Глюк NoScript? - Помощь - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

mikh

Обратил внимание на следующую странность. Если открыть одновременно во вкладках Яндекс и Хабр, то через какое-то время при нажатии значка NoScript на вкладке Яндекса в списке доменов, для которых предлагается разрешение скриптов, появляется habralab.ru, который к Яндексу никакого отношения не имеет. Ситуация возникала уже несколько раз, хотя искусственно не воспроизводится (единственное повторяющееся условие - habrahabr.ru и yandex.ru разрешены). С чем это может быть связано? (FF 3.0.10, NoScript 1.9.3.3).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

ОС какая? Какие ещё Add-Ons и Plug-Ins? Я это сам не заметил ещё (у меня FF 3.5; NoScript как у вас), так как у меня яндекс табу - я его полностью блокирую. Могу сказать, что это, скорее всего, проблема Файрфокса (NoScript с него инфу берёт). У меня скрипты в самом браузере отключены (дополнительный слой защиты) + AdblockPlus тоже блокирует скрипты, фреймы, и пр. объекты (ещё дополнительный слой защиты), поэтому я мог и не заметить.

P.S.: Я уже где-то писал: не открывайте никогда 2 вкладки, где вы зарегены - могут быть неприятности с утечкой данных или с повышением привилегий по доменам (это кстати не только в FF; все браузеры этим страдают - без шуток: разные сессии могут сливаться).

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mikh

ОС - Vista HB. Из дополнений только NoScript и Scrapbook, плагины все отключены.

А если региться одновременнно на нескольких на ресурсах по httpS, то опасность того, что сессии смешаются, исключена или нет?

P.S. Если не секрет, из-за чего такое негативное отношение к Яндексу?

Отредактировал mikh

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
А если региться одновременнно на нескольких на ресурсах по httpS, то опасность того, что сессии смешаются, исключена или нет?

Риск всё равно есть. Мы это дело когда-то обсудили на ресурсе автора NoScript.

P.S.: По умолчанию в NoScript стоят настройки в нескольких местах: 'Показать домены второго уровня' (noscript.net). Рекомендую задать 'Полные адреса' везде (xttp://www.noscript.net). Таким образом отдельно будут показаны http и https и любые субдомены отдельно. Придётся немного больше щёлкать, но зато более безопасно...

P.S. Если не секрет, из-за чего такое негативное отношение к Яндексу?

У меня там раньше ящик был. Были (и есть) проблемы безопасности, о которых я уведомил, но которые они решать не хотели. Как вы понимаете, деталей дать я тоже не могу, но речь идёт о неправильных привилегиях третьих сторон. Кроме Яндекса у меня ещё в чёрном списке по такому же поводу: народ.ру, мейл.ру, рамблер.ру, ЖЖ, и все социальные сети. Я НИЧЕГО оттуда грузить не хочу.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mikh

Вот глюк снова воспроизвелся. Возможно, это, действительно, проблемы FF, поскольку пока я просматривал Хабр Яндекс вообще не был открыт. С другой стороны, пока на Яндексе все скрипты были запрещены habralab.ru NS не показывал, а стал показывать лишь после разрешения yandex.ru. Создается впечатление, что сам Яндекс подгружает этот скрипт.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Вот глюк снова воспроизвелся. Возможно, это, действительно, проблемы FF, поскольку пока я просматривал Хабр Яндекс вообще не был открыт. С другой стороны, пока на Яндексе все скрипты были запрещены habralab.ru NS не показывал, а стал показывать лишь после разрешения yandex.ru. Создается впечатление, что сам Яндекс подгружает этот скрипт.

Я сейчас посмотрю. Где именно вы на яндексе; это раздел для зарегистрированных? Вы на Хабре тоже зарегистрированы? Как с куками? Браузеры с ними тоже делают, что хотят, кстати, и никто их не останавливает...

P.S.: На Хабре стоят ссылки на img-fotki.yandex, а этого достаточно (эта страница требует действительно скрипты). Какая-то взаимосвязь есть. :) На самом яндексе: не исключено, что это спаммеры. Нужна ссылка.

P.S.: Поисковик у вас в браузере случайно не яндекс?

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mikh
Я сейчас посмотрю. Где именно вы на яндексе; это раздел для зарегистрированных? Вы на Хабре тоже зарегистрированы? Как с куками? Браузеры с ними тоже делают, что хотят, кстати, и никто их не останавливает...

P.S.: На Хабре стоят ссылки на img-fotki.yandex, а этого достаточно (эта страница требует действительно скрипты). Какая-то взаимосвязь есть. :) На самом яндексе: не исключено, что это спаммеры. Нужна ссылка.

P.S.: Поисковик у вас в браузере случайно не яндекс?

Paul

Яндекс - главная (никакой регистрации)

Хабр - зарегистрировался, походил по сайту, проставил плюсики и т.д., а затем вышел

Куки включены

Поисковик - Google

У меня самого через раз такая ситуация возникает (пока не удается воссоздать последовательность действий, которая приводила бы к указанному результату).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Хабр - зарегистрировался, походил по сайту, проставил плюсики и т.д., а затем вышел.

Видимо, когда вы думаете, что выходите, вы ещё не совсем вышли. На яндексе куча счётчиков стоит. Вы Referrer Header не отключили? (По умолчанию браузер передаёт новому домену откуда вы пришли. Рекомендую отключить.

about:config в адресную строку писать. Нажать Enter. Искать:

network.http.sendRefererHeader дважды щёлкать, поставить на 0

network.http.sendSecureXSiteReferrer дважды щёлкать; сам переключится на false.

P.S.: Я почти уверен, что дело связано с этим: хttp://habrahabr.ru/company/yandex/ (то есть: партнёрство по рекламе и т.д.)

"Сайт: xttp://yandex.ru/. Секторы: поиск, технологии, интернет-реклама, электронная коммерция, контекстная реклама, платёжная система, блогосфера, сервисы, ..."

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mikh
Видимо, когда вы думаете, что выходите, вы ещё не совсем вышли. На яндексе куча счётчиков стоит.

Paul

Я пробовал даже полностью удалять по ctrl+shift+del все личные данные (включая куки). Все равно до закрытия FF на главной Яндекса NS предлагал разрешить скрипты с habralab.ru.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

Не разрешайте. Я посмотрю, что там. Может быть таким образом хотят установить что-то поддельное как описано здесь.

У вас i-фреймы разрешаются? AdblockPlus у вас есть? В блокируемых объектах случайно не указан: xttp://pink.habralab.ru/cgi-bin/iframe/?

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mikh
Не разрешайте. Я посмотрю, что там. Может быть таким образом хотят установить что-то поддельное как описано здесь.

У вас фреймы разрешаются? Adblock у вас есть? Там случайно не указан: xttp://pink.habralab.ru/cgi-bin/iframe/?

Paul

Адблока нет, фреймы разрешены.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Адблока нет, фреймы разрешены.

Исходник страниц умеете читать? Вид - Исходник страницы (Page Source). В этом тексте на исходнике страницы яндекса у вас надо бы искать слово habralab.

У меня его нет, но это ничего не значит. Хорошо бы знать какой у вас IP-адрес получается у яндекса. Вы уверены, что страница не поддельная?

У меня указываются 3 адреса:

213.180.204.3

77.88.21.3

93.158.134.3

ShowIP показывает как главный адрес: 77.88.21.3 +2 Другие адреса действительно принадлежат яндексу.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mikh
Исходник страниц умеете читать? Вид - Исходник страницы (Page Source). В этом тексте на исходнике страницы яндекса у вас надо бы искать слово habralab.

У меня его нет, но это ничего не значит. Хорошо бы знать какой у вас IP-адрес получается у яндекса. Вы уверены, что страница не поддельная?

У меня указываются 3 адреса:

213.180.204.3

77.88.21.3

93.158.134.3

ShowIP показывает как главный адрес: 77.88.21.3 +2 Другие адреса действительно принадлежат яндексу.

Paul

В исходнике ничего похожего на habr нет. Уже несколько раз проверял. Попробую воспроизвести эту ситуацию с установленным расширением, хотя подозреваю, что IP будут в норме.

Отредактировал mikh

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
В исходнике ничего похожего на habr нет. Уже несколько раз проверял. Попробую воспроизвести эту ситуацию с установленным расширением, хотя подозреваю, что IP будут в норме.

Ещё вариант есть: установить AdblockPlus но без фильтров. В нём можно прекрасно и ОЧЕНЬ подробно увидеть какие скрипты, объекты, фреймы и пр. находятся на этой странице. Установите его. Будет значок справа сверху. Выбрать по значку 'Открыть блокируемые объекты'. Там искать habra... Если нашли, укажите, что за тип объекта там.

У меня яндекс выглядит так когда на яндексе разрешены скрипты в NoScript по исключительно яндекс-адресам (флеш плеера нет, все plug-ins удалены, поэтому у вас может быть по-другому):

5cb0734de423.jpg

Фильтр *, который я сам установил = блокировать ВСЁ кроме текста (То есть: за NoScript'ом AdblockPlus ещё блокирует скрипты, и как видите гораздо тоньше, чем NoScript). Фреймы блокируются у меня везде, даже на 'доверенных' страницах. Куки, естественно, глобально ЗАПРЕЩАЮТСЯ и задаются временные разрешения через CookieSafe и исключительно по доменам, где требуется аутентификация.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mikh
Ещё вариант есть: установить AdblockPlus но без фильтров. В нём можно прекрасно и ОЧЕНЬ подробно увидеть какие скрипты, объекты, фреймы и пр. находятся на этой странице. Установите его. Будет значок справа сверху. Выбрать по значку 'Открыть блокируемые объекты'. Там искать habra... Если нашли, укажите, что за тип объекта там.

...

Paul

Удалось снова воспроизвести проблему. AdblockPlus ничего, относящегося к habralab.ru (и вообще к хабру) не показывает. ShowIP показывает - 93.158.134.3, 213.180.204.3 и 77.88.21.3. По-видимому, все-таки проблема в FF.

P.S. Причем, если очистить все (кэш, куки и проч.), то при открытии Яндекса в новой вкладке эффект не воспроизводится, а в той, которая была открыта до очистки - воспроизводится (кроме habralab.ru там предлагается еще разрешить about:blank).

Отредактировал mikh

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mikh
... за NoScript'ом AdblockPlus ещё блокирует скрипты ...

Извините за оффтоп, но разве NoScript не специально позволяет AdblockPlus выполнять свои правила раньше?

В changelog NoScript я нашел применительно к версии 1.8.6.4 следующее:

"+ Improved compatibility with AdBlock Plus, by ensuring NoScript is

always the latest content policy to run"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

Это не похоже на глюк в Firefox, а скорее на игру с куками + скриптами рекламщиков/шпионов/спаммеров, а NoScript вам не без основания показывает то, что без NoScript'a незаметно происходит. Советую не обращать внимание.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      И ещё это: https://www.comss.ru/page.php?id=18330 Это и на работе Образов с Live CD может сказаться ?
    • PR55.RP55
      Тема: https://www.comss.ru/page.php?id=18331    " Ошибка проявляется в том, что при закрытии окна программы с помощью кнопки Закрыть (X) процесс taskmgr.exe не завершается полностью. При повторном открытии Диспетчера задач предыдущий экземпляр продолжает работать в фоне, хотя окно не отображается. В результате со временем накапливаются несколько процессов, что приводит к избыточному потреблению ресурсов системы и снижению производительности... " и это натолкнуло на мыслю. Раз есть такая проблема с taskmgr - то это может повториться с "любой" другой программой... т.е. можно? Реализовать команды: " Обнаружить и завершить все нетипично активные экземпляры Системных процессов\программ".  и " Обнаружить и завершить все нетипично активные экземпляры не Системных...". Такое может быть и с браузерами - например Firefox - если есть две версии программы установленные в разные каталоги и пользователь их запускает - часто бывает неполное завершение. тогда жрёт всё и вся...  
    • Ego Dekker
      Компания ESET (/исэ́т/) ― лидер в области информационной безопасности ― сообщает об обновлении ESET HOME Security Essential и ESET HOME Security Premium, комплексных подписок для защиты устройств домашних пользователей, и ESET Small Business Security, решения для малого бизнеса.

      Среди новинок ― функция восстановления после атак программ-вымогателей, мониторинг микрофона и улучшения безопасности при просмотре веб-сайтов, а также VPN, который предотвращает нежелательное отслеживание, обеспечивая неограниченный доступ к онлайн-контенту. Поскольку мошенничество сегодня является глобальной угрозой для всех пользователей, ESET обеспечивает усовершенствованную защиту от различных мошеннических методов, противодействуя атакам из разных типов источников, включая SMS-сообщения, электронную почту, телефонные звонки, URL-адреса, QR-коды, вредоносные файлы и другие.

      Обновленная платформа ESET HOME также упрощает управление безопасностью, что облегчает пользователям защиту своих семей, а владельцам малого бизнеса позволяет точно отслеживать защищенные устройства, а также устанавливать программы безопасности на все устройства благодаря доступному и понятному интерфейсу. 

      «Как поставщик передовых решений для защиты цифровой жизни, ESET тщательно отслеживает текущую ситуацию с угрозами и соответственно разрабатывает свои решения по кибербезопасности, ― комментирует вице-президент ESET в сегменте домашних пользователей и Интернета вещей. ― Усиленная защита от мошенничества, новая функция восстановления после атак программ-вымогателей и многочисленные усовершенствования безопасности конфиденциальных данных делают продукты ESET для домашних пользователей и малых предприятий мощными комплексными решениями, которые сочетают минимальное влияние на продуктивность и простоту в использовании».

      Решения для домашних устройств и малого бизнеса защищают все основные операционные системы ― Windows, macOS, Android ― и поддерживают разные устройства умного дома. Кроме того, ESET Small Business Security также защищает серверы Windows.

      Основные улучшения для пользователей Windows:

      •    Добавлен VPN (теперь доступно в подписке ESET HOME Security Premium): функция защитит сетевое подключение благодаря анонимному IP-адресу, а безлимитная пропускная способность обеспечит неограниченный доступ к онлайн-контенту. Кроме Windows, VPN также доступен пользователям MacOS, Android и iOS.

      •    Усилена защита конфиденциальных данных (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security): новый мониторинг микрофона обнаруживает и уведомляет пользователей о несанкционированных попытках доступа к микрофону на устройствах Windows.

      •    Улучшена безопасность при использовании браузера (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security) для защиты от фишинга, мошенничества и вредоносных веб-сайтов. Эта функция сканирует воспроизводимый HTML-код в браузере, чтобы обнаружить вредоносное содержимое, которое не фиксируется на уровне сети и с помощью «черного» списка URL.

      •    Добавлено восстановление после атак программ-вымогателей (доступно в решении ESET Small Business Security): первоначально разработанная для крупного бизнеса, функция позволяет минимизировать ущерб, вызванный этими угрозами. Как только защита от программ-вымогателей выявляет потенциальную угрозу, функция восстановления после атак немедленно создает резервные копии файлов, а после устранения опасности восстанавливает файлы, эффективно возвращая систему в прежнее состояние. Основные улучшения для пользователей macOS (доступны в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security):

      •    Поддержка macOS 26 (Tahoe) позволяет использовать защиту на текущей версии macOS.

      •    Поддержка HTTPS & HTTP/3 улучшает безопасность пользователей в Интернете.

      •    Управление устройствами контролирует внешние устройства, подключенные к Mac. Функция помогает защитить от вредоносного программного обеспечения и несанкционированной передачи данных, ограничивая доступ к определенным типам или даже отдельным устройствам. Следует отметить, что эти усовершенствования помогут противодействовать постоянно совершенствующимся угрозам с особым акцентом на предотвращение. Компания ESET также считает чрезвычайно важным сочетание кибергигиены с удобной защитой, поскольку действительно эффективная кибербезопасность должна быть простой в настройке и управлении.

      Более подробная информация о многоуровневой защите устройств домашних пользователей и решении для малого бизнеса. Пресс-выпуск.
    • Ego Dekker
      ESET NOD32 Antivirus 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Internet Security 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Smart Security Premium 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Security Ultimate 19.0.11  (Windows 10/11, 64-разрядная)
                                                                                  ● ● ● ●
              Руководство пользователя ESET NOD32 Antivirus 19  (PDF-файл)
              Руководство пользователя ESET Internet Security 19  (PDF-файл)
              Руководство пользователя ESET Smart Security Premium 19  (PDF-файл)
              Руководство пользователя ESET Security Ultimate 19  (PDF-файл)
              
      Полезные ссылки:
      Технологии ESET
      ESET Online Scanner
      Удаление антивирусов других компаний
      Как удалить антивирус 19-й версии полностью?
    • demkd
      ---------------------------------------------------------
       5.0.3
      ---------------------------------------------------------
       o Добавлен новый статус процесса: Критический.
         В старых версиях uVS выгрузка такого процесса приводила к BSOD с кодом: CRITICAL PROCESS DIED.
         Начиная с v5.0.3 такие процессы выгружаются без последствий (если этот процесс не является системным).
         При обнаружении неизвестного процесса с критическим статусом в лог выводится предупреждение и
         файл получается статус "подозрительный".

       o Добавлен новый режим захвата экрана DDAw, который является упрощенным режимом DDAL.
         Отличие от DDAL в том, что передается и отображается лишь содержимое активного окна и
         участки окон высшего уровня перекрывающие это окно (если они есть).
         Данный режим позволяет снизить нагрузку на процессор и канал передачи данных.
         Визуально это выглядит как интеграция окна удаленного приложения в клиентскую систему.
         Для переключения между окнами доступны все горячие клавиши.
         При нажатии Alt+Tab на время удержания клавиши Alt передается весь экран для возможности
         визуального выбора другого окна.
         (!) В этом режиме монитор и рабочий стол выбираются автоматически по расположению активного окна. 
         (!) В этом режиме недоступна эмуляция нажатия Ctrl+Alt+Del.
         (!) В этом режиме недоступно отображение запроса UAC.
         (!) Если нет активного окна то картинка не передается.
         (!) Режим доступен начиная с Windows 8.

       o В окно настройки однократного доступа к удаленному рабочему столу
         добавлен новый флаг "Только для выбранного приложения".
         Если флаг установлен то удаленному пользователю передается лишь содержимое активного  
         окна разрешенного приложения, все остальное он не видит и не может просматривать/управлять 
         окнами других приложений.
         Разрешенным может являться лишь одно приложение. Для выбора приложения необходимо
         активировать любое его окно и нажать горячую клавишу (по умолчанию Alt+Shift+W) указанную в логе uVS.
         Выбор доступен лишь тому кто предоставляет доступ к своему рабочему столу.
         Если удаленному пользователю разрешено управление и он любым способом сменит фокус ввода
         на другое приложение (например нажмет Alt+Tab или закроет приложение) то он немедленно потеряет возможность
         управлять удаленным компьютером до возврата фокуса ввода в окно разрешенного приложения или
         замены разрешенного приложения.

       o Функция запоминания размеров окон для разных мониторов удалена.
         Теперь действуют единые парметры масштабирования.
         Масштабирование стало автоматическим.

       o При подключении к удаленному рабочему столу автоматически определяется активный дисплей
         по окну на переднем плане.

       o В системное меню окна удаленного рабочего стола добавлены пункты:
         o Скрыть/показать элементы управления.
         o Эмулировать нажатие кнопок Ctrl+Alt+Del (кнопка CAD удалена из окна).
       
×