URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 115130
[ Назад ]

Исходное сообщение
"В Firefox 62 планируют активировать системное дополнение Fir..."

Отправлено opennews , 26-Авг-18 20:32 
Разработчики Firefox утвердили (https://bugzilla.mozilla.org/show_bug.cgi?id=1483104) план включения нового системного дополнения Firefox Monitor (https://github.com/mozilla/blurts-addon), которое ранее было предложено для тестирования ограниченному числу пользователей Firefox 61. 5 сентября в день выхода Firefox 62 новое дополнение планируется по умолчанию активировать для 0.5% англоязычных пользователей.


Если не будет выявлено серьёзных проблем 25 сентября дополнение Firefox Monitor будет включено для всех англоязычных пользователей Firefox 62. В этот же день на сайте monitor.firefox.com (https://monitor.firefox.com/), на котором сейчас размещена информационная страница, будет введён в строй рабочий web-сервис. При желании, дополнение можно включить или выключить вручную при помощи настройки extensions.fxmonitor.enabled в about:config.


Напомним, что Firefox Monitor обеспечивает вывод предупреждения в случае компрометации учётной записи (проверка по email) или попытке входа (https://bugzilla.mozilla.org/show_bug.cgi?id=1482594) на ранее взломанный сайт. Проверка осуществляется через интеграцию (https://www.troyhunt.com/were-baking-have-i-been-pwned-into-.../) с базой данных проекта haveibeenpwned.com (https://haveibeenpwned.com/), включающей сведения о более чем  5 миллиардах учётных записей, похищенных в результате взломов более 300 сайтов.


Метод проверки (https://www.opennet.dev/opennews/art.shtml?num=48121) является анонимным и основан на передаче префикса SHA-1 хэша от email (несколько первых символов), в ответ на который сервер выдаёт соответствующие запросу хвосты хэшей из своей базы, а браузер на своей стороне сверяет их с имеющимся полным хэшем и в случае совпадения выдаёт предупреждение (полный хэш не передаётся).

URL: https://www.ghacks.net/2018/08/25/firefox-62-firefox-monitor.../
Новость: https://www.opennet.dev/opennews/art.shtml?num=49186


Содержание

Сообщения в этом обсуждении
"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено iPony , 26-Авг-18 20:32 
И 5 сентября всем как "You have been pwnied!"

"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено AnonPlus , 26-Авг-18 20:34 
Ну, моя почта засвечена трижды в разных сливах...

"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено Аноним , 27-Авг-18 07:41 
Нечего одну почту использовать для всех сервисов. ССЗБ.

"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено Аноним , 27-Авг-18 11:10 
Думаю речь о почте, которую не жалко "под спам".

"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено Anomym , 27-Авг-18 20:24 
Потеря времени на рутину тоже угроза

"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено Аноним , 26-Авг-18 22:22 
"Comrade Major" addon activated!

"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено Аноним , 27-Авг-18 11:40 
Wake up, $USER...
Mozilla managers have you...

"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено Аноним , 26-Авг-18 20:39 
а кому оно нужно?

"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено Аноним , 28-Авг-18 03:08 
Мозилле! Им хочется кого-нибудь поменеджить. И повыгоднее продать.

"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено Аноним , 26-Авг-18 20:42 
Для параноиков:
extensions.fxmonitor.enabled

"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено anonymous , 26-Авг-18 21:07 
Т.е. надо мониторить выход каждой версии и каждый раз рыться в about:config

"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено Аноним , 26-Авг-18 22:56 
Нет, не надо. Если вы не параноик, то никакой проблемы с этих дополнениях нет. Ну инициализируется сабж/покет, первый ничего не сделает, пока не введёшь ему мыло, второй тоже ничего не сделает, если не юзаешь его. И живёшь спокойной жизнью.
А если ты параноик, и инициализация нинужного для тебя проблема, то будь добр, мониторь и ройся, ага. Это твоя проблема, ты сам выбрал этот путь, гордо иди по нему.
Если ты прокачаешь лвл параноика, то возможно дойдёт наконец понимание, что если нет доверия к системному расширению (открытому), написанному мозиллой, то соответственно нет доверия и к остальному коду мозиллы и браузеру. Так что либо ты лично изучаешь всю кодовую базу до последней строчки, либо не используешь файрфокс вообще. Ибо если мозилла хочет тебя поиметь, то зачем ей это делать через .xpi, появление которого так заметно даже не читающим никакие статьи, а просто зашедшим на диск или в about:support? Это же глупость. Не легче ли злобный код поместить в недра браузера, где мало кто увидит? Такие дела.

P.S. На самом деле я удаляю с диска .xpi ненужных расширений из списка системных, и этот тоже уберу, когда появится, но я делаю это:
Во-первых, просто потому, что они не нужны, а не из-за опасности или серьёзного облегчения браузера;
Во-вторых, потому что могу убирать, и не с дрожащими от нервов руками и предосторожностями по недопущению даже первой инициализации этого злобного кода, а просто когда руки дойдут, и плевал я что неделю покет/сабж инициализировался. Ныть я о добавлении нового тоже не буду. Лучше поною о том, что некоторые баги не фиксятся, или что новый нелепый баг появился, который бесит.
И вам советую такой же подход. Нервы восстанавливаются, вопреки поговорке, но медленно, так что не напрягайте их тем, что того не стоит.


"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено anonymous , 27-Авг-18 00:21 
Ну да, ну да. Только потом не удивляйся, если твой номер карты, или пароль от мыла выложат на шару.


>Это твоя проблема, ты сам выбрал этот путь, гордо иди по нему.

Опять этот заезженный приём. Похоже на смену "сперва добейся" пришло.


"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено Ан , 27-Авг-18 09:15 
Скороее проблема опять в том, что все эти открытые программы пишут их авторы как они хотят, а не как нужно тебе.
ЗЫ: раз в год можно и настроить браузер. Под капотом много интересного и неприятного.

"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено anonymous , 27-Авг-18 18:56 
Юридически разработчики не несут ответственности за утечку информации, которую они "сделали" своим неумелым проектированием. Но это не значит, что их нельзя критиковать. И твои попытки свести объективные технические проблемы к каким-то моим мифическим половым трудностям вызывают недоумение.

"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено Fedd , 28-Авг-18 21:58 
>Ну да, ну да. Только потом не удивляйся, если твой номер карты, или пароль от мыла выложат на шару.

Ты или троллишь или вообще не в теме как это работает


"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено Аноним , 27-Авг-18 06:18 
> P.S.

с точки зрения юзера - абсолютно согласен. Перечисленное задроство - нужное дело - и это дело мейнтейнеров дистров. Это их первоочередная задача - фильтровать весь софт на соответствие политикам дистра.


"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено Аноним , 27-Авг-18 07:42 
> ничего не сделает

Ага, то-то у меня ванильный фокс работает куда медленнее чем PM\Basilisk\Waterfox\IceCat\...


"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено Аноним , 27-Авг-18 17:43 
Про эффект плацебо слышал? А про чистый профиль? Сбрось профиль ванильной лисы, настрой заново и будет тебе радость. До квантума я каждую версию так делал, ибо баги подкрадывались. Сейчас уже менее важно.
Ну и если ты такой уверенный, то возьми ванильную лису и убери эти покеты и вообще все что найдешь, раз в этом дело. Сам хоть осилишь заметить разницу?

"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено Аноним , 27-Авг-18 10:23 
В целом с мыслью согласен, единственное - я бы не воспринимал мозиллу как единый организм, который либо злой либо добрый. Например, встроенные гугловские сервисы. Для мозиллы эту вынужденный ход (бабло), но при этом она оставляет нам возможность это отключить. И на самом деле фиг его знает сколько там на разработчиков влияния со стороны, и в каком оно виде.

"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено anonymous , 27-Авг-18 19:04 
Организм, не организм, но корпорации никто не заставлял так наворачивать вэб, что разработка браузера с нуля сейчас не представляется возможным. Это я к тому, что это техническая проблема создана искусственно слаженными действиями одной корпорации. Сейчас по факту остаётся два браузера без альтернативы в будущем. Как-то добром такое сложно назвать.

"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено Аноним , 27-Авг-18 19:29 
Ну вот поэтому гугл и убрали строчку "Не будь злом".

"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено MadeInRussia , 28-Авг-18 15:19 
Chrome&Co (Blink), Firefox (Gecko), Safari&Co (WebKit), Edge (EdgeHTML). Я минимум 4 независимых браузера с собственными движками насчитал, которые за собой имеют внушительные команды разработки. Из движков все, кроме EdgeHTML, ещё и мультиплатформенные  

"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено Онаним , 28-Авг-18 17:24 
Внезапно: webkit, gecko, webkit и webkit

"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено MadeInRussia , 28-Авг-18 19:58 
> Внезапно: webkit, gecko, webkit и webkit

Blink уже достаточно давно отделился от WebKit и развивается независимо. А уж EdgeHTML-то вам чем WebKit?! Это же наследник Trident, на котором строились Internet Explorer, он на WebKit даже исторически не основан и не связан с ним.


"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено anon_ , 26-Авг-18 23:27 
Именно. А еще там на гитхабе видно, что эти товарищи и свой сервер под(базу) шумок написали, и видимо все данные через себя будут гонять.
Ну и прошлая новость с аналитикой в приватных вкладках по дефолту тоже не радует...

"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено Аноним , 27-Авг-18 00:05 
Можно дебиан поставить, там подобные подарки судьбы майнтайнеры скорее всего выпилят.

"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено anonymous , 27-Авг-18 00:22 
Посмотрим, осилят ли они всё это выпилить.

"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено Аноним , 27-Авг-18 07:44 
Если не осилят они выпилят FF и впилят обратно Iceweasel\IceCat. Проблем то.

"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено anonymous , 27-Авг-18 19:39 
А чего гадать? Вот список патчей: https://salsa.debian.org/mozilla-team/firefox/blob/esr60/mas... Отключение опасных функций явно не входит в их планы. WebRTC, например, включён по дефолту.

"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено Аноним , 28-Авг-18 03:11 
> WebRTC, например, включён по дефолту.

Это часть технологий веба. А чисто с точки зрения безопасности, если уж так, по чесноку, браузер это огроменная сложная программа с кучей багов и возможностей которыми атакующие могут креативно попользоваться. Поэтому для максимальной безопасности лучше браузер вообще не запускать. Дополнительно улучшить безопасность можно физически отключив компьютер от питающей сети. Тут уже даже опытные хакеры поднапрягутся.


"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено anonymous , 28-Авг-18 10:45 
>Дополнительно улучшить безопасность можно физически отключив компьютер от питающей сети.

Но это не значит, что программа должна всё сразу же сливать, как только сеть появилась. А то что WebRTC технология, это её не оправдывает. На худой конец можно её по дефолту отключить, а пользователю ясно дать понять, что хочешь звонить, будь готов к сливу своего ip. Думаю, после этого даже домохозяйка подумает, а нужно ли ей так звонить через браузер.


"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено Аноним , 28-Авг-18 16:37 
Ты не пробовал из своего бункера вылезать хотя бы на пару метров во внешний мир? А то у тебя какое-то странное представление о домохозяйках.

"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено пох , 28-Авг-18 22:04 
> Это часть технологий веба. А чисто с точки зрения безопасности, если уж

ну так и не рассказывайте тогда сказок о "божественных майнтейнерах дебиана".

ничего они ниоткуда не выпиливают, и не планируют. Сливаем (хэши, первых символов, ну да, ну да) мэйлы? "Это часть технологий веба!".


"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено Аноним , 27-Авг-18 11:07 
Да. Что как бы намекает, куда всё это катится.

"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено Аноним , 26-Авг-18 22:24 
Так точно. И в этом тебе поможет https://warfx.ru/ - правда насколько быстро там обновляется инфа я хз, но какие-то настройки взял там.

"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено Аноним , 27-Авг-18 07:47 
Крайне странный сайт.

> Мегафон — г*. Не подключайтесь на Мегафон.

А все остальные операторы типа нет? Недавно узнал что мтс мне подключила услугу которую даже с сайта нельзя отключить. Пока к ним не пошёл разбираться (читай как потратил своё время) они и пальцем не пошевелили (техподдержка молчала).


"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено тихо в лесу , 27-Авг-18 20:22 
Что за услуга такая? Интересно же.

"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено dskjrgj , 27-Авг-18 10:40 
Не, для параноиков
sudo rm -f /usr/lib/firefox/browser/features/*

"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено Ан0ним , 26-Авг-18 20:55 
Лучше бы запилили удобный Task Monitor, чтобы можно было по-быстрому определить какая из сотни открытых вкладок вдруг начала отжирать проц и память!

"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено equeim , 26-Авг-18 21:40 
about:performance

"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено Аноним , 27-Авг-18 00:07 
about:performance may currently be slowing down Firefox.more 

Эпик!

"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено Аноним , 27-Авг-18 07:28 
всего лишь эдакий "принцип Гейзенберга"

"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено Аноним , 26-Авг-18 21:02 
Лучше бы починили пропажу правого клика во всем браузере через пару часов!!!

"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено th3m3 , 26-Авг-18 21:22 
Не встречал подобного. Может у тебя системная фигня? Какое-нибудь KDE поди?

"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено Гадаю по юзерагенту , 27-Авг-18 01:34 
У него десяточка, где правый клик не самая большая проблема.

"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено тихо в лесу , 27-Авг-18 20:26 
А какая там самая большая?

"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено Илья , 27-Авг-18 22:36 
самая большая - то, что через несколько лет выйдет новая версия, И сразу по всем углам говорящие головы начнут говорить, что она в два раза быстрее всего, что было до этого.

Только на деле для десятки уже 4 гигов памяти не хватает.


"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено Аноним , 28-Авг-18 03:17 
Извини, чувак, кейлоггеры и прочая телеметрия тоже требует ресурсов для работы.

"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено Аноним , 28-Авг-18 16:42 
Ты не поверишь!(с) У меня на рабочей тачке XP, и там тоже 4Гб не хватает. Вот как только сабж запускаешь, так память и улетает в никуда. А уж если его в пятницу забудешь закрыть, то в понедельник только хардрезет спасает.

"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено Аноним , 27-Авг-18 10:15 
Скорее Gnome. Только его разработчики могут решить, что правый клик не нужен.

"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено Аноним , 28-Авг-18 09:17 
В семёрке такая херня была, пока не переехал на хром. На линуксе давно этим глюкаловом не пользовался.

"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено paulus , 26-Авг-18 22:03 
Такого не встречал, а вот буфер обмена по средней кнопке (выделенное) не всегда работает в фоксе :(

"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено тихо в лесу , 27-Авг-18 20:28 
Оно не всегда работает на сайтах. Некоторые, например, секурно не разрешают так пароли вводить.

"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено Genues , 26-Авг-18 23:37 
Подтверждаю!

"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено Ordu , 27-Авг-18 02:22 
Это может быть связано с какими-то бажными аддонами, или может быть это как-то работает через скрипты сайтов, которые дизейблят контекстное меню. Тебе надо понаблюдать повнимательнее и научиться воспроизводить баг, чтобы не через два часа, а в виде инструкции типа "как сломать правый клик в два клика". Тогда можно будет хотя бы понять, куда отправлять отчёт о баге -- разработчикам аддона или в багзиллу фф.

"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено Аноним , 27-Авг-18 07:10 
правый клик ненужон. Пользователь обязан открыто тыкать куда вздумается!

"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено тихо в лесу , 27-Авг-18 20:34 
OS X рулит!

"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено Аноним , 27-Авг-18 07:48 
Эпичные проблемы FF. Анонимы форков смотрят, пьют чай и смеются.

"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено Аноним , 26-Авг-18 22:09 
А могли бы совместно с eff каким-нибудь выпустить общедоступный аддон и всем бы польза была. А так - просто клоунада на фоне планомерного оттока пользователей.

"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено Аноним , 26-Авг-18 23:00 
Сайт будет общедоступен. Но аноним прав, лучше никак не привлекать пользователей, пусть браузер сдохнет и закрыть его с концами. И делать наконец расширения для хрома вместе с EFF.

"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено Аноним , 27-Авг-18 00:27 
Прекрасная идея. Давайте оставим один браузер. От №1 барыги рекламой на планете. Что может пойти не так?

"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено anonymous , 27-Авг-18 19:42 
Ты хочешь ему помочь сделать, то что он уже давно сделал.

"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено тихо в лесу , 27-Авг-18 20:36 
А ведь не так уж и давно "добряки" были лучшими друзьями сообщества.

"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено Аноним , 28-Авг-18 03:21 
А потом набежали маркетологи, которые грамотно примазались. Лучшие друзья сообщества - уволились, остались легко заменимые макаки и их менеджеры/сэйлзы.

Поэтому развитие браузера на уровне технологий - null void и сводится к голимым потугам пиара на пустом месте, чтобы хоть как-то удержать разбегающихся с этой дряни пользователей. Потому что чисто технологически это безобразие хрому не конкурент, а чисто человечески, куча маркетологов вместо технарей - сообществу не товарищ.

Кстати если вам не говорили, мир штука изменчивая. Поэтому вчера лучший друг. Сегодня - ножик в спине почему-то. Или наоборот.


"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено Александр , 11-Июн-22 08:28 
С чего это Хром технологически круче Firefox стал? Давно?

"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено Аноним , 27-Авг-18 10:21 
>А так - просто клоунада на фоне планомерного оттока пользователей.

В последнее время все больше кажется, что отток пользователей и есть их цель.


"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено тихо в лесу , 27-Авг-18 20:40 
Планы в планах.. Их ментаты что-то замышляют.

"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено Аноним , 28-Авг-18 13:27 
Ну, я не любитель теорий заговоров, но вот информация к размышлению.
Хром всегда был излишне минималистичным, жрущим оперативку поделием. Да, его довольно агрессивно проталкивали, рекламируя из всех щелей, но смог бы он достичь тех же 60 с лишним процентов, если бы популярный в то время Firefox не начал вдруг сливаться со страшной силой? Неудачные решения принимались одно за другим - то интерфейс перекроят, то сломают совместимость дополнений... наконец, вообще, webextentions ввели. Недодополнения с возможностями не намного шире, чем у лопаты.
Уж маркетологи и "эффективные" менеджеры должны были бы заметить падение рейтинга на протяжении нескольких лет, но нет - они продолжают гнуть свою линию, ведущую браузер к концу. Зачем? Может, кто-то, отказавшийся от девиза "Don't be evil", занес мозилле денежку, чтобы не мешались?

"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено Мастодонт , 27-Авг-18 03:32 
Для таких, как ты, есть специальный трэш вроде Амиго и Спутника.

"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено это я , 27-Авг-18 20:58 
Амиго Мейл официально закрыл (зато появился Go), Спутник прикрывают сразу целиком: Ростелеком через суд обанкротил дочернюю компанию через долги себе.

"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено Ydro , 27-Авг-18 09:31 
Фееричное утверждение о анонимности хэш е-mail, при передаче-то - да, но при проверке-то сопоставления уже нет и можно данной информацией торговать - кто, откуда и во сколько - с привязкой к e-mail и да они используют ff-zond.

"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено Аноним , 27-Авг-18 14:20 
Передают хэш первых символов, а не всей почты. Читать учись =/

"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено Аноним , 28-Авг-18 21:08 
Но чтобы посчитать хэш вначале они передают твой емейл к себе на сервер и потом уже проверяют хэш.

"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено AnonPlus , 03-Сен-18 23:47 
Нет. Давай вместе пройдём по шагам:

- на сервере есть база утекших мыл. Она не имеет никакого отношения к Firefox, владелец сайта (Трой Хант) скрупулёзно собирает утекшие базы по всему интернету, когда эти базы всплывают.

- когда пользователь вводит в браузере своё мыло, браузер _локально_ считает хэш SHA-1 от мыла. Это простая операция, никакие серверы для этого не требуются.

- браузер берёт несколько первых символов от хэша и отправляет на сервер запрос "какие у вас есть мыла, хэши SHA-1 которых начинаются с этих символов?"

- сервер присылает ему пачку мыл, допустим, несколько сотен (там всего 5 миллиардов мыл, так что сам, при желании, посчитай, какое примерно кол-во мыл будет при совпадении 1-2-3-4-5-... символов)

- браузер хэширует каждое из этих мыл и сравнивает хэш каждого присланного мыла с хэшем, вычисленным на шаге 2 (см. выше)

- если есть полное совпадение, мыло "засвечено"

Отсюда простой вывод: сервер не получает ни мыло пользователя, ни полный хэш от мыла. И даже не знает, совпал ли хоть один из хэшей, которые он отдал, с хэшем мыла пользователя. А может ни один не совпал. Начальные символы совпали, а полный хэш нет. Серверу никто об этом не собирается сообщать.


"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено Xasd , 27-Авг-18 20:16 
> Если не будет выявлено серьёзных проблем 25 сентября дополнение Firefox Monitor будет включено для всех англоязычных пользователей Firefox 62.

ды чтоб мне провалиться! как чёртова мазилла вообще может определить на каком языке говорит пользователь?

они там обкурились чтоль совсем?

это не первых раз такая хрень. например, у меня два компьютера и на одном из них гугл британский (предлагался поумолчанию для поика) а на втором яндекс-или-яху-или-что-то-такое (предлагался поумолчанию для поиска) -- спрашивается с какого фига если из одного и того репозитория устанавливалось оба браузера? по какому такому празнаку оно решила какие настройки выставить в поумолчанию? по ip адресу 192.168.XXX.XXX ?


"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено Аноним , 27-Авг-18 22:20 
По языку и/или региону и/или часовому поясу в настройках винды.

"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено Аноним , 28-Авг-18 03:24 
> ды чтоб мне провалиться! как чёртова мазилла вообще может определить на каком языке
> говорит пользователь?

По локалям системы, например. А ты в настройки не пробовал заглядывать? Там еще и языки выбираются на которых ты контент хочешь видеть, с приоритетом предпочтений. У большинства русскоговорящих например там сперва будет русский, а только потом английский. И конечно же это можно определить на стороне сервера. Иначе отдать русскую страницу по умолчанию просто не вышло бы.


"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено X4asd , 30-Авг-18 19:47 
> Там еще и языки выбираются на которых ты контент хочешь видеть, с приоритетом предпочтений

пробовал смотреть. везде установлено только Ангиский.

Firefox делает выводы по поисковым системам явно не исходя из этих настроек.

не говоря же о том что ты брауер первый раз открыл и ещё НЕ успел зайти в настройки, а уже у тебя выставлен поисковик какой-то.

то есть эвристика выбрала тебе поисковик -- НЕ из твоих настроек (которые ты ещё не успел поменять).


"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено rshadow , 28-Авг-18 13:47 
https://developer.mozilla.org/ru/docs/Web/HTTP/%D0%...

Настройки - Язык - Выбрать

Еще может быть в user.js прописано. Любят всякие ананимусы английский туда прописывать "для секурности".


"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено X4asd , 30-Авг-18 19:48 
> https://developer.mozilla.org/ru/docs/Web/HTTP/%D0%...
>
> Настройки - Язык - Выбрать

НЕТ!

эвристика Мозилы работает ещё ДО того момента как ты успел поменят настройки.


"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено Александр , 11-Июн-22 08:31 
Мне кажется, это зависит от скачанной сборки, там можно выбрать, с Яндексом качать или без ещё на сайте лисы

"В Firefox 62 планируют активировать системное дополнение Fir..."
Отправлено Fedd , 29-Авг-18 01:44 
>или попытке входа на ранее взломанный сайт

Я так понимаю будет поп-ап при входе на сайты на которых когда-либо были утечки из базы haveibeenpwned, такие как vk, rambler, github много их