Ru-Board.club
← Вернуться в раздел «Программы»

» Opera (часть 21)

Автор: WildGoblin
Дата сообщения: 30.03.2012 20:52
xChe

Цитата:
Опера стучит только на людей, которые её не любят - вот как товарищ amr_now, например.
Постоянное тестирование альфа версий пагубно влияет на здоровье.

Цитата:
У прочих - такого явления не наблюдается.



Добавлено:
Yuriy_ML

Цитата:
Мне тоже эта тема интересует в аспекте "тихой" смены на компьютере пользователя файла browser.js....
Я не в курсе такого аспекта... Смена именно "тихая"? Автообновление у вас полностью отключено.
Чем чревата, для пользователя, тихая замена этого файла?
Автор: Yuriy_ML
Дата сообщения: 30.03.2012 21:04
WildGoblin

Цитата:
у вас полностью отключено.

Естественно... Понаблюдайте...

Добавлено:

Цитата:
Чем чревата,

Сам факт "тихой" замены не вызывает "энтузизизма"...
Автор: WildGoblin
Дата сообщения: 30.03.2012 21:09
Yuriy_ML

Цитата:
Понаблюдайте...
Сегодня обновился - 30 марта 2012 г., 13:12:58. Вроде бы должен по субботам обновляться...
Вы не ответили на вопрос!

Цитата:
Чем чревата, для пользователя, тихая замена этого файла?


Добавлено:
Yuriy_ML

Цитата:
Сам факт "тихой" замены не вызывает "энтузизизма"...
Разрабы были сильно заняты разработкой и не нашли времени отписаться в блоге...

Паранойя это конечно хорошо и без неё никак, но ведь можно отследить разные версии browser.js и посмотреть что там и как.
Автор: Yuriy_ML
Дата сообщения: 30.03.2012 21:31
WildGoblin

Цитата:
Сегодня обновился - 30 марта 2012

У меня от 26.03.. Вы сегодня установку выполняли?
Вопрос не в отслеживание разных версий этого файла... Вопрос в "тихой" замене, без уведомления пользователя... Где гарантия, что завтра не внесут какой-нибудь гадости...
Пользователь должен быть уведомлен о предстоящей замене и подтверждать ее...
Это элементарно...
Автор: petrik70
Дата сообщения: 30.03.2012 21:41

Цитата:
Где гарантия, что завтра не внесут какой-нибудь гадости...

Все правильно.

Но можно отключить opera:config#Browser%20JavaScript
Автор: WildGoblin
Дата сообщения: 30.03.2012 21:43
Yuriy_ML

Цитата:
Вы сегодня установку выполняли?
Нет - 27-го марта. browser.js

Цитата:
Пользователь должен быть уведомлен о предстоящей замене и подтверждать ее...
Согласен - должна быть галка отключающая обновление или делающая его по запросу. (Меня раньше удивляло - как такое может быть, что некоторое время назад сайт нормально работал, сегодня на нём таблицы некоторые рассыпались, а через какое-то время опять всё заработало! )



Добавлено:
petrik70

Цитата:
Но можно отключить...
Так Yuriy_ML сказал же, что у него отключено!

Автор: amr_now
Дата сообщения: 30.03.2012 21:54
Yuriy_ML
WildGoblin
Если у вас паранойя, это не значит, что за вами не следят (С).
Если кто-то серьезно захочет слить от вас инфу, снифферы вас не спасут.
Автор: Chauvinist
Дата сообщения: 30.03.2012 23:00
Yuriy_ML
Цитата:
Где гарантия, что завтра не внесут какой-нибудь гадости...

Содержимое browser.js может проверить любой желающий. Это гарантия.

Любые странные HTTP и HTTPS соединения кто то увидит, если пользуется HTTP анализатором. Я например часто смотрю монитор HandyCache.


Цитата:
Продаст инфу Гуглю. Всё хлебушек фирме.

Гугл и так всё знает на уровне своих серверов. Это просто капля от Turbo и Unite в море инфы.

Я считаю что антифишинг Оперы позволяет Опере знать все адреса, которые ты посещал. Но он же отключается. Я его всегда первым делом отключаю. )
Автор: WildGoblin
Дата сообщения: 30.03.2012 23:01
amr_now

Цитата:
Если у вас паранойя, это не значит, что за вами не следят (С).
Нельзя не согласится! С другой стороны - если на вас синий галстук, то это ведь не значит, что в четверг будет дождь (С).

Цитата:
Если кто-то серьезно захочет слить от вас инфу, снифферы вас не спасут.
Мы ведь не говорили о целенаправленной точечной атаке - разговор, помнится, зашёл о том, что Опера сливает инфу с моего компа гуглу...

Добавлено:
Chauvinist

Цитата:
Я например часто смотрю монитор HandyCache.
Если не контролировать сетевую активность фаерволом, то толку от такого мониторинга ноль - тот же флэш спокойно обойдёт HandyCache и плевать ему что вы там прописали в настройках прокси!

Цитата:
Но он же отключается.
Самое главное это чтобы был выбор (ну и фаервол конечно - что бы всё проконтролировать...)!
Автор: Chauvinist
Дата сообщения: 30.03.2012 23:31
WildGoblin
Цитата:
Если не контролировать сетевую активность фаерволом, то толку от такого мониторинга ноль - тот же флэш спокойно обойдёт HandyCache и плевать ему что вы там прописали в настройках прокси!

Что, каждый IP мониторить? )

Фаeрволl за редким исключением контролирует только порты, он для этого и предназначен.. HandyCache - адреса соединений.


Цитата:
тот же флэш спокойно обойдёт HandyCache и плевать ему что вы там прописали в настройках прокси!

В случае с RTMP - да. Но это потоковый протокол на 1935 порту, чего его бояться в плане слива? К тому же пойдёт соединение всё равно от Оперы, а на от отдельного процесса. Зто важно только при анонимном серфинге.
Автор: WildGoblin
Дата сообщения: 31.03.2012 00:10
Chauvinist

Цитата:
Что, каждый IP мониторить? )
Если не умеешь пользоваться фильтрами.

Цитата:
Фаeрволl за редким исключением контролирует только порты, он для этого и предназначен..
Это же надо такое сказать!

Цитата:
В случае с RTMP - да. Но это потоковый протокол на 1935 порту, чего его бояться в плане слива? К тому же пойдёт соединение всё равно от Оперы, а на от отдельного процесса. Зто важно только при анонимном серфинге.
Причём тут какой-то RTMP?! Соединение пойдёт от Оперы, но важно то, что флэш может легко проигнорировать заданный в настройках прокси сервер и выйти в инет в обход его - это к тому, что можно хоть до дыр смотреть логи HandyCache и всё равно ничего не увидеть!
Автор: Chauvinist
Дата сообщения: 31.03.2012 00:47
WildGoblin


Цитата:
Если не умеешь пользоваться фильтрами.

Какими фильтрами? Смотреть в логах IP, потом узнавать их доменные имена? )


Цитата:
Это же надо такое сказать!

Да вы просто тролль оказывается, вот я повёлся.

В фаерволе правила к чему привязаны - к портам. К примеру разрешаю такому то процессу исходящее UDP соединение на порт 554 .


Цитата:
Причём тут какой-то RTMP?!

Очень даже причём. Потоковые протоколы RTMP и RTSP не проксифицируются браузером, как и почтовые протоколы POP, IMAP и STMP.

Все HTTP/HTTPS и FTP соединения браузера и их адресаты будут видны.


Цитата:
можно хоть до дыр смотреть логи HandyCache и всё равно ничего не увидеть!

Можно кстати видеть и не понимать..)
Автор: xChe
Дата сообщения: 31.03.2012 01:08
Chauvinist

Цитата:
Потоковые протоколы RTMP и RTSP не проксифицируются браузером, как и почтовые протоколы POP, IMAP и STMP

AdvOR рулит, кстати - в режиме "перехват" проксифицирует (вернее - торифицирует) Оперу вместе с флешем и встроенным почтовым клиентом.
Автор: Chauvinist
Дата сообщения: 31.03.2012 01:15
xChe
Цитата:
AdvOR рулит, кстати - в режиме "перехват" проксифицирует (вернее - торифицирует) Оперу вместе с флешем и встроенным почтовым клиентом.


Это важно только для анонимного серфа, IP прячется, а от слива это не спасёт.
Автор: xChe
Дата сообщения: 31.03.2012 01:23
Chauvinist

Цитата:
от слива это не спасёт

Ну если сильно параноить, то слив, если он таки есть - вообще практически нереально отловить. Вот эту страничку открываешь например и запросы идут к десятку разных IP. Чего же теперь - все их отслеживать? А может например каждый десятитысячный запрос - слив? Если он идёт по 80 порту то просто потеряется в общей массе и никакой файер тут не поможет.

Для меня достаточно, что Опера сама (в смысле - в состоянии покоя) никуда не лезет с сеть, в отличии от Хрома и того-же ФФ.
Автор: Chauvinist
Дата сообщения: 31.03.2012 01:32
xChe
Цитата:
Для меня достаточно, что Опера сама (в смысле - в состоянии покоя) никуда не лезет с сеть, в отличии от Хрома и того-же ФФ.

Да.

Добавлено:

Цитата:
Ну если сильно параноить, то слив, если он таки есть - вообще практически нереально отловить. Вот эту страничку открываешь например и запросы идут к десятку разных IP.

HandyCache покажет к какому адресу идёт каждый запрос.

Если очень сильно параноить, нужно блокировать любые обращения к адресам opera.com и прочим доменным уровням.)
Автор: xChe
Дата сообщения: 31.03.2012 01:58

Цитата:
нужно блокировать любые обращения к адресам opera.com и прочим доменным уровням.)

А может слив не на opera.com идёт, а на какой-нибудь специальный левый адрес? И адрес может этот ещё и не один, а их скажем - сотня, и из этой сотни каждый раз выбирается новый случайным образом.

Всё нафиг - отключаю интернет и обрываю провода.
Автор: Chauvinist
Дата сообщения: 31.03.2012 02:05
xChe
Цитата:
А может слив не на opera.com идёт, а на какой-нибудь специальный левый адрес? И адрес может этот ещё и не один, а их скажем - сотня, и из этой сотни каждый раз выбирается новый случайным образом.

Для сбора информации все ведущие браузеры не пользуются левыми адресами.


Цитата:
Всё нафиг - отключаю интернет и обрываю провода.

Да ладно, ничего такого особенного Опера не сливает.)
Автор: amr_now
Дата сообщения: 31.03.2012 08:13
Chauvinist
Цитата:
Да ладно, ничего такого особенного Опера не сливает.)

Да, перечень подписанных лент займет несчастный килобайт. По трафику уже не напрягает.
Автор: B_POT_MHE_HOru
Дата сообщения: 31.03.2012 08:46
Chauvinist

Цитата:
В фаерволе правила к чему привязаны - к портам.

Да… твой смартфон умнее

Цитата:
Да вы просто тролль оказывается, вот я повёлся.

Ты же никогда не упускала случая набить ещё полсотни постов.
Автор: WildGoblin
Дата сообщения: 31.03.2012 12:00
Chauvinist

Цитата:
Смотреть в логах IP, потом узнавать их доменные имена?
Если вам так проще! Лично у меня в Аутпосте показываются доменные имена. )

Цитата:
В фаерволе правила к чему привязаны - к портам.
В фаерволе правила могут быть привязаны к чему угодно - к портам, к типу протокола, к IP/домену, к процессу запустившему соединение и т.д. и т.п. (Это всё, разумеется, относится не к пакетным фаерволам)

Цитата:
Все HTTP/HTTPS и FTP соединения браузера и их адресаты будут видны.
Как же они будут у вас видны в HandyCache когда флэш (наверное не только во флэше это реализуемо) легко выходит в сеть в обход локального прокси?!

Цитата:
Можно кстати видеть и не понимать..)
Можно! А ещё можно сто раз объяснить человеку прописную истину, а он всё равно будет на тебя смотреть широко открытыми глазами и верить в чудо...

xChe

Цитата:
Ну если сильно параноить, то слив, если он таки есть - вообще практически нереально отловить.
Да ладно - проще простого отловить.

Цитата:
Вот эту страничку открываешь например и запросы идут к десятку разных IP. Чего же теперь - все их отслеживать?
У вас по подъезду/улице много народу ходит? Реально отследить того кто захочет зайти к вам домой?

Цитата:
А может например каждый десятитысячный запрос - слив? Если он идёт по 80 порту то просто потеряется в общей массе и никакой файер тут не поможет.
Да хоть сотни тысяч - всё можно отсортировать.
Поставьте Оперу на виртуалку, установите OmniPeek, автоматизируйте заход Оперы (через определённый промежутки времени) на несколько выбранных сайтов, оставьте это дело на месяцок, а затем потратьте день-два на анализ соединений.

Цитата:
А может слив не на opera.com идёт, а на какой-нибудь специальный левый адрес?
Ведь этот специальный адрес не может быть ничейным?
Автор: xChe
Дата сообщения: 31.03.2012 16:30
WildGoblin

Цитата:
Поставьте Оперу на виртуалку, установите OmniPeek, автоматизируйте заход Оперы (через определённый промежутки времени) на несколько выбранных сайтов, оставьте это дело на месяцок, а затем потратьте день-два на анализ соединений.

Сурово

Думаю, это уж перебор - Опера же не какая-нибудь адварь, чтобы всякие хитрые методы использовать. Вон даже Хром - сливает всю информацию честно и откровенно, со всей своей шпионской прямотой.
Автор: WildGoblin
Дата сообщения: 31.03.2012 16:40
xChe

Цитата:
Сурово
С волками жить

Цитата:
Думаю, это уж перебор - Опера же не какая-нибудь адварь, чтобы всякие хитрые методы использовать.
Я просто предложил метод дабы пресечь невнятные разговоры.
Автор: arvidos
Дата сообщения: 31.03.2012 17:47
Такое ощущение что не в тему браузера Опера зашел, а в клуб юных параноиков
Автор: momo2000
Дата сообщения: 31.03.2012 18:07
arvidos
студенты ... они везде!
prooflink
Автор: WildGoblin
Дата сообщения: 31.03.2012 18:35
arvidos

Цитата:
Такое ощущение что не в тему браузера Опера зашел, а в клуб юных параноиков
Наоборот - пытались лечить необоснованную паранойю и попутно найти истину. (Обсуждается всё в контексте работы с Оперой.)

momo2000

Цитата:
студенты ... они везде!
Ага, а ещё школоты хамствующей нынче много!
Автор: Chauvinist
Дата сообщения: 01.04.2012 01:35
WildGoblin
Цитата:
Лично у меня в Аутпосте показываются доменные имена. )

Большинство фаерволов доменные имена не показывают. Именно по этому я выше писал - за редким исключением.


Цитата:
Как же они будут у вас видны в HandyCache когда флэш (наверное не только во флэше это реализуемо) легко выходит в сеть в обход локального прокси?!

Я опять вам повторяю, если флэш использует RTMP (как на RuTube), то поток пойдёт мимо прокси, если HTTP (как на YouTube), то всё нормально. Если вы про DNS запросы от Flash в обход прокси, то это опять же тема важная только при анонимном сёрфинге, а не безопасности - слива.


Цитата:
Наоборот - пытались лечить необоснованную паранойю и попутно найти истину. (Обсуждается всё в контексте работы с Оперой.)

Верно. Просто обсуждаются чисто технические детали.)
Автор: aidar133
Дата сообщения: 01.04.2012 09:13
Можно ли версию 12 откатить к версии 11.62 просто установив поверх?
Автор: Chauvinist
Дата сообщения: 01.04.2012 09:19
aidar133
Цитата:
Можно ли версию 12 откатить к версии 11.62 просто установив поверх?

По сути можно, если не пользуетесь почтовым клиентом, но крайне не рекомендуется, особенно с последнего билда Opera 12.

Автор: Yuriy_ML
Дата сообщения: 01.04.2012 09:22
aidar133

Цитата:
Можно ли версию

Распакуйте дистрибутив 11.62 и скопируйте exe и dll в каталог 12...

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201

Предыдущая тема: Не работает мышь в гостевой ОС в vmware


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.