Autopsy Опубликовано 22 сентября, 2009 Share Опубликовано 22 сентября, 2009 Итак мои и Димины попытки объяснить на пальцах в чём кошерность NoScript не увенчались успехом. Как ещё упростить я не знаю. 1) NoScript позволяет намного гибче подойти к разграничению доверенных/не доверенных источников скриптов. Это не только кнопка Вкл./Выкл. скрипты, но и ВЫБОРОЧНЫЙ вайтлистинг, т. к. полностью разрешать скрипты зачастую не лучшая идея. Намного безопаснее разрешить скрипты только с посещаемого сайта, а скрипты подгружаемые со сторонних сайтов на посещаемый блокировать. Вот даже сейчас, на этом форуме у меня заблокированы по блэклисту скрипты google-analytics, yandex и прочих анализаторов того где вы шлялись. Идём далее - Временные разрешения. Возникают ситуации когда вы заходите на сайт, скрипты блокируются, но без них недоступен некий контент. Можно Временно разблокировать скрипт, чтобы не возится с белыми/чОрными Властелинами списками. И последнее по теме. Заблокированный Java, Flash и прочий контент предоставляемый плагинами (читаем что это тут) помещается в рамку, что позволяет наглядно видеть что и где заблокировалось, что более чем полезно и удобно. 2) Cross-Site Scripting (XSS), тут уже атака подразумевает что на доверенный сайт внедряется необходимый код с необходимыми целями и не только. Читаем тут. 3) Как уже говорилось, начиная с версии 1.8.2 НоСкрипта для защиты от IFRAMEs кликеров эти самые IFRAMEs можно и не блокировать, ClearClick вас защитит в любом случае. 4) "Подделка межсайтовых запросов", CSRF, от этого защищает функция "Application Boundaries Enforcer"... Чтобы отличить от кнопки Вкл./Выкл. хватит? =) Ссылка на комментарий Поделиться на другие сайты More sharing options...
yuri_st Опубликовано 22 сентября, 2009 Share Опубликовано 22 сентября, 2009 может кто-нибудь и что-нибудь скажет про OperaTor 3.3 Анонимный Браузер ? судя по описанию.... красиво и анонимно... Уникальный портативный браузер, который позволяет путешествовать по интернету анонимно. Он сочетает в себе мощь трёх известных программ: Opera Browser, Tor и Privoxy. OperaTor это модифицированная версия самого быстрого в мире браузера Opera. С помощью этой программы вы сможете заходить на любые сайты и вычислить вас, при этом, будет просто невозможно. Tor это программный проект, который поможет вам защититься от "анализа потока данных" — разновидности сетевого надзора, который угрожает персональной свободе и приватности,конфиденциальности бизнес контактов и связей, а также общегосударственной безопасности. Tor обеспечивает защиту за счёт маршрутизации вашего сетевого трафика по распределённой сети серверов, запущенных добровольцами со всего мира. Это не даёт возможности внешнему наблюдателю отслеживающему ваше интернет-соединение, узнать, какие сайты вы посещаете,а также не даёт возможности сайту узнать ваше физическое местоположение. Tor работает со многими существующими приложениями, включая веб-браузеры, системы мгновенного обмена сообщениями, клиенты удалённого доступа и другие приложения. Анонимность в интернете во многих случаях является необходимостью. OperaTor является универсальным решением всех проблем. Программа одновременно выполняет функции трех совершенно разных утилит. В отличие от всех других браузеров, OperaTor не требует установки, и не оставляет информации в реестре системы. Этот браузер не является урезанной версией Opera, в которой больше половины функций не работают. OperaTor позволяет полностью анонимно путешествовать по интернету. Это значит, что OperaTor можно использовать как повседневный браузер и при этом вы будете пользоваться полным набором функций и плагинов. Преимущества программы очевидны. OperaTor является первой в своём классе программой, которая обеспечивает реальную анонимность и высокую скорость работы. Программа не имеет достойных конкурентов среди всех подобных утилит и общепризнанно является лучшей в своём классе. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Umnik Опубликовано 22 сентября, 2009 Share Опубликовано 22 сентября, 2009 и все у меня нигде кроме форума скрипты не работают. тоже самое? Тебе поможет это на ютубе? Там нужно разрешать не только его собственные скрипты: Кроме того, есть сайты, написанные с использованием googleapis. Потому для них этот самый googleapis нужно разрешать. В общем, бываю случаи, когда скриптов только текущего не хватает. Плюс NoScript умеет (и по умолчанию делает) блокировать элементы флеш, явы, сиверлайт. При чем можно зайти на сайт и кликнуть только по нужному заблокированному флеш элементу и будет разрешен только он, без разрешения всех остальных. Может запретить (отключено по умолчанию) ифреймы и фреймы. Плюс Миша говорил. Ссылка на комментарий Поделиться на другие сайты More sharing options...
kos1nus Опубликовано 22 сентября, 2009 Share Опубликовано 22 сентября, 2009 (изменено) Итак мои и Димины попытки объяснить на пальцах в чём кошерность NoScript не увенчались успехом. Как ещё упростить я не знаю. по объяснению Умника я выделил основную задачу НоСкрипт - разрешать скрипты только определенным сайтам Если быть точным, то умеет НЕ блокировать скрипты сайтов, которым явно указано разрешение эту задачу можно решить и в опере. вот и все что я хотел сказать. что то мне подсказывает что и остальные задачи так или иначе тоже можно решить. Тебе поможет это на ютубе? Там нужно разрешать не только его собственные скрипты: ну незнаю . . . вроде помогло Изменено 22 сентября, 2009 пользователем kos1nus Ссылка на комментарий Поделиться на другие сайты More sharing options...
C. Tantin Опубликовано 22 сентября, 2009 Share Опубликовано 22 сентября, 2009 Все что душе угодно - при условии, что он запущен от "правильного" пользователя.Я же ясно написал - "с моим" может кто-нибудь и что-нибудь скажет проOperaTor 3.3 Анонимный Браузер ? Я сказать-то могу, а толку? Ну опера, ну софтина для работы через прокси... единственная польза от него - можно троллить на антималваре и тебя никогда не забанят по IP А в плане уязвимости браузера - толку от этого "Оператор" - ну никакого. Для этого есть куда более простые средства Ссылка на комментарий Поделиться на другие сайты More sharing options...
Umnik Опубликовано 22 сентября, 2009 Share Опубликовано 22 сентября, 2009 ну незнаю . . . вроде помогло Настораживает Потому что там сторонние нужно разрешать. А у тебя сразу заработало? Ссылка на комментарий Поделиться на другие сайты More sharing options...
Roman Merkushin Опубликовано 22 сентября, 2009 Share Опубликовано 22 сентября, 2009 (изменено) единственная польза от него - можно троллить на антималваре и тебя никогда не забанят по IP Да везде можно троллить, нигде не забанят )) Даже всемогущий гугл, пару лет назад объявивший тору войну, начав банить tor-exit'ы, блокирует доступ к своим сервисам только с экзитов, содержащих в своих доменных именах "tor", да и то с процентов 20-30 из них. А, учитывая то, что exit может за пару сек настроить даже домохозяйка и появляются они как грибы после дождя, так что.. ))) может кто-нибудь и что-нибудь скажет проOperaTor 3.3 Анонимный Браузер ? судя по описанию.... красиво и анонимно... Да та же самая опера, в комплекте со связкой tor+privoxy. Такие комплекты и с ФФ имеются (более того, есть и удобный плагин к фаерфоксу - torbutton). красиво не красиво - х его з, анонимно? - ну в общем да, но только вот еще и "медленно" )) Изменено 22 сентября, 2009 пользователем Roman Merkushin Ссылка на комментарий Поделиться на другие сайты More sharing options...
yuri_st Опубликовано 22 сентября, 2009 Share Опубликовано 22 сентября, 2009 Да та же самая опера, в комплекте со связкой tor+privoxy если это комплект,то интересно кто делает этот комплект? любители?т.е. самопал или сами создатели оперы? Ссылка на комментарий Поделиться на другие сайты More sharing options...
Roman Merkushin Опубликовано 22 сентября, 2009 Share Опубликовано 22 сентября, 2009 (изменено) если это комплект,то интересно кто делает этот комплект? http://archetwist.com/ http://archetwist.com/en/opera/operator Изменено 22 сентября, 2009 пользователем Roman Merkushin Ссылка на комментарий Поделиться на другие сайты More sharing options...
kos1nus Опубликовано 22 сентября, 2009 Share Опубликовано 22 сентября, 2009 Настораживает Потому что там сторонние нужно разрешать. А у тебя сразу заработало? да сразу. кто его знает как именно работает эта настройка. надо бы какой нибудь тест устроить на эту тему Ссылка на комментарий Поделиться на другие сайты More sharing options...
Umnik Опубликовано 24 сентября, 2009 Share Опубликовано 24 сентября, 2009 да сразу Вот это и настораживает. По-моему были разрешены все скрипты страницы, даже от третьих сайтов. А если так, то грош цена такой настройке. Ссылка на комментарий Поделиться на другие сайты More sharing options...
kos1nus Опубликовано 26 сентября, 2009 Share Опубликовано 26 сентября, 2009 насколько мне известно mozilla живет за счет оплаты рекламы от гугла. интересно, а что случиться с FireFox если вдруг Google потеряет к нему интерес. ну не зря же он свой браузер смастерил? Ссылка на комментарий Поделиться на другие сайты More sharing options...
Autopsy Опубликовано 26 сентября, 2009 Share Опубликовано 26 сентября, 2009 А за счёт чего Ёпера? Алексей Губанов, представляющий Russian Mozilla Team: «Мощная финансовая поддержка, которую Mozilla получила благодаря договоренностям с Google, была необходима для становления корпорации после ее образования. Но сегодня технологии Mozilla благодаря своей открытости и бесплатности настолько глубоко проникли во все сферы сетевой жизни, что отказ от них становится практически невозможным, и это превращает их в мощный инструмент влияния. Смесь зависимости (финансовой от Google) и широких возможностей для влияния на развитие интернет-технологий - опасная смесь. Отказываясь от денег Google, Mozilla становится серьезным, а главное - независимым игроком, способным проводить собственную политику без оглядки на мнения Google. Думаю, пользователи от этого только выиграют». Относительно предполагаемых изменений в бизнес-модели Mozilla он добавил: «Сейчас сложно судить об этом. Популярность платформы позволяет найти массу вариантов. Не думаю, что Mozilla порвет все связи с Google, слишком они тесны. Но теперь это будут равноправные отношения двух партнеров». (с) http://telnews.ru/ 1 Ссылка на комментарий Поделиться на другие сайты More sharing options...
kos1nus Опубликовано 26 сентября, 2009 Share Опубликовано 26 сентября, 2009 (изменено) Autopsy и епера тоже за счет рекламы, но она не так зависима от этого как мозилла. для примера опера еще имеет доход от платных продуктов. если верить мировой статистике Лиса занимает окола 30%. и гуглу отказываться от лисы в данный момент было бы просто глупо, но мне все не дает тот факт что гугл развивает собственный продукт. и конечно он хочет чтоб продукт был лучший и самый популярный. он будет делать все чтобы достичь этих целей. я рискну предположить что через несколько лет хром сможет потеснить лису и гугол скажет мол все, мы в вашей помощи не нуждаемся. иначе гугл бы мог просто направить свои силы на развитие Firefox, однако этого сделано не было. хотя я конечно не маркитолог, может поддержка двух браузеров гораздо выгоднее чем одного, хоть и собственного Изменено 26 сентября, 2009 пользователем kos1nus Ссылка на комментарий Поделиться на другие сайты More sharing options...
Umnik Опубликовано 26 сентября, 2009 Share Опубликовано 26 сентября, 2009 если верить мировой статистике Лиса занимает окола 30%. и гуглу отказываться от лисы в данный момент было бы просто глупо Гугл УЖЕ разорвал отношения с Мозиллой. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти