1.2, m.makhno (ok), 09:47, 16/10/2020 [ответить] [﹢﹢﹢] [ · · · ]
| +7 +/– |
> автор дополнений NanoAdblocker и NanoDefender давно искал новых сопровождающих для своего проекта и, в конце концов, продал его неизвестным
мутная какая-то история, угу
| |
|
2.9, Аноним (9), 10:38, 16/10/2020 [^] [^^] [^^^] [ответить]
| +8 +/– |
Не было времени и поэтому он продал никому неизвестным людям, причем как разработчик зная что они могут сделать что-то вредоносное? Он явно просто хотел денег и ему было всеравно что будет дальше, иначе бы он хотя бы загуглил новых владельцев.
| |
|
|
4.21, Аноним (21), 11:46, 16/10/2020 [^] [^^] [^^^] [ответить]
| +4 +/– |
Дуров свой мессенджер уже сколько лет монетизирует, и ничего, пипл хавает.
| |
|
|
|
|
2.5, Аноним (5), 10:14, 16/10/2020 [^] [^^] [^^^] [ответить]
| –1 +/– |
Для дополнений даже антивирусов нет, как они узнают про вирусы?
| |
|
3.70, Аноним (70), 01:17, 17/10/2020 [^] [^^] [^^^] [ответить]
| +/– |
С чего вдруг нет? Любой антивирус проверяет в том числе и дополнения для браузеров.
Впрочем, да, в линуксе же антивирусы не нужны)
| |
|
|
1.10, КО (?), 10:41, 16/10/2020 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
"продал его неизвестным"
Chrome App Store
Идентификация, модерация?
Не, не слышали...
| |
|
2.22, Аноним (22), 11:47, 16/10/2020 [^] [^^] [^^^] [ответить]
| +9 +/– |
Любой "аппстор" (не важно, с приложениями, дополнениями или модулями для какого-нибудь языка), если он позволяет разработчикам прямо заливать свои сборки, будет кишеть зловредами. Единственная на данный момент более-менее внушающая доверие модель распространения ПО — это репозитории пакетов, которые выбираются и собираются из исходников мейнтейнерами репозитория независимо от разработчиков, как обычно в дистрибутивах ГНУ/Линукс.
| |
|
3.31, ononoki (?), 12:46, 16/10/2020 [^] [^^] [^^^] [ответить]
| +1 +/– |
Ровно до тех пор, пока твой святой мейнтейнер не решит засунуть малварь в пакет. Ой, вы же каждый пакет вручную проверяете на воспроизводимость, все, все, умываю руки.
| |
|
4.32, Аноним (32), 13:06, 16/10/2020 [^] [^^] [^^^] [ответить]
| +/– |
Майнтейнер — не левый человек с улицы, его личность известна. И за такие дела запросто можно привлечь к ответственности (если он гражданин РФ — по статье 273 УК, в частности).
| |
|
5.55, Аноним (55), 16:33, 16/10/2020 [^] [^^] [^^^] [ответить]
| –1 +/– |
Точно так же можно привлечь к ответственности автора вредоносного форка.
Механизм с мейнтейнерами работает, поскольку они тоже не имеют право заливать что попало. В debian за ними присматривает ftpmaster, прямо как в apple app store. Кроме того, вредоносная деятельность приведет к исключению человека из проекта - вот этому виду ответственности никаких аналогов у автора "просто вредоносного форка" нет.
| |
|
6.64, Аноним (64), 20:42, 16/10/2020 [^] [^^] [^^^] [ответить]
| +/– |
Поэтому я и поддерживаю Дебиан. Личность мейнтейнера известна вплоть до квартиры в которой живёт.
Самый безопасный и отточенный дистрибутив.
| |
|
7.80, JL2001 (ok), 13:30, 17/10/2020 [^] [^^] [^^^] [ответить]
| +/– |
> Личность мейнтейнера известна вплоть до квартиры в которой живёт.
зато теперь к нему могут прийти личности, которым интересно, чтоб он залил правильные дистрибные патчи
всё относительно
наверно лучше большое сообщество анонимных мантейнеров с репутацией+рейтингом по секторам компетенции, с публичными ревью патчей и сборок десятком рандомновыбраных (с учётом секторов компетенций?) из общества мантейнеров - защита от внедрённых казачков
| |
|
|
5.68, майнтейнер (?), 22:44, 16/10/2020 [^] [^^] [^^^] [ответить]
| +2 +/– |
> Майнтейнер — не левый человек с улицы, его личность известна.
Ага, скан паспорта тебе выслать?
> И за такие дела запросто можно привлечь к ответственности
Меня зовут Хрен Поймаешь, привлекай!
| |
|
4.67, майнтейнер (?), 22:43, 16/10/2020 [^] [^^] [^^^] [ответить]
| +/– |
> Ой, вы же каждый пакет вручную проверяете на воспроизводимость
зачем вручную, автоматически! Я проверил - малварь воспроизводится, можете пользоваться!
(или вы что, правда собрались ВСЕ сборочные скрипты ВСЕХ пакетов глазами изучать?)
| |
4.71, Аноним (71), 01:19, 17/10/2020 [^] [^^] [^^^] [ответить]
| +1 +/– |
Мейнтейнеров не так много и мейнтейнеры скорее представляют интересы пользователей, а не разработчиков. Понятно, что схема не безупречна, но она гораздо лучше всего остального.
| |
|
|
2.78, JL2001 (ok), 12:39, 17/10/2020 [^] [^^] [^^^] [ответить]
| +/– |
> "продал его неизвестным"
> Chrome App Store
> Идентификация, модерация?
> Не, не слышали...
и там написано Ли Пупкин
идентифицированный и неизвестный никому одновременно
| |
|
1.18, Аноним (18), 11:23, 16/10/2020 [ответить] [﹢﹢﹢] [ · · · ]
| +17 +/– |
И чего всем на uBlock Origin не сидится? Какие-то нано, *уяно, васяно и т.д дефендерами обмажутся и *бут друг друга в *опы..
| |
|
|
3.37, Sin2x (ok), 13:39, 16/10/2020 [^] [^^] [^^^] [ответить]
| –1 +/– |
> Nano Defender добавляет дополнительную защиту от обнаружения Nano Adblocker и uBlock Origin | |
|
|
5.44, Sin2x (ok), 14:53, 16/10/2020 [^] [^^] [^^^] [ответить]
| +/– |
> И как, добавила?
До сегодняшнего дня предупреждений об использовании адблокера нигде не видел, так что, очевидно, да. Использую ещё с тех пор, когда он назывался uBlock Protector. Сейчас удалил, конечно.
| |
|
4.42, Аноним (-), 14:01, 16/10/2020 [^] [^^] [^^^] [ответить]
| +2 +/– |
Это маркетинговый бред.
uBlock прекрасно с этим справляется.
У uBlock есть специальна подписка "uBlock filters – Annoyances"
Это "антиадблок вне рунета".
А если с этим есть праблема на сайтах СНГ и Украины, то надо писать в подписку "RU AdList".
| |
|
5.45, Sin2x (ok), 14:58, 16/10/2020 [^] [^^] [^^^] [ответить]
| –1 +/– |
> Это маркетинговый бред.
> uBlock прекрасно с этим справляется.
> У uBlock есть специальна подписка "uBlock filters – Annoyances"
> Это "антиадблок вне рунета".
> А если с этим есть праблема на сайтах СНГ и Украины, то
> надо писать в подписку "RU AdList".
Маркетинговый бред от опенсорс проекта? Ну-ну.
Снёс дефендер сейчас, буду наблюдать.
| |
|
6.75, Аноним (75), 09:25, 17/10/2020 [^] [^^] [^^^] [ответить]
| +/– |
> Маркетинговый бред от опенсорс проекта? Ну-ну.
А почему нет? опенсорс проекты такие же люди пишут. им тоже чужды слабости
| |
|
5.52, timur.davletshin (ok), 15:30, 16/10/2020 [^] [^^] [^^^] [ответить]
| +1 +/– |
В рунете всё сложнее. Яндекс со своим янденкс-директом, встраиваемым в рандомные блоки и приходящий с оригинального домена, давно впереди планеты всей. Резать или отчасти скрывать их научились только недавно. До этого приходилось umatrix'ом спуфить referer.
| |
|
6.60, Аноним (28), 19:43, 16/10/2020 [^] [^^] [^^^] [ответить]
| +/– |
Только недавно? Я всего пару раз видел за всё время, и то, подписки давно не обновлялись и как обновились всё в норму пришло. Наверное, вы шастаете по совсем уж помойкам, ничто не помешает авторам помойки поставить посетителя в коленно-локтевую позицию при большом желании. Обычные рекламные сети замечательно вырезаются.
| |
|
|
8.63, Аноним (28), 20:35, 16/10/2020 [^] [^^] [^^^] [ответить] | +/– | Сервис от яндекс выкручивает тебе яйца ради получения прибыли другим сервисом от... текст свёрнут, показать | |
|
|
|
5.56, нонА (?), 16:35, 16/10/2020 [^] [^^] [^^^] [ответить]
| +3 +/– |
> писать в подписку "RU AdList"
Эта та подписка, автор которой использует ее для своих личных дрязг?
| |
|
|
|
|
|
2.27, Аноним (27), 12:04, 16/10/2020 [^] [^^] [^^^] [ответить]
| +3 +/– |
Расширение блокирует плохие зонды, и вставляет хорошие. Приватность, которую мы заслужили.
| |
|
3.33, Аноним (32), 13:11, 16/10/2020 [^] [^^] [^^^] [ответить]
| +2 +/– |
> Расширение блокирует плохие зонды, и вставляет хорошие. Приватность, которую мы заслужили.
Ghostery, например, именно так работает, не скрывая этого. И при этом многие продолжают им пользоваться (количество этих многих можно будет оценить по числу минусов, которое наберёт сий коммент).
| |
|
4.35, Sluggard (ok), 13:27, 16/10/2020 [^] [^^] [^^^] [ответить]
| +3 +/– |
У Ghostery есть настройка «Принять участие / отказаться», где отключается всякий сбор аналитики и прочая телеметрия. Это всё-таки не одно и то же с тем, что описано в новости — когда в дополнение добавили скрытую отсылку данных, да ещё и код для скрытия этого, когда кто-то консоль открывает.
| |
|
|
|
1.50, Аноним (51), 15:17, 16/10/2020 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
> давно искал новых сопровождающих для своего проекта и, в конце концов, продал его неизвестным.
Летом проводил исследование ~1500 пакетов установленных в моей системе:
<20% имеют подпись своих исходников
~20 пакетов сменилась подпись владельца на подпись другого человека. Причем крос подписи нет, то есть люди лично не встречались, паспорта друг-другу не показывали и почтовые ящики не верифицировали. Вывод: отдали свой проект в чужие, незнакомые, надеемся добрые, руки...
| |
1.54, Аноним (54), 16:08, 16/10/2020 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
И вот хватает у кого-то терпения ещё новости про это писать. Там каждое дополнение вредоносное. Сам хром вредоносное приложение.
| |
1.59, Kuromi (ok), 18:17, 16/10/2020 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
"при отсутствии какой-либо информации о новой команде" - как это никакой инормации, ма даже в дискуссии на Гитхабе их просто называют "Турецкие разработчики". Что еще они ждали?
| |
1.72, Аноним (-), 05:24, 17/10/2020 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Так кто тут всё время плюсует новость про выход браузера Chrome?
Google уже на заре своего существования предпринимал попытки слежки. Помню давно-давно была новость, в Германии Google-мобиль объезжал немецкие земли создавая карту трёхмерного изображения местности. Казалось бы прогресс и благо, Google Map и всё такое. А вот немцы заметили что Google-мобиль снифил трафик местной Wi-Fi сети, был скандал.
| |
1.83, Анони3m (?), 10:03, 20/10/2020 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
а кто подскажет аналоги есть? если какие-то списки которые бы также защиту от обнаружения uBlock Origin
| |
|