Я сейчас на elinks.
Но за новость спасибо - обязательно протестирую!
Project Rosenfox: Pure, fast and secure inner settings for Mozilla Firefox. Global and complete manual on GitHub.
Отсутствует
Rosenfeld, может... стоит вообще тогда отказаться от таких расширений как: User Agent Switcher,
UAControl или еще рано?
(разместить три кнопки, скрыть две из них уникальным стилем, нажатие на нескрытую будет означать наличие такого стиля, а следовательно и браузера)
Пример:
#Opera, #Firefox{ background: -webkit-radial-gradient(center, ellipse cover, #feffff 0%, #000000 0%); } #Chrome, #Firefox{ background: -o-radial-gradient(center, ellipse cover, #feffff 0%, #000000 0%); } </style> </head> <body> <form action="index1.php" method="get"> <input id="Chrome" type="submit" value="Chrome"> </form> <form action="index2.php" method="get"> <input id="Opera" type="submit" value="Opera"> </form> <form action="index3.php" method="get"> <input id="Firefox" type="submit" value="Firefox"> </form> </body> </html>
Отредактировано amin01 (11-04-2012 04:08:28)
Отсутствует
6. Зайдите в стандартные настройки ФФ, вкладка "Приватность". Активизируйте чекбокс "Очищать историю при закрытии...", а потом настройте необходимые параметры удаления, нажав на кнопку справа. Убедитесь, что в появившемся окне настроек удаления появились дополнительные опции, связанные с уничтожением файлов.
Должно выглядеть вот так:
скрытый текст
Да, так оно у меня и выглядит.
Опции связанные с уничтожением (Wipe type) присутствуют.
(Пункты 1-5 не выполнял)
P.S. При завершении сессии запроса на уничтожение временных данных НЕ будет. При выходе из браузера на несколько секунд будет возникать маленькое окно с прогресс-баром, свидетельствующее о работе дополнения.
После того как поставил галочку на "Очищать историю при закрытии" оно так и происходит.
Когда ставил галку вылезло окно говорящее что-то вроде "эта настройка отменяет опцию дополнения AskForSanitize"
И действительно, галочка напротив "Ask for sintize on shutdown" там исчезла.
Отредактировано Dim2 (11-04-2012 12:42:33)
Отсутствует
1.
Да, так оно у меня и выглядит.
Опции связанные с уничтожением (Wipe type) присутствуют.
Как(?) это утверждение сопоставить вот с этим:
Я ставлю чистый браузер и просто обновляю дополнения, после чего менюшка Wipe исчезает.
2.
может... стоит вообще тогда отказаться от таких расширений как: User Agent Switcher, UAControl или еще рано?
Подменять user agent на данный момент смысла нету из-за большого числа способов определить его. Например: скрыв или изменив с помощью уникальных стилей (они есть почти у каждого браузера) элементы страницы и заставив взаимодействовать пользователя с другими. Выход — выбрать один из самых используемых браузеров.
(разместить три кнопки, скрыть две из них уникальным стилем, нажатие на нескрытую будет означать наличие такого стиля, а следовательно и браузера)
Пример: (...)
Паниковать рано. Вот смотрите: на настоящий момент в мире существуют, скажем так, несколько "основных" браузеров - Опера, ИЕ, ФФ, Хром-Хромиум, плюс - экзотические, но достаточно распространенные браузеры под Линукс. Трудно представить себе сайт, который с одной-единственной целью - определить чей-то UA - стал бы извращаться до такой степени, чтобы прописывал на одной(!) страницы разные элементы под все существующие браузеры. Так что здесь, скорее, рассматривается чисто теоретическая ситуация.
К тому же, в моем случае, случись мне для обычного "текстового" браузинга использовать w3m / elinks (что я обычно и делаю), такие уловки, как описанные в примере, не грозят - все они будут видны как на ладони.
И еще: как присутствующие знают, я рекомендую всем присутствующим (и сам же использую свои рекомендации) работать через TOR. От того, что владельцы сайта все-таки определят, что к ним кто-то зашел через браузер N, если этот "кто-то" пришел к ним через три промежуточных сервера TOR, последнему особо ни холодно, ни жарко.
... Кстати, дополнение TORButton, установленное в ФФ (при отсутствии User Agent Switcher, UAControl) само маскирует браузер под ИЕ и винду.
Отредактировано Rosenfeld (11-04-2012 13:15:05)
Project Rosenfox: Pure, fast and secure inner settings for Mozilla Firefox. Global and complete manual on GitHub.
Отсутствует
Если использовать именно UAControl и подобные, то не обязательно брать все браузеры. Я бы взял последнюю версию . Плюс стабильные ветки, если есть. Сейчас пошла мода ставить авто обновление. Так что пользователь всегда на новой версии обычно. А если не обычная, то в категорию "подозрительные" и усилить наблюдение.
Отредактировано Mr.Rik (12-04-2012 00:17:34)
Удачи, котик.
Отсутствует
Rosenfeld пишетДа, так оно у меня и выглядит.
Опции связанные с уничтожением (Wipe type) присутствуют.Как(?) это утверждение сопоставить вот с этим:
Я ставлю чистый браузер и просто обновляю дополнения, после чего менюшка Wipe исчезает.
Ну так на скриншотах всё обозначено, при закрытии браузера и в окошке вызванном AskForSanitize она отсутствует.
А в параметрах очищения истории при закрытии браузера присутствует.
P.P.S. Не разрешайте кукиз как "постоянные". Если добавляете руками исключения для них, выбирайте "хранить в течение сессии".
После закрытия браузера и уничтожения всей информации, вот эти исключения вписанные вручную тоже удаляются.
Отсутствует
Я уже перечислил, что именно Вам надо сделать. Целых шесть(!) пунктов.
Хотите, чтобы все было нормально - выполните их последовательно.
После закрытия браузера и уничтожения всей информации, вот эти исключения вписанные вручную тоже удаляются.
Потому что надо чуть-чуть самостоятельно размышлять на тему: "что именно мне нужно удалить, а что оставить?". За удаление исключений, связанных с хранением кукиз, отвечает параметр "Настройки очистки истории" - "Настройки сайтов".
Отредактировано Rosenfeld (14-04-2012 13:08:54)
Project Rosenfox: Pure, fast and secure inner settings for Mozilla Firefox. Global and complete manual on GitHub.
Отсутствует
Rosenfeld что скажете на счет замены TrashMail на это - https://addons.mozilla.org/en-US/firefox/addon/bloody-vikings/?src=search мне кажется оно куда лучше.
C Everywhere не очень удобно, постояно нужно лезть в профиль FF и от туда в ручную добавлять сайты которых нету в списке, альтернатива https://addons.mozilla.org/en-US/firefox/addon/sslguard/?src=search и это автоматически проверяет сайт на HTTPS соединение- https://addons.mozilla.org/en-US/firefox/addon/https-finder/?src=search
Отредактировано Topgun (28-04-2012 04:24:37)
Отсутствует
Topgun
стучится по https при соединении. Таких пользователей не много, так что это можно рассматривать как флаг с надписью "я параноик".
Отредактировано Mr.Rik (28-04-2012 10:39:34)
Удачи, котик.
Отсутствует
что скажете на счет замены TrashMail на это
Ничего пока не скажу. надо пробовать. За подсказку спасибо.
Таких пользователей не много, так что это можно рассматривать как флаг с надписью "я параноик".
Любая из запретительных настроек: запрет приема кукиз, запрет отдачи рефереров, перенаправлений, UA, выполнения скриптов и т.п. может привлечь внимание. Но это не значит, что происходит деанонимизация пользователя, который пришел на сайт через TOR. ... Ну пришел и пришел - дальше, если хотят, пусть ищут...
Чем будет больший удельный вес таких пользователей уделяющих внимание своей безопасности и анонимности), тем лучше. Либо пока обеспечением качественных запретительных политик "из коробки" не озаботятся сами производители браузеров. Я уже приводил пример: консольный Elinks при необременительной правильной внутренней настройке может то, что ФФ доступно лишь во взаимодействии с десятком запретительных дополнений. Последнее - неправильно. Но производители ФФ озабочены не тем, чтобы обеспечить дополнительную безопасность пользователям, а чтобы встроить рюшечки для миллионов хомячков и выдать их за "новую инновационную версию браузера". Это неправильно вдвойне.
Отредактировано Rosenfeld (28-04-2012 12:48:54)
Project Rosenfox: Pure, fast and secure inner settings for Mozilla Firefox. Global and complete manual on GitHub.
Отсутствует
http://forum.mozilla-russia.org/viewtopic.php?pid=559699#p559699
Re, - где plugin-container.exe?
сам добавил несколько дополнений:
Инструменты-Дополнения:
DownloadHelper
DownThemAll!
DownThemAll! AntiContainer
DownThemAll! Scheduler
Greasemonkey
iMacros for Firefox
Search Selected
HTTPS Finder
Поиск по сайту (не работает)
ВКонтакте.ру Downloader (нужно, друзьям, знакомым)
Инструменты-Дополнения-Плагины:
Shockwave Flash 11.1 (был и при первом запуске, оставил)
Silverlight Plug-In (был и при первом запуске, удалил)
Windows Presentation Foundation 3.5 (был и при первом запуске, удалил)
Microsoft NET Framework Assistant (был и при первом запуске, удалил)
Думал, он/она/оно plugin-container.exe при запуске браузера сразу запускается, а он запускается по необходимости
Вот скачиваю видео с youtube.com: Path: firefox.exe->plugin-container.exe
Отредактировано DooME7 (24-11-2012 13:25:28)
Отсутствует
- кнопка Back "Назад" и "Вперёд"- не активна (с чистой установки), что представляет определённую проблему.
Невнимательно читаете, т.к. ответ содержится в текущей теме. Воспользуйтесь, пожалуйста, поиском.
- где plugin-container.exe?
А Вы в курсе - где и зачем он нужен, а также когда он появляется? Если нет - найдите и прочитайте соответствующую тему на форуме.
plugin-container.exe обслуживает установленные в браузере плагины. А где Вы их в RF нашли? Их там нет. Не предустановлены.
Дайте линк нужных сайтов посвященных безопасности в сети по данной, смежной тематике
pgpru.com - единственный компетентный ресурс на все русскоязычном пространстве.
Project Rosenfox: Pure, fast and secure inner settings for Mozilla Firefox. Global and complete manual on GitHub.
Отсутствует
TorProject уведомляет своих пользователей об обнаружении критической уязвимости в TorBrowser.
В текущей версии сайты, использующие технологию веб-сокетов, приводят к срабатыванию кода в браузере Firefox, обходящего настройки тор-DNS. В связи с этим DNS-запросы идут в соответствии с настройками на компьютере пользователя, и имена просматриваемых им сайтов становятся видны его провайдеру, используемому им DNS-серверу и любому промежуточному узлу между ними.
До выхода исправленной версии TorBrowser предлагается временное решение:
Набрать about:config в адресной строке браузера. Нажать Enter.
Набрать websocket в поисковом окне.
Двойным щелчком изменить состояние поля network.websocket.enabled. После этого оно должно показывать false в столбце Value.
https://www.pgpru.com/novosti/2012/krit … zovatelejj
А вдруг эта штука и на обычный прокси влияет? Кто исправит, если там нету TorButton?
11.Отключение Battery API
Позволяет отслеживать состояние батареи и тем самым получать информацию. В Firefox 10 опция отключена по умолчанию (стоит в false), начиная с Firefox 11 опция включена по умолчанию.
dom.battery.enabled поставить в false
Удачи, котик.
Отсутствует
В текущей версии сайты, использующие технологию веб-сокетов, приводят к срабатыванию кода в браузере Firefox, обходящего настройки тор-DNS. В связи с этим DNS-запросы идут в соответствии с настройками на компьютере пользователя, и имена просматриваемых им сайтов становятся видны его провайдеру, используемому им DNS-серверу и любому промежуточному узлу между ними.
Чем больше появляется новых возможностей и фич, тем больше становится уязвимостей, это и так всем понятно.
Протестировать свой браузер можно здесь: http://jimbergman.net/websocket-web-browser-test/
Что фигово, отключить поддержку веб-сокет МоФо обещало еще во времена версии 4 (правда это было связано с другой уязвимостью):
В конце ноября 2010 Adam Barth опубликовал результаты исследования надежности используемого протокола. По его результатам выяснилось, что в случае использования прозрачных прокси-серверов, возможна подмена кеша передаваемых данных с тем, что пользователи вместо реальных данных будут получать версию данных от злоумышленника. Проблема оказалась достаточно серьёзной для того, чтобы разработчики Firefox и Opera объявили о том, что в будущих версиях их браузеров поддержка веб-сокетов будет по умолчанию отключена вплоть до устранения проблемы небезопасности данного протокола (хотя осталась возможность их включить).
Об этом см. также: http://www.opennet.ru/opennews/art.shtml?num=28944
Короче говоря - ... то ли не сделали, то ли успокоились.
Одним словом (и я неоднократно об этом говорил), мой личный выбор - w3m / elinks. Уж они-то точно веб-сокет не поддерживают!
P.S. Интересно также понаблюдать за развитием обсуждения здесь: https://www.pgpru.com/novosti/2012/krit … 1#comments
Project Rosenfox: Pure, fast and secure inner settings for Mozilla Firefox. Global and complete manual on GitHub.
Отсутствует
Rosenfeld,
так понимаю уязвимость обходит эту надстройку
Принудительное транслирование dns-запросов через прокси
network.proxy.socks_remote_dns
???
Итог - можно не беспокоится, временное решение: network.websocket.enabled закрывает дыру?
Отредактировано amin01 (04-05-2012 17:22:08)
Отсутствует
так понимаю уязвимость обходит эту надстройку
Принудительное транслирование dns-запросов через прокси
network.proxy.socks_remote_dns???
Итог - можно не беспокоится, временное решение: network.websocket.enabled закрывает дыру?
Отказываюсь логически понимать приведенную цитату. Кроме того - я не знаком с ее источником.
А так же - я катастрофически не понимаю все эти "???".
Учите русский язык и пробуйте излагать свои мысли так, чтобы они были доступны окружающим. Если, конечно, хотите получить от них (от окружающих) вменяемый ответ.
Отредактировано Rosenfeld (04-05-2012 22:30:16)
Project Rosenfox: Pure, fast and secure inner settings for Mozilla Firefox. Global and complete manual on GitHub.
Отсутствует
Отказываюсь логически понимать приведенную цитату. Кроме того - я не знаком с ее источником.
Источник: на том-же ресурсе что вы советовали посетить Здесь и Здесь
А так же - я катастрофически не понимаю все эти "???".
Об это подробнее здесь http://snipurl.com/23d8qpm
Учите русский язык и пробуйте излагать свои мысли так, чтобы они были доступны окружающим. Если, конечно, хотите получить от них (от окружающих) вменяемый ответ.
Нет времени заниматься такой ерундой, да и ответа не требую особо... его уже дали по приведенной вами же ссылке. Мне просто хотелось услышать мнение «капитана паранойа» по этой теме
Отредактировано amin01 (05-05-2012 01:07:36)
Отсутствует
— unknown (05/05/2012 10:22, исправлен 05/05/2012 10:28) профиль/связь <#>
комментариев: 5061 документов: 359 редакций: 2656
отпечаток ключа: ...9153691B80585959
>А пофиксили TorButton или правили исходники?wwwИсходники файрфокса. Без патченного файрфокса TorButton бесполезен, он принципиально и не мог закрыть эту дыру. Будет ли сама Mozilla принимать этот патч в апстрим — сомнительно, так что проджекту придёться пока эту фичу поддерживать в своём торбраузере самостоятельно. Как и множество других.
Это ответ и на вопрос в начале темы:
>Это влияет на обычный прокси, без TorButton?использование непатченного FF с прокси (как раньше было для privoxy/polipo) неактуально по причине этого и wwwпотенциальных аналогичных багов.
Удачи, котик.
Отсутствует
Rosenfeld.Скажите пожалуста,когда выйдет ваша новая сборка Rosenfox Portable?и как в нем активировать кнопку обновления страницы,и кнопки вперед назад для сайта?
Отсутствует
DooME7
Что значит Отключить (удалить) поддержку плагинов MS DRM
Дружище, скажите - Вы умеете самостоятельно искать в хоть что-нибудь в интернете? ... MS DRM никаким образом не относится ни к Firefox, ни к RF - это Ваша винда его туда сажает в браузер. Поэтому у меня и нет особого желания отвечать на сторонние вопросы, которые к текущей теме не имеют ни малейшего отношения.... Попробуйте самостоятельно воспользоваться яндексом с ключевыми словами поиска "MS DRM" - найдете много интересного. Допустим вот это: http://lurkmore.to/DRM
Думал, он (plugin-container.exe) при запуске браузера сразу запускается, а он запускается по необходимости
Да. Я на это и пытался обратить выше Ваше внимание фразой: "А Вы в курсе - где и зачем он нужен, а также когда он появляется?" (ну, единственное что - мог бы точнее выразиться: "запускается".
alexx-alexx
Скажите пожалуста,когда выйдет ваша новая сборка Rosenfox Portable?
Текущая версия - 10.0 «Megiddo» ESR (4 февраля 2012 год). Следующая версия будет также основана на Firefox ESR, а это значит, что придется ждать версии 17 (+ 0.0.1) ESR.
Единственное что могу обещать из нового (старого) - это сделать дополнительную сборку, основанную на версии 3.6.28 - для всех многочисленных любителей этой замечательной ветки 3.6.х.х. В сборке будет минимальное число дополнений - только те, которые действительно необходимы более всех для обеспечения безопасности и анонимности.
и как в нем активировать кнопку обновления страницы,и кнопки вперед назад для сайта?
Я уже отвечал об этом в текущей теме. И перед Вами тоже кто-то спрашивал только что, в сообщении № 412. Дабы постоянно не повторяться, пожалуйста, воспользуйтесь поиском по теме.
Project Rosenfox: Pure, fast and secure inner settings for Mozilla Firefox. Global and complete manual on GitHub.
Отсутствует
всем доброго дня!
вчера установил Rosenfox Portable.все отлично!..но вот почему то на https://accounts.google.com/ не работает kaspersky password manager(он не активирует аккаунт) так как на другие сайты все нормально...
что можете посоветовать?в чем может быть причина?
Отсутствует
Понятия не имею.
Я 1) не разрабатывал ПО для Касперского, 2) никогда не рекомендовал его к использованию и 3) никоим образом не включал его в состав Rosenfox Portable.
Project Rosenfox: Pure, fast and secure inner settings for Mozilla Firefox. Global and complete manual on GitHub.
Отсутствует
никогда не рекомендовал его к использованию
можно узнать почему ?
Хотя я догадываюсь
Отредактировано aleks_123 (09-05-2012 14:45:00)
Отсутствует