по веб. Странно, но это работает, жить в вебе без суперкуки возможно. Но приходит Аноним и заявляет, что мне нужен этот файл иначе ничего работать не будет и что мне нужно наполнять этот файл всю жизнь новыми значениями, иначе меня потом в рай или ад не пустят без этого файла. Вот чушь несут эти анонимы, веб жил без этих суперкук 20 лет и ещё будет жить неизвестно сколько!
Должна быть опция удаления этого файла, а лучше вообще чтобы браузеры ничего не могли писать на диск(кроме может файла bookmark)! Диск только изнашивается и засоряется. Интернет давно уже довольно быстрый, чтобы ничего не кешировать на диск. Мне всё это кеширование и  история не нужна! У меня не склероз, я помню какие сайты посещаю.

Ответить | Правка | Наверх | Cообщить модератору

135. "Релиз Firefox 50"  +/
Сообщение от тоже Анонимemail (ok), 17-Ноя-16, 10:19 
Ну, под виндами это, может быть, и будет проблемой, а так...

tmpfs /home/user/.cache/mozilla tmpfs defaults,noatime,nosuid,nodev,mode=1777,size=1024M 0 0

Ответить | Правка | Наверх | Cообщить модератору

147. "Релиз Firefox 50"  +1 +/
Сообщение от Аноним (-), 17-Ноя-16, 18:53 
Странно, но вы можете не мыть руки после улицы и не заболеете тот час. Может, никогда. Но однажды может таки заболеете. Потому что не соблюдали стандарты безопасности. И повысили вероятность подцепить дрянь.

Это не суперкуки, а HSTS для сайтов. Почитайте, для чего предназначен HSTS вообще. Чтобы ваш браузер шёл сразу по https, а не по редиректу http->https. Поэтому, не надо воображать, что вы умнее остальных: выигрывая в приватности, вы проигрываете в защищённости. Предоставляя злоумышленнику (который, возможно, сейчас осуществляет MITM-атаку) вот этот самый момент перехода с http на https, в который он может вклиниться.

Если для вас такой обмен "выше приватность/ниже безопасность" приемлем - ради бога.

Ответить | Правка | К родителю #128 | Наверх | Cообщить модератору

158. "Релиз Firefox 50"  +/
Сообщение от DmA (??), 20-Ноя-16, 08:03 
> Странно, но вы можете не мыть руки после улицы и не заболеете
> тот час. Может, никогда. Но однажды может таки заболеете. Потому что
> не соблюдали стандарты безопасности. И повысили вероятность подцепить дрянь.
> Это не суперкуки, а HSTS для сайтов. Почитайте, для чего предназначен HSTS
> вообще. Чтобы ваш браузер шёл сразу по https, а не по
> редиректу http->https. Поэтому, не надо воображать, что вы умнее остальных: выигрывая
> в приватности, вы проигрываете в защищённости. Предоставляя злоумышленнику (который,
> возможно, сейчас осуществляет MITM-атаку) вот этот самый момент перехода с http
> на https, в который он может вклиниться.
> Если для вас такой обмен "выше приватность/ниже безопасность" приемлем - ради бога.

бла-бла-бла. Серое, оно не серое, а почти красное...
Как будто кто-то доверяет https больше чем http!!! Единственное что даёт https это что трафик между браузером и сервером шифруется(но возможно, что уже этот конкретный алгоритм уже вскрыли), не clear text идёт.


Ответить | Правка | Наверх | Cообщить модератору

150. "Релиз Firefox 50"  +/
Сообщение от Аноним (-), 18-Ноя-16, 02:44 
>Но приходит Аноним и заявляет, что мне нужен этот файл иначе ничего работать не будет и что мне нужно наполнять этот файл всю жизнь новыми значениями, иначе меня потом в рай или ад не пустят без этого файла.

Никто тебе этого не говорил, дурачок. Я сказал, что суть этого файла — копить эти данные. И что файрфокс никогда не будет его чистить штатными средствами, какие галки не ставь. И посоветовал продолжать использовать каталог, а не дурью маяться и орать про суперкуки.

Ответить | Правка | К родителю #128 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру