>Форум Mozilla Россия http://forum.mozilla-russia.org/index.php >Обсуждение расширений http://forum.mozilla-russia.org/viewforum.php?id=28 >WorldIP - Geo Add-on с сетевыми утилитами и функциям безопасности http://forum.mozilla-russia.org/viewtopic.php?id=59809 |
alrond > 29-07-2013 03:43:26 |
Всем привет, я разработчик этого аддона Большая просьба кто пользуется (кто не пользуется, можете попробовать), потестируйте новую версию 3.0.5 Вот часть из будущего описания:
ДНС-антиспуфинг пока экспериментально, бета, но работает. Очень интересно как это будет у китайцев, где правительство этим методом, скажем так, охотно пользуется. Все комментарии, ошибки, пожелания, пожалуйста в этой теме оставляйте. Спасибо! [05.08.2013] Версия обновлена до 3.0.2 |
aleks_123 > 29-07-2013 09:38:31 |
неплохо бы оконочательно перевести аддон на русский язык. А то половина опций на русском, половина на английском. Дико это раздражает |
Saenko > 29-07-2013 12:57:25 |
aleks_123 пишет
+1 |
alrond > 29-07-2013 14:29:18 |
Переводы конечно будут, как окончательную версию выложу на мозиллу. |
trionZabilParol > 29-07-2013 16:02:50 |
alrond |
alrond > 29-07-2013 22:26:37 |
aleks_123 пишет
Вот это очень интересный случай! Потому как красное - это значит не только несовпадение IP адресов, но и несовпадение автономной системы для гугла (сейчас такие дотошные проверки делаются для гугла и микрософта). aleks_123 пишет
Спуфинг - это фактически перенаправление вас на поддельный сайт, на левый сервер. Балуются этим всякая вирусня + провайдеры некоторые нечестивые + правительства разные. aleks_123 пишет
города не все показываются пока, мы работаем с этим. Было у меня несколько однотипных случаев: пользователь пишет, почему аддон на гугло-аккаунте показывает датацентр не гугловский, а какой-то левый в Голландии. trionZabilParol пишет
Свой внешний IP невозможно получить чисто технически через ДНС, хоть внутренний, хоть внешний. Особенно находясь за рутером/натом. |
George Yves > 04-08-2013 18:43:32 |
Сообщаю о баге. Баг проявляется в двух случаях и связан с отображением флага страны открытого сайта. Эти случаи следующие: 1. В Фаерфоксе открыты несколько вкладок (любое количество). Жму кнопку, чтобы перезагрузить браузер (дополнение Restartless Restart 9). Фаерфокс предупреждает о закрытии нескольких вкладок (если их больше одной) и я даю согласие на перезапуск. Браузер перезапускается, открывая все бывшими открытыми вкладки, но вместо флага в адресной строке (дополнения Omnibar и Omnibar Plus) вижу зелёный глобус. Обновление страницы флаг не возвращает. 2. В Фаерфоксе открыты несколько вкладок (больше одной - стартовой Speed Dial). Закрываю браузер. Фаерфокс предупреждает о закрытии нескольких вкладок и я даю согласие на закрытие. Снова запускаю браузер и через Журнал - Восстановить предыдущую сессию открываю вкладки, но там опять глобус вместо флага. Лечение пока только одно: закрыть все вкладки, закрыть браузер и запустить его снова. |
alrond > 04-08-2013 22:06:43 |
Спасибо! попробую воспроизвести и исправить |
George Yves > 04-08-2013 23:05:32 |
Ещё два замечания. 1. "Техническое". Такое впечатление, что предупреждение о спуфинге не выполняет своего предназначения. Не знаю, как это будет работать в случае настоящего спуфинга, но эта фича прекрасно реагирует на переадресацию по зеркалам. Например, ввожу поиск на Google.com и меня автоматически переадресовывает на региональное зеркало Google.by. И тут же меня громко предупреждают о спуфинге. Ещё пример, захожу на сайт для загрузки какого-нибудь файла, меня переадресовывают на свободное зеркало и я опять-таки получаю предупреждение о спуфинге. 2. "Эстетическое". У меня вызывает эстетическое неприятие эта голубая "простыня" всплывающего окна дополнения. Она слишком широкая и слишком цветная. Сравнительно узкая, белая колонка в прежних версиях смотрится значительно аккуратнее и эстетичнее. |
alrond > 04-08-2013 23:37:06 |
в новой версии спуфинг сильно переделан: когда окончательная версия выйдет, реакцию на спуфинг можно посмотреть изменив для любого сайта IP в hosts на любой другой, хоть яндекса 87.250.250.203 ширина попапа зависит от выводимых данных, обычно не превышает того что было раньше, если только не rdns или провайдер не такой длинный как например у opennet.ru 04-08-2013 23:42:12 |
George Yves > 05-08-2013 00:36:53 |
alrond пишет
К сожалению, Вы не правы. Взгляните на мой скриншот: Как видите, проблема не в информации, а в наименованиях пунктов выводимой информации. В данном случае, ширина окна бессмысленно увеличилась из-за надписи Региональный интернет регистратор. Вот если бы было можно или укоротить все пункты до какой-то одинаковой максимальной длинны или сделать их двухстрочными. |
alrond > 05-08-2013 12:46:40 |
Хм...вы правы, для большинства это не надо, а кому надо, те знают что такое RIR. Переделаю, спасибо большое! |
George Yves > 06-08-2013 12:26:38 |
И ещё пара небольших вопросов о значках и всплывающих окнах. 1. Какие значки (кроме флагов, естественно) что обозначают? Я имею ввиду глобус, монитор в прямоугольнике и новые антиспуфинговые. 2. Мне кажется, что место для появления всплывающего предупреждения о спуфинге выбрано не совсем верно. Правая нижняя четверть экрана используется многими расширениями: загрузчики, уведомители, таймеры, планировщики и др. Это место не подходит для оповещений безопасности из-за визуальной перегруженности. Лучше было бы сделать выпадающее предупреждение из адресной строки или сделать опцию с двумя вариантами (в зависимости от места расположения иконки дополнения). |
George Yves > 06-08-2013 17:18:06 |
Проверил версию 3.0.2. 1. Проблема с отображением флага страны при перезапуске и восстановлении сессии видимо ещё не решена. 2. Проблема с шириной пунктов меню решена. Хотя я бы лучше вместо RIR написал Регистратор. 3. Цветовое решение всплывающего окна изменено - сейчас его цвет совпадает с моей темой Silvermel. |
alrond > 07-08-2013 02:07:23 |
Новая версия Версия 3.0.3 - самый вероятный кандидат для релиза. место для сообщения о спуфинге я не выбираю, это системные окошки. Но в будущем я возможно поменяю, мне не нравится маленький таймаут для важного сообщения. В убунте кстати, это окошко вверху справа вываливается ))
Глобус - это "ничего", т.е. или пока данные не получатся, или пустые окна Пояснения всегда есть в попапе, но вкратце - они всегда когда не совпадают IP вдреса с полученными извне. Но есть кроме ДНС дополнительные проверки, по большей частью связанные с датацентром, провайдером, страной, CDN. Но если красное - это уже совсем не нормально. Для повседневного общения достаточно обращать внимание на красный значок. Поэтому в попапе только такие случаи и выплывают. |
George Yves > 07-08-2013 10:59:25 |
Попробовал версию 3.0.3. Возобновление флагов после перезагрузки нескольких вкладок в принципе работает, но есть небольшой нюанс - это работает, если все вкладки загружаются одновременно. Я не говорил раньше, но у меня ещё установлено дополнение Suspend background tabs, которое останавливает загрузку фоновых вкладок. Так вот, у меня после перезапуска флаг восстанавливается только в активной (последней из появившихся на экране после перезапуска) вкладке. Когда же я перехожу к любой из фоновых вкладок, то она только тогда начинает загружаться, но флаг в ней опять не появляется. Я не знаю как работает это дополнение, но подозреваю, что оно загружает страницы для фоновых вкладок в кэш и уже оттуда открывает их, когда вкладки активируют. Вполне возможно именно поэтому WIP и не может определить страну. |
Saenko > 08-08-2013 14:59:09 |
Парни, при обнаружении спуфинга, файрволл предлагает создать/запретить правило для UDP DNS, при чём, адреса серверов всегда разные. Это что такое? Так нужно..? |
alrond > 08-08-2013 21:26:01 |
АнтиСпуфинг работает так, что для сверки делаются DNS запросы к внешним серверам, т.е. не провайдерским. Адреса разные - потому что берутся рандомно из списка. Список можно редактировать в опциях. |
Saenko > 09-08-2013 00:00:50 |
Вот и я думал так же, но... Например - 62.116.219.114 . Нигде этот сервер не прописан (ни в списке worldip, ни в сетевых настройках) Что-то мутно всё это... |
alrond > 09-08-2013 01:00:11 |
62.116.219.114 - это не наше, вообще. А....есть одна штука в проверках. На одном из этапов, если подозрение на реальный спуфинг, то как одна из проверок - дополнительно идет запрос напрямую к NS серверу, взятому из домена. В инете я нашел: ns01.unity3d.com (62.116.219.114) "Suspend background tabs" удалено разработчиком, с "Suspend tabs" версия 3.0.4 работает (сегодня выложу) |
Saenko > 09-08-2013 01:52:48 |
"Весело"! Но создавать правила для каждого случая - это слишком. Разрешать DNS без указания определённых адресов - глупо... |
alrond > 09-08-2013 03:06:13 |
А зачем запрещать ДНС запросы? вот в этом я не вижу смысла. Конкрено в вашем случае - можете запретить всё, кроме доверенных ДНС, вреда не будет, просто один из проверочных запросов не пошлется. Там смысл - собрать все "A" записи, так как у больших компаний они чаще всего геолокализируются + бывают случаи когда отдается рандомно + еще куча случаев, описывать которые в длинной статье надо. |
Saenko > 09-08-2013 03:47:45 |
Разрешать все DNS может только не вминяемый ламер. В данном случае, что бы работал весь функционал аддона, именно это и нужно делать, что недопустимо. В моём случае, это "не есть good". За дополнение - спасибо, но, похоже, обойдусь без "детектов"... |
alrond > 09-08-2013 04:19:37 |
Как я уже писал - функционал не страдает, просто будет не 120%, а 100% проверка. Лишние запросы просто в /dev/null улетят, но по большей части это не повлияет. Честно говоря, я не знал что в винде надо все днс запрещать, у самого её уже лет 8-9 нету и в помине, на всех домашних-рабочих-ноутбуках-нетбуках-серверах линуксы |
alrond > 09-08-2013 13:05:11 |
Версия обновлена до 3.0.4 и выложена на проверку мозилле |
aleks_123 > 09-08-2013 13:26:52 |
не очень удачное сочетание цветов вы выбрали глаз режет |
alrond > 09-08-2013 16:31:45 |
Опа...что за тема? у меня в винде и убунте нормально, мне надо просто цвет шрифта выставить жестко |
aleks_123 > 09-08-2013 16:34:59 |
alrond |
alrond > 09-08-2013 17:59:29 |
я через пару часов подправлю, выложу 3.0.5 на мозиллу. добавить в конец так: Выделить код Код:.infopopup {padding:5px; background-color:#E5E4E2; border: 1px solid #938F8A; color:#000;} |
alrond > 09-08-2013 21:30:48 |
Исправлено в версии 3.0.5 |
Saenko > 09-08-2013 21:46:50 |
alrond, что аддону нужно на TCP:53? AXFR-запрос ли что? Вообще-то, повторюсь, но... Вменяемые люди создают глобальное правило "Block Outgoing TCP DOMIAN" Похоже, задумка со спуфингом не будет работать на "... © 120%..." у тех, кто с умом настраивает "стенку"... |
aleks_123 > 09-08-2013 21:48:44 |
alrond |
alrond > 09-08-2013 22:31:45 |
Saenko пишет
Я уже писал ранее, что делается также ДНС запрос по TCP протоколу, в случаях: И посмотрите в анализаторе wireshark на пакеты. |
Saenko > 09-08-2013 22:53:36 |
alrond пишет
UDP DNS теряются? TCP на 53-й порт применяется - если ответ больше 512 байт, либо в случае AXFR-запроса. Ещё вчера хотел отключить эту "фичу", но решил понаблюдать... Каждые 3-5 минут в логе файера появляются попытки соединения TCP:53 на сервера из списка в аддоне. И всё это в режиме стоп-трафик. Какое "подозрение" , если браузер "на холостых"..? |
alrond > 09-08-2013 23:59:33 |
Saenko пишет
Теряются, еще как теряются. Мы не в сферической сети в вакууме живем. Saenko пишет
Если в первом udp dns-запросе данные IP сдресов не совпадают, сайт временно помечается как "вероятный спуф". Запускаются механизмы проверок, в том числе и несколько запросов днс по udp+tcp к разным источникам. Не совсем понял что значит в режиме "стоп-трафик" и "на холостых"? |
George Yves > 10-08-2013 19:30:27 |
alrond пишет
Ну тогда я тоже снёс Suspend background tabs и поставил Suspend tabs. Затем поставил WIP 3.0.5 и ... ничего не изменилось: флаг появляется только на вкладке, активной в момент рестарта/восстановления. Может это какое-то другое дополнение виновато? Кстати, хоть флаг и не появляется, но данные в окне появляются, за одним исключением: в параметре Страна написано - Отключен и два дефиса в скобках (--). |
alrond > 11-08-2013 00:39:49 |
попробую повторить ситуацию, можете пожалуйста прислать список аддонов. Или лучше перед этим отключить все другие кроме worldip и suspend и посмотреть ситуацию еще раз. |
Saenko > 11-08-2013 06:08:11 |
Мой последний пост в этом топике... При прописывании своих DNS-серверов, с удалением дефолтных в аддоне, всё равно происходит коннект с Googl-овскими серверами, ну и, конечно (куда же без них) - Level 3. Мало того, worldip "рвется" на dnsmadeeasy.com, где 208.94.148.4 - один из "желаемых" адресов. Гляньте ради интереса http://www.ipvoid.com/scan/208.94.148.4/ . На свой последний вопрос в адрес автора, внятного ответа так и не получил Для меня вопрос с этим ооооочень мутным аддончиком - закрыт. Парни, будьте осторожны и бдительны... |
alrond > 11-08-2013 11:13:53 |
2Saenko: читайте внимательнее мои посты - там ответы! 1) к гугловскому 8.8.8.8 запрос идет только 2)
Проверка идет и по родному(!) для сайта NS серверу (на второй стадии) 3)
читайте! http://forum.mozilla-russia.org/viewtop … 32#p622832 Я ответил и попросил подробности поведения в холостом режиме. (Потому что это нереальное поведение) И еще раз - в отличии от проприетарщины на то и есть открытый код, Его всегда можно посмотреть на мутность. |
aleks_123 > 11-08-2013 12:07:54 |
alrond |
alrond > 11-08-2013 12:15:40 |
Нет, не уменьшается, с этой версии всё асинхронно |
George Yves > 11-08-2013 19:19:41 |
alrond пишет
Прилагаю список своих дополнений. скрытый текст Adblock Plus 2.3.2 Addon Update Checker 2.4 All-in-One Sidebar 0.7.20 Auto Complete 3.3 Back to Top 7.0 Bamboo Feed Reader 1.8.3 BetterSearch 5.2 bookmarks history panel 3.0 British English Dictionary 1.19.1 Card Games 0.99.0 Case Changer 2.0.0.18 Certificate Patrol 2.0.14 Click&Clean 4.1 Clippings 4.0 ColorfulTabs 19.1 CommentBlocker 4.0.2 Customizations для Adblock Plus 1.0.4a.74 Dictionary Switcher 1.3.2 Download YouTube Videos as MP4 1.6.5 DownThemAll! 2.0.16 Extension Options Menu 2.7 FfChrome 2.3 File Title 1.4 FireFTP 2.0.16 FireShot 0.98.40 Forecastfox 2.2.2 Forum.mozilla-russia.org 1.8.4.6_by_init Ghostery 5.0.0 Globefish 1.4.1 Google Privacy 0.2.3 Google Shortcuts 2.1.8.2 HTTPS Finder 0.87 HTTPS-Everywhere 4.0development.9 IE Tab 2 (FF 3.6+) 4.12.22.2 Interclue 1.6.3 iReader 1.0.7 Is It Compatible? 0.6.0 KillSpinners 1.1.0 KOLOBOK Smiles 1.12 Last tab close button 0.3.7 Lazarus: Form Recovery 2.3 Light Switch 0.7 Link Alert 1.0.2 Linkification 1.3.9 Magic Actions for YouTube™ 5.8.6 Microsoft .NET Framework Assistant 1.3.1 MinimizeToTray revived (MinTrayR) 1.1.2 More Tools Menu 1.2.4 Movable Firefox Button 1.4 Mozilla Archive Format 2.0.9 Navigational Sounds 1.2.3 Nightly Tester Tools 3.6 No XPI Install Delay 1.0 NoScript 2.6.7 Omnibar 0.7.19.20130418 Omnibar Plus 1.0.8 Open Bookmarks in New Tab 0.1.2012122901 Password Exporter 1.2.1 Personal Menu 5.1.0 Perspectives 4.3.4 Places Maintenance 1.3 Pocket 3.0.4 Preferences Cleaner 0.3.2 QuickDrag 2.1.3.23 QuickFox Notes 2.8.1 QuickWiki 1.1.3 RequestPolicy 1.0.0b3 Restartless Restart 9 Resurrect Pages 2.0.6 Russian/English spell dictionary 1.0.0.1 Secure Login 1.0.3 SelectionSK 0.7.10 Silvermel and Charamel XT 1.5.5 Simple Timer 1.13 SmoothWheel (AMO) 0.45.8.20130519.3 Speed Dial 0.9.6.15 Status-4-Evar 2013.05.14.21b Suspend Tab 0.1.2013053101 Tab Scope 1.4 Tab Scope Tweaker 0.1.0 Test Pilot 1.2.2 Text Formatting Toolbar 0.1.4.12 Themes Menu 1.17 TheSage one-click lookup 5.0.4406 Thunderbird Biff 2.3.4 Toolbar Buttons 1.0 TrafficLight 0.2.10 Trustwave SecureBrowsing 3.611 Update Scanner 3.1.12 ViewAbout 2.0.1 VTzilla 1.5 Webutation 2.0.7 WorldIP 3.0.5 WOT 20130515 Write Area 1.2.0 Zombie Keys 2.14 Беларускі слоўнік (Belarusian Dictionary) 0.1.2 Типограф 1.17 Но прошу присмотреться к Speed Dial и RequestPolicy. Я провёл несколько экспериментов и вот что получилось: 1) Перезапуск как с помощью кнопки Restartless Restart, так и из главного меню (рыжая кнопка - Перезапуск) приводят к одинаковым результатам. Но клавиатурная комбинация Ctrl+Alt+R (команда Перезапуск в главном меню) не вызывает перезапуск, а вызывает диалоговое окно RequestPolicy. Обратите внимание, у меня бета-версия этого дополнения (с сайта разработчика). Возможен конфликт расширений. 2) Моя стартовая страница - Speed Dial. При первом старте браузера WIP даёт иконку монитора, а в окне перечислены: имя хоста (speeddial), страна (Localhost), а также - мой внешний IP, моя страна, провайдер и мой AS номер. После перезапуска вкладки Speed Dial (как активная вкладка, так и фоновая) иконка превращается в глобус и в окне уже нет наименования провайдера и AS номера, вся остальная информация остаётся. 3) В других вкладках при перезапуске происходит следующее. Если в них одинаковый DNS (т.е. это разные страницы одного сайта), то флаги восстанавливаются из глобусов с задержкой (примерно секунда-две после полной загрузки вкладки). Если это разные сайты (уже начиная с двух), то флаги не появляются и в поле Страна написано Отключен. |
aleks_123 > 08-09-2013 11:14:03 |
WorldIP 3.0.6 |
alrond > 08-09-2013 14:28:43 |
aleks_123 пишет
По убыванию важности: |
aleks_123 > 23-09-2013 19:34:46 |
alrond |
alrond > 23-09-2013 20:19:53 |
странно, при публикации изменения пишутся, но сейчас вижу, что видно только тем кто английскую версию сайта мозиллы смотрит. |
Seeerega > 27-01-2014 20:57:13 |
Аааа! возможно ли, чтоб настройки статусной панели, применялись и к адресной строке..;:. |
AspireM3400 > 12-06-2015 09:42:34 |
В этом дополнении есть такая функция, которая показывает лог и время смены моего IP-адреса. Подскажите пожалуйста утилиту для Win7, чтобы висела незаметно в трее, и делала такие же логи смены IP, как и это дополнение. Просто держать запущенный целый день FF не совсем удобно. |
ANDRAON > 16-09-2020 10:28:37 |
На 72.0.2 не работает и возможно выше. |
VictorMerlin > 15-10-2020 13:10:28 |
я пока дома остался на 3.0.3 и так пашет |