Настройка анонимной Мозиллы ¶
By: Scream on 2016-11-07 21 ч.
Re: Настройка анонимной Мозиллы
То есть аддон палит IP в обход Тор-трафика? Какая-то ерунда + всегда покдлючаюсь по цепочке
Пишите в ящик
By: mturin on 2016-11-10 00 ч.
"Сервисы Web of Trust оказались скомпрометированы"
https://geektimes.ru/post/282406/
"В результате расследования журналистов немецкой общественной телерадиовещательной компании NDR выяснилось, что сервис Web of Trust продавал собранные данные о своих пользователях сторонним лицам. Что такое Web of Trust? Сталкиваясь с не известным вам сайтом, вы рискуете лишиться своих личных данных, финансов либо можете случайно стать жертвой распространяемого с такого сайта вредоносного программного обеспечения. Чтобы предотвратить такую ситуацию, можно воспользоваться каким-либо существующим рейтингом сайтов, который еще до перехода к неизвестной странице сообщит вам, можно ли ей доверять. "
"По полученным материалам журналисты смогли деанонимизировать около 50 человек (в качестве раскрытых данных упоминаются заболевания, сексуальные предпочтения, информация о полицейских расследованиях и употреблении наркотиков)."
"Update: при анализе дополнения в его коде был обнаружен бэкдор, позволяющий загрузить выполняющийся с правами дополнения вредоносный скрипт."
Редактировался mturin (2016-11-10 00 ч.)
By: Жидомассон on 2017-02-21 22 ч.
Также еще советуют отключить это:
security.ssl3.dhe_rsa_aes_128_sha
security.ssl3.dhe_rsa_aes_256_sha
Со ссылкой на эту статью: //freedom-to-tinker.com/2015/10/14/how-is-nsa-breaking-so-much-crypto/
Что думаете?
By: mturin on 2017-04-19 00 ч.
"Новый метод фишинга с использованием unicode-символов в домене "
https://www.opennet.ru/opennews/art.shtml?num=46394
"Chrome 58 залатает защиту от омографических атак"
https://geektimes.ru/post/288226/
"Исправление с устранением уязвимости уже включено в кодовую базу Chromium и войдёт в состав выпуска Chrome 58. Для Firefox исправление пока находится в процессе разработки, для блокирования уязвимости предлагается отключить поддержку Punycode (в about:config network.IDN_show_punycode = true)"
Редактировался mturin (2017-04-19 00 ч.)
By: mturin on 2017-10-08 18 ч.
Эксперимент Mozilla приведёт к утечке данных, вводимых в адресной строке Firefox
07.10.2017 08:27
Компания Mozilla объявила (анонс на немецком языке) о намерении провести эксперимент, который затронет 1% пользователей новых установок Firefox в Германии, и приведёт к передаче данных, вводимых в адресной строке, сторонней коммерческой компании.
Суть эксперимента в том, что у части пользователей будет включено дополнение Cliqz, которое ранее уже предлагалось для опционального тестирования в рамках проекта TestPilot, а теперь будет активировано по умолчанию. Дополнение Cliqz реализует новый режим быстрого доступа к поисковым системам из адресной строки, позволяющий по мере набора ключевых слов сразу наблюдать выводимый поисковыми системами результат с раскрытием некоторых видов информации. Например, при запросе "погода" сразу покажется прогноз погоды, "курс валюты" - курс валюты и т.п. В качестве одного из преимуществ Cliqz упоминается блокирование отслеживания поисковыми системами данных о предпочтениях конкретного пользователя, благодаря анонимизации транслируемого результата.
Проблема состоит в том, что для обеспечения работы дополнения все вводимые в адресной строке данные передаются на сервер сторонней коммерческой компании Cliqz GmbH, которая получает доступ к информации об открываемых пользователем сайтах и вводимых через адресную строку запросах. Утверждается, что данные передаются анонимно и никак не привязываются к пользователю, но при этом компании известен IP-адрес пользователя и невозможно удостовериться в том, что привязка к IP удаляется, данные не оседают в логах или скрыто не используются для определения предпочтений.
Из других достижений Mozilla в области отслеживания активности пользователей можно отметить включение в Firefox 56 отправки по умолчанию обезличенных сведений о взаимодействии с браузером (число открытых вкладок и окон, число просмотренных сайтов, тип установленных дополнений, размер сеансов, статистика по обращениям к поисковым сервисам) и текущем окружении пользователя (версия браузера, ОС, настройки оборудования, размер ОЗУ, базовые сведения о крахах). Рассматривается возможность расширения накапливаемых данных информацией о посещаемых сайтах. Кроме того, браузер Firefox Focus для iOS по умолчанию отправляет статистику об использовании приложения на серверы сторонней компании Adjust, при этом на официальном скриншоте секции настроек, опубликованном в анонсе приложения, часть экрана с информацией о передаче статистики была вырезана, чтобы лишний раз не привлекать внимание к данной особенности.
[Полный скриншот экрана] [Обрезанный вариант в анонсе Mozilla]
https://www.opennet.ru/opennews/art.shtml?num=47343
By: Pendalf on 2017-10-08 19 ч.
Мля, нетскейп навигатор поставлю и дос. Заипали. Чем дальше, тем с большей нежностью вспоминаю Windows 95 и Opera.
PGP ключ: 0xC531BFA38F6EE213 скачать
E-mail: [email protected]
Зарегистрирован на Runion и на Unity.
By: TailerDerden on 2019-02-22 13 ч.
После этой настройки не работают киви и ЯД. Киви минут 10 грузит стартовую страницу, а после загрузки пишет что-то вроде сбой сети или плохое подключение. А ЯД не даёт зарегать кошель. Вроде все ввожу нажимаю создать, а все введенные данные сбрасываются и все надо вводить по новой. И так до бесконечности. В чем может быть проблема? Может надо включить джаваскрипт или что-то еще?
By: consultant on 2019-11-11 03 ч.
Уточнение насчет telemetry
toolkit.telemetry.archive.enabled = false
toolkit.telemetry.enabled = false
toolkit.telemetry.rejected = true
toolkit.telemetry.server = <clear value>toolkit.telemetry.unified = false
toolkit.telemetry.unifiedIsOptIn = falsetoolkit.telemetry.prompted",2);
toolkit.telemetry.rejected",true);
By: consultant on 2019-11-11 03 ч.
И еще:
browser.newtabpage.activity-stream.feeds.telemetry
browser.newtabpage.activity-stream.telemetrybrowser.ping-centre.telemetry
toolkit.telemetry.bhrPing.enabledtoolkit.telemetry.firstShutdownPing.enabled
toolkit.telemetry.hybridContent.enabledtoolkit.telemetry.newProfilePing.enabled
toolkit.telemetry.reportingpolicy.firstRuntoolkit.telemetry.shutdownPingSender.enabled
toolkit.telemetry.updatePing.enabledexperiments.activeExperiment
experiments.enabledexperiments.supported
network.allow-experiments