The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Chrome появилось автоподключение к учётной записи. Чистка ..., opennews (??), 24-Сен-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


133. "В Chrome появилось автоподключение к учётной записи. Чистка ..."  +1 +/
Сообщение от Аноним (133), 24-Сен-18, 23:01 
А iridium уже всё, не в моде? Или просто nih синдром?
Ответить | Правка | Наверх | Cообщить модератору

134. "В Chrome появилось автоподключение к учётной записи. Чистка ..."  –3 +/
Сообщение от Аноним (134), 25-Сен-18, 00:57 
Это тот иридиум который был пойман на отправке инфы к себе на сервера? Уж лучше Google.
Ответить | Правка | Наверх | Cообщить модератору

143. "В Chrome появилось автоподключение к учётной записи. Чистка ..."  +/
Сообщение от Аноним (-), 25-Сен-18, 12:34 
Можно подробнее? Кто коммитил? А был ли фикс?
Ответить | Правка | Наверх | Cообщить модератору

145. "В Chrome появилось автоподключение к учётной записи. Чистка ..."  +1 +/
Сообщение от Аноним (-), 25-Сен-18, 12:38 
уже сам увидел:

> Replace URLs to Google services by URLs to our own server, so as
> to analyze where we still have to patch the browser to make it stop blurting data out. A
> unique hostname is used for easier identification in our webserver logs and source code. This also facilitates
> watching with tcpdump/wireshark a bit, as the DNS queries will stand out.

IMHO всё правильно сделали. Доверять-но-*проверять* нам, пользователям, стало легче.

Ответить | Правка | Наверх | Cообщить модератору

147. "В Chrome появилось автоподключение к учётной записи. Чистка ..."  +/
Сообщение от Аноним (-), 25-Сен-18, 12:50 
Выше аноним с номером 134 разводит явный, неприкрытый FUD насчёт иридиума. Совпадение? Не думаю.
Ответить | Правка | К родителю #134 | Наверх | Cообщить модератору

142. "В Chrome появилось автоподключение к учётной записи. Чистка ..."  +/
Сообщение от Аноним84701 (ok), 25-Сен-18, 12:10 
> А iridium уже всё, не в моде? Или просто nih синдром?

Шило на мыло?
https://git.iridiumbrowser.de/cgit.cgi/iridium-browser/commi...


const char kHistoryOAuthScope[] =
-    "https://www.googleapis.com/auth/chromesync";
+    "https://trk-138.iridiumbrowser.de/www.googleapis.com/auth/ch...

const char kHistoryQueryHistoryUrl[] =
-    "https://history.google.com/history/api/lookup?client=chrome&...
+    "https://trk-139.iridiumbrowser.de/history.google.com/history...

const char kHistoryDeleteHistoryUrl[] =
-    "https://history.google.com/history/api/delete?client=chrome&...
+    "https://trk-140.iridiumbrowser.de/history.google.com/history...

const char kHistoryAudioHistoryUrl[] =
     "https://history.google.com/history/api/lookup?client=audio&q...

Ответить | Правка | К родителю #133 | Наверх | Cообщить модератору

144. "В Chrome появилось автоподключение к учётной записи. Чистка ..."  +/
Сообщение от Аноним (-), 25-Сен-18, 12:35 
Отставить панику. Читайте коммит-мєссєдж внимательно, и Вайршарк в помощ.
Ответить | Правка | Наверх | Cообщить модератору

150. "В Chrome появилось автоподключение к учётной записи. Чистка ..."  +1 +/
Сообщение от Аноним84701 (ok), 25-Сен-18, 13:37 
> Отставить панику. Читайте коммит-мєссєдж внимательно,

Сам коммит -- нелепая отмазка, особенно  при декларируемых целях и хаянии хрома за отсылание данных.
Ладно бы, в дебаг-версии, но в релизе?
И кто мешал показать пользователю заглушку-диалог с предупреждением и запросом разрешения на отсылание данных?

> Вайршарк в помощ

Однажды соврамшему веры больше нет.
Ну и  http://www.underhanded-c.org/_page_id_17.html вам в помощь.
Там вон даже в сотне  строк нормального, рабочего не*овнокода найти (специально встроенную) дырку нелегко, а уж когда этих строк 20 млн …

Ответить | Правка | Наверх | Cообщить модератору

154. "В Chrome появилось автоподключение к учётной записи. Чистка ..."  +/
Сообщение от нах (?), 25-Сен-18, 13:51 
> И кто мешал показать пользователю заглушку-диалог с предупреждением и запросом разрешения на
> отсылание данных?

ты, поскольку не написал код, показывающий заглушку-диалог для браузера, вообще не умеющего показывать модальные диалоги (в гугле долго и старательно ломали этот функционал).

что явно в разы сложнее чем просто поменять гуглоурлы на безобидные.


> Там вон даже в сотне  строк нормального, рабочего не*овнокода найти (специально встроенную)
> дырку нелегко, а уж когда этих строк 20 млн …

то конечно же надо покорно подставлять анус гуглю для детального изучения, я правильно твою мысль понимаю?

P.S. подумай на досуге, если есть чем, какая польза автору iron от собранного таким образом мусора - при том что у него нет даже описания апи.

Ответить | Правка | Наверх | Cообщить модератору

155. "В Chrome появилось автоподключение к учётной записи. Чистка ..."  +/
Сообщение от Аноним84701 (ok), 25-Сен-18, 14:59 
>> И кто мешал показать пользователю заглушку-диалог с предупреждением и запросом разрешения на
>> отсылание данных?
> ты, поскольку не написал код, показывающий заглушку-диалог для браузера,

Эта отмазка еще нелепее, но да, качественно отвлекает от предыдущего вопроса "напуркуа вообще?".
Да и показать после установки, при первом запуске страничку (к примеру), где описаны все нюансы и запросить разрешения ввиде галочки хотя бы в настройках, не позволяла религия?

> что явно в разы сложнее чем просто поменять гуглоурлы на безобидные.

Дарю идею: если заменить на 0.0.0.0 вместо  "https://trk-139.iridiumbrowser.de", то всеравно к гуглу нечего не попадет.
Напоминаю для танкистов: все это происходило на фоне показного хаяния хромого и декларирования цели в виде браузера, "не звонящего домой".

>> Там вон даже в сотне  строк нормального, рабочего не*овнокода найти (специально встроенную)
>> дырку нелегко, а уж когда этих строк 20 млн …
> то конечно же надо покорно подставлять анус гуглю для детального изучения, я правильно твою мысль понимаю?

Нет,  но передернул удачно. Других браузеров или других проектов по "очистке" хромого ведь немаэ.
Хотя мысли в сторону "подставляния ануса" отдают чем-то эдаким, неправильным … c другой стороны, пользователю десяточки наверное не привыкать, потому и ассоциации такие … нетрадиционные.

Ответить | Правка | Наверх | Cообщить модератору

159. "В Chrome появилось автоподключение к учётной записи. Чистка ..."  +/
Сообщение от нах (?), 25-Сен-18, 15:18 
> Да и показать после установки, при первом запуске страничку (к примеру), где
> описаны все нюансы и запросить разрешения ввиде галочки хотя бы в
> настройках, не позволяла религия?

нет, опять ты - не написал страничку, настройку, не нарисовал галочку.
Это требует значительно больше времени и знаний о потрохах браузера, чем просто поменять url.

> Дарю идею: если заменить на 0.0.0.0 вместо  "https://trk-139.iridiumbrowser.de", то всеравно

то может оказаться, что не все операционные системы трактуют этот адрес правильно - у кого-то он окажется broadcast. Левый домен, как у ungoogled - кто-то может внезапно поднять у себя, тоже ничуть не лучше и не надежнее.

повторяю - ты совсем-совсем не видишь отличий специального отдельного домена от apis.google.com, еще и защищенного pkp?

> Нет,  но передернул удачно. Других браузеров или других проектов по "очистке"
> хромого ведь немаэ.

ну, скажем так - даже сегодня (про 2015й замнем уж) эти другие выглядят чудовищно непрофессионально и доверять им особого желания нет.

iron делался (кажется, уже перестал?) за деньги, поэтому там чуть больше шансов, что оно (было)  сделано руками.
Но, опять же, доверять никому нельзя (папаше Мюллеру - можно), просто конкретные претензии глуповаты.


> Хотя мысли в сторону "подставляния ануса" отдают чем-то эдаким, неправильным … c
> другой стороны, пользователю десяточки наверное не привыкать, потому и ассоциации такие

в десяточке _каждый_ канал утечки информации снабжен выключателем - индивидуальным для каждой программы (заметь, не наоборот). Но корпорация добра, конечно же, гугль, смотри не перепутай.


Ответить | Правка | Наверх | Cообщить модератору

161. "В Chrome появилось автоподключение к учётной записи. Чистка ..."  +/
Сообщение от Аноним84701 (ok), 25-Сен-18, 16:19 
> нет, опять ты - не написал страничку, настройку, не нарисовал галочку.
> Это требует значительно больше времени и знаний о потрохах браузера, чем просто  поменять url.

А еще я сам, лично, мешал уведомить об этом пользователей, заставляя все делать втихаря.
Самые честные хотели даже в "Downloads" перед ссылкой на браузер разместить, но я не дал, ибо нефиг!
Да и часовню – тоже я, ага.

> то может оказаться, что не все операционные системы трактуют этот адрес правильно

Это какая-то совсем нелепая отмазка. Не нравится -- замени на 127.0.0.1.

> повторяю - ты совсем-совсем не видишь отличий специального отдельного домена от apis.google.com, еще и защищенного pkp?

Повторяю для недогадливых – фантазии и демагогия мне не интересны. Сам придумал, сам и отвечай.

> iron делался (кажется, уже перестал?) за деньги, поэтому там чуть больше шансов,
> что оно (было)  сделано руками.
> Но, опять же, доверять никому нельзя (папаше Мюллеру - можно), просто конкретные
> претензии глуповаты.

Для любителей чтения между строк:
Претензии даже не столько к замене адреса, сколько в том, что произошло это без каких либо объявлений и объяснений.

> в десяточке _каждый_ канал утечки информации снабжен выключателем - индивидуальным для
> каждой программы (заметь, не наоборот).

Да-да. Правда, их иногда просто убирают. Нет выключателя -- нет проблемы.
Взять тот же выключатель автоматического поиска всего и вся в бинге/кортане, который исчез после Anniversary Update. Ну да, HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Windows Search-что-то-там тоже ведь "переключатель".

А чтобы пользователи не скучали -- регулярно все менять:
https://www.ghacks.net/2018/04/07/microsoft-breaks-disable-w.../
> Microsoft broke "disable web search" in Windows 10 version 1803
> In particular, the policy "Do not allow web search" has no effect when enabled on the device. The initial version of Windows 10 combined local search functionality with web search functionality when it came out.

Да и регулярные пинки -- суть происки хейтеров:
https://borncity.com/win/2018/03/30/german-authorities-deman.../
> Disabling telemetry seems to stop Windows Updates, which isn’t acceptable.

А в остальном, прекрасная маркиза, все хорошо …

> Но корпорация добра, конечно же, гугль, смотри не перепутай.

Опять что-то сам придумал и  оспорил.
Кстати, вылезай из криокамеры - девиз гугля уже пару лет как "Do the right thing!"

Ответить | Правка | Наверх | Cообщить модератору

162. "В Chrome появилось автоподключение к учётной записи. Чистка ..."  +/
Сообщение от нах (?), 25-Сен-18, 20:46 
> А еще я сам, лично, мешал уведомить об этом пользователей

о чем именно "этом"? Там туева хуча изменений в разных местах - о каждом уведомлять? И как именно - каждому бумажное письмо прислать (непременно за счет разработчика)?
Вывести перед установкой полный diff и заставить скроллить до конца, пока не появится кнопка next?

Извини, но угадать к чему именно засланные казачки докопаются, автор вряд ли мог.

К тому же это все бесполезно - половина пользователей вообще не поймет о чем речь. Половина второй половины поймет неправильно и скосплеит белок-истеричек.

> Это какая-то совсем нелепая отмазка. Не нравится -- замени на 127.0.0.1.

автор заменил на сайты, которые точно не относятся к экосистеме гугля. Мне нравится. Удобно посмотреть, что именно оно попытается слить, удобно заблокировать даже если на самом деле попытается слить что-то важное. Белки-истерички в истерике - это их проблема.

> Претензии даже не столько к замене адреса, сколько в том, что произошло это без каких либо
> объявлений и объяснений.

большой красный флаг на границе висит, на каждое изменение не напасешься.

> Взять тот же выключатель автоматического поиска всего и вся в бинге/кортане, который исчез
> после Anniversary Update.

только у хомячков. И да, это фича, как и сама картавая, не нравится - ну, походи по базару, поспрашивай, может вон эпл дешевле предложит.
То есть поиск без картавой уже необратимо отстал от жизни и рано или поздно его выпилят и из корпоративной версии - не потому что происки врагов, а потому что ну не нужен он такой, а чинить - не окупится.

> Disabling telemetry seems to stop Windows Updates, which isn’t acceptable.

tl;dr - не знаю, что эти жопоручки и как там подизейблили (видимо, поломав, потому что штатно телеметрия в хомверсиях только переводится в basic) - в корпоративной апдейты не ломаются. Ну да, ну да - апдейты идут с sccm/sus, а не с ms непосредственно.

> А в остальном, прекрасная маркиза, все хорошо …

ну в целом, да, не так ужасно, как нам рисуют хейтеры.
то есть что-то где-то как-то у кого-то - ms собирает, иначе картавая и работать не сможет.
но, по крайней мере, пока - в значительно меньшей мере чем всякие там делатели правой рукой или как там этот девиз звучит. И пока прилагают значительные усилия, чтобы пользователь мог этот минимум хоть как-то контролировать, а не спустя шесть версий, ну надо же, можно каждое из стапиццот предустановленных приложений отдельно попросить не слушать микрофон (правда, приложению достаточно объявить себя предназначенным для версии 4, чтобы эти запреты его не касались)

Ответить | Правка | Наверх | Cообщить модератору

163. "В Chrome появилось автоподключение к учётной записи. Чистка ..."  +/
Сообщение от Аноним84701 (ok), 25-Сен-18, 21:21 
>> А еще я сам, лично, мешал уведомить об этом пользователей
> о чем именно "этом"? Там туева хуча изменений в разных местах -

О том, что вместо гуглоадресов были  встроенны свои заглушки. Как никак, сам форк именно об этом "Chrome is fast, stable, and user-friendly but does not meet many organizations’ demands for privacy. "

> о каждом уведомлять? И как именно - каждому бумажное письмо прислать (непременно за счет
> Извини, но угадать к чему именно засланные казачки докопаются, автор вряд ли  мог.

Я и говорю -- отмазки "ас из".

> Мне нравится.

Так бы сразу и сказал, а то развел тут ор и истерику. Ну да, как же так - любимый браузер от честнейших людей оговорить пытаются …


> И да, это фича, как и сама картавая, не нравится - ну, походи по базару, поспрашивай, может вон эпл дешевле предложит. То есть поиск без картавой уже необратимо отстал от жизни и рано или поздно его выпилят и из корпоративной версии - не потому что происки врагов, а потому что ну не нужен он такой,

Ну да, если объявить зонд фичей и сделать вид, что все норм, то он перестанет быть зондом. И отключать не надо! Профит!
Правда, оно как-то не согласуется с ранее упомянутым: "в десяточке _каждый_ канал утечки информации снабжен выключателем", ну и фиг с ним.

> И пока прилагают значительные усилия, чтобы пользователь мог этот минимум хоть как-то контролировать

Но почему-то только после пинков в СМИ и угроз, например от французов с их CNIL. Совпадения такие совпадения!
> tl;dr
> но, по крайней мере, пока - в значительно меньшей мере чем всякие там делатели правой рукой

Дай угадаю -- все дело в том, что "тебе нравится", поэтому кто бы что не писал – все будет "божьей росой" или "без этого необратимо отстал от жизни!"?
Или с чего бы  в подветке обсуждения  "дезондированого" форка гуглобраузера уже второй комментарий о сортахГ^W том, какой МС на самом деле белый и пушистый, потому что гладиолус^W злобный гугол намного злобнее!

Ответить | Правка | Наверх | Cообщить модератору

165. "В Chrome появилось автоподключение к учётной записи. Чистка ..."  +/
Сообщение от нах (?), 25-Сен-18, 22:19 
> О том, что вместо гуглоадресов были  встроенны свои заглушки.

почему именно об этом, а не еще о стапицот изменениях, которых ваши белки-истерички не поняли, поэтому и не подняли вой?

> Как никак, сам форк именно об этом

и эти заглушки - одна из попыток уменьшить количество сливаемых данных, в том числе тех, о которых автор форка еще не знает.

> Так бы сразу и сказал, а то развел тут ор и истерику. Ну да, как же так - любимый браузер

это не мой любимый браузер - я не люблю интерфейс хромого и им не пользуюсь без острой необходимости. Мне нравится подход.

> Ну да, если объявить зонд фичей и сделать вид, что все норм, то он перестанет быть зондом.

если каждую фичу, действительно требующую для своей реализации использовать внешние ресурсы, сразу же считать зондом, то жить, действительно, будет сложно.

но, в конце-концов, выключить картавую и сидеть без поиска тебе тоже никто не мешает, она выключается штатным образом. Нештатным восстанавливается локальный поиск, чего никто не обещал.

> Но почему-то только после пинков в СМИ и угроз

ты с гуглеведроидом любимым перепутал, у которого до шестой версии можно было только ознакомиться со списком сливаемого и нажать install - если только гугль или китаец не ознакомились и не нажали до тебя за тебя. У ms с точностью до наоборот - обнаружив, что белки-истерички все равно будут вопить, к creators update некоторые выключатели сделали только для белых или вообще убрали.

в конце-концов, определенная польза от телеметрии есть, нет, не только для шпионажа - см историю с багом мазилы, проявлявшимся только в Бразилии и только в специфическом окружении. (правда, именно после этой истории мазила выпилила крэшрепорт-по-умолчанию)

> Дай угадаю -- все дело в том, что "тебе нравится"

мне когда-то нравился линукс и не нравилась винда. В результате двадцатилетнего пути - линукс ворует мои данные, молча и без предупреждений любого рода. Винда спрашивает, причем до установки а не после того как все слило. Про гугла вообще молчим, поскольку он умудрился объеденить худшее из обоих миров при омерзительном useability, под знаменами корпорации бобра.

да, мне поведение сегодняшней винды нравится больше. Что бы там белки-истерички не верещали.
(и еще там есть божественный йешак, который, вероятно, и правда ничего не сливает. Что толку сливать инфу о том что ни один сайт нормально не работает, даже, afair, opennet ;-)

Ответить | Правка | Наверх | Cообщить модератору

146. "В Chrome появилось автоподключение к учётной записи. Чистка ..."  +/
Сообщение от Аноним (-), 25-Сен-18, 12:44 
Вы сами-то хоть проверяли существование этих хостнэймов? Только честно. Я даже не говорю про "вникнуть в тему" уже.
Ответить | Правка | К родителю #142 | Наверх | Cообщить модератору

148. "В Chrome появилось автоподключение к учётной записи. Чистка ..."  –1 +/
Сообщение от Аноним84701 (ok), 25-Сен-18, 13:20 
> Вы сами-то хоть проверяли существование этих хостнэймов? Только честно.

Вы на патч смотрели? Только честно? Особенно на дату?
> 2014-11-03 10:52:56 +0100
> committer    Jan Engelhardt <jengelh@inai.de>    2015-04-09 18:42:18 +0200

Сами авторы уверяли, что там только 404, но …
https://news.ycombinator.com/item?id=9483118
"ложечки-то нашлись, но осадочек остался!"

Ответить | Правка | Наверх | Cообщить модератору

151. "В Chrome появилось автоподключение к учётной записи. Чистка ..."  +/
Сообщение от нах (?), 25-Сен-18, 13:39 
они существуют (существовали, во всяком случае). И предназначены для полезного дела.
Но параноикам никто не может помешать поднять такую зону у себя на хосте и обрабатывать (или игнорировать) самостоятельно - в отличие от apis.google.com

Ответить | Правка | К родителю #146 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру