The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Релиз Firefox 71, opennews (ok), 03-Дек-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


22. "Релиз Firefox 71"  –1 +/
Сообщение от имя (ok), 03-Дек-19, 19:04 
> итого - наши парольчики незаметно-незаметно (еще в версии 70, да?) уплыли в какой-то левый плагин вместо встроенного стора.

У тебя и так половина паролей была qwe123, потому что аккаунты не было жалко.

> И конечно же тысячигласс уже посмотрели в его исходники

Тысячеглазый давно выключил встроенный менеджер паролей и использует pass. А миллионы всё равно по рефералам с ютуба поставят LastPass, Dashlane и прочие менеджеры без кода, с премиум-подписками и сомнительной репутацией.

Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

43. "Релиз Firefox 71"  +1 +/
Сообщение от пох. (?), 03-Дек-19, 20:33 
> У тебя и так половина паролей была qwe123, потому что аккаунты не было жалко.

да, но теперь у дяди есть _список_ акаунтов вместе с частотой их использования. И вот этого - жалко.

(окей, я верю в честные-пречестные глаза дяди, конечно у него пока нет самих акаунтов, их сливает другой всторенный плагин, который я вовремя выключил. Но список сайтов и частота посещений - есть, а это такой отпечаток, который хрен подделаешь.)

> А миллионы всё равно по рефералам с ютуба поставят LastPass, Dashlane и прочие менеджеры без
> кода, с премиум-подписками и сомнительной репутацией.

а чего в них сомнительного? Они, вроде, торгуют шифрованием паролей. За деньги. Вряд ли им хочется обменять репутацию на скорое банкротство. В отличие от мурзилы, раздающей бесплатно - то есть товар у нас, кто?! Ага.

Пользоваться же этой (https://www.passwordstore.org/ этой?) хренью, на мой взгляд, чудовищно неудобно. К тому же gpg, который я отдельно удаляю где только удается.

Ответить | Правка | Наверх | Cообщить модератору

79. "Релиз Firefox 71"  +/
Сообщение от имя (ok), 03-Дек-19, 21:29 
> а чего в них сомнительного? Они, вроде, торгуют шифрованием паролей. За деньги. Вряд ли им хочется обменять репутацию на скорое банкротство.

Торгут, насколько я понял, сплошь синхронизацией паролей через свои облака, а само шифрование раздают бесплатно. А насчёт сомнительного: можно погуглить тот же lastpass и просто лениво тыкать во все ссылки, к странице второй соберётся какой-никакой ворох историй о такой себе безопасности:

https://www.opennet.ru/opennews/art.shtml?num=46121
https://www.zdnet.com/article/lastpass-bug-leaks-credentials.../
https://labs.detectify.com/2016/07/27/how-i-made-lastpass-gi.../
https://blog.lastpass.com/2015/06/lastpass-security-notice.html/ (ну, окей, тут только email спалили наружу)
https://palant.de/2017/03/23/lastpass-security-done-wrong/

> Пользоваться же этой (https://www.passwordstore.org/ этой?) хренью, на мой взгляд, чудовищно неудобно.

Не, ну, если пароли вне бровзера вводятся только для разблокировки сессии, а сайты постоянно разлогинивают… (С другой стороны, есть какие-то pass-совместимые менеджеры типа gopass или android-password-store, возможно, и для браузеров интеграция есть.) У меня нет необходимости заходить на 30 форумов в день, поэтому над удобством париться смысла не вижу, тем более когда у других всплывают баги с автоподстановкой не того, не от того и не туда.

Ответить | Правка | Наверх | Cообщить модератору

118. "Релиз Firefox 71"  –1 +/
Сообщение от пох. (?), 03-Дек-19, 22:57 
> Не, ну, если пароли вне бровзера вводятся только для разблокировки сессии

пароли вне браузера хранятся отдельно от браузерных.
И никогда с ними не перемешиваются.

А сайты постоянно разлогинивают, из-за self-destructing-cookies, и так и должно быть.

Ответить | Правка | Наверх | Cообщить модератору

255. "Релиз Firefox 71"  +/
Сообщение от имя (ok), 04-Дек-19, 13:15 
> А сайты постоянно разлогинивают, из-за self-destructing-cookies, и так и должно быть.

Даже 1st-party? И давно полузаброшенные форумы обзавелись собственными iframe для сбора и продажи данных?

Ещё есть профили и, для любителей удобств, firefox containers. Пусть туристические сайты в туристическом заповеднике и живут себе преспокойно, разницы по сравнению с тысячей новых профилей с одних и тех же IP всё равно почти никакой не будет.

Ответить | Правка | Наверх | Cообщить модератору

261. "Релиз Firefox 71"  +/
Сообщение от пох. (?), 04-Дек-19, 13:58 
>> А сайты постоянно разлогинивают, из-за self-destructing-cookies, и так и должно быть.
> Даже 1st-party? И давно полузаброшенные форумы обзавелись собственными iframe для сбора

даже. tab закрыл, логин протух. Ибо нефиг.

> и продажи данных?

не обзаведутся собственным - кто-нибудь добавит, благо в полузаброшенных это несложно.
Прецеденты были.

> тысячей новых профилей с одних и тех же IP всё равно
> почти никакой не будет.

к счастью, из-за масштабных натов, ip уже почти не учитываются. Бесполезная информация, байтов много, а дополнительных бит к отпечатку мало.

Ответить | Правка | Наверх | Cообщить модератору

274. "Релиз Firefox 71"  +/
Сообщение от имя (ok), 04-Дек-19, 15:37 
>> Даже 1st-party? И давно полузаброшенные форумы обзавелись собственными iframe для сбора
> даже. tab закрыл, логин протух. Ибо нефиг.

По-моему, ты плавно прошёл point of diminishing returns, после которой идут стремительно исчезающая выгода при стремительно же растущих неудобствах. (А если у тебя есть зарубежный куратор или любовь к целебным травам горного Алтая, то ты вообще всё не так делаешь, в т. ч. генерацию жалоб на трекеры на опеннете.)

>> и продажи данных?
> не обзаведутся собственным - кто-нибудь добавит, благо в полузаброшенных это несложно.

Я не о сторонних iframe на форуме X, я о Собственном Инновационном Трекере форума X на сторонних сайтах. Много ты таких видел?

Ответить | Правка | Наверх | Cообщить модератору

280. "Релиз Firefox 71"  +1 +/
Сообщение от пох. (?), 04-Дек-19, 15:48 
> По-моему, ты плавно прошёл point of diminishing returns

да нет, я вполне уютно себя чувствую, НЕ сидя под авторизованным пользователем ни на каких сайтах без особой необходимости. Для неавторизованных есть auto form filling

> Я не о сторонних iframe на форуме X, я о Собственном Инновационном Трекере форума X на сторонних
> сайтах. Много ты таких видел?

ffuck :-( пойду выпиливать.
Я и забыл о нем.

Ответить | Правка | Наверх | Cообщить модератору

396. "Релиз Firefox 71"  +/
Сообщение от Аноним (395), 06-Дек-19, 02:08 
cookie можно подправить: задать свою дату протухания. Но не всегда это срабатывает.
Ответить | Правка | К родителю #261 | Наверх | Cообщить модератору

408. "Релиз Firefox 71"  +/
Сообщение от Anonymoustus (ok), 06-Дек-19, 04:50 
> к счастью, из-за масштабных натов, ip уже почти не учитываются. Бесполезная информация,
> байтов много, а дополнительных бит к отпечатку мало.

Я тебя обрадую свежатинкой:

https://www.gartner.com/en/newsroom/press-releases/2019-12-0...

Ответить | Правка | К родителю #261 | Наверх | Cообщить модератору

416. "Релиз Firefox 71"  +/
Сообщение от пох. (?), 06-Дек-19, 11:35 
>> к счастью, из-за масштабных натов, ip уже почти не учитываются. Бесполезная информация,
>> байтов много, а дополнительных бит к отпечатку мало.
> Я тебя обрадую свежатинкой:

я столько не проживу.

Ответить | Правка | Наверх | Cообщить модератору

418. "Релиз Firefox 71"  +/
Сообщение от имя (ok), 06-Дек-19, 16:55 
> я столько не проживу.

Тебе же к 2025 даже старый пенсионный ещё не светит. Ты в какую деревню переехал, чтобы такие прогнозы строить?

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру