LINUX.ORG.RU
ФорумTalks

Удаленное обновление настроек Лисы без твоего участия.

 ,


0

1

https://lobste.rs/s/zcjtv2/1749908_infinite_loop_http3_hangs_socket#c_kikbal

Вопрос рандомного чела: Do I understand from this that Mozilla can just update my browser settings remotely without my updating‽ (Я правильно понимаю, что Мозилла может обновить настройки моего браузера удаленно без моего участия/при том, что я сам не обновляю его)

Ответ (инженера?) мозилла секьюрити: Yes. This is part of the “Remote settings” service, which we can use to ship or unship features (or gradually) or recover from breakage (like here!). We mostly use it as a backend for Firefox Sync and certificate revocation lists. Technically, we could also ship a new Firefox executable and undo / change settings, but that would realistically take many more hours. Needless to says, every “large” software project has these capabilities.

Да. Это часть сервиса «Удаленных настроек», который мы можем использовать для включения или выключения (доставки/«забравки»?) фич или восстановления после поломок (как в этом случае). В основном мы используем его как бэк для firefox sync и списков отзыва сертификатов. Технически мы также можем поставлять новый бинарник лисы и отменить/изменить настройки, но это в реальности заняло бы многие часы. Можно не говорить что у каждого проекта «большой» софтины есть такие возможности.

BTW I’d encourage you not to disable remote settings, because it also contains certificate revocation updates and (obviously) helps with cases like this here. I understand that this is causing some concern for some people. If you’re one of those, please take a look at https://support.mozilla.org/en-US/kb/how-stop-firefox-making-automatic-connections

Кстати я бы посоветовал не отключать удаленные настройки, т.к. там же находятся обновления списков отзыва сертификатов и (очевидно) они (удаленные настройки) помогают вот в таких случаях как этот. бла бла бла.

★★★

Ответ на: комментарий от crypt

А что в хроме такого нет? Емнип там такой же функционал синхронизации как и в ФФ. Иначе как оно настройки подсасывает, когда ты в свой гуглоакк входишь?

cocucka ★★★★☆
()
  1. Всё написано в Privacy Notice. Не читал == ССЗБ

  2. Можно отключить

  3. Как ты по другому реализуешь Sync?



    Synced data: If you enable Sync, Mozilla receives the information that you sync across devices in encrypted form. This may include Firefox tabs, add-ons, passwords, payment autofill information, bookmarks, history, and preferences. Deleting your Firefox Account will delete related Firefox Sync content. You can also read the documentation.

    Technical and Interaction data: If you enable sync, Firefox will periodically send basic information using Telemetry about the most recent attempt to sync your data, such as when it took place, whether it succeeded or failed, and what type of device is attempting to sync. You can also read the documentation.

Learn more, including how to enable or disable sync.
cocucka ★★★★☆
()
Последнее исправление: cocucka (всего исправлений: 1)
Ответ на: комментарий от cocucka

а я не вхожу в свой гуглакк. зачем мне чтобы оно подсасывало?:) нет, такого, чтобы включало и выключало http3 само удаленно нет. при обновлении версий только.

речь же даже не о синке персональных настроек. вам всем в соседнем треде удаленно фичу включили.

crypt ★★★★★
()
Последнее исправление: crypt (всего исправлений: 1)

Это часть сервиса «Удаленных настроек»

Года два же вроде. Ты откуда-то вылез там 🤨

fornlr ★★★★★
()
Ответ на: комментарий от fornlr

ну ему сегодня http3 тоже включили, наверное?

crypt ★★★★★
()
Ответ на: комментарий от crypt

Мой поинт в том, что как ни крути без удалённого управления настройками не реализовать синхронизацию и в хроме точно так же гугл может менять у всех настройки. Вопрос только можно ли это отключить.

З.Ы. Я бы с радостью перешел на браузер в котором нет такой херни, но сомневаюсь, что такой существует в природе.

cocucka ★★★★☆
()
Последнее исправление: cocucka (всего исправлений: 1)
Ответ на: комментарий от cocucka

да нет, нифига. настройки гуглового аккаунта - это один список, а технические фичи может быть другой. более того, твои сохраненные настройки рабочие. а так чтобы гугл сам управлял браузером удаленно, такого как раз нет. нифига не одно и то же.

crypt ★★★★★
()
Последнее исправление: crypt (всего исправлений: 1)

Ну чел вылез из криокамеры, и? Это все можно отключить, еще лучше использовать форки.

Pups
()
Ответ на: комментарий от cocucka

вот, посмотри, как это выглядит https://www.hellotech.com/guide/for/how-to-sync-chrome

если уж тебе хочется прям куда-то влезть и кому-то отдать свои настройки, то там типа выбор есть.

и нет, нифига нет такого, как у вас произошло. «Mozilla can just update my browser settings remotely without my updating»

crypt ★★★★★
()
Ответ на: комментарий от crypt

гугл сам управлял браузером удаленно

Думаю, оно таки умеет в удалённое управление: https://chromeenterprise.google/browser/management/. Но может оно в хромиумах и вырезано, хз.

твои сохраненные настройки рабочие.

Не факт, например, после обновления что-то может отвалиться из-за неправильных настроек. Там по-любому должна быть миграция.

cocucka ★★★★☆
()
Ответ на: комментарий от cocucka

Всё написано в Privacy Notice. Не читал == ССЗБ

Интересно многие ли читают его, устанавливая из реп? :) Но да, ССЗБ.

Как ты по другому реализуешь Sync

Я ХЗ, но на первый взгляд не вижу каких-то фундаментальных причин менять удаленно настройки пользователей для этого.

habamax ★★★
() автор топика
Ответ на: комментарий от cocucka

это сервис, который ты должен отдельно включать и активировать через визард

crypt ★★★★★
()
Ответ на: комментарий от habamax

Я ХЗ, но на первый взгляд не вижу каких-то фундаментальных причин менять удаленно настройки пользователей для этого.

да это писец!

crypt ★★★★★
()
Ответ на: комментарий от cocucka

погоди-погоди. google sync складывает твои сетинги в систему гугла для хранения. потом другие инстансы их могут подсасывать.

а у тебя что получается? выглядит также, но вместо твоих сохраненных настроек тебе прилетели совершенно левые, которые прислала мозилла в виде фичеапдейта! вот ведь в чем ... я не знаю, как это назвать...

я такую наглость, наверное, только от m$ мог бы ожидать... чтобы без ведома юзера, прозрачно менять поведение системы.

crypt ★★★★★
()
Последнее исправление: crypt (всего исправлений: 4)
Ответ на: комментарий от crypt

Не, нифига не так было:

we disabled H3 on the offending server not in any client.

Никто никому НТТР3 не включал удалённо, просто один из сервисов перенастроили и это проявило баг в браузере, они перенастроили сервис обратно и браузер вернулся к нормальному функционированию. Настройки никто никому удалённо не менял, но возможность техническая для этого есть.

cocucka ★★★★☆
()
Ответ на: комментарий от crypt

чтобы без ведома юзера, прозрачно менять поведение системы.

Это называется feature toggle и это используют при выкате новых фич. Я более чем уверен, что гугл точно так же может отключать фичи в хроме, ибо техническая возможность (функционал синхронизации) есть.

З.Ы. Прошу заметить, что у мозиллы это не штатная функциональность, этот инженер из ОП прямо об этом заявляет: "technically, we could also ship a new Firefox executable and undo / change settings, but that would realistically take many more hours. ". По его словам, это займет много часов, видимо потому, что это не штатный функционал.

cocucka ★★★★☆
()

Уже давно у себя забанил пачку мозилловских и гугловских доменов, на которые браузер лазил без спросу (т.е. без ввода их в адресную строку). Наверно эти remote settings среди них.

firkax ★★★★★
()
Ответ на: комментарий от cocucka

Я более чем уверен, что гугл точно так же может отключать фичи в хроме

точно также, точно как же? стоит у меня браузер, а гугл туда: «хоба! фичеапдейт!» так что ли? так я уверен, что такого не происходит. при апдейте на новую версию они какие-то фичи включают, очевидно.

Прошу заметить, что у мозиллы это не штатная функциональность

я пока заметил, что браузер сломался у тебя, а не у меня))) и инженер из мозиллы оправдывается)

crypt ★★★★★
()
Ответ на: комментарий от cocucka

а, то есть это «всего навсего» DoS браузера. причем такой, который не лечится рестартом и затиркой профиля? круто! почему не лечится... потому что по-умолчанию был включен sync по http3? а у меня по-умолчанию он выключен.

crypt ★★★★★
()
Последнее исправление: crypt (всего исправлений: 2)

Интересно у tor-браузера эти фичи удалены?

praseodim ★★★★★
()
Ответ на: комментарий от crypt

Да я, в принципе, согласен, что ФФ скатился и сегодняшний косяк это всецело косяк мозиллы. Просто имхо хром это те же яйца, только сбоку. Шило на мыло менять? Альтернатив всё равно нет, так что я по инерции посижу пока на ФФ (пока его окончательно не доломают).

cocucka ★★★★☆
()
Ответ на: комментарий от cocucka

хотя если подумать, официальный GC тоже ломится на сервера со статистикой. если бы там был такой же баг, то похоже.

crypt ★★★★★
()
Ответ на: комментарий от cocucka

у меня теперь в связи с переходом на FreeBSD официального GC просто нет (не делают). только свободная альтернатива:) она ни с чем не связывается, ничего не отсылает, обновление для нее нужно собирать и то, через пару месяцев, когда мейнтейнер выйдет из запоя:) еще нет горячей воды она файлы не может сохранять из инета:) и меня тоже все устраивает!)

crypt ★★★★★
()
Последнее исправление: crypt (всего исправлений: 5)
Ответ на: комментарий от fornlr

Два года вставключали небольно, а сейчас больно.

rupert ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.