id: Гость   вход   регистрация
текущее время 15:32 20/04/2024
Владелец: unknown (создано 08/11/2010 19:19), редакция от 18/02/2015 19:10 (автор: Гость) Печать
Категории: софт, сайт проекта, статьи, расширения, firefox
http://www.pgpru.com/Софт/РасширенияFirefox
создать
просмотр
редакции
ссылки

Дополнения браузера Firefox, связанные с безопасностью



Внимание: в связи с выходом новых версий некоторые из описанных дополнений (расширений) могут оказаться несовместимы с вашей версией браузера. (рассматриваются версии 31 ESR и выше)


Наряду с обычным Firefox 31 вышел Firefox 31 ESR (Extended Support Release), со статусом длительного срока поддержки. Обновления для этой версии будут выпускаться в течение года каждые 6 недель и будут включать в себя устранение серьезных проблем безопасности и стабильности. На ней основана форк (сборка) TorBrowser от проекта Tor.




Дополнения создаются сторонними разработчиками и некоторые заявленные функции могут не работать или работать неправильно. Уверенными, в какой-то степени, можно быть только в самых популярных дополнениях с высоким количеством пользователей и рейтингом. Всегда есть вероятность, что после очередного обновления дополнение перестанет работать или будет работать неправильно из-за бага. Обратите внимание, что не редки конфликты расширений. Если расширение работает нормально, то это не значит, что оно будет нормально работать при установке еще какого-либо расширения (особенно это касается расширений со схожими функциями).


Были прецеденты покупки расширений у авторов рекламодателями и встраивания в них сбора статистики. Смена разработчика и "Политики приватности" дополнения могли произойти после добавления дополнения на эту страницу. Поэтому внимательно читайте "Privacy Policy" ("Политика приватности") на странице установки расширения. Если есть возможность, проверяйте код и следите за новостями о Firefox. (примеры дополнений со встроенной рекламой: Wips.com s.r.o., BrowserProtect, ppclick)




Примечание: Дополнение TorButton идет по умолчанию с TorBrowser и правильно работает только с ним, обратите внимание.




Совет новичкам:
Для анонимности используйте TorBrowser, дополнения из этой статьи можно использовать для частных случаев. В нём исправлены баги и добавлены изменения, которых нету в обычном Firefox Подробнее...


В некоторых случаях можно рекомендовать полное отключение JavaScript, он часто становится причиной атак и несёт большую угрозу, но после его отключения многие сайты будут некорректно работать и вы начнёте выделяться из общей массы пользователей TorBrowser. Угроза от JavaScript может оказаться больше, чем риск быть опознанным по "Цифровым отпечаткам браузера", данным о браузере и среде, в которой он работает полученным через стандартные функции браузера.




Сайты с которых можно устанавливать дополнения с некоторой уверенностью в безопасности:
https://addons.mozilla.org — сайт Mozilla, код добавляемый на сайт проходит проверку. (но Mozilla допускает многое, например: сбор статистики и навязчивую рекламу)
https://www.torproject.org — сайт проекта Tor.
https://www.eff.org — сайт Фонда Электронных Рубежей.


 
На страницу: 1, ... , 12, 13, 14, 15, 16, ... , 23 След.
Комментарии [скрыть комментарии/форму]
— unknown (18/08/2012 19:06)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
Сильно подозреваю, что разработчики никак не заинтересованы "теми кто удлиняет цепочку", ибо это нерекомендованное поведение и такие пользователи ССЗБ. Они уже выделили себя из основной массы пользователей тора на исходящих узлах, следовательно в меньшей степени покрывают своим трафиком пользователей обычной "изкоробочной" модели и если они ещё попалятся на плагинах, разработчики могут не сильно и растроиться.

Более того, чтобы оценить принципиальные соображения разработчиков, стоит зайти в настройки TorButton и увидеть там по умолчанию включенную опцию [Preferences] — [Security Settings] — [Dynamic Contents] — [Disable Plugins during Tor usage (crucial)]

Это всё конечно не догма и отношение к удлинению цепочки и плагинам может поменяться, но только если это будет критически важным для использования тора (при обходе цензуры, например), а не наоборот, как сейчас в подавляющем большинстве сценариев использования.

Ну как бы предусматривается, что будут включать только флэш/html5-video для скачивания/просмотра и то только изредка, стараясь бороться с этим искушением.
— Гость (18/08/2012 20:24)   <#>
Я так понимаю уровень программистов Tor достаточно высок? Тогда им это не сложно, а функционала у Tor прибавится.

Какая разница какой у них уровень, если сам firefox написан так, что пц? У меня систематически (раз в несколько часов) firefox в Tor Browser Bundle выпадает в кору при интенсивном использовании. Каждое такое падение, потенциально, — исполнение произвольного кода. Делайте выводы.

Они вообще плохо проверяют код, из которого собирают TBB, о чём они признавались в блоге после фейла с утечкой DNS.

«Don't rely on it for strong anonymity» решили перенести из разряда предупреждений (warning в логах Tor) в разряд девизов проекта? :)
— Eridan (18/08/2012 20:49, исправлен 18/08/2012 20:49)   профиль/связь   <#>
комментариев: 254   документов: 9   редакций: 753

unknown (18/08/2012 19:06)
Возможно это так. Но остальные аргументы вроде оффлайн плагинов или пользы при временном включении флэш (рано или поздно это нужно всем) в силе.


Гость (18/08/2012 20:24)

Какая разница какой у них уровень, если сам firefox написан так, что пц? У меня систематически (раз в несколько часов) firefox в Tor Browser Bundle выпадает в кору при интенсивном использовании. Каждое такое падение, потенциально, — исполнение произвольного кода. Делайте выводы.

Не знаю, что такое кора, но у меня firefox не падал уже три месяца точно, а дольше не помню, может и больше.

— Гость (18/08/2012 21:09)   <#>
Не знаю, что такое кора
https://en.wikipedia.org/wiki/Core_dump. И падал он в штатной поставке TBB с отключенным JS. Сам core-файл он, может быть, и не пишет, но факт остаётся фактом: после этого приходится заново перезапускать всю связку, вновь повторяя пляски с бубном.
— SATtva (19/08/2012 09:16)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Возможно это так. Но остальные аргументы вроде оффлайн плагинов

Что такое "офлайн-плагины"?

или пользы при временном включении флэш (рано или поздно это нужно всем) в силе.

Польза от временного включения флэша с лихвой компенсируется риском полной деанонимизации пользователя.
— Eridan (19/08/2012 10:41, исправлен 19/08/2012 15:56)   профиль/связь   <#>
комментариев: 254   документов: 9   редакций: 753

Это для интеграции некоторых функций в firefox, например я хочу встроить переводчик, просмотрщик djvu, TIFF или вообще что-нить очень редкое. И этот плагин в сеть ничего не передает/принимает, никакого вреда от этого нету. Но не могу т.к. он всеравно будет виден в списке.
Если взять для примера проект Tor, то учитывая рекомендацию использовать английский, переводчик актуален.


http://www.lingoes.net/en/translator/plugins.htm
http://plugindoc.mozdev.org/

— Eridan (22/09/2012 14:48)   профиль/связь   <#>
комментариев: 254   документов: 9   редакций: 753
На форуме мозиловском администрация не совсем адекватная, так что статьи и кнопки Custom Button может удалять вместе с авторами. Некоторые источники исчезли.

Кстати. А кто что думает о патчах TorBrowser и их влияние на i2p? Как я понимаю отпечаток браузера можно сделать и в i2p. Да и например патчи кода firefox такие как паралельная случайная обработка запросов, которая не дает определить по патерну запросов сайта?
— Гость (22/09/2012 20:53)   <#>
патчи кода firefox, такие как паралельная случайная обработка запросов, которые не дают определить по патерну запросов сайт?
Если вы помните то обсуждение, там говорилось, что для этого требуется не только поддержка в браузере, но и поддержка сервером, с которым происходит соединение. Много ли сейчас серверов и скрытых ресурсов это поддерживают?
— Eridan (22/09/2012 21:25)   профиль/связь   <#>
комментариев: 254   документов: 9   редакций: 753
Вчитайтесь внимательнее, там правильные склонения.
Возможно я чего-то не понял. Но вы написали бессмыслицу. Всеравно что сказать: "Зачем Tor при входе на сайты США? Всеравно вряд ли они выдадут меня другим." Так можно дойти и до вопроса зачем вообще Tor не хакеру?
— Eridan (22/09/2012 21:34)   профиль/связь   <#>
комментариев: 254   документов: 9   редакций: 753
Кстати, чтобы выделиться, изменив размер панелей, достаточно просто кликнуть по панели правой мышки и в настройках поставить маленькие значки.
— Гость (22/09/2012 23:30)   <#>
Возможно я чего-то не понял. Но вы написали бессмыслицу.
Я только указал на одну очень важную тонкость, про которую часто забывают. И отсюда не следует, что надо лечь на спину, задрать лапки к верху и лепетать «нас уже всё равно ничего не спасёт».
— Гость (22/09/2012 23:55)   <#>
firefox в Tor Browser Bundle выпадает в кору
Корявый! :)
— Dzhus (24/09/2012 15:17)   профиль/связь   <#>
комментариев: 10   документов: 0   редакций: 0
Есть ли расширение, которое шифровало бы хранимые в фоксе пароли через PGP?
— SATtva (24/09/2012 15:20)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Какой смысл? PGP — формат для обмена зашифрованными данными. Зачем нужны всего его свистелки, если данные никуда не ходят?
— Dzhus (24/09/2012 15:29, исправлен 24/09/2012 15:30)   профиль/связь   <#>
комментариев: 10   документов: 0   редакций: 0

Данные никуда не ходят только на стационарном компьютере, который
находится в укреплённом автономном бункере. А у меня ноутбук, в
котором Фаерфокс, в котором кучка паролей. Ноутбук — потенциальный
объект воровства со стороны жадных обитателей Мордора, а главпароль
потенциально брутится. Щито делать?

На страницу: 1, ... , 12, 13, 14, 15, 16, ... , 23 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3