>Форум Mozilla Россия http://forum.mozilla-russia.org/index.php >Флейм http://forum.mozilla-russia.org/viewforum.php?id=14 >Устраняем троянские Cookies. http://forum.mozilla-russia.org/viewtopic.php?id=39458 |
Shredder > 04-09-2009 19:46:46 |
Читать внимательно! Думаю, пришло время избавляться от всякого мусора в Интернете. Выделить код Код:adtech.de spylog.com ad.yieldmanager.com fastclick.net tribalfusion.com hotlog.ru tradedoubler.com bursnet.com adbrite.com trafficmp.com mediaplex.com atdmt.com tacoda.net advertrising.com revsci.net m.webtrends.com searchportal.information.com hitbox.com zedo.com statse.webtrendslive.com 2o7.net doubleclick.com doubleclick.net information.com www2.doubleclick.com www2.doubleclick.net readme.ru quantcast.com sharethis.com yadro.ru yieldmanager.com atlassolutions.com snap.com quantserve.com mybloglog.com begun.com marketgid.com merketgid.ru indextools.com marketingshift.com clearspring.com content.yieldmanager.com chitika.com ads.adfox.ru adfox.ru adbureau.net adbrite.com adbrite.122.2o7.net begun.ru Надеюсь, вышенаписанное вам помогло. |
Rosenfeld > 18-09-2009 11:58:02 |
Я примерно полчаса ["ЧИТАЛ ВНИМАТЕЛЬНО"] В том числе - и почему этот материал внесен в FAQ. FAQ на нашем форуме пишется по следующим правилам: http://forum.mozilla-russia.org/viewtopic.php?id=24452
Во-первых, это не сделано. Во-вторых, сам стиль изложения (в повелительном наклонении: "читать внимательно", "писать мне всю информацию") недопустим. В-третьих, автором используются явные окказионализмы, типа "протроянить некоторые сайты" (что такое "ПРОТРОЯНИТЬ" - неизвестно). В четвертых (и это самое главное!), непонятен совет, который дает автор для решения проблемы вредоносных кукиз:
Ну, хорошо, написали мы о "сайте, с которого идут трояны" (кстати, причем здесь трояны, если речь идет о кукиз - кто мне может объяснить?!) - ... и что дальше?! Куда автор "добавит сайт"? Если он предлагает внести каждый сайт из приведенного списка в игнор-лист сайтов, с которых блокируются кукиз, так об этом надо сказать явно, а не доводить информацию так, чтобы оставлять за конечным пользователем право догадаться, КАК все-таки надо это сделать правильно!
Непонятно, ЧТО надо "сделать так, как на картинке ниже"! Если настроить так, как это предлагает автор, то это в корне неверно, потому что у него стоит активированная опция "принимать кукиз со стороних сайтов", что неправильно и значительно снижает уровень безопасности. Именно эта опция и позволяет нахватать вредоносные кукиз с любых сайтов (а не только с тех, которые вы посещаете явно)! Оптимальный вариант, обеспечивающий максимальный уровень безопасности - вообще не принимать кукиз с сайтов. Если это мешает на некоторых ресурсах - допустим. при авторизованной работе на форумах или с почтовым веб-интерфейсом, то необходимо вносить отдельный (нужный вам) сайт в список исключений и разрешать прием кукиз оттуда (причем ТОЛЬКО на время сессии; с обязательным удалением кукиз по ее окончании). Если пользователей по каким-то причинам не устраивает такой метод работы с кукиз, то тогда надо устанавливать "Принимать кукиз с сайтов", но НИКОГДА при этом не активизировать чекбокс "Принимать кукиз со сторонних сайтов", ибо это, повторюсь, большая ошибка. Попутно, уже немножко не по теме (но раз автор предлагает воспользоваться его иллюстрацией при настройке Firefox), добавлю, что активированные опции:
... еще больше ПОНИЖАЮТ уровень обеспечения пользовательской privacy при работе с Firefox. Правильные настройки для повышения общего уровня безопасности (максимальный уровень) приведены ниже: http://mydisk.se/rosenfeld/webpage/Privacy.jpg |
Крошка Ру > 18-09-2009 12:09:29 |
Rosenfeld когда я пытался вникнуть то совмещал два куска текста-этой странице и из поста №1543 18-09-2009 12:14:18
интересно существует расширение которое бы спрашивало при заходе на страницу "Принимать кукиз?" аналогично тому как предлагает запомнить пароли 18-09-2009 12:15:16 |
Rosenfeld > 18-09-2009 12:22:49 |
Вы будете ОЧЕНЬ смеяться, когда узнаете, что не все на свете в ФФ делается при помощи сторонних дополнений, а кое-что возможно и встроенными средствами: http://forum.mozilla-russia.org/uploade … es-ask.jpg |
Крошка Ру > 18-09-2009 12:37:47 |
Rosenfeld Ваша правда-уже смеюсь |
banbot > 18-09-2009 13:23:45 |
banbot > 18-09-2009 13:25:09 |
Rosenfeld |
Rosenfeld > 18-09-2009 13:27:37 |
Хорошо. Спасибо! |
vladmir > 18-09-2009 16:16:01 |
Rosenfeld
Щазс: куки злостно проникают на вверенный комп и коварно собирают приватную инфу - ну чисто трои. |
Rosenfeld > 18-09-2009 16:53:30 |
... Какие Вы ужасы описываете, просто страшно жить становится! Теперь по теме - кто мне может сказать компетентно: если прием ЛЮБЫХ кукиз запрещен встроенными средствами ФФ, но в исключениях находятся несколько кошерных сайтов и для каждого установлен режим "Разрешить на сессию", то какое правило будет иметь больший приоритет? |
Jarichek > 18-09-2009 17:01:57 |
Rosenfeld |
Rosenfeld > 18-09-2009 17:06:56 |
Понял, значит будет работать. Спасибо! Хотя Вы как-то уж очень противоречиво описали
|
Jarichek > 18-09-2009 17:12:50 |
|
Rosenfeld > 18-09-2009 17:19:47 |
... Правильно! И я так думаю!
Да еще и списки супер-вредоносных кукиз автору темы отсылать тоже не надо! |
vladmir > 18-09-2009 17:20:05 |
А у меня приличный список исключений накопился, а отключать всё что-то не хочется - придётся то и дело разбираться что это какая-то функция на новом сайте не работает. Но глубоко я не заморачиваюсь. |
Jarichek > 18-09-2009 17:30:47 |
vladmir пишет
ну так отошли его топикосоздателю |
Rosenfeld > 18-09-2009 17:35:43 |
Cookies http://ru.wikipedia.org/wiki/HTTP_cookie
|
Rosenfeld > 18-09-2009 18:59:03 |
ДОБАВЛЕНО в FAQ: |
vladmir > 18-09-2009 19:13:24 |
Jarichek
Да он, смотрю, парится, а я не парюсь.)) |
u2 > 18-09-2009 23:48:52 |
удалено ну что Shredder - удачи, найди себе лучший форум. |
MySh > 19-09-2009 00:40:26 |
Как я понимаю, проблема тут в том, что через такие cookies сторонние, подключаемые с других, не всегда благонадёжных сайтов, скрипты могут отслеживать перемещения пользователя и собирать о нём какую-то лишнюю информацию. Значит ли это, что если все такие сторонние скрипты запрещены, эти cookies становятся безопасными, во всяком случае, на порядок безопаснее? |
lump > 19-09-2009 01:08:27 |
у них там, если не путаю, хэш логина и пароля в куках хранился. идиотско, но этож вконрахт... недавно вроде как профиксили. а тема тоже не лучше, хотя чего можно ждать от чела, по видимому из крайне фанатичных побуждений раздающему советы по вырезке с корнями |
Rosenfeld > 19-09-2009 01:29:57 |
Он еще и попрощался, прислав мне письмо с многообещаемым заголовком "Прочти" ... Какой-то странный стиль общения, типа как в его первом сообщении: "Читать внимательно!" Неужели человеку так не хватает чужого внимания? Может его никто не любит? Почему-то привел ссылку на свое собственное сообщение, после чего написал:
... Из чего я могу сделать вывод, что автор - очень самокритичный человек, который может принимать на себя ответственность за свои ошибки и конструктивно воспринимать чужую критику! |
igorsub > 19-09-2009 01:47:44 |
Shredder пишет
Время таки пришло. Мда. |
Masterion > 19-09-2009 02:26:24 |
Не ищи меня в Контакте Имею достаточный IQ, чтобы не регистрироваться в социальных сетях... |
Rosenfeld > 19-09-2009 13:45:29 |
Коллеги, в развитие темы: вчера-сегодня ради интереса зашел на АМО, по фильтру "Cookies" нашел все дополнения для работы с ними и начал тестировать:
(ну и так далее)... По функционалу больше всего понравилось cookiesafe - много опций, включая такие, как импорт-экспорт разрешений / запретов на постоянное / сессионное хранение кукиз... https://addons.mozilla.org/ru/firefox/addon/2497 Если у кого еще идеи по поводу удачных дополнений, имеющих схожий функционал? И еще - cookiesafe исключительно плохо переведен на русский язык (локализатор - Igor), вернее - переведены выпадающие меню, а настройки почти нет... А у меня есть идея включить его в новую версию моей сборки Rosenfox... Может быть скооперируемся с кем-либо и доделаем работу до конца: 1) я обязуюсь правильно перевести все пункты в настройках, но 2) мне нужен человек, который бы все это встроил в дополнение и отослал бы ru-ru перевод автору дополнения. Есть желающие? P.S. lite version переведена удачно (локализатор другой), исключая отсутствие стандартизации в написании слова "cookies" и одну ошибку в этом слове, но в данном дополнении, увы, нет возможности импорта-экспорта разрешений! |