The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Релиз Firefox-дополнения NoScript 2.0"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Релиз Firefox-дополнения NoScript 2.0"  +/
Сообщение от opennews (ok) on 28-Июл-10, 22:41 
Вышел (https://addons.mozilla.org/ru/firefox/addon/722/) релиз NoScript 2.0 (http://noscript.net/), популярного дополнения к web-браузеру Firefox, позволяющего выборочно отключить выполнение JavaScript-кода, Java-апплетов и Flash-баннеров на сайтах, а также реализующего серию техник по увеличению безопасности навигации в сети.


В новой версии:


-  Проведена работа по увеличению надежности, -  Добавлены функции импорта/экспорта всех накопленных настроек в виде одного JSON-файла , -  Улучшена поддержка выборочной блокировки скриптов на страницах,-  Обеспечена поддержка мобильной версии Firefox, -  Добавлены новые методы защиты от XSS (межсайтовый скриптинг), CSRF (незаметное перенаправление авторизированного пользователя для выполнения определенных скрытых действий) и других видов атак;-  Добавлена защита от DNS-rebinding атак направленных на выполнение неавторизированных действий изнутри сети на локальном маршрутизаторе,-  Исключен устаревший код для обеспечения совместимо...

URL: https://addons.mozilla.org/ru/firefox/addon/722/
Новость: http://www.opennet.dev/opennews/art.shtml?num=27459

Высказать мнение | Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


2. "Релиз Firefox-дополнения NoScript 2.0"  –11 +/
Сообщение от аноним on 28-Июл-10, 22:59 
Меньше дополнений - стабильнее работа.
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

3. "Релиз Firefox-дополнения NoScript 2.0"  +7 +/
Сообщение от Аноним (??) on 28-Июл-10, 23:03 
Я бы сказал, в случае с носкриптом скорее все наоборот.
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

7. "Релиз Firefox-дополнения NoScript 2.0"  –8 +/
Сообщение от аноним on 28-Июл-10, 23:31 
Если бы расширение было действительно полезно всем пользователям, его бы встроили в браузер.
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

13. "Релиз Firefox-дополнения NoScript 2.0"  +4 +/
Сообщение от dimqua (ok) on 29-Июл-10, 00:04 
Если бы большинство пользователей не были бы идиотами и знали хотя бы что браузер это не буковка "Е" на рабочем столе, его бы встроили в браузер, да.
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

26. "Релиз Firefox-дополнения NoScript 2.0"  +3 +/
Сообщение от User294 (ok) on 29-Июл-10, 14:46 
>Если бы расширение было действительно полезно всем пользователям, его бы встроили в браузер.

Если встраивать в браузер все подряд - браузер начнет выглядет в духе "а теперь со всей этой фигней мы попытаемся взлететь". NoScript - приятный и мощный инструмент. Но - не для домохозяек. Для них он слишком сложный. И зачем пхать тогда его всем вообще, включая домохозяек? Аудитория на которую расчитан этот аддон сама в состоянии его доустановить.


Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

23. "Релиз Firefox-дополнения NoScript 2.0"  +/
Сообщение от User294 (ok) on 29-Июл-10, 12:37 
>Меньше дополнений - стабильнее работа.

Редкий случай когда тут ровно наоборот. Если всякие JS, Flash и прочие непрошенные интерактивности удавлены по дефолту - и веб-страницы юзать удобнее становится (на некоторых страницах ява-скрипты весьма наглеют), и проц меньше грузится, и возможностей для атак становится в разы меньше. Тут вам и XSSы начинают на вас не срабатывать, и атаки юзавшие уязвимости движка JS или флеша, etc, etc :-)

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

27. "Релиз Firefox-дополнения NoScript 2.0"  +/
Сообщение от AdVv (ok) on 29-Июл-10, 15:30 
>>Меньше дополнений - стабильнее работа.
>
>Редкий случай когда тут ровно наоборот. Если всякие JS, Flash и прочие
>непрошенные интерактивности удавлены по дефолту - и веб-страницы юзать удобнее становится
>(на некоторых страницах ява-скрипты весьма наглеют), и проц меньше грузится, и
>возможностей для атак становится в разы меньше. Тут вам и XSSы
>начинают на вас не срабатывать, и атаки юзавшие уязвимости движка JS
>или флеша, etc, etc :-)

В кои то веки подпишусь под твоими словами. С парой AdBlock+NoScript огнелис летает.
З.Ы. И регулярно злит и пугает предупреждениями мою жену, у которой "не открывается!" очередная страничка.

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

33. "Релиз Firefox-дополнения NoScript 2.0"  –1 +/
Сообщение от Аноним (??) on 29-Июл-10, 21:51 
> Если всякие JS, Flash и прочие непрошенные интерактивности удавлены по дефолту

Заходишь в настройки и отключаешь JavaScript. Открываешь дополнения и отключаешь Flash, который по-умолчанию никому не устанавливается.

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

37. "Релиз Firefox-дополнения NoScript 2.0"  +1 +/
Сообщение от CanSee on 30-Июл-10, 09:35 
>> Если всякие JS, Flash и прочие непрошенные интерактивности удавлены по дефолту
>
>Заходишь в настройки и отключаешь JavaScript. Открываешь дополнения и отключаешь Flash, который
>по-умолчанию никому не устанавливается.

Ага, а ты не подумал, что будешь делать потом, когда на каком-то сайте вдруг понадобится JS или Flash? С NoScript всё просто - два клика, опция "временно разрешить на этом сайте". А без него? Сначала лезть в настройки и включать (причём и для всех других сайтов), потом снова лезть в настройки и отключать? А если на какой-то сайт, где требуется JS, ходишь регулярно? Лазить в настройки по десять раз в день? И при этом от XSS, CSRF и прочей подобной гадости отключение JS через настройки никак не защищает.
В общем, попытка заменить NoScript отключением всего через настройки - совершенно глупая идея. Лучше молчать, чем такое ляпнуть.


Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

38. "Релиз Firefox-дополнения NoScript 2.0"  –1 +/
Сообщение от анонон on 30-Июл-10, 10:10 
>С NoScript всё просто - два клика, опция "временно разрешить на этом сайте".

типа передернул и попустило

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

4. "Релиз Firefox-дополнения NoScript 2.0"  +3 +/
Сообщение от HFSC (??) on 28-Июл-10, 23:06 
А чего у меня фаерфокс rss opennet какойто спам открывает вместо страницы с новостью?
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

8. "Релиз Firefox-дополнения NoScript 2.0"  +/
Сообщение от аноним on 28-Июл-10, 23:32 
>А чего у меня фаерфокс rss opennet какойто спам открывает вместо страницы
>с новостью?

Максим хочет подзаработать. Вы против?

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

10. "Релиз Firefox-дополнения NoScript 2.0"  +1 +/
Сообщение от HFSC (??) on 28-Июл-10, 23:38 
Я не против, я просто перестану открывать rss
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

16. "Релиз Firefox-дополнения NoScript 2.0"  +/
Сообщение от Maxim Chirkov email(ok) on 29-Июл-10, 00:29 
>А чего у меня фаерфокс rss opennet какойто спам открывает вместо страницы
>с новостью?

Пожалуйста подробнее. В трех основных RSS могут показываться контекстные баннеры, но не более. Вместо страницы с новостью ничего открываться не должно. Если какие-то проблемы, то прошу скинуть мне подробную информацию что именно (URL ведущей не туда ссылки) и где (какая RSS-читалка) не так открывается.

PS. На сайте есть RSS-ы без рекламы http://wiki.opennet.ru/RSS
PPS. Реклама необходима для поддержки работы над сайтом в fulltime-режиме.

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

17. "Релиз Firefox-дополнения NoScript 2.0"  +/
Сообщение от HFSC (??) on 29-Июл-10, 00:50 
>>А чего у меня фаерфокс rss opennet какойто спам открывает вместо страницы
>>с новостью?
>
>Пожалуйста подробнее. В трех основных RSS могут показываться контекстные баннеры, но не
>более. Вместо страницы с новостью ничего открываться не должно. Если какие-то
>проблемы, то прошу скинуть мне подробную информацию что именно (URL ведущей
>не туда ссылки) и где (какая RSS-читалка) не так открывается.
>
>PS. На сайте есть RSS-ы без рекламы http://wiki.opennet.ru/RSS
>PPS. Реклама необходима для поддержки работы над сайтом в fulltime-режиме.

Именно что не баннеры а целая страница открывалась с рекламой гринкард или чтото подобное, самое странное что сейчас все нормально открывается

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

22. "Релиз Firefox-дополнения NoScript 2.0"  +/
Сообщение от Maxim Chirkov email(ok) on 29-Июл-10, 09:56 
>Именно что не баннеры а целая страница открывалась с рекламой гринкард или
>чтото подобное, самое странное что сейчас все нормально открывается

Popup при открытии RSS или другая страница при клике для просмотра новости ?
Какой в вас RSS-клиент ?
Используется ли AdBlock или NoScript ?
Явление носит повторяющийся характер или это единичный случай ?
Если повторяющийся, не могли бы вы указать ссылку на которую ведет переход.

В прошлом году всплывала подобная проблема, пользователи RSS-читалок Akregator и Thunderbird заметили, что программа почему-то подставляет для ссылки в новости ссылку от картинки. Дело оказалось в блокировке подсети 174.0.0.0/8 на шлюзе одного украинского провайдера. rss.feedsportal.com (релирект на новость)  имеет IP 174.129.30.159, а da.feedsportal.com - 204.236.245.79. В результате особо умные RSS-читалки, заметив что
ссылка с rss.feedsportal.com недоступна, автоматом подставляли первую
попавшуюся ссылку из текста, т.е. da.feedsportal.com

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

24. "Релиз Firefox-дополнения NoScript 2.0"  +1 +/
Сообщение от Maxim Chirkov email(ok) on 29-Июл-10, 13:10 
Убрал в RSS ссылку через транзитный редирект rss.feedsportal.com, поставил прямые ссылки. Теперь проблем быть не должно. Если заметите какие-либо аномалии - пишите.

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

25. "Релиз Firefox-дополнения NoScript 2.0"  +1 +/
Сообщение от Maxim Chirkov email(ok) on 29-Июл-10, 14:06 
Выяснилось, что feedsportal.com начал без предупреждения показ при переходе по ссылке промежуточных рекламных страниц. Для кажлого пользователея показывалось не более двух таких страниц в день, поэтому повторный клик срабатывал нормально. Изначально с ними было оговорена только возможность размещения контекстных баннеров в виде обычных изображений со ссылкой.

На opennet не должно встречаться различной всплывающей рекламы, popup-oв, интерактивных rish-блоков, промежуточных рекламных вставок. Только обычные баннеры. Если вам встретилась какая-либо аномальная реклама на сайте - сразу пишите мне, так как это нарушает договоренности о размещении рекламных блоков.

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

39. "Релиз Firefox-дополнения NoScript 2.0"  +/
Сообщение от ххх on 30-Июл-10, 10:52 
я читаю RSS через Thunderbird, сейчас ссылки уже не ведут на feedsportal.com, а нормально отображается ссылка на opennet.ru
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

40. "Релиз Firefox-дополнения NoScript 2.0"  +/
Сообщение от feudor (ok) on 30-Июл-10, 10:59 
Предыдущее сообщение мое, ятеперь зарегестрировался на сайте.
Опять ссылки ведун не на opennet а на rss.feedsportal.com в заголовке новости и в конце текста сообщения подставляется та же ссылка.
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

41. "Релиз Firefox-дополнения NoScript 2.0"  +/
Сообщение от Maxim Chirkov email(ok) on 30-Июл-10, 11:17 
>Предыдущее сообщение мое, ятеперь зарегестрировался на сайте.
>Опять ссылки ведун не на opennet а на rss.feedsportal.com в заголовке новости
>и в конце текста сообщения подставляется та же ссылка.

Это видимо прокешированные старые ссылки для записей, опубликованных до вчерашнего дня. Проверил, в отдаваемых RSS  указывается прямая ссылка на opennet.

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

20. "Релиз Firefox-дополнения NoScript 2.0"  +/
Сообщение от Anatoly A . Kazantsev email on 29-Июл-10, 08:07 
>>А чего у меня фаерфокс rss opennet какойто спам открывает вместо страницы
>>с новостью?
>
>Пожалуйста подробнее. В трех основных RSS могут показываться контекстные баннеры, но не
>более. Вместо страницы с новостью ничего открываться не должно. Если какие-то
>проблемы, то прошу скинуть мне подробную информацию что именно (URL ведущей
>не туда ссылки) и где (какая RSS-читалка) не так открывается.
>
>PS. На сайте есть RSS-ы без рекламы http://wiki.opennet.ru/RSS
>PPS. Реклама необходима для поддержки работы над сайтом в fulltime-режиме.

У меня была такая же проблема (клиент liferea), ссылка в rss вела не на opennet.ru, а на какой-то сайт со словом feed в домене, сама ссылка на opennet.ru была уже в параметрах. Когда кликал на ссылку в liferea, открывалась страница с небольшим рекламным текстом, думаю что-то резалось ad-block и no-script, когда второй раз кликал на той-же ссылке в liferea открывался нормально opennet

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

29. "Релиз Firefox-дополнения NoScript 2.0"  +/
Сообщение от Аноним (??) on 29-Июл-10, 16:06 
А как получить доступ к полным текстам мини-новостей через RSS?
http://www.opennet.dev/opennews/opennews_mini_full.rss даёт не весь текст новости..
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

30. "Релиз Firefox-дополнения NoScript 2.0"  +/
Сообщение от Maxim Chirkov email(ok) on 29-Июл-10, 16:44 
>А как получить доступ к полным текстам мини-новостей через RSS?
>http://www.opennet.dev/opennews/opennews_mini_full.rss даёт не весь текст новости..

Что подразумевается под полными текстами ? Посмотрел, тексты в том RSS приведены целиком.

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

34. "Релиз Firefox-дополнения NoScript 2.0"  +/
Сообщение от Аноним (??) on 30-Июл-10, 02:00 
>>А как получить доступ к полным текстам мини-новостей через RSS?
>>http://www.opennet.dev/opennews/opennews_mini_full.rss даёт не весь текст новости..
>
>Что подразумевается под полными текстами ? Посмотрел, тексты в том RSS приведены
>целиком.

то что в фиде новость "Изменения в Java 1.6.0-21 привели к неработоспособности Eclipse. Релиз Eclipse SDK 4.0" заканчивается "Java-приложения просто перестают работать в один прекрасный момент." а на сайте (по адресу http://www.opennet.dev/opennews/art.shtml?num=27465) есть ещё большое продолжение начинающееся с "В настоящее время компания Oracle выпустила обновленную". Не знаю присутствует ли эта проблема в других фидах кроме фида мини-новостей.

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

35. "Релиз Firefox-дополнения NoScript 2.0"  +/
Сообщение от Аноним (??) on 30-Июл-10, 02:10 
>>>

проблема присутствует и в ленте основных новостей, например в RSS продставлении новости "Увидел свет Rakudo Star, первый готовый к использованию дистрибутив Perl 6" находящейся по адресу http://www.opennet.dev/opennews/art.shtml?num=27471, отстутвует целый блок текста находящийся в оригинале в середине новости "Возможности, присутствующие в спецификации Perl 6, но еще не пригодные для использования в Rakudo Star:"

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

36. "Релиз Firefox-дополнения NoScript 2.0"  +/
Сообщение от Maxim Chirkov email(ok) on 30-Июл-10, 08:50 
>> http://www.opennet.dev/opennews/opennews_mini_full.rss
>то что в фиде новость "Изменения в Java 1.6.0-21 привели к неработоспособности
>Eclipse. Релиз Eclipse SDK 4.0" заканчивается "Java-приложения просто перестают работать в
>один прекрасный момент."

Это не мини-новость, ее вообще в той ленте быть не должно.

Хотя я понял в чем дело, указанная новость изначально была добавлена в ленту мини-новостей, но почти сразу дополнена и переведена в основные новости. Видимо вы успели загрузить RSS в первые несколько минут, до правки, поэтому обрезанный текст прокешировался в вашей программе для чтения RSS. С новостью про Rakudo Star тоже самое, блок со списком не реализованного был дописан после публикации.

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

42. "Релиз Firefox-дополнения NoScript 2.0"  +/
Сообщение от Аноним (??) on 03-Авг-10, 07:06 
>[оверквотинг удален]
>>один прекрасный момент."
>
>Это не мини-новость, ее вообще в той ленте быть не должно.
>
>Хотя я понял в чем дело, указанная новость изначально была добавлена в
>ленту мини-новостей, но почти сразу дополнена и переведена в основные новости.
>Видимо вы успели загрузить RSS в первые несколько минут, до правки,
>поэтому обрезанный текст прокешировался в вашей программе для чтения RSS. С
>новостью про Rakudo Star тоже самое, блок со списком не реализованного
>был дописан после публикации.

спасибо за пояснение

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

5. "Релиз Firefox-дополнения NoScript 2.0"  +/
Сообщение от Zenitur on 28-Июл-10, 23:06 
Когда я показался в чате с вопросом "когда я с GPRS, у меня FireFox медленно загружает страницы, медленнее других браузеров. При этом я нажимаю на "посмотреть исходный код" и вижу всю страницу! Может, есть ключ для about:config, чтобы загружалось по мере загрузки", мне ответили, что "ты не поцан, если мама тебе не дала денег на новый Интернет, ставь себе винду там в IE всё сразу открывается, а если денег нет на быстрый Интернет и на компьютер, который потянет нормальный Линукс, то ты дебил" и "просто поставь noScript, мы хакеры и работаем с ним всегда. Часто страницы выглядят неправильно, но мы уже наловчились и започнили все сочетания клавиш для нормального отображения, доведя движения до автоматизма". Махнул на них рукой и установил SeaMonkey. С ним всё загружается сразу.
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

6. "Релиз Firefox-дополнения NoScript 2.0"  +/
Сообщение от Zenitur on 28-Июл-10, 23:06 
Показывалось по мере загрузки - не так написал
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

21. "Релиз Firefox-дополнения NoScript 2.0"  +/
Сообщение от whip on 29-Июл-10, 09:12 
http://kb.mozillazine.org/Content.notify.backoffcount
http://kb.mozillazine.org/Nglayout.initialpaint.delay
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

28. "Релиз Firefox-дополнения NoScript 2.0"  +/
Сообщение от AdVv (ok) on 29-Июл-10, 15:52 
Вопрос - даже с установленным NoScript попадаются сайты с навязчивым плавающим баннером по центру экрана. Точнее самого баннера нет, а вот его полупрозрачный силуэт продолжает маячить. Есть ли способ избавиться от них полностью ?
Вот пример:
http://www.l2-news.com/system_atribut.php
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

32. "Релиз Firefox-дополнения NoScript 2.0"  +/
Сообщение от Аноним (??) on 29-Июл-10, 17:24 
В опциях носкрипта можно сворачивать заблокированные элементы.
Также можешь заблокировать адблоком элемент object с width="563" и height="456"
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру