>Форум Mozilla Россия http://forum.mozilla-russia.org/index.php >Firefox http://forum.mozilla-russia.org/viewforum.php?id=4 >about:config http://forum.mozilla-russia.org/viewtopic.php?id=46706 |
amin01 > 29-10-2010 14:48:45 |
Здравствуйте, Кто сможет дать описание на русском этим настройкам в about:config что это за Адреса такие ? и можно ли эти ссылки заменить на http://127.0.0.1 breakpad.reportURL;http://crash-stats.mozilla.com/report/index/ |
Йцукен > 29-10-2010 15:11:10 |
amin01 |
amin01 > 29-10-2010 15:52:42 |
Радик245 Искал там нет. база давно не обновлялась Последнее обновление: 13.07.2007 |
Sid > 29-10-2010 16:05:15 |
amin01 пишет
Чтобы ответить на этот вопрос, нужно знать — с какой целью? Надеюсь, ты не из тех параноиков, которые думают, что Firefox отсылает пароли по всем этим адресам? breakpad.reportURL browser.bookmarks.sort.resource browser.contentHandlers.types.*.uri noscript.ABE.wanIpCheckURL keyword.URL geo.wifi.uri gecko.handlerService.schemes.(protocol).*.name |
amin01 > 29-10-2010 16:40:07 |
За пароли, не переживаю они хранятся отдельно в другой программе Больше интересна вот эта тема - http://www.insidepro.com/kk/167/167r.shtml когда допустим что-то набирается в адресной строке, запрос идёт на запрошенный сайт, и + в google.com или на crash-stats.mozilla.com может такое быть? |
Йцукен > 29-10-2010 16:54:54 |
amin01
|
Sid > 29-10-2010 17:12:25 |
amin01 пишет
А, всё понятно. Это известная статья, вот только почти всё, что там написано — это феерическая чушь, даже для той версии Firefox. Некоторые умозаключения вызывают сомнение в адекватности автора.
Нет. Вообще, Firefox в этом смысле, пожалуй, самый неназойливый браузер. И это радует. |
amin01 > 29-10-2010 17:30:10 |
насчёт других настроек понял, а вот Sid если у меня нет wi-fi параметр geo.wifi.uri;https://www.google.com/loc/json мне нужен ? |
igorsub > 29-10-2010 18:28:30 |
amin01 пишет
webcal - для обработки данных, связанных с календарями (куда отправлять, с чем синхронизировать; сейчас там Яндекс.Календари), mailto - через какой онлайн-сервис отправлять почту (выбраны самые популярные в России), ircs - работа с irc-серверами. |
Sid > 29-10-2010 19:41:21 |
amin01 пишет
Не особенно. Но в любом случае, Firefox сам туда никогда не полезет, а сначала спросит твоего разрешения. |
amin01 > 01-11-2010 00:16:34 |
А что в » about:config значит вот этот параметр - noscript.surrogate.ga.sources;*.google-analytics.com ? что Noscript! блокирует все производные Гугл анализатора или Напротив пропускает такие скрипты ? поправьте меня... |
Vladimir_S > 01-11-2010 09:50:16 |
amin01 пишет
Вот, нарыл в Сети: скрытый текст If you are using a Mozilla browser ( Firefox or SeaMonkey ) then you can protect your client with some security extension like AdBlock Plus , NoScript , Javascript Deobfuscator : in particular NoScript allows to block any kind of active script and at least to define a user defined script ( surrogate mechanism ) as replacement of a script that is used by a site and it's required for the site itself to work correctly. For example NoScript implements a surrogate of Google Analytics scripts so to permit sites using them to not loose their functionality. This is the surrogate of GA defined by default in NoScript : noscript.surrogate.ga.replacement default string var _0=function(){};with(window)urchinTracker=_0,_gat={_getTracker:function(){return{__noSuchMethod__:_0,_link:function(h){if(h)location.href=h;},_linkByPost:function(){return true;},_getLinkerUrl:function(u){return u;},_trackEvent:_0}}} How does it work ? Simply , when GA is blacklisted in Noscript ( not allowed to be loaded AND executed ) , the sites that require GA will execute the dummy script defined by the key noscript.surrogate.ga.replacement and both the user and the site will be happy. If your hosting service inserts undesidered/dangerous scripts and they ARE REQUIRED to be executed , you could use NoScript surrogate mechanism to redefine/neutralize the action of the scripts A surrogate script could be defined for each of the bad sites , then imported into the firefox about:config section so the target client beeing immunized against malicious scripts. noscript.surrogate.bad0.sources *.ifastnet.com If the original scripts are obfuscated , you can use Javascript Deobfuscator to decode them , then analyze them and finally choose the right policy to neutralize them. Перевод (мой): скрытый текст Если вы пользуетесь браузером Mozilla (Firefox или Seamonkey), то вы можете установить защиту с помощью таких расширений, как AdBlock Plus , NoScript , Javascript Deobfuscator: в частности, NoScript позволяет заблокировать активный скрипт любого типа и, по крайней мере, определить пользовательский скрипт (механизм подмены) в качестве замены скрипту, используемому сайтом, когда скрипт требуется для корректной работы самого сайта. Например, NoScript запускает исполнение подменных ("суррогатных") скриптов Google Analytics для того, чтобы, используя такие скрипты, сайты не теряли своей функциональности. Вот определенная по умолчанию в NoScript подмена GA: noscript.surrogate.ga.replacement default string var _0=function(){};with(window)urchinTracker=_0,_gat={_getTracker:function(){return{__noSuchMethod__:_0,_link:function(h){if(h)location.href=h;},_linkByPost:function(){return true;},_getLinkerUrl:function(u){return u;},_trackEvent:_0}}} Как это работает? Попросту, когда GA попадает в "черный список" NoScript (с запретом загрузки и исполнения), сайты, требующие GA, запустят "подставной" скрипт, определенный ключом noscript.surrogate.ga.replacement, к обоюдному удовольствию пользователя и сайта. Если ваш хостинг вставляет нежелательные/опасные скрипты и ТРЕБУЕТ их исполнения, вы можете, используя механизм подмены NoScript, переопределить/нейтрализовать действие скриптов. Подменный скрипт может быть определен для каждого из "плохих" сайтов и введен в секцию about:config браузера Firefox так, что клиент будет иммунизирован от злонамеренных скриптов. noscript.surrogate.bad0.sources *.ifastnet.com Если оригинальные скрипты замаскированы (скрыты), вы можете для декодирования использовать Javascript Deobfuscator, затем проанализировать их и осуществить надлежащие действия для их нейтрализации. |
amin01 > 01-11-2010 17:09:50 |
Vladimir_S вот спасибо. получается значит NoScript и нашим, и вашим мда... И гуглу сдаст и защитит условно)): |
Крошка Ру > 01-11-2010 18:16:47 |
amin01 а насколько я понял то скорее NoScript прикидывается службой Google |