Content Controller for Opera - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

AM_Bot

Итак, наконец то дошли руки до написания того, чего я так и не могу найти в моем излюбленном браузере - Opera.читать дальше

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

Идеи для расширения списка всевозможных блокируемых объектов и посторонних запросов можно найти в документации AdblockPlus, в частности по фильтрации различных элементов здесь.

* script — external scripts loaded via HTML script tag

* image — regular images, typically loaded via HTML img tag

* background — background images, often specified via CSS

* stylesheet — external CSS stylesheet files

* object — content handled by browser plugins, e.g. Flash or Java

* xbl — XBL bindings

* ping — link pings

* xmlhttprequest — requests started by the XMLHttpRequest object

* object-subrequest — requests started plugins like Flash

* dtd — DTD files loaded by XML documents

* subdocument — embedded pages, usually included via HTML frames

* document — the page itself

Конечно, Opera не браузер из семейства Gecko, поэтому применение того или другого метода может отличаться. С UserJS Tutorial вы уже знакомы, я предполагаю, и так же со списками url filter for Opera и Element Hider for Opera.

P.S.: Желаю удачи!

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
Идеи для расширения списка всевозможных блокируемых объектов и посторонних запросов можно найти в документации AdblockPlus, в частности по фильтрации различных элементов здесь.

* script — external scripts loaded via HTML script tag

* image — regular images, typically loaded via HTML img tag

* background — background images, often specified via CSS

* stylesheet — external CSS stylesheet files

* object — content handled by browser plugins, e.g. Flash or Java

* xbl — XBL bindings

* ping — link pings

* xmlhttprequest — requests started by the XMLHttpRequest object

* object-subrequest — requests started plugins like Flash

* dtd — DTD files loaded by XML documents

* subdocument — embedded pages, usually included via HTML frames

* document — the page itself

P.S.: Желаю удачи!

Paul

Спасибо за отзыв -))

Да, я этот список уже посмотрел.

Как бы большую часть я охватываю, но вот не представляю, зачем нужно перехватывать AJAX-запросы или фильтровать dtd.

XBL bindings - фишка лишь для Fx, а что такое link ping увы не понял -((

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Как бы большую часть я охватываю, но вот не представляю, зачем нужно перехватывать AJAX-запросы или фильтровать dtd.

Про AJAX и DTD - это абстрактно очень, но с ними можно очень эффективно выполнять межсайтовые эксплойты. На Milw0rm.com немало примеров. Хитрое дело, конечно, и чаще, чем надо будут фолсы и блокировки нужного функционала.

что такое link ping увы не понял -((

link ping.

The ping attribute, if present, gives the URLs of the resources that are interested in being notified if the user follows the hyperlink. The value must be a space separated list of one or more valid URLs. The value is used by the user agent for hyperlink auditing.

Это, конечно, больше относится к (ощущению) приватности и, скорее всего, только Firefox.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
Про AJAX и DTD - это абстрактно очень, но с ними можно очень эффективно выполнять межсайтовые эксплойты. На Milw0rm.com немало примеров.

На сколько я знаю, межсайтовые ajax запросы без проксирования или без подгрузки стороннего(c 3х доменов) js или без iframe не возможны/

Так что, если исключить проксирование, т.к. это в 100% случаев фича разработчика, то перехватывать их не стоит, т.к. 2 других способа перекрываются функционалом контроллера.

Если я я что-то упустил, подскажите, буду благодарен -))

На счет DTD - думаю... потом посмотрю. Все же пока даже не представляю с какой стороны к этому вобоще можно подойти. Откуда взяться уязвимостям :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Изменения для драйверов Windows 11: новые сертификаты и отказ от метаданных https://www.comss.ru/page.php?id=16408
    • demkd
      Если нет пользовательского реестра для пользователя то будет сообщение в логе, остальное не надо видеть и тем более удалять - это дело пользователя.
    • PR55.RP55
      Увидит ли такое uVS И должно быть удаление ? O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\TEMP
      O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\Михаил Акаминов
      O27 - Account: (Hidden) User 'John' is invisible on logon screen
      O27 - Account: (Missing) HKLM\..\ProfileList\S-1-5-21-1832937462-987109255-1306349959-1002.bak [ProfileImagePath] = C:\Users\Михаил (folder missing)
    • santy
      Не увидел твое сообщение во время, а исправление до *.14 как раз было бы во время для решения проблемы с  dialersvc.
    • demkd
      Небольшое исправление, следующее обновление будет чисто интерфейсным и можно будет выпускать v5.0 ---------------------------------------------------------
       4.99.14
      ---------------------------------------------------------
       o Исправлена ошибка при подключении к удаленному компьютеру с Win11:
         в удаленную систему не передавалась база известных файлов.

       o Функция защиты от внедрения потоков работала неправильно если параметр bFixedName не был указан
         в settings.ini или он был равен 0.
       
×