The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Mozilla удалила два популярных дополнения, блокирующих загрузку обновлений к Firefox"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Mozilla удалила два популярных дополнения, блокирующих загрузку обновлений к Firefox"  +/
Сообщение от opennews (?), 26-Окт-21, 09:46 
Компания Mozilla сообщила об удалении из каталога addons.mozilla.org (AMO) двух  дополнений - Bypass и  Bypass XM, которые насчитывали 455 тысяч активных установок и позиционировались как дополнений для предоставления доступа к материалам, распространяемым по платной подписке (обход Paywall). Для модификации трафика в дополнениях использовался API Proxy, позволяющий контролировать выполняемые браузером web-запросы. Помимо заявленных функций указанные дополнения  использовали API Proxy для блокировки обращений к серверам Mozilla, что не позволяло загрузить обновления к Firefox и приводило к накоплению неустранённых уязвимостей, при помощи которых злоумышленники могли атаковать системы пользователей...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=56040

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Х (?), 26-Окт-21, 09:46   +6 +/
Немудрено: FF так весело обновляется, что плагины под него становятся неработоспособными по воле левой пятки этой насквозь продуманной и думающей о "накопленном пользовательском опыте" конторы.

Другими словами, хочешь, чтобы твой плагин работай - не дай FF обновиться.

Странно, что насквозь прошаренные парни из FF прицепились к плагину, а не к своим менеджерам, которые легко протаскивают очередной идиотское изменение в браузер!

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #6, #17, #20, #22, #29, #39, #59, #81

2. Сообщение от Аноним (2), 26-Окт-21, 09:49   +/
Не хватает уточнения: если я возьму исходники (они есть?) этих дополнений и сменю id (или что там) - смогу ли я их использовать без подписи (вроде же дополнения подписываются)?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #12, #60

3. Сообщение от Аноним (3), 26-Окт-21, 09:53   +6 +/
> начиная с Firefox 91.1 в код были внесены изменения c реализацией прямых обращений к серверам загрузки и проверки обновлений, если запрос через прокси оказался неуспешным

Дырень в приватности.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #8, #18, #35

4. Сообщение от Аноним (4), 26-Окт-21, 09:55   +7 +/
Ваше дополнение было внесено в список террористов и будет отключено.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #9, #45

5. Сообщение от Аноним (3), 26-Окт-21, 09:55   –3 +/
> принудительно устанавливаемое системное дополнение "Proxy Failover"

А спросить у пользователей?

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #10, #49, #61

6. Сообщение от ET (?), 26-Окт-21, 09:56   +5 +/
по памяти так слетел только YouTube Classic, и то в нём нужда отпала в какой-то момент до этого
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #36

7. Сообщение от Жироватт (ok), 26-Окт-21, 10:01   +/
Было интересно, как скоро они получат денежку и под прикрытием "бишапашности" удалят байпассеры
Ответить | Правка | Наверх | Cообщить модератору

8. Сообщение от QwertyReg (ok), 26-Окт-21, 10:08   –7 +/
И какая же?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

9. Сообщение от ET (?), 26-Окт-21, 10:08   +1 +/
ваше дополнение было заподозрено в харассменте
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #19

10. Сообщение от мурзила (?), 26-Окт-21, 10:08   +1 +/
ЧО?! Кто рабов спрашивать собирается?!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5

11. Сообщение от QwertyReg (ok), 26-Окт-21, 10:10   –3 +/
Неправильное дополнение, не нужное. Не даёт самые последние версии свободных зондов  любимому пользователю  доставить.
Ответить | Правка | Наверх | Cообщить модератору

12. Сообщение от iPony129412 (?), 26-Окт-21, 10:11   –2 +/
Да. Как «разработчик» можешь использовать.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2

13. Сообщение от Аноним (13), 26-Окт-21, 10:18   +1 +/
Печально. Гайки затянуты, пропихнуты бэкдоры под шумок (для вашего блага конечно же). Идут по стопам гугла (в очередной раз).
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #15, #100

15. Сообщение от Аноним (15), 26-Окт-21, 10:27   –3 +/
Не, я бы не стал так на гулаг наговаривать. Даже при всём моём неуважении к нему.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13 Ответы: #16

16. Сообщение от Аноним (13), 26-Окт-21, 10:39   +2 +/
Так гугл тоже блокирует дополнения которые не нравятся его рекламному отделу.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15 Ответы: #23, #24

17. Сообщение от Псевдоним (??), 26-Окт-21, 10:45   –13 +/
>Странно, что насквозь прошаренные парни из FF прицепились к плагину, а не к своим менеджерам, которые легко протаскивают очередной идиотское изменение в браузер!

Как раз не странно. Очевидно прошаренные парни если и работали в FF то уже (давно) уволились. Какой им смысл работать над браузером который обещает приватность и секьюрность, но сам делает все чтобы этого не произошло? Ну и напомню что мозилла сначала сделала ржавчину (в основном привлекая студентов и стажеров, что и видно), а потом выкинула на мороз. Про аффилированность с гуглом и майкрософтом и зарплаты топ менеджеров мозиллы, думаю итак все знают.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #82

18. Сообщение от Псевдоним (??), 26-Окт-21, 10:47   +8 +/
Это раньше была дырень в слежке, теперь заделали, тотальный контроль.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

19. Сообщение от Аноним (19), 26-Окт-21, 10:49   +/
Ваше? Пройдемте
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9

20. Сообщение от Rev (?), 26-Окт-21, 10:55   +1 +/
Ага, такое было всего лишь раз, при переходе на Firefox Quantum.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #111, #114

21. Сообщение от Аноним (22), 26-Окт-21, 10:55   +6 +/
>Для защиты от размещения в будущем вредоносных дополнений, блокирующих загрузку обновлений и чёрных списков, начиная с Firefox 91.1 в код были внесены изменения c реализацией прямых обращений к серверам загрузки и проверки обновлений, если запрос через прокси оказался неуспешным.

Пользователи Tor будут просто счастливы.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #25

22. Сообщение от Аноним (22), 26-Окт-21, 10:57   +4 +/
Ты хрень несёшь. API WebExtensions стабильно, это одна из главных причин его использовать.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

23. Сообщение от мурзила (?), 26-Окт-21, 10:57   –1 +/
гугль лошье - позволяет ставить любой неподписанный а то и самопохаканный пользователем вредный и опасный хлам прямо с локалхоста (он еще и обновляться может автоматически, по желанию пользователя, а не его хозяев, вот ерунда-то какая!) Причем в два клика, а не как у нас - в опу рас, не п-с, в опу двас, в опу три-с, а все равно хрен запустишь неподписанное кем положено.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16

24. Сообщение от Rev (?), 26-Окт-21, 10:57   +2 +/
И скоро, с вводом Манифеста 3.0, перестанет работать фильтрация контента на страницах. Так что полноценные блокировщики рекламы останутся только в Firefox.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16 Ответы: #43

25. Сообщение от Rev (?), 26-Окт-21, 10:59   +/
Интересно, а чего они так боятся? Что кому-то утечёт факт HTTPS-соединения с mozilla.org? Ой, прям дыра дырой, ха-ха-ха-ха!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21 Ответы: #27

26. Сообщение от Аноним (22), 26-Окт-21, 11:03   +/
>Примечательно, что кроме предотвращения получения обновлений версий Firefox в результате деятельности рассматриваемых дополнений также было нарушено обновление удалённо настраиваемых компонентов браузера и закрыт доступ к спискам блокировки, позволявшим отключить уже установленные на системы пользователей вредоносные дополнения

нужно ещё чёрный список сайтов загружать в браузеры и энфорсить.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #50, #116

27. Сообщение от Аноним (22), 26-Окт-21, 11:04   +/
Дыра дырой - это пользоваться браузером от корпорации, не заслуживающей доверия.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #25 Ответы: #30

28. Сообщение от Аноним (28), 26-Окт-21, 11:05   +/
> принудительно устанавливаемое системное дополнение

Смысл? Включите нужную (с вашей точки зрения) функциональность в код и не давайте повод для лишних вопросов.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #63

29. Сообщение от кокпок (?), 26-Окт-21, 11:10   +4 +/
Ничего страшного. Всем кто отключил обновления от мозилы придёт "обновление" с сайта использующего эксплоиты.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

30. Сообщение от Rev (?), 26-Окт-21, 11:24   +1 +/
Вы считаете, что к Гуглу больше доверия? Или к Яндексу? К кому вообще больше доверия?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #27 Ответы: #32, #70

32. Сообщение от iPony129412 (?), 26-Окт-21, 11:43   –1 +/
Apple 💖
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #30 Ответы: #33, #55

33. Сообщение от Rev (?), 26-Окт-21, 11:56   –1 +/
Ха-ха-ха-ха! Недавно писали как Эппл сливает кучу всего о юзерах. Кажется, на Хабре.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #32 Ответы: #76

34. Сообщение от Аноним (34), 26-Окт-21, 11:59   +/
> удалённо настраиваемых компонентов браузера

А это вот ещё зачем в браузере, якобы топящем за свободу и приватность?

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #38, #47

35. Сообщение от Sw00p aka Jerom (?), 26-Окт-21, 11:59   –2 +/
приватность, это когда ваша ось бутится с нулевого снепшота а все исходящие соединения контроллируемы внешними по отношению ос средствами.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

36. Сообщение от Аноним (36), 26-Окт-21, 12:00   +2 +/
> по памяти так слетел только

"только" ли?!

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #40

38. Сообщение от Аноним (36), 26-Окт-21, 12:07   +1 +/
> якобы топящем за свободу и приватность?

мозила уже давно топит за ограниченность ваших действий и публичность ваших данных.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #34 Ответы: #79

39. Сообщение от Ананоним (?), 26-Окт-21, 12:10   –2 +/
Ничего странного, это просто предлог захардкодить обращение по "правильным адресам", если ты изменил их на невалидные в настройках. Ну а нефиг!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #44

40. Сообщение от pda (ok), 26-Окт-21, 12:11   +6 +/
Могу говорить лишь за себя - ни одно из используемых расширений не отваливалось.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #36 Ответы: #62, #64

41. Сообщение от Ананоним (?), 26-Окт-21, 12:11   +/
Это просто предлог захардкодить обращение по "правильным адресам", если ты изменил их на невалидные в настройках. Ну а нефиг!
Ответить | Правка | Наверх | Cообщить модератору

42. Сообщение от Аноним (42), 26-Окт-21, 12:18   –2 +/
Что я раньше не догадывался про блокирующие обновления плагины. Подскажите пожалуйста, кто какими пользуется?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #48

43. Сообщение от Аноним (4), 26-Окт-21, 12:25   +4 +/
А потом Мозилка сообщит, что в целях безопасности такие дополнения как uBlock Origin и иже с ними внесены в список блокировки и отключены, т.к. мешают показывать сообщение от Мозилки, что ФуФу самый безопасный, приватный и заботливый браузер на свете, который ничего о своих пользователях не собирает, а если и собирает, то не продает, а если и продает, то только самым щедрым, надежным и проверенным партнерам.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #24 Ответы: #46

44. Сообщение от Rev (?), 26-Окт-21, 12:25   +/
А в чём смысл сидеть на старых версиях с уязвимостями?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #39 Ответы: #52, #74

45. Сообщение от Аноним (45), 26-Окт-21, 12:25   +3 +/
Ваше дополнение получило статус инагента. У вас 4 часа на сборы, за вами уже выехали. Не пытайтесь сбежать.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #75

46. Сообщение от Rev (?), 26-Окт-21, 12:27   +/
Почему вы так думаете? Такое уже бывало, что ли?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #43 Ответы: #72

47. Сообщение от Rev (?), 26-Окт-21, 12:28   –1 +/
А как ещё обеспечить свободу и приватность хомячкам, отстреливающим себе ноги всякими троянами?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #34

48. Сообщение от Rev (?), 26-Окт-21, 12:29   –2 +/
О, ещё один любитель дыр в безопасности :))
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #42 Ответы: #69

49. Сообщение от Аноним (4), 26-Окт-21, 12:30   +2 +/
Телеметрия показала, что пользователи, у которых включена телеметрия, не против.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5

50. Сообщение от Аноним (4), 26-Окт-21, 12:33   +/
Давным давно по умолчанию включено, называется в настройках:
Block dangerous and deceptive content
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26

51. Сообщение от Аноним (51), 26-Окт-21, 12:47   +/
Мною используемый https://github.com/iamadamdev/bypass-paywalls-chrome/release... это не затрагивает, но он только пейволлы удаляет.
Ответить | Правка | Наверх | Cообщить модератору

52. Сообщение от Аноним (52), 26-Окт-21, 12:58   +3 +/
О каких уязвимостях  речь? Пока мы видим насильственно снятие трусов для установки пачки зондов.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #44

53. Сообщение от Аноним12345 (?), 26-Окт-21, 12:59   +/
Глаз да глаз нужен за этими дополнениями
Ответить | Правка | Наверх | Cообщить модератору

54. Сообщение от Аноним (54), 26-Окт-21, 13:05   +/
>с Firefox 91.1 в код были внесены изменения c реализацией прямых обращений к серверам загрузки и проверки обновлений, если запрос через прокси оказался неуспешным.

Вот почему в профиле для работы только через прокси стали появляться запросы обновления. Удаляю вредонос-брузер нах.

Ответить | Правка | Наверх | Cообщить модератору

55. Сообщение от ryoken (ok), 26-Окт-21, 13:13   –1 +/
При всём прочем, это та контора, у которой последнее время софт без Ынторнетиков (даже самый простой) может тупо не взлететь?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #32

57. Сообщение от Nicholassemail (?), 26-Окт-21, 13:23   –1 +/
Есть кто, юзает еще на старом движке Firefox 56?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #65

58. Сообщение от Аноним (58), 26-Окт-21, 13:23   +2 +/
Как эти товарищи обычно начинают парится об способах отключить обновления, когда начинают с этими обновлениями навязывать нафиг не нужную ересь. Я решил вопрос кардинально. Я перешел на LibreWolf на ПК и отрубил автоматические обновления на телефоне. Ибо нефиг. Сижу на последней нормальной версии. 88й. Когда одумаются, тогда и поговорим.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #67, #68

59. Сообщение от Аноним (59), 26-Окт-21, 13:43   –1 +/
Жирнота. Даже на nightly сборках ничего не отваливается.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

60. Сообщение от Аноним (60), 26-Окт-21, 13:47   +1 +/
В дев эдишн сжвфокса - сможешь.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #115

61. Сообщение от Аноним (60), 26-Окт-21, 13:50   –2 +/
У таких идиотов (которые еще хотя бы не перешли на LibreWolf, если уж принципиально хочется геко) ничего спрашивать и не нужно. Лемминги недостойны права выборы чего-либо, а значит нечего и спрашивать.
Вспоминается скрытое мгилловское дополнение, которое ставилось и отсылало им телеметрию о тех, у кого отключена телеметрия.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5

62. Сообщение от InuYasha (??), 26-Окт-21, 13:57   –6 +/
А я за себя - у меня отвалились все, пришлось вернуться на 50.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #40 Ответы: #66

63. Сообщение от Аноним (60), 26-Окт-21, 13:58   +3 +/
Уже включили, но это ведь будет работать только в версиях, которые обновились до тех, в которые включено. А они-то хотят заэнфорсить это на всех, в том числе более старых. И вот в этом случае и вступает в дело волшебный, давно заготовленный бэкдор (а как это еще назвать?), который позволяет принудительно удалённо менять твои настройки браузера и устанавливать дополнения (в том числе скрытые и/или с суперправами, которых нет у обычных дополнений из каталога).

Как говорил некто Столлман: если программой управляет не пользователь, запустивший эту программу, а кто-то удалённо, то такая программа свободной не является.
(даже если код открыт - дополнительно напоминает вам контекст аноним).

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #28

64. Сообщение от Урри (ok), 26-Окт-21, 14:04   +/
У меня тоже ни одно - ни юблок, ни юматрикс.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #40

65. Сообщение от Аноним (54), 26-Окт-21, 14:53   +/
Лови эксплоит!

:$¥[×[₽~¥°×÷]]! rm -rf ~

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #57 Ответы: #77

66. Сообщение от Beta Version (ok), 26-Окт-21, 14:54   +1 +/
Проблема, конечно же, не в дополнениях.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #62 Ответы: #98

67. Сообщение от Аноним (54), 26-Окт-21, 14:55   –3 +/
1. Никому не нужен.
2. Каждое обновление закрывается десяток другой уязвимостей.
3. Никому не нужен.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #58 Ответы: #85

68. Сообщение от Anonwrg5 (?), 26-Окт-21, 15:20   +5 +/
Для отключения обновлений в Firefox предусмотрены политики.

Указанные дополнения вообще-то, для обхода пейволлов. Если они делают что-то ещё, то это либо баг, либо это явно должно быть указано, иначе это вредоносная недокументированная деятельность.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #58 Ответы: #86

69. Сообщение от User (??), 26-Окт-21, 15:21   +/
Хорошо, когда хоть что-то да в безопасности, правда?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #48

70. Сообщение от macfaq (?), 26-Окт-21, 15:41   +/
То, что остальные ещё более пробитая рвань, не делает мозилле чести.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #30

72. Сообщение от Аноним (-), 26-Окт-21, 15:48   +/
Firefox Suggest
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #46

73. Сообщение от Аноним (73), 26-Окт-21, 16:08   +2 +/
> также было нарушено обновление удалённо настраиваемых компонентов браузера

Значит дополнение, которое отключает фичу-бэкдор - это плохо. Ok, Mozilla.

Ответить | Правка | Наверх | Cообщить модератору

74. Сообщение от Смузихлёб (?), 26-Окт-21, 16:25   +1 +/
Уязвимости в головах.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #44

75. Сообщение от Смузихлёб (?), 26-Окт-21, 16:26   +4 +/
И швабру захватите с собой.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #45 Ответы: #113

76. Сообщение от Смузихлёб (?), 26-Окт-21, 16:30   +3 +/
>на Хабре

Сомнительный источник, учитывая его населенность смузи хипстерами, которые шину адреса от шины данних не отличат, да и вряд ли вообще слышали такие слова. Зато кучу модных фреймворков могЮт.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #33 Ответы: #93

77. Сообщение от Аноним (-), 26-Окт-21, 16:33   +1 +/
Какой гуманный мальчик, хочет затереть домашний каталог. Говорят говнюк Бармин советовал команду, которая может затереть корневой каталог.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #65

79. Сообщение от Аноним (-), 26-Окт-21, 16:35   +/
Гугл уже давно топит за ограниченность ваших действий и публичность ваших данных.

Исправлено (исправленому верить).

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #38 Ответы: #88

81. Сообщение от ХрюХрю (?), 26-Окт-21, 18:06   +3 +/
Ну правильно, сначала обновил FF, вкладки стали какие-то большие, но можно было вернуть старый интерфейс. Потом обновил еще раз FF и уже нельзя убрать протон. Чего еще ожидать от обновлений? что вкладки будут на пол экрана? нечего обновлять... ) Вон у сафари 15 норм идея с вкладками...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

82. Сообщение от Аноним (82), 26-Окт-21, 18:26   +4 +/
> Ну и напомню что мозилла сначала сделала ржавчину (в основном привлекая студентов и стажеров, что и видно), а потом выкинула на мороз

А ты свечку что-ли держал, трепло интернетное? Скинь список имён/фамилий каждого студента и стажера, участвовавших в создании "ржавого", чтобы люди убедились, что это не плод твоих бурных фантазий

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17 Ответы: #99, #104

83. Сообщение от Аноним (98), 26-Окт-21, 19:08   +1 +/
Плохая тенденция. Перекрыты более важные вещи, чем озвучены причиной.
Ответить | Правка | Наверх | Cообщить модератору

84. Сообщение от Аноним (84), 26-Окт-21, 19:34   +3 +/
Хм
>> нарушено обновление удалённо настраиваемых компонентов браузера

и
>> подготовлено принудительно устанавливаемое системное дополнение

Я не понял кто тут хороший, а кто плохой. Один запретил удалённо управлять браузером, а вторые наоборот без спросу удалённо что-то хотят установить.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #108

85. Сообщение от Аноньимъ (ok), 26-Окт-21, 19:37   +/
Минимум мне пушистый свободник нужен. И минимум тому анониму с верху.
А в поле и два человека уже армия.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #67

86. Сообщение от Аноньимъ (ok), 26-Окт-21, 19:37   +1 +/
>Указанные дополнения вообще-то, для обхода пейволлов.

Так мозиллы большие гады чем их новость выставляет.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #68

88. Сообщение от Аноньимъ (ok), 26-Окт-21, 19:41   +1 +/
> Гугл уже давно топит за ограниченность ваших действий и публичность ваших данных.
> Исправлено (исправленому верить).

Гугл НИКОГДА этого НЕ отрицал.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #79

90. Сообщение от Аноним (90), 26-Окт-21, 22:05   +1 +/
А зачем вообще эти дополнения ломали обновления браузера?
Ответить | Правка | Наверх | Cообщить модератору

92. Сообщение от Аноним (92), 27-Окт-21, 00:02   +/
С дополнениями всё ясно. Вредоносные есть и с ними надо бороться. Но вот как быть с бредом который последнее время творится в Firefox? С каждым разом он становится хозяином ПК вместо пользователя. Понятное дело что в большинстве случаев что-то можно настроить. Но не каждый это будет делать. Большей части пользователей нужно: установи и работай. Именно работай, а не быть рабом приложения и их разработчиков. Но нет ведь, надо разработчикам продвигать свои ядовитые решения под видом заботы и безопасности пользователей. Только это всё фейк и завеса. К сожалению пока приходится ностальгировать каким браузер был ранее и что ему не хватало совсем чуть-чуть чтобы быть лучшим.
Ответить | Правка | Наверх | Cообщить модератору

93. Сообщение от Аноньимъ (ok), 27-Окт-21, 01:57   –4 +/
Менее сомнительный чем епл.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #76

94. Сообщение от Ivan_83 (ok), 27-Окт-21, 02:46   +/
А ещё они блокировали шлак в виде телеметрии и экспериментов.
Я руками давно кучу мозилловских доменов заблочил, оставив только необходимые для обновления аддонов.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #117

95. Сообщение от Аноним (95), 27-Окт-21, 08:05   +/
А как этой заразе запретить самовольно лазить на сервера для постоянных проверок новых версий и обновляться?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #102

98. Сообщение от Аноним (98), 27-Окт-21, 09:02   +1 +/
И при этом на Андроиде дополнения просто все запретили кроме десятка избранных ("случайно" из полезных среди них только Эд-Блок, да и всё, пожалуй). Избранные назвали рекомендованными и остальные плагины просто не видны во всех интерфейсах.

Это уже давно. А новость - в тренде. Зарезают возможности.

Сначала релизнули КДЕ4, выкинув наработки возможностей у КДЕ-3,5. Затем Гном Третий выступил с выкидыванием и урезанием. На них посмотрели остальные и поняли: так тоже возможно.

Новая реальность.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #66 Ответы: #107

99. Сообщение от Аноним (98), 27-Окт-21, 09:07   +/
Вот на тот список они и опираются. Узнаю логику.

Ты сам с ними пообщайся. Посмотри, что ответят. У них мозга на ответ не более чем в смысле: нас несколько десятков человек и потому мы не ошиблись, а ещё не ошиблись потому, что работаем и так думаем. Нашли чем гордится, на что опираться.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #82

100. Сообщение от Аноним (98), 27-Окт-21, 09:30   +/
> пропихнуты бэкдоры

Ошибка. Не бекдоры пропихнуты, а юзера выпихнуты.

Принципиальная разница: Вас поставили туда, куда вы не сформулировали. Но Вас уже отодвигают на другую роль и вернуться внутрь запросто можно не успеть.

Тогда бэкдор не нужен. Т.к. роли "внутри" и "снаружи" розданы исходно нужным образом.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13

101. Сообщение от Аноним (103), 27-Окт-21, 10:17   +/
Хорошие видать были обновления...
Ответить | Правка | Наверх | Cообщить модератору

102. Сообщение от Аноним (102), 27-Окт-21, 11:55   +/
Через policies.json сгенерировать его можно через https://addons.mozilla.org/ru/firefox/addon/bypass-paywalls-.../
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #95 Ответы: #103

103. Сообщение от Аноним (103), 27-Окт-21, 12:42   +/
А ведь раньше было удобнее. Не надо было быть говнокодером и ковыряться внутри.
Руки бы оборвать этим мерзавцам из мазилы! Все вырезали!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #102

104. Сообщение от Псевдоним (??), 27-Окт-21, 13:00   +1 +/
> А ты свечку что-ли держал, трепло интернетное?

На такой вопрос могу только послать тебя в пешее эротическое. Но для остальных интересующихся оставлю ссылку https://habr.com/ru/company/macloud/blog/556316/.
> Тем не менее, в проекте всегда не хватало разработчиков. Помню, как я злился: как мы могли конкурировать с Google и Apple, имея такой маленький штат инженеров? Частично, решение этой проблемы сводилось к тому, чтобы создать заинтересованное и разнообразное сообщество контрибьюторов. Но это медленный и непрогнозируемый процесс. Дэйв предложил более оптимальное решение: взять стажёров; много стажёров.
> В итоге стажёров у нас стало больше, чем штатных сотрудников. Их всех привёл Дэйв. Rust создавался с активным участием студентов, и многие из них стажировались в Mozilla. Впоследствии это стало частью стратегии развития всего подразделения Mozilla Research.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #82 Ответы: #105

105. Сообщение от Аноним (105), 27-Окт-21, 16:28   +3 +/
> 25 августа 1991 года студент Хельсинкского университета Линус Торвальдс (Linus Torvalds) отправил сообщение в локальную новостную группу comp.os.minix, запросив у участников пожелания к новой UNIX-подобной операционной системе, которую он разрабатывал в качестве хобби

То есть, если Раст был изначально спроектирован достаточно опытными челами и лишь потом к разработке подключились в том числе и студенты, вследствие нехватки финансирования в компании, это значит, что Раст создавался студентами. А если Линукс был СПРОЕКТИРОВАН И РАЗРАБОТАН одним единственным студентом в качестве ХОББИ - то это конечно другое. Почему ты Линуксу не предъявляешь эти же претензии?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #104 Ответы: #112

107. Сообщение от Аноним (107), 27-Окт-21, 20:38   +/
В Firefox Nightly для Android можно устанавливать произвольные дополнения, правда способ, скажем так, не user-friendly. Меня еще поразило, что на Android нельзя открыть Firefox'ом html-файл.

https://www.ghacks.net/2020/10/01/you-can-now-install-any-ad.../

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #98

108. Сообщение от Аноним (60), 28-Окт-21, 13:22   +/
Это такая готентоская мораль у мурзиллы:
если кто-то встроил бэкдор в софт - это плохо, это зло. А если мурзилла встроила бэкдор в софт - это хорошо, это добро.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #84 Ответы: #109

109. Сообщение от Аноним (60), 28-Окт-21, 13:23   +/
*готтентотская
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #108

111. Сообщение от Аноним (111), 28-Окт-21, 19:52   +1 +/
При переходе с 3.6 на 4.0 куча дополнений отвалилось. Потом в районе 28-ой версии с переходом на Australis тоже кучу дополнений сломали. А потом еще раз в районе 56 версии при отказе от XUL.

В итоге мозилла минимум 3 раза выносила на помойку почти весь каталог дополнений, заставляя разработчиков каждый раз срочно переписывать свои аддоны. А юзерам ломать привычный рабочий процесс.

И это еще без учёта менее масштабных поломок типа резкого закапывания Jetpack, которое задело немногих просто потому, что этот SDK, который мозилла продвигало как "будущее аддоностроение", заинтересовал из-за своей ограниченности очень немногих.

Короче, может ты просто молод (или не так давно пользуешься фаерфоксом), но мозилла раз за разом старательно избавлялась от какого-либо гудвилла и доверия в отношении её политики аддонов, и сейчас в этом отношении она полный банкрот.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #20

112. Сообщение от Псевдоним (??), 28-Окт-21, 22:00   +/
>> 25 августа 1991 года студент Хельсинкского университета Линус Торвальдс (Linus Torvalds) отправил сообщение в локальную новостную группу comp.os.minix, запросив у участников пожелания к новой UNIX-подобной операционной системе, которую он разрабатывал в качестве хобби
> То есть, если Раст был изначально спроектирован достаточно опытными челами и лишь
> потом к разработке подключились в том числе и студенты, вследствие нехватки
> финансирования в компании, это значит, что Раст создавался студентами. А если
> Линукс был СПРОЕКТИРОВАН И РАЗРАБОТАН одним единственным студентом в качестве ХОББИ
> - то это конечно другое. Почему ты Линуксу не предъявляешь эти
> же претензии?

Нормальную траву ты куришь. У меня нет никаких претензий к студентам и их работам. У меня есть претензии к работам которые выглядят как студенческие.

Я писал про мозиллу, а не про раст, указывая на то что толковые спецы давно оттуда убегли. И приводил как косвенное доказательство привлечение студентов (что в принципе не является чем-то плохим) вследствие отсутствия более опытных специалистов.
На что один дегенерат назвал меня балаболом и оказался в корне неправ.
То есть в комментарии про мозиллу упорно перевели разговор на раст, который далеко не являлся главной темой и приводился как один из примеров (а за другие примеры или за главную мысль никто не вступился), потом меня грубо и несправедливо оскарбили, потом приплели к моим словам отрицательный смысл которого изначально не было, приплели линукс, выдумали что у меня нет претензий к линуксу (а они есть, хотя линукс однозначно не назовешь студенческой работой) и при этом на меня же катят бочку. Шикарно, вам осталось только додумать мой ответ и сможете переписываться со мной даже за стенами психушки.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #105

113. Сообщение от Аноним (113), 30-Окт-21, 20:40   +1 +/
И зубную щётку!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #75

114. Сообщение от Аноним (114), 31-Окт-21, 08:22   +1 +/
Повезло тебе.
Вот у меня все обновления отвалились только потому, что кто-то в Мозилле решил сделать обязательным зондирование, ну т.е. подписывание всех дополнений своей вшивой подписью, которая ВНЕЗАПНО устарела.
Причём настройка, которая позволяла бы отключать требование подписи по какой-то причине не работала совсем.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #20

115. Сообщение от Аноним (115), 19-Ноя-21, 00:54   +/
Хватит приплетать ко всему сжв. Больше всех об этом кричите.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #60

116. Сообщение от Аноним (115), 19-Ноя-21, 00:57   +/
Беда в том, что люди нынче эгоисты и думают только о себе. Борются с любой цензурой, даже если речь идёт о безопасности других людей.
Современный интернет нужно огораживать. И это стало ясно по массовым истериям, которые разрушают целостность общества и нагнетают отношения между людьми.

Хотите 24/7 смотреть прон и гуро - есть тор и торовские же ресурсы.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26

117. Сообщение от Аноним (115), 19-Ноя-21, 01:02   +/
Вы слишком зациклены на своей личности. Это может перерасти в бред величия, тем более, что бред отношения уже имеется.

Пусть ставят эксперименты и следят телеметрией, выпиливают настройки. На их стороне хотя бы адекватные люди, а не агрессивные психи. И это куда важнее.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #94


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру