The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Зафиксирована скупка популярных браузерных дополнений для ра..., opennews (??), 18-Янв-14, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


3. "Случай покупки прав на популярные браузерные дополнения для ..."  +6 +/
Сообщение от Аноним (-), 18-Янв-14, 23:58 
Ghostery и NoScript, которые должны блочить ненужные счетчики и прочую ересь во имя приватности, сами собирают и передают их непонятно куда. Дожили.
Ответить | Правка | Наверх | Cообщить модератору

26. "Случай покупки прав на популярные браузерные дополнения для ..."  +4 +/
Сообщение от Anonplus (?), 19-Янв-14, 02:38 
Ghostery давно известная "тёмная лошадка".
Если хотите блокировать счётчики и скрипты рекламных сетей, передающие информацию о вас - используйте специальные подписки AdBlock (ищите их на оф.сайте адблока, на сайте Ru-Adlist и у Fanboy-a).
А вот с куками этих самых рекламных сетей сложнее, тут спасет разве что CoockieMonster, который запрещает устанавливать куки абсолютно всем сайтам, кроме тех, что вручную внесены юзером в белый список.
Ответить | Правка | Наверх | Cообщить модератору

34. "Случай покупки прав на популярные браузерные дополнения для ..."  +/
Сообщение от Аноним (-), 19-Янв-14, 04:37 
> А вот с куками этих самых рекламных сетей сложнее, тут спасет разве
> что CoockieMonster, который запрещает устанавливать куки абсолютно всем сайтам, кроме
> тех, что вручную внесены юзером в белый список.

Скорее,
1) Запретить прием кук от 3rd party сайтов на...й. Так что пока вы явно не посетите рекламный сайт, ему будет сложновато вдуть вам кукисы.
2) Настроить время жизни куков лишь до конца браузерной сессии. Следующий рестарт браузера - и вы чистенький и свеженький. И вообще совсем другой клиент.
3) Поставить нечто типа Self-Destructing cookies. С ним неиспользуемые куки постигает автоматический экстерминатус через 10 секунд. Правда вот насчет того что он никуда не отсылает статистику - это еще проверять надо :).

Ответить | Правка | Наверх | Cообщить модератору

35. "Случай покупки прав на популярные браузерные дополнения для ..."  +4 +/
Сообщение от Алексей Морозов без пароля (?), 19-Янв-14, 04:38 
Не в целях докопаться , а в целях повышения образованности, так сказать.
Что конкретно не так с ghostery и  noscript? Выражение "темная лошадка" - это, конечно, неприятное обвинение,  но, в целом, оно находится на уровне "мое слово против твоего слова".
При этом,  естественно, точный ответ даст только патологоанатом, но вдумчиво потрошить каждое интересное расширение - это никакой жизни не хватит, волей-неволей приходится слушать, что говорят другие люди,  в том числе, лично тебе не знакомые.

А вообще, конечно, проблему надо решать системно, на уровне Мозиллы. Вводить явное и декларативное разделение доступа к различным частям браузерного фреймворка и набор явных разрешений для (стороннего) кода. По крайней мере,  станет понятно, какие дополнения можно ставить почти вслепую, а к каким нужно присматриваться пристальнее.

Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

44. "Случай покупки прав на популярные браузерные дополнения для ..."  +1 +/
Сообщение от dxd (?), 19-Янв-14, 07:36 
>Что конкретно не так с ghostery?

"Evidon is a technology company that provides solutions for consumers, businesses and non-governmental organizations (NGOs) that enable them to see, understand and control data online."

Собственно, этого мне хватило для перехода на RequestPolicy.

Ответить | Правка | Наверх | Cообщить модератору

50. "Случай покупки прав на популярные браузерные дополнения для ..."  +4 +/
Сообщение от Аноним (-), 19-Янв-14, 09:26 
>А вот с куками этих самых рекламных сетей сложнее, тут спасет разве что CoockieMonster, который запрещает устанавливать куки абсолютно всем сайтам, кроме тех, что вручную внесены юзером в белый список.

Внезапно все это встроено в firefox

Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

56. "Случай покупки прав на популярные браузерные дополнения для ..."  +/
Сообщение от Alex (??), 19-Янв-14, 12:04 
> Ghostery давно известная "тёмная лошадка".

Какие КОНКРЕТНО претензии к Ghostery?

Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

61. "Случай покупки прав на популярные браузерные дополнения для ..."  –1 +/
Сообщение от раорпамо (?), 19-Янв-14, 12:36 
Да тут просто профаны пишут. В гостери отправка статистики отключена по умолчанию, а NoScript отправляет только запросы для определения реального ip, это нужно для блокирования особого вида атак и отключается в настройках.

Только 2 притензии:
1. Ghostery срабатывает поверх AdBlock Plus, что мешает ему работать.
2. Рекламная страница NoScript открывается при каждом обновлении страницы. Кажется еще была война расширений AdBlock Plus и NoScript, когда автор NoScript встроил отключалку блока рекламы AdBlock Plus, чтобы не мешала показывать свою.

Ответить | Правка | Наверх | Cообщить модератору

75. "Случай покупки прав на популярные браузерные дополнения для ..."  –1 +/
Сообщение от Пропатентный тролль (?), 19-Янв-14, 16:05 
Поддерживаю, люди в ситуации не разобрались. Пошел я значит по мозиловским форумам, искать что ж они все такого накопали на Гхостери? И что нашел? http://forum.mozilla-russia.org/viewtopic.php?pid=566877#p56...

Там цитируют что передает Гхостери, в случае если юзер "opt-in to GhostRank".

Вывод: паникеров нахрен с борта, ГхостРанк отключить, Гхостери юзать.

Ответить | Правка | Наверх | Cообщить модератору

32. "Случай покупки прав на популярные браузерные дополнения для ..."  +1 +/
Сообщение от Аноним (-), 19-Янв-14, 04:32 
>  Ghostery и NoScript, которые должны блочить ненужные счетчики и прочую ересь во имя
> приватности, сами собирают и передают их непонятно куда. Дожили.

Не понял что они NoScript предъявили:


NoScript — замена для отдельных сайтов — YesScript или настройка самого NoScript: Настройки — Дополнительно — ABE — WAN IP (вашIP) = LOCAL — снять галочку;

По идее эта настройка указывает что WAN IP - это тоже локальная область и запросы на него тоже надо фильтровать. Или они намекают что для того чтобы понять что за IP видно - они чекают на каком-то серваке "эй, а какой у меня айпишник?!"

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

48. "Случай покупки прав на популярные браузерные дополнения для ..."  +/
Сообщение от Аноним (-), 19-Янв-14, 08:33 
> Или они намекают что для того чтобы понять что за IP видно - они чекают на каком-то серваке "эй, а какой у меня айпишник?!"

Да, на своём. Без кукисов и прочего. Если не нравится - можешь выключить. А я, пожалуй, оставлю - полезная штука.

Ответить | Правка | Наверх | Cообщить модератору

88. "Случай покупки прав на популярные браузерные дополнения для ..."  +/
Сообщение от Аноним (-), 19-Янв-14, 19:23 
> А я, пожалуй, оставлю - полезная штука.

Не вижу для себя особой пользы, если честно. Сама по себе защита интранета имеет смысл. Но внешка... я думаю что те кто попытается ломануть роутер на внешке будут немало озадачены результатом этих поползновений.

Ответить | Правка | Наверх | Cообщить модератору

99. "Случай покупки прав на популярные браузерные дополнения для ..."  +/
Сообщение от plain5ence (ok), 19-Янв-14, 19:50 
Вся хитрость в том, что роутер ломается именно из внутренней сети. Если он распознаёт внешний IP, пришедший изнутри, как свой.

Many routers will respond to requests to their public ip on the private interface. This allows an external site not merely to load the router config in an iframe by ip (without triggerring ABE LOCAL rule) but also by the site’s name (by dynamically dns binding it to the router’s public ip), thereby bypassing same origin check and gaining access to the router.
http://hackademix.net/2010/07/28/abe-patrols-the-routes-to-y.../

Ответить | Правка | Наверх | Cообщить модератору

46. "Случай покупки прав на популярные браузерные дополнения для ..."  +/
Сообщение от Аноним (-), 19-Янв-14, 08:02 
Тогда что посоветует в замену ghostery? Можно ли доверять Disconnect и Donottrackme?
Пользуюсь cookiemonster + ghostery + adblock с подписками. Adblock с подписками блочит не все трекеры. А Requestpolicy требует слишком много внимания
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

63. "Случай покупки прав на популярные браузерные дополнения для ..."  +/
Сообщение от раорпамо (?), 19-Янв-14, 12:42 
ghostery + adblock - так не получится, у них есть конфликт и они мешают друг другу блочить.
В adblock есть специальная подписка для трекеров.
Ответить | Правка | Наверх | Cообщить модератору

70. "Случай покупки прав на популярные браузерные дополнения для ..."  +/
Сообщение от Аноним (-), 19-Янв-14, 15:19 
Ничего не мешают. Просто гостери успевает первым.
Хочу поменять на аналог, не знаю что выбрать.
И повторяю, адблок режет не все трекеры.
Ответить | Правка | Наверх | Cообщить модератору

71. "Случай покупки прав на популярные браузерные дополнения для ..."  +/
Сообщение от Xasd (ok), 19-Янв-14, 15:37 
> Ghostery и NoScript, которые должны блочить ненужные счетчики и прочую ересь во имя приватности, сами собирают и передают их непонятно куда. Дожили.

ничего они ни кому не должны.

это сами люди (пользователи) дожили! не доверяют Javascript из браузера но при этом почему-то доверяют хренпоймиоткудавзявшемуся дополнению.

ну следующий раз будут умнее :-) (пользователи)

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

89. "Случай покупки прав на популярные браузерные дополнения для ..."  –1 +/
Сообщение от Аноним (-), 19-Янв-14, 19:25 
> это сами люди (пользователи) дожили! не доверяют Javascript из браузера но при
> этом почему-то доверяют хренпоймиоткудавзявшемуся дополнению.

Потому что ява скрипты вообще могут в любой момент поменяться по желанию кого угодно. А могут они довольно много. Начиная от просто нефиговой нагрузки на систему от какого-то майнинга коинов и заканчивая нежелательной интерактивностью типа истошного ора в колонки в три часа ночи и попытками заэксплойтить какой-нибудь баг браузерного двигуна.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру