The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

В uBlock Origin добавлена защита от нового метода отслеживания, манипулирующего именами в DNS

25.11.2019 12:29

Пользователи uBlock Origin заметили применение рекламными сетями и системами web-аналитики новой техники отслеживания перемещений и подстановки рекламных блоков, которая не блокируется в uBlock Origin и других дополнениях для отсеивания нежелательного контента.

Суть метода в том, что владельцы сайтов, желающие разместить код для отслеживания или показа рекламы, создают в DNS отдельный поддомен, ссылающийся на сервер рекламной сети или web-аналитики (например, создаётся CNAME-запись f7ds.liberation.fr, указывающая на сервер трекинга liberation.eulerian.net). Таким образом, рекламный код формально загружается с того же первичного домена, что и сайт, и поэтому не подвергается блокировке. Имя для поддомена выбирается в форме случайного идентификатора, что затрудняет блокировку по маске, так как связываемый с рекламной сетью поддомен трудно отличить от поддоменов для загрузки других локальных ресурсов страницы.

Разработчик uBlock Origin предложил использовать резолвинг имени в DNS для определения связанного через CNAME хоста. Метод реализован начиная с экспериментального выпуска uBlock Origin 1.24.1b3 для Firefox. Для активации проверки в расширенных настройках следует установить значение cnameAliasList в "*", в этом случае все проверки по чёрным спискам будут дублироваться и для имён, определяемых через CNAME. При установке обновления потребуется предоставить полномочия для получения сведений из DNS.

Для Chrome проверка CNAME не может быть добавлена, так как API dns.resolve() доступен только для дополнений в Firefox и не поддерживается в Chrome. С точки зрения производительности определение CNAME не должно привести к появлению дополнительных накладных расходов, кроме трат процессорных ресурсов на повторное применение правил для другого имени, так как при обращении к ресурсу браузер уже выполнил резолвинг, и значение должно быть прокешировано. Метод защиты может быть обойдён при помощи прямой привязки имени к IP без применения CNAME, но такой подход усложняет сопровождение (в случае смены IP-адреса рекламной сети нужно будет добиться изменения данных на всех DNS-серверах издателей) и может быть обойдён через создание чёрного списка IP-адресов трекеров.

  1. Главная ссылка к новости (https://www.theregister.co.uk/...)
  2. OpenNews: Выпуск браузера Brave 1.0, развиваемого при участии создателя JavaScript
  3. OpenNews: В Chrome началось тестирование третьей редакции манифеста, несовместимой с uBlock Origin
  4. OpenNews: Chrome Web Store блокировал публикацию обновления uBlock Origin (дополнено)
  5. OpenNews: Google обосновал ограничение API webRequest, используемого блокировщиками рекламы
  6. OpenNews: Уязвимость в Adblock Plus, позволяющая выполнить код при использовании сомнительных фильтров
Лицензия: CC-BY
Тип: Проблемы безопасности
Ключевые слова: ublock, origin, bock, tracker, firefox, dns
При перепечатке указание ссылки на opennet.ru обязательно
Обсуждение (215) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 12:34, 25/11/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +13 +/
    Джаваскрипту не место даже в первичном домене по дефолту. Но техника, конечно, изящная.
     
     
  • 2.20, Студент (??), 13:36, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Объясните плз, щас на 2м курсе проходим веб-программирование, HTML, Java Script, CSS. Дали задание сделать простенький сайт на этих технологиях. Откуда столько хейта к Java Script? Он же добавляет динамики и интерактивности на сайт. Как без него-то? И если он так плох (кстати, чем?), почему на лекциях об этом не говорят?
     
     
  • 3.24, Аноним (24), 13:45, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +12 +/
    Приложение под видом документа - это троян. То есть в магазинах например интерактивность уместна и ожидается, но его же везде пихают.
     
     
  • 4.54, СеменСеменыч777 (?), 15:51, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +5 +/
    > в магазинах например интерактивность уместна

    не нужна. список товаров - статика, описание товара - статика, картинки - статика, цены - статика (если клиент с айфона то наценить еще на 10% хехехе).

     
     
  • 5.60, Аноним (60), 16:01, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    поиск по параметрам и оформление заказа
     
     
  • 6.70, Аноним (70), 16:33, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +14 +/
    Шокирующие новости: чтобы отправить форму не нужен JS. Оставайтесь с нами и вы узнаете ещё много интересного из секретов древних.
     
     
  • 7.109, kai3341 (ok), 20:52, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Шокирующие новости: для AJAX нужен JavaScript
     
     
  • 8.111, morruth (?), 21:25, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +6 +/
    Шокирующие новости - чтобы форму отправить AJAX не нужен... текст свёрнут, показать
     
     
  • 9.124, Илья (??), 00:37, 26/11/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А как вы валидировать свою форму будете, чтобы без перезагрузки страницы ... текст свёрнут, показать
     
     
  • 10.136, aa (?), 05:52, 26/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    а зачем если не грузить мегабайты джаваскриптов на странице, то перезагрузка пр... текст свёрнут, показать
     
     
  • 11.159, Аноним (159), 12:32, 26/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Ну это какое-то сумашествие уже Вы вообще в каких годах застряли Сейчас уже во... текст свёрнут, показать
     
  • 11.174, Илья (??), 22:59, 26/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Подождите в очереди в в МФЦ ... текст свёрнут, показать
     
  • 6.103, Анонимко (?), 20:18, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Если нужно перегружать область страницы, то для этого есть iframe. Например, в нем отображать таблицу с результатом поиска.
     
     
  • 7.134, gsdh (?), 04:32, 26/11/2019 [^] [^^] [^^^] [ответить]  
  • –2 +/
    ага, а когда я указываю очередной фильтр, жать на применить, чтобы увидеть что такого товара нет, а потом назад, чтобы смягчить требования, и нахера тогда 100мбит инет, нахера все эти мегагерцы и гигабайты, зачем вы выползаете из своего дедушконета на своих бабушкофонах, я застал времена модемов на 56к нахер это.
     
     
  • 8.150, Ю.Т. (?), 09:25, 26/11/2019 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Верный вопрос ... текст свёрнут, показать
     
  • 8.173, Анонимко (?), 19:16, 26/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Не осилишь Зачем назад В таблице ниже увидишь результат Ведь перегружаться бу... текст свёрнут, показать
     
  • 5.68, Анони (?), 16:26, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Ну и перезагружайте страницу каждый раз, возвращаясь в начало страницы/якоря.
     
     
  • 6.80, имя (ok), 17:12, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Ну и перезагружайте страницу каждый раз, возвращаясь в начало страницы/якоря.

    А с джаваскриптами всё то же самое, только в начало страницы вас возвращают с красивой, плавной, медленной кинетической анимацией. Неудобно, но очень приятно!

    Зато без перезагрузки страницы, ага.

     
     
  • 7.125, Илья (??), 00:39, 26/11/2019 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Плюсану вам. Терпеть не могу анимацию. Оюблю когда без внимации перещелкивается
     
  • 6.107, Аноним (107), 20:41, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Да и пожалуйста. Учитывая, что такие версии часто ещё и работают быстрее.
     
     
  • 7.108, Аноним (107), 20:48, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Ну и докину туда же: весь этот сначала ajax, а потом и нынешнюю мишуру активно заюзали (а часто и придумалм) не для вас (пользователя), а для себя. Чтобы экономить траффик и серверные ресурсы (на генерацию хтмля). Всё.
    Подъехавшие ваши интерактивности и прочие свистелки - скорей побочный эффект.
     
     
  • 8.135, gsdh (?), 04:42, 26/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    да не, в эксплорере корпоративном стандарте многих лет это было очень убого, и п... текст свёрнут, показать
     
  • 3.27, DmA (??), 13:59, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +5 +/
    Из вас похоже выращивают программистов, а не безопасников Через javascript можн... большой текст свёрнут, показать
     
     
  • 4.37, Студент (??), 14:43, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +7 +/
    Так весь вопрос в том КАК использовать Java Script? Если мне не интересно собирать статистику или майнить, а делать просто сайт полезней и интерактивней, то проблемы нет?
     
     
  • 5.47, Тфьу (?), 15:18, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    проблема есть, т.к. браузеры по-умолчанию разрешают это все делать из жабаскрипта.
     
     
  • 6.55, Студент (??), 15:51, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Т.е. злоумышленник может заюзать мой хороший код и сделать из него нехороший?
     
     
  • 7.59, Аноним (60), 15:59, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    https://onpon4.github.io/articles/kill-js.html
    http://blog.danieljanus.pl/2019/10/07/web-of-documents/
     
  • 7.61, Аноним (61), 16:03, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    "Хороший" код денег не приносит. Этим страдают все веб-программисты, это касается в первую очередь всевозможных "магазинов" и "социальных" сетей. Доверчивые посетители просто не ждут такой подставы и попадаются. В мире слишком много людей с низкой социальной ответственностью. Но если это не сделаешь ты, это же сделает вон тот индус. Деньги правят миром.
     
     
  • 8.113, Аноним (113), 21:47, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +2 +/
    В таком случае бегите быстрее грабить банк, насиловать и убивать женщин и есть м... текст свёрнут, показать
     
     
  • 9.114, Аноним (61), 22:08, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Многие так и живут посмотрите на рынок мобильных приложений ... текст свёрнут, показать
     
  • 9.115, Аноним (115), 22:18, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    за говнокод уже ввели уголовку ... текст свёрнут, показать
     
  • 5.133, Аноним (133), 04:16, 26/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    А есть уверенность, что вам когда-нибудь хватит квалификации писать "прямой" js-код?
     
  • 4.52, НяшМяш (ok), 15:41, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Вот всё правильно написано, но это не ответ на вопрос "чем плох JavaScript как язык". Так-то если в браузер добавить возможность скриптовать странички на C++ (не WASM), то будут те же самые проблемы.
     
  • 4.106, Аноним (106), 20:34, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    А вот дзуски. Какраз то opennet.ru без жабы никак (внизу менюшка не шевелится), а вот WWW.opennet.ru - да, ему жабоскрипт ненужен
     
  • 3.35, AlexYeCu_not_logged (?), 14:34, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +4 +/
    >Он же добавляет динамики и интерактивности на сайт.

    Динамичность на сайтах, как правило, не нужна: бесполезна и часто мешает. Интерактивность же хоть и бывает полезна, на часто её нужно значительно меньше, чем используется.

     
  • 3.38, Аноним (38), 14:43, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Углеводы есть вредно, от них толстеют.
     
     
  • 4.119, Нетолстый (?), 23:11, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Углеводная еда разная бывает. Я вот на кашах худею. А начинаю хлеб и сладкое есть - таки толстею.
     
     
  • 5.171, Аноним (171), 15:58, 26/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Будешь готовить кашу до степени
    быстрого усвоения - получишь
    быстрые углеводы. Через печень в жир! ))
    Вуаля
     
  • 3.39, Vitto74 (ok), 14:46, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +18 +/
    В самом по себе JS нет ничего плохого. Хейтят его по тем же причинам, что и PHP. Из-за низкого порога вхождения на нём пишет очень много не самых умных людей, которые не обременяют себя глубокими размышлениями.
    Например мне рассказывал один из прогеров как участвовал в собеседовании. Задачу создания простейшей формы входа пользователя соискатель решил с помощью кода на ReactJS. На вопрос как это сделать проще он ответить не смог, т.к. просто не представляет как страница может работать без JS, что такое html-форма и прочие вполне базовые вещи. Но почему то я уверен, что работу он найти сможет и будет палить из пушки по воробьям. А мы будем видеть много сайтов, которые жутко тормозят на среднем по мощности ПК.
    По моему *личному* мнению изучение JS как первого языка программирования очень сильно расслабляет т.к. он прощает даже больше ошибок, чем PHP. На нем будет работать любая дичь, но не надо забывать, что "работает" и "работает правильно" это очень разные понятия.
     
     
  • 4.100, Anonymoustus (ok), 20:11, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Задачу создания простейшей формы входа пользователя соискатель решил с помощью кода на ReactJS.

    OMG!

    У меня нет слов.

     
     
  • 5.117, Аноним (117), 22:43, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Как ты отстал от жизни! )))
     
  • 4.110, kai3341 (ok), 21:11, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > Задачу создания простейшей формы входа пользователя соискатель решил с помощью кода на ReactJS
    > как это сделать проще ... без JS

    Вам точно программист нужен? Может, верстальщика достаточно -- даже дешевле выйдет
    Дополнительно назрел вопрос: а смогли ли вы корректно сформулировать задачу? Включая ответ на вопрос "а зачем?"

    > что такое html-форма

    Я хочу сыграть с тобой в одну игру. Что такое form-data? Какие у неё сильные и слабые стороны? Почему сегодня вместо form-data чаще всего применяется json?

    Ладно, хрен на форматы -- это не самая большая проблема. Расскажи, что такое SPA?

    PS: Любопытно, а куда порог вхождения выше -- на opennet выше или в PHP?

     
     
  • 5.152, Аноним (117), 10:04, 26/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    > Почему сегодня вместо form-data чаще всего применяется json

    Дуракипатамушта :Ь

     
  • 4.126, Урри (?), 01:01, 26/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Он не ошибки прощает, а прививает отсутствие строгой алгоритмизации и редкосный говнокодинг. Как минимум тем, что сам совершенно идиотичен.
    Типичный пример: "2" + "1" дает "21", "2" - "1" дает 1.

    Следствием всего этого является совершенно обычный ответ на этот закидон "вы просто не знаете язык, ведь он именно так спроектирован и это надо запомнить". Нет, лять, нормальный язык не должен представлять из себя кучу разбросанных грабель, местоположение которых надо запомнить и старательно обходить стороной.

    И это главная причина, почему на чистом JS никто не пишет, а все пишут на диких комбайнах поверх него - ужасный, кошмарный, жуткий дизайн. Хуже чем был у вижуалбейсика.

     
     
  • 5.156, Аноним (156), 10:44, 26/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    лол, вычитание строк эта хрень автоматически преобразует к другим типам данных вместо выдачи ошибки? Гениально
     
  • 3.40, Аноним (117), 14:46, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +11 +/
    Во-первых, эта "динамика и интерактивность" не всегда радует пользователя, а очень часто наоборот, реально раздражает (типа всплывашек "я ваш консультант").
    Во-вторых, жабаскрипт часто используется для подгрузки рекламы в обход средств блокировки броузера.
    В-третьих, за счёт недочётов во встроенном в броузер интерпретаторе скрипты могут получить доступ к конфиденциальной информации (пароли, номера банковских карт и пр.) и отправить её неведомо куда.
    В-четвёртых, жс - интерпретируемый язык, со всеми вытекающими последствиями для нагрузки на ЦП. Творения особо упоротых фанатов жс даже скроллить сколь-нибудь гладко невозможно.
    В-пятых, возможность закинуть скрипт на чужую машину даёт возможность недобросовестному вебкодеру использовать их в своих целях (например, для майнинга). У пользователя всё будет тормозить, но выгодоприобретателю на это пофиг.
    В-шестых, у современных веб-дизайнеров не в моде graceful degradation. Отключить жс, пожертвовав частью функциональности сайта (например, если надо просто прочесть текст), уже не получится - будет пустая страница с требованием включить жабаскрипт. В переводе на общепонятный "дорогой пользователь, я намерен тебя поиметь и уклониться не позволю".
    В-седьмых, жс пихают на сервер - т.н. "нода", но поскольку у её создателей не нашлось мозгов сесть, продумать всё и с самого начала сделать по уму, сделали репозиторий модулей, в котором постоянно выявляют малварь, которая расходится по миру в миллионах установок.
    В-восьмых, жс начали пихать в десктоп. Подрихтованный хром, выполняющий жс, выдаётся за десктопное приложение. Потребление памяти и нагрузка на ЦП превышает 9000, но разработчикам проще обозвать пользователя нище6родом и посоветовать купить новый компьютер, чем писать на чём-то другом (в мире жс неспособность выучить более одного яп считается важной добродетелью, а вот думать об экономии вычислительных ресурсов - наоборот, неприлично).
    Это так, навскидку.
     
     
  • 4.116, Ан (??), 22:41, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Дело не в JS, а в том что это единственный ЯП под веб, и соотвественно очень популярен, т.к. все с десктопов утекает в веб нынче. И наоборот через электрон)))
    Но раз JS в браузере нынче не отключаемый простым обычным способом, то на самом деле можно положить на вашу Graceful degradation. Я в свое время навозился с этой техникой столько что тошно как вспомнишь. Щас можно писатд на ReactJS обычные сайты которые экспортируются в статический HTML, к примеру на NextJS и вся эта лабуда с Graceful degradation если есть желание крутить реализуется и там.
     
     
  • 5.130, cool29 (?), 01:34, 26/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    так Next.js таки требует прав для выполнения js на клиенте или нет?
    т.е. Будет с отключенным JS в браузере работать?


     
     
  • 6.137, Ан (??), 06:15, 26/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Он позволяет создавать гибридные веб-сайты. Будет JS будет рендеринг на клиенте следующих страниц. Отключили JS, тогда будут обычные переходы по ссылкам и подгрузка HTML версий страниц. Все зависит от ваших предпочтений.
     
  • 4.129, cool29 (?), 01:22, 26/11/2019 [^] [^^] [^^^] [ответить]  
  • –2 +/
    гм Вот вам гипотетическая ситуация сейчас работаю с vue js Честно говоря, н... большой текст свёрнут, показать
     
     
  • 5.138, Ан (??), 06:21, 26/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Да win2000 была вкусняха и по интерфейсу мне лично нравилась больше XP. Но глючная зараза, с дровами помню проблемы были и так и не смог с ней подружится надолго.
     
  • 5.139, Аноним (139), 06:23, 26/11/2019 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > Но блин если к серваку подключено например 50000 пользователей, это уже не смешно.

    Неа. Смешно. Особенно рядом с упоминанием PHP, который такие цифры вряд ли потянет без кеширования. А если прикрутить нормальное кеширование на фронтенде, то Nginx, внезапно, тянет намного больше 50000 запросов в секунду, — хоть по 1 кб, хоть по 500 кб.

    Это не говоря о том, что для обновления курсов на лету больше подошли бы вебсокеты. Но у PHP-адептов они не в почёте, ­— без лазанья в потрохах интерпретатора асинхронную отправку данных PHP не умеет, увы.

     
  • 5.146, SOska (?), 09:04, 26/11/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Вот из за  таких как ты и твой шеф человечество катится в жоу
     
  • 5.154, Аноним (117), 10:34, 26/11/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Очень хороший пример А вот мои примеры Страница статичного текста, при скролли... большой текст свёрнут, показать
     
  • 5.158, Аноним (117), 11:06, 26/11/2019 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Ещё вспомнил Иногда открываешь страницу, в которой предполагается определённая ... большой текст свёрнут, показать
     
  • 5.168, имя (ok), 15:35, 26/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    > Вот висит страница, например с курсами валют. Обновляются каждую секунду. Через ajax
    > я скачиваю с сервера около 1кб данных.
    > Ну и график, как мне на клиенте нарисовать?

    А много вам клиентов и денег приносят пляшущие циферки и обжирающиеся через раз рисовалки графиков?

    > Че картинку на серваке генерить и в iFrame вставлять, так она побольше будет весить

    В теории теория неотличима от практики, а на практике grafana чаще приводит к oom, чем пресловутые png аналогичного размера. Сюрприз, правда? Уж не знаю, виной ли тому метрики в виде js-массива js-флоатов, реактивные компоненты или криворукие рисователи на канве, но выгоды пока ни у кого никакой не получается, только наоборот.

     
  • 3.44, Аноним (44), 15:03, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +5 +/
    Python - не нужен, тормозит и вообще GIL. Go - не нужен, поделка Google, нет дженериков. Rust - не нужен, разработчиков не найдешь, увеличивает срок разработки. PHP - не нужен, используют только быдлокодеры, дырявое говно. JS - не нужен, троянский конь, тормозит сайты. И т.д.
    Сложно найти хоть одну новость на опеннете по ЯП или какой-то технологии, где бы местные эксперты не закидали ее говном и не было тонны хейта.
    Выбирайте область в которой вы хотите заниматься разработкой и изучайте ЯПы которые лучше всего для этого подходят и поменьше обращайте внимание на местных комментаторов.
     
     
  • 4.66, Аноним (61), 16:18, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Никогда не слышу ничего плохого про ассемблер. Наверное потому что люди, которые в него могут, всё-таки повыше квалификацией чем чсвшные всем недовольные обезьянки.
     
     
  • 5.69, Аноним (69), 16:28, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +8 +/
    Языки программирования делятся на две категории: те, на которые все жалуются, и те, на которых никто не пишет.
     
     
  • 6.76, Аноним (61), 16:58, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    > Языки программирования делятся на две категории: те, на которые все жалуются, и
    > те, на которых никто не пишет.

    О, это про лисп. Hackernews по-моему на лиспе, других применений не знаю. На эрланге популярный jabber сервер. Хм, на эликсир никто не жалуется, да и эрланг вроде популярен. И по-моему я не видел, чтобы жаловались на фортран (который сливает си в математике). А на ассемблере ведь всё-таки пишут, без него никуда сегодня.

     
     
  • 7.102, Anonymoustus (ok), 20:14, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > фортран (который сливает си в математике)

    И ты уже со всех ног несёшь примеры в студию, да?

     
     
  • 8.112, Аноним (61), 21:42, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Зачем Объёмами сложного кода задавит Разница в примерах зачастую возникает от ... текст свёрнут, показать
     
     
  • 9.166, Anonymoustus (ok), 15:20, 26/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Я превратно понял фразу будто Си быстрее Фортрана в математике ... текст свёрнут, показать
     
  • 8.153, Ю.Т. (?), 10:09, 26/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Видимо, LAPACK и иже с ним, на netlib org ... текст свёрнут, показать
     
     
  • 9.165, Anonymoustus (ok), 15:18, 26/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Похоже, что я неправильно понял эту фразу 171 И по-моему я не видел, чтобы жа... текст свёрнут, показать
     
  • 6.127, Урри (?), 01:04, 26/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Вы ошибаетесь - много кто пишет. Да вот даже я пишу, за очень неплохие деньги и для очень больших контор.
    Но говорить не буду - коллеги могут спалить и потом не будет возможности вонять на форуме.
     
  • 6.172, SOska (?), 18:18, 26/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Так и пишу, на асме никто не пишет. Дальше.
     
  • 4.93, Wilem (?), 18:41, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    > Rust - не нужен, разработчиков не найдешь,

    Они прекрасно находятся как внутри компании, так и снаружи. Желающих писать довольно много. Вакансий мало потому, что пока пользуются внутренними разработчиками.

    > увеличивает срок разработки.

    Незначительно. Когда научился писать (у меня около месяца заняло, на дому в ленивом режиме) - оно не медленнее, чем на котлине.

    За растом будущее, по многим причинам. Поэтому таки нужен.

     
     
  • 5.94, Аноним (44), 18:45, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    >> Rust - не нужен, разработчиков не найдешь,
    > Они прекрасно находятся как внутри компании, так и снаружи. Желающих писать довольно
    > много. Вакансий мало потому, что пока пользуются внутренними разработчиками.
    >> увеличивает срок разработки.
    > Незначительно. Когда научился писать (у меня около месяца заняло, на дому в
    > ленивом режиме) - оно не медленнее, чем на котлине.
    > За растом будущее, по многим причинам. Поэтому таки нужен.

    Написанное выше - сарказм. Ничего против Rust не имею, у самого в личном бэклоге лежит задача по его изучению.

     
  • 3.57, Ordu (ok), 15:58, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Динамика и интерактивность может быть хорошо, но часто ими превращают сайт в так... большой текст свёрнут, показать
     
     
  • 4.75, имя (ok), 16:58, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    > Я вижу три возможные причины. Они не взаимоисключающие и могут быть верны
    > все три одновременно.

    Это всё можно дополнить и тотчас же сократить до:

    4. «Забудь всё, чему тебя учили в вузе. Так, открывай терминал, ставь npm curl|sh-ем…» И поди переубеди делать толково, когда каждая фича нужна вчера и любой ценой, соседи по-другому писать не умеют, а сам ты только выпустился.

     
  • 4.123, KonstantinB (ok), 00:32, 26/11/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Просто JS надо использовать там, где он нужен, а не везде и всюду.

    Попробуйте сделать те же Гугл-документы или Фигму без JS, ога.

     
     
  • 5.192, Аноним (192), 15:26, 27/11/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Не делайте гугл документы, очень прошу. Производители памяти не справляются!
     
  • 3.87, Wilem (?), 18:18, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Вопрос многогранный 1 Сам по себе язык - плохой Из популярных я не знаю хуже ... большой текст свёрнут, показать
     
     
  • 4.88, Wilem (?), 18:21, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Да, и что касается того, почему в вузе не объясняют, что жс говно - это вам повезло, что там вообще знают, что такое жс и хтмл5. Российские вузы - не то место, где стоит ожидать получения качественного образования по программированию.
     
  • 3.98, Leo90 (?), 20:09, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +4 +/
    если коротко, то хейтят (ну, по крайней мере я) за то, что он дает слишком много возможностей спекулировать на зашедшем пользователе.

    неверно, что он добавляет динамики. если я почему-либо занимаюсь фронтендом, то делаю анимации и прочее без js. вот здесь неплохая коллекция примеров: http://only-css.com/ по большому счету сейчас он нужен только для ajax.

     
     
  • 4.128, Урри (?), 01:10, 26/11/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Охренеть! В юматриксе на этом сайте только одна строка - этот сайт!!!

    Идеально, идеально....я плачу и ухожу бухать.

     
  • 4.141, Аноним (139), 07:01, 26/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    > вот здесь неплохая коллекция примеров: http://only-css.com/

    Офигенный сайт. Жаль, что не нашёл его раньше.

    Увидел практически все известные мне трюки, кроме спойлера (как раз подошло бы для для объяснения основ checkbox hack) и ленивой загрузки background-изображений. Английский у автора немного хромает, а так можно было бы запускать кампанию по продвижению подхода в массы. Без шуток.

     
  • 4.169, Anonymoustus (ok), 15:39, 26/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    > если коротко, то хейтят (ну, по крайней мере я) за то, что
    > он дает слишком много возможностей спекулировать на зашедшем пользователе.
    > неверно, что он добавляет динамики. если я почему-либо занимаюсь фронтендом, то делаю
    > анимации и прочее без js. вот здесь неплохая коллекция примеров: http://only-css.com/
    > по большому счету сейчас он нужен только для ajax.

    Красота! Ставлю плюс.

     
  • 3.118, Аноним (118), 22:53, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    > Откуда столько хейта к Java Script?

    Некрасив прощением ошибок и отсутствием необходимости сильно думать.

    В результате жручая тормозня и овер-инжениринг.

     
  • 3.140, IRASoldier_registered (ok), 06:39, 26/11/2019 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Парень, поздравляю, с вопросами ты пришел не туда Здесь кучкуются, помимо проче... большой текст свёрнут, показать
     
     
  • 4.170, Anonymoustus (ok), 15:43, 26/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Олдфаги и старпёры просто знают, что жлобоскрипт — самый худший из популярных ЯП за всю историю человечества, и что главная идея и предназначение жлобоскрипта — впихнуть часть работы сервера в клиентскую машину, прямо в браузер ничего не подозревающего пользователя.
     
     
  • 5.176, IRASoldier_registered (ok), 11:27, 27/11/2019 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > главная идея и предназначение жлобоскрипта — впихнуть часть работы сервера в клиентскую машину, прямо в браузер ничего не подозревающего пользователя

    Ну, если ты олдфаг и старпёр настолько, что в принципе не способен воспринять ничего круче CGI-скриптов на perl'е, то тебе так и будет казаться.

     
     
  • 6.177, Anonymoustus (ok), 12:11, 27/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    >> главная идея и предназначение жлобоскрипта — впихнуть часть работы сервера в клиентскую машину, прямо в браузер ничего не подозревающего пользователя
    > Ну, если ты олдфаг и старпёр настолько, что в принципе не способен
    > воспринять ничего круче CGI-скриптов на perl'е, то тебе так и будет
    > казаться.

    Приводи сразу вместо аргументов магнитные бури, например. По существу-то тебе возразить нечем, правда? Знаю, что правда.

     
     
  • 7.182, IRASoldier_registered (ok), 13:05, 27/11/2019 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Не ломайте веб -------------- Главный принцип проектирования для JavaScript, а ... большой текст свёрнут, показать
     
     
  • 8.187, Anonymoustus (ok), 13:44, 27/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Мнения вебмакак-жлобоскриптеров для меня имеют нулевую ценность и авторитетность... большой текст свёрнут, показать
     
     
  • 9.191, IRASoldier_registered (ok), 14:57, 27/11/2019 [^] [^^] [^^^] [ответить]  
  • –2 +/
    С таким отношением не жди, что _твое_ мнение форумного воена будет интересно ком... большой текст свёрнут, показать
     
     
  • 10.193, Anonymoustus (ok), 15:41, 27/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Вот уж пох Ещё мнения обезьян мне не хватало для самооценки Бугагашечки На... большой текст свёрнут, показать
     
     
  • 11.202, IRASoldier_registered (ok), 16:28, 27/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Всем пофиг на твою самооценку Мнение значимо, если высказывается компетентным с... текст свёрнут, показать
     
     
  • 12.203, Anonymoustus (ok), 17:04, 27/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Судя по тому, как ты выдёргиваешь по слову из контекста и оспариваешь, ты веб-об... большой текст свёрнут, показать
     
     
  • 13.204, IRASoldier_registered (ok), 17:39, 27/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Ну, я даже не знаю, где б тебе найти несложные курсы коррекции функциональной не... текст свёрнут, показать
     
  • 3.143, istepan (ok), 08:43, 26/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Нынешний JS жрет много ресурсов.
    Так как люди пишущие код не соображают, что такое утечка памяти (да да, в js она тоже есть, сборщик не всё чистит, гугли), почему много объектов плохо, и почему каждую манипуляцию с DOM нужно обдумывать.
     
  • 3.147, trdm (ok), 09:08, 26/11/2019 [^] [^^] [^^^] [ответить]  
  • –1 +/
    js - всего лишь инструмент. Он не хороший и не плохой.
    Тут собралась куча балбесов, которая нахлебалась от него неприятностей или знакомых, тех, кто их хлебнул. Или фанатиков.
    И по своему недомыслию винят в своих неприятностях ЭТОТ ИНСТРУМЕНТ.
    Забывая о том что неприятности им причиняют люди, которые юзают этот инструмент.
    Ну, балбесы всегда обвиняют палку, а не руку её держащую.
     
     
  • 4.151, Andrey Mitrofanov_N0 (??), 09:34, 26/11/2019 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > Ну, балбесы всегда обвиняют палку, а не руку её держащую.

    Вот! Тоже хотел сказать треад-стартеру, чтоб готовился -- ненавидеть-то будут его.  Пользователи -- за шпионские "решения" для работодателей, работодатели -- за дешёвую криворукость, ...

     
  • 3.160, qwerty_qwerty1 (?), 13:09, 26/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Да успокойтесь, назовите любой язык, и хейтеры подтянутся. Иногда даже не разу не программисты.
     
  • 3.161, Аноним (161), 13:16, 26/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Сегодня в тусовке модно хейтить жс и любить баш. Смотри не перепутай!
     
  • 2.41, Аноним (41), 14:49, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Техника нихрена не изящная Владельцы сайтов с отслеживанием ведь добровольно ег... большой текст свёрнут, показать
     

     ....большая нить свёрнута, показать (96)

  • 1.2, Голубой гигант (?), 12:37, 25/11/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Ура! Теперь на опеннете, на джое, и много где ещё, где нет https, не будет рекламы на весь экран! У меня провайдер встраивает! Ростелеком и Теле2 4G, если кому-нибудь интересно. Если нажать "исследовать элемент", то Ростелекомовская реклама (а она у этих двух провайдеров разная) показывает "mail.ru ads", а теле2-шную не смотрел ещё. А Билайн, МТС и Мегафон не встраивают! Они там долбанулись что ли? Считают нас за овощей? А во времена интернета по карточкам такого не было, потому что все бы тогда таких провайдеров "послали"!
     
     
  • 2.4, Аноним (4), 12:43, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +2 +/
    На опеннете давно https, ты о чём?
     
  • 2.6, Аноним84701 (ok), 12:46, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +5 +/
    > Ура! Теперь на опеннете,  ...  где нет https

    А если найду?
    https://www.opennet.ru/

     
     
  • 3.10, Голубой гигант (?), 12:57, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Правда??? Я не знал. Спасибо!
     
  • 2.18, Аноним (117), 13:32, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    > А Билайн, МТС и Мегафон не встраивают!

    Мегафон - ещё как встраивает! Megafon.pro у меня в кастомных фильтрах ублока с первых дней использования "очень сильного интернета самого быстрого мобильного".

     
     
  • 3.23, Аноним (117), 13:45, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Вот ещё нашёл в черновиках почты (щас на другой машине сижу, свежего списка нет под рукой):
    mobilebanner.ru
    traftaxi.eu
    podpiskipro.ru
    redirdomain.ru
    wapimperia.pw
    m0bportal.biz
    countad.ru
    relap.io
    redirectim.xyz
    Мегафон использует их для провоцирования "премиум-кликов" и списания денег со счёта.
     
     
  • 4.104, Anonymoustus (ok), 20:18, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Долгоживущее гогно уместно блокировать в hosts или прямо на роутере.
     
  • 2.19, Аноним (19), 13:35, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Используй VPN.
     
  • 2.51, ilyafedin (ok), 15:36, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Эмм, мегафон встраивают. Добавляют в head сайтов без https скрипт с *.mobilebanner.ru.
    Проявляется только на телефонах/планшетах в виде закрываемой рекламы, показывающейся на весь экран. Проверка на девайс происходит где-то в самом скрипте по размеру экрана, потмоу что если увеличить масштаб на ноутбуке, тоже начинает показываться (а еще uMatrix прекрасно это дело блочит).
    Например, самый очевидный пример, на чем можно проверить - 4pda. У них https опционален и народ тупо не отличает рекламу меговна от 4pda'вской.
     
     
  • 3.101, пох. (?), 20:13, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    > https опционален и народ тупо не отличает рекламу меговна от 4pda'вской.

    видимо, именно потому, что разницы-то никакой и нету.
    Вор у вора дубинку украл, хахаха.

    А у тех у кого блокируется - тоже никакой разницы.


     

  • 1.3, timur.davletshin (ok), 12:37, 25/11/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Да, есть такая бодяга. Lenta.ru её использует. Но это лечится umatrix referrer-spoof'ом на домен lenta.ru или другой любой. Если это будет из коробки, то только плюс!
     
     
  • 2.11, Аноним (11), 13:00, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Не очень понял, а как referrer-spoof лечит проблему?
    Даже если лечит, то проблем с такими настройками, получается, не было?
    network.http.referer.XOriginPolicy = 2
    network.http.referer.XOriginTrimmingPolicy = 2
     
     
  • 3.21, timur.davletshin (ok), 13:37, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    referrer-spoof ломает отслеживание на стороне сервера. В случае с рекламой яндекса это ломает выдачу. Они стали это юзать уже около года, всех деталей не помню уже, долго копался, как это побороть. Но там достаточно интеллектуально всё сделано. Там и рандомизация тегов и имён. Просто так его не заблокируешь уже. Можно сказать, что это новое слово в онлайн-рекламе и слежке.
     
  • 2.16, Грусть (?), 13:09, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +11 +/
    Нах лента и ей подобных. Нах вообще 99% интернета.
     

  • 1.5, Total Anonimus (?), 12:45, 25/11/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • –13 +/
    Теперь пиратским сайтам , использующим субдомены для обхода блокировок , достанется . Роскомпозор одобряет .
     
     
  • 2.9, 00 (?), 12:55, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    как связаны блокировки ркн и резолвинг cname для получения реального адреса?
     
     
  • 3.13, имя_ (?), 13:03, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    В О О Б Р А Ж Е Н И Е
     
  • 3.49, Total Anonimus (?), 15:28, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • –3 +/
    skachatbesplatno.tut - заблокирует ркн , а b29.skachatbesplatno.tut , который для обхода блокировки - ubo .
     

  • 1.7, Аноним (-), 12:53, 25/11/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Сколько дерьма в сети. Вечная борьба
     
     
  • 2.144, DmA (??), 08:46, 26/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    так не всегда было, пока коммерсанты не пришли зарабатывать сюда деньги было очень здорово, очень уютно! Это где-то до 1998-1999 года. А потом всё изгадили, в первую очередь java и javascript - мультимедийности видите ли захотелось. Получите и распишитесь
     
     
  • 3.155, пох. (?), 10:42, 26/11/2019 [^] [^^] [^^^] [ответить]  
  • –1 +/
    воровать траффик у этих самых проклятых коммерсантов под видом необходимых рас... большой текст свёрнут, показать
     
     
  • 4.183, InuYasha (?), 13:07, 27/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    >>dialup от демоса $25

    от релкома тоже збс было )

    >>воровать траффик у этих самых "проклятых коммерсантов" под видом необходимых расходов на рабочие задачи уютно было, да?

    бугурты-бугуртики! хомпага Крутого Васяна, безусловно, нагнёт любого хостера!

    >>P.S. я уж молчу что интернет-то в РФ и появился трудами проклятых коммерсантов, нашедших новый способ зарабатывать денег.

    Вот это уже не совсем так. Или совсем не так.

    PS: Женя, залогинься )

     

  • 1.8, th3m3 (ok), 12:54, 25/11/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    Что-то не нашёл в расширенных настройках параметра cnameAliasList. Если самому добавлять - удаляется.
     
     
  • 2.12, Аноним (12), 13:03, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Через штатный механизм мозиллы сейчас доступна только версия 1.24.0.
    Фича реализована в версии 1.24.2, которая есть только на сайте проекта.
     
     
  • 3.17, Аноним (11), 13:10, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    1.24.2 обновился через штатный механизм. то же самое. может в firefox esr дело?
     
     
  • 4.22, timur.davletshin (ok), 13:39, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    В штатном из "магазина" дополнений ещё нет. Это ты просто наверное поставил с github его когда-то.
     
     
  • 5.78, Аноним (61), 17:04, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    > В штатном из "магазина" дополнений ещё нет. Это ты просто наверное поставил
    > с github его когда-то.

    Что значит "нет", если ещё вчера прилетела? У тебя тоже security.OCSP.require включена и провайдер кривой mitm устраивает?

     
     
  • 6.142, timur.davletshin (ok), 08:01, 26/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Прилетело вчера вечером. Про какой MITM ты чешешь?
     
  • 4.148, asdasdasd (?), 09:12, 26/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    В версии 70.0.1 тоже самое.
     
  • 3.30, th3m3 (ok), 14:17, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    > Через штатный механизм мозиллы сейчас доступна только версия 1.24.0.
    > Фича реализована в версии 1.24.2, которая есть только на сайте проекта.

    Вроде у меня штатная версия. Во всяком случае, пишет что версия 1.24.2.

     
  • 2.14, 00 (?), 13:04, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    версия ещё находится на ревью
     
  • 2.79, Gannet (ok), 17:09, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Аналогично. Версия uBlock Origin v1.24.2, но опцию не вижу. Firefox 70.0.1.
     

  • 1.25, Аноним (24), 13:48, 25/11/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    Если сайт сам является источником гадости, то на нём нужно отключить скрипты или вообще перестать туда заглядывать.
     
     
  • 2.32, ккк (?), 14:26, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Как отключить olx, пикабу если без них никак?
     
     
  • 3.58, user90 (?), 15:58, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +10 +/
    > пикабу

    и даже не понять, наброс это или сей комментатор действительно лох?))

     

  • 1.26, Аноним (26), 13:52, 25/11/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > владельцы сайтов, желающие разместить код для отслеживания или показа рекламы, создают в DNS отдельный поддомен...

    И вместо того, чтобы пинать таких владельцев, которые злонамеренно портят свои сайты и подло предают своих пользователей, мы будем тихо исправлять их сайты блокировщиками.

     
     
  • 2.71, Аноним (71), 16:35, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +3 +/
    У тебя нет никаких рычагов давления над владельцами сайтов, гений
     
     
  • 3.81, dimqua (ok), 17:26, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    В отличии от тех, кто занимается подобными вещами.
     
  • 2.83, Аноним (83), 17:49, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > подло предают своих пользователей

    Они не предают своих пользователей, они делают бабки на потребителях контента.

     
     
  • 3.86, Аноним (26), 18:15, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Как будто одно исключает другое. Они предают своих пользователей (потребителей контента) и делают на них бабки.
     
  • 2.105, AKTEON (?), 20:29, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Это как ?? Ublock будет обмениваться списками таких сайтов и ddosить c каждого браузера где включен ??
     
     
  • 3.184, InuYasha (?), 13:21, 27/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Вот это было бы круто! =)
     

  • 1.28, DmA (??), 14:01, 25/11/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    у uMatrix противоядие есть против этой фигни?
     
     
  • 2.29, . (?), 14:13, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • –2 +/
    uBlock-user commented 14 days ago

    Will this be applied in uMatrix too ?
    @gorhill
    gorhill commented 14 days ago

    Yes.

    то есть в нынешнем виде - нет, ждите обновление.

    А пока просто не ходите на "liberation.fr" (ух, название-то какое)

     
  • 2.45, Аноним (45), 15:06, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Так в uMatrix сам можешь выбрать с каких сайтов что грузить. Разве не так?
     
     
  • 3.56, DmA (??), 15:54, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    просто по умолчанию в юматрикс заблокирован весь контент с третьих сайтов, было удобно, гадости мало какой проскакивало. В случае размещения рекламы на этом же поддомене, но на ip  адресах рекламных сетей, будет проскакивать много чего.
    Следующий шаг рекламщиков и владельцев сайтов - это размещение всех сайтов на серверах рекламщиков...
     
     
  • 4.62, Аноним (60), 16:05, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +2 +/
    >размещение всех сайтов на серверах рекламщиков

    https://ru.wikipedia.org/wiki/Facebook_Instant_Articles
    https://ru.wikipedia.org/wiki/Accelerated_mobile_pages

     
  • 4.63, Аноним (61), 16:11, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Поддомены обычно разрешены. Поэтому часто приходится блокировать части сайта в umatrix: js, css, и прочее такое, довольно сложно добиться, чтобы сайт после этого ещё и работал. В особо запущенных случаях зловредные скрипты  размещают в одном домене со скриптами, необходимыми для работы сайта.
     
     
  • 5.85, Аноним (45), 18:05, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Да, согласен. И сортах этого "добра" копаться совсем не хочется.
    Ну ничего, скоро примут закон запрещающий (кому не нужно ;) использование (неугодных ;) скриптов не одобренных (кем надо ;). А заодно запретятЪ вынимоть зонд когда смотришь сайты не заблокированные (кое кем, рнкем ;)
     
  • 4.89, SR_team (?), 18:22, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Google, Facebook, Yandex уже так делают
     

  • 1.31, user90 (?), 14:22, 25/11/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Только "* * 3p block" и белый список! Уже так давно, что аж вздрагиваю от прочих юзерских браузеров и того, что в них всплывает-мигает-бегает и прыгает)))
     
     
  • 2.50, Аноним (70), 15:31, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +2 +/
    От сабжевой проблемы это не спасает.
     
     
  • 3.53, user90 (?), 15:46, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Дык не факт, что у меня и основной домен будет в белом списке ;) Ну а если я действительно пользуюсь сервисами данного сайта -> нужны их скрипты, тогда о чем разговор? Имеют право отслеживать и вести свою аналитику.
     
  • 3.67, . (?), 16:24, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    +1
    это 1p с точки зрения ублока.
     

  • 1.33, Аноним (33), 14:30, 25/11/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Молодцы!

    Жаль, в версию для PaleMoon (и других XUL-based) уже не добавят =(

     
     
  • 2.46, . (?), 15:13, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    туда для начала придется ресолвинговый апи добавить.
    Насколько я понимаю, его в xul нет.

     
     
  • 3.64, Аноним (61), 16:12, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Хоть какая-то польза от фф. А на недофорки от неадеквашек пофиг.
     
     
  • 4.199, Аноним (199), 15:49, 27/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    А форки адекватов имеются в наличии?
     
     
  • 5.201, Аноним (61), 16:24, 27/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    > А форки адекватов имеются в наличии?

    Ватерфокс считается форком? Там скорее сборочка, а не форк. Вроде эти же ребята захостили каталог старых дополнений, когда мазилла его тупо выкинула. Ну и тор браузер, пожалуй.

    Такое сложное ПО как браузер, невозможно развивать без команды и финансирования. Да даже проблема эффективно следить за подлянками апстирима, столько всего меняется. Подпирать же кривыми костылями жуткое легаси - путь в никуда.

     
     
  • 6.205, Аноним (199), 18:40, 27/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Никогда не думал, что Ватерфокс делает что-то выдающееся. После того как Лиса поимела 64-битный браузер, он вообще не нужен. Автор только пытается ампутировать телеметрию и все. Есть еще Айскет, Либрафокс. А самое главное, что уходит из квантованной лисы - это настройки. И в интерфейсе и в конфиге. Вот это никто не возвращает. А зонды... да бог с ними... их можно вручную убрать. И расширениями отгородиться.
    Все, что нужно для работы - хорошо костомизируемый браузер и работа классических хуловских расширений. И вот это все в тупиковой легаси ветке. Новодел - неприемлем, а тут временные предсмертные конвульсии.
     
     
  • 7.206, Аноним (199), 18:43, 27/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Все рассчитано на массовый хомячковый мэйнстрим. Удовлетворительная работа изкаропки для всех случаев хомячковой жизни.
     
  • 3.74, Аноним (71), 16:42, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Пускай dig запускают, им же можно
     
  • 2.185, InuYasha (?), 13:39, 27/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    У них же есть форк современного Firecox. Сам ещё не трогал, хватает ПМ.
     
     
  • 3.197, Аноним (199), 15:47, 27/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    У кого у них? И что есть?
     
  • 3.198, Аноним (199), 15:48, 27/11/2019 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Что такое Firecox? Нюхает? Колется?
     

  • 1.34, KonstantinB (ok), 14:33, 25/11/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Для Chrome проверка CNAME не может быть добавлена, так как API dns.resolve() доступен только для дополнений в Firefox и не поддерживается в Chrome.

    Как вариант - DNS over HTTPS, штук 5 публичных резолверов есть.

     
     
  • 2.36, Аноним (36), 14:41, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +2 +/
    и как это решает проблему с CNAME?
     
     
  • 3.48, Аноним (48), 15:28, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Думаю комментатор имел ввиду что плагин в гуглобраузере может вместо API dns.resolve() использовать обращение к DNS через HTTP
     
     
  • 4.122, KonstantinB (ok), 00:29, 26/11/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Да, комментатор имел ввиду это
     
  • 2.72, Аноним (71), 16:39, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Резолвинг через апи, очевидно, подразумевает какой-никакой кеш, если не браузерный, то какой-нибудь локальный dnsmasq. Doh нивелирует то и то, это 100% еще один запрос. +тормоза
     
     
  • 3.121, KonstantinB (ok), 00:28, 26/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Кэшировать можно прямо в памяти экстеншена, сделать какой-нибудь LRU разумного размера (чтобы не пухло). До кучи еще и в LocalStorage его положить можно.
     

  • 1.42, Аноним (60), 14:57, 25/11/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Блокирование по доменам - это полумера. Нужно блокировать по фичам.
     
     
  • 2.73, Аноним (71), 16:41, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    По чему, прости, еще раз?
     
     
  • 3.77, Аноним (60), 17:04, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Например доступ к вебкамере и webgl.
     
     
  • 4.132, Аноним (71), 02:28, 26/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Много рекламных баннеров которые подрубает вебгл? Ни одного не припрсню. Только фингкрпринтинг. Бред несешь какой-то если честно
     
     
  • 5.149, Аноним (139), 09:16, 26/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Всё он правильно говорит. Если сайт использует для рекламы javascript, нужно блокировать этот javascript. Если используются изображения-баннеры, можно блокировать изображения больше определённого размера. Если текстовые блоки с пометкой "реклама" — выцеплять эти блоки по innerText.

    Цель — заставить сайты отказаться от фич вебплатформы, невыгодных пользователю. Отказ от сторонней рекламы и трекеров уже в процессе.

     
     
  • 6.186, InuYasha (?), 13:42, 27/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Правильно!
    А в качестве примера сверхагрессивной рекламы - как насчёт savefrom.net, где при использовании с мобилы может внезапно запроситься разрешение на микрофон и камеру? Мне вдвойне интересно: на десктопе оно не спрашивает потому что не работает или наоборот - сразу врубается?
     

  • 1.43, Аноним (199), 15:03, 25/11/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    uBo уже перестал обновляться в магазине хрома?
    Там до сих пор старая версия лежит.
     
     
  • 2.65, Аноним (61), 16:15, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Umatrix тоже старый. Там раньше была ещё девелоперская ветка в сторе, но гугл её забанил.
     

  • 1.82, dimqua (ok), 17:37, 25/11/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Больше всего удивляет то, что внедрели это только сейчас.
     
  • 1.84, Аноним (84), 17:58, 25/11/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    > например, создаётся CNAME-запись f7ds.liberation.fr, указывающая на сервер трекинга liberation.eulerian.net

    Какая-то полумера.
    Почему сразу не резолвить f7ds.liberation.fr в тот же IP ?

     
     
  • 2.91, пох. (?), 18:32, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    опыт роспозора так, я смотрю, ничему вас и не учит?

     
     
  • 3.95, Аноним (95), 19:11, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Это адблокерам придётся забанить все IP амазона
     
     
  • 4.99, пох. (?), 20:11, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    > Это адблокерам придётся забанить все IP амазона

    ну почему же только амазона? Клаудфлари, гугля, и кто там еще. Но в целом да, правильно мыслите.

     

  • 1.90, Аноним (90), 18:27, 25/11/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Таки дошли наконец-то. А то ж прям очевидно, кто рекламный, а кто нет. Ждём компонентов "раз-раз-и-поехали" для встраивания, проксирования на сервере сайта. Тогда весь рекламный контент будет вообще литься с самого сервака.
     
     
  • 2.92, Аноним (45), 18:38, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Это что теперь, в uMatrix сперва будет показывать исходный код страницы, и пользователь должен будет САМ поставить галочки что загружать а что нет?!?!?! И это до первой интерпретации скриптов, а после интерпретации начинай сначала :(

    Да, так победим (кого/что ;)!

     
     
  • 3.97, Аноним (45), 19:33, 25/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Скоро для такой аналитики с помощью искусственного интиллекта даже мощностей Google может не хватить.
     

  • 1.96, AnonPlus (?), 19:29, 25/11/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >> Метод реализован в выпуске uBlock Origin 1.24.2 для Firefox.

    В 1.24.3b0

     
  • 1.120, Аноним (120), 23:51, 25/11/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Видел скрин uBlock Origin в тёмных цветах не так давно. Как его перекрасить под тёмную тему?
     
     
  • 2.212, Аноним (212), 18:33, 29/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Как вариант, возможно, это было: chrome://flags/#enable-force-dark (может быть ещё нужен #security-interstitials-dark-mode, не знаю, вряд ли). chrome ~79.0.3945.45
     

  • 1.131, Kuromi (ok), 02:26, 26/11/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Безотносительно к блокировке рекламы и трекингу эта ситуация очень показательна в плане "поддержки в ФФ расширений из Хрома".

    Как вам такое - "Для Chrome проверка CNAME не может быть добавлена, так как API dns.resolve() доступен только для дополнений в Firefox и не поддерживается в Chrome."

    Взять API  из Хрома, добавить свои методы (ведь вдруг выяснилось что в совсем ванильном виде WebEXT почти бесполезны), но при этом упорно заявлять о взаимосовместимости и что все было сломано только ради нее.

     
     
  • 2.157, пох. (?), 10:45, 26/11/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    ты лучше скажи, "специалист" - в том самом, которое "сломано" - вообще был какой-то аналог dns.resolve() ?

     
  • 2.162, КО (?), 13:24, 26/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    >заявлять о взаимосовместимости

    А разве не об односторонней совместимости, чтоб авторам хромовских плюгинов было легко перенести их в Фокс?

     

  • 1.145, Аноним (145), 08:47, 26/11/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    например - Librefox Dark Theme
     
     
  • 2.163, Аноним (199), 13:57, 26/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Вот либрафокс и иже с ними пекутся только о всяких зондах и телеметрии (Оно очень мешает?) И всё.
    А вот кто возвращает все нормальные настройки в интерфейс и конфиг, которые мазила продолжает яро вырезать и уничтожать?!
     
     
  • 3.178, Аноним (178), 12:16, 27/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    1. нет
    2. предлагаю на эту роль миссии выдвинуть тебя.
     
  • 3.181, Аноним (181), 12:27, 27/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Таких нет. Только вопят. Но ничего не предпринимают. А эта дрянь лиса все хуже и хуже. :-)
    https://fornote.net/2019/05/a-radi-chego-stoit-ostavatsya-na-firefox/
     
     
  • 4.188, InuYasha (?), 13:45, 27/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    https://discourse.mozilla.org/t/years-ago-firefox-was-my-favourite-browser-no-

    да, нам пока остаётся Palemoon

     
     
  • 5.189, InuYasha (?), 13:50, 27/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    или Waterfox
    https://www.reddit.com/r/waterfox/comments/7lw0xu/mozilla_employee_discouragin
     
     
  • 6.190, InuYasha (?), 14:22, 27/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Ещё больше инфы: https://github.com/Hunter-Github/evil-and-not-wholly-awesome-firefox
     
     
  • 7.196, Anonymoustus (ok), 15:45, 27/11/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Ещё больше инфы: https://github.com/Hunter-Github/evil-and-not-wholly-awesome-firefox

    Отличная ссылка, спасибо.

     
  • 6.194, Аноним (199), 15:43, 27/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Водолиса не впечатляет. Автор (а разраб официально один, т.е. пилит браузер в одну репу) только вырезает сбор информации, что на поверхности и расставляет некоторые ключи на свое усмотрение. Все. Куррент ветка - тот же квантум без чуть-чуть телеметрии. Классик - зомби-браузер.
     
     
  • 7.207, InuYasha (?), 23:37, 27/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    > Водолиса не впечатляет. Автор (а разраб официально один

    А в moonchild prods вроде бы тоже полтора землекопа.
    Кстати, интересно бы сравнить аудиторию. Потому что водолис почему-то выглядит гораздо более распиаренным. А по запросу "firefox forks" в goolag-е вылезают статьи от всяких сомнительных индивидов типа "Ни в коем случае не пользуйтесь вилками! это опасно и немодно!". Жесть какая-то.

     
     
  • 8.209, Аноним (199), 09:06, 28/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Согласен Выглядет вроде более, чем Но на деле Взять хотя бы Softpedia и др... текст свёрнут, показать
     
     
  • 9.216, InuYasha (?), 18:12, 01/12/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Ну и правильно Хотя я несколько удивлён тому что Bsk обгоняет Pm Кстати, вот д... текст свёрнут, показать
     
     
  • 10.218, Аноним (199), 09:15, 02/12/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Все это что говорил главный шерстяной по ссылке применимо и к Василиску Васил... текст свёрнут, показать
     
  • 8.210, Аноним (199), 09:15, 28/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Ну, про подобные статейки-то понятно Как-никак в сравнении использования народ ... текст свёрнут, показать
     
  • 5.200, Аноним (199), 16:08, 27/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Палемун более адекватен. Но тоже, непонятно куда двигается. В долгосрочной перспективе.
    Есть еще Василиск. Даже немного поинтересней Луны будет.
     
  • 4.214, Аноним (214), 10:30, 30/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    А че ти такой злой?
    Возьми себя в руки, и осчастливЪ (буквально) всех.
     

  • 1.175, Аноним (199), 09:46, 27/11/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    "Метод реализован начиная с экспериментального выпуска uBlock Origin 1.24.1b3 для Firefox..."
    А в Хроме этого уже не будет? Там в магазине и версия старая до сих пор висит, 1.23.0.
     
     
  • 2.195, Аноним (199), 15:44, 27/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Для хрома uBo издох.
     
     
  • 3.208, InuYasha (?), 23:39, 27/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    > Для хрома uBo издох.

    Для хромого всё более-менее полезное постепенно издохнет.

     
     
  • 4.211, Аноним (199), 12:01, 28/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Хм... Вроде как хромой наоборот ведет политику однополярности. Он единственный, под которого пилются приложения и делаются сайты. Все остальное перестает работать.
     
     
  • 5.215, InuYasha (?), 11:51, 01/12/2019 [^] [^^] [^^^] [ответить]  
  • +/
    > Хм... Вроде как хромой наоборот ведет политику однополярности. Он единственный, под которого
    > пилются приложения и делаются сайты. Все остальное перестает работать.

    Я и сказал - полезное. И контекст здесь не сайты, а плагины.

     
     
  • 6.217, Аноним (199), 09:05, 02/12/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Хм... А на кого ж полезное-то работать будет? На жалкие проценты нище(б)родов, которых давно спихнули с пьедестала?
     
  • 2.213, Fedd (ok), 22:45, 29/11/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Нужен development build, но как следует из статьи в хроме это работать не будет т.к. отсутствует поддержка API
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Спонсоры:
    Слёрм
    Inferno Solutions
    Hosting by Ihor
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2019 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру