Надеюсь, что это понимают сами пользователи.
Project Rosenfox: Pure, fast and secure inner settings for Mozilla Firefox. Global and complete manual on GitHub.
Отсутствует
1. Я вынужден Вас разочаровать - дополнение Ghostery, работу которого я проанализировал по Вашей просьбе, ни что иное, как "Ханаанский бальзам". Если интересно, расшифровку термина см. под спойлером:
скрытый текстО понятии "Ханаанский бальзам"Жили во времена до основания Первого Храма на территории אֶרֶץ יִשְׂרָאֵל, то есть Эрец Исраэль, такие люди, которые характер имели вздорный, в основном занимались куплей-продажей и прославились недостоверной и недобросовестной рекламой своих товаров, плюс - постоянно враждовали друг с другом. Однако в своей бурной торговой деятельности они весьма успешно окучивали близлежащие территории, включая Египет и Грецию. От названия местности - כְּנַעַן - и пошло название "хананей" ("купец"). Во всяком случае, так свидетельствует Тора (תּוֹרָה).
О современном значении слова см.:
http://www.pgpru.com/biblioteka/slovarj … ijjbaljzam
http://www.pgpru.com/biblioteka/statji/ … ijjbaljzam
Итак, данное дополнение создает у пользователя лишь видимость безопасности. Оно сделано компанией с "говорящим" названием "Better Advertising" - http://www.betteradvertising.com ("Лучшая реклама"), основная задача которой - отслеживать пользовательские предпочтения и сообщать об их эффективности рекламодателям. А еще точнее - отслеживать НЕ-предпочтения и сообщать об их НЕ-эффективности, то есть исходя "от обратного". Под этой благородной задачей подразумевается безвозмездное "впаривание" (на сугубо добровольной основе, разумеется!) владельцам Firefox, Chrome и Internet Explorer (Safari - в проекте) этакого "жучка", который, как они уверяют, "должен сделать рекламу более прозрачной", а также "дает потребителям больший контроль за сохранением своей privacy в интернете".Теперь рассмотрим, какие данные передаются компании.
What data does Better Advertising receive from users who opt-in to GhostRank?
When a user opts-in to GhostRank, we have access to the following information:
* Bugs identified by Ghostery
* Bugs blocked by Ghostery
* Number of times the bug has been identified
* Domains identified as serving bugs
* Advertisements served at particular domains, including companies associated with each ad
* Information about the type of notice associated with each ad
* The browser in which Ghostery has been installed
* Ghostery version informationТо есть что они имеют от получения такой информации? Весьма полную картину - что именно конечный пользователь запретил в качестве рекламы на просматриваемой странице, а что - пропустил и (гипотетически!) просмотрел. А также - какую подробную информацию о какой рекламной компании пользователь просмотрел более внимательно.
Как мы знаем, весьма схожие цели заявляет и Google, который на такой же благородной основе ("сделаем контекстную рекламу лучше") и "исключительно анонимно" сканирует и анализирует не только пользовательские запросы, но и содержимое всех(!) писем тех страдальцев, которые поддались агрессивной рекламной кампании с раздачей "инвайтов" и зарегистрировались в ГуглПочте.
"Побочным", но тщательно выставляемым на передний план и рекламируемым свойством этого дополнения является (как я понял) возможность проанализировать - какие рекламный скрипт(-ы) спрятаны на просматриваемой странице и запретить их. А также - дать пользователю некую информацию об этих компаниях, занимающихся рекламой.
Привет!
Как создатель Ghostery, могу заверить что сам аддон ничего не собирает для нашей компании без разрешения. Автоматом, GhostRank выключен, так что все остальное что вы написали не правда. Когда-же он вклучен, передаётся инфа о тех багах что были найдены на страничках.
Отсутствует
сам аддон ничего не собирает для нашей компании без разрешения.
Без Вашего?
Еще раз (для присутствующих): я категорически НЕ рекомендую установку этого дополнения.
Project Rosenfox: Pure, fast and secure inner settings for Mozilla Firefox. Global and complete manual on GitHub.
Отсутствует
Без Вашего? Еще раз (для присутствующих): я категорически НЕ рекомендую установку этого дополнения.
Нет, не моего, а пользователя аддона -- GhostRank это первая опция в настройках. Ваша рекомендация мне не к чему и так, а вот неправду говорить нехорошо.
Отсутствует
Хорошо-хорошо...
Тогда раз уж Вы здесь, как автор, то опишите подробно присутствующим:
1) цель создания дополнения;
2) механизм работы Вашего дополнения;
3) принципы сбора пользовательской информации и передачи его в Вашу компанию.
Project Rosenfox: Pure, fast and secure inner settings for Mozilla Firefox. Global and complete manual on GitHub.
Отсутствует
Хорошо-хорошо...
Тогда раз уж Вы здесь, как автор, то опишите подробно присутствующим:
1) цель создания дополнения;
2) механизм работы Вашего дополнения;
3) принципы сбора пользовательской информации и передачи его в Вашу компанию.
Пожалуйста.
1) цель создания дополнения;
Ghostery разрешает пользователю узнать какие компании следят за ним на каждой страничке, даёт возможность узнать побольше о них, ну и наконец даёт возможность контролировать какие из них будут пропущенны и какие будут блокированны.
2) механизм работы Вашего дополнения;
Ghostery для разных браузеров работает немнога по-разному, так что тут я расскажу о Firefoxe. В сердце у аддона база данных разработанная и поддерживаемая нашей команией (хотя можно работать над ней и юзеру). База содержит в себе ассоциации компаний и её трекеры (элементы страниц) которые и используются для проверки каждой странички. В данный момент, Ghostery проверяет куки, script, iframe, img, и object/embed элементы при сканировании или блокировании -- если блокировка вклученна, то найденные элементы не загружается в браузер. Вот пожалуй и главный механизм, если желаете что либо в деталях, спрашивайте.
3) принципы сбора пользовательской информации и передачи его в Вашу компанию.
Первым делом, GhostRank должен быть включён -- по умолчанию он выключен, и может быть включен только в настройках -- ничего не передаётся пока GhostRank выключен. Когда же он включен, по мере сканированния каждой странички, инфа о найденных трекерах передаётся на наш сервер. Вот пример: log.ghostery.com/api/census?bid=88&b=Advertising.com&d=www.huffingtonpost.com/&bl=false&blm=-1&bs=false&v=2.3&ua=firefox&rnd=9375251
- bid=88 – это трекер идентификатор в нашей базе данных. В этом случае, мы столкнулись с тракером #88
- b=Advertising.com – это имя трекера, в данном случае "Advertising.com"
- d=www.huffingtonpost.com – URL, на котором тракер был найден: www.huffingtonpost.com
- bl=false, blm=-1, bs=false – настройки блокировки в данный момент:
bl=false -- Был ли тракер заблокирован? (Нет)
blm=-1 -- Включенна ли блокировка? (Нет)
bs=false -- Был ли тракер, выбран в списке блокировки? (Нет)
- v=2.3 – версия Ghostery
- ua=firefox – какой браузер?
- rnd=9375251 – кэш-бастер
В самой новой версии Ghostery (2.5+), иногда передаются цепи трекеров (если такие найденны): например Яндех загрузил Гугл и LiveInternet, а Гугл ещё подгрузил DoubleClick и тд.
Отредактировано fixanoid (28-04-2011 19:45:48)
Отсутствует
Rosenfeld, так что скажете по поводу Ghostery?
Отсутствует
Скажу лишь то же самое, что писал раньше, к тому же - это подтверждает и сам разработчик:
Rosenfeld
... основная задача которой - отслеживать пользовательские предпочтения и сообщать об их эффективности рекламодателям. А еще точнее - отслеживать НЕ-предпочтения и сообщать об их НЕ-эффективности, то есть исходя "от обратного".
fixanoid
Ghostery разрешает пользователю узнать какие компании следят за ним на каждой страничке, даёт возможность узнать побольше о них, ну и наконец даёт возможность контролировать какие из них будут пропущенны и какие будут блокированны.
Когда же он включен, по мере сканированния каждой странички, инфа о найденных трекерах передаётся на наш сервер.
Понимаете в чем дело. Для ФФ есть известные, популярные, апробированные годами дополнения, каждое из которых выполняет одну задачу, и выполняет ее хорошо (принцип GNOME). Я уже писал выше в текущей теме (немного по другому поводу), что:
Скриптами занимается абсолютно другое дополнение - и Вы хорошо знаете, какое именно - NoScript. Точно так же устранением рекламы занимается Ad-Block, блокирование рефереров - RefControl, отсечением cookies - CookiSafe, блокированием перенаправлений - Request Policy [добавлено: подделкой или блокированием UA - UAControl].
Лично я не могу(!) представить такую ситуацию, когда обычному пользователю "стало бы интересно посмотреть" - что за компании исподтишка следят за ним на посещаемых им веб-страницах (да и так понятно, что почти ВСЕ следят, и такими скрытыми элементами буквально нашпигована каждая страница), да еще "узнать о них побольше", да еще и самому(!) разрешить "некоторым следить", а "некоторым - не следить".
Всё(!), что надо знать обычному пользователю - это то, что его персональные и неперсональные данные НЕ передаются на сервер, где хранится просматриваемая им страница (благодаря вышеперечисленным блокирующим дополнениям).
Ну а ставить себе такой "комбайн" в виде дополнения для ФФ (или нет, не ставить все-таки), вторая часть которого готова передавать вышеописанные разработчиком данные прямиком на сервер рекламной фирмы - исключительно личное дело каждого отдельного пользователя.
На этом мне больше нечего сказать. Я не рассматриваю данное дополнение в качестве кандидата на включение в сборку.
Project Rosenfox: Pure, fast and secure inner settings for Mozilla Firefox. Global and complete manual on GitHub.
Отсутствует
На странице CookieSafe есть коммент с ссылкой:
CookieSafe (FF 4 compatible) 3.0.8
https://addons.mozilla.org/en-US/firefo … ompatible/
Видимо кто-то сделал CookieSafe совместимым с 4-ой. Правда оно еще не проверено.
P.S Сам еще не пробовал, но надеюсь никто не забудет удалить старую версию и другие дополнения для работы с куками перед установкой? (=
Отредактировано Void Dragon (07-05-2011 20:06:03)
Отсутствует
Сомнительно - в свете вот этого обсуждения: http://forum.mozilla-russia.org/viewtopic.php?id=49527
Project Rosenfox: Pure, fast and secure inner settings for Mozilla Firefox. Global and complete manual on GitHub.
Отсутствует
Void Dragon
А ведь работает же!
Rosenfeld
Похоже, что кого-то это достало, и он решил взять дело в свои руки — тут версия уже от другого автора и она более-менее работает, насколько я успел проверить на скорую руку.
Рекомендую, ибо ничего лучше для работы с cookies я не видел.
Отредактировано MySh (07-05-2011 21:16:29)
Отсутствует
Воистину - лучше пока не сделали. Поддерживаю всеми своими четырьмя руками!
Project Rosenfox: Pure, fast and secure inner settings for Mozilla Firefox. Global and complete manual on GitHub.
Отсутствует
Воистину - лучше пока не сделали. Поддерживаю всеми своими четырьмя руками!
Похоже неправильно работает. Функция Просмотреть куки у меня не работает. У автора уже кто-то разместил коммент, подождем, может исправит.
Отсутствует
Void Dragon
Похоже неправильно работает. Функция Просмотреть cookies у меня не работает. У автора уже кто-то разместил коммент, подождем, может исправит.
Так, по-моему, и раньше было. Просмотреть содержимое сookies для сайта можно, если выбрать пункт «Изменить Cookies».
P. S. Предлагаю обсуждение конкретно этого расширения не применительно к сборке Rosenfox Portable продолжить в более подходящей теме.
Отсутствует
К этому сообщению:
Torbutton скоро перестанет существовать. Разработчики делают ответвление ФФ, в которое уже будет встроен TOR
https://blog.torproject.org/blog/toggle … -torbutton
Разработчики анонимной сети Tor сообщили о прекращении разработки дополнения Torbutton (https://addons.mozilla.org/en-US/firefo … torbutton/) к веб-браузеру Firefox и его удалении из каталога addons.mozilla.org.
Вместо развития Torbutton, разработчики приняли решение о создании собственного форка Firefox - Tor Browser. Вариант браузера от проекта Tor (https://www.torproject.org) будет основан на стандартной кодовой базе Firefox, но будет отличаться включением ряда дополнительных патчей, нацеленных на реализацию некоторых идей по повышению безопасности, обеспечению анонимного серфинга и расширению возможностей приватного режима просмотра.
Правильной дорогой идут разработчики.. Поддерживаю.
Ваша сборка будет на основе Firefox или Firefox - Tor Browser?
Отсутствует
Пока ничего не могу сказать. И вообще - что-то как-то я сомнительно (сужу по чужим отзывам на форуме) отношусь к идее сделать Rosenfox на основе 4-й версии. Надо выждать время.
Project Rosenfox: Pure, fast and secure inner settings for Mozilla Firefox. Global and complete manual on GitHub.
Отсутствует
Rosenfeld
Пока ничего не могу сказать. И вообще - что-то как-то я сомнительно (сужу по чужим отзывам на форуме) отношусь к идее сделать Rosenfox на основе 4-й версии. Надо выждать время.
Полагаю, что это разумно. Делать сборку на основе чевёртой версии уже совсем скоро не будет никакого смысла — надо будет делать сразу на пятой, а то и на шестой; или вовсе даже на седьмой…
Отсутствует
Вот-вот! Тем более, что мой личный выбор W3M
Project Rosenfox: Pure, fast and secure inner settings for Mozilla Firefox. Global and complete manual on GitHub.
Отсутствует
Автор CookieSafe (FF 4 compatible) обновил до версии 3.1a1.
Теперь показать куки работает плюс совместимо с 5-ой.
https://addons.mozilla.org/en-US/firefo … ompatible/
--------------------
Добавлено:
А что это за Последние посещаемые хосты и почему список пуст?
Отредактировано Void Dragon (26-05-2011 11:48:12)
Отсутствует
Возможно для вашей сборки подойдет. (не заметил в описании оптимизации) Для Windows тут правда, возможно, следует еще отключить DNS-клиент.
Принудительное транслирование dns-запросов через прокси
network.proxy.socks_remote_dns -> true
Отсутствует
Предлагаю рассмотреть расширения:
HTTPS Everywhere
https://www.eff.org/https-everywhere
HTTPS Finder
https://addons.mozilla.org/ru/firefox/a … ps-finder/
BetterPrivacy
https://addons.mozilla.org/en-US/firefo … erprivacy/
BrowserProtect
https://addons.mozilla.org/ru/firefox/a … erprotect/
Отсутствует
Void Dragon
Предлагаю рассмотреть расширения:
HTTPS Everywhere
http://forum.mozilla-russia.org/viewtopic.php?id=48051
BetterPrivacy
Отсутствует
Еще несколько опций которые могут понадобиться в следующей сборке. Не уверен что в 3.6 такие опции есть или не выключены по умолчанию.
1. Отключение пинг-трэкинга.
Пинг-трэкинг позволяет серверу легко отслеживать действия пользователя.
В спецификации HTML5 введен новый атрибут тега <a>, ping. Атрибут может содержать один (или больше) адрес для пинга (отправке POST запроса к) после клика по ссылке. Атрибут может использоваться для отслеживания действий посетителей. Подробнее: http://kb.mozillazine.org/Browser.send_pings
Отправлять POST запросы или игнорировать атрибут ping (значения true и false соответственно):
browser.send_pings -> false
2. Отключение предзагрузки ресурсов.
Если включена эта опция, ресурсы, помеченные rel="prefetch", браузер автоматически предзагружает и кэширует после окончания загрузки текущей страницы. Можно также отправить заголовок Link: <http://example.com>; rel=prefetch или сделать то же самое через meta-тег: <meta http-equiv="Link" content="<http://example.com>; rel=prefetch">
Рекомендуется отключить для предотвращения утечки трафика, также, возможно, имеется угроза атаки.
Источник http://habrahabr.ru/blogs/google/74123/
Подробнее: http://kb.mozillazine.org/Network.prefetch-next
Значение false – отключение предзагрузки.
network.prefetch-next -> false
Отредактировано Void Dragon (28-08-2011 18:02:30)
Отсутствует
Большое спасибо!
Как раз готовлю сборку, но она требует переработки сайта, в частности - смены иллюстраций, поэтому придется поработать.
Предлагаемые параметры изучу, попробую использовать в сборке, возможно - внесу в FAQ.
P.S. Вообще не знаю, что делать с кукиз - дополнение CookieSafe по-прежнему не работает (вернее - ставится, но не реагирует на вызов интерфейса), полноценной замены я так и не нашел. CookieMonster обладает схожим функционалом, но при перезагрузке сбрасывает permissions (то есть отдельные разрешения для конкретных сайтов).
У себя в Линуксе я проблему кукиз решил полным запретом, но, боюсь, что такая политика не устроит пользователей.
Отредактировано Rosenfeld (28-08-2011 17:03:09)
Project Rosenfox: Pure, fast and secure inner settings for Mozilla Firefox. Global and complete manual on GitHub.
Отсутствует
Еще несколько.
1. Черный список дополнений Firefox.
Существует два варианта уменьшить потребление трафика:
1. Выключить функцию (отрицательно для безопасности): поменять значение ключа extensions.blocklist.enabled -> false.
2. Увеличить интервал обновления: установить большее значение ключа extensions.blocklist.interval (в секундах).
http://habrahabr.ru/blogs/firefox/38030/
2. Вот эти не уверен, что понадобятся.
network.protocol-handler.external.(protocol) - определяет, должны ли внешние программы, назначенные для обработки протоколов реагировать на ссылки с этими протоколами. Значения: true - запускать программу-обработчик при клике на ссылку; false - не запускать. Значение по умолчанию - true.
network.protocol-handler.warn-external.(protocol)- определяет, следует ли предупреждать пользователя, прежде чем запустить программу-обработчик для конкретного протокола. Значения: true - предупреждать; false - не предупреждать. Значение по умолчанию - false.
Отсюда: http://virusinfo.info/showthread.php?t=14752
Возможно там еще что-нибудь полезное найдете.
3. Еще не забыть снять все галочки в Настройка -> Содержимое -> JavaScript -> Дополнительно - Убрать все галочки. (если, конечно, у вас этого не было).
Отредактировано Void Dragon (28-08-2011 18:18:43)
Отсутствует