The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"В Firefox появится дополнительная защита от скрытой идентификации пользователей"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"В Firefox появится дополнительная защита от скрытой идентификации пользователей"  +/
Сообщение от opennews (??), 03-Сен-23, 09:24 
Торин Оукенпантс (Thorin Oakenpants), автор проекта arkenfox, предлагающего набор надстроек и изменений конфигурации к Firefox для усиления защиты и  конфиденциальности пользователей, рассказал о развитии в Firefox новых средств для противодействия скрытой идентификации пользователей (fingerprinting)...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=59706

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Аноним (1), 03-Сен-23, 09:24   +5 +/
Опять всё разломают, от рендера до авторизации
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #44

2. Сообщение от Аноним2 (?), 03-Сен-23, 09:30   +12 +/
Этот веб сломался, несите следующий.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #4, #55

4. Сообщение от Аноним (4), 03-Сен-23, 09:38   +1 +/
https://opennet.ru/56802-browser
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2

5. Сообщение от Аноним (5), 03-Сен-23, 09:49   –12 +/
Слишком много отсебятины и драматизма. Никого не интересует мнение автора на этот счёт, не надо его навязывать. Кроме того, у фф единицы процентов рынка и только единицы от этих единиц используют дополнения или что-то настраивают, поэтому, потеря не велика. Будь это не так, совместимость ломали бы куда более активно. Например, у меня не работает qiwi в ff уже около года -- если заходить на главную, она просто постоянно обновляется. И никому нет до этого дела. На минуточку, это сайт банка, где лежат деньги.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #7, #12, #25, #45

6. Сообщение от Ilya Indigo (ok), 03-Сен-23, 10:06   +/
Ест конкретные примеры самых популярных сайтов-монополистов, которые выставляют подобный ультиматум?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #26, #54, #98

7. Сообщение от Аноним (7), 03-Сен-23, 10:08   +10 +/
>Слишком много отсебятины и драматизма. Никого не интересует мнение автора на этот счёт, не надо его навязывать.

Когда будешь сам статьи писать - тогда и напишешь так, как тебе нравится.

>Кроме того, у фф единицы процентов рынка и только единицы от этих единиц используют дополнения или что-то настраивают, поэтому, потеря не велика.

Для нас потеря Firefox как независимого браузера, внедряющего необходимые технологические решения - велика. Для владельцев сайтов - да, невелика, даже желательна.

>На минуточку, это сайт банка, где лежат деньги.

На сайте одного крупного банка написано, что они Firefox и Linux в принципе не поддерживают. При этом для работы с сайтом банка нужно установить на клиент приложение, которое поднимает локальный веб-сервер с self-signed сертификатом вместо использования PKCS 11, как это должно быть сделано. Для того, чтобы сайт банка через JavaScript fetch мог достучаться до приложения, в Chrome не нужно ничего делать, а в Firefox нужно зайти по URL этого локального сервера и утвердить исключение. После этого связка сайт-банка + приложение банка + CryptoPro (для которого есть модуль PKCS 11 и никакое отдельно устанавливаемое приложение банка нафиг не нужно) + ruToken заработает. Но банку не нужно делать как надо, им проще дропнуть Firefox, дропнуть Linux, дропнуть Windows 7, а пользователи, не умеющие пользоваться devtoolsами - утрутся.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5 Ответы: #10, #21, #22, #83, #109

8. Сообщение от КО (?), 03-Сен-23, 10:16   +/
Чем белый список JS отличается от белого списка FFP?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #16

9. Сообщение от Аноним (9), 03-Сен-23, 10:20   +/
интернет стал помойкой. можно ходить на сайты только где нет рекламы а таких почти не осталось.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #11, #13, #18, #46

10. Сообщение от Аноним (10), 03-Сен-23, 10:22   +/
На сайте одного крупного банка написано, что они Firefox и Linux в принципе не поддерживают.

Почему не указано наименование обменного пункта? Вед каждый их них себя крупной позой выделяет. А их тьма…

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7

11. Сообщение от Аноним (10), 03-Сен-23, 10:23   +/
Интернет ни при чом )
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9

12. Сообщение от Аноним (22), 03-Сен-23, 10:26   +/
FF открывает киви очень даже нормально.
даже с noscript, когда разрешаешь только самому сайту
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5 Ответы: #14

13. Сообщение от Аноним (13), 03-Сен-23, 10:29   +1 +/
https://www.wikipedia.org
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9 Ответы: #27

14. Сообщение от Аноним (5), 03-Сен-23, 10:30   +/
Фингерпринтинг и прочее ограничены? У меня только ublock из аддонов, отключать не собираюсь. Это единственный сайт, с которым такие проблемы.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12 Ответы: #20

15. Сообщение от Аноним (15), 03-Сен-23, 10:36   +4 +/
Я не настолько параноидален, чтобы всегда сидеть с размерами окна 1024х768 или какое там считается дефолтным в их защите? Тем более, что сегодня такое разрешение позволяет даже проще идентифицировать пользователя, чем какое-нибудь 1920х1080. Мне достаточно перманентного режима инкогнито, adblock и noscript. Важно понимать одну простую вещь. Им нет смысла собирать эту скрытую информацию, если они в итоге не смогут привязать ее к конкретному живому человеку. А потому вы должны четко понимать, что вы палитесь ровно в тот самый момент, когда заходите с этого браузера в какой-то аккаунт, например вэб-морду почты. Все равно 100% способом идентификации является аккаунт и только аккаунт. Только он позволяет превратить анонимно собранные данные в привязанные к конкретному человеку. Если бы это было бы не так, они бы все не навязывали бы аккаунты так назойливо. Любая идентификация браузера создает слишком мноно шума. Компом может пользоваться вся семья или он может быть вообще общественным. Слишком ненадежно.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #32, #96

16. Сообщение от Аноним (16), 03-Сен-23, 10:38   +/
Тем, что разрешая JS в NoScript ты даёшь возможность не только фингерпринтить, но и взламывать твой комп через него.

Защита от фингерпринтинга - это фильтр на значения, возвращаемые API, и изменение некоторого поведения, которое можно измерить, чтобы оно было более единообразным (напр. ограничение возможных размеров окна определёнными числами, чтобы не дать измерить точное разрешение твоего экрана). Запрет JS - это запрет на исполнения кода JS. Который необходим для полноценного фингерпринтинга, но некоторый фингерпринтинг можно сделать и без него, напр. можно встроить в страницу элемент с картинкой со стилем CSS, который включает его отображение только при определённом размере окна. Если страница загрузилась, а запрос на картирку на сервер не пошёл, то у клиента один размер, а если пошёл - то другой. Но JS куда более опасен - при уязвимом оборудовании можно было получить рута прямо из браузера, повредив память через rowhammer.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8 Ответы: #24

18. Сообщение от Бульдох (?), 03-Сен-23, 10:41   +2 +/
Товарищ не знает про uBlock origin?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9 Ответы: #73

19. Сообщение от Тот_ещё_аноним (ok), 03-Сен-23, 10:42   +2 +/
Компания, традиционно сливающая пользователя, против отслеживания сторонними сервисами
Лицемеры
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #23, #38, #134

20. Сообщение от Аноним (22), 03-Сен-23, 10:44   +1 +/
изменен юсер-агент
баджер
decentraleyes
ublock не ставил
фф еср. обновления из репы
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14 Ответы: #30

21. Сообщение от Тот_ещё_аноним (ok), 03-Сен-23, 10:45   +1 +/
>> Для нас потеря Firefox как независимого браузера

С разморозкой)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7

22. Сообщение от Аноним (22), 03-Сен-23, 10:47   +/
есть любители всего старья, использующие древние версии браузеров
они же, по совместительству, пользователи вин хр
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7

23. Сообщение от Бульдох (?), 03-Сен-23, 10:47   +1 +/
Наивным дурачкам сказали, что если очистить все browser.safebrowsing.., то она не стучит, честно-честно.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19 Ответы: #29

24. Сообщение от Аноним (22), 03-Сен-23, 10:49   +/
> Тем, что разрешая JS в NoScript

В чем цимес изпользования noscript с полным разрешением скриптов?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16 Ответы: #28

25. Сообщение от Тот_ещё_аноним (ok), 03-Сен-23, 10:49   –1 +/
>> это сайт банка, где лежат деньги

Банк не занёс, а фф переоценивает свою значимость

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5 Ответы: #35

26. Сообщение от Аноним (26), 03-Сен-23, 10:52   –1 +/
Я сталкивался с такими сайтами, но ультиматум не был явно проговорен. Как минимум многие сайты с одной известной CDN отправляются сразу ффтопку, как только на экране появляется их вечное уведомление о "проверке безопасности". Один сайт, который пользуется значительной частью населения одной европейской столицы, тоже не давал залогиниться с Firefox со включённым RFP, писал невнятную ошибку. При помощи devtoolsов было выяснено: в сайте применялся кастомный обфусцированный фингерпринтинговый скрипт, а на уровне ответов через xhr/fetch было довольно ясно, из-за чего не пропускает. Пришлось отказаться от использования этих сайтов. А что сделает обычный человек? Просто перейдёт на Хром. Но это всё было несколько лет назад. Проверять, работают ли они сейчас в Firefox + RFP, рискуя своей безопасностью, я не буду.

К сожалению, некоторые сайты с подобным приходится использовать. На них часто лежат PDFки, без которых невозможна профессиональная деятельность, и которые находятся в "бесплатном" доступе там, и поэтому другим сайтам нет особого резона их копировать себе ("бесплатно же, у всех 95% проблем не возникает, а у кого возникает - тем не надо выпендриваться, а нужно использовать общепринятые браузеры на общепринятых настройках"), в результате они в единственном экземпляре в инете.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #66, #90

27. Сообщение от Аноним (22), 03-Сен-23, 10:52   +1 +/
только БСИ
буржуйское не предлагать
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13 Ответы: #138

28. Сообщение от Аноним (26), 03-Сен-23, 10:54   +/
А не в чём. Используйте его в режиме белого списка, куда в белый список вносите заведомо чистые сайты.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #24 Ответы: #31

29. Сообщение от Аноним (22), 03-Сен-23, 10:54   +1 +/
можно все вырубить и не видеть инета ))
Степень отключения зависит от поставленных задач.
Придется мириться с утечками данных, если хочешь чтобы инет помогогал
в решении своих вопросов
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #23 Ответы: #34

30. Сообщение от Аноним (5), 03-Сен-23, 10:54   +/
А настройки? К примеру, user.js может настроить (хотя он кривой и редко обновляется). Возможно, дело в юзер агенте, я с таким сталкивался на сайтах магазинов прежде.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #20 Ответы: #33

31. Сообщение от Аноним (22), 03-Сен-23, 10:56   +/
90% инета не увидишь ((
Может все таки в изолированном пространстве с
использованием принципов личной гигиены? ))
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #28 Ответы: #36

32. Сообщение от Аноним (32), 03-Сен-23, 10:59   +/
>А потому вы должны четко понимать, что вы палитесь ровно в тот самый момент, когда заходите с этого браузера в какой-то аккаунт, например вэб-морду почты. Все равно 100% способом идентификации является аккаунт и только аккаунт.

А отпечаток браузера - это способ привязать это аккаунт к характеристикам браузера. А дальше иметь информацию о вашем аккаунте там, где вы в аккаунт не вошли. При этом от некоторых способов связи окружения с аккаунтом защитит только покупка отдельного железа, с которого вы никогда не будете входить в аккаунты. Ну или полный заперет JavaScript и WASM.

>слишком мноно шума. Компом может пользоваться вся семья или он может быть вообще общественным. Слишком ненадежно.

Для некоторых применений и такой сигнал является ценным.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15 Ответы: #97

33. Сообщение от Аноним (22), 03-Сен-23, 11:00   +1 +/
> Возможно, дело в юзер агенте

Подбираю конфигурацию, до достижения необходимого результата ))
Если сайт орет, что старый браузер, приходится подсовывать то,
что он хочет

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #30

34. Сообщение от Бульдох (?), 03-Сен-23, 11:02   +/
У меня такое было с Palemoon, но там вообще клиника с разрабами.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #29

35. Сообщение от Аноним (22), 03-Сен-23, 11:02   +/
хех.. а кому он должен занести?
вообще не встречал сайтов банков,
которые бы вот вообще сопротивлялись ФФ
"Чистый" вообще везде принимают.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #25

36. Сообщение от Аноним (36), 03-Сен-23, 11:03   +/
Ты даже 0.001% интернета просмотреть не в состоянии.

>в изолированном пространстве

Отдельный комп купить/облако арендовать? Даже если купить, пользоваться так будет неудобно. Хотя можно с VNC поиграться.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #31 Ответы: #40, #41, #49

38. Сообщение от компания (?), 03-Сен-23, 11:11   +1 +/
конечно против - это неправильные пчолы и они дают неправильный мед.
И не нам, вот что главное.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19

39. Сообщение от Аноним (39), 03-Сен-23, 11:13   +1 +/
А я думал ublock все это режет.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #47

40. Сообщение от Аноним (22), 03-Сен-23, 11:20   +/
И не надо
Речь о том сегменте,
который нужен тебе
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #36

41. Сообщение от Аноним (22), 03-Сен-23, 11:24   +/
> комп купить/облако арендовать?

Безопастность и удобство - всегда компромисс
1.Можно вообще ПК/смарт/и тд не подключать к инету
2.Можно вообще не заморачиваться и разрешить ВСЕ (!)
У каждого свой между 1 и 2

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #36

43. Сообщение от Ананоним (?), 03-Сен-23, 11:38   +/
Паразитов устраняют.
Ответить | Правка | Наверх | Cообщить модератору

44. Сообщение от timur.davletshin (ok), 03-Сен-23, 11:41   +/
Уже, у меня в 117 на Андроиде графические глюки повылезали. Переключение на программный режим помогает, но надо забагрепортить будет все же.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

45. Сообщение от timur.davletshin (ok), 03-Сен-23, 11:45   +/
Да это странный персонаж. Он отказался блокировать систему Merino, которая сделана для вставки рекламных блоков в выпадающий список адресной строки. Я ему даже строки из исходников с URL'ами, откуда это грузиться должно, копипастил. Но он "клина" словил и дальше гордость ему не позволила признать ошибку. Короче, перестал я его юзать и просто сам свой prefs.js веду, чего и остальным советую.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5

46. Сообщение от timur.davletshin (ok), 03-Сен-23, 11:49   +2 +/
Се дело рук человеческих - интернет всегда таким был. Просто у самых популярных площадок конца 90-х аудитория ограничивалась десятью процентами населения, которое и без этого уже числилось среди фриков. Иркочатик на мейлрушечке в 2000-ом был ничем не лучше комментариев в Тиктоке.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9

47. Сообщение от timur.davletshin (ok), 03-Сен-23, 11:50   –3 +/
Он рекламу он Яндекса порезать не может даже )))
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #39 Ответы: #56, #69, #74

48. Сообщение от Аноним (48), 03-Сен-23, 12:09   +9 +/
Когда Чак Норрис заходит в Интернет, сайты сами включают защиту от отслеживания чтобы Чак их не отследил
Ответить | Правка | Наверх | Cообщить модератору

49. Сообщение от Аноним (49), 03-Сен-23, 12:17   +/
Те кто игрались с VNC с ним после этого больше не играются.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #36

51. Сообщение от Kuromi (ok), 03-Сен-23, 12:18   +1 +/
Главная проблема с (жесткими) механизмами антиотслеживания в том, что после их включения начинается такая веселая картинка когда заходишь на сайт и видишь "Хмм, что-то с вашим браузером не так, а пройдите-ка дополнительную проверку" (это кстати прекрасный намек на то что еещ будет когда Гугель пропихнет свой WebDRM).
Если к "обычному" ФФ с его защитой от отслеживания Вэб-сервисы как-то привыкли и в общем терпят, в духе "а вот эти параноики делают вид что прячются, а мы делаем вид что они спрятались", то с стоит включить более сильные меры как сразу УПС, настолько сайты привыкли уже невзначай, без всякой нужны следить за пользователями.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #52, #91

52. Сообщение от Аноним (52), 03-Сен-23, 13:41   +1 +/
> настолько сайты привыкли уже невзначай, без всякой нужны следить за пользователями.

Странная мысль, реклама и торговля данными - шикарный бизнес.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #51 Ответы: #65

53. Сообщение от Аноним (53), 03-Сен-23, 13:57   +/
Normandy уберите лучше, если так уж о приватности зондофокса рассказываете в своих пафосных манифестах, ага. С ним о фингерпринтинге можно вообще не париться, потому как каждому браузеру свой уникальный идентификатор присваивается, который мозилле, конечно же, известен и может сливаться мозиллой всем желающим вместе с кукисами, историей, закладками и чем угодно еще. Про возможность удаленно управлять зондофоксом, менять какие угодно настройки, ставить или удалять какие угодно аддоны с сертификатами можно даже не говорить, Normandy для того и придумали.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #57, #58, #59

54. Сообщение от Аноним (-), 03-Сен-23, 14:01   +1 +/
Сайт Госуслуг через Лису не работает.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #68

55. Сообщение от Аноним (55), 03-Сен-23, 14:02   –1 +/
Принес.
https://ru.wikipedia.org/wiki/Gemini_(%D0%BF%...)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #106

56. Сообщение от Sun (??), 03-Сен-23, 14:10   +1 +/
А кто может?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #47 Ответы: #60, #84

57. Сообщение от Аноним (60), 03-Сен-23, 14:13   +/
Может и так
А может быть м так:
Система, с установленным чистым ФФ (можно и с аддонами нужными,
загружается в live-mode
Напихали/изменили/слили - перезагружаюсь
Все восстанавливается
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #53 Ответы: #61

58. Сообщение от Аноним (60), 03-Сен-23, 14:21   +/

Experiments or studies

- To disable new feature experiments, set messaging-system.rsexperimentloader.enabled to false.
- To disable the running of experiments, set app.normandy.optoutstudies.enabled to false. This is not necessary if app.normandy.enable is also set to false.
- To disable studies, feature rollouts and emergency hotfixes related to Normandy, set app.normandy.enabled to false.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #53 Ответы: #62

59. Сообщение от Аноним (60), 03-Сен-23, 14:24   +/

https://support.mozilla.org/ru/kb/kak-zapretit-firefox-ustan...-
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #53

60. Сообщение от Аноним (60), 03-Сен-23, 14:24   +1 +/
Электросети - 100%
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #56

61. Сообщение от Аноним (53), 03-Сен-23, 14:25   +/
Вариант, согласен. Но не проще ли тогда под зондофокс отдельную чистую виртуалку завести? Захотелось приватности - восстановил ее с бэкапа, походил по инету, потом грохнул виртуалку.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #57 Ответы: #64, #93

62. Сообщение от Аноним (53), 03-Сен-23, 14:31   +2 +/
Это точно сработает? А то помню случай, когда шпионский аддон ставили даже тем, у кого галочка "проводить исследования", включенная по дефолту была руками снята. https://www.opennet.dev/opennews/art.shtml?num=49315 пруфлинком, цитирую самую мякотку: "Дополнение активировано примерно у 1% пользователей Firefox и отправляет сведения даже при отключении в настройках отправки статистики и отказе от участия в исследованиях Mozilla. Дополнение активируется без спроса пользователя и без предварительного публичного информирования сообщества о проведении эксперимента"
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #58 Ответы: #63

63. Сообщение от Аноним (64), 03-Сен-23, 14:36   +/
Практика - критерий истины )
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #62

64. Сообщение от Аноним (64), 03-Сен-23, 14:37   +/
Об этом писал выше ))
Запуск в изолированной среде
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #61

65. Сообщение от Kuromi (ok), 03-Сен-23, 14:38   +4 +/
>> настолько сайты привыкли уже невзначай, без всякой нужны следить за пользователями.
> Странная мысль, реклама и торговля данными - шикарный бизнес.

Так это теперь еще и подается как "безопасность". Казалось бы, ну не чмогли собрать данные о твоем браузеер, утерлись и идем дальше, неее, теперь оказывается что браузер который не хочет о себе рассказывать - странный и подозрительный. Хреновая тенденция-с.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #52

66. Сообщение от Аноньимъ (ok), 03-Сен-23, 14:50   +/
> При помощи devtoolsов было выяснено: в сайте применялся кастомный обфусцированный фингерпринтинговый скрипт, а на уровне ответов через xhr/fetch было довольно ясно, из-за чего не пропускает

В ЕС это вроде законом запрещено.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26

67. Сообщение от Верун (?), 03-Сен-23, 14:52   +4 +/
> уже долгое время доступная через настройку "privacy.resistFingerprinting" в about:config

И после этого трмозилла открывается не на весь экран.
Теперь сайт не знает разрешение моего монитора, я в полной безопасности!

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #71

68. Сообщение от Ilya Indigo (ok), 03-Сен-23, 14:53   +1 +/
> Сайт Госуслуг через Лису не работает.

Госуслуги и Сбер не работают из-за отсутствия ФСБ-сертификата, а не из-за этого.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #54

69. Сообщение от Аноним (69), 03-Сен-23, 14:59   +4 +/
Может. Всего лишь надо добавить подписку Counters (easylist-downloads.adblockplus.org/cntblock.txt).
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #47 Ответы: #101

70. Сообщение от Аноньимъ (ok), 03-Сен-23, 15:01   –3 +/
Много из этой информации просто ненужно предоставлять веб странице, например возможность проверки любых шрифтов - бред, не сайта это ума дело.

Стандарты веба через жопу сделаны.

Но даже так, всё равно побороть фингепринтинг чисто тех методами почти невозможно.

При этом ещё и сайты ломаются. Такая защита скорее заставит пользоватей другой браузер выбирать.

Реально это проблема политическая и законодательная.
Нужно вмешательство пинетрициальных органов в работу компаний отслеживающих пользователей.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #76, #85, #87

71. Сообщение от Аноним (53), 03-Сен-23, 15:15   +/
Верь что разрабы зондозиллы нигде не дернули функцию GetSystemMetrics() для винды или что-то вроде xrandr | grep ' connected' для иксов, а если и дернули, то 146% не расскажут никакому сайту.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #67

72. Сообщение от Анонит (?), 03-Сен-23, 15:29   –3 +/
Огнелис мне начинает нравится. С какой версии это все будет в браузере?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #77

73. Сообщение от Аноним (73), 03-Сен-23, 15:31   +/
Таких людей не бывает.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #18

74. Сообщение от Sun (??), 03-Сен-23, 15:39   +/
Пользуешься какой-то помойкой, а потом на юблок гонишь.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #47

76. Сообщение от Аноним (76), 03-Сен-23, 16:16   +1 +/
Для начала стоит научиться правильно писать слово “пенитенциарный”, а уж потом к ним взывать.

И вообще, у нас с этим скорее к Роспотребнадзору надо обращаться...

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #70 Ответы: #99

77. Сообщение от Антонимус (?), 03-Сен-23, 16:41   +2 +/
Librewolf поставь, там уже всё есть. Добавь uBlock, JShelter, а если не боишься каждый сайт настраивать, то и uMatrix.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #72 Ответы: #80, #88, #123

80. Сообщение от Sun (??), 03-Сен-23, 16:54   +/
> Librewolf поставь

Для андроида нет.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #77

83. Сообщение от penetrator (?), 03-Сен-23, 17:02   +6 +/
я разработчик, пишу в первую очеред по FF, под остальные браузера делаю фиксы, если нужно

как показала практика - абсолютно выигрышная стратегия с точки зрения итогового результата

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7

84. Сообщение от penetrator (?), 03-Сен-23, 17:08   +1 +/
||yandex.ru^
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #56

85. Сообщение от penetrator (?), 03-Сен-23, 17:13   +/
как раз наоборот полностью убрать можно только то, что невозможно сделать теоретически

а иначе не было бы убийств и краж и тд

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #70

87. Сообщение от Аноним (87), 03-Сен-23, 17:31   +/
Барыги и корпорации и есть конечными владельцами государств, они что, сами себе должны что-то там запретить?)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #70 Ответы: #89

88. Сообщение от Анонит (?), 03-Сен-23, 17:32   +/
Я про Firefox спрашивал. Другие варианты интересуют меньше.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #77 Ответы: #108

89. Сообщение от Аноним (53), 03-Сен-23, 17:45   +/
Ты прочитал про теорию оседлого бандита или открыл ее самостоятельно?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #87

90. Сообщение от Аноним (90), 03-Сен-23, 17:49   +/
> рискуя своей безопасностью

Тут я не смог сдержаться и засмеялся в голос.

Опеннет, рассуждающий о безопасности — мой любимый комедийный жанр.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26

91. Сообщение от Аноним (90), 03-Сен-23, 17:54   +1 +/
Проблема, правда, не в том, что кто-то за тобой хочет следить, сам ты персонально никому не нужен, разве что маме с бабушкой. Проблема в том, что подозрительные браузеры похожт в своём поведении на скрапперы, скрипты автоматической эксплуатации уязвимостей и прочий подобный скам. И чем рисковать лишний раз, проще выкинуть на мороз 1% неудачников. Такова уж человеческая натура, не доверять странному.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #51

93. Сообщение от Атон (?), 03-Сен-23, 20:27   +/
> виртуалку завести? Захотелось приватности - восстановил ее с бэкапа, походил по инету, потом грохнул виртуалку.
> восстановил ее с бэкапа, походил по инету, потом грохнул
> восстановил ее с бэкапа, походил по инету, потом грохнул
> восстановил ее с бэкапа, походил по инету, потом грохнул

все ID уже существуют на момент создания бэкапа.
какая ж это приватность?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #61

96. Сообщение от Имя (?), 03-Сен-23, 21:58   +/
использую uBlock-Origin_v1.51.0.crx и ещё пару укрошательств, для "защиты"
-
AudioContext-Fingerprint-Defender_v0.1.8.crx
Canvas-Fingerprint-Defender_v0.2.1.crx
Font-Fingerprint-Defender_v0.1.5.crx
WebGL-Fingerprint-Defender_v0.1.7.crx
- а сегодня обнаружил что они *у меня* почему-то не работают (не нотифицируют, хотя настроено всё), откатился на их предыдущие версии.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15

97. Сообщение от Аноним (15), 03-Сен-23, 22:45   +/
Именно поэтому просто серфлю в инете я с LibreWolfа
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #32

98. Сообщение от Аноним (98), 03-Сен-23, 23:22   +/
Поговаривают, что при вариант strict в ff не работают mts sso и теперь яндекс.карты.
Не монополисты, но знатный крупняк, у кого там может симка, или вот надо адрес посмотреть.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6

99. Сообщение от Аноним (99), 03-Сен-23, 23:57   +/
У него ошибка не в слове "пенитенциарный", а "пенетрационный" :)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #76

100. Сообщение от Аноним (100), 04-Сен-23, 05:54   +1 +/
Защита радостно рапортующая врагам что она есть и включена, чтобы им удобнее было тебя блочить и принуждать защиту отключить. Очень умно, фаерфокс. Нет. Очередной пиар неработающего мусора.
Ответить | Правка | Наверх | Cообщить модератору

101. Сообщение от ryoken (ok), 04-Сен-23, 08:03   +/
Во. Добавил, спасибо :).
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #69

103. Сообщение от ЛисийАмбассадор (?), 04-Сен-23, 08:24   +/
В 115 esr попадет? для староверов..
Ответить | Правка | Наверх | Cообщить модератору

105. Сообщение от Аноним (105), 04-Сен-23, 10:14   +/
с очередным апдейтом x11 проброс сломали и software rendering не спасает
Ответить | Правка | Наверх | Cообщить модератору

106. Сообщение от Аноним (106), 04-Сен-23, 10:44   +/
Примитив. Нет Google Docs и Office 365.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #55 Ответы: #130

107. Сообщение от Василий (??), 04-Сен-23, 10:48   +/
Неплохая инициатива. Надеюсь, в будущем мы получим больше подобных инструментов. ^_^
Ответить | Правка | Наверх | Cообщить модератору

108. Сообщение от Аноним (-), 04-Сен-23, 10:57   +/
Свободный Волк и Палевная Луна имеют один движок с Лисою.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #88

109. Сообщение от Bob (??), 04-Сен-23, 12:20   –1 +/
"тогда и напишешь так, как тебе нравится."
врачу ту же околесицу лепить будешь?
Или ориентируясь на общие стандарты специалистов с отрасли начнёшь?)
--
"независимого браузера" - а кто эту шляпу спонсирует? Он потерян с момента увольнения Брендана Айка за его легальную конституционную гражданскую позицию.
--
"На сайте одного крупного банка"
нахер тот банк, ок?)
--
С другой стороны - нахер те 3.5 калеки на хз каком Linux, официально сдохшей 7ке и вообще аутсайд браузера с никчёмной долей рынка. Все в "сад" - прилодение на мобилке или в отделение.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #126

120. Сообщение от Аноним (120), 04-Сен-23, 13:14   +/
Я таки извиняюсь, но не могу не задать вопрос. Торин Оукенпантс (Thorin Oakenpants) переводится на русский как Торин ДубовыеШтаны ? или труселя ?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #121, #127

121. Сообщение от Ano (?), 04-Сен-23, 13:32   +3 +/
Торин Дубоштан.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #120

123. Сообщение от Аноним (123), 04-Сен-23, 15:21   +/
> JShelter

Чем он лучше Noscript ?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #77 Ответы: #132

124. Сообщение от pic (?), 04-Сен-23, 15:35   +/
Собираются возвращать PWA?
Ответить | Правка | Наверх | Cообщить модератору

125. Сообщение от Аноним (125), 04-Сен-23, 23:41   –1 +/
Нужно не защиты делать, а устранять особенности, позволяющие составлять профили. Иначе в конце концов выгоднее взять ангуглед хромиум с ублоком - он будет давать менее уникальный профиль при прочих равных.
Мотивация использовать лису в качестве основного браузера на десктопе сейчас уже не вполне понятна. По юзабилити лиса идет в фарватере хрома на 100%. Аддоны все одни и те же. По производительности явного преимущества нет.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #128, #133, #136

126. Сообщение от Аноним (126), 05-Сен-23, 01:30   +/
>врачу ту же околесицу лепить будешь?

Пациент, надевший халат, врачом от этого не становится.

>Он потерян с момента увольнения Брендана Айка

Увольнение и травля Айка безусловно отвратительны, но Айк ведь за основу своего "приватного" браузера Brave Chromium взял. С плачевными результатами. Если человек принимает настолько некомпетентные решения (не только относительно выбора движка, но даже то, что он поддался травле, говорит о том, что он непригоден быть руководителе ), то ему не следует руководить компанией. Если бы он повёл себя компетентно, то Brave бы сейчас занимал то место, которое занимает Firefox, а о правлении Митчелл Бэйкер все бы давно уже забыли как о страшном сне.

>нахрен тот банк, ок?

не ОК. Банк выбирают по другим критериям.

>С другой стороны - нахрен те 3.5 калеки на хз каком Linux, официально сдохшей 7ке и вообще аутсайд браузера с никчёмной долей рынка. Все в "сад" - прилодение на мобилке или в отделение.

Нахрен всяких хамов, оскорбляющих людей почём зря.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #109 Ответы: #129

127. Сообщение от Аноним (126), 05-Сен-23, 01:39   +/
В оригинале никнейм был написан только латиницей, потому что он явная отсылка к Thorin Oakenshield из Хоббита Толкина, которого в русских переводах называют Дубощитом, но так как нет ни одного нормального русского перевода произведений Толкина, автор статьи считает, что Толкина надо читать в оригинале, и поэтому оставил никнейм в оригинале. Но редакторы опеннета статью подредактировали и навставляли в неё отсебятины.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #120

128. Сообщение от Аноним (126), 05-Сен-23, 01:42   +/
Вы не правы. Объяснять не буду - RTFM || GTFO.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #125

129. Сообщение от фф (?), 05-Сен-23, 06:26   +/
> не ОК. Банк выбирают по другим критериям.

если для вас это не проблема, то почему вы на нее жалуетесь?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #126

130. Сообщение от anonymous (??), 05-Сен-23, 09:29   +1 +/
> Нет Google Docs и Office 365.

дак и хорошо!

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #106

131. Сообщение от fuggy (ok), 05-Сен-23, 11:35   +/
Уже давно пользуюсь privacy.resistFingerprinting никаких таких сайтов, где требовалось бы отключать именно это (не uBlock) не встречал. Из неудобств для пользователя, это что не всегда сайт может отобразить время в нужном часовом поясе. Ещё новые окна открываются не в полный экран, но это незначительное неудобство.
Ответить | Правка | Наверх | Cообщить модератору

132. Сообщение от fuggy (ok), 05-Сен-23, 11:55   +/
Не знаю как сейчас, но NoScript блочит именно загрузку отдельных скриптов или объектов. Всё тоже самое умеет делает uBlock и умеет делать uMatrix. Ещё помню была защита от XSS, CSRF, которые позволяют гибко настраивать правила, совсем как в правилах файрвола, у других я такого не встречал. Особенно помогает от всяких банков, которые любят прозванивать порты на 127.0.0.1 .
JShelter же блокирует/перехватывает доступ к конкретным API вызовам и либо блокирует либо подменяет на фейковые данные по гибким настройкам. Оно делает другие вещи. С помощью JShelter гораздо проще сломать сайт и не понять почему, но позволяет подменить трекинговые вызовы API, что не может сделать NoScript. Достаточно зайти на сайт измерения фингерпринта с NoScript и JShelter и сравнить, что JShelter значительно понижает уникальность, в то время как NoScript лишь блокирует рекламные скрипты.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #123

133. Сообщение от Аноним (133), 05-Сен-23, 12:23   +/
Я пользуюсь только из-за отдельной панели поиска. Nobody cares, да.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #125

134. Сообщение от Аноним (134), 05-Сен-23, 15:31   –1 +/
Будем честными, если кто будет анонимно оскорблять Россию, её политиков, то это будет анонимность и демократия, а вот если тоже самое делать с СГА, то это будет нарушение законов и безопасности. Более того, если будут сливаться данные важные для науки и технологий (оно то денег стоит), то в сторону СГА это будет анонимный анализ обезличенных данных, а в другую сторону — нарушение авторских прав! Разве к американским двойным стандартам так тяжело привыкнуть?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19 Ответы: #140

135. Сообщение от Аноним (135), 06-Сен-23, 11:46   +/
privacy.resistFingerprinting
Не будет работать Cloudflare.

Ответить | Правка | Наверх | Cообщить модератору

136. Сообщение от Аноним (136), 08-Сен-23, 23:12   +/
В хроме вы не откроете столько вкладок, сколько в лисе и это огромный минус хрома. Лиса лучше поддерживает стили и быстрее их отображает. По поводу производительности зависит от железа и тут выигрывает лиса, которая поддерживала достаточно старое железо всегда в отличии от хрома. И глазу как-то приятнее лиса. Аддоны делают сторонние фирмы, тем не менее родные аддоны у мозиллы есть. Тем не менее, вы знаете это как-то не вежливо, как-то по хамски, по ханжески заявлять что если вы чем-то не пользуетесь, значит это нужно осквернить и растоптать. Мир не крутится вокруг вас и не нужно навевать своё хамство, как пример нормы. Это далеко не норма! Если вам сложно поддерживать разработку для таких браузеров как Firefox, то так честно и скажите, а не выдумывайте.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #125

137. Сообщение от Алибабай (?), 09-Сен-23, 05:56   +/
"RFP (Resist Fingerprinting) - перенесённая из Tor Browser реализация защиты от снятия отпечатков, уже долгое время доступная через настройку "privacy.resistFingerprinting" в about:config"

Данная функция принудительно транслирует ваш юзер агент в не зависимости от попыток его скрыть.

Мусорской TOR на службе бандитского правительства США и их подельников из правительств G20

Ответить | Правка | Наверх | Cообщить модератору

138. Сообщение от Аноним (138), 13-Сен-23, 08:09   +/
> БСИ

Брянский Светофор Исскуств? Байкальский Светящийся Ил? Бабушка Связала Избу?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #27

140. Сообщение от Аноним (140), 13-Сен-23, 14:49   +/
Двойные стандарты - это основа существования любого и каждого государства в частности и любой жизни в общем. Конкретному государству эксклюзивно можно, а всем остальным - можно только до тех пор, пока их авианосцами, ракетами, дронами, танками, пехотинцамы, спецслужбами и санкциями добить не могут. А кого могут - тех либо уже добили, либо с ними договорняк, что их не добьют в обмен на соблюдерие условий "протектората" (protection racket). Vae victis.

При этом обвинение конкретного государства в двойных стандартах само по себе является двойными стандартами. А обвиняющий либо сам работает на заинтересованную сторону (за свои 15 недосребренников, например), либо человек альтернативных или недостаточных умственных способностей.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #134


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру