Есть аналог временной директории на Win7? Туда пишут оба браузера. Один из них потцнеиально может прочитать файлы, причитающиеся другому, и инфицировать этим свой профиль.
Вот вопрос, а возможна ли запись логов со стороны Google куда-нить скрыто на жёсткий диск, если на обоих FF ведётся работа с почтой Gmail (естественно с разными аккаунтами)? Могёт ли эта инфа незаметно перекрещиваться и спалить таким образом обоих пользователей?
Строго говоря, нет. Все места, куда могут писать сайты, явно разрешены бразуером, их список стандартен. Другое дело, что и этого может оказаться достаточно.
Почуму Tor Browser Bundle 1.3.10 создает профиль пользователя в стандартном месте (C:\Documents and Settings\имя_польз\Application Data\Mozilla\Firefox\Profiles\aaaaaaa.default) и туда же делает бэкап закладок?
Это недоработка разработчиков что ли?
По идее профиль должен создаваться в своей папке Tor Browser.
— Гость (27/07/2011 20:29) <#>
Почуму Tor Browser Bundle 1.3.10 создает профиль пользователя в стандартном месте (C:\Documents and Settings\имя_польз\Application Data\Mozilla\Firefox\Profiles\aaaaaaa.default) и туда же делает бэкап закладок?
Это недоработка разработчиков что ли?
По идее профиль должен создаваться в своей папке Tor Browser.
Насчет Tor Browser не знаю, не помню, а обычный Portable (сейчас посмотрел) хранит там только время запуска.
А необходимо ли подчищать какие-либо подпапки или файлы (любой программой безвозвратного удаления данных) в папке, где хранится связка вместе с тором? Ведутся какие-ли хитрые (не стандартные) логи, или прочая хрень, в этой папке?
Хитрые логи случаются при скачивании чего либо через TBB. Браузер пишет в свою базу (downloads.sqlite) полный адрес и путь сохранения, удаляя записи сразу по окончании. Поскольку браузер не гарантирует перезаписи каждого бита носителя где сохранялась информация о процессе скачивания, то можно этот момент пропустить и оставить на просторах носителя избыточную информацию.
Так же NoScript может сохранять адрес к конфиге, если менялись индивидуальные настройки для сайта.
Есть аналог временной директории на Win7?...
в какой папке эта директроия в Windows-7 находится? Я до сих пор её не разыскал. Подскажите, плиз!
Каталог Temporary Files или что-то в том духе.
Пуск > Компьютер > Свойства > Дополнительные параметры системы > Переменные среды >
Немцы взяли в плен танкиста и начали пытать – а ну рассказывай главный секрет Т-34. Я не знаю! Ах не знаешь? Ну сейчас ты у нас все расскажешь! Пока пытали, русские перешли в наступление и освободили его. Развязали и спрашивают – ну, чего они от тебя хотели? Ой, братцы, прав был старшина. Учите матчасть! Они за это та-ак пиздят! Та-ак пиздят
А как он может прочитать, если у юзеров выставлен umask 077?
А имена файлов в /tmp кто ему запретит читать? Куча программ их создаёт, причём часть имени есть имя запустившего пользователя. Например, на данный момент у меня есть файлы /tmp/orbit-ЮЗЕР1 и /tmp/orbit-ЮЗЕР2. Тут, наверное, гном всему виной, но такое создаёт не только он, а заранее всего не предусмотришь. Во всяком случае, даже если и это можно обойти, нельзя обойти следующее: ls -la /tmp выводит владельцев файлов. Среди оных будет значиться и владелец альтернативного профиля.
>Меня больше восхищает умение дать работающее решение в форме простого и короткого ответа. Без рассмотрения всех возможных частных случаев и привлечения концептуально-теоретических изысканий :)
Нехорошо давать решение, работающее по факту, но не работающее по сути :) Впрочем, тут не совсем тот случай.
— Как торифицировать браузер? — Прописать прокси в настройках. ... спустя n дней ... — Меня раскрыли через Tor, это не работает! — Почему? Хотел браузер торифицировать? Включил прокси — и сразу твой трафик пошёл через Tor. Оказалось, что не весь пошёл и не всегда? Ну головой надо было думать, идиот. А на твой вопрос яправильноответил. Ха-ха-ха-ха.
Это недоработка разработчиков что ли?
По идее профиль должен создаваться в своей папке Tor Browser.
комментариев: 254 документов: 9 редакций: 753
Насчет Tor Browser не знаю, не помню, а обычный Portable (сейчас посмотрел) хранит там только время запуска.
Так же NoScript может сохранять адрес к конфиге, если менялись индивидуальные настройки для сайта.
Пуск > Компьютер > Свойства > Дополнительные параметры системы > Переменные среды >
Переменные среды пользователя для <...>
TMP %USERPROFILE%\AppData\Local\Temp
Системные переменные
TMP %SystemRoot%\TEMP
Немцы взяли в плен танкиста и начали пытать – а ну рассказывай главный секрет Т-34. Я не знаю! Ах не знаешь? Ну сейчас ты у нас все расскажешь! Пока пытали, русские перешли в наступление и освободили его. Развязали и спрашивают – ну, чего они от тебя хотели? Ой, братцы, прав был старшина. Учите матчасть! Они за это та-ак пиздят! Та-ак пиздят
А как он может прочитать, если у юзеров выставлен umask 077?
Если, конечно, не будут захвачены рут-привелегии.
Нехорошо давать решение, работающее по факту, но не работающее по сути :) Впрочем, тут не совсем тот случай.
— Как торифицировать браузер?
— Прописать прокси в настройках.
... спустя n дней ...
— Меня раскрыли через Tor, это не работает!
— Почему? Хотел браузер торифицировать? Включил прокси — и сразу твой трафик пошёл через Tor. Оказалось, что не весь пошёл и не всегда? Ну головой надо было думать, идиот. А на твой вопрос я правильно ответил. Ха-ха-ха-ха.