Zaycoff
Именно это я и делаю... но тестирую всё на личном и переношу в публичный... не очень приятно , когда тебе приходится ещё помнить что надо удалять и как , а главное ещё помнить куда заходить и удалять руками конкретные файлы.
Отсутствует
WOT как дятел стучит хозяевам о каждомм посещённом сайте и притом присваивает пользователям уникальные id, так что всегда знает Вы это или кто-то ещё...
Тут нужно пояснить, что аддон не "стучит как дятел", а запрашивает у сервера репутацию посещаемого сайта. Если придумаете, как доставлять информацию о репутации на пользовательский компьютер (репутационная база в сжатом виде занимает примерно 1.5 гигабайта и обновляется каждые 30 минут) без спрашивания сервера, расскажите, я вас буду считать очень умным.
И ещё такой момент – инфо о репутации кешируется в браузере на 30 минут, и аддон передает только доменное имя, а не полный URL. Так что сервера WOT понятия не имеют, по каким именно страницам вы ходите.
А уникальные идентификаторы пользователей нужны, чтобы забирать с сервера оценки самого пользователя о сайте.
Но вы конечно же в праве ничему не верить и развивать конспирологические теории.
Кстати, могу ответить на вопросы касаемо аддона/системы.
Отсутствует
Кстати, могу ответить на вопросы касаемо аддона/системы.
Если вы внимательно посмотрите на свой UA, то поймете , что ваши ответы на forum.mozilla ,мягко говоря, не вызывают доверия.
Отсутствует
mywot пишетКстати, могу ответить на вопросы касаемо аддона/системы.
Если вы внимательно посмотрите на свой UA, то поймете , что ваши ответы на forum.mozilla ,мягко говоря, не вызывают доверия.
Не могли бы вы расшифровать свою глубокую мысль о связи UA с доверием к словам? Я вас не понимаю.
Отсутствует
Тут нужно пояснить, что аддон не "стучит как дятел", а запрашивает у сервера репутацию посещаемого сайта. Если придумаете, как доставлять информацию о репутации на пользовательский компьютер (репутационная база в сжатом виде занимает примерно 1.5 гигабайта и обновляется каждые 30 минут) без спрашивания сервера, расскажите, я вас буду считать очень умным.
Именно, что стучит, если бы всё было честно, WOT мог бы запросто запрашивать данные о репутации сайта и предоставлять её пользователю без необходимости отдавать ID пользователя (так делает куча сторонних аддонов, которые прекрасно работают с базой WOT безо всякого ID), а вот если пользователь хочет посодействовать комьюнити, то можно сделать отдельный чекбокс, установив который юзер получает право выставлять оценки сайтам, но при этом на сайт улетает его уникальный ID.
А сейчас ID улетает при любом действии пользователя - это, я полагаю, не очень дружественное отношение к приватности и частной жизни пользователя, а также потенциальная угроза безопасности...
Вот лично я не знаю, как там на серверах WOT обрабатывают статистику посещений, передают её кому-то или нет, может продают? За счёт чего существует WOT? На донате далеко не уедешь, если у Вас часовой трафик десятки Gb...
Отсутствует
Именно, что стучит, если бы всё было честно, WOT мог бы запросто запрашивать данные о репутации сайта и предоставлять её пользователю без необходимости отдавать ID пользователя (так делает куча сторонних аддонов, которые прекрасно работают с базой WOT безо всякого ID),
Как я уже написал выше – передача ID необходима, чтобы в одном ответе получить оценки пользователя, который хранятся на сервере. Как вы можете понимать, без этого забирать пользователькую оценку невозможно. За уникальный идентификатор нет смысла беспокоится – он сам по себе никак не привязан к компьютеру пользователя, генерируется на сервере, и единственное сопоставление IP адреса и идентификатора удаляется в течении 30 дней, когда закончится подсчет общей статистики.
а вот если пользователь хочет посодействовать комьюнити, то можно сделать отдельный чекбокс, установив который юзер получает право выставлять оценки сайтам, но при этом на сайт улетает его уникальный ID.
Ваш ход мысли понятен и имеет право на жизнь. Единственное "неудобство" в этом варианте то, что мизерная доля пользователей будет ставить какой-то там чекбокс, чтобы оценить сайт в первый раз. Мы и так стараемся облегчить процесс оценивания, и лишние настройки этому - большой враг.
А сейчас ID улетает при любом действии пользователя - это, я полагаю, не очень дружественное отношение к приватности и частной жизни пользователя, а также потенциальная угроза безопасности...
А вы не полагайте, а прочитайте privacy policy. В нем всё честно рассказано, как происходит работа с личными данными (email, внутренний ID). Простите, только на английском (это конечно недоработка).
Кстати, мы также подумали о защите передавамых данных от перехвата – доменное имя, для которого запрашивается репутация, зашифровано с использованием ключа, который известен только клиенту и серверу, и который не передается никогда в открытом виде. Так что NSA и СОРМ-2 идут лесом (ну если они конечно не научились ещё ломать криптографию, тогда ой вообще всем).
Вот лично я не знаю, как там на серверах WOT обрабатывают статистику посещений, передают её кому-то или нет, может продают?
Нет, не продают и не передают. Логи хранятся не более 30 дней. Об этом написано в приваси полиси.
За счёт чего существует WOT? На донате далеко не уедешь, если у Вас часовой трафик десятки Gb...
WOT существует за счет инвестиций в основном. Некоторые компании покупают готовые данные о репутации сайтов (буквально: сайт - оценка репутации - уверенность в ней). Никакие данные о пользователях никуда не уходят.
Теперь вы считаете меня очень умным? Ну или хотя бы параноиком?
Вы задали хорошие вопросы, и за это вам спасибо. Параноидальность вполне оправдана, и я буду рад рассказать что-нибудь ещё, насколько позволит NDA, чтобы у вас была корректная информация, а не домыслы.
Отсутствует
Единственное "неудобство" в этом варианте то, что мизерная доля пользователей будет ставить какой-то там чекбокс, чтобы оценить сайт в первый раз. Мы и так стараемся облегчить процесс оценивания, и лишние настройки этому - большой враг.
В общем-то Вы правы - большая часть пользователей ленится что-либо настраивать, но чекбокс можно сделать включенным по умолчанию, а кто не хочет светиться - тот его снимет (естественно, что параллельно, лишаясь права оценивать сайты) - это было бы реально userfriendly
мы также подумали о защите передавамых данных от перехвата – доменное имя, для которого запрашивается репутация, зашифровано с использованием ключа, который известен только клиенту и серверу, и который не передается никогда в открытом виде.
Вы о SSL/TLS? А ID пользователя также шифруется? А компетентным службам (при соответствующем запросе) Вы не отдадите статистику посещений пользователя?
WOT shall comply with the Finnish Personal Information Act (523/1999) and other rules and regulations applicable to the protection of privacy and personal information in force in Finland, as well as good practices for personal information usage. WOT shall take appropriate measures to prevent unauthorized access to, improper use of and the reasonable accuracy of your personal information and other information submitted to WOT via the use of Services. All data and information transferred in connection with use of the Software is secured.
Т.е., фактически, так завуалированно, говорится, что при запросах «с верху» всё, что нужно будет передано в злобные лапы госдепы и кровавой гэбни...
NSA и СОРМ-2 идут лесом
При использовании SSL известно к какому сайту обращается пользователь, шифруются только передаваемые данные, да и то часто куки летают незашифрованными (не все сайты для них ставят https only), хотя, конечно факт шифрования идёт в плюс (особенно, то что Вы используете AES)
Отсутствует
Вы о SSL/TLS? А ID пользователя также шифруется?
Нет. Любая информация внутри запроса к серверу, которая может сообщить о запрашиваемом хостнейме, отдельно шифруется самим аддоном алгоритмом RC4. Соединение с сервером также идет по TLS в тех случаях, когда это имеет смысл.
ID шифровать нет смысла. Правда. Никому никакой пользы от перехвата сообщений "Этот ID обращается к серверу WOT" нет.
А компетентным службам (при соответствующем запросе) Вы не отдадите статистику посещений пользователя?
Если будет формальный и корректный запрос от финской полиции/суда – мы подчинимся (как и любая органиция и человек, желающие оставаться внутри законодальтества). На запросы от органов других стран, чья юрисдикция не распространяется на Финляндию, мы не обязаны отвечать и не имеем никакого желания это делать.
WOT shall comply with the Finnish Personal Information Act (523/1999) and other rules and regulations applicable to the protection of privacy and personal information in force in Finland, as well as good practices for personal information usage. WOT shall take appropriate measures to prevent unauthorized access to, improper use of and the reasonable accuracy of your personal information and other information submitted to WOT via the use of Services. All data and information transferred in connection with use of the Software is secured.
Т.е., фактически, так завуалированно, говорится, что при запросах «с верху» всё, что нужно будет передано в злобные лапы госдепы и кровавой гэбни...
В лапы финской полиции - да. Или вы предлагаете нарушать законы и становиться криминальным сервисом? Тем пользователям, которые нарушают законы своей страны или "ходят по краю", как мне кажется, никакой WOT не нужен. У них должно своей головы хватать, чтобы защищаться от мошенничества.
Отсутствует
Тему явно в оффтоп увели ) изначально вопрос был совсем в другом )
Отсутствует
если использовать SecureLogin , то удалять личные данные можно , но при нажатии не жезл выясняется , что пароли запросто восстанавливаются. В чём дело ?
Всё дело в том, что Вы ничего не удаляли, Вам лишь это казалось.
Secure Login берёт данные из паролехранилища лисы и только оттуда. Если при нажатии на жезл пароли "восстанавливаются" - значит они и не удалялись.
Посмотреть список паролей можно в "Menu > Tools > Options > Security (tab) > Saved Passwords (button)". Оттуда же их можно и вручную удалить.
Чтобы не лезть так далеко каждый раз, чтобы посмотреть свои пароли - рекомендую установить дополнение QuickPasswords: http://quickpasswords.mozdev.org/index.html
mzfx
Отсутствует
iDev.Pi
Решили это немного раньше через Custom Buttons )
Отсутствует
Любая информация внутри запроса к серверу, которая может сообщить о запрашиваемом хостнейме, отдельно шифруется самим аддоном алгоритмом RC4
RC4 сильно уязвим...
Или вы предлагаете нарушать законы и становиться криминальным сервисом?
Нет, естественно, что я такое не предлагаю - но если бы Ваш сервис не собирал статистику включающую ID пользователей, то и отдавать спецслужбам было бы нечего
Ну, можно было бы отдать IP + сайт + время запроса, но это не много даст, если пользователь сидит за прокси, а вот когда пользователю присваивается уникальный ID, то довольно легко провести корреляцию между различными запросами и реальным человеком...
Отсутствует