V2 vs V3

Sep. 25th, 2022 05:52 pm
phd_ru: (Default)
[personal profile] phd_ru
https://blog.nightly.mozilla.org/2022/09/21/these-weeks-in-firefox-issue-124/

Мозилла сообщила, что включила поддержку API Manifest V3 и подтвердила, что будет продолжать поддерживать расширения с Manifest V2. Т.е. блокировщики рекламы будут работать.

Найдено на /.

Не один Питон имеет проблемы с переходом от V2 к V3. :-D

Upd. Гугль тоже ненадолго отложил.

X-Post в ЖЖ.

Date: 2022-09-25 07:09 pm (UTC)
vitus_wagner: My photo 2005 (Default)
From: [personal profile] vitus_wagner

Ну мозилла уже давно сделала главную гадость - запретила пользователмм устананавливать собственные сертификаты для подписи расширений. Типа либо ты отключаешь проверку подписи вообще, либо доверяешь только сертификатам от Mozialla.

Послде этого у меня нет оснований считать ее свободным софтом. Потому чтос свободный софт это тот который прилагет все усислия чтобы пользоваетлю было удобно его дописывать и развиать. А если разрабочтики присваюивают себе право решать, каким расширениям должен доверять браузер (а также каким корневым сертификатм), то это голимая проприетарщина.

Да,99% пользователей не в состоянии понять модель доваерия x509. Но это не повод не давать им достаточсно веревки, чтобы повеситься.

Date: 2022-09-26 06:59 am (UTC)
vitus_wagner: My photo 2005 (Default)
From: [personal profile] vitus_wagner

Из того что я считаю мозиллу проприетарным говнищем, не следует, что я ей не пользуюсь. Я и телеграмом вообще-то пользуюсь, и скайпом. Я уж не говорю о том, что где-то в чипсете моего компьютера Intel Management Engine сидит.

Более того, я вынужден и вотсапп на телефоне держать.

Увы, нельзя жить в обществе, и быть свободным от этого общества.

Date: 2022-09-26 07:49 am (UTC)
vitus_wagner: My photo 2005 (Default)
From: [personal profile] vitus_wagner

Невозможно сделать веб безопасным вообще. Любая мера по безопасности порождает свои риски, и только сам пользователь может решить какие риски для него существеннее - от этой меры безопасности или от ее отсутствия.

Напрмер, недавно в браузерах отключили реал-тайм запрос отозванности сертификатов по OCSP. OCSP это типичная мера безопасности - оперативная проверка статуса сертификата, не был ли он отозван тут недавно. Но, как выясняется запрос OCSP для всех сертификатов подряд - это нарушение privacy, утечка к OCSP-провайдеру, то есть к УЦ, выдавшему сертификаты сайтам, информации о том, на какие сайты я ходил.

Вопрос в том, а что опаснее для меня? Для меня лично - от сайта зависит. Если речь идет о сайте моего банка или госуслугах, то лучше OCSP. Потому что и так все знают что я на эти сайты хожу, а вот MitM атака на мое обращение к этим сайтам может меня конкретно на деньги поставить. А вот если речь идет о каих-нибудь политических информационных сайтах, то уж лучше без OCSP - пусть меньше шансов будет, что кто-нибудь узнает , что я туда ходил, не устраивая таржетированной атаки на эти сайты.

Date: 2022-09-26 08:48 am (UTC)
vitus_wagner: My photo 2005 (Default)
From: [personal profile] vitus_wagner

Ну это смотря какой польователь. Я могу, ты можешь. Я уверен, что 80% населения, если им простыми словами объяснить риски - тоже могут. Просто маркетологи Mozilla Founcation нагло врут и разработчиам и пользователеям - им так приятно ощущать себя пастухами Панургова стада.

Date: 2022-09-26 09:27 am (UTC)
vitus_wagner: My photo 2005 (Default)
From: [personal profile] vitus_wagner

80% действий врача в интернете лежат за пределами его профессиональной области. Он выступает как клиент банка, как покупатель в онлайн-магазине, как человек определенных политичских убеждений и т.д.

Поэтому то что думает IT-шник в отношении угроз, возникающих при этих действиях, к врачу применимо на 100%.

Поскольку IT-шник в тех же ролях точно так же выступает, но имеет возможность посмотреть на свои действия в этих ролях с точки зрения своей профессиональной квалификации.

February 2026

S M T W T F S
1234567
891011121314
15161718192021
22232425262728

Most Popular Tags

Page Summary

Style Credit

Expand Cut Tags

No cut tags
Page generated Feb. 3rd, 2026 10:23 pm
Powered by Dreamwidth Studios