The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

В Firefox появится дополнительная защита от скрытой идентификации пользователей

03.09.2023 09:14

Торин Оукенпантс (Thorin Oakenpants), автор проекта arkenfox, предлагающего набор надстроек и изменений конфигурации к Firefox для усиления защиты и конфиденциальности пользователей, рассказал о развитии в Firefox новых средств для противодействия скрытой идентификации пользователей (fingerprinting).

Под скрытой идентификацией понимается формирование идентификаторов браузера в пассивном режиме на основе косвенных признаков, таких как разрешение экрана, список поддерживаемых MIME-типов, специфичные параметры в заголовках (HTTP/2 и HTTPS), анализ установленных плагинов и шрифтов, доступность определённых Web API, анализ истории посещений, специфичные для видеокарт особенности отрисовки при помощи WebGL и Canvas, манипуляции с CSS, анализ особенностей работы с мышью и клавиатурой, а также методы хранения идентификаторов в областях, не предназначенных для постоянного хранения информации ("Supercookies", например, кэш Favicon, база автозаполнения форм).

В Firefox планируют поддерживать две встроенные реализации защиты от скрытой идентификации (существуют и внешние дополнения для защиты, такие как CanvasBlocker):

  • RFP (Resist Fingerprinting) - перенесённая из Tor Browser реализация защиты от снятия отпечатков, уже долгое время доступная через настройку "privacy.resistFingerprinting" в about:config .
  • FFP (Future Fingerprinting Protection, в исходном коде и на Bugzilla иногда встречается устаревшее название RFPLite) - новая "облегчённая" реализация, которая призвана решить некоторые проблемы c usability в RFP, о которых в bugzilla.mozilla.org давно висят уведомления о проблемах. Для включения FFP в about:config предусмотрена настройка "privacy.fingerprintingProtection".

Обе реализации могут быть включены одновременно, при этом будет применяться наиболее строгая защита.

Недостатком и одновременно достоинством существующей защиты (RFP) является то, что она активна одновременно во всех окнах и вкладках, кроме дополнений (т.е. защита либо включена, либо выключена для всех окон и вкладок, без выборочной активации). С одной стороны, это не позволяет пользователям деактивировать защиту для сайтов-монополистов, от работы с которыми пользователь не может отказаться, и которые из-за своего влияния имеют возможность выдвигать пользователям ультиматумы, вплоть до принуждения к использованию Chrome. С другой стороны, предложенный подход не позволяет менее влиятельным сайтам совершать подобные злоупотребления, так как велика вероятность, что пользователь просто перейдёт на другой сайт, а не будет отключать защиту специально ради них.

При этом наличие влиятельных сайтов, отказывающихся работать при использовании защиты, не позволяет включить защиту по умолчанию - пользователь просто перейдёт на браузеры на основе Chromium, чьи методы защиты приватности существенно уступают Firefox. Ещё одно достоинство RFP в том, что наличие единого переключателя упрощает интеграцию сложной функциональности в различные подсистемы браузера, уменьшая количество принимаемых в расчёт состояний системы.

Что касается новой системы защиты FFP, её главное достоинство в возможностях более гибкой настройки - предложено более 60 аспектов защиты, включение которых можно настроить через параметр privacy.fingerprintingProtection.overrides. Среди прочего поддерживается отключение защиты для определённых сервисов, а также при низком уровне нарушения работы сайтов - имеется возможность включить её по умолчанию.

Недостатки FFP - оборотные стороны достоинств:

  • Система более сложна в реализации, и поэтому реализация и отладка сложного поведения, аналогичного RFP, приводит к бо́льшим трудозатратам. Отсюда следует, что при равных затратах на реализацию и поддержку обеих систем, FFP будет проигрывать по функциональности и/или стабильности, а также тому, какой любая из систем могла бы быть, если бы все ресурсы, отведённые на реализации защит от скрытой идентификации, не распылялись на несколько систем, а тратились эксклюзивно на одну из них.
  • Так как защита может быть гибко настроена, и конкретные настройки скрыть на практике невозможно, то множество включённых защит само по себе является отпечатком. На практике это приведёт к тому, что ценящие приватность будут активировать настройки скоординированным образом. Однако сама возможность установки их нескоординированным образом приведёт к тому, что некоторое число пользователей их установит разнообразно, де-факто став уникальными.
  • Выполнив ультиматум одного сервиса, пользователь потенциально предоставляет данные всем "сервисам", с которым тот обменивается данными уже на стороне сервера. При этом возможность такого обмена данными отнюдь не иллюзорна, лежит в основе бизнес-модели ряда компаний и подтверждается исходным кодом некоторых сервисов (однако, читать обзорные статьи надо внимательно, есть шанс, что под отпечатками в том конкретном случае подразумевается не собранные на уровне приложения измерения свойств окружения, а информация сетевого и транспортного уровней). Отсюда становится не вполне понятной необходимость и ценность дополнительной реализации защиты от сбора отпечатков.
  • Включение системы по умолчанию приведёт к росту доли пользователей, у которых она активна, вследствие этого - падению доходов от торговли данными, что будет подталкивать владельцев сервисов к дискриминации пользователей, у которых защита включена, с акцентом на то, чтобы вынудить пользователя отключить защиту для их сервиса. Трудноопределяемая безопасная симуляция уязвимых для сбора отпечатка систем - сложная задача, которую, тем не менее, скорее всего можно успешно решить с использованием генеративных моделей и переиспользованием компонентов ПО. Кроме того, реализация недетектируемости не является приоритетом для разработчиков браузеров, поэтому скорее всего эту "гонку вооружений" разработчики браузеров проиграют, и пользователям ничего не останется, кроме как выполнить условия ультиматума. Даже если предположить, что технологическую гонку разработчики браузеров выиграют, у владельцев сайтов всё равно останется возможность запретить неугодные браузеры на своём сайте через Web Environment Integrity.


  1. Главная ссылка к новости (https://github.com/arkenfox/us...)
  2. OpenNews: Tor и Mullvad VPN подготовили новый web-браузер Mullvad Browser
  3. OpenNews: В Firefox включена по умолчанию блокировка скрытых методов идентификации пользователя
  4. OpenNews: Идентификация через анализ внешних обработчиков протоколов в браузере
  5. OpenNews: LibreWolf 94 - вариант Firefox, сфокусированный на конфиденциальности и безопасности
  6. OpenNews: Выпуск Tor Browser 12.5
Автор новости: Аноним
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/59706-fingerprint
Ключевые слова: fingerprint, firefox, privacy
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (113) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 09:24, 03/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +5 +/
    Опять всё разломают, от рендера до авторизации
     
     
  • 2.44, timur.davletshin (ok), 11:41, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Уже, у меня в 117 на Андроиде графические глюки повылезали. Переключение на программный режим помогает, но надо забагрепортить будет все же.
     

  • 1.2, Аноним2 (?), 09:30, 03/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +12 +/
    Этот веб сломался, несите следующий.
     
     
  • 2.4, Аноним (4), 09:38, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    https://opennet.ru/56802-browser
     
  • 2.55, Аноним (55), 14:02, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Принес.
    https://ru.wikipedia.org/wiki/Gemini_(%D0%BF%D1%80%D0
     
     
  • 3.106, Аноним (106), 10:44, 04/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Примитив. Нет Google Docs и Office 365.
     
     
  • 4.130, anonymous (??), 09:29, 05/09/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Нет Google Docs и Office 365.

    дак и хорошо!

     

  • 1.5, Аноним (5), 09:49, 03/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • –12 +/
    Слишком много отсебятины и драматизма. Никого не интересует мнение автора на этот счёт, не надо его навязывать. Кроме того, у фф единицы процентов рынка и только единицы от этих единиц используют дополнения или что-то настраивают, поэтому, потеря не велика. Будь это не так, совместимость ломали бы куда более активно. Например, у меня не работает qiwi в ff уже около года -- если заходить на главную, она просто постоянно обновляется. И никому нет до этого дела. На минуточку, это сайт банка, где лежат деньги.
     
     
  • 2.7, Аноним (7), 10:08, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • +10 +/
    >Слишком много отсебятины и драматизма. Никого не интересует мнение автора на этот счёт, не надо его навязывать.

    Когда будешь сам статьи писать - тогда и напишешь так, как тебе нравится.

    >Кроме того, у фф единицы процентов рынка и только единицы от этих единиц используют дополнения или что-то настраивают, поэтому, потеря не велика.

    Для нас потеря Firefox как независимого браузера, внедряющего необходимые технологические решения - велика. Для владельцев сайтов - да, невелика, даже желательна.

    >На минуточку, это сайт банка, где лежат деньги.

    На сайте одного крупного банка написано, что они Firefox и Linux в принципе не поддерживают. При этом для работы с сайтом банка нужно установить на клиент приложение, которое поднимает локальный веб-сервер с self-signed сертификатом вместо использования PKCS 11, как это должно быть сделано. Для того, чтобы сайт банка через JavaScript fetch мог достучаться до приложения, в Chrome не нужно ничего делать, а в Firefox нужно зайти по URL этого локального сервера и утвердить исключение. После этого связка сайт-банка + приложение банка + CryptoPro (для которого есть модуль PKCS 11 и никакое отдельно устанавливаемое приложение банка нафиг не нужно) + ruToken заработает. Но банку не нужно делать как надо, им проще дропнуть Firefox, дропнуть Linux, дропнуть Windows 7, а пользователи, не умеющие пользоваться devtoolsами - утрутся.

     
     
  • 3.10, Аноним (10), 10:22, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    На сайте одного крупного банка написано, что они Firefox и Linux в принципе не поддерживают.

    Почему не указано наименование обменного пункта? Вед каждый их них себя крупной позой выделяет. А их тьма…

     
  • 3.21, Тот_ещё_аноним (ok), 10:45, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >> Для нас потеря Firefox как независимого браузера

    С разморозкой)

     
  • 3.22, Аноним (22), 10:47, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    есть любители всего старья, использующие древние версии браузеров
    они же, по совместительству, пользователи вин хр
     
  • 3.83, penetrator (?), 17:02, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • +6 +/
    я разработчик, пишу в первую очеред по FF, под остальные браузера делаю фиксы, если нужно

    как показала практика - абсолютно выигрышная стратегия с точки зрения итогового результата

     
  • 3.109, Bob (??), 12:20, 04/09/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    "тогда и напишешь так, как тебе нравится."
    врачу ту же околесицу лепить будешь?
    Или ориентируясь на общие стандарты специалистов с отрасли начнёшь?)
    --
    "независимого браузера" - а кто эту шляпу спонсирует? Он потерян с момента увольнения Брендана Айка за его легальную конституционную гражданскую позицию.
    --
    "На сайте одного крупного банка"
    нахер тот банк, ок?)
    --
    С другой стороны - нахер те 3.5 калеки на хз каком Linux, официально сдохшей 7ке и вообще аутсайд браузера с никчёмной долей рынка. Все в "сад" - прилодение на мобилке или в отделение.
     
     
  • 4.126, Аноним (126), 01:30, 05/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Пациент, надевший халат, врачом от этого не становится Увольнение и травля Айка... большой текст свёрнут, показать
     
     
  • 5.129, фф (?), 06:26, 05/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > не ОК. Банк выбирают по другим критериям.

    если для вас это не проблема, то почему вы на нее жалуетесь?

     
  • 2.12, Аноним (22), 10:26, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    FF открывает киви очень даже нормально.
    даже с noscript, когда разрешаешь только самому сайту
     
     
  • 3.14, Аноним (5), 10:30, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Фингерпринтинг и прочее ограничены? У меня только ublock из аддонов, отключать не собираюсь. Это единственный сайт, с которым такие проблемы.
     
     
  • 4.20, Аноним (22), 10:44, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    изменен юсер-агент
    баджер
    decentraleyes
    ublock не ставил
    фф еср. обновления из репы
     
     
  • 5.30, Аноним (5), 10:54, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    А настройки? К примеру, user.js может настроить (хотя он кривой и редко обновляется). Возможно, дело в юзер агенте, я с таким сталкивался на сайтах магазинов прежде.
     
     
  • 6.33, Аноним (22), 11:00, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Возможно, дело в юзер агенте

    Подбираю конфигурацию, до достижения необходимого результата ))
    Если сайт орет, что старый браузер, приходится подсовывать то,
    что он хочет

     
  • 2.25, Тот_ещё_аноним (ok), 10:49, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >> это сайт банка, где лежат деньги

    Банк не занёс, а фф переоценивает свою значимость

     
     
  • 3.35, Аноним (22), 11:02, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    хех.. а кому он должен занести?
    вообще не встречал сайтов банков,
    которые бы вот вообще сопротивлялись ФФ
    "Чистый" вообще везде принимают.
     
  • 2.45, timur.davletshin (ok), 11:45, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Да это странный персонаж. Он отказался блокировать систему Merino, которая сделана для вставки рекламных блоков в выпадающий список адресной строки. Я ему даже строки из исходников с URL'ами, откуда это грузиться должно, копипастил. Но он "клина" словил и дальше гордость ему не позволила признать ошибку. Короче, перестал я его юзать и просто сам свой prefs.js веду, чего и остальным советую.
     

  • 1.6, Ilya Indigo (ok), 10:06, 03/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ест конкретные примеры самых популярных сайтов-монополистов, которые выставляют подобный ультиматум?
     
     
  • 2.26, Аноним (26), 10:52, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Я сталкивался с такими сайтами, но ультиматум не был явно проговорен Как миниму... большой текст свёрнут, показать
     
     
  • 3.66, Аноньимъ (ok), 14:50, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > При помощи devtoolsов было выяснено: в сайте применялся кастомный обфусцированный фингерпринтинговый скрипт, а на уровне ответов через xhr/fetch было довольно ясно, из-за чего не пропускает

    В ЕС это вроде законом запрещено.

     
  • 3.90, Аноним (90), 17:49, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > рискуя своей безопасностью

    Тут я не смог сдержаться и засмеялся в голос.

    Опеннет, рассуждающий о безопасности — мой любимый комедийный жанр.

     
  • 2.54, Аноним (-), 14:01, 03/09/2023 Скрыто ботом-модератором     [к модератору]
  • +1 +/
     
     
  • 3.68, Ilya Indigo (ok), 14:53, 03/09/2023 Скрыто ботом-модератором     [к модератору]
  • +1 +/
     
  • 2.98, Аноним (98), 23:22, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Поговаривают, что при вариант strict в ff не работают mts sso и теперь яндекс.карты.
    Не монополисты, но знатный крупняк, у кого там может симка, или вот надо адрес посмотреть.
     

  • 1.8, КО (?), 10:16, 03/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Чем белый список JS отличается от белого списка FFP?
     
     
  • 2.16, Аноним (16), 10:38, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Тем, что разрешая JS в NoScript ты даёшь возможность не только фингерпринтить, н... большой текст свёрнут, показать
     
     
  • 3.24, Аноним (22), 10:49, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > Тем, что разрешая JS в NoScript

    В чем цимес изпользования noscript с полным разрешением скриптов?

     
     
  • 4.28, Аноним (26), 10:54, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    А не в чём. Используйте его в режиме белого списка, куда в белый список вносите заведомо чистые сайты.
     
     
  • 5.31, Аноним (22), 10:56, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    90% инета не увидишь ((
    Может все таки в изолированном пространстве с
    использованием принципов личной гигиены? ))
     
     
  • 6.36, Аноним (36), 11:03, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Ты даже 0.001% интернета просмотреть не в состоянии.

    >в изолированном пространстве

    Отдельный комп купить/облако арендовать? Даже если купить, пользоваться так будет неудобно. Хотя можно с VNC поиграться.

     
     
  • 7.40, Аноним (22), 11:20, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    И не надо
    Речь о том сегменте,
    который нужен тебе
     
  • 7.41, Аноним (22), 11:24, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > комп купить/облако арендовать?

    Безопастность и удобство - всегда компромисс
    1.Можно вообще ПК/смарт/и тд не подключать к инету
    2.Можно вообще не заморачиваться и разрешить ВСЕ (!)
    У каждого свой между 1 и 2

     
  • 7.49, Аноним (49), 12:17, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Те кто игрались с VNC с ним после этого больше не играются.
     

  • 1.9, Аноним (9), 10:20, 03/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    интернет стал помойкой. можно ходить на сайты только где нет рекламы а таких почти не осталось.
     
     
  • 2.11, Аноним (10), 10:23, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Интернет ни при чом )
     
  • 2.13, Аноним (13), 10:29, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    https://www.wikipedia.org
     
     
  • 3.27, Аноним (22), 10:52, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    только БСИ
    буржуйское не предлагать
     
     
  • 4.138, Аноним (138), 08:09, 13/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > БСИ

    Брянский Светофор Исскуств? Байкальский Светящийся Ил? Бабушка Связала Избу?

     
  • 2.18, Бульдох (?), 10:41, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Товарищ не знает про uBlock origin?
     
     
  • 3.73, Аноним (73), 15:31, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Таких людей не бывает.
     
  • 2.46, timur.davletshin (ok), 11:49, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Се дело рук человеческих - интернет всегда таким был. Просто у самых популярных площадок конца 90-х аудитория ограничивалась десятью процентами населения, которое и без этого уже числилось среди фриков. Иркочатик на мейлрушечке в 2000-ом был ничем не лучше комментариев в Тиктоке.
     

  • 1.15, Аноним (15), 10:36, 03/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    Я не настолько параноидален, чтобы всегда сидеть с размерами окна 1024х768 или к... большой текст свёрнут, показать
     
     
  • 2.32, Аноним (32), 10:59, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    >А потому вы должны четко понимать, что вы палитесь ровно в тот самый момент, когда заходите с этого браузера в какой-то аккаунт, например вэб-морду почты. Все равно 100% способом идентификации является аккаунт и только аккаунт.

    А отпечаток браузера - это способ привязать это аккаунт к характеристикам браузера. А дальше иметь информацию о вашем аккаунте там, где вы в аккаунт не вошли. При этом от некоторых способов связи окружения с аккаунтом защитит только покупка отдельного железа, с которого вы никогда не будете входить в аккаунты. Ну или полный заперет JavaScript и WASM.

    >слишком мноно шума. Компом может пользоваться вся семья или он может быть вообще общественным. Слишком ненадежно.

    Для некоторых применений и такой сигнал является ценным.

     
     
  • 3.97, Аноним (15), 22:45, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Именно поэтому просто серфлю в инете я с LibreWolfа
     
  • 2.96, Имя (?), 21:58, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    использую uBlock-Origin_v1.51.0.crx и ещё пару укрошательств, для "защиты"
    -
    AudioContext-Fingerprint-Defender_v0.1.8.crx
    Canvas-Fingerprint-Defender_v0.2.1.crx
    Font-Fingerprint-Defender_v0.1.5.crx
    WebGL-Fingerprint-Defender_v0.1.7.crx
    - а сегодня обнаружил что они *у меня* почему-то не работают (не нотифицируют, хотя настроено всё), откатился на их предыдущие версии.
     

  • 1.19, Тот_ещё_аноним (ok), 10:42, 03/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Компания, традиционно сливающая пользователя, против отслеживания сторонними сервисами
    Лицемеры
     
     
  • 2.23, Бульдох (?), 10:47, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Наивным дурачкам сказали, что если очистить все browser.safebrowsing.., то она не стучит, честно-честно.
     
     
  • 3.29, Аноним (22), 10:54, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    можно все вырубить и не видеть инета ))
    Степень отключения зависит от поставленных задач.
    Придется мириться с утечками данных, если хочешь чтобы инет помогогал
    в решении своих вопросов
     
     
  • 4.34, Бульдох (?), 11:02, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    У меня такое было с Palemoon, но там вообще клиника с разрабами.
     
  • 2.38, компания (?), 11:11, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    конечно против - это неправильные пчолы и они дают неправильный мед.
    И не нам, вот что главное.

     
  • 2.134, Аноним (134), 15:31, 05/09/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Будем честными, если кто будет анонимно оскорблять Россию, её политиков, то это будет анонимность и демократия, а вот если тоже самое делать с СГА, то это будет нарушение законов и безопасности. Более того, если будут сливаться данные важные для науки и технологий (оно то денег стоит), то в сторону СГА это будет анонимный анализ обезличенных данных, а в другую сторону — нарушение авторских прав! Разве к американским двойным стандартам так тяжело привыкнуть?
     
     
  • 3.140, Аноним (140), 14:49, 13/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Двойные стандарты - это основа существования любого и каждого государства в частности и любой жизни в общем. Конкретному государству эксклюзивно можно, а всем остальным - можно только до тех пор, пока их авианосцами, ракетами, дронами, танками, пехотинцамы, спецслужбами и санкциями добить не могут. А кого могут - тех либо уже добили, либо с ними договорняк, что их не добьют в обмен на соблюдерие условий "протектората" (protection racket). Vae victis.

    При этом обвинение конкретного государства в двойных стандартах само по себе является двойными стандартами. А обвиняющий либо сам работает на заинтересованную сторону (за свои 15 недосребренников, например), либо человек альтернативных или недостаточных умственных способностей.

     

  • 1.39, Аноним (39), 11:13, 03/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    А я думал ublock все это режет.
     
     
  • 2.47, timur.davletshin (ok), 11:50, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Он рекламу он Яндекса порезать не может даже )))
     
     
  • 3.56, Sun (??), 14:10, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А кто может?
     
     
  • 4.60, Аноним (60), 14:24, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Электросети - 100%
     
  • 4.84, penetrator (?), 17:08, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    ||yandex.ru^
     
  • 3.69, Аноним (69), 14:59, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Может. Всего лишь надо добавить подписку Counters (easylist-downloads.adblockplus.org/cntblock.txt).
     
     
  • 4.101, ryoken (ok), 08:03, 04/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Во. Добавил, спасибо :).
     
  • 3.74, Sun (??), 15:39, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Пользуешься какой-то помойкой, а потом на юблок гонишь.
     

  • 1.43, Ананоним (?), 11:38, 03/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Паразитов устраняют.
     
  • 1.48, Аноним (48), 12:09, 03/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +9 +/
    Когда Чак Норрис заходит в Интернет, сайты сами включают защиту от отслеживания чтобы Чак их не отследил
     
  • 1.51, Kuromi (ok), 12:18, 03/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Главная проблема с (жесткими) механизмами антиотслеживания в том, что после их включения начинается такая веселая картинка когда заходишь на сайт и видишь "Хмм, что-то с вашим браузером не так, а пройдите-ка дополнительную проверку" (это кстати прекрасный намек на то что еещ будет когда Гугель пропихнет свой WebDRM).
    Если к "обычному" ФФ с его защитой от отслеживания Вэб-сервисы как-то привыкли и в общем терпят, в духе "а вот эти параноики делают вид что прячются, а мы делаем вид что они спрятались", то с стоит включить более сильные меры как сразу УПС, настолько сайты привыкли уже невзначай, без всякой нужны следить за пользователями.
     
     
  • 2.52, Аноним (52), 13:41, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > настолько сайты привыкли уже невзначай, без всякой нужны следить за пользователями.

    Странная мысль, реклама и торговля данными - шикарный бизнес.

     
     
  • 3.65, Kuromi (ok), 14:38, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • +4 +/
    >> настолько сайты привыкли уже невзначай, без всякой нужны следить за пользователями.
    > Странная мысль, реклама и торговля данными - шикарный бизнес.

    Так это теперь еще и подается как "безопасность". Казалось бы, ну не чмогли собрать данные о твоем браузеер, утерлись и идем дальше, неее, теперь оказывается что браузер который не хочет о себе рассказывать - странный и подозрительный. Хреновая тенденция-с.

     
  • 2.91, Аноним (90), 17:54, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Проблема, правда, не в том, что кто-то за тобой хочет следить, сам ты персонально никому не нужен, разве что маме с бабушкой. Проблема в том, что подозрительные браузеры похожт в своём поведении на скрапперы, скрипты автоматической эксплуатации уязвимостей и прочий подобный скам. И чем рисковать лишний раз, проще выкинуть на мороз 1% неудачников. Такова уж человеческая натура, не доверять странному.
     

  • 1.53, Аноним (53), 13:57, 03/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Normandy уберите лучше, если так уж о приватности зондофокса рассказываете в своих пафосных манифестах, ага. С ним о фингерпринтинге можно вообще не париться, потому как каждому браузеру свой уникальный идентификатор присваивается, который мозилле, конечно же, известен и может сливаться мозиллой всем желающим вместе с кукисами, историей, закладками и чем угодно еще. Про возможность удаленно управлять зондофоксом, менять какие угодно настройки, ставить или удалять какие угодно аддоны с сертификатами можно даже не говорить, Normandy для того и придумали.
     
     
  • 2.57, Аноним (60), 14:13, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Может и так
    А может быть м так:
    Система, с установленным чистым ФФ (можно и с аддонами нужными,
    загружается в live-mode
    Напихали/изменили/слили - перезагружаюсь
    Все восстанавливается
     
     
  • 3.61, Аноним (53), 14:25, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Вариант, согласен. Но не проще ли тогда под зондофокс отдельную чистую виртуалку завести? Захотелось приватности - восстановил ее с бэкапа, походил по инету, потом грохнул виртуалку.
     
     
  • 4.64, Аноним (64), 14:37, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Об этом писал выше ))
    Запуск в изолированной среде
     
  • 4.93, Атон (?), 20:27, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > виртуалку завести? Захотелось приватности - восстановил ее с бэкапа, походил по инету, потом грохнул виртуалку.
    > восстановил ее с бэкапа, походил по инету, потом грохнул
    > восстановил ее с бэкапа, походил по инету, потом грохнул
    > восстановил ее с бэкапа, походил по инету, потом грохнул

    все ID уже существуют на момент создания бэкапа.
    какая ж это приватность?

     
  • 2.58, Аноним (60), 14:21, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • +/

    Experiments or studies

    - To disable new feature experiments, set messaging-system.rsexperimentloader.enabled to false.
    - To disable the running of experiments, set app.normandy.optoutstudies.enabled to false. This is not necessary if app.normandy.enable is also set to false.
    - To disable studies, feature rollouts and emergency hotfixes related to Normandy, set app.normandy.enabled to false.

     
     
  • 3.62, Аноним (53), 14:31, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Это точно сработает? А то помню случай, когда шпионский аддон ставили даже тем, у кого галочка "проводить исследования", включенная по дефолту была руками снята. https://www.opennet.ru/opennews/art.shtml?num=49315 пруфлинком, цитирую самую мякотку: "Дополнение активировано примерно у 1% пользователей Firefox и отправляет сведения даже при отключении в настройках отправки статистики и отказе от участия в исследованиях Mozilla. Дополнение активируется без спроса пользователя и без предварительного публичного информирования сообщества о проведении эксперимента"
     
     
  • 4.63, Аноним (64), 14:36, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Практика - критерий истины )
     
  • 2.59, Аноним (60), 14:24, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • +/

    https://support.mozilla.org/ru/kb/kak-zapretit-firefox-ustanavlivat-avtomatich
     

  • 1.67, Верун (?), 14:52, 03/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    > уже долгое время доступная через настройку "privacy.resistFingerprinting" в about:config

    И после этого трмозилла открывается не на весь экран.
    Теперь сайт не знает разрешение моего монитора, я в полной безопасности!

     
     
  • 2.71, Аноним (53), 15:15, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Верь что разрабы зондозиллы нигде не дернули функцию GetSystemMetrics() для винды или что-то вроде xrandr | grep ' connected' для иксов, а если и дернули, то 146% не расскажут никакому сайту.
     

  • 1.70, Аноньимъ (ok), 15:01, 03/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • –3 +/
    Много из этой информации просто ненужно предоставлять веб странице, например возможность проверки любых шрифтов - бред, не сайта это ума дело.

    Стандарты веба через жопу сделаны.

    Но даже так, всё равно побороть фингепринтинг чисто тех методами почти невозможно.

    При этом ещё и сайты ломаются. Такая защита скорее заставит пользоватей другой браузер выбирать.

    Реально это проблема политическая и законодательная.
    Нужно вмешательство пинетрициальных органов в работу компаний отслеживающих пользователей.

     
     
  • 2.76, Аноним (76), 16:16, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Для начала стоит научиться правильно писать слово “пенитенциарный”, а уж потом к ним взывать.

    И вообще, у нас с этим скорее к Роспотребнадзору надо обращаться...

     
     
  • 3.99, Аноним (99), 23:57, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    У него ошибка не в слове "пенитенциарный", а "пенетрационный" :)
     
  • 2.85, penetrator (?), 17:13, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    как раз наоборот полностью убрать можно только то, что невозможно сделать теоретически

    а иначе не было бы убийств и краж и тд

     
  • 2.87, Аноним (87), 17:31, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Барыги и корпорации и есть конечными владельцами государств, они что, сами себе должны что-то там запретить?)
     
     
  • 3.89, Аноним (53), 17:45, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Ты прочитал про теорию оседлого бандита или открыл ее самостоятельно?
     

  • 1.72, Анонит (?), 15:29, 03/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • –3 +/
    Огнелис мне начинает нравится. С какой версии это все будет в браузере?
     
     
  • 2.77, Антонимус (?), 16:41, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Librewolf поставь, там уже всё есть. Добавь uBlock, JShelter, а если не боишься каждый сайт настраивать, то и uMatrix.
     
     
  • 3.80, Sun (??), 16:54, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > Librewolf поставь

    Для андроида нет.

     
  • 3.88, Анонит (?), 17:32, 03/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Я про Firefox спрашивал. Другие варианты интересуют меньше.
     
     
  • 4.108, Аноним (-), 10:57, 04/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Свободный Волк и Палевная Луна имеют один движок с Лисою.
     
  • 3.123, Аноним (123), 15:21, 04/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > JShelter

    Чем он лучше Noscript ?

     
     
  • 4.132, fuggy (ok), 11:55, 05/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Не знаю как сейчас, но NoScript блочит именно загрузку отдельных скриптов или объектов. Всё тоже самое умеет делает uBlock и умеет делать uMatrix. Ещё помню была защита от XSS, CSRF, которые позволяют гибко настраивать правила, совсем как в правилах файрвола, у других я такого не встречал. Особенно помогает от всяких банков, которые любят прозванивать порты на 127.0.0.1 .
    JShelter же блокирует/перехватывает доступ к конкретным API вызовам и либо блокирует либо подменяет на фейковые данные по гибким настройкам. Оно делает другие вещи. С помощью JShelter гораздо проще сломать сайт и не понять почему, но позволяет подменить трекинговые вызовы API, что не может сделать NoScript. Достаточно зайти на сайт измерения фингерпринта с NoScript и JShelter и сравнить, что JShelter значительно понижает уникальность, в то время как NoScript лишь блокирует рекламные скрипты.
     

  • 1.100, Аноним (100), 05:54, 04/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Защита радостно рапортующая врагам что она есть и включена, чтобы им удобнее было тебя блочить и принуждать защиту отключить. Очень умно, фаерфокс. Нет. Очередной пиар неработающего мусора.
     
  • 1.103, ЛисийАмбассадор (?), 08:24, 04/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    В 115 esr попадет? для староверов..
     
  • 1.105, Аноним (105), 10:14, 04/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    с очередным апдейтом x11 проброс сломали и software rendering не спасает
     
  • 1.107, Василий (??), 10:48, 04/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Неплохая инициатива. Надеюсь, в будущем мы получим больше подобных инструментов. ^_^
     
  • 1.120, Аноним (120), 13:14, 04/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Я таки извиняюсь, но не могу не задать вопрос. Торин Оукенпантс (Thorin Oakenpants) переводится на русский как Торин ДубовыеШтаны ? или труселя ?
     
     
  • 2.121, Ano (?), 13:32, 04/09/2023 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Торин Дубоштан.
     
  • 2.127, Аноним (126), 01:39, 05/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    В оригинале никнейм был написан только латиницей, потому что он явная отсылка к Thorin Oakenshield из Хоббита Толкина, которого в русских переводах называют Дубощитом, но так как нет ни одного нормального русского перевода произведений Толкина, автор статьи считает, что Толкина надо читать в оригинале, и поэтому оставил никнейм в оригинале. Но редакторы опеннета статью подредактировали и навставляли в неё отсебятины.
     

  • 1.124, pic (?), 15:35, 04/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Собираются возвращать PWA?
     
  • 1.125, Аноним (125), 23:41, 04/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Нужно не защиты делать, а устранять особенности, позволяющие составлять профили. Иначе в конце концов выгоднее взять ангуглед хромиум с ублоком - он будет давать менее уникальный профиль при прочих равных.
    Мотивация использовать лису в качестве основного браузера на десктопе сейчас уже не вполне понятна. По юзабилити лиса идет в фарватере хрома на 100%. Аддоны все одни и те же. По производительности явного преимущества нет.
     
     
  • 2.128, Аноним (126), 01:42, 05/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Вы не правы. Объяснять не буду - RTFM || GTFO.
     
  • 2.133, Аноним (133), 12:23, 05/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Я пользуюсь только из-за отдельной панели поиска. Nobody cares, да.
     
  • 2.136, Аноним (136), 23:12, 08/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    В хроме вы не откроете столько вкладок, сколько в лисе и это огромный минус хрома. Лиса лучше поддерживает стили и быстрее их отображает. По поводу производительности зависит от железа и тут выигрывает лиса, которая поддерживала достаточно старое железо всегда в отличии от хрома. И глазу как-то приятнее лиса. Аддоны делают сторонние фирмы, тем не менее родные аддоны у мозиллы есть. Тем не менее, вы знаете это как-то не вежливо, как-то по хамски, по ханжески заявлять что если вы чем-то не пользуетесь, значит это нужно осквернить и растоптать. Мир не крутится вокруг вас и не нужно навевать своё хамство, как пример нормы. Это далеко не норма! Если вам сложно поддерживать разработку для таких браузеров как Firefox, то так честно и скажите, а не выдумывайте.
     

  • 1.131, fuggy (ok), 11:35, 05/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Уже давно пользуюсь privacy.resistFingerprinting никаких таких сайтов, где требовалось бы отключать именно это (не uBlock) не встречал. Из неудобств для пользователя, это что не всегда сайт может отобразить время в нужном часовом поясе. Ещё новые окна открываются не в полный экран, но это незначительное неудобство.
     
  • 1.135, Аноним (135), 11:46, 06/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    privacy.resistFingerprinting
    Не будет работать Cloudflare.

     
  • 1.137, Алибабай (?), 05:56, 09/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    "RFP (Resist Fingerprinting) - перенесённая из Tor Browser реализация защиты от снятия отпечатков, уже долгое время доступная через настройку "privacy.resistFingerprinting" в about:config"

    Данная функция принудительно транслирует ваш юзер агент в не зависимости от попыток его скрыть.

    Мусорской TOR на службе бандитского правительства США и их подельников из правительств G20

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру