>Форум Mozilla Россия http://forum.mozilla-russia.org/index.php >Обсуждение расширений http://forum.mozilla-russia.org/viewforum.php?id=28 >HTTPS Everywhere http://forum.mozilla-russia.org/viewtopic.php?id=53791 |
amin01 > 13-02-2012 13:50:40 |
Когда HTTPS Everywhere видит https соединение то выдаёт запрос: Сохранить правило? Какой вариант выбирать? какая между этими вариантами разница ? |
Mr.Rik > 13-02-2012 14:06:59 |
amin01
13-02-2012 14:08:05 |
amin01 > 14-02-2012 19:28:47 |
Mr.Rik пишет
Вы правы. перепутал. всё разобрался нужно нажимать Save Rule тогда сайт поподает в список HTTPS Everywhere и Firefox всегда потом будет заходить по HTTPS |
Лия > 19-04-2012 18:14:19 |
А почему HTTPS Everywhere нет на AMO? |
Rosenfeld > 19-04-2012 20:05:19 |
Скорее всего - по той же причине, что и с исчезновением TORButton. Мне кажется, она выражается в недоверии к владельцам АМО. |
iDev.Pi > 20-04-2012 01:16:22 |
Именно так. |
George Yves > 20-04-2012 01:34:26 |
О каком баге идёт речь? Я никакого бага не наблюдаю. |
hydrolizer > 20-04-2012 03:31:25 |
Rosenfeld пишет
Да ладно - недоверие. Просто лень с ними связываться. Бывает, что без них и своими силами проще (особенно если есть уже готовая площадка для хостинга). |
Rosenfeld > 20-04-2012 03:50:56 |
Ну может и так. |
iDev.Pi > 20-04-2012 12:10:51 |
George Yves пишет
Там дыра в уязвимости: описание тут - https://trac.torproject.org/projects/tor/ticket/5477, а тест кейс тут - http://majorsecurity.net/html5/ios51-demo.html hydrolizer пишет
https://trac.torproject.org/projects/tor/ticket/2443 |
Лия > 21-04-2012 21:48:24 |
Error: Not Found |
iDev.Pi > 21-04-2012 22:29:40 |
Лия |
MySh > 21-04-2012 22:41:20 |
Лия
Обновлять. Насколько я понимаю, в версии 2.0.2, которая вышла буквально несколько часов назад, эта ошибка уже исправлена. |
iDev.Pi > 21-04-2012 22:54:45 |
MySh пишет
Нет. |
Zaycoff > 22-04-2012 04:50:13 |
Странно, зачем тогда это дополнение с такой замечательной дырой пихают во все сборки супер анонимного TorBrouser? |
iDev.Pi > 22-04-2012 12:04:31 |
Zaycoff |
MySh > 22-04-2012 13:18:48 |
iDev.Pi
Что «нет»? Не исправлена?
? 22-04-2012 13:19:58
Напоминаю, что для обсуждения Tor на форуме есть отдельная тема, пожалуйста, пишите туда. |
iDev.Pi > 22-04-2012 14:07:38 |
MySh пишет
Я обновился и попробовал - тот тест кейс у меня снова сработал (iframe открылся как отдельная вкладка, с подделанным адресом). Может они 2.0.2 версию перезаливали - не знаю. MySh пишет
Мне нечего там обсуждать, я лишь ответил риторическим вопросом на мысли вслух от Zaycoff. |
Лия > 22-04-2012 20:08:45 |
Спасибо всем за советы, пусть даже я так и не поняла - исправлено или нет. В общем, отключу на всякий случай, а потом, когда уже сомнений не будет, может быть, включу. |
KooL > 22-04-2012 20:18:28 |
Это расширение касается настолько низкого процента пользователей, что всем пофиг, куда лучше создать фейковый сайт с обновлением Фокса, расширение для Вкантакта с рекламой или ещё что-то в том же духе. |
iDev.Pi > 22-04-2012 22:07:28 |
KooL |
KooL > 22-04-2012 22:17:45 |
Я понял и посмотрел код, баг, конечно, удивляет, но использовать уязвимость столь нераспространённого расширения никто не будет. Если уж на то пошло, то открытие чего-либо в другом окне - уже подозрительно, так как глупо и беспричинно в 21 веке. Под Линь тоже вирусы есть, это из той же оперы) Выигрыш от https значительнее. |
aleks_123 > 13-08-2012 13:15:33 |
версия 2.1 |
banbot > 13-08-2012 14:49:06 |
Тема перенесена из форума «Поддержка пользователей» в форум «Обсуждение расширений». |
George Yves > 13-08-2012 17:10:09 |
aleks_123 пишет
И всё-таки https там есть. Я кликнул по http://www.yandex.ru/ и меня тут же перекинуло на https://pass.yandex.by/ (и ещё там шла длинная строка символов), а потом я оказался на http://www.yandex.by/?ncrnd=544 (страница с погодой в моём городе). Как я понимаю, при вхождении на Яндекс происходит проверка IP-адреса и куки, которая и проводится по https-протоколу. |
aleks_123 > 13-08-2012 17:23:04 |
щас глянул в консоль ошибок, а там такое Метка времени: 13.08.2012 17:17:17 Ошибка: [Exception... "'Image HTTP->HTTPS redirection to https://img.yandex.net/i/wiz6.png' when calling method: [nsIContentPolicy::shouldLoad]" nsresult: "0x8057001e (NS_ERROR_XPC_JS_THREW_STRING)" location: "<unknown>" data: no] |
arabesc > 15-10-2012 11:56:31 |
В правилах плагина неправильно обрабатывается адрес http://e.mail.ru/cgi-bin/login?noclear=1&page=, используемый как сервис переадресации при открытии ссылок из писем в web-интерфейсе почты mail.ru, вместо целевой ссылки всегда открывается страница авторизации. |
arabesc > 20-10-2012 17:07:14 |
Из-за плагина не работает групповая загрузка фотографий на сервисе http://fotki.yandex.ru/upload/ |
Vlad753 > 29-11-2013 04:17:48 |
iDev.Pi пишет
На данный момент (v. 3.4.2) баг пофиксили? |
turbot > 06-02-2014 01:40:18 |
Помогите, пожалуйста, с составлением правила (вроде отдельной темы для этого нет) для nnm-club'а, так чтобы при заходе и на .ru и на .me, и по http и по https, перекидывало на ipv6 версию сайта. У самого вышло такое: скрытый текст Выделить код Код:<ruleset name="NNM-Club"> <target host="nnm-club.me"/> <target host="*.nnm-club.me"/> <target host="nnm-club.ru"/> <target host="*.nnm-club.ru"/> <securecookie host="^(?:.*\.)?nnm-club\.me$" name=".+"/> <rule from="^http(s)?://(www\.|ipv6\.)?nnm-club\.(?:ru|me)/" to="https://ipv6.nnm-club.me/"/> </ruleset> Вроде бы рабочее, но есть подозрение, что можно сделать и правильнее и короче. А то с регулярными выражениями я совсем не дружу... И еще с этим: Осторожно! Сайт 18+ Выделить код Код:<ruleset name="sankakucomplex.com"> <target host="sankakucomplex.com"/> <target host="*.sankakucomplex.com"/> <securecookie host="^\.sankakucomplex\.com$" name=".*" /> <rule from="^http://(www\.|[a-z,A-Z]+[0-9]\.|cs\.|chan\.|images\.|img\.|image\.|data\.|extra\.)?sankakucomplex\.com/" to="https://$1sankakucomplex.com/"/> </ruleset> Тоже, на первый взгляд, рабочее, но со стилями беда, если не разрешить отображение несекьюрного активного содержимого. Хотя подсайт, с которого стили тянутся, в правиле прописан, и сами ссылки со стилями по https открываются. Это как-то можно исправить? Или можно ли где-то прописать исключение для отдельного сайта, чтобы браузер, не спрашивая каждый раз, загружал на нем "небезопасное содержимое". Спасибо. |
Alex902101 > 10-03-2014 22:09:17 |
Не догоню |
aleks_123 > 26-04-2014 00:51:01 |
после удаления стандартым способом остается куча мусора в about:config и если например я ставлю по новой расширение, то ставится он не с нуля, а уже с моими правилами исключения внесеными ранее, а этого я не хочу. Как мне нужно щас поступить, чтобы поставилось расширение чисто с нуля. В about:config слишком много строк и я не знаю, что относится к HTTPS Everywhere а что нет, чтобы удалять их. |
Alookard > 02-05-2015 15:50:14 |
HTTPS Everywhere версии 5.0.3 не переключиться некоторые правила. картинка ![]() через дополнение HTTPS Finder добавлено правило в HTTPS Everywhere. после этого пытаюсь переключить его (нажать на Prankota.com на картинки) оно не работает (вечно стоит зеленая галочка). другие правила переключаются нормально, например ютуб. |
AlAvis > 02-05-2015 16:08:58 |
okkamas_knife пишет
Не проще ли перед установкой расширений сохранять prefs.js , а потом сравнивать с новым ? aleks_123 Сбросить все настройки в about:config начинающиеся с extensions. в которых упомянуто это расширение или где упомянуты расширения не установленные - не помогает ? |
egorkeke > 23-11-2016 21:45:57 |
А как свои правила добавлять? Версия HTTPS Everywhere 5.2.7 из amo 23-11-2016 21:53:51 |
AbsorbeR > 24-07-2017 01:52:24 |
Вчера поставил, сегодня баг нашел. |
Zerdsa > 06-05-2019 11:48:34 |
Включена опция "Отображать счётчик", но иконка пустая (ESR 60.4.0 + 2019.5.2.1). P.S. А на Firefox для Android как отображается счётчик? |
Matias > 28-10-2019 18:23:05 |
Кто-нибудь знает, как часто обновляются правила для HTTPS Everywhere? |
Zerdsa > 17-03-2020 23:37:16 |
Сегодня на всех мобильных устройствах и на компе на FF выскакивала страница с адресом moz-everywhere.com c, вроде как, предложением установить старую версию сабжа (3.09.20, вроде бы). |
VitaR > 21-03-2020 10:42:19 |
Расширением не пользуюсь |
dreamkz > 11-05-2020 12:19:20 |
Matias пишет
Последнее обновление правил было 26 марта 2020 года. |
Zerdsa > 21-12-2020 23:04:00 |
В выпадающей панели дополнения отключаю его (HTTPS Everywhere выключено) и ни один сайт не открывает - это нормально? Плагин блокирует сам? |
_zt > 23-12-2020 13:24:53 |
Zerdsa
Это не какая то муть типа Ghostery или Privacy Badger, которые действительно не понятно чего делают, как правило просто дублируют функции Firefox. Это расширение с конкретным функционалом, который описан на странице расширения. |
Zerdsa > 25-12-2020 00:11:16 |
_zt пишет
Я нигде и не сравнивал его с мутью. |
_zt > 25-12-2020 00:50:16 |
Zerdsa |