URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 125397
[ Назад ]
Исходное сообщение
"Фонд СПО представил браузерное дополнение JShelter для ограничения JavaScript API"
Отправлено opennews , 01-Окт-21 11:14
Фонд свободного ПО представил проект JShelter, развивающий браузерное дополнение для защиты от угроз, возникающих при использовании JavaScript на сайтах, включая скрытую идентификацию, отслеживание перемещений и накопление данных о пользователе. Код проекта распространяется под лицензией GPLv3. Дополнение подготовлено для Firefox, Google Chrome, Opera, Brave, Microsoft Edge и других браузеров на основе движка Chromium...Подробнее: https://www.opennet.dev/opennews/art.shtml?num=55894
Содержание
- Фонд СПО представил браузерное дополнение JShelter для огран...,dullish, 11:14 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Жироватт, 11:54 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Аноним, 11:58 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Аноним, 15:34 , 02-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Аноним, 14:50 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Аноним, 16:49 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Аноним, 17:06 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Аноним, 17:07 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Nobody But Someone, 11:18 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Owlet, 11:57 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,dullish, 12:24 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Аноним, 12:31 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Аноним, 16:51 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Чебур, 11:27 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,developer, 11:32 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,НяшМяш, 15:47 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Аноним, 16:52 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,developer, 11:31 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,dullish, 12:14 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Аноним, 16:53 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,HA, 05:04 , 03-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,YetAnotherOnanym, 11:14 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Аноним, 11:40 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Q2W, 12:34 , 02-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Аноним, 11:51 , 04-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Аноним, 11:43 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Аноним, 11:46 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,neon1ks, 11:49 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Жироватт, 11:56 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,ryoken, 12:15 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,dullish, 12:30 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,paulus, 16:11 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,ryoken, 16:19 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Ананимас008, 08:00 , 05-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,ryoken, 11:37 , 05-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Шпаньков, 16:36 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,ryoken, 16:43 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Tlustej 268urak, 18:10 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Шпаньков, 18:27 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Аноним, 03:25 , 02-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Аноним, 16:55 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Аноним, 11:49 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Аноним, 12:47 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Аноним, 13:00 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Kuromi, 16:19 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Ананимас008, 08:02 , 05-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Жироватт, 11:53 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Аноним, 12:02 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Аноним, 12:39 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,псевдонимус, 13:26 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Аноним, 14:18 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Аноним, 14:37 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Аноним, 14:39 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,НяшМяш, 15:51 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Аноним, 12:54 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Аноним, 20:49 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Q2W, 12:40 , 02-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Аноним, 19:01 , 02-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Обитатель двача и тора, 12:38 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,псевдонимус, 13:32 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Аноним, 16:57 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Аноним, 09:30 , 02-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Аноним, 12:42 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Аноним, 12:53 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Аноним, 17:00 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Аноним, 14:13 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Аноним, 16:40 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Шпаньков, 16:46 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Аноним12345, 16:10 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Kott, 16:51 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,anonimous, 14:33 , 04-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Отражение луны, 17:49 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Аноним, 18:25 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Как бы да но нет, 20:58 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Аноним, 23:33 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Аноним, 16:21 , 03-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Аноним, 18:20 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Аноним, 18:48 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,BratishkaErik, 20:12 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Шпаньков, 20:54 , 01-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,kusb, 07:36 , 03-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,kusb, 07:39 , 03-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Аноним, 09:05 , 02-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,And, 22:05 , 02-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Аноним, 14:42 , 03-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,kusb, 03:41 , 03-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Аноним, 14:41 , 03-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,kusb, 18:23 , 03-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,пох., 00:31 , 04-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Аноним, 16:26 , 04-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,пох., 16:47 , 04-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,freehck, 11:42 , 05-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,DmA, 15:28 , 07-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Аноним, 13:53 , 09-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Аноним, 13:56 , 09-Окт-21
- Фонд СПО представил браузерное дополнение JShelter для огран...,Аноним, 09:24 , 25-Сен-23
- Фонд СПО представил браузерное дополнение JShelter для огран...,Аноним, 09:33 , 25-Сен-23
Сообщения в этом обсуждении
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено dullish , 01-Окт-21 11:14
Полезная вещь, но, думаю, латентность плюс ip уже позволяют идентифицировать 90 процентов мамкиных анонимов. Остальные 10 спалятся на том, что они не такие как все.
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Жироватт , 01-Окт-21 11:54
Бигдата, сынок, бигдата. Можно даже и не следить, просто собирая статистику и прогоняя модели. Даже Оруэллу это не снилось.
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Аноним , 01-Окт-21 11:58
Причём модели можно прогонять и тренировать на GPU пользователей за их счёт.
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Аноним , 02-Окт-21 15:34
Вот для такой хитрой гайки и найдется ещё более хитрый JShelter.
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Аноним , 01-Окт-21 14:50
Реклама сегодня - это не информирование о товарах и услугах, а в первую очередь манипулирование желаниями и страхами людей в коммерческих целях.Отдельно взятые не нужны, но собираемая информация позволяет эффективно манипулировать людьми в массе, при этом автоматически эксплуатируя индивидуальные особенности каждого. Это угроза не для отдельно взятого человека, а для общества в целом.
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Аноним , 01-Окт-21 16:49
Кто ходит через ВПН
Тот поступает мудро?
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Аноним , 01-Окт-21 17:06
ААА т.е. все дороги ведут в спецслужбы?
Вообщем к тебе?
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Аноним , 01-Окт-21 17:07
Ага, у него все ВПНы инета у спецслужб
Даже ДЦ
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Nobody But Someone , 01-Окт-21 11:18
Латентность в рамках коннекта до одного ДЦ может плавать с погрешностью около 30%, NAT же сводит идею отслеживания пользователя по IP до бессмысленности.Хотя подобные инициативы из новости я всячески поддерживаю, мне кажется что Date, canvas и тп запрещать как-то хардкорно
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Owlet , 01-Окт-21 11:57
> Date, canvas и тп запрещать как-то хардкорноМожно не запрещать, просто выдавать немного менее точные результаты. Например, округление времени до 100мс сведёт на нет многие атаки, не сильно вредя нормальным сайтам.
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено dullish , 01-Окт-21 12:24
Не ну мне просто лень было в подробнизм ударяться. Обычно (сильно упрощая), берут картинку (или видео), смотрят через сколько времени после запроса она начинает грузиться, как быстро заливается, через сколько времени новый запрос и.т.д. и много раз в разных сочетаниях.
Так что не одним пингом единым.
А NAT... так он довольно редко ip сбрасывает и сидят за каждым адресом конечное количество пользователей.
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Аноним , 01-Окт-21 12:31
> Хотя подобные инициативы из новости я всячески поддерживаю, мне кажется что Date, canvas и тп запрещать как-то хардкорноВремя вообще надо запретить, оно вредно влияет на здоровье, и рисовать нечего, потом на заборах на xyz направляют.
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Аноним , 01-Окт-21 16:51
Да, да!
А еще зеркала
Ну и до кучи отражения
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Чебур , 01-Окт-21 11:27
Согласен, нам честным людям скрывать нечего, вон предки вообще по HTTP ходили и ничего, все счастливы, рубль по 30, а сейчас понапридумают всякой ерунды.
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено developer , 01-Окт-21 11:32
так ходите голые по улице раз скрывать нечего
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено НяшМяш , 01-Окт-21 15:47
Это вы в Краснодарском крае летом по улице не ходили
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Аноним , 01-Окт-21 16:52
Раскажи это африканцам на экваторе
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено developer , 01-Окт-21 11:31
я этот твой ip как перчатки меняю
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено dullish , 01-Окт-21 12:14
Ну так тоже неплохой фингерпринт. Допустим, таких 1 процент, из них на сайт vendekapec.msn заходят пятеро, файрфокс только у одного и это именно ты.
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Аноним , 01-Окт-21 16:53
Пользователи мобильного инета
Недоумевают
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено HA , 03-Окт-21 05:04
пулы мобильных IP хорошо известны.
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено YetAnotherOnanym , 01-Окт-21 11:14
Одобрям!
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Аноним , 01-Окт-21 11:40
Есть же уже Canvas Blocker, который выполняет похожую задачу. Несмотря на название, он имеет опции подделывать ответы, как будто разрешено, не только API для Canvas, но и кучу других API, используемых для фингерпринтинга.
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Q2W , 02-Окт-21 12:34
Который из этих?
https://chrome.google.com/webstore/search/Canvas%20Bloc...
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Аноним , 04-Окт-21 11:51
Вот этот: https://github.com/kkapsner/CanvasBlocker
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Аноним , 01-Окт-21 11:43
>https://github.com/polcak/jsrestrictor/blob/master/MakefileНу хоть кто-то адекватный, и сборка дополнения не требует Node.JS и NPM и туевой хучи пакетов из него!
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Аноним , 01-Окт-21 11:46
>Отдельно выделяется режим NBS (Network boundary shield), который не позволяет страницам использовать браузер в качестве прокси между внешней и локальной сетями (перехватываются и анализируются все исходящие запросы). ABE из NoScriptа.
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено neon1ks , 01-Окт-21 11:49
> Дополнение подготовлено для Firefox, Google Chrome, Opera, Brave, Microsoft Edge и других браузеров на основе движка Chromium.Хороший список браузеров на движке Chromium ;)
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Жироватт , 01-Окт-21 11:56
Так фирехфокс уже почти совсем, еще немного и переползет на блинк.
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено ryoken , 01-Окт-21 12:15
...и куды тогда бежать...? Осваивать links2?
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено dullish , 01-Окт-21 12:30
Блин! Прям как дети малые! Ну Фигхай же! В нём навигация по воображаемым ресурсам осуществляется силой мысли!
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено paulus , 01-Окт-21 16:11
>...и куды тогда бежать...?NetSurf ;)
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено ryoken , 01-Окт-21 16:19
>>...и куды тогда бежать...?
> NetSurf ;) Вроде бы собирал. Надо посмотреть, как в нём ничего не открывается :D.
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Ананимас008 , 05-Окт-21 08:00
opennet работает, шо еще нужно-то?
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено ryoken , 05-Окт-21 11:37
> opennet работает, шо еще нужно-то?ЮтуП и котики
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Шпаньков , 01-Окт-21 16:36
Туда же, куда 10 лет назад все собирались бежать от systemd.
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено ryoken , 01-Окт-21 16:43
> Туда же, куда 10 лет назад все собирались бежать от systemd.Ну от этого я ушёл (Gentoo, Devuan).
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Tlustej 268urak , 01-Окт-21 18:10
Void Linux еще. Джва года. Полет нормальн.
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Шпаньков , 01-Окт-21 18:27
Ага, ушел. eudev дропнули, теперь будут тащить systemd-udevd, который собирается подтягивая все исходнки системд.
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Аноним , 02-Окт-21 03:25
что может быть прекрасней бомбежки ретроградов
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Аноним , 01-Окт-21 16:55
curl
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Аноним , 01-Окт-21 11:49
> WebGLRenderingContext - идентификация через анализ особенностей графического стека и GPU. Кто так сделает - у того зум отвалится.
К тому же поздно, в браузеры уже WebGPU завезли. У кого нет карты с вулканом, и кто к ней доступ не даёт, скоро будет посылаться всеми рациональными вебмастерами в интернет-магазин видеокарт. Если видеокарта с низким хешрейтом - туда же. Неизвестно ещё, от чего профит будет больше, от майнинга или от партнёрки.
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Аноним , 01-Окт-21 12:47
fixed: У кого нет карты с вулканом, и кто к ней доступ не даёт, скоро будет посылаться всеми иррациональными вебмакаками в интернет-магазин видеокарт.
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Аноним , 01-Окт-21 13:00
Почему же иррациональными? Каждый вебмастер хочет монетизировать свой проект. Если один вебмастер так сделает - от него уйдут к другим. Но если сделают все, то бежать будет некуда. Причём если сделают все, кроме меньшинстива, то тот, кто так не делает - упускает выгоду и вообще работает себе в убыток - к нему придут все халявщики. То есть сделать так - благо как для каждого отдельного вебмастера, так и вообще гильдии вебмастеров в целом. И все вебмастеры это понимают. Почему же рациональный вебмастер не должен поступить себе во благо?
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Kuromi , 01-Окт-21 16:19
Даже могу угадать где все это появится раньше всего. Например на файлообменниках, сейчас если не хочешь платить то предлагается минутку подождать (в теории в это время релама крутится), а сделают еще проще - а намайни-ка нам Х денежек на своей видяхе и качай.
Звучит конечно фантастично, но "реклама в пушах" и "пока не подпишешься на наши на сайт не пустим" - тоже казалось бредом сумасшедшего.
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Ананимас008 , 05-Окт-21 08:02
>Кто так сделает - у того зум отвалится.да и хрен с ним
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Жироватт , 01-Окт-21 11:53
Теперь стоит уточнить, что именно из моднявых смуззивейповых веб-приложений отвалится сразу, что - в процессе работы, а что сделано хорошо, годно.Ну и да, сюда призываются веб-js-макаки, с концертными номерами "не для вас я делала, а для заказчика..." и "Ой, цветет API'шка, в поле у ручья...".
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Аноним , 01-Окт-21 12:02
Web - это уже давно платформа написания приложений. Отвалится вообще всё, потому что именно JavaScript и генерирует DOM (html) на клиенте.Инициативу я приветствую. Но битва давно проиграна. Фингерпринтить можно вообще по чему угодно.
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Аноним , 01-Окт-21 12:39
>Фингерпринтить можно вообще по чему угодно.Даже с отключенным жс?
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено псевдонимус , 01-Окт-21 13:26
В таком случае делать его много сложнее. Вот вэбпидорам и не нравится, если его ограничивают. И они верещат "мыподебили!!"
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Аноним , 01-Окт-21 14:18
Конечно. Мало что-ли было имплементаций фингерпринтинга на одном только css? А вообще даже этого не нужно, достаточно добавить на страницу 33 однопиксельных картинки, часть из них отдать с бесконечным временем кэширования, а часть с 404, а потом смотреть какие из картинок запросит клиент в следующий раз.
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Аноним , 01-Окт-21 14:37
То есть по сути оставшийся при отсутствии жс способ - кэширование? Это же вроде бы решаемо запрещением загрузки кэша (в отладчиках, например, галка есть)
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Аноним , 01-Окт-21 14:39
Насчет ксс насколько я понимаю всё сводится также к загрузке различных ресурсов в зависимости от поддержки клиентом фич - чисто на этом что-то более-менее вменяемое сложно сделать
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено НяшМяш , 01-Окт-21 15:51
https://www.mike-gualtieri.com/css-exfil-vulnerability-testerРасширение рекомендую, вместе с вышеупомянутым Canvas Blocker
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Аноним , 01-Окт-21 12:54
>Web - это уже давно платформа написания вредоносного ПОПофиксил.
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Аноним , 01-Окт-21 20:49
Не пользуйся. Удали все приложения на Electron. Удали Instagram, Twitter и остальные приложения на React Native.Помни! Нас мало. Каждый боец на счету.
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Q2W , 02-Окт-21 12:40
> Удали все приложения на Electron. Удали Instagram, Twitter и остальные приложения на React Native.Чтобы всё это удалить, надо сначала всё это установить. Но зачем?
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Аноним , 02-Окт-21 19:01
Не со своего же удалять.
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Обитатель двача и тора , 01-Окт-21 12:38
Ждём это в тор браузере в следующем году, вместе с волной деанона и посадок
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено псевдонимус , 01-Окт-21 13:32
Ну дятлы, что ходят на луковичные ресурсы с включенным жопоскрипт этого заслуживают.
Кстати, а что случилось с "секурным" глистограмом и великим(в глазах червяков) Гуглом и жоплом?
А, им просто занесли денежек. А правительство, в юрисдикции которого они находятся, сказало, что нельзя.
Кто бы мог подумать?
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Аноним , 01-Окт-21 16:57
Доволен?
Херню сморозил
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Аноним , 02-Окт-21 09:30
Посадки дают право бесплатно получить гражданство в европе.
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Аноним , 01-Окт-21 12:42
Слишком много возможностей для кастомизации - возможность трекинга. Жду, как отреагируют разработчики TOR-браузера
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Аноним , 01-Окт-21 12:53
Как всегда. Скажут, что они - тор - экспериментальное ПО, а они - исследователи на зарплате, а не деплоеры в риал ворлд, поэтому идите и пользуйтесь чем-нибудь другим, если что-то не удовлетворяет вашим требованиям к безопасности в принятых ими решениях и процессах (GitLab).
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Аноним , 01-Окт-21 17:00
Ну у вас на примете точно есть
Более секурный вариант?
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Аноним , 01-Окт-21 14:13
Я одного не понимаю, почему для регистрации service worker ни спрашивается никаких разрешений? Оно даже в этом расширении не упомянуто, а вообще должно спрашиваться браузерами из коробки.
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Аноним , 01-Окт-21 16:40
Так надо. Поручение Хозяина. Кто ты такой, чтобы обсуждать приказы Хозяина и саботировать его План?
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Шпаньков , 01-Окт-21 16:46
>вообще должно спрашиваться браузерами из коробки.С чего вдруг? У тебя браузеры спрашивают разрешения можно ли им кэшировать ресурсы? Или спрашивали хоть когда-либо? Или может он тебя спрашивал когда ему можно запускать доп потоки?
Какая вообще программа на твоем компьютере у тебя спрашивает об этом?
Сервис-воркеры в первую очередь это именно это самое высокоуровневое кэширование, которое в доп нагрузку позволяет жс-приложениям работать оффлайн. И сервис-воркер не контролирует свое время жизни, браузер его может запускать, а может вообще не запускать, если ты не обращаешься к данному ресурсу почти никогда.
Так же,к ак ты управляешь кэшем ресурсов, и разрешениями для сайтов в своем браузере - так же ты можешь управлять и воркерами отдельных сайтов. Во всяком случае в НОРМАЛЬНОМ браузере, есть целая отдельная страница для мониторинга всех зарегистрированных воркеров.
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Аноним12345 , 01-Окт-21 16:10
Дать по рукам
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Kott , 01-Окт-21 16:51
гы, ссылка на польскую страницу в мозилле
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено anonimous , 04-Окт-21 14:33
черым по белому же написано, что на чешском
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Отражение луны , 01-Окт-21 17:49
>XMLHttpRequest (XHR) - передача собранных сведений о системе на внешний сервер после загрузки страницы.Замечательно, т.е. с этим расширением кроме опеннета ничего не откроется)
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Аноним , 01-Окт-21 18:25
А больше и не нужно!
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Как бы да но нет , 01-Окт-21 20:58
И даже на опеннете плюсы не сможешь ставить.
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Аноним , 01-Окт-21 23:33
Вот тебе " - " без js
Тут все работает
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Аноним , 03-Окт-21 16:21
Врёшь, не работает.
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Аноним , 01-Окт-21 18:20
Выглядит интересно!
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Аноним , 01-Окт-21 18:48
девиз фонда свободного ПО: "мы сломаем вам все сайты"?
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено BratishkaErik , 01-Окт-21 20:12
Не „мы сломаем”, а „вы можете добровольно поставить”
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Шпаньков , 01-Окт-21 20:54
"вы можете добровольно сломать"
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено kusb , 03-Окт-21 07:36
Вот да, для того чтобы это работало, мне кажется может быть желательнее, чтобы безопасность была ненапряжной, как и открытость. Иначе безопасность может ассоциироваться с "чем-то для гиков". Это вредно для безопасности, стадо для затеривания должно быть большим.
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено kusb , 03-Окт-21 07:39
Впрочем поставил расширение и ничего не менял. Пока не мешает.
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Аноним , 02-Окт-21 09:05
> подменять возвращаемые значения (например, выдавать ложные сведения о системе)Это хорошо.
Надо не закрывается полностью, а выдавать рандомные сведения.
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено And , 02-Окт-21 22:05
И в контейнеры. Каждый домен - отдельный контейнер. Настройки на RAM диск и т.п.
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Аноним , 03-Окт-21 14:42
We need go deeper
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено kusb , 03-Окт-21 03:41
Фонд свободного ПО разрабатывает программное обеспечение для ограничения свободы Javascript.
Фонд свободного ПО ограничивает свободу для ПО.
Крыша едет, да.
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Аноним , 03-Окт-21 14:41
не Ограничивай мою свободу, напиши номер своей банковской карты
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено kusb , 03-Окт-21 18:23
> не Ограничивай мою свободу, напиши номер своей банковской карты Если не ошибаюсь, то там сейчас шаром кати, а ещё - она как-то просрочена (возможно из-за неиспользования) и её нужно менять.
И вообще - не ограничивай мою свободу не давать номер...
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено пох. , 04-Окт-21 00:31
Ну меня вот останавливает то, что вообще-то банк это запрещает явно. И может отлучить от кормушки, которой я немного дорожу (у меня все карты на необычных условиях недоступных первому встречному), если поймает.А можно ты так, на словах нам расскажешь, что ты собираешься делать с ее номером?
Без имени-фамилии даже, не говоря уж про cvv. Мне вот СОВСЕМ никакие идеи не приходят в голову.
С именем-фамилией-cvv можно, наверное, с большим трудом найти какое-то ну столь незамутненное место, что там нет 3ds, и у которого банк еще не отобрал подключение, хотя и таких все меньше и меньше. В РФ по-моему не встречаются вовсе.
Физической картой можно пытаться расплатиться на мелкие суммы, не зная пина, но тоже надо стараться.
А вот что делать с только номером? Меня разбирает любопытство. А то он у меня на десктопе лежит. Для удобства копипасты. Вместе с cvv.
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Аноним , 04-Окт-21 16:26
Ты сейчас в шоке будешь - вместе с именем-фамилией вполне достаточно, чтобы платить на Амазоне (тот, который оффлайновые товары с доставкой).
А имярёк зачастую можно и социнженернуть... А то и даже изначально известны.
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено пох. , 04-Окт-21 16:47
> Ты сейчас в шоке будешь - вместе с именем-фамилией вполне достаточно, чтобы платить на Амазонеafair ему нужна Expire date как минимум. И ты точно уверен что это не твои старые карты там по старой памяти считаются авторизованными, а и новую точно так же можно добавлять?
А что там у меня за имя - я и сам не знаю, пока в карту не посмотрю - наши м-ки везде по разному умудряются написать. А за авиабилет сейчас вот заплатить не получилось - в гуанотелефоне батарейка села, блжад. Придется теперь звонить голосом и разбираться, оно еще и застряло в ракообразной позе в результате.
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено freehck , 05-Окт-21 11:42
> Ну меня вот останавливает то, что вообще-то банк это запрещает явно.Дорогой пох, на это -- всем банкам пох.
Раньше делали дубликат карты к семейному счёту и тупо давали жене.
Сейчас и вовсе добавляем карту в телефон жены.
И никогда никаких проблем ни у кого не было.
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено DmA , 07-Окт-21 15:28
NLNet молодцы как всегда!
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Аноним , 09-Окт-21 13:53
Поверить не могу. Таки дожили !
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Аноним , 09-Окт-21 13:56
https://github.com/polcak/jsrestrictorШедевр !
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Аноним , 25-Сен-23 09:24
С uBo не конфликтует?
"Фонд СПО представил браузерное дополнение JShelter для огран..."
Отправлено Аноним , 25-Сен-23 09:33
uBo, Canvas Blocker, JShelter (и иже с ними)... Нет ничего лишнего? Не одни ли задачи все решают?