Перейти к содержанию

Recommended Posts

mikh

Обратил внимание на следующую странность. Если открыть одновременно во вкладках Яндекс и Хабр, то через какое-то время при нажатии значка NoScript на вкладке Яндекса в списке доменов, для которых предлагается разрешение скриптов, появляется habralab.ru, который к Яндексу никакого отношения не имеет. Ситуация возникала уже несколько раз, хотя искусственно не воспроизводится (единственное повторяющееся условие - habrahabr.ru и yandex.ru разрешены). С чем это может быть связано? (FF 3.0.10, NoScript 1.9.3.3).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

ОС какая? Какие ещё Add-Ons и Plug-Ins? Я это сам не заметил ещё (у меня FF 3.5; NoScript как у вас), так как у меня яндекс табу - я его полностью блокирую. Могу сказать, что это, скорее всего, проблема Файрфокса (NoScript с него инфу берёт). У меня скрипты в самом браузере отключены (дополнительный слой защиты) + AdblockPlus тоже блокирует скрипты, фреймы, и пр. объекты (ещё дополнительный слой защиты), поэтому я мог и не заметить.

P.S.: Я уже где-то писал: не открывайте никогда 2 вкладки, где вы зарегены - могут быть неприятности с утечкой данных или с повышением привилегий по доменам (это кстати не только в FF; все браузеры этим страдают - без шуток: разные сессии могут сливаться).

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mikh

ОС - Vista HB. Из дополнений только NoScript и Scrapbook, плагины все отключены.

А если региться одновременнно на нескольких на ресурсах по httpS, то опасность того, что сессии смешаются, исключена или нет?

P.S. Если не секрет, из-за чего такое негативное отношение к Яндексу?

Отредактировал mikh

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
А если региться одновременнно на нескольких на ресурсах по httpS, то опасность того, что сессии смешаются, исключена или нет?

Риск всё равно есть. Мы это дело когда-то обсудили на ресурсе автора NoScript.

P.S.: По умолчанию в NoScript стоят настройки в нескольких местах: 'Показать домены второго уровня' (noscript.net). Рекомендую задать 'Полные адреса' везде (xttp://www.noscript.net). Таким образом отдельно будут показаны http и https и любые субдомены отдельно. Придётся немного больше щёлкать, но зато более безопасно...

P.S. Если не секрет, из-за чего такое негативное отношение к Яндексу?

У меня там раньше ящик был. Были (и есть) проблемы безопасности, о которых я уведомил, но которые они решать не хотели. Как вы понимаете, деталей дать я тоже не могу, но речь идёт о неправильных привилегиях третьих сторон. Кроме Яндекса у меня ещё в чёрном списке по такому же поводу: народ.ру, мейл.ру, рамблер.ру, ЖЖ, и все социальные сети. Я НИЧЕГО оттуда грузить не хочу.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mikh

Вот глюк снова воспроизвелся. Возможно, это, действительно, проблемы FF, поскольку пока я просматривал Хабр Яндекс вообще не был открыт. С другой стороны, пока на Яндексе все скрипты были запрещены habralab.ru NS не показывал, а стал показывать лишь после разрешения yandex.ru. Создается впечатление, что сам Яндекс подгружает этот скрипт.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Вот глюк снова воспроизвелся. Возможно, это, действительно, проблемы FF, поскольку пока я просматривал Хабр Яндекс вообще не был открыт. С другой стороны, пока на Яндексе все скрипты были запрещены habralab.ru NS не показывал, а стал показывать лишь после разрешения yandex.ru. Создается впечатление, что сам Яндекс подгружает этот скрипт.

Я сейчас посмотрю. Где именно вы на яндексе; это раздел для зарегистрированных? Вы на Хабре тоже зарегистрированы? Как с куками? Браузеры с ними тоже делают, что хотят, кстати, и никто их не останавливает...

P.S.: На Хабре стоят ссылки на img-fotki.yandex, а этого достаточно (эта страница требует действительно скрипты). Какая-то взаимосвязь есть. :) На самом яндексе: не исключено, что это спаммеры. Нужна ссылка.

P.S.: Поисковик у вас в браузере случайно не яндекс?

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mikh
Я сейчас посмотрю. Где именно вы на яндексе; это раздел для зарегистрированных? Вы на Хабре тоже зарегистрированы? Как с куками? Браузеры с ними тоже делают, что хотят, кстати, и никто их не останавливает...

P.S.: На Хабре стоят ссылки на img-fotki.yandex, а этого достаточно (эта страница требует действительно скрипты). Какая-то взаимосвязь есть. :) На самом яндексе: не исключено, что это спаммеры. Нужна ссылка.

P.S.: Поисковик у вас в браузере случайно не яндекс?

Paul

Яндекс - главная (никакой регистрации)

Хабр - зарегистрировался, походил по сайту, проставил плюсики и т.д., а затем вышел

Куки включены

Поисковик - Google

У меня самого через раз такая ситуация возникает (пока не удается воссоздать последовательность действий, которая приводила бы к указанному результату).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Хабр - зарегистрировался, походил по сайту, проставил плюсики и т.д., а затем вышел.

Видимо, когда вы думаете, что выходите, вы ещё не совсем вышли. На яндексе куча счётчиков стоит. Вы Referrer Header не отключили? (По умолчанию браузер передаёт новому домену откуда вы пришли. Рекомендую отключить.

about:config в адресную строку писать. Нажать Enter. Искать:

network.http.sendRefererHeader дважды щёлкать, поставить на 0

network.http.sendSecureXSiteReferrer дважды щёлкать; сам переключится на false.

P.S.: Я почти уверен, что дело связано с этим: хttp://habrahabr.ru/company/yandex/ (то есть: партнёрство по рекламе и т.д.)

"Сайт: xttp://yandex.ru/. Секторы: поиск, технологии, интернет-реклама, электронная коммерция, контекстная реклама, платёжная система, блогосфера, сервисы, ..."

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mikh
Видимо, когда вы думаете, что выходите, вы ещё не совсем вышли. На яндексе куча счётчиков стоит.

Paul

Я пробовал даже полностью удалять по ctrl+shift+del все личные данные (включая куки). Все равно до закрытия FF на главной Яндекса NS предлагал разрешить скрипты с habralab.ru.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

Не разрешайте. Я посмотрю, что там. Может быть таким образом хотят установить что-то поддельное как описано здесь.

У вас i-фреймы разрешаются? AdblockPlus у вас есть? В блокируемых объектах случайно не указан: xttp://pink.habralab.ru/cgi-bin/iframe/?

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mikh
Не разрешайте. Я посмотрю, что там. Может быть таким образом хотят установить что-то поддельное как описано здесь.

У вас фреймы разрешаются? Adblock у вас есть? Там случайно не указан: xttp://pink.habralab.ru/cgi-bin/iframe/?

Paul

Адблока нет, фреймы разрешены.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Адблока нет, фреймы разрешены.

Исходник страниц умеете читать? Вид - Исходник страницы (Page Source). В этом тексте на исходнике страницы яндекса у вас надо бы искать слово habralab.

У меня его нет, но это ничего не значит. Хорошо бы знать какой у вас IP-адрес получается у яндекса. Вы уверены, что страница не поддельная?

У меня указываются 3 адреса:

213.180.204.3

77.88.21.3

93.158.134.3

ShowIP показывает как главный адрес: 77.88.21.3 +2 Другие адреса действительно принадлежат яндексу.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mikh
Исходник страниц умеете читать? Вид - Исходник страницы (Page Source). В этом тексте на исходнике страницы яндекса у вас надо бы искать слово habralab.

У меня его нет, но это ничего не значит. Хорошо бы знать какой у вас IP-адрес получается у яндекса. Вы уверены, что страница не поддельная?

У меня указываются 3 адреса:

213.180.204.3

77.88.21.3

93.158.134.3

ShowIP показывает как главный адрес: 77.88.21.3 +2 Другие адреса действительно принадлежат яндексу.

Paul

В исходнике ничего похожего на habr нет. Уже несколько раз проверял. Попробую воспроизвести эту ситуацию с установленным расширением, хотя подозреваю, что IP будут в норме.

Отредактировал mikh

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
В исходнике ничего похожего на habr нет. Уже несколько раз проверял. Попробую воспроизвести эту ситуацию с установленным расширением, хотя подозреваю, что IP будут в норме.

Ещё вариант есть: установить AdblockPlus но без фильтров. В нём можно прекрасно и ОЧЕНЬ подробно увидеть какие скрипты, объекты, фреймы и пр. находятся на этой странице. Установите его. Будет значок справа сверху. Выбрать по значку 'Открыть блокируемые объекты'. Там искать habra... Если нашли, укажите, что за тип объекта там.

У меня яндекс выглядит так когда на яндексе разрешены скрипты в NoScript по исключительно яндекс-адресам (флеш плеера нет, все plug-ins удалены, поэтому у вас может быть по-другому):

5cb0734de423.jpg

Фильтр *, который я сам установил = блокировать ВСЁ кроме текста (То есть: за NoScript'ом AdblockPlus ещё блокирует скрипты, и как видите гораздо тоньше, чем NoScript). Фреймы блокируются у меня везде, даже на 'доверенных' страницах. Куки, естественно, глобально ЗАПРЕЩАЮТСЯ и задаются временные разрешения через CookieSafe и исключительно по доменам, где требуется аутентификация.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mikh
Ещё вариант есть: установить AdblockPlus но без фильтров. В нём можно прекрасно и ОЧЕНЬ подробно увидеть какие скрипты, объекты, фреймы и пр. находятся на этой странице. Установите его. Будет значок справа сверху. Выбрать по значку 'Открыть блокируемые объекты'. Там искать habra... Если нашли, укажите, что за тип объекта там.

...

Paul

Удалось снова воспроизвести проблему. AdblockPlus ничего, относящегося к habralab.ru (и вообще к хабру) не показывает. ShowIP показывает - 93.158.134.3, 213.180.204.3 и 77.88.21.3. По-видимому, все-таки проблема в FF.

P.S. Причем, если очистить все (кэш, куки и проч.), то при открытии Яндекса в новой вкладке эффект не воспроизводится, а в той, которая была открыта до очистки - воспроизводится (кроме habralab.ru там предлагается еще разрешить about:blank).

Отредактировал mikh

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mikh
... за NoScript'ом AdblockPlus ещё блокирует скрипты ...

Извините за оффтоп, но разве NoScript не специально позволяет AdblockPlus выполнять свои правила раньше?

В changelog NoScript я нашел применительно к версии 1.8.6.4 следующее:

"+ Improved compatibility with AdBlock Plus, by ensuring NoScript is

always the latest content policy to run"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

Это не похоже на глюк в Firefox, а скорее на игру с куками + скриптами рекламщиков/шпионов/спаммеров, а NoScript вам не без основания показывает то, что без NoScript'a незаметно происходит. Советую не обращать внимание.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.13.
    • demkd
      ---------------------------------------------------------
       4.15.4
      ---------------------------------------------------------
       o Обновлен интерфейс.

       o Из Ф портировано окно "История запуска процессов" для комфортного распутывания цепочек запуска и взаимодействия
         процессов с задачами.
         Доступ к окну можно получить через меню "Дополнительно->История процессов и задач".
         В первом списке отображается история запуска процессов с момента старта системы (по данным журнала Windows).
         В списке доступен фильтрующий поиск по имени, PID и фильтрация по родительскому процессу (см. контекстное меню).
         В нижнем списке отображается история воздействия процессов на задачи с момента запуска системы, а если установлен
         фильтр родительского процесса то отображаются лишь те задачи с которым взаимодействовал родительский процесс.
         (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
         (!) История не доступна для неактивных систем.

       o Обновлен формат образа автозапуска, образы созданные v4.15.4 не будут читаться старыми версиями uVS.
         Добавлено:
          o Мгновенный срез активности процессов на момент завершения создания образа (Запустить->Просмотр активности процессов [Alt+D])
          o История процессов и задач (Дополнительно->История процессов и задач)
            (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
          o Защита образа от повреждений.

       o Утилита cmpimg обновлена до версии 1.04 для поддержки нового формата образов автозапуска.

       o Утилита uvs_snd обновлена до версии 1.05 для поддержки нового формата образов автозапуска.

       o Теперь при подключении к удаленной системе всегда запускается "v" версия uVS, если клиентская система не младше Vista.
         На удаленной системе всегда запускается обычная версия uVS для совместимости с системами младше Vista.

       o Исправлена ошибка отображения имени процесса при работе под Win2k в окне "Активность процессов".
         (!) Английская версия uVS НЕ_совместима с Win2k, с Win2k работает только русская версия.

       o Исправлена ошибка разбора состояния TCPIPv6 соединений.
       
    • demkd
      Если пишет что файлов нет то так оно и есть, по пути в принципе видно, что их там точно быть не может.
      Проблема же в том что при запуске под SYSTEM, API windows не способен правильно разбирать некоторые ярлыки, где не указан абсолютный путь, такие ярлыки меняют цель в зависимости от того под каким пользователем работает конкретный процесс, зачем это сделал microsoft для меня загадка.
      Единственное решение - это написать api для разбора любых ярлыков с нуля и добавить еще нехилую надстройку для анализа относительных путей в них, но это довольно сложная задача и на данный момент реализована лишь в малой части и скорее всего никогда не будет реализована на 100%.
      Потому если хочется удалить ссылки на отсутствующие объекты имеющие ярлыки то нужно запускаться под текущим пользователем, проблем будет меньше... если пользователь один Все системные файлы имеют внешнюю эцп и вполне определенные имена.
    • PR55.RP55
      uVS  в Windows 7 при запуске в режиме: Запустить под LocalSystem ( максимальные права, без доступа к сети ) Не видит пути к реально существующим объектам типа: Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\CALIBRE-PORTABLE\CALIBRE PORTABLE\CALIBRE-PORTABLE.EXE
      Имя файла                   CALIBRE-PORTABLE.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USERS\USER\DESKTOP\calibre-portable.exe - Ярлык.lnk
      ---------------------                 Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\АРХИВ\UVS 4.1.1 ДРОВА\START.EXE
      Имя файла                   START.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USER\USER\DESKTOP\start.exe - Ярлык.lnk
      --------- Как результат удаление всех этих ярлыков. + Глюки если программа была на панели задач. Пусть uVS пишет в ИНФО. откуда _реально получена подпись.                                 
    • demkd
      подпись userinit в catroot и VT естественно такие подписи проверить никак не сможет.
×