<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В Firefox-дополнении Web Security выявлена отправка информац...</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/115060.html</link>
    <description>В Firefox-дополнении Web Security (https://addons.mozilla.org/en-US/firefox/addon/web-security/), насчитывающем более 220 тысяч установок и входившем (https://blog.mozilla.org/firefox/make-your-firefox-browser-a-privacy-superpower-with-these-extensions/) в список рекомендованных Mozilla дополнений для охраны частной жизни пользователя (после инцидента дополнение уже удалено из этого списка), выявлена (https://www.ghacks.net/2018/08/15/mozilla-recommended-privacy-extension-had-phone-home-feature/#comment-4387106) недокументированная сетевая активность, в результате которой на сторонний сервер отправлялись данные о всех страницах, открываемых пользователем. &lt;br&gt;&lt;br&gt;&lt;br&gt;Разработчики дополнения попытались оправдать отправку данных выполнением проверки URL по чёрным спискам на стороне сервера для блокирования сайтов с вредоносным контентом, но обычно для подобных целей отправляются хэши от URL, а на ссылки в открытом виде. Более того, отправка данных производилась в привязке к  идентификатору пользователя и также передав</description>

<item>
    <title>В Firefox-дополнении Web Security выявлена отправка информац... (нах)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/115060.html#142</link>
    <pubDate>Mon, 20 Aug 2018 07:37:16 GMT</pubDate>
    <description>справедливости ради - не совсем. Во-первых, серверная сторона должна знать о существовании того url и заранее посчитать его хэш - что существенно ограничивает ее возможности тебя трекать - даже если предположить наличие там немерянных ресурсов для архивирования всего интернета в хэши, есть еще уникальные per-user и те, куда просто не пускают без авторизации.&lt;br&gt;&lt;br&gt;во-вторых, отправляя урл вместо хэша - ты делишься им еще и с товарищ-майором и прочими васянами, а в случае с хэшами им придется самим похэшить &quot;весь интернет&quot;, даже если ты их плейнтекстом шлешь, чтобы понять, к какому урлу какой хэш относится.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В Firefox-дополнении Web Security выявлена отправка информац... (Dmitry77)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/115060.html#141</link>
    <pubDate>Sun, 19 Aug 2018 20:20:52 GMT</pubDate>
    <description>Можно верить коду&lt;br&gt;</description>
</item>

<item>
    <title>В Firefox-дополнении Web Security выявлена отправка информац... (AntonAlekseevich)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/115060.html#139</link>
    <pubDate>Sat, 18 Aug 2018 09:18:02 GMT</pubDate>
    <description>&amp;gt; Дурик, тебе в учебниках зачем доказательства приведены?&lt;br&gt;&lt;br&gt;Начало, прости, но оно похоже на &quot;Ты что, умный что ли?&quot;.&lt;br&gt;Доказательства представлены в учебниках как готовый вывод.&lt;br&gt;&lt;br&gt;&amp;gt; Какая это &#096;вера&#096;, если она требует доказательств?&lt;br&gt;&lt;br&gt;Вера в доказательства требует доказательства.&lt;br&gt;Вера в правду либо пост-правду требует поиска истинной информации, отслеживания и реагирования на ложную информацию.&lt;br&gt;Вера в людей требует чтобы люди сами хотели верить в себя и других.&lt;br&gt;&lt;br&gt;А вера направленная на недоверие всему, порочна, а последователи данной веры привыкают к культуре доносительства на тех кто не верит им.&lt;br&gt;&lt;br&gt;Последний обрубок я комментировать не стану.&lt;br&gt;Ещё не хватало получить донос от вас, что станет последним звоночком между самоубийством после тюрьмы либо безработным до смерти.&lt;br&gt;</description>
</item>

<item>
    <title>В Firefox-дополнении Web Security выявлена отправка информац... (AntonAlekseevich)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/115060.html#138</link>
    <pubDate>Sat, 18 Aug 2018 08:40:10 GMT</pubDate>
    <description>&amp;gt; Смотри аккуратнее так данной темой, а то неровен час и опыт может стать последним на долгий срок.&lt;br&gt;&lt;br&gt;Если честно мне плевать.&lt;br&gt;Давно процветает доносительство, и я прекрасно понимаю что после того что я написал на меня его уже накатали.&lt;br&gt;Увы страна в которой я живу уже давно хочет самоуничтожиться и доносительство(которое прилагается с пакетом имени &#091;РосКомНадзор&#093;) её разрушит как морально(Любое логичное умозаключение это станет как зло) так и физический(Людям жрать нечего потом начнут грызть себе подобных).&lt;br&gt;</description>
</item>

<item>
    <title>В Firefox-дополнении Web Security выявлена отправка информац... (Анонимный пользователь.)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/115060.html#137</link>
    <pubDate>Sat, 18 Aug 2018 05:21:29 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Для профессионалов, которые знают, что делаю в системе те или иные команды, &lt;br&gt;&amp;gt;&amp;gt; или действия - всё нормально.&lt;br&gt;&amp;gt; (дружески) Чайник, успокойся -- а то из малограмотного станешь не попугаем, а &lt;br&gt;&amp;gt; ламером.  Те, кто высказывается о вреде головы в качестве единственной &lt;br&gt;&amp;gt; замены пакетному менеджеру, всего лишь давно прошли этап любовного вылизывания одного-единственного &lt;br&gt;&amp;gt; локалхоста.&lt;br&gt;&lt;br&gt;Есть варианты, когда создание пакета избыточно. Это надо понимать. Надо понимать, как работает и собирается программа. Куда и что она ставит. Есть и вариант использования префиксов/&quot;сборки по с одну директорию&quot;, а не размазывание по системе.&lt;br&gt;Естественно, что 90&#037; это уже не надо. Пакетные менеджеры это очень хорошо, и отказываться от них не надо.&lt;br&gt;Но думать головой тоже полезно и повторять &quot;не нужно&quot; только потому что все это делают - бред.&lt;br&gt;Если это не понятно с твоим опытом, то чайник тут ты.&lt;br&gt;</description>
</item>

<item>
    <title>В Firefox-дополнении Web Security выявлена отправка информац... (Pilat66)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/115060.html#136</link>
    <pubDate>Fri, 17 Aug 2018 21:16:12 GMT</pubDate>
    <description>&quot;но обычно для подобных целей отправляются хэши от URL, а не ссылки в открытом виде&quot;&lt;br&gt;&lt;br&gt;Неужели непонятно, что, отправляя самому себе хэш от URL, серверная сторона знает какому URL этот хэш соответствует? То есть это ничего не меняет в плане приватности. Чисто работа на публику.&lt;br&gt;</description>
</item>

<item>
    <title>В Firefox-дополнении Web Security выявлена отправка информац... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/115060.html#134</link>
    <pubDate>Fri, 17 Aug 2018 17:30:54 GMT</pubDate>
    <description>&amp;gt; &quot;У семи нянек...&quot;&lt;br&gt;&lt;br&gt;14 сисек.&lt;br&gt;</description>
</item>

<item>
    <title>В Firefox-дополнении Web Security выявлена отправка информац... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/115060.html#133</link>
    <pubDate>Fri, 17 Aug 2018 17:29:47 GMT</pubDate>
    <description>&amp;gt; это мой первый опыт общения на данную тему&lt;br&gt;&lt;br&gt;Смотри аккуратнее так данной темой, а то неровен час и опыт может стать последним на долгий срок.&lt;br&gt;</description>
</item>

<item>
    <title>В Firefox-дополнении Web Security выявлена отправка информац... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/115060.html#132</link>
    <pubDate>Fri, 17 Aug 2018 15:24:33 GMT</pubDate>
    <description>В android-версии ничего не удалило, сам удалял.&lt;br&gt;</description>
</item>

</channel>
</rss>
