The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]



"Утечка поисковых ключей через DNS в Firefox и Chrome"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от opennews (??), 17-Июн-20, 20:38 
В Firefox и Chrome выявлена особенность обработки набранных в адресной строке поисковых запросов, которая приводит к утечке сведений через DNS-сервер провайдера. Суть проблемы в том, что если поисковый запрос состоит только из одного слова браузер вначале отправляет через DNS запрос, оценивающий наличие хоста с таким именем, полагая, что пользователь пытается открыть поддомен, и уже потом перенаправляет поисковой системе. Таким образом, владелец DNS-сервера получает сведения о состоящих из одного слова поисковых запросах, отправляемых пользователем, что оценивается как нарушение конфиденциальности...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=53178

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +25 +/
Сообщение от Аноним (1), 17-Июн-20, 20:38 
Никогда такого не было, и вот опять
Ответить | Правка | Наверх | Cообщить модератору

23. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +5 +/
Сообщение от Аноним (23), 17-Июн-20, 21:47 
Но ведь это поведение всегда было известно, почему только сейчас забили тревогу?
Ответить | Правка | Наверх | Cообщить модератору

66. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +9 +/
Сообщение от Аноним84701 (ok), 18-Июн-20, 00:13 
> Но ведь это поведение всегда было известно, почему только сейчас забили тревогу?

Очевидна же совершенно неприемлимая ситуация -- когда провайдеры получают данные совершенно на халяву, в обход гугла или партнеров мозиллы!

Ответить | Правка | Наверх | Cообщить модератору

130. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +2 +/
Сообщение от КО (?), 18-Июн-20, 10:24 
Так ведь когда придумали способ сообщать не провайдеру, а именно кому надо, даже если пользователь попросил, что им то и не надо.
Ответить | Правка | Наверх | Cообщить модератору

191. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (191), 21-Июн-20, 22:45 
Как же достали все эти параноики!!!
Ответить | Правка | Наверх | Cообщить модератору

156. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +2 +/
Сообщение от brzm (ok), 18-Июн-20, 13:24 
Согласен. Кто вообще сомневался в таком поведении? Распространённый пример: у меня есть сеть предприятия, там есть хост jira, если вбить jira в адресную строку, то оно открывается. Они думали браузер это гуглит?
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

125. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (191), 18-Июн-20, 09:34 
Везде аноны обсасывают одну тему - лишь бы не хакнули, боже меня упаси!
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

2. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +8 +/
Сообщение от Аноним (2), 17-Июн-20, 20:39 
Веб закопать, gopher откопать.
Ответить | Правка | Наверх | Cообщить модератору

4. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (4), 17-Июн-20, 20:50 
Не нужон нам етот интернет ваш!
Ответить | Правка | Наверх | Cообщить модератору

110. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (191), 18-Июн-20, 08:42 
Сидите дома под одеялом. Целее будете.
А то поймают, взломают, и натянут на шишку. За милую душу.
Ответить | Правка | Наверх | Cообщить модератору

112. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от ryoken (ok), 18-Июн-20, 08:52 
Ну так а чего вы тут пишите?
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

117. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (191), 18-Июн-20, 09:02 
Я не параноик, как большинство тут, судя по форумам. Только об этом и кричат.
Ответить | Правка | Наверх | Cообщить модератору

134. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (134), 18-Июн-20, 10:48 
Клован, gopher тоже через интернет работал, если чЁ.
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

137. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (2), 18-Июн-20, 11:02 
Где упоминание интернета?
Ответить | Правка | Наверх | Cообщить модератору

140. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (134), 18-Июн-20, 11:06 
<ОЧКИ>после слова "етот"</ОЧКИ>
Ответить | Правка | Наверх | Cообщить модератору

154. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (2), 18-Июн-20, 12:53 
Прошу прощения, перепутал ответы.
Ответить | Правка | Наверх | Cообщить модератору

65. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +6 +/
Сообщение от онанимуз (?), 17-Июн-20, 23:56 
а через gopher можно смотреть на голых людей?
не забывай, чему ты обязан за развитие компьютерных сетей.
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

67. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +1 +/
Сообщение от Анонимemail (67), 18-Июн-20, 00:29 
Если только на Ричарда
Ответить | Правка | Наверх | Cообщить модератору

177. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +1 +/
Сообщение от Аноним (191), 19-Июн-20, 17:33 
Это что за мужик?
Ответить | Правка | Наверх | Cообщить модератору

182. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (182), 19-Июн-20, 18:14 
Вот и выросло поколение...
Ответить | Правка | Наверх | Cообщить модератору

183. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (191), 19-Июн-20, 18:38 
Ричард Бах что ли?
Ответить | Правка | Наверх | Cообщить модератору

187. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (187), 19-Июн-20, 22:41 
Бох.
Ответить | Правка | Наверх | Cообщить модератору

188. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (191), 20-Июн-20, 21:28 
Я атеист. Не катит.
Ответить | Правка | Наверх | Cообщить модератору

72. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (2), 18-Июн-20, 01:01 
Можно. И сети не развиваются, а деградируют.
Ответить | Правка | К родителю #65 | Наверх | Cообщить модератору

81. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (81), 18-Июн-20, 02:08 
Любых?
Ответить | Правка | Наверх | Cообщить модератору

170. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от онанимуз (?), 18-Июн-20, 22:43 
> деградируют

всего 10 лет назад аренда сервера с каналом 10 мегабит в секунду стоила примерно столько же, сколько сейчас аренда сервера с каналом 10 гигабит в секунду.

а разницу в скоростях и ценах мобильного интернета и сам знаешь.

Ответить | Правка | К родителю #72 | Наверх | Cообщить модератору

173. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (2), 19-Июн-20, 12:01 
Речь про веб была.
Ответить | Правка | Наверх | Cообщить модератору

90. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (90), 18-Июн-20, 04:39 
20 лет назад было можно. Сейчас ФТП повыпиливали.
Ответить | Правка | К родителю #65 | Наверх | Cообщить модератору

128. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (128), 18-Июн-20, 10:03 
Спасибо, ам и без гофера ормальо.
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

192. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Dmitry777 (?), 23-Июн-20, 07:18 
не веб а DNS. У него действительно много косяков.
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

3. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +45 +/
Сообщение от anonymous (??), 17-Июн-20, 20:48 
Ну вот, включили поиск через адресную строку вместо отдельного поля, а теперь...
Ответить | Правка | Наверх | Cообщить модератору

101. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +3 +/
Сообщение от Аноним (101), 18-Июн-20, 07:07 
...ты знаешь для чего они это сделали.
Ответить | Правка | Наверх | Cообщить модератору

159. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +1 +/
Сообщение от all_glory_to_the_hypnotoad (ok), 18-Июн-20, 18:01 
На самом деле ни для чего, просто они д-ы, такое часто бывает.
Ответить | Правка | Наверх | Cообщить модератору

107. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +1 +/
Сообщение от Аноним (107), 18-Июн-20, 07:50 
В настройках FF это можно запретить. У меня давно так.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

131. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от КО (?), 18-Июн-20, 10:26 
Но, как оказалось это ведет только к тому, что ты не видишь результата - запрос то уходит, но по другому каналу.
Ответить | Правка | Наверх | Cообщить модератору

166. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (-), 18-Июн-20, 21:51 
От меня уходит только адрес на который я хотел зайти, но с опечаткой. Именно по этому и отключал поиск с адресной строки: бесило что начинается поиск вместо выдачи сообщения про некорректность адреса.
Ответить | Правка | Наверх | Cообщить модератору

149. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (191), 18-Июн-20, 11:33 
В какой строке искать - это монопенесуально.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

152. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (152), 18-Июн-20, 12:39 
Отдельная строка поиска не пытается обрабатывать вводимое как адрес.
Ответить | Правка | Наверх | Cообщить модератору

160. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от all_glory_to_the_hypnotoad (ok), 18-Июн-20, 18:02 
Для этого собственно есть страница поисковика, специальная строка  не нужна.
Ответить | Правка | Наверх | Cообщить модератору

5. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Ан (??), 17-Июн-20, 20:50 
Ну как бы когда ты ищешь что-то в поисковике ты не вводишь заведомо секретных данных. Вроде вся суть в том что ты ищешь незащищенную в незащищенной информацию. Прям даже непонятно что это - уязвимость или сферический конь.
Ответить | Правка | Наверх | Cообщить модератору

11. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +6 +/
Сообщение от Consta (?), 17-Июн-20, 20:59 
>> Прям даже непонятно что это - уязвимость или сферический конь

Это потенциальный скрытый канал утечки.

Ответить | Правка | Наверх | Cообщить модератору

29. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +12 +/
Сообщение от анон (?), 17-Июн-20, 22:02 
Это явно организованный канал утечки (объединение адресной и поисковой строки).
))
Ответить | Правка | Наверх | Cообщить модератору

102. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Тот_Самый_Анонимус (?), 18-Июн-20, 07:18 
Для кого организованный? Гуглу явно выгоднее самому следить за пользователем, чем сливать данные днс-провайдеру. Так что именно баг.
Ответить | Правка | Наверх | Cообщить модератору

120. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от гугель (?), 18-Июн-20, 09:08 
так мы и следим - dns-провайдер-то 8.8.8.8 или, вот, калофлеря. А то вдруг ты поставил вредный поисковик от наших врагов, который сливает данные не нам?

Ответить | Правка | Наверх | Cообщить модератору

58. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +1 +/
Сообщение от Total Anonimus (?), 17-Июн-20, 23:42 
Это не больше чем анекдот . Поисковый запрос всё равно отправляется . Так что и "несуществующий адрес" секрета не представляет .
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

86. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +1 +/
Сообщение от Аноним (86), 18-Июн-20, 03:23 
О поисковом запросе знает только анб, а так знают сразу анб, фсб и моссад.
Ответить | Правка | Наверх | Cообщить модератору

6. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (6), 17-Июн-20, 20:52 
кстати, а куда фошизды и враги дели статью про websockets?
Поиском находится, но на сайте ее типа нет.

По-моему это поважнее всего лишь еще одного лишнего лица знающего что ты пытался поискать...

Ответить | Правка | Наверх | Cообщить модератору

9. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (9), 17-Июн-20, 20:58 
> кстати, а куда фошизды и враги дели статью про websockets?

Вы про эту статью что-ли https://www.opennet.ru/opennews/art.shtml?num=53113 ?

Ответить | Правка | Наверх | Cообщить модератору

12. "Утечка поисковых ключей через DNS в Firefox и Chrome"  –2 +/
Сообщение от Аноним (6), 17-Июн-20, 20:59 
угу. Статья есть, но линка на нее на глагне - нет.
Ответить | Правка | Наверх | Cообщить модератору

13. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +2 +/
Сообщение от Аноним (9), 17-Июн-20, 21:02 
Она уже успела уехать за первый экран -  статья от 8 июня, а на главной самая старая статья от 9 июня. Жмите "Следующие 20 новостей >>" и появится.

Ответить | Правка | Наверх | Cообщить модератору

7. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +2 +/
Сообщение от VINRARUS (ok), 17-Июн-20, 20:55 
Так и не понял, если у меня отключены поисковые автозапросы при вводе текста в адресную строку — я в домике?
Ответить | Правка | Наверх | Cообщить модератору

18. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +3 +/
Сообщение от Инжиниринг (?), 17-Июн-20, 21:18 
Попробуйте в поисковой строке ввести google (безникого, одно слово) и нажать энтор. Ну как, в домике?
Ответить | Правка | Наверх | Cообщить модератору

44. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +2 +/
Сообщение от zzz (??), 17-Июн-20, 23:00 
Это работает не так. Вводишь google, к нему прибавляется суффикс и это имя резолвится через роутер и DNS-провайдера.
Ответить | Правка | Наверх | Cообщить модератору

68. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +1 +/
Сообщение от Аноним (68), 18-Июн-20, 00:41 
Сейчас слово google уже является tdl:
https://www.iana.org/domains/root/db/google.html
Так что тут как раз ожидаемым поведением должен быть запрос к DNS для получения зоны google. а не поиск слова.
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

79. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +1 +/
Сообщение от Корец (?), 18-Июн-20, 01:31 
Да, в домике :) https://google/
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

19. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +3 +/
Сообщение от Sluggard (ok), 17-Июн-20, 21:30 
Нет. Это же не про «живой» поиск, который сразу лезет в поисковик, при вводе.
Когда ты наберёшь слово в адресной строке, а потом нажмёшь Enter, браузер всё равно сперва обратится к DNS, а уж потом полезет искать.
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

57. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +4 +/
Сообщение от DerRoteBaron (ok), 17-Июн-20, 23:36 
Нет,  чтобы быть в домике, надо распилить строку поиска и строку адреса и запретить поиск из последней
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

108. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (107), 18-Июн-20, 08:01 
В FF так и делаю.
Ответить | Правка | Наверх | Cообщить модератору

70. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +1 +/
Сообщение от OpenEcho (?), 18-Июн-20, 00:46 
Домик(почти, т.к. там еще дофига термометров):

browser.urlbar.suggest.searches => false
keyword.enabled = > false
browser.fixup.alternate.enabled => false

network.dns.disablePrefetch => true
network.predictor.enabled => false
network.prefetch-next =>false

network.captive-portal-service.enabled =>false
network.connectivity-service.enabled =>false
dom.push.enabled =>false
dom.webnotifications.enabled =>false

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

93. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +1 +/
Сообщение от Аноним (81), 18-Июн-20, 05:32 
> keyword.enabled = > false
> browser.fixup.alternate.enabled => false

Эти команды полностью отключают поиск из адресной строки. Слишком радикально, но, может, привыкну. Повесил поисковик на домашнюю страницу, строку поиска использовать не хочется.

Ответить | Правка | Наверх | Cообщить модератору

113. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от ryoken (ok), 18-Июн-20, 08:55 
Вам лень в адресной строке Таб нажать?
Ответить | Правка | Наверх | Cообщить модератору

151. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +3 +/
Сообщение от Random (??), 18-Июн-20, 12:35 
И это правильно!
Нефиг отправлять кому-либо всё, что случайно могло попасть в адресную строку.
Для поиска - есть поиск.
Ответить | Правка | К родителю #93 | Наверх | Cообщить модератору

8. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +4 +/
Сообщение от Аноним (8), 17-Июн-20, 20:56 
Да в принципе DNS-провайдер и помимо первого слова поиска узнает о пользователе много интересного. Помимо посещаемых сайтов можно выяснить и список используемого ПО, когда какой-нибудь smplayer идет зачем-то самостоятельно проверять обновления и т.д. Так что вопрос лишь в том, кому ты палишь инфу: вполне себе местному провайдеру или далекому забугорному 1.1.1.1 / 8.8.8.8.
Ответить | Правка | Наверх | Cообщить модератору

24. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (24), 17-Июн-20, 21:53 
> А smplayer при этом передаёт список всего установленного ПО?
Ответить | Правка | Наверх | Cообщить модератору

35. "Утечка поисковых ключей через DNS в Firefox и Chrome"  –1 +/
Сообщение от marios (ok), 17-Июн-20, 22:34 
Не надо мне тут, и у Cloudflare, и у Google Public DNS имеются хорошие политики конфиденциальности здоровых людей.
Я хоть и параноик, но думаю, что люди корпораций зла честны с нами.
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

53. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от онанимуз (?), 17-Июн-20, 23:31 
гугол: хранит все логи 48 часов, обрезанные логи две недели, и потом рандомные запросы отправляются в постоянное хранилище "для статистики".
ты можешь оказаться этим рандомом)
Ответить | Правка | Наверх | Cообщить модератору

59. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Total Anonimus (?), 17-Июн-20, 23:44 
А поисковые запросы гугл и все прочие не хранят , с последующим подсовыванием контекстной рекламы ?
Ответить | Правка | Наверх | Cообщить модератору

84. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (84), 18-Июн-20, 03:13 
Тогда совсем не пользуйтесь поисковиками. Или вообще, сами свой dns поднимите. Единственная притензия к гулу - это капчи, когда твоё подключение для них начинает выглядеть подозрительно, потому что им прям по зарез нужно тебя пробить. С другой стороны есть и другие поисковики.
Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору

91. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (91), 18-Июн-20, 04:53 
Про политику конфиденциальности расскажи Сноудену пусть тоже посмеётся. У спецслужб есть бекдоры к серверам Google и Cloudflare. Всё, что те хранят, предоставляются спецслужбам на блюдечке и не важно чего там наобещали эти компании. Более того они находятся под юрисдикцией США и ОБЯЗАНЫ делится с ними информацией по решению суда, в рамках программы борьбы с терроризмом.
Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

139. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Жарааааа (?), 18-Июн-20, 11:02 
Тогда уж ты всяким хyяндексам и майл.срy с этими их вконтактиками про конфиденциальности и юрисдикции расскажи🤣🤣🤣
Ответить | Правка | Наверх | Cообщить модератору

157. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (91), 18-Июн-20, 13:47 
А оные и не пытаются через себя DNS-трафик гнать. А средне-мелкому провайдеру Ваши DNS-запросы нафиг не нужны. Что касается СОРМ-3, который в принципе может их писать, то я считаю, что это чистой воды распил. В отличии от аналогичной системы в США.
Ответить | Правка | Наверх | Cообщить модератору

98. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от КО (?), 18-Июн-20, 06:04 
Хаха, наивный...
Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

52. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +1 +/
Сообщение от онанимуз (?), 17-Июн-20, 23:29 
1.1.1.1 и 8.8.8.8 вполне себе локальные и, следовательно, подвластные тов.майору.
man anycast
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

85. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от leap42 (ok), 18-Июн-20, 03:18 
кстати да, один из моих провайдеров отвечает на DNS запрос к 8.8.8.8 за 20мс или меньше, в то время как пинг идёт до этого адреса 80мс или больше. другой вопрос что я пользуюсь совсем другими DNS у которых таких аномалий нет...
Ответить | Правка | Наверх | Cообщить модератору

87. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (86), 18-Июн-20, 03:26 
А почему так долго? Больше 5мс быть не должно. Понятно что до европы 20мс, а до америки все 80, поэтому он явно местный.
Ответить | Правка | Наверх | Cообщить модератору

123. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от leap42 (ok), 18-Июн-20, 09:26 
> А почему так долго? Больше 5мс быть не должно.

не знаю, может настройки какие запороли

Ответить | Правка | Наверх | Cообщить модератору

153. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (152), 18-Июн-20, 12:45 
Провайдер может подменивать адрес стороннего днс на свой, если нет никакой защиты типа днскрипт.
Ответить | Правка | К родителю #85 | Наверх | Cообщить модератору

114. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от ryoken (ok), 18-Июн-20, 08:56 
>> какой-нибудь smplayer идет зачем-то самостоятельно проверять обновления

Слез с сего, использую MPV.

Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

119. "Утечка поисковых ключей через DNS в Firefox и Chrome"  –1 +/
Сообщение от Аноним (191), 18-Июн-20, 09:05 
О! Нечто, без морды лица? Ручное управление? Как самокат? Назад в будущее.
Ответить | Правка | Наверх | Cообщить модератору

127. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от ryoken (ok), 18-Июн-20, 09:42 
> О! Нечто, без морды лица? Ручное управление? Как самокат? Назад в будущее.

А какие у вас требования к медиапроигрывателю?

Ответить | Правка | Наверх | Cообщить модератору

141. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (191), 18-Июн-20, 11:09 
Ну, по крайней мере удобство управления, не через адресную строку, ни через скрипты и прочее непотребство, а через нормальный интерфейс еще никто не отменял. Иначе это полупродукт. Ну а потом уже работа по существу (тут конечно тоже очень много претензий). И отжор памяти, конечно.
Ответить | Правка | Наверх | Cообщить модератору

145. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +2 +/
Сообщение от Аноним (-), 18-Июн-20, 11:16 
>> какой-нибудь smplayer идет зачем-то самостоятельно проверять обновления
> Слез с сего, использую MPV.

Слез с фронтэнда, использую голый бэкэнд. Страдаю^W Таков путь джедая. //fixed

Ответить | Правка | К родителю #114 | Наверх | Cообщить модератору

172. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от ryoken (ok), 19-Июн-20, 08:21 
> Слез с фронтэнда, использую голый бэкэнд. Страдаю^W Таков путь джедая. //fixed

ХЗ, о чём вы. Видеофайлы открываются по тычку в Долфине, все нужные крутилки есть (аудиодорожка там, сабы, дёргание по времени). Для воспроизведения - вполне. Кому надо скакать по меню - ну да, можно smplayer гонять. Сам им долго пользовался.

Ответить | Правка | Наверх | Cообщить модератору

176. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (182), 19-Июн-20, 16:55 
А если надо сделать скриншот и не хочется тянуться к клавиатуре в mpv можно такую кнопку вытащить?
Ответить | Правка | Наверх | Cообщить модератору

186. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (191), 19-Июн-20, 21:26 
А можно вообще с дивана не вставать. Вот и выросло такое поколение.
Жизнь с дисташкой. Еда через трубочку. Жевать-то не хочется.
Ответить | Правка | Наверх | Cообщить модератору

10. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от zurapa (ok), 17-Июн-20, 20:58 
Этот ресурс не позволяет во всей красе высказать моё возмущение происходящим в литературной форме. Отписка дизлайк. Обратно на хабр уйдут.

А по теме, если коротко, то это даже не уязвимость, и не утечка, а фича. Вам любой поттеринг за такие коллизии пояснит.

Ответить | Правка | Наверх | Cообщить модератору

15. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +4 +/
Сообщение от Аноним (15), 17-Июн-20, 21:08 
Тогда браузер не должен в поисковик введённые в адресной строке запросы из одного слова передавать. В Mozilla признали указанное поведение проблемой. Как ни крути, либо утечка DNS-серверу, либо утечка домена поисковику.
Ответить | Правка | Наверх | Cообщить модератору

17. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +1 +/
Сообщение от Аноним (9), 17-Июн-20, 21:15 
Подобное поведение совсем не очевидно с учётом того, что в конечном счёте открывается поисковик. И по вашему нормально, что при включении DoH в настройках, браузер продолжает сливать данные DNS-серверу провайдера?
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

63. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Total Anonimus (?), 17-Июн-20, 23:52 
Читайте внимательнее : dns провайдера сливается ТОЛЬКО если он используется .
Ответить | Правка | Наверх | Cообщить модератору

73. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (73), 18-Июн-20, 01:19 
Сами читайте внимательно. Как раз самое интересное в том, что при включенном DoH и наличии днс-суффикса по dhcp, запрос одного слова в адресной строке открывает поисковик, и одновременно с этим делается запрос к днс провайдера (!), чтобы показать сообщение Did you mean to go to.
Ответить | Правка | Наверх | Cообщить модератору

83. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Total Anonimus (?), 18-Июн-20, 02:51 
Вами описанное работает только в локалке .
https://bugzilla.mozilla.org/show_bug.cgi?id=1642943#c0
Мозиловцы решили 79 не ждать и запилили настройку в бету .
Ответить | Правка | Наверх | Cообщить модератору

89. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (73), 18-Июн-20, 03:52 
Не только в локалке. Локалхост там как пример.
Ответить | Правка | Наверх | Cообщить модератору

14. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +7 +/
Сообщение от deeaitch (ok), 17-Июн-20, 21:06 
Кто бы сомневался. Никогда не нравилась эта тупая функциональность поиска прямо из адресной строки и пользовался браузерами без этого бреда.
Ответить | Правка | Наверх | Cообщить модератору

16. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +5 +/
Сообщение от Аноним (16), 17-Июн-20, 21:09 
А вот нехрен было городить огород с поиском встроенным в адресную строку, раньше было гораздо адекватней, поиск отдельно, адресная строка - отдельно, да в настройках лисы можно выбрать классический стиль, но г@вно-функционал в адресной строке и тогда остаётся, то ли ещё будет!
Ответить | Правка | Наверх | Cообщить модератору

20. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +1 +/
Сообщение от pda (?), 17-Июн-20, 21:31 
Было-то было, вот только хомячки, коих куда больше писали всё в адресную строку и отучить их от этого не представлялось возможным. Пришлось переносить туда поиск...
Ответить | Правка | Наверх | Cообщить модератору

69. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +1 +/
Сообщение от Аноним (69), 18-Июн-20, 00:44 
> Было-то было, вот только хомячки, коих куда больше писали всё в адресную
> строку и отучить их от этого не представлялось возможным. Пришлось переносить
> туда поиск...

Ну да, давайте развитие общества будем подстраивать под деградантов. В итоге мы докатимся до необходимости ракеты запускать с смартфона на интерфейсе написанном на элктроне. Они и сейчас уже через раз падают, тут и придёт конец человеческой цивилизации.
А вообще, ещё в начале нулевых таких дятлов было меньше, людям придётся умнеть, если от них будет требоваться учиться, а если им постоянно всё облегчать, то они закономерно деградируют.

Ответить | Правка | Наверх | Cообщить модератору

142. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Жарааааа (?), 18-Июн-20, 11:12 
В начале нулевых интернеты были не везде и намного дороже и менее качественные. Поэтому в них в этих интернетах, вообще людишек было меньше.

Ракеты "через раз падают" не там где электроны, а там откуда все мозги свалили за бугор интерфейсы на электроне пилить, а оставшимися дятлами рулят жирные воровские ряхи вроде батута рогозина 🤣

И да, сО смартфонов, развитый ты наш.

Ответить | Правка | Наверх | Cообщить модератору

132. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от КО (?), 18-Июн-20, 10:36 
Самое забавное, что хомячки так не делают - они открывают Яндекс и туда забивают адрес сайта.
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

167. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (-), 18-Июн-20, 21:58 
>но г@вно-функционал в адресной строке и тогда остаётся
> keyword.enabled = > false
> browser.fixup.alternate.enabled => false

Же!

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

21. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +2 +/
Сообщение от Аноним (21), 17-Июн-20, 21:37 
"В Tor Browser проблема не проявляется. " - отлично!!!
+в системе локальный DNS (от ИСП и 8.8.8.8) вообще убрал - т.е. стоит 127.0.0.1:53 - и пользую на нём DNSCrtpt который ходит через Tor. А если Tor не запущен - DNSCrtpt наламывается и его Chrome-клиент обламывается.
Ответить | Правка | Наверх | Cообщить модератору

22. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +4 +/
Сообщение от Licha Morada (ok), 17-Июн-20, 21:44 
В старой Опере это хорошо было решено.
То что вбито в адресную строку считается адресом и резольвится в DNS. Если вбить "g какие-то слова", то ищется в гугле. Если вбить "y какие-то слова" то ищется в Яндексе (или в Yahoo?). И свои ключи можно настроить.

У меня постоянно получается, что вбиваю адрес валидный для своей локальной сетки, а оно рвётся эту строку искать в гугле. Соответственно, гугль в курсе какие у меня хосты в локалке. Приходится прямо писать http://...

Теперь оказывается что в обратную сторону он тоже криво работает.

Бида-бида. И как решать, непонятно. Разделить формы нельзя, домохозяйки уже привыкли что в одной строке совмещены адрес и поисковая форма. Оперский метод тоже нельзя, даже минимальный синтакс тех-же домохозяек собьёт с толку. Будет очередная leaky abstraction с ещё более непредсказуемым поведением...

Покаемся же, тепловая смерть Вселенной грядёт.

Ответить | Правка | Наверх | Cообщить модератору

28. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +5 +/
Сообщение от Аноним (28), 17-Июн-20, 21:58 
>>То что вбито в адресную строку считается адресом и резольвится в DNS. Если вбить "g какие-то слова", то ищется в гугле. Если вбить "y какие-то слова" то ищется в Яндексе (или в Yahoo?). И свои ключи можно настроить.

Не ламерите, в лисе такое тоже есть и через настройки поисковых систем, и через создание закладки с кратким именем
https://example.com/search?text=%s

Ответить | Правка | Наверх | Cообщить модератору

38. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Licha Morada (ok), 17-Июн-20, 22:41 
>>>То что вбито в адресную строку считается адресом и резольвится в DNS. Если вбить "g какие-то слова", то ищется в гугле. Если вбить "y какие-то слова" то ищется в Яндексе (или в Yahoo?). И свои ключи можно настроить.
> Не ламерите, в лисе такое тоже есть и через настройки поисковых систем,
> и через создание закладки с кратким именем
> https://example.com/search?text=%s

Ну, спасибо за подсказку. Действительно, я поленился потыкать.

Ответить | Правка | Наверх | Cообщить модератору

148. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Иван (??), 18-Июн-20, 11:30 
Справедливости ради, в chromium'о-подобных браузерах тоже есть настройки "Keyword" для поисковиков (типа g - google, y - yandex, s - stackoverflow, и т. п.).
Ответить | Правка | Наверх | Cообщить модератору

161. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (161), 18-Июн-20, 18:08 
> Разделить формы нельзя

ctrl+J и всё разделится в одной строке

Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

163. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Licha Morada (ok), 18-Июн-20, 19:27 
>> Разделить формы нельзя
> ctrl+J и всё разделится в одной строке

Технически - конечно можно. Но нельзя менять этот дефолт, потому что сразу сломается совместимость с извилиной у целевой аудитории.

Ответить | Правка | Наверх | Cообщить модератору

168. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Иван (??), 18-Июн-20, 21:59 
>> Разделить формы нельзя
>ctrl+J и всё разделится в одной строке

Так ведь и беда вся в том что именно «в одной» строке.

Ответить | Правка | К родителю #161 | Наверх | Cообщить модератору

171. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от abyss (?), 19-Июн-20, 07:27 
Можно просто слэш на конце вместо http:// вначале.
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

26. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +4 +/
Сообщение от Аноним (26), 17-Июн-20, 21:58 
>набранных в адресной строке поисковых запросов

Все адекватные люди, знакомые с ***цом, творимым Могиллой, уже давно (сразу же, как появилось):
1 отключили все префетчи
2 пользуются раздельной адресной и поисковыми строками
3 Отключили поиск из адресной строки
4 отключили поисковые подсказки с сервера

За настройками идти, как всегда, на ghacksuserjs. Большое спасибо 👖 и 🐈.

Ответить | Правка | Наверх | Cообщить модератору

30. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Kusb (?), 17-Июн-20, 22:05 
>отключили поисковые подсказки с сервера

А с ними что не так?

Ответить | Правка | Наверх | Cообщить модератору

54. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от хотел спросить (?), 17-Июн-20, 23:33 
случайно вставленный текст моментально сливается на сервер
Ответить | Правка | Наверх | Cообщить модератору

51. "Утечка поисковых ключей через DNS в Firefox и Chrome"  –1 +/
Сообщение от Total Anonimus (?), 17-Июн-20, 23:29 
Только "всем адекватным людям, знакомым с ***цом, творимым Гуглом" об этом не известно . 8)
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

71. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +1 +/
Сообщение от Аноним (71), 18-Июн-20, 00:53 
>>набранных в адресной строке поисковых запросов
> Все адекватные люди, знакомые с ***цом, творимым Могиллой, уже давно (сразу же,
> как появилось):
> 1 отключили все префетчи
> 2 пользуются раздельной адресной и поисковыми строками
> 3 Отключили поиск из адресной строки
> 4 отключили поисковые подсказки с сервера
> За настройками идти, как всегда, на ghacksuserjs. Большое спасибо 👖 и 🐈.

Ага, отключите yблюданское увеличение при наведении поисковой строки в ff77 что уже только не перепробовал, рецепты для предыдущих версий не помогают!
Мурзила как специально ломает даже возможность отключения, чтобы что? чтобы задолбались и сдались - не отключали и расслабили все отверстия и приготовились на приём всего что так агрессивно пропихивают?!

Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

75. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (73), 18-Июн-20, 01:22 
Стиль для юзерхрома ищи.
Ответить | Правка | Наверх | Cообщить модератору

100. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от iPony129412 (?), 18-Июн-20, 06:57 
> Мурзила как специально ломает даже возможность отключения, чтобы что?

Чтобы не заниматься лишней поддержкой не нужных старых технологий.
Всё правильно делают.
А стоны и вопли утят надо игнорировать.

Ответить | Правка | К родителю #71 | Наверх | Cообщить модератору

155. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (-), 18-Июн-20, 13:13 
> Мурзила как специально ломает даже возможность отключения, чтобы что?

Чтобы разрушить мозиллу целиком и заставить всех перейти на хром. Там же феминистки в руководстве. Они по определению ничем конструктивным заниматься не способны.

Ответить | Правка | К родителю #71 | Наверх | Cообщить модератору

169. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (-), 18-Июн-20, 22:03 
esr
Ответить | Правка | К родителю #71 | Наверх | Cообщить модератору

27. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Kusb (?), 17-Июн-20, 21:58 
А подменить страницу поиска так можно?
Ответить | Правка | Наверх | Cообщить модератору

31. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +1 +/
Сообщение от Аноним (31), 17-Июн-20, 22:07 
У меня в системе YogaDNS с сторонними серверами. Так что проблемы вроде быть не должно.
Ответить | Правка | Наверх | Cообщить модератору

32. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +1 +/
Сообщение от бублички (?), 17-Июн-20, 22:09 
привет активным пользователям 8.8.8.8 и прочих модных 1.1.1.1

любой человек (а уж тем-более администратор) в здравом уме настроит собственный DNS резолвер. и не один. и с локальной копией root зоны

Ответить | Правка | Наверх | Cообщить модератору

36. "Утечка поисковых ключей через DNS в Firefox и Chrome"  –2 +/
Сообщение от marios (ok), 17-Июн-20, 22:36 
И у Cloudflare, и у Google Public DNS вполне адекватные privacy policy.
Ответить | Правка | Наверх | Cообщить модератору

62. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +1 +/
Сообщение от бублички (?), 17-Июн-20, 23:49 
как и у твоего провайдера. вот только зачем их нагружать запросами типа "котики" или "порнушка"
Ответить | Правка | Наверх | Cообщить модератору

111. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (191), 18-Июн-20, 08:45 
Ох уж эта мода! Ох уж эти сказочники! Это всё очередные сказки о всеобщей безопасности. Если запихнуть все в https. Все браузеры дружно включили эту опцию в свой функционал, но работает она через задницу.
Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору

121. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (121), 18-Июн-20, 09:13 
На 1.1.1.1 и 8.8.8.8 может отвечать твой провайдер ФСБ
Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору

129. "Утечка поисковых ключей через DNS в Firefox и Chrome"  –1 +/
Сообщение от Kusb (?), 18-Июн-20, 10:06 
> привет активным пользователям 8.8.8.8 и прочих модных 1.1.1.1
> любой человек (а уж тем-более администратор) в здравом уме настроит собственный DNS
> резолвер. и не один. и с локальной копией root зоны

А он по цепочке не спросит сервер провайдера?

Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору

33. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +1 +/
Сообщение от Аноним (33), 17-Июн-20, 22:28 
Любому разумному человеку очевидно что это закладка от спецслужб, чтобы следить за оппозиционно настроенными гражданами. Перехожу на Microsoft Edge который не имеет этой уязвимости.
Ответить | Правка | Наверх | Cообщить модератору

115. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +1 +/
Сообщение от ryoken (ok), 18-Июн-20, 09:00 
Да, проще сразу слать всё в монстрософт.
Ответить | Правка | Наверх | Cообщить модератору

34. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +1 +/
Сообщение от Antonemail (??), 17-Июн-20, 22:34 
в dnsmasq это опция domain-needed:

-D, --domain-needed
    Tells dnsmasq to never forward A or AAAA queries for plain names, without dots or domain parts, to upstream nameservers. If the name is not known from /etc/hosts or DHCP then a "not found" answer is returned.

Ответить | Правка | Наверх | Cообщить модератору

43. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (43), 17-Июн-20, 22:59 
это по умолчанию включено?
Ответить | Правка | Наверх | Cообщить модератору

37. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +1 +/
Сообщение от Аноним (37), 17-Июн-20, 22:40 
О, это почти как когда в меню Пуск что-то пишешь, а оно в бинг шлётся.
Ответить | Правка | Наверх | Cообщить модератору

56. "Утечка поисковых ключей через DNS в Firefox и Chrome"  –3 +/
Сообщение от хотел спросить (?), 17-Июн-20, 23:34 
а это всё мерзкоподобная десяточка, в семере нет такой шляпы
Ответить | Правка | Наверх | Cообщить модератору

64. "Утечка поисковых ключей через DNS в Firefox и Chrome"  –1 +/
Сообщение от бублички (?), 17-Июн-20, 23:53 
тебя отряд бойцов с автоматами заставляет этим пользоваться? мышкой прокрутить чтоб найти что надо под страхом расстрела запрещено?
Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору

39. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +1 +/
Сообщение от Аноним (37), 17-Июн-20, 22:41 
Как у двух разных браузеров может быть такой одинаковый баг с обходом DOH?
Ответить | Правка | Наверх | Cообщить модератору

55. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +1 +/
Сообщение от Total Anonimus (?), 17-Июн-20, 23:33 
А DoH и не обходится . Запрос посылается тому dns - который подключен , а как - не важно .
Ответить | Правка | Наверх | Cообщить модератору

76. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (73), 18-Июн-20, 01:23 
Нет, doh обходится и слово утекает провайдеру. Читайте тикет на багзилле внимательно.
Ответить | Правка | Наверх | Cообщить модератору

133. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от КО (?), 18-Июн-20, 10:39 
Так по умолчанию же - слать запросы всем.
Ответить | Правка | Наверх | Cообщить модератору

60. "Утечка поисковых ключей через DNS в Firefox и Chrome"  –1 +/
Сообщение от онанимуз (?), 17-Июн-20, 23:46 
> разных

ты ещё не понял?)))))

го на нормальный браузер типа палемуна.

Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

40. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +1 +/
Сообщение от Аноним (40), 17-Июн-20, 22:48 
А то, что всё вводимое сливается поисковику - не утечка, нет...
Ответить | Правка | Наверх | Cообщить модератору

116. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +1 +/
Сообщение от ryoken (ok), 18-Июн-20, 09:01 
Пользуйтесь поисковиками с нормальными Privacy Policy и не жужжите.
Ответить | Правка | Наверх | Cообщить модератору

41. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (43), 17-Июн-20, 22:52 
Зачем вообще резольвить одно слово? похоже это сделали специально
Ответить | Правка | Наверх | Cообщить модератору

94. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (91), 18-Июн-20, 05:34 
Ну например если это слово google, то это вполне действующий домен, несмотря на то, что никаких точек там нет.
Ответить | Правка | Наверх | Cообщить модератору

95. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (81), 18-Июн-20, 05:41 
Firefox 60, Opera 12, PaleMoon 28.2.2, SeaMonkey 2.48, Chromium 79, Otter 0.9.99, NetSurf 3.2 не открывают такой домен, пытаются его искать.
Ответить | Правка | Наверх | Cообщить модератору

143. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (191), 18-Июн-20, 11:13 
А то, что выше Chromium 79 как себя ведут?
Ответить | Правка | Наверх | Cообщить модератору

146. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (191), 18-Июн-20, 11:17 
А SeaMonkey 2.53.2 (внутри Firefox 60) как себя ведет?
Ответить | Правка | К родителю #95 | Наверх | Cообщить модератору

147. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (191), 18-Июн-20, 11:20 
Вообще, это зависит от поисковой машины, которая задействована (в адресной строке) для поиска.
Никто не открывает, все ищут. Конечно, не пробовал это делать поиком гугла, что естественно.
Ответить | Правка | К родителю #95 | Наверх | Cообщить модератору

42. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (43), 17-Июн-20, 22:55 
А если слово кириллицей тоже?
Ответить | Правка | Наверх | Cообщить модератору

45. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (45), 17-Июн-20, 23:00 
Даже не палятся.
Ответить | Правка | Наверх | Cообщить модератору

46. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +1 +/
Сообщение от Аноним (46), 17-Июн-20, 23:06 
Суть проблемы в том, что сделали одну строку для адреса и запроса.
Ответить | Правка | Наверх | Cообщить модератору

49. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (43), 17-Июн-20, 23:25 
просто надо резольвить не одно слово, а только домены
Ответить | Правка | Наверх | Cообщить модератору

96. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (91), 18-Июн-20, 05:46 
А как же домен google.? Или нужно в браузерах хранить белый список доменов первого уровня? Суть проблемы в том, что любое одно слово вполне может быть доменным именем, а если у компа есть доменный суфикс, то вообще каждое имя нужно проверять сперва с доменным суфиксом, а то вдруг тебе нужен google.example.com, а не google.
Ответить | Правка | Наверх | Cообщить модератору

47. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +1 +/
Сообщение от Дегенератор (ok), 17-Июн-20, 23:12 
Дапош ли вІ к афро-нЫгерийцам!!! Достали!!! Ставлю проверенный Netscape Нафигатор
Ответить | Правка | Наверх | Cообщить модератору

124. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (191), 18-Июн-20, 09:33 
И главное, ничего им не открывать. Хотя, он все равно уже ничего не откроет.
Но отхватить с просторов тырнета можно всё равно.
Ответить | Правка | Наверх | Cообщить модератору

48. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +6 +/
Сообщение от vantoo (ok), 17-Июн-20, 23:20 
Автор скриншота пользуется Яндексом?
Мои соболезнования! Выздоравливайте!
Ответить | Правка | Наверх | Cообщить модератору

80. "Утечка поисковых ключей через DNS в Firefox и Chrome"  –2 +/
Сообщение от Аноним (81), 18-Июн-20, 02:04 
Яндекс нормальный поисковик. Чем-то лучше, чем-то хуже гугла. Вот startpage.com плохой поисковик (даже хуже бинга), но приходится им пользоваться.
Ответить | Правка | Наверх | Cообщить модератору

109. "Утечка поисковых ключей через DNS в Firefox и Chrome"  –2 +/
Сообщение от iPony129412 (?), 18-Июн-20, 08:42 
> Автор скриншота пользуется Яндексом? Выздоравливайте!

ох уж эти здоровые личности openneta 🤣

Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору

50. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (43), 17-Июн-20, 23:29 
Можно список всех предателей? как с остальными браузерами?
Ответить | Правка | Наверх | Cообщить модератору

185. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (191), 19-Июн-20, 18:42 
У всех всё хорошо. Аноны просто исходятся в паранойи.
Ответить | Правка | Наверх | Cообщить модератору

61. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от бублички (?), 17-Июн-20, 23:46 
уважаемые морские свинки и хомячки, не забывайте про suggestions и всевозможный autocomplete :D это ведь всё из одной только заботы о вас, чтоб лапки не натрудили. не дай бог печатать научитесь
Ответить | Правка | Наверх | Cообщить модератору

74. "Утечка поисковых ключей через DNS в Firefox и Chrome"  –1 +/
Сообщение от Аноним (81), 18-Июн-20, 01:19 
Подтверждаю, одновременно отправляется DNS запрос на системный резолвер (он доступен и провайдеру, так как нешифрованный, даже если выбрано 1.1.1.1) и DNS запрос поисковой системы. Причем к поисковому запросу даже не приписывается .com, то есть явно не ожидается адекватного ответа, ведь сайтов без домена после точки не существует. Правда, это было только один раз (до перезапуска, наверное), а потом лиса стала использовать только поисковую систему. Как это отключить в Firefox 60, чтобы осталась возможность искать из адресной строки? Все префетчи отключены.

Можно использовать DNSCrypt или Tor DNS:
sudo apt install tor
sudo rm /etc/resolv.conf
sudo nano /etc/resolv.conf
nameserver 127.0.0.1
Ctrl+X
sudo chattr +i /etc/resolv.conf
sudo nano /etc/tor/torrc
DNSPort 53
sudo systemctl enable tor
sudo systemctl start tor
Может потребоваться удалить или отключить dnsmasq (который занимает 127.0.0.1:53)
sudo apt purge dnsmasq
sudo nano /etc/NetworkManager/NetworkManager.conf
#dns=dnsmasq
В более новых системах еще есть
sudo systemctl stop systemd-resolved
sudo systemctl disable systemd-resolved
sudo systemctl disable nscd

Ответить | Правка | Наверх | Cообщить модератору

77. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Корец (?), 18-Июн-20, 01:28 
Слава богу, что есть браузеры, где можно отключить поиск в адресной строке :)
Ответить | Правка | Наверх | Cообщить модератору

78. "Утечка поисковых ключей через DNS в Firefox и Chrome"  –2 +/
Сообщение от Ананоним (?), 18-Июн-20, 01:29 
Специалисты, вот расскажите мне, неопытному в web, вам закрытые ключи сертификатов для сайтов приходят готовые из центров сертификации, или вы их сами генерируете? Я подозреваю что приходят. Ибо слушать всех как то надо же.
Ответить | Правка | Наверх | Cообщить модератору

82. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Licha Morada (ok), 18-Июн-20, 02:18 
> Специалисты, вот расскажите мне, неопытному в web, вам закрытые ключи сертификатов для
> сайтов приходят готовые из центров сертификации, или вы их сами генерируете?
> Я подозреваю что приходят. Ибо слушать всех как то надо же.

Это зависит.

В схеме, где центр сертификации это одна организация, а сайт публикует другая, закрытый ключ генерует владелец сайта и никому никогда по доброй воле не отдаёт.

Последнее время, облачные провайдеры зачастую комбинируют роль центра сертификации и хостера. В таких случаях они стараются максимально скрыть эту кухню от пользователя, сами генерируют все ключи и их подписывают. Владелец сайта своего закрытого ключа на руки не получает.

Случай, когда закрытый ключ оказался у владельца сайта или у хостера, но сгенерирован он не ими-же а внешним центром сертификации, ненормален.
https://www.ssl.com/faqs/what-is-a-certificate-authority/

Эта тема с обсуждением новости не связанна. Хотите продолжить, задавайте впрос в форуме.

Ответить | Правка | Наверх | Cообщить модератору

97. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (91), 18-Июн-20, 05:54 
Мы подозреваем, что США знает о дырах в алгоритмах RSA и DSA, ведь эти алгоритмы одобрены NSA. А тов.майор слушать действительно не может не подсунув клиенту недействительный сертификат, на который будет ругаться браузер.
Ответить | Правка | К родителю #78 | Наверх | Cообщить модератору

165. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Ананоним (?), 18-Июн-20, 20:53 
Благодарю ответивших. Вообще мне давно уже ясно что все эти жжж (одобрения алгоритмов и прочее) неспроста. А особенно стало ясно когда начался "крик" про то, что службы не могут слушать Скайп (тот, до ужасающей пластики). Но так как я не имел дела с сертификатами для https, то мне казалось что всё же присылают закрытые ключи уже готовыми, ну и заодно "кому нужно" копию. Коль вы говорите что нет, то естественно предполагать что слушают другим способом. Но то что слушают, это наверняка. Иначе бы не позволили https вообще.
Ответить | Правка | К родителю #78 | Наверх | Cообщить модератору

92. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +1 +/
Сообщение от Тфьу (?), 18-Июн-20, 05:14 
Как же бесит это неопределенное поведение при попытке зайти на сервер в локалке. Иногда он еще откроет поиск в гугле с именем хоста а потом такой спросит может ты имел ввиду http://хост вместо поиска в ебчунном гугле.
Ответить | Правка | Наверх | Cообщить модератору

104. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (-), 18-Июн-20, 07:40 
Хотите верте хотите нет. Я об этом задумался и предположил в прошлом месяце когда увидел, что слово в панели адреа ушло не в поиск, а попыталось открытся как адресс. Как бы, очевидная вещь. А вот с включённым Doh поверить в это сложнее. А проверить как запросы идут через DoH я не умею.
Ответить | Правка | Наверх | Cообщить модератору

105. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (-), 18-Июн-20, 07:43 
"А вот с включённым Doh поверить в это сложнее. А проверить как запросы идут через DoH я не умею." Имелось в виду, что предположить, что с включённым Doh почти тоже самое можно, но не проверяя поверить в это сложнее.
Ответить | Правка | Наверх | Cообщить модератору

106. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (-), 18-Июн-20, 07:49 
Возникает вопрос, а через прокси тоже самое?
Ответить | Правка | Наверх | Cообщить модератору

118. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Nikolas (??), 18-Июн-20, 09:02 
Главная проблема это мозги. Не должно одно приложение использовать  два ресолвера,  вообще DNS  служба в системе должна быть ОДНА!   когда  браузер делает что-то в обход системы  это  многократно усложняет понимание "что за фигня!". пример из жизни:  bash скрипт формирует длинный url на основе  пары  DNS запросов,  зовет firefox  показать что там в URL: и firefox получает данные  от других серверов где содержимое кеша совсем другое
Ответить | Правка | Наверх | Cообщить модератору

126. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от AlexYeCu_not_logged (?), 18-Июн-20, 09:36 
DNSCrypt и подмена поискового движка по умолчанию на фейковый выручают.
Последнее, кстати, помогает обходить белые списки доменных зон у Хромых.

Увы, решение только для десктопа: тот же Андроид нынче слишком ущербен для такого.

Ответить | Правка | Наверх | Cообщить модератору

135. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (135), 18-Июн-20, 10:58 
Людям тяжело несколько префов в user.js вбить чтобы отключить эту фичу КЕМ.
Ответить | Правка | Наверх | Cообщить модератору

136. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (134), 18-Июн-20, 11:00 
Давно пора в браузере сделать конфигурируемым то, как он превращает написанное в строке в запрос. Так же, как сделано для конфигурации прокси. А то сначала превратили это в кормушку и продавали переписывание строки на лету (помните Altavista?), потом логику autocomplete менять повадились, потом воевали за поиск...
Ответить | Правка | Наверх | Cообщить модератору

138. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Петька (?), 18-Июн-20, 11:02 
А если общественность узнает про активность FF при открытии новой вкладки, так ваще революцию устроят
Ответить | Правка | Наверх | Cообщить модератору

144. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +1 +/
Сообщение от Михрютка (ok), 18-Июн-20, 11:15 
я чо-то не понимаю, типа когда на dns прилетает "www.analsexmovies.com", это нормально, а когда dns видит "голенькие кошкодевочки скачать", это нарушение приватности?

мне походу стало жаль операторов 8.8.8.8, я представляю, что за ад у них в логах творится.

Ответить | Правка | Наверх | Cообщить модератору

150. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (150), 18-Июн-20, 12:27 
> Автор скриншота пользуется Яндексом? Выздоравливайте!
> ох уж эти здоровые личности openneta 🤣

Они не ищут что забанено  гуглом по амерским правам.) Везет им, а я только у дяди Яши и нахожу...)

Ответить | Правка | Наверх | Cообщить модератору

158. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (158), 18-Июн-20, 14:58 
Mozilla мертва, да здравствует PaleMoon
Ответить | Правка | Наверх | Cообщить модератору

164. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (191), 18-Июн-20, 20:24 
Палемун слишком стар. Хромой. И на костылях. Еле идёт, волоча ногу.
Не вариант.
Ответить | Правка | Наверх | Cообщить модератору

162. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (161), 18-Июн-20, 18:19 
> При этом, главная проблема в том, что даже при включении DoH, запросы продолжают отправляться через указанный в системе DNS-сервер провайдера.

Вот это вот лютый пушной зверь.

Ответить | Правка | Наверх | Cообщить модератору

179. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (179), 19-Июн-20, 17:44 
всегда отключаю поиск в адресной строке, т к в половине случаев он начинает искать мой адрес в интернете а не в истории и даже если послностью ввести можнт открыть поисковик
Ответить | Правка | Наверх | Cообщить модератору

180. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (191), 19-Июн-20, 18:12 
Там можно вообще не искать. Хотя это и без разницы.
Ответить | Правка | Наверх | Cообщить модератору

181. "Утечка поисковых ключей через DNS в Firefox и Chrome"  +/
Сообщение от Аноним (182), 19-Июн-20, 18:13 
onion что-ли?
Ответить | Правка | К родителю #179 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Спонсоры:
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2020 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру