URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 119602
[ Назад ]

Исходное сообщение
"За последние две недели компания Mozilla заблокировала 197 д..."

Отправлено opennews , 26-Янв-20 10:20 
За последние две недели компания Mozilla удалила из каталога addons.mozilla.org (AMO) 197 дополнений, выполняющих код, загружаемый со сторонних сайтов,  передающих конфиденциальные данные на внешние серверы, совершающих вредоносные действия или применяющих методы запутывания исходного кода...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=52255


Содержание

Сообщения в этом обсуждении
"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено VINRARUS , 26-Янв-20 10:20 
Нет дополнений — нет проблем.

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено пох. , 26-Янв-20 10:22 
да, я вот тоже чего-то не пойму - чего они там блокируют, если дополнений уже три года как нет?


"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 26-Янв-20 10:37 
Там же ясно написано - зловреды, трояны и прочее

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 26-Янв-20 11:52 
Похоже, авторам зловредов новый API дополнений интересен больше, чем другим разработчикам.

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Anonymoustus , 26-Янв-20 13:00 
Этот анон правильно понял направление развития взрывных инноваций прогресса Мурзиллы.

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Тита_М , 26-Янв-20 16:56 
Всё просто, когда вирусописателям обрезали простой способ установки вредоносных расширений, т.е. ввели проверку по цифровой подписи, они были вынуждены лезть в официальный мозиловский репозиторий, чтобы успешно заражать пользовательские браузеры.

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 26-Янв-20 13:56 
А мозгов у тебя нет гораздо дольше. :(

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено paulus , 26-Янв-20 18:33 
>дополнений уже три года как нет?

Ты не поверишь, в фф превью (который заменит фф) нет даже менеджера паролей и их синхронизации :) #sarcasm


"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 27-Янв-20 00:20 
Сфига ли заменит?!

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 27-Янв-20 00:59 
стартовал ФФ ночнуху
есть и пароли и все прочее.

может ты какую глубокую превью альфа смотрел,
где только интерфейс да html движок реализован?


"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Joac , 27-Янв-20 09:45 
Да, плюсую есть синхронизация.
+они 100 раз говорили если хотите синхронизацию на андроиде то ставьте Lockwise програмку она подхватывает пароли

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено пох. , 27-Янв-20 13:23 
> Да, плюсую есть синхронизация.
> +они 100 раз говорили если хотите синхронизацию на андроиде то ставьте Lockwise
> програмку она подхватывает пароли

и вот ты подарил пароли еще одним неведомым васянам, они их радостно подхватят, я уверен.



"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено пох. , 27-Янв-20 13:22 
почему не поверю? Они ж выкинули неправильный-неправильный менеджер паролей с нормальными диалоговыми окнами, и запихнули... правильно - extension. Так удобнее сливать информацию о паролях без палева.

А поскольку в превью нет экстеншнов...у-пс, автомагически и нет вообще никаких паролей, тренируйте память ;-)


"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 26-Янв-20 21:47 
Ну, некоторые называют дополнениями тот ущербный новодел, что сейчас лежит в сторе у безлапой нью лисы. :-)

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Ан о Ним , 26-Янв-20 14:55 
> Нет дополнений — нет проблем.

Только телеметрия и сбор данных браузером.

Всё по чесноку ;)))

Одно здоровенное дополнение в систему - браузер.


"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Crazy Alex , 26-Янв-20 18:08 
А если умереть - так вообще

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено VINRARUS , 26-Янв-20 19:01 
Всего лиш на 1 проблему меньше.

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 30-Янв-20 15:09 
Проблема для родственников. Утилизировать тело.

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено yep , 27-Янв-20 08:22 
> за сбор и передачу сведений о поисковых запросах

Конкурентов давят


"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено AlexBr74 , 27-Янв-20 16:44 
> Нет дополнений — нет проблем.

Это до пока следующее обновление не прийдет :)



"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 26-Янв-20 10:27 
Ненависть! Я больше 10 лет пользовался firefox. Полгода назад терпение лопнуло. Достали - несколько раз подряд похерили дополнения, потом ЭЦП у них закончилась, потом запретили мне переносить профиль с моего компа на мой комп. В чём смысл существования данного браузера?

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено A.Stahl , 26-Янв-20 10:29 
>В чём смысл существования данного браузера?

Странички в интернете рендерить.


"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено пох. , 26-Янв-20 10:37 
А это умеют делать и другие. Причем не рассказывая о страданиях и ненависти по поводу того, что у ютуба неправильный dom.


"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено A.Stahl , 26-Янв-20 10:42 
Да, задача браузера -- рендерить странички. Да, браузеров много. Да все они рендерят странички, поскольку они браузеры.

Это как пиво. Пиво оно везде пиво, но есть много мелких нюансов. Так что не ной, а пей спокойно своё любомое пиво и рендерь странички любимым браузером.


"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 26-Янв-20 13:50 
> Да, браузеров много

а именно, два
Хром и поделки на его основе (майкрософт выпустил едж тоже на нём)
Лиса (~10% рынка)

Всё, нет больше ничего
Гугл всех победил


"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено anonymous , 26-Янв-20 22:39 
Safari не считается?

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено анончик , 26-Янв-20 23:37 
ну, формально это почти что прародитель хрома. т.е. из форка webkit вырос blink.
это не означает, что они сейчас очень совместимы, но одно базируется на webkit, второе было когда-то из него форкнуто.

а вот presto/gecko/прости господи, trident -- это уже совсем другая кодовая база. не так уж и много их было, если не лезть в чудесный мир браузеров для tty, там разнообразие было побольше (но и требования поменьше). было немного -- да и половина уже умерла.


"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Анонимун , 27-Янв-20 03:55 
Netsurf еще есть.

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 27-Янв-20 17:08 
Это недобраузер.

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 27-Янв-20 07:37 
А как же elinks?

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено COBA , 26-Янв-20 10:43 
На всех компах использую лису+юблок - и ни разу не испытывал каких-то страданий. Вот уже 20 лет(до юблока был адблок).

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 26-Янв-20 12:44 
Люто и бешено плюсую у меня тоже с Лисой проблем нет.

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 26-Янв-20 21:52 
Тоже плюсую. Люто. Но не бешено. Не использую Лису уже много лет. И тоже никаких проблем нет.

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Ан о Ним , 26-Янв-20 22:12 
С Лисой нет проблем. Проблемы с альтернативами в сочетании с её развитием. Или кого другого.

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 27-Янв-20 17:07 
Хм... В сочетании с ее развитием. Во сказанул!
Развитие что-ли у нее хреновенькое? Не туда топает?

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено NameName , 26-Янв-20 10:55 
> А это умеют делать и другие.

Другой и его разновидности.


"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено пох. , 27-Янв-20 15:14 
> Другой и его разновидности.

Ну, да. Умением "рендерить в интернете странички" - никого уже не удивишь.
Особенно когда интернет стал гуглонетом, и у тебя это получается - плохо.

Ну а варианты делать браузер для людей, или делать его хотя бы для гиков - мурзилой давно уже отброшены как немодные.


"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Joac , 27-Янв-20 09:47 
Какие другие?))) кроме сафари нет конкурентов хрому

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 26-Янв-20 10:36 
А как запретили? разве копирование профиля перестало работать?

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Anonim , 26-Янв-20 14:27 
Теперь профиль прибивается гвоздями к данному юзеру и данному компу. При переносе на другой ком лиса тупо создаёт новый чистый профиль, что бы подключить старый - нужен танец с бубном. А не дай бог рядом лежит профиль seamonkey - всё, ты враг народа.
Достали эти альтернативно одарённые маркетологи.

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено no_fud , 26-Янв-20 14:48 
После копирования профиля надо запускать браузер с параметром -p (firefox -p), и в диалоге выбора профиля указать нужный. И нет — это не нововведение, оно всегда так работало. RTFM.

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено EnemyOfDemocracy , 26-Янв-20 16:11 
А я лениво копирую имя умолчального профиля, удаляю его и переименовываю старый...

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 27-Янв-20 00:25 
А я и не переименовываю ничего - просто файлы из профиля копирую.

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Lefsha , 27-Янв-20 03:01 
> После копирования профиля надо запускать браузер с параметром -p

Нет! Это далеко не всегда работает. FF просто падает с таким профилем.
Уже опробовано все!

Я знаю в какой версии это сломали не пользовался FF больше года
и теперь снова не буду.


"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 26-Янв-20 15:19 
> Теперь профиль прибивается гвоздями к данному юзеру и данному компу. При переносе
> на другой ком лиса тупо создаёт новый чистый профиль, что бы
> подключить старый - нужен танец с бубном.

Какой танец с бубном?
Поправить название нового проифиля в /home/user/.mozilla/firefox/profiles.ini с Path=[newprofileindex].default на Path=[oldprofileindex].default
А не охренели ли вы там часом?! Что за хипстотность рукожо$ая последнее время развелась?! Это даже по меркам винды не танцы с бубном!
> А не дай бог рядом лежит профиль seamonkey - всё, ты враг народа.

Нет, буквально до НГ ставил симанки рядом, совершенно никаких проблем не было, но вы таки не враг народа, много на себя берёте, вы просто какой-то беспробудный нубасий!
> Достали эти альтернативно одарённые маркетологи.

Достали эти альтернотивно одарённые юзеры ПК. Откуда вы такие одарённые приходите? С макосей или с планшетов?А


"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Anonim , 26-Янв-20 16:23 
А почему до 2019 года я просто переносил профиль, и если id юзера совпадал, то профиль цеплялся автоматом. Зачем это всё поломали?

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 26-Янв-20 16:32 
> А почему до 2019 года я просто переносил профиль, и если id
> юзера совпадал, то профиль цеплялся автоматом. Зачем это всё поломали?

Ключевое слово - Если
ID уже сто лет как генерируется в рандомно, это позволяет не получить смешивания компонентов профилей случайно, потому что есть много уникумов, которые сперва накуралесят, а потом думают про бэкапы, это раз, а два - это для того чтобы можно было без проблем иметь несколько профилей для разных работ, разных версий, тем более вам там выше написали, что есть штатный механизм переключения профилей. Также в адресной строке набрав about:profiles вы попадёте в меню выбора профилей, где можно указать какой использовать дефолтно, главное чтобы директория с профилем лежала по нужному пути.


"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено НяшМяш , 27-Янв-20 00:02 
Я вообще всю жизнь копировал папку профилей вместе с ini и никогда не думал, что у кого-то могут возникнуть проблемы. В одно безумное время пришлось таскать профиль на флешке и он спокойно заливался в любой браузер на любой системе.

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Anonim , 26-Янв-20 19:31 
Со спектрума "Ленинград" и Специалиста, есличо. А также с ДВК-3 и МК-61.

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 26-Янв-20 20:57 
> Со спектрума "Ленинград" и Специалиста, есличо. А также с ДВК-3 и МК-61.

И что, я пользовался дядькиным спектрумом, а до него электроникой, потом был уже свой ПК с  ms-dos -> win95 -> win98 -> winXP -> win7
бОльшую часть жизни был виндузятником, и это даже по меркам виндузятничества просто, как два байта переслать, не понимаю ваши стенания?!


"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Lefsha , 27-Янв-20 02:58 
> Какой танец с бубном?

Вы элементарно не в курсе дела! Я подтверждаю, что теперь профиль так просто не копируется!
Вы можете скопировать все что угодно, но часто это работать не будет.

FF создает новый профиль при переносе из любой другой системы. Он не принимает старый профиль.
Иногда получается это сделать, но далеко не всегда. У меня лежит такой профиль, который я никак не могу
запустить и да, раньше такого не было!

Так же профиль привязан к версии браузера.

Отсюда теперь только PaleMoon. Тут все работает.


> Достали эти альтернотивно одарённые юзеры ПК. Откуда вы такие одарённые приходите? С макосей или с планшетов?А

Вот-вот. Знаний 0, но берутся лезть и указывать в вещах в которых не смыслят...


"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 27-Янв-20 18:25 
--allow-downgrade

Как в яслях, блин. Гуглов, яндексов, уток нет, все закончились, остались опеннеты с бледномунами, чтоб поныть. Кстати, когда там шерстяной на хромиум перебираться будет? В 2024?


"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 27-Янв-20 15:28 
От очень простого к простому, любой бубен на выбор:
1) firefox --ProfileManager
2) firefox --profile ~/.mozilla/firefox/????????.myprofile (или firefox -P myprofile)
3) $EDITOR ~/.mozilla/firefox/{installs,profiles}.ini
...

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Mail23842 , 27-Янв-20 21:01 
"about:profiles"

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 26-Янв-20 10:38 
Прочитайте ещё раз текст новости.

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 26-Янв-20 11:54 
Может, человек наоборот, хотел, чтобы все его данные стали доступны, чтобы получать персонализированную рекламу и уникальные предложения. А тут такой облом.

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 26-Янв-20 15:24 
> Может, человек наоборот, хотел, чтобы все его данные стали доступны, чтобы получать
> персонализированную рекламу и уникальные предложения. А тут такой облом.

Для человеков, которые хотят подобного, есть отдельный специальный браузер, который с радостью выполняет такие пожелания, а в этом философия иная и иное позиционирование, по крайней мере в этом - больше делают вид, что заботятся о приватности и секурности.


"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 26-Янв-20 15:50 
> Для человеков, которые хотят подобного, есть отдельный специальный браузер, который с радостью выполняет такие пожелания

Кстати, уровень его популярности наглядно показывает долю людей с подобными пожеланиями.

> а в этом философия иная и иное позиционирование, по крайней мере в этом - больше делают вид, что заботятся о приватности и секурности.

Добровольно-принудительное внедрение DNS-over-NSA — уж очень откровенная демонстрация намерений. У конкурентов и то предполагается выбор провайдера (видимо, не хотят посягательств на свою монополию, даже со стороны Самого Лучшего Государства).


"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Ты бот , 26-Янв-20 16:04 
Уровень его популярности показывает лишь долю умственно отсталых домохозяек.

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 26-Янв-20 22:02 
Интересно, что показывает уровень сего продукта со странным названием мазила?

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 27-Янв-20 03:45 
Локальное восприятие.

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено 4871650612 4767351012 440535050051648 , 26-Янв-20 23:40 
>Самого Лучшего Государства

Этот титул зарезервирован за КНДР.


"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 27-Янв-20 15:48 
Бригада быстрой демократизации уже на подлёте. Сейчас эти бомбы вам всё объяснят.

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Анон23 , 26-Янв-20 10:50 
Обидно наверное, когда клепал майнер/зонд/кейлогер и прочую нечисть, впаривал домохозяйкам и школоте, а тут удаляют твоё расширение... ?

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено НяшМяш , 27-Янв-20 00:03 
Я думаю, он не долго будет грустить и порадуется, что мозилла ввела WebExtensions API. Теперь за 3 минуты портирует под другой популярный браузер, где домохозяек и школоты ещё больше.

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено пупкин , 26-Янв-20 11:03 
кто тебе запретил профиль переносить вырасти руки из плеч а не откуда они у тебя

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено JL2001 , 26-Янв-20 13:12 
> потом запретили мне переносить профиль с моего компа на мой комп.

это как так - теперь папку профиля в хомяке нельзя скопировать или забекапить/восстановить?


"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено anonymous , 26-Янв-20 15:05 
Можно, но есть нюанс... https://support.mozilla.org/en-US/kb/dedicated-profiles-fire...

Причем эта проблема вылезет, даже есть различается минорная версия


"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 26-Янв-20 15:16 
--allow-downgrade спасёт гиганта мысли.

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено anonymous , 26-Янв-20 16:33 
Этот ключ еще нагуглить нужно. Обычно при переезде на новую систему и так проблемы всплывают, только проблем с пользовательским софтом не хватало

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 26-Янв-20 16:37 
Ссылку сверху нагуглили, а этот ключ нет?

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено anonymous , 26-Янв-20 16:59 
И ключ нагуглил, разумеется. Только вот я его нагуглил не до первого запуска firefox на новой системе (а зачем и как бы я стал это делать), а высрав тонну кирпичей от того, что сломалось то, что совершенно точно должно было работать. Причем с некой вероятностью потери паролей/закладок/настроек. Забота мозиллы о пользователях она такая заботливая...

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Анонимун , 26-Янв-20 14:03 
>ЭЦП у них закончилась

У меня ничего не отвалилось. До сих пор использую 60.5.2


"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Ан о Ним , 26-Янв-20 22:03 
Повезло в тот момент не схлопотать обновление.

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Анонимун , 27-Янв-20 03:51 
Нет, у меня просто вся лишняя сетевая активность отключена. Желтую плашку я, правда, словил, когда новое расширение с сайта дополнений поставил, но она потом пропала.
А вот как-то пытался настроить FF52 без подключения интернета. Доковырял about:config, что дополнения можно было вкатить только принудительно (подсовыванием файлов и правкой ini), они работали, но диспетчер дополнений был поломан из-за какой-то настройки. Так я и не выяснил из-за какой. Дорожите своим профилем.

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Ан о Ним , 26-Янв-20 14:57 
+1

>  Ненависть! Я больше 10 лет пользовался firefox. Полгода назад терпение лопнуло. Достали - несколько раз подряд похерили дополнения, потом ЭЦП у них закончилась, потом запретили мне переносить профиль с моего компа на мой комп. В чём смысл существования данного браузера?

Продукт выпустили и бросили поддержку фич. Некрасиво со стороны Мозилы.


"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 26-Янв-20 15:19 
Как вам запретили профиль переносить?

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 26-Янв-20 10:36 
А что можно было ожидать чего-то другого, когда вместо аудита жополнений человеком их сразу загружают в каталог?

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 26-Янв-20 11:08 
Зато все вредоносные дополнения теперь заверены цифровой подписью.

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Отражение луны , 26-Янв-20 11:36 
Считаешь аудит человеком эффективным. Какая наивность)
Единственное что на самом деле можно было сделать - ограничить подобное поведение архитектурно.

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 26-Янв-20 13:18 
>Считаешь аудит человеком эффективным. Какая наивность)

Зависит от определения эффективности. Если считать, что "требует внимания человека вместо компьютера", то да, неэффективно.

Если считать "не пропустит вредоносные дополнения", то эффективно, если когда проверяющему не всё очевидно, он просто бракует дополнение, и это уже проблемы публикующего - доказать, что дополнение невредоносно и необфусцированно.

>Единственное что на самом деле можно было сделать - ограничить подобное поведение архитектурно.

То есть выпилить дополнения, программы и вообще компьютер.


"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Отражение луны , 26-Янв-20 13:34 
> Если считать "не пропустит вредоносные дополнения", то эффективно, если когда проверяющему
> не всё очевидно, он просто бракует дополнение, и это уже проблемы
> публикующего - доказать, что дополнение невредоносно и необфусцированно.

Именно поэтому я и говорю о наивности. Многие вещи вполне себе маскируются в коде до вида "не вызывает подозрение на первый взгляд" (даже в статье выше есть упомнинание). Так же эта работа требует постоянной концентрации, на которую человек чисто физически не способен, в итоге проверяющий может пропустить целый блок кода.
Мнимая безопасность сделает ситуацию только хуже.


> То есть выпилить дополнения, программы и вообще компьютер.

Никто не говорит о выпиливании. Речь идет об отлове сомнительного поведения дополнений и формировании четких правил их написания путем предоставления правильно сформированного API.


"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Урри , 26-Янв-20 13:40 
Я с вас офигеваю - если что-то не может быть эффективным на 100%, значит надо выбросить.

Вы, надеюсь, замки с дверей своих уже поснимали? Ведь настоящий профессионал всегда сможет их незаметно взломать.


"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Отражение луны , 26-Янв-20 13:46 
> Я с вас офигеваю - если что-то не может быть эффективным на
> 100%, значит надо выбросить.

Это и на 5% вряд ли эффективно.

> Вы, надеюсь, замки с дверей своих уже поснимали? Ведь настоящий профессионал всегда
> сможет их незаметно взломать.

Тебе стоит почитать побольше литературы на тему безопасности. Создание ощущения безопасности у пользователя на пустом месте несет кучу негативных последствий.


"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено пох. , 27-Янв-20 13:37 
> Тебе стоит почитать побольше литературы на тему безопасности. Создание ощущения безопасности
> у пользователя на пустом месте несет кучу негативных последствий.

продавцы tsa-approved locks с тобой не согласны - для них последствия были вполне позитивными.


"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 26-Янв-20 16:45 
>Многие вещи вполне себе маскируются в коде до вида "не вызывает подозрение на первый взгляд"

Правильные вещи говоришь.

На самом деле всё подозрительное, за исключением эксплоитов, можно выявить статическим анализом. Есть eval - сразу на ***, это либо признак обфускации, либо говнокода, либо особый случай для которого требуются особые аргументы. Присутствует Function в коде или window[] или top[] или переименование опасных функций - туда же. И не***т, что ты невредоносно использовал - либо переделывай, либо вали.

Вот что я имел в виду под модерацией.


"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 26-Янв-20 17:55 
9/10 сколько-нибудь полезных дополнений хотят полный доступ ко всему. При этом там архив в десяток(и) метров — удачи его прочитать и мониторить изменения, она точно понадобится даже больше лишнего времени.

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 26-Янв-20 23:31 
>При этом там архив в десяток(и) метров

Это графики и переводов и прочих ресурсов там десятки метров. А кода там немного, если разраб не макака, поставившая пол-npmа. И деже в этом случае можно сдетектировать и вырезать известные СПО-либы.


"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Отражение луны , 26-Янв-20 18:17 
>>Многие вещи вполне себе маскируются в коде до вида "не вызывает подозрение на первый взгляд"
> Правильные вещи говоришь.
> На самом деле всё подозрительное, за исключением эксплоитов, можно выявить статическим
> анализом. Есть eval - сразу на ***, это либо признак обфускации,
> либо говнокода, либо особый случай для которого требуются особые аргументы. Присутствует
> Function в коде или window[] или top[] или переименование опасных функций
> - туда же. И не***т, что ты невредоносно использовал - либо
> переделывай, либо вали.
> Вот что я имел в виду под модерацией.

var a = {}; Object.defineProperty(a, "ref", {get: function() {return window}});
var t ="Func"; var f = "tion";
var cl = t+f;
var Some = new a.ref[cl]("console.log('Hello from external code')");
var e = new Some();

Код специально упрощен для демонстрации общих принципов. В реальной жизни все эти строки будут разбросаны по модулям и прилично замаскированы колстэком. Имена переменных будут осмысленными, скажем, a.ref станет core.objectManager. Часть такого кода гарантированно поймана не будет.

Другое дело - ограничить eval и Function на уровне дополнений. Они там попросту не нужны.


"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 26-Янв-20 23:15 
>return window

Этого достаточно для посыла ***. Правило статического анализа: "назначение window переменной".


"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Отражение луны , 27-Янв-20 00:40 
>>return window
> Этого достаточно для посыла ***. Правило статического анализа: "назначение window переменной".

Это всегда гонка анализаторов и зловредов, т.к. помимо бесконечного количества неочевидных и эзотерических способов передать window куда-либо и там его хранить (на ум приходит как минимум перенос кода на сторону модифицируемой пейджи) идут в ход так же баги самого анализатора и множество сторонних факторов.
Не поймите меня неправильно, анализаторы очень полезны и выявляют многое, но некоторые вещи хотелось бы видеть продуманными на уровне архитектуры.


"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 27-Янв-20 02:02 
Какой у тебя гитхаб-аккаунт?

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено iPony129412 , 26-Янв-20 16:39 
> Считаешь аудит человеком эффективным. Какая наивность)

Ничего наивного нет.
Средний ресёчер за день (речь о расширении всё же.) анализа расширения заткнёт за пояс другие способы.
Но естественно, цена этого в $ высока...


"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 26-Янв-20 13:57 
А че сам не сделаешь аудит? Этож опенсорс, детка.

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено анонимчик , 26-Янв-20 10:37 
Использую adguard+foxyproxy. Брат жив.

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 26-Янв-20 13:52 
Адгуард же не опенсорс, а коммерческое

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено nanonam , 26-Янв-20 18:24 
Адгвардом в браузере пользовался последний раз года три назад ещё на винде. Перестал пользоваться когда заметил за ним странное поведение на некоторых сайтах: он вдруг переставал блокировать рекламу яндекса, цвет значка менялся, менялся и интерфейс самого дополнения, пропадали опции блокировок, которые можно применить к текущему сайту. Как я потом понял, дополнение переходило в т.н. "режим интеграции" с программой Adguard, в этом режиме дополнение управляется из интерфейса программы. Интересно то, что программы Adguard отродясь никогда не было на компе. Подобное повторялось неоднократно и после переустановок дополнения. Чуть позднее уже из интереса установил саму программу на комп - постоянно ломится в интернет даже если комп бездействует и браузер не запущен, интенсивный обмен данными, даже если отключены все проверки обновлений кол-во обращений не уменьшается, хосты, на которые ломится программа никак не связаны с посещаемыми мной в браузере. Учитывая всё это, и ещё то, что это дополнение, на сколько я знаю, сам предлагает яндекс-браузер, предпочитаю держаться от этого дер*ма подальше. Как блокировщик сам по себе он наверно и эффективен, но это коммерческая программа и её основная цель это не блокировка рекламы, а получение навара, а по барыжьим не писанным законам, чем навара больше и чем этот навар легче, тем лучше - эти цели и реализует дополнение в браузере и программа на компе.

(Это всё конечно моё субъективное отношение. Не разведения срача ради.)


"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 26-Янв-20 19:35 
Программа же весь трафик контролирует, а не только из браузера. И рекламу режет во всех программах. Отсюда и соединения. Они много раз отвечали на эти вопросы уже.
Но он конечно тяжеловат слишком. Никогда им не пользовался.

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено анонимчик , 26-Янв-20 19:44 
> интереса установил саму программу на комп - постоянно ломится в интернет

не, к траффику нельзя давать доступ всякой шняге. а в бравзере работает на ура. и да там есть флаг - разрешить хорошую рекламу (или что-то в этом духе).


"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Дегенератор , 26-Янв-20 10:44 
Встроенный переводчик не нужен! Ставьте плагины от Васяна!

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено KhabMan , 26-Янв-20 12:43 
И если б хоть один нормальный "плагин от Васяна" нормально справлялся с этой задачей...

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 26-Янв-20 14:29 
в фоксе кстати есть оф поддержка перевода страниц как у хромого
https://www.opennet.me/opennews/art.shtml?num=49247

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено KhabMan , 26-Янв-20 17:44 
> в фоксе кстати есть оф поддержка перевода страниц как у хромого
> https://www.opennet.me/opennews/art.shtml?num=49247

Которая не работает. Проверял.
Сейчас вы меня назовёте рукожопом. Но постойте, я должен иметь прямые руки чтоб включить одну из базовых функций браузера?


"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 26-Янв-20 21:10 
у меня все работает, яндекс перевод точно, гугловский пол года назад как настраивал и пробовал тож работал
может вы ключ не ввели ?
там все довольно просто, ставим через конфиг браузера about:config параметры
browser.translation.detectLanguage=true
browser.translation.ui.show=true
далее прописываем один из онлайн переводчиков(Google|Bing|Yandex)
например для яндекса это
browser.translation.engine=Yandex

ключ(и) прописываем в соответствующих переменных
browser.translation.google.apiKey
browser.translation.bing.apiKeyOverride
browser.translation.yandex.apiKeyOverride

для яндекса например ключ(действует бесплатный тариф) можно легко получить по адресу
https://translate.yandex.ru/developers/keys
естественно необходимо иметь(или зарегистрировать) яндекс почту


"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Анонимун , 26-Янв-20 21:55 
Интерес представляет только гугл переводчик, а получить google.apiKey насколько я знаю, крайне проблематично. Chromium переводит без ключа.

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено анонимуслинус , 27-Янв-20 00:03 
не знаю как сейчас , но пол года назад гуглоперевод еще страдал .... он страдал и этого достаточно))) яндекс переводчик был точнее. про бинг не скажу не проверял. а вообще нужен гуглоперевод поставь хромого. нужен яндекс ставь их браузер. а постоянно пользуйся чем хочешь. или ты постоянно переводишь?

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 27-Янв-20 04:03 
Google иногда чудит, но переводит в разы естественней. Не спорю, иногда яндекс может быть точнее (буквальнее, но более "машинно"). Bing вообще дно.
Хромого ставить не хочу, он не Ъ. Перевожу не постоянно, но я очень не люблю горы иностранного текста, хочется, чтобы форум сразу весь переводился (на translate.google.ru закинуть не получится).

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено KhabMan , 27-Янв-20 03:11 
> ключ(и) прописываем в соответствующих переменных
> browser.translation.google.apiKey
> browser.translation.bing.apiKeyOverride
> browser.translation.yandex.apiKeyOverride
> для яндекса например ключ(действует бесплатный тариф) можно легко получить по адресу
> https://translate.yandex.ru/developers/keys
> естественно необходимо иметь(или зарегистрировать) яндекс почту

Всё именно так делал. Бесконечно стоит на переводе.
Да и вообще, я ещё раз говорю. Это всё из коробки должно работать.


"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 28-Янв-20 14:27 
из коробки оно будет работать только когда у фокса появится свой облачный переводчик который сможет потянуть нехилую нагрузку(как то у гугла или яндекса), а так будь добр регистрируйся(бесплатно) и вводи ключи от нужных тебе служб

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 26-Янв-20 22:10 
Включается и работает она так же просто, как у хромого? Или через жопу с бубном?

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 27-Янв-20 01:38 
работает так же как и у хромого, подключение я описал выше, ничего сложного
единственная сложность нужен ключ от сервисов перевода, они бесплатны но налагают некоторые ограничения на объем переводимого текста, но среднему юзеру вполне хватит
зато такой подход даёт и бонус в виде возможности выбора одного из трёх сервисов перевода

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 27-Янв-20 04:06 
В хроме тоже через одно место работает. Постоянно плашки "не удалось перевести страницу". Иногда с нескольких попыток только получается. Кроме того, неудобно, что в хроме нет всплывашки с оригиналом (как на сайте переводчика).

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 26-Янв-20 11:39 
>14 дополнений (название не уточняется) заблокированы за применение техник запутывания кода (obfuscation).

А может просто кое-кто в Мозиле некомпетентен? Как мы теперь это узнаем?


"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 26-Янв-20 11:56 
Если написано не на Rust, значит, обфусцировано!

Хотя, минуточку... Ой.


"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено анонимно , 26-Янв-20 12:17 
Там шпиёнки с крепким телом: Ты их в дверь — они в окно! (с) Высоцкий.

Одну возможность закрывают, другая открывается.


"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 26-Янв-20 12:57 
нельзя было это отконтролировать на более раннем этапе? То есть в мозилла модерации до этого момента вовсе не было?

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 26-Янв-20 13:11 
Pale Moon.
К нему uBlock, noScript.

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено anonymous , 26-Янв-20 13:43 
Ты про тот самый палемун, который раза 3 хакали и раза 2 внедряли вредоносный код в бинарник браузера? И это все происходило прямо в официальных репах. Советчики...

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Ан о Ним , 26-Янв-20 15:05 
И шо? Если лучше нема?

Брэйв брозер?


"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним84701 , 26-Янв-20 16:09 
> Ты про тот самый палемун, который раза 3 хакали и раза 2 внедряли вредоносный код в бинарник браузера? И это все происходило прямо в официальных репах. Советчики...

Хм, а подтверждающие ссылочки можно? А то у нас тут слышали только об одном взломе, при котором внедряли вредоносный код в архивы виндо-бинарников.

Ну и вдогонку:

https://www.opennet.me/openforum/vsluhforumID3/80067.html
> Обнаружен (http://pastebin.com/BKcmMd47) факт взлома нескольких серверов в инфраструктуре Kernel.org
> Атакующим удалось получить root-доступ к серверам, модифицировать системное программное обеспечение (заменили ssh-сервер) и организовать перехват паролей разработчиков.
> Факт взлома был выявлен 28 августа. Проникновение было совершено не позднее, чем 12 августа, при этом как минимум 17 дней злоумышленники оставал

https://www.opennet.me/opennews/art.shtml?num=48870
> 28 июня приблизительно в 20:20 UTC неустановленные лица получили контроль над GitHub-инфраструктурой проекта Gentoo и изменили содержимое репозиториев и некоторых страниц. Разработчики и мейнтейнеры пока занимаются определением масштаба внесённых изменений и возвращением контроля над репозиториями. Действия злоумышленников, получивших доступ к GitHub-репозиториям Gentoo, носили явно вредоносный характер, например, один из добавленных после взлома коммитов помещал во все ебилды команду "rm -fr /*".

https://www.opennet.me/opennews/art.shtml?num=43915
> Взлом инфраструктуры Linux Mint привёл к распространению ISO-образов с бэкдором

https://www.opennet.me/opennews/art.shtml?num=51045
> На официальной странице компании Canonical на GitHub зафиксировано появление десяти пустых репозиториев с именами "CAN_GOT_HAXXD_N"


"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Ан о Ним , 26-Янв-20 22:09 
Та на кой ляд взлом.

Обычная хомячковая функциональность: отмониторить хомячка по самое едва не лопнет и отпустить.

Какой тут выбрать? Ну вот это дырявое старьё. Хотябы не отследить юзера по заряду батаоеи ноута и подобное.

Пусть взломают, если остальное менее приемлемо.

Ходи в банк уже ногами. Заведи отдельный счёт и карту для магазов. Используй инет для ерунды и трёпа.

Хорош уже ныть про взломы. )


"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 27-Янв-20 17:00 
Во! Гопники набежали. Наровят тапками забросать. Им бы подавай попсовый мэйнстрим новодел. И неважно, что оно хуже по юзабилити и настройкам. Миллионы мух не могут ошибаться. :-)

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 26-Янв-20 22:18 
Палемун не для современного вэба. Где приложения под хром заточены.
Ей только хтмл-странички рендерить сотнями. Тут современные поделки конечно сопли жуют.
Все под разные задачи.

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 26-Янв-20 13:50 
а я вообще просто включаю DoT(DnsOverTls+ads block встроенный) и все не парюсь не дополнений и т.п лабуды,у лисы встроенный есть его хватает или днс блокирует доступ к таким рекламным или трекерным иди лиса,мне без разницы какой браузер главное чтоб мои пароли не утекли,честно от рукожопства ничего не спасет))

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 26-Янв-20 13:59 
Молодец, держи в курсе!

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 26-Янв-20 14:21 
что за 2Ring? что за компания? где находится разработка?

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 26-Янв-20 17:22 
И шо? кто то наказан? или там анонимусы дополнения делают?

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 26-Янв-20 19:04 
> выполняющих код, загружаемый со сторонних сайтов, передающих конфиденциальные данные на внешние серверы, совершающих вредоносные действия или применяющих методы запутывания исходного кода.

Эээ... Это же фаерфокс!


"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 26-Янв-20 22:20 
Самый конфидициальный и заботящийся о приватности пользователя браузер. :-)

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено НяшМяш , 27-Янв-20 00:08 
> Самый конфидициальный и заботящийся о приватности пользователя браузер. :-)

Если брать из тех, у кого пользовательская доля больше 1% - так и есть.


"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 27-Янв-20 02:02 
3%? Если планку поставить в 5%, будет уже хром? Ну смешно же.

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Любитель Монеточки , 27-Янв-20 18:39 
Зачем? Если эти дополнения нужны?

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 27-Янв-20 20:47 
Это решает мазила. А не пользователь. Мало ли, что кому нужно!

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено анонимуслинус , 28-Янв-20 00:29 
был раньше конкуэрор интересно как он там ща. он же вроде на khtml бегал.

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено пох. , 28-Янв-20 08:44 
Никак. Так и остался недобраузером. Для любителей жесткого хардкора.

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Michael , 28-Янв-20 14:12 
Угу, и мое дополнение заблокировали по той же причине, что мол тянет с интернета какой-то jQuery. Поэтому, возникает вопрос: какой процент из заблокированных дополнений были вредоносными?

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 30-Янв-20 15:01 
Маловато будет!

"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено Аноним , 01-Фев-20 07:48 
> правила каталога AMO запрещают динамическую загрузку исполняемых частей

Ну хоть как-то. А изменение исполняемого кода, локального ПО, с помощью JIT почему не запретить?


"За последние две недели компания Mozilla заблокировала 197 д..."
Отправлено torbasow , 01-Фев-20 16:51 
С дополнениями Thunderbird тоже что-то сотворили? После обновления неделю назад я неожиданно недосчитался двух важных расширений.