The-OP / Fox

The Unlicense
161 stars 23 forks source link

Some fixes by KOLANICH #4

Closed KOLANICH closed 9 years ago

KOLANICH commented 9 years ago

Added info about Mozilla Shumway, Scriptish and Nightly Tester Tools. Also added some info about HttpsEverywhere and User Agent Switcher Added link to english version of my paper.

The-OP commented 9 years ago

Scriptish

По-моему пациент скорее мертв чем жив.

Nightly Tester Tools

Зачем это в header для ньюфагов?

сохранять разную инфу вроде списка аддонов

about:support?

[Shumway] По идее должен быть безопаснее нативного флеша, но на деле не всё так хорошо.

Прочтение такого описания вызывает какие-то смутные сомнения.

Tails

Не имеет отношения к Firefox.

С остальным согласен.

KOLANICH commented 9 years ago

По-моему пациент скорее мертв чем жив.

По-моему тоже, но он таки работает, правда некоторые API уже отказали.

Зачем это в header для ньюфагов?

Затем же, зачем и счётчик вкладок.

about:support

меньше, только первая колонка от списка аддонов там. В основном держу его для настройки заголовка.

Прочтение такого описания вызывает какие-то смутные сомнения.

Напиши описание лучше.

Не имеет отношения к Firefox.

Имеет отношение к анонимности и к fingerprintability.

The-OP commented 9 years ago

По-моему тоже, но он таки работает, правда некоторые API уже отказали.

Обалдеть. И зачем такое советовать?

Затем же, зачем и счётчик вкладок.

А где тут счетчик вкладок?

меньше, только первая колонка от списка аддонов там.

В смысле? Там четыре колонки: Name, Version, Enabled, ID.

Напиши описание лучше.

Что там "на деле все не так хорошо" с безопасностью? И насколько он уже может заменить Флеш - на каких-нибудь популярных флешесайтах работает? Если нет, ему не место в шапке.

Имеет отношение к анонимности и к fingerprintability.

Но тут находится информация о Firefox, а не всех аспектах анонимности.

KOLANICH commented 9 years ago

Обалдеть. И зачем такое советовать?

Затем что работает. А то, что не работает, со временем починят.

А где тут счетчик вкладок?

Я же сказал, не выкатили ещё на амо, ставить из репозитория. Там есть.

Что там "на деле все не так хорошо" с безопасностью?

То, что при наличии уязвимости в дополнении можно проводить rce, а есть ли она там - хз. Но повреждение памяти и прочие бинарные фокусы хрен устроишь. Поэтому с одной стороны обнаружить уязвимость легче (но не факт, что их хоть кто-то ищет в такой малоиспользуемой штуке), с другой rce всё же возможно, если флеш-ролик выйдет за песочницу (если где-то небезопасно проброшено в неё api).

И насколько он уже может заменить Флеш - на каких-нибудь популярных флешесайтах работает?

Большинство сайтов зачем-то вставляют ролики яваскриптом, который проверяет наличие адобовского флеша и пишет "скачайте флеш с сайта эдоба".

В смысле? Там четыре колонки: Name, Version, Enabled, ID.

Колонка "Name".

The-OP commented 9 years ago

А то, что не работает, со временем починят.

Или не починят.

не выкатили ещё на амо, ставить из репозитория

Причем здесь AMO? Ссылка wiki из репозитория ведет на страницу выше. Или wiki не обновляется? Тогда тем более.

Большинство сайтов зачем-то вставляют ролики яваскриптом, который проверяет наличие адобовского флеша и пишет "скачайте флеш с сайта эдоба".

То есть этот аддон тоже бесполезен.

Колонка "Name".

Что "колонка Name"?

KOLANICH commented 9 years ago

Ссылка wiki из репозитория ведет на страницу выше.

Качаешь репозиторий как архив, ищешь папку с манифестом, запаковываешь в зип с расширением xpi её содержимое, ставишь.

Что "колонка Name"?

Забей.

The-OP commented 9 years ago

Извиняюсь за долгое отсутствие. В общем, добавил все целесообразное: 0b84d4724f

Качаешь репозиторий как архив, ищешь папку с манифестом, запаковываешь в зип с расширением xpi её содержимое, ставишь.

Даже мне эти заниматься лень ради счетчика вкладок (который и так есть), а ты предлагаешь ньюфагам. Пускай сначала выкатят на AMO.