The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

SmartAdBlock - новый легковесный блокировщик рекламы для Chr..., opennews (?), 09-Мрт-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


19. "SmartAdBlock - новый легковесный блокировщик рекламы для Chr..."  +20 +/
Сообщение от th3m3 (ok), 09-Мрт-19, 23:47 
Есть Firefox. Этого достаточно.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

44. "SmartAdBlock - новый легковесный блокировщик рекламы для Chr..."  –6 +/
Сообщение от Аноним (44), 10-Мрт-19, 04:52 
Нет, есть Iridium. Этого достаточно.
Ответить | Правка | Наверх | Cообщить модератору

46. "SmartAdBlock - новый легковесный блокировщик рекламы для Chr..."  +5 +/
Сообщение от Аноним84701 (ok), 10-Мрт-19, 05:04 
> Нет, есть Iridium. Этого достаточно.

https://git.iridiumbrowser.de/cgit.cgi/iridium-browser/commi...

 @@ -32,13 +32,13 @@ namespace history {
namespace {

const char kHistoryOAuthScope[] =
-    "https://www.googleapis.com/auth/chromesync";
+  "https://trk-138.iridiumbrowser.de/www.googleapis.com/auth/ch...

> A BROWSER SECURING YOUR PRIVACY. THAT’S IT.
> Automatic transmission of partial queries, keywords and metrics to central services is prevented and only occurs with the approval of the user.

Действительно достаточно.

Ответить | Правка | Наверх | Cообщить модератору

48. "SmartAdBlock - новый легковесный блокировщик рекламы для Chr..."  +/
Сообщение от Аноним (44), 10-Мрт-19, 05:12 
https://np.reddit.com/r/firefox/comments/74n0b2/mozilla_ship.../
https://www.ghacks.net/2017/10/06/mozilla-to-launch-firefox-.../
https://bugzilla.mozilla.org/show_bug.cgi?id=1392855#c5
https://gizmodo.com/mozilla-slipped-a-mr-robot-promo-plugin-...
Ответить | Правка | Наверх | Cообщить модератору

50. "SmartAdBlock - новый легковесный блокировщик рекламы для Chr..."  +/
Сообщение от Аноним (44), 10-Мрт-19, 05:18 
https://www.thewindowsclub.com/firefox-quantum-disable-telem...
Это тебе тоже по кайфу?
Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору

54. "SmartAdBlock - новый легковесный блокировщик рекламы для Chr..."  +3 +/
Сообщение от Аноним (54), 10-Мрт-19, 07:12 
Нет, поэтому есть PaleMoon, Waterfox, Basilisk, Otter, ...

А веб как был помойкой так и остался.

Ответить | Правка | Наверх | Cообщить модератору

64. "SmartAdBlock - новый легковесный блокировщик рекламы для Chr..."  +/
Сообщение от пох (?), 10-Мрт-19, 08:14 
авторы паленой луны и сифилисы не собираются бороться за тебя с твоими проблемами, у них своих полно. Там никто специально не выискивает телеметрию и не удаляет ее ради удаления.

ее если и удаляют, то либо вместе с уже поломанным кодом, либо когда случайно наткнутся на очередной кусок, и решат что им он не нужен (а могут и мимо пройти).

паленая - она об xul, а не о privacy

P.S. в том что гуглезила не может жить без зондов - веб виноват?

Ответить | Правка | Наверх | Cообщить модератору

169. "SmartAdBlock - новый легковесный блокировщик рекламы для Chr..."  +/
Сообщение от Аноним (44), 12-Мрт-19, 07:24 
Я не тебя спрашивал. Это было адресовано тем, кто восхваляет Firefox.
Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору

170. "SmartAdBlock - новый легковесный блокировщик рекламы для Chr..."  +/
Сообщение от Аноним84701 (ok), 12-Мрт-19, 14:30 
> Я не тебя спрашивал. Это было адресовано тем, кто восхваляет Firefox.

И давно Вы э-э-э … слышите голоса, восхваляющие Firefox? o_O


Ответить | Правка | Наверх | Cообщить модератору

111. "SmartAdBlock - новый легковесный блокировщик рекламы для Chr..."  +2 +/
Сообщение от Аноним84701 (ok), 10-Мрт-19, 13:35 
> https://www.thewindowsclub.com/firefox-quantum-disable-telem...
> Это тебе тоже по кайфу?

Во-первых, там хотя бы не заявляют что это " A BROWSER SECURING YOUR PRIVACY."  и что там "Automatic transmission of partial queries, keywords and metrics to central services is prevented and only occurs with the approval of the user",
Во-вторых:
> thewindowsclub
> In our earlier post on how to manage Windows 10 Telemetry and Data Collection

Ваши страдания нам почти интересны, держите нас в курсе!


Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору

53. "SmartAdBlock - новый легковесный блокировщик рекламы для Chr..."  +3 +/
Сообщение от Аноним (53), 10-Мрт-19, 06:36 
Достаточно умно сделано. Предыстория:

Разрабы иридиума боролись с исходящими соединениями с гуглом. Сделали это так: все урлы, ведущие в гугл, преобразовали в невалидный урл trk:XXX:... Например, trk:209:https://www.googleapis.com/auth/chromewebstore

https://github.com/Eloston/ungoogled-chromium/blob/master/pa...

Далее, они запускали хром и видели в консоли в рантайме варнинги, что хром пытается соединиться с trk:209:... Далее, они патчили хром так, чтобы такого соединения не было в принципе.

Выхлоп в консоль - это конечно хорошо, позволяет разрабу отловить те попытки соединения, которые хром производит на локальной тачке самого же разраба. Если хром сделает это на тачке конечного юзверя, разраб об этом не узнает. Да и юзверь тоже, не станет же он мониторить stderr хрома?

А потому все trk:XXX: заменили на иридиумовскую инфраструктуру. Т.о., если хотя бы один экземпляр хрома конечного юзверя попытается соединиться по гугловскому урлу, иридиумовцы об этом узнают и оперативно пропатчат.

Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору

57. "SmartAdBlock - новый легковесный блокировщик рекламы для Chr..."  +/
Сообщение от Anonim (??), 10-Мрт-19, 07:55 
Хорошая попытка, но нет
Ответить | Правка | Наверх | Cообщить модератору

113. "SmartAdBlock - новый легковесный блокировщик рекламы для Chr..."  +2 +/
Сообщение от Аноним84701 (ok), 10-Мрт-19, 14:04 
> Если хром сделает это на тачке конечного юзверя, разраб об этом не узнает.

Если хром обратится по ссылке в dev/null, никому не будет от этого ни жарче, ни холоднее.

> А потому все trk:XXX: заменили на иридиумовскую инфраструктуру. Т.о., если хотя бы
> один экземпляр хрома конечного юзверя попытается соединиться по гугловскому урлу, иридиумовцы
> об этом узнают и оперативно пропатчат.

Т.е. они вдруг, волшебным образом, найдут пропущеный реф на код/ссылку, потому что им придет сообщение "вы пропустили" … крутая лапша, хорошо на ушах висит!

> Достаточно умно сделано. Предыстория:

Для умеющих читать я предысторию уже процитировал и даже выделил жирным:
Если кто-то громче всех пиарится^W орет о важности конфиденциальности и о том, что "никаких метрих, телеметрий и прочего без разрешения пользователя", то пусть не удивляется, что с него, чуть-что -- и спрос строже.

А то была уже сборка Iron, тоже официально много о приватности говорилось, а неофициально
http://neugierig.org/software/chromium/chromium-dev-2008-09-17
12:03 < Iron> because a fork will bring a lot of publicity to my person and my homepage
12:03 < Iron> that means: a lot of money too ;)
<Iron> i dont take money for my fork
<Iron> but i have adsense on my page ;)
<Iron> a lot of visitor -> a lot of clicka > a lot of money ;)

Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору

116. "SmartAdBlock - новый легковесный блокировщик рекламы для Chr..."  –1 +/
Сообщение от Аноним (116), 10-Мрт-19, 14:36 
> они вдруг, волшебным образом, найдут пропущеный реф на код/ссылку

Почему "волшебным образом"? Ты что, совсем и не умеешь искать использование константы по проекту?

Ответить | Правка | Наверх | Cообщить модератору

118. "SmartAdBlock - новый легковесный блокировщик рекламы для Chr..."  +2 +/
Сообщение от Аноним84701 (ok), 10-Мрт-19, 15:09 
>> они вдруг, волшебным образом, найдут пропущеный реф на код/ссылку
> Почему "волшебным образом"?

Очевидно, потому что до этого не нашли. Не помог поиск.

> Ты что, совсем и не умеешь искать использование константы по проекту?

Ну, у всех свои слабости -- вот ты например, похоже не особо умеешь читать предложения целиком. Ведь речь шла не обо мне и не о "первичном" поиске.

Насчет анонимных умений (и знаний) о поиске констант по проекту -- тоже есть некоторые сомнения:


% cat hello.c && gcc -Wall -Wextra -std=c99 hello.c -o hello && ./hello
#include <stdio.h>

#define CON_I(x,y) x##y
#define CON(x,y) CON_I(x,y)
#define NAME(x) x

const char hello[] = "hello world!";

int main(void) {
   puts(CON( NAME(he),NAME(llo) ));
   return 0;
}

hello world!

Ты, главное, не забывай минусики и плюсики накручивать и с умным видом пытаться перейти на ад-хоминем, полностью игнорируя неудобные вопросы и особо не утруждая себя аргументацией :)

Ответить | Правка | Наверх | Cообщить модератору

119. "SmartAdBlock - новый легковесный блокировщик рекламы для Chr..."  +/
Сообщение от Аноним (116), 10-Мрт-19, 15:17 
> потому что до этого не нашли

До этого-то нашли. И поиск помог. Смысл таких вставок в том, чтобы пресекать ситуации, когда хром с очередным обновлением вдруг стал обращаться по trk-нутым урлам с еще одного, нового места. Errare humanum est, а потому не стоит быть самонадеянным и считать, что уж точно потер все обращения к урлам: следует оставить подушку безопасности для собственной невнимательности. То, что водитель пристегивается ремнем безопасности, не говорит о том, что это плохой водитель.

> Насчет анонимных умений (и знаний) о поиске констант по проекту -- тоже есть некоторые сомнения:

Сомневаюсь, что в высоко-забюрократизированной корпорации пройдут такие приемчики. Банально код-ревью не пройдет. Но ты можешь опровергнуть это, приведя не теоретический, а реальный пример из сорцов хромиума.

Ответить | Правка | Наверх | Cообщить модератору

120. "SmartAdBlock - новый легковесный блокировщик рекламы для Chr..."  +/
Сообщение от Аноним84701 (ok), 10-Мрт-19, 15:52 
>> потому что до этого не нашли
> До этого-то нашли. И поиск помог. Смысл таких вставок в том, чтобы
> пресекать ситуации, когда хром с очередным обновлением вдруг стал обращаться по trk-нутым урлам с еще одного, нового места. Errare humanum est,

Что возвращает нас к исходному тезису:
>> Если хром обратится по ссылке в dev/null, никому не будет от этого ни жарче, ни холоднее.

и грубейшему нарушению авторами своих же обещаний.

> потому не стоит быть самонадеянным и считать, что уж точно потер все обращения к урлам:
> следует оставить подушку безопасности для собственной невнимательности. То, что водитель пристегивается
> ремнем безопасности, не говорит о том, что это плохой водитель.

А это плохая аналогия напополам с демагогией. Но как отмазка сойдет.

>> Насчет анонимных умений (и знаний) о поиске констант по проекту -- тоже есть некоторые сомнения:
> Сомневаюсь, что в высоко-забюрократизированной корпорации пройдут такие приемчики.

Ну вот тут -- прокатывают:
https://github.com/systemd/systemd/blob/31e775ec3866618ff73d...

#define _DEFINE_STRING_TABLE_LOOKUP_TO_STRING(name,type,scope)          \
        scope const char *name##_to_string(type i) {  

Но если аноним сомневается, то конечно этого не будет.

> Но ты можешь опровергнуть это, приведя не теоретический, а реальный пример из сорцов хромиума.

Благодарю за разрешение, Мастер! Спешу уже!

"Обожаю" местных анонимов -- у них в качесте собственных "аргументов" прокатывают сомнения и размышлизмы, а вот другим очень желательно не ограничиваться конкретными PoC, но и перелопатить полтора десятка миллионов строк кода …

Но так и быть, лови:
https://github.com/chromium/chromium/blob/fc59e2b97fe899b559...


#define SIS_CONCAT2(a, b) a##b
#define SIS_CONCAT(a, b) SIS_CONCAT2(a,b)
...
SIS_CONCAT(GetStackFrames_, GST_SUFFIX),
  SIS_CONCAT(GetStackFramesWithContext_, GST_SUFFIX),

Ответить | Правка | Наверх | Cообщить модератору

122. "SmartAdBlock - новый легковесный блокировщик рекламы для Chr..."  –2 +/
Сообщение от Аноним (53), 10-Мрт-19, 16:06 
> Но так и быть, лови

А теперь то же самое, но для сокрытия обращений к гуглосерверам.

Ответить | Правка | Наверх | Cообщить модератору

128. "SmartAdBlock - новый легковесный блокировщик рекламы для Chr..."  +1 +/
Сообщение от Аноним (53), 10-Мрт-19, 16:38 
Зачем же, если есть зонды - их следует выявить и нейтрализовать. Аноним84701 приводит правильную мысль, что они могут быть сокрыты через препроцессорные макросы. Примеры схожих приемов из third_party-папок в дереве исходников хромиума приводит. Теперь осталось лишь довести исследование до конца и найти их использование именно с целью сокрыть соединение с гуглосерверами. Если им это будет осуществлено, можно будет сообщить о них иридиумовцам и мейнтейнерам схожих проектов.
Ответить | Правка | Наверх | Cообщить модератору

130. "SmartAdBlock - новый легковесный блокировщик рекламы для Chr..."  +1 +/
Сообщение от Аноним84701 (ok), 10-Мрт-19, 17:20 
>> Но так и быть, лови
> А теперь то же самое, но для сокрытия обращений к гуглосерверам.

Хм, вначале аноним не знал, что константы можно скрывать -- его ткнули носом.
Потом аноним сомневался, что в хромом коде такое встречается -- его опять ткнули носом.
Теперь аноним требует показать совершенно конкретное скрытие обращений -- видимо, это такая форма мазохизма …

https://git.iridiumbrowser.de/cgit.cgi/iridium-browser/tree/...


namespace {

const char kHistoryDeleteHistoryUrl[] =
    "trk:140:https://history.google.com/history/api/delete?client=chrome&...

const char kHistoryAudioHistoryUrl[] =
    "https://history.google.com/history/api/lookup?client=audio&q...

const char kHistoryAudioHistoryChangeUrl[] =
    "https://history.google.com/history/api/change";

const char kQueryWebAndAppActivityUrl[] =
    "https://history.google.com/history/api/lookup?client=web_app...


Скрытое? Очевидно же -- ведь его не заметили и не заменили для "предотвращения обращений".
Ну или оно противоречит такой стройной изначальной отмазк^W теории:
>>> Далее, они патчили хром так, чтобы такого соединения не было в принципе.
>>> Т.о., если хотя бы один экземпляр хрома конечного юзверя попытается соединиться по гугловскому урлу, иридиумовцы об этом узнают и оперативно пропатчат.

Теперь, в продолжение славных традиций, мне нужно будет доказать, что по этому каналу действительно что-то сливают "иначе ничего не было"?
Предлагаю, для начала, притянуть за уши более убедительную отмазку.

Ответить | Правка | К родителю #122 | Наверх | Cообщить модератору

132. "SmartAdBlock - новый легковесный блокировщик рекламы для Chr..."  –1 +/
Сообщение от Аноним (53), 10-Мрт-19, 17:47 
> вначале аноним не знал, что константы можно скрывать -- его ткнули носом

Приведенные тобой примерчики просто не столь впечатляют, как успешно внедренный в одну биржу форк биткоина с замаскированным бэкдором, уж прости https://github.com/alerj78/lucky7coin/issues/1

Но уж если на то пошло, то ты все еще не привел ничего похожего, -- требовалось показать, что в сорцах хромиума старательно пытаются сокрыть обращения к гуглу через жонглирование макросами; ну а как я говорил ранее, такие приёмчики попросту не пройдут гугловский же код-ревью (thirt_party-bundled-либы не в счет)

> const char kQueryWebAndAppActivityUrl

Вот видишь? А теперь с этим урлом наперевес следует обратиться к иридиумовцам и спросить с них, чего это они его не trk-нули.

Ответить | Правка | Наверх | Cообщить модератору

134. "SmartAdBlock - новый легковесный блокировщик рекламы для Chr..."  +1 +/
Сообщение от Аноним84701 (ok), 10-Мрт-19, 18:28 
>> вначале аноним не знал, что константы можно скрывать -- его ткнули носом
> Приведенные тобой примерчики просто не столь впечатляют, как успешно внедренный в одну
> биржу форк биткоина с замаскированным бэкдором, уж прости https://github.com/alerj78/lucky7coin/issues/1

Приведенный анонимом спрыг на абсолютно левую тему (особенно после того как анониму показали, что "так тоже можно было") тоже не очень впечатляет, тем более, не в сравнении с "underhanded с contest" www.underhanded-c.org , уж прости.

> Но уж если на то пошло, то ты все еще не привел ничего похожего,

Ты бы для начала обосновал, чем оно докажет мой изначальный тезис (подрыв доверия разработчиками) и опровергнет твои утверждения (по теме #53 и выше, а не после спрыга и юлежа куда-то в совершенно левое русло). Ничем?
А на кой мне тогда вообще доказывать анониму "почему я не прав"?
Тем более, если все что у анонима есть -- невнятные оправдания, крики "этанисчитаица!" и старательный уход с темы, вместо ссылок, примеров и цитат.

> требовалось показать, что в сорцах хромиума старательно пытаются сокрыть обращения к гуглу через жонглирование макросами;

Требовалось кем и для чего? Анонимом, после юлежа и притягивания чего-то за уши, без утруждения анонима аргументацией, но с требованием у других доказательств по принципу "докажи мне, что ты не прав!"?

Если уж на то пошло, изначальное "обоснование" анонима хромает на обе ноги, потому что часть ссылок спокойно ведет к гуглу. Так что аноним для начала пускай сформирует более стройную гипоте^W отговорку-оправдание, а потом уже требует опровержения чего-то, придуманного им же …

>> const char kQueryWebAndAppActivityUrl
> Вот видишь?

Ну, аноним тоже мог увидеть, если бы вместо попыток объяснить с умным видом "почему оно так, а не иначе" соизволил глянуть в код. Оно там сразу под трк-нтуными ссылками было.
> А теперь с этим урлом наперевес следует обратиться к иридиумовцам и спросить с них, чего это они его не trk-нули.

Т.е. аноним с самого начала не знал, но старательно делал умный вид?  
В общем, зря я понадеялся на ответы.  Вместо них так и будут нелепые оправдания, домыслы, отмазки и юлеж :(

Ответить | Правка | К родителю #132 | Наверх | Cообщить модератору

136. "SmartAdBlock - новый легковесный блокировщик рекламы для Chr..."  –1 +/
Сообщение от Аноним (53), 10-Мрт-19, 19:24 
> > требовалось показать, что в сорцах хромиума старательно пытаются сокрыть обращения к гуглу через жонглирование макросами
> Требовалось кем и для чего?

Тобой:

> Насчет анонимных умений (и знаний) о поиске констант по проекту -- тоже есть некоторые сомнения:
> #define CON_I(x,y) x##y
> #define CON(x,y) CON_I(x,y)
> #define NAME(x) x

Хелло-ворлд-примерчик оказался "прикольным", не более. (Не настолько прикольным, как lucky7coin, но на первый раз сойдет.) На практике ты не показал, как через эти самые x##y разрабы хромиума старательно скрывают соединения с гуглом, а потому твои "некоторые сомнения о поиске констант по проекту" оказались сомнениями исключительно конспирологического характера.

Но это и правильно, я считаю. К коду хромиума и следует подходить с конспирологическим и чрезмерно подозрительным настроем. Конкретно твой оказался пшиком, но может в следующий-то раз...

Ответить | Правка | К родителю #134 | Наверх | Cообщить модератору

156. "SmartAdBlock - новый легковесный блокировщик рекламы для Chr..."  +/
Сообщение от annual slayer (?), 11-Мрт-19, 07:07 
ответы гугловцев куда эпичней в этом топике -- "ну и что что мы воруем данные и притворяемся корпорацией добра, ведь чувак который поёт в рекламе мака Para-pa-pa-pam, I'm lovin it в рекламе мака не обязательно на самом деле любит мак."
Ответить | Правка | К родителю #113 | Наверх | Cообщить модератору

45. "SmartAdBlock - новый легковесный блокировщик рекламы для Chr..."  –5 +/
Сообщение от Аноним (53), 10-Мрт-19, 04:53 
Файрфокс сам по себе безопасен, я же говорю - добавили защиту от биткоина например. Я файрфокс вообще из-под рута запускаю, поскольку он безопасный
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

60. "SmartAdBlock - новый легковесный блокировщик рекламы для Chr..."  +1 +/
Сообщение от Аноним (60), 10-Мрт-19, 08:03 
Все хорошо, но от рута излишне.
Ответить | Правка | Наверх | Cообщить модератору

65. "SmartAdBlock - новый легковесный блокировщик рекламы для Chr..."  +4 +/
Сообщение от пох (?), 10-Мрт-19, 08:15 
два смузи этому анониму!
Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору

73. "SmartAdBlock - новый легковесный блокировщик рекламы для Chr..."  –3 +/
Сообщение от Аноним (116), 10-Мрт-19, 09:08 
Ты что, отрицаешь, что фф безопасин? Ты адепт секты хрома? Фф безопасин, можно запускать из под рута. Если нельзя, значит он не безопасин.
Ответить | Правка | Наверх | Cообщить модератору

89. "SmartAdBlock - новый легковесный блокировщик рекламы для Chr..."  +/
Сообщение от Школьник (ok), 10-Мрт-19, 11:32 
>Я файрфокс вообще из-под рута запускаю, поскольку он безопасный

А на уровне ядра слабо?

Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру