The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Релиз Firefox 90, opennews (??), 13-Июл-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


115. "Релиз Firefox 90"  +1 +/
Сообщение от Аноним (-), 13-Июл-21, 20:26 
Они случайно не починили "HTTPS-Only Mode", когда он игнорирует исключения для плагинов? Например при обновлении скриптов по http в violentmonkey, вместо их обновления - в консоли сыпет ошибками "HTTPS-Only Mode: Обновление незащищённого запроса «...» не удалось.", хотя эти ресурсы есть в исключениях. Решение с префом "dom.security.https_only_mode.upgrade_local" мне не подходит.

У меня лапки, буду благодарен, если передадите багрепорт.

Ответить | Правка | Наверх | Cообщить модератору

166. "Релиз Firefox 90"  +/
Сообщение от Аноним (166), 13-Июл-21, 23:38 
Сам, любий, сам... (с)
Ответить | Правка | Наверх | Cообщить модератору

169. "Релиз Firefox 90"  +/
Сообщение от Аноним (261), 13-Июл-21, 23:41 
Это не баг - это фича. Скрипты он для violentmonkey по http качает. Охренеть вообще. Ты бы ещё  curl http://... | sudo bash бы сделал.

Тебе так на каждую страницу шпиона, майнера и микроархитектурную атаку засунуть могут, полностью аннулировав защиту, даваемую https. Более того, violentmonkey-скрипты привилегированы по сравнению со страницами.

Ответить | Правка | К родителю #115 | Наверх | Cообщить модератору

195. "Релиз Firefox 90"  +/
Сообщение от Аноним (-), 14-Июл-21, 03:16 
Фича в избирательной работе "этому дала, а этому не дала"? Или есть какой-то сакральный смысл в https, когда они подтягиваются с локального репозитория?

В любом случае, постыдились бы с такими советами curl httpS://... | sudo bash , шпионы и майнеры точно не пройдут. Надеюсь чебурнет станет фичей, и нет, вас не спрашивали.

Ответить | Правка | Наверх | Cообщить модератору

202. "Релиз Firefox 90"  +/
Сообщение от Ordu (ok), 14-Июл-21, 05:25 
> Или есть какой-то сакральный смысл в https, когда они подтягиваются с локального репозитория?

Какая тебе разница -- заносить сервак в список исключений или перевести его на https? Где твоё системное мышление? Вместо поддержки зоопарка протоколов берём и вышвыриваем всё, что заменяемо другими. Чем меньше бардака с исключениями, особыми случаями, сервисами на разных протоколах, тем проще проводить аудит системы. И с другой стороны, чем однороднее всё, тем проще.

Ответить | Правка | Наверх | Cообщить модератору

243. "Релиз Firefox 90"  –2 +/
Сообщение от пох. (?), 14-Июл-21, 09:08 
> Какая тебе разница -- заносить сервак в список исключений или перевести его на https?

действительно, никакой разницы - один раз тыкнуть мышью, или поипстись с "переведением на https", с кучей ненужно-настроек, протухающим под руку сертификатом ненужно, а то и собственной инфраструктурой CA, а то ж self-signed недостаточносисюрна, нихачюнибуду.

> Вместо поддержки зоопарка протоколов берём и вышвыриваем всё, что заменяемо другими.

может вышвырнуть вместо этого мурзилу? Раз она предлагает костыльно заменять единственно-верным наиболее уродливым из всех изобретенных протоколов то, что раньше нормально работало?

> И с другой стороны, чем однороднее всё, тем проще.

поэтому везде должен стоять хром. Зачем нужен второй такой же только всем хуже?

Ответить | Правка | Наверх | Cообщить модератору

282. "Релиз Firefox 90"  +/
Сообщение от Ordu (ok), 14-Июл-21, 11:15 
> может вышвырнуть вместо этого мурзилу? Раз она предлагает костыльно заменять единственно-верным
> наиболее уродливым из всех изобретенных протоколов то, что раньше нормально работало?

Вышвырни, разрешаю. Не сношай мозги другим.

Ответить | Правка | Наверх | Cообщить модератору

220. "Релиз Firefox 90"  –1 +/
Сообщение от Аноним (261), 14-Июл-21, 08:03 
>постыдились бы с такими советами curl httpS://... | sudo bash , шпионы и майнеры точно не пройдут.

А я и не советовал так делать. Но с http:// это на порядки опаснее.

>Или есть какой-то сакральный смысл в https, когда они подтягиваются с локального репозитория?

Для локалхоста есть схема file:// .

Ответить | Правка | К родителю #195 | Наверх | Cообщить модератору

310. "Релиз Firefox 90"  +1 +/
Сообщение от Аноним (310), 14-Июл-21, 14:50 
> Для локалхоста есть схема file:// .

О, а в лисе это ещё работает? Во всем остальном браузерном мире этот вариант максимально усложнили и поломали как могли.

Ответить | Правка | Наверх | Cообщить модератору

340. "Релиз Firefox 90"  +/
Сообщение от пох. (?), 14-Июл-21, 20:15 
>> Для локалхоста есть схема file:// .
> О, а в лисе это ещё работает? Во всем остальном браузерном мире

полагаю, лиса была первым, кто поломал. Как можно давать экстеншнам доступ к файлам, это ж несесьюрно! (Ведь нельзя же пользователя просто...спросить?! Да вы чего! Он же неглядя ответит OK, он же ж - т-пой.)

Ответить | Правка | Наверх | Cообщить модератору

343. "Релиз Firefox 90"  +1 +/
Сообщение от Аноним (-), 14-Июл-21, 21:17 
Ну вы даёте ребята. Такое ощущение, что тут собрались девляпсы, которые для одностраничника накатят куберы с ластиками. И ни у кого даже в мыслях не было, что ему не нужна зависимость от сторонних сервисов, которые по велению левой пятки ... кому я это объясняю. Да это вообще могут быть .i2p или .onion без LE, та просто приватная сеть без доступа в эти ваши интернеты. Девляпс, ему не нужен собственный CA, повторяю: кубер не нужон.

Вот с девляпсами всегда так, нужен багрепорт, а они тебе говна наустанавливают.

Ответить | Правка | К родителю #169 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру