Полезная информация

Заказывай стафф с атрибутикой Mozilla и... пусть все вокруг завидуют тебе! Быть уникальным - быть с Mozilla!
  • Форумы
  •  » Firefox
  •  » Firefox + Securelogin + удаление личных данных

№2609-07-2013 14:37:17

Zaycoff
Участник
 
Группа: Extensions
Зарегистрирован: 18-02-2012
Сообщений: 1411
UA: Firefox 22.0

Re: Firefox + Securelogin + удаление личных данных

Дык, делайте проще - один FF Ваш личный, а второй (например портативный) тестовый, для обкатки новых дополнений и проверки настроек...

Отсутствует

 

№2709-07-2013 14:42:20

FireFox Future
Участник
 
Группа: Members
Зарегистрирован: 13-06-2013
Сообщений: 534
UA: Firefox 22.0

Re: Firefox + Securelogin + удаление личных данных

Zaycoff
Именно это я и делаю... но тестирую всё на личном и переношу в публичный... не очень приятно , когда тебе приходится ещё помнить что надо удалять и как , а главное ещё помнить куда заходить и удалять руками конкретные файлы.

Отсутствует

 

№2808-08-2013 11:27:30

mywot
Участник
 
Группа: Members
Зарегистрирован: 08-08-2013
Сообщений: 4
UA: Chrome 28.0

Re: Firefox + Securelogin + удаление личных данных

Zaycoff пишет

WOT как дятел стучит хозяевам о каждомм посещённом сайте и притом присваивает пользователям уникальные id, так что всегда знает Вы это или кто-то ещё...

Тут нужно пояснить, что аддон не "стучит как дятел", а запрашивает у сервера репутацию посещаемого сайта. Если придумаете, как доставлять информацию о репутации на пользовательский компьютер (репутационная база в сжатом виде занимает примерно 1.5 гигабайта и обновляется каждые 30 минут) без спрашивания сервера, расскажите, я вас буду считать очень умным.

И ещё такой момент – инфо о репутации кешируется в браузере на 30 минут, и аддон передает только доменное имя, а не полный URL. Так что сервера WOT понятия не имеют, по каким именно страницам вы ходите.

А уникальные идентификаторы пользователей нужны, чтобы забирать с сервера оценки самого пользователя о сайте.

Но вы конечно же в праве ничему не верить и развивать конспирологические теории.

Кстати, могу ответить на вопросы касаемо аддона/системы.

Отсутствует

 

№2908-08-2013 15:05:42

SendInfo
.
 
Группа: Members
Зарегистрирован: 14-02-2011
Сообщений: 271
UA: Firefox 26.0

Re: Firefox + Securelogin + удаление личных данных

mywot пишет

Кстати, могу ответить на вопросы касаемо аддона/системы.

Если вы внимательно посмотрите на свой UA, то поймете , что ваши ответы на forum.mozilla ,мягко говоря, не вызывают доверия.

Отсутствует

 

№3008-08-2013 15:19:07

mywot
Участник
 
Группа: Members
Зарегистрирован: 08-08-2013
Сообщений: 4
UA: Chrome 28.0

Re: Firefox + Securelogin + удаление личных данных

SendInfo пишет
mywot пишет

Кстати, могу ответить на вопросы касаемо аддона/системы.

Если вы внимательно посмотрите на свой UA, то поймете , что ваши ответы на forum.mozilla ,мягко говоря, не вызывают доверия.

Не могли бы вы расшифровать свою глубокую мысль о связи UA с доверием к словам? Я вас не понимаю.

Отсутствует

 

№3108-08-2013 20:09:16

Zaycoff
Участник
 
Группа: Extensions
Зарегистрирован: 18-02-2012
Сообщений: 1411
UA: Firefox 23.0

Re: Firefox + Securelogin + удаление личных данных

mywot пишет

Тут нужно пояснить, что аддон не "стучит как дятел", а запрашивает у сервера репутацию посещаемого сайта. Если придумаете, как доставлять информацию о репутации на пользовательский компьютер (репутационная база в сжатом виде занимает примерно 1.5 гигабайта и обновляется каждые 30 минут) без спрашивания сервера, расскажите, я вас буду считать очень умным.

Именно, что стучит, если бы всё было честно, WOT мог бы запросто запрашивать данные о репутации сайта и предоставлять её пользователю без необходимости отдавать ID пользователя (так делает куча сторонних аддонов, которые прекрасно работают с базой WOT безо всякого ID), а вот если пользователь хочет посодействовать комьюнити, то можно сделать отдельный чекбокс, установив который юзер получает право выставлять оценки сайтам, но при этом на сайт улетает его уникальный ID.

А сейчас ID улетает при любом действии пользователя - это, я полагаю, не очень дружественное отношение к приватности и частной жизни пользователя, а также потенциальная угроза безопасности...

Вот лично я не знаю, как там на серверах WOT обрабатывают статистику посещений, передают её кому-то или нет, может продают? За счёт чего существует WOT? На донате далеко не уедешь, если у Вас часовой трафик десятки Gb...

скрытый текст
Теперь вы считаете меня очень умным? Ну или хотя бы параноиком? :lol:

Отсутствует

 

№3209-08-2013 00:01:02

mywot
Участник
 
Группа: Members
Зарегистрирован: 08-08-2013
Сообщений: 4
UA: Chrome 28.0

Re: Firefox + Securelogin + удаление личных данных

Zaycoff пишет

Именно, что стучит, если бы всё было честно, WOT мог бы запросто запрашивать данные о репутации сайта и предоставлять её пользователю без необходимости отдавать ID пользователя (так делает куча сторонних аддонов, которые прекрасно работают с базой WOT безо всякого ID),

Как я уже написал выше – передача ID необходима, чтобы в одном ответе получить оценки пользователя, который хранятся на сервере. Как вы можете понимать, без этого забирать пользователькую оценку невозможно. За уникальный идентификатор нет смысла беспокоится – он сам по себе никак не привязан к компьютеру пользователя, генерируется на сервере, и единственное сопоставление IP адреса и идентификатора удаляется в течении 30 дней, когда закончится подсчет общей статистики.

Zaycoff пишет

а вот если пользователь хочет посодействовать комьюнити, то можно сделать отдельный чекбокс, установив который юзер получает право выставлять оценки сайтам, но при этом на сайт улетает его уникальный ID.

Ваш ход мысли понятен и имеет право на жизнь. Единственное "неудобство" в этом варианте то, что мизерная доля пользователей будет ставить какой-то там чекбокс, чтобы оценить сайт в первый раз. Мы и так стараемся облегчить процесс оценивания, и лишние настройки этому - большой враг.

Zaycoff пишет

А сейчас ID улетает при любом действии пользователя - это, я полагаю, не очень дружественное отношение к приватности и частной жизни пользователя, а также потенциальная угроза безопасности...

А вы не полагайте, а прочитайте privacy policy. В нем всё честно рассказано, как происходит работа с личными данными (email, внутренний ID). Простите, только на английском (это конечно недоработка).

Кстати, мы также подумали о защите передавамых данных от перехвата – доменное имя, для которого запрашивается репутация, зашифровано с использованием ключа, который известен только клиенту и серверу, и который не передается никогда в открытом виде. Так что NSA и СОРМ-2 идут лесом (ну если они конечно не научились ещё ломать криптографию, тогда ой вообще всем).


Zaycoff пишет

Вот лично я не знаю, как там на серверах WOT обрабатывают статистику посещений, передают её кому-то или нет, может продают?

Нет, не продают и не передают. Логи хранятся не более 30 дней. Об этом написано в приваси полиси.

Zaycoff пишет

За счёт чего существует WOT? На донате далеко не уедешь, если у Вас часовой трафик десятки Gb...

WOT существует за счет инвестиций в основном. Некоторые компании покупают готовые данные о репутации сайтов (буквально: сайт - оценка репутации - уверенность в ней). Никакие данные о пользователях никуда не уходят.

Zaycoff пишет

Теперь вы считаете меня очень умным? Ну или хотя бы параноиком? :lol:

Вы задали хорошие вопросы, и за это вам спасибо. Параноидальность вполне оправдана, и я буду рад рассказать что-нибудь ещё, насколько позволит NDA, чтобы у вас была корректная информация, а не домыслы.

Отсутствует

 

№3309-08-2013 01:40:29

Zaycoff
Участник
 
Группа: Extensions
Зарегистрирован: 18-02-2012
Сообщений: 1411
UA: Firefox 23.0

Re: Firefox + Securelogin + удаление личных данных

mywot пишет

Единственное "неудобство" в этом варианте то, что мизерная доля пользователей будет ставить какой-то там чекбокс, чтобы оценить сайт в первый раз. Мы и так стараемся облегчить процесс оценивания, и лишние настройки этому - большой враг.

В общем-то Вы правы - большая часть пользователей ленится что-либо настраивать, но чекбокс можно сделать включенным по умолчанию, а кто не хочет светиться - тот его снимет (естественно, что параллельно, лишаясь права оценивать сайты) - это было бы реально userfriendly :music:

mywot пишет

мы также подумали о защите передавамых данных от перехвата – доменное имя, для которого запрашивается репутация, зашифровано с использованием ключа, который известен только клиенту и серверу, и который не передается никогда в открытом виде.

Вы о SSL/TLS? А ID пользователя также шифруется? А компетентным службам (при соответствующем запросе) Вы не отдадите статистику посещений пользователя? :/

Information security
https://www.mywot.com/ru/privacy/privacy_policy

WOT shall comply with the Finnish Personal Information Act (523/1999) and other rules and regulations applicable to the protection of privacy and personal information in force in Finland, as well as good practices for personal information usage. WOT shall take appropriate measures to prevent unauthorized access to, improper use of and the reasonable accuracy of your personal information and other information submitted to WOT via the use of Services. All data and information transferred in connection with use of the Software is secured.

Т.е., фактически, так завуалированно, говорится, что при запросах «с верху» всё, что нужно будет передано в злобные лапы госдепы и кровавой гэбни... :rolleyes:

NSA и СОРМ-2 идут лесом

При использовании SSL известно к какому сайту обращается пользователь, шифруются только передаваемые данные, да и то часто куки летают незашифрованными (не все сайты для них ставят https only), хотя, конечно факт шифрования идёт в плюс (особенно, то что Вы используете AES)

Отсутствует

 

№3409-08-2013 11:20:33

mywot
Участник
 
Группа: Members
Зарегистрирован: 08-08-2013
Сообщений: 4
UA: Chrome 28.0

Re: Firefox + Securelogin + удаление личных данных

Zaycoff пишет

Вы о SSL/TLS? А ID пользователя также шифруется?

Нет. Любая информация внутри запроса к серверу, которая может сообщить о запрашиваемом хостнейме, отдельно шифруется самим аддоном алгоритмом RC4. Соединение с сервером также идет по TLS в тех случаях, когда это имеет смысл.

ID шифровать нет смысла. Правда. Никому никакой пользы от перехвата сообщений "Этот ID обращается к серверу WOT" нет.

Zaycoff пишет

А компетентным службам (при соответствующем запросе) Вы не отдадите статистику посещений пользователя? :/

Если будет формальный и корректный запрос от финской полиции/суда – мы подчинимся (как и любая органиция и человек, желающие оставаться внутри законодальтества). На запросы от органов других стран, чья юрисдикция не распространяется на Финляндию, мы не обязаны отвечать и не имеем никакого желания это делать.

Zaycoff пишет

WOT shall comply with the Finnish Personal Information Act (523/1999) and other rules and regulations applicable to the protection of privacy and personal information in force in Finland, as well as good practices for personal information usage. WOT shall take appropriate measures to prevent unauthorized access to, improper use of and the reasonable accuracy of your personal information and other information submitted to WOT via the use of Services. All data and information transferred in connection with use of the Software is secured.

Zaycoff пишет

Т.е., фактически, так завуалированно, говорится, что при запросах «с верху» всё, что нужно будет передано в злобные лапы госдепы и кровавой гэбни... :rolleyes:

В лапы финской полиции - да. Или вы предлагаете нарушать законы и становиться криминальным сервисом? Тем пользователям, которые нарушают законы своей страны или "ходят по краю", как мне кажется, никакой WOT не нужен. У них должно своей головы хватать, чтобы защищаться от мошенничества.

Отсутствует

 

№3509-08-2013 11:36:34

FireFox Future
Участник
 
Группа: Members
Зарегистрирован: 13-06-2013
Сообщений: 534
UA: Firefox 22.0

Re: Firefox + Securelogin + удаление личных данных

Тему явно в оффтоп увели ) изначально вопрос был совсем в другом )

Отсутствует

 

№3609-08-2013 19:04:47

iDev.Pi
баг-репортёр
 
Группа: Extensions
Зарегистрирован: 31-01-2010
Сообщений: 2718
UA: Firefox 23.0

Re: Firefox + Securelogin + удаление личных данных

FireFox Future пишет

если использовать SecureLogin , то удалять личные данные можно , но при нажатии не жезл выясняется , что пароли запросто восстанавливаются. В чём дело ?

Всё дело в том, что Вы ничего не удаляли, Вам лишь это казалось.
Secure Login берёт данные из паролехранилища лисы и только оттуда. Если при нажатии на жезл пароли "восстанавливаются" - значит они и не удалялись.
Посмотреть список паролей можно в "Menu > Tools > Options > Security (tab) > Saved Passwords (button)". Оттуда же их можно и вручную удалить.
Чтобы не лезть так далеко каждый раз, чтобы посмотреть свои пароли - рекомендую установить дополнение QuickPasswords: http://quickpasswords.mozdev.org/index.html


mzfx

Отсутствует

 

№3709-08-2013 20:00:23

FireFox Future
Участник
 
Группа: Members
Зарегистрирован: 13-06-2013
Сообщений: 534
UA: Firefox 22.0

Re: Firefox + Securelogin + удаление личных данных

iDev.Pi
Решили это немного раньше через Custom Buttons )

Отсутствует

 

№3809-08-2013 21:04:04

Zaycoff
Участник
 
Группа: Extensions
Зарегистрирован: 18-02-2012
Сообщений: 1411
UA: Firefox 23.0

Re: Firefox + Securelogin + удаление личных данных

mywot пишет

Любая информация внутри запроса к серверу, которая может сообщить о запрашиваемом хостнейме, отдельно шифруется самим аддоном алгоритмом RC4

RC4 сильно уязвим... :/

mywot пишет

Или вы предлагаете нарушать законы и становиться криминальным сервисом?

Нет, естественно, что я такое не предлагаю - но если бы Ваш сервис не собирал статистику включающую ID пользователей, то и отдавать спецслужбам было бы нечего :music:
Ну, можно было бы отдать IP + сайт + время запроса, но это не много даст, если пользователь сидит за прокси, а вот когда пользователю присваивается уникальный ID, то довольно легко провести корреляцию между различными запросами и реальным человеком...

Отсутствует

 
  • Форумы
  •  » Firefox
  •  » Firefox + Securelogin + удаление личных данных

Board footer

Powered by PunBB
Modified by Mozilla Russia
Copyright © 2004–2020 Mozilla Russia GitHub mark
Язык отображения форума: [Русский] [English]