>Форум Mozilla Россия http://forum.mozilla-russia.org/index.php >Firefox http://forum.mozilla-russia.org/viewforum.php?id=4 >Firefox + Securelogin + удаление личных данных http://forum.mozilla-russia.org/viewtopic.php?id=59528 |
FireFox Future > 29-06-2013 23:14:42 |
Доброго времени суток. Вопрос в следующем... если использовать SecureLogin , то удалять личные данные можно , но при нажатии не жезл выясняется , что пароли запросто восстанавливаются. В чём дело ? |
FireFox Future > 30-06-2013 13:44:11 |
Да , ещё замечал , что файлы key3 и ещё какие-то при этом всё равно не обнуляются... вот из них SecureLogin и берёт пароли... хотя лисёнок показывает что паролей сохранённых у него нету. Когда наконец будете обнулять содержимое файлов с паролями и адресами автаризации ? |
Zaycoff > 30-06-2013 14:20:59 |
FireFox Future пишет
Где он это показывает? Нажмите Ctrl+Shift+Del, выбирайте в выпадающем списке «Всё» и поставьте галочки напротив всех пунктов - никакой истории не сохранится, а что там Securelogin удаляет мне не ведомо, все пожелания и вопросы имеет смысл передать автору дополнения |
FireFox Future > 30-06-2013 16:41:34 |
Zaycoff Этого не происходит , если после удаления паролей или не удаления личных данных вообще , войти в %USERPROFILE%\Application Data , потом попасть в профиль и удалить там файл key3.db. На основании этого я делаю вывод о том , что FF удаляет личные данные не полностью. |
Zaycoff > 01-07-2013 01:59:15 |
FireFox Future пишет
Ну, если куки не потёрты, то можно и авторизироваться... FireFox Future пишет
Это Securelogin удаляет данные не польностью... скрытый текст Zaycoff пишет
|
FireFox Future > 01-07-2013 03:41:30 |
Zaycoff
Потом иду сюда :
Жму удалить всё. После этого выхожу из FF , захожу обратно , смотрю в
И вижу что тут НЕ пусто. Ввожу например vk.com и жму на секьюр логин и вуаля , я автаризован при том , что паролей у лисы нет! Но если я удаляю key3.db руками - то автаризация не проходит. 01-07-2013 03:49:37 ВНИМАНИЕ!!!! Пароли удаляются ТОЛЬКО если удалять их через вкладку ЗАЩИТА и выбрать сохранённые пароли. Вот только ПОСЛЕ ЭТОГО пароли удалятся , а до этого удаление в приватности НЕ УДАЛЯЕТ пароли от сайтов. 01-07-2013 03:50:42 |
Zaycoff > 01-07-2013 04:08:49 |
FireFox Future FireFox Future пишет
Вместо того, чтобы удалять key3.db проще снять галочку с «Запоминать пароли для сайтов» |
FireFox Future > 01-07-2013 04:22:45 |
Zaycoff 01-07-2013 04:25:11 |
Zaycoff > 01-07-2013 04:45:38 |
FireFox Future пишет
меню Журнал => Стереть недавнюю историю рыжая кнопка => Журнал => Стереть недавнюю историю 01-07-2013 04:47:25 |
FireFox Future > 01-07-2013 05:02:14 |
Zaycoff |
FireFox Future > 01-07-2013 11:02:55 |
Но тогда возникает логичный вопрос. |
Zaycoff > 01-07-2013 11:21:55 |
FireFox Future пишет
Позлить пользователей Смею предположить, если Вы сами закрепили вкладку, то довольно странно жаловаться, что она не удаляется... |
FireFox Future > 01-07-2013 11:36:30 |
Zaycoff |
Zaycoff > 01-07-2013 11:42:55 |
Сам смысл закрепления в том, чтобы случайно что-то не удалить, та же ситуация с паролями - FF спрашивает сохранять или нет пароли для данного сайта, если Вы печётесь о безопасности, то очистка истории Вам не сильно поможет (все данные, даже удалённые, при желании можно выковырять из кластеров на диске) так что логичней использовать криптоконтейнеры (желательно «скрытый том») и портативную лису - и не заморачиваться на счёт очистки истории. |
FireFox Future > 01-07-2013 12:22:32 |
Zaycoff |
Zaycoff > 01-07-2013 12:35:36 |
FireFox Future пишет
Адоны могут слить инфы не меньше чем журнал, например Adblock Plus подсчитывает количество срабатываний фильтров, т.е., посмотрев какие фильтры сработали можно сделать вывод о том, какие сайты Вы посетили, у NoScript есть список правил, по которым можно сделать вывод о сайтах которым Вы доверяете/не доверяете и следовательно часто посещаете, WOT как дятел стучит хозяевам о каждомм посещённом сайте и притом присваивает пользователям уникальные id, так что всегда знает Вы это или кто-то ещё... |
FireFox Future > 08-07-2013 04:49:54 |
Zaycoff |
Zaycoff > 08-07-2013 12:11:04 |
FireFox Future пишет
Пароли не удаляются по Ctrl + Shift + Del Если Вам не хочется сохранять пароли в лисе то: 2.) там же нажать кнопочку Сохранённые пароли -> Удалить все |
FireFox Future > 08-07-2013 13:55:57 |
Zaycoff |
Zaycoff > 08-07-2013 15:10:15 |
FireFox Future пишет
KeePass в помощь. FireFox Future пишет
Используйте «Мастер пароль» - незная его, будет невозможно получить доступ к базе паролей и логинов. |
FireFox Future > 09-07-2013 01:42:45 |
Zaycoff PS : даже я добавил бы следующее в список возможной очистки браузера... и так жмакаем Ctrl+Shift+Del и диалог сейчас : Выделить код Код:Журнал посещений и загрузок Журнал форм поиска Куки Кэш Активные сеансы Данные автаризации веб сайтов (уже этот пункт как бы предусматривает удаление паролей с мясом) Настройки сайтов Я бы сделал вообще так : Выделить код Код:Журнал посещений и загрузок Журнал форм поиска Куки Кэш Активные сеансы Данные автаризации веб сайтов (уже этот пункт как бы предусматривает удаление паролей с мясом) Настройки сайтов Удаление паролей Закладки Закреплённые вкладки Настройки плагинов То есть... при особом желании жмём Ctrl+Shift+Del и удаляем всё под ноль. |
Zaycoff > 09-07-2013 11:43:16 |
FireFox Future пишет
И радостно слушаем пичально-истеричные визги пользователей, которые неглядя поставили все галочки и сдуру удалили всё разом... Если уж для Вас настолько критично удаление паролей и закладок, то это можно сделать при помощи CCleaner (там есть встроенная функция удаления паролей FF, так же CCleaner можно настроить удалять любые ненужные файлы, притом с затиранием их случайными данными) |
FireFox Future > 09-07-2013 13:34:07 |
Zaycoff Выделить код Код:Журнал посещений и загрузок Журнал форм поиска Куки Кэш Активные сеансы Данные автаризации веб сайтов (уже этот пункт как бы предусматривает удаление паролей с мясом) Настройки сайтов Удаление паролей _______________________________________________________________________________ ВНИМАНИЕ , В ДАННОМ РАЗДЕЛЕ ниже перечисленное ЧИТАТЬ ПРЕДЕЛЬНО ВНИМАТЕЛЬНО : _______________________________________________________________________________ Закладки Закреплённые вкладки Настройки плагинов Ну и там где написано такое предупреждение , ещё можно и стрелочку сделать показать. |
Zaycoff > 09-07-2013 14:19:35 |
FireFox Future Удаление паролей средствами Firefox, если Вы не используете «Мастер-пароль», бессмысленное мероприятие, т.к. их легко можно восстановить банально просканировав покластерно жёсткий диск, а раз для безопасности это бесполезно, то и не имеет смысла городить данную функцию, но если Вам так это нужно, то ВЫ можете попробовать убедить разработчиков FF или дополнений в полезности такой фичи - может они её и сделают... |
FireFox Future > 09-07-2013 14:25:34 |
Zaycoff |
Zaycoff > 09-07-2013 14:37:17 |
Дык, делайте проще - один FF Ваш личный, а второй (например портативный) тестовый, для обкатки новых дополнений и проверки настроек... |
FireFox Future > 09-07-2013 14:42:20 |
Zaycoff |
mywot > 08-08-2013 11:27:30 |
Zaycoff пишет
Тут нужно пояснить, что аддон не "стучит как дятел", а запрашивает у сервера репутацию посещаемого сайта. Если придумаете, как доставлять информацию о репутации на пользовательский компьютер (репутационная база в сжатом виде занимает примерно 1.5 гигабайта и обновляется каждые 30 минут) без спрашивания сервера, расскажите, я вас буду считать очень умным. И ещё такой момент – инфо о репутации кешируется в браузере на 30 минут, и аддон передает только доменное имя, а не полный URL. Так что сервера WOT понятия не имеют, по каким именно страницам вы ходите. А уникальные идентификаторы пользователей нужны, чтобы забирать с сервера оценки самого пользователя о сайте. Но вы конечно же в праве ничему не верить и развивать конспирологические теории. Кстати, могу ответить на вопросы касаемо аддона/системы. |
SendInfo > 08-08-2013 15:05:42 |
mywot пишет
Если вы внимательно посмотрите на свой UA, то поймете , что ваши ответы на forum.mozilla ,мягко говоря, не вызывают доверия. |
mywot > 08-08-2013 15:19:07 |
SendInfo пишет
Не могли бы вы расшифровать свою глубокую мысль о связи UA с доверием к словам? Я вас не понимаю. |
Zaycoff > 08-08-2013 20:09:16 |
mywot пишет
Именно, что стучит, если бы всё было честно, WOT мог бы запросто запрашивать данные о репутации сайта и предоставлять её пользователю без необходимости отдавать ID пользователя (так делает куча сторонних аддонов, которые прекрасно работают с базой WOT безо всякого ID), а вот если пользователь хочет посодействовать комьюнити, то можно сделать отдельный чекбокс, установив который юзер получает право выставлять оценки сайтам, но при этом на сайт улетает его уникальный ID. А сейчас ID улетает при любом действии пользователя - это, я полагаю, не очень дружественное отношение к приватности и частной жизни пользователя, а также потенциальная угроза безопасности... Вот лично я не знаю, как там на серверах WOT обрабатывают статистику посещений, передают её кому-то или нет, может продают? За счёт чего существует WOT? На донате далеко не уедешь, если у Вас часовой трафик десятки Gb... скрытый текст Теперь вы считаете меня очень умным? Ну или хотя бы параноиком? ![]() |
mywot > 09-08-2013 00:01:02 |
Zaycoff пишет
Как я уже написал выше – передача ID необходима, чтобы в одном ответе получить оценки пользователя, который хранятся на сервере. Как вы можете понимать, без этого забирать пользователькую оценку невозможно. За уникальный идентификатор нет смысла беспокоится – он сам по себе никак не привязан к компьютеру пользователя, генерируется на сервере, и единственное сопоставление IP адреса и идентификатора удаляется в течении 30 дней, когда закончится подсчет общей статистики. Zaycoff пишет
Ваш ход мысли понятен и имеет право на жизнь. Единственное "неудобство" в этом варианте то, что мизерная доля пользователей будет ставить какой-то там чекбокс, чтобы оценить сайт в первый раз. Мы и так стараемся облегчить процесс оценивания, и лишние настройки этому - большой враг. Zaycoff пишет
А вы не полагайте, а прочитайте privacy policy. В нем всё честно рассказано, как происходит работа с личными данными (email, внутренний ID). Простите, только на английском (это конечно недоработка). Кстати, мы также подумали о защите передавамых данных от перехвата – доменное имя, для которого запрашивается репутация, зашифровано с использованием ключа, который известен только клиенту и серверу, и который не передается никогда в открытом виде. Так что NSA и СОРМ-2 идут лесом (ну если они конечно не научились ещё ломать криптографию, тогда ой вообще всем). Zaycoff пишет
Нет, не продают и не передают. Логи хранятся не более 30 дней. Об этом написано в приваси полиси. Zaycoff пишет
WOT существует за счет инвестиций в основном. Некоторые компании покупают готовые данные о репутации сайтов (буквально: сайт - оценка репутации - уверенность в ней). Никакие данные о пользователях никуда не уходят. Zaycoff пишет
Вы задали хорошие вопросы, и за это вам спасибо. Параноидальность вполне оправдана, и я буду рад рассказать что-нибудь ещё, насколько позволит NDA, чтобы у вас была корректная информация, а не домыслы. |
Zaycoff > 09-08-2013 01:40:29 |
mywot пишет
В общем-то Вы правы - большая часть пользователей ленится что-либо настраивать, но чекбокс можно сделать включенным по умолчанию, а кто не хочет светиться - тот его снимет (естественно, что параллельно, лишаясь права оценивать сайты) - это было бы реально userfriendly mywot пишет
Вы о SSL/TLS? А ID пользователя также шифруется? А компетентным службам (при соответствующем запросе) Вы не отдадите статистику посещений пользователя? Information security https://www.mywot.com/ru/privacy/privacy_policy
Т.е., фактически, так завуалированно, говорится, что при запросах «с верху» всё, что нужно будет передано в злобные лапы госдепы и кровавой гэбни...
При использовании SSL известно к какому сайту обращается пользователь, шифруются только передаваемые данные, да и то часто куки летают незашифрованными (не все сайты для них ставят https only), хотя, конечно факт шифрования идёт в плюс (особенно, то что Вы используете AES) |
mywot > 09-08-2013 11:20:33 |
Zaycoff пишет
Нет. Любая информация внутри запроса к серверу, которая может сообщить о запрашиваемом хостнейме, отдельно шифруется самим аддоном алгоритмом RC4. Соединение с сервером также идет по TLS в тех случаях, когда это имеет смысл. ID шифровать нет смысла. Правда. Никому никакой пользы от перехвата сообщений "Этот ID обращается к серверу WOT" нет. Zaycoff пишет
Если будет формальный и корректный запрос от финской полиции/суда – мы подчинимся (как и любая органиция и человек, желающие оставаться внутри законодальтества). На запросы от органов других стран, чья юрисдикция не распространяется на Финляндию, мы не обязаны отвечать и не имеем никакого желания это делать. Zaycoff пишет
Zaycoff пишет
В лапы финской полиции - да. Или вы предлагаете нарушать законы и становиться криминальным сервисом? Тем пользователям, которые нарушают законы своей страны или "ходят по краю", как мне кажется, никакой WOT не нужен. У них должно своей головы хватать, чтобы защищаться от мошенничества. |
FireFox Future > 09-08-2013 11:36:34 |
Тему явно в оффтоп увели ) изначально вопрос был совсем в другом ) |
iDev.Pi > 09-08-2013 19:04:47 |
FireFox Future пишет
Всё дело в том, что Вы ничего не удаляли, Вам лишь это казалось. |
FireFox Future > 09-08-2013 20:00:23 |
iDev.Pi |
Zaycoff > 09-08-2013 21:04:04 |
mywot пишет
RC4 сильно уязвим... mywot пишет
Нет, естественно, что я такое не предлагаю - но если бы Ваш сервис не собирал статистику включающую ID пользователей, то и отдавать спецслужбам было бы нечего |