LINUX.ORG.RU
ФорумTalks

Мозилка шпионит

 , , ,


1

2

Привет, ЛОР!

Я тут тебе вкусного принёс: https://www.ghacks.net/2022/03/17/each-firefox-download-has-a-unique-identifier/

Для Ъ: в вендовый инсталлятор Firefox всовывается уникальный идентификатор, который потом отсылается на сервера Mozilla при запуске браузера. Идентификатор используется вместе с Google Analytics ID и telemetry id (другим идентификатором в браузере, уникальным для каждой установки) для слежки за юзерами ради благих целей тормозиллы. Например, чтобы отследить откуда ты скачал Firefox и кто пользуется тем же дистрибутивом что и ты.

Такие дела, ЛОР. Скажи, это правда хорошие парни? Или я что-то упускаю?

★★★★★

Последнее исправление: hateyoufeel (всего исправлений: 2)

Ответ на: комментарий от ox55ff

Нет. Проприетасты всегда будут вставлять зонды.

Это ж Mozilla! Они за всё открытое и свободное! Как же так? Нас предали?

hateyoufeel ★★★★★
() автор топика
Ответ на: комментарий от hateyoufeel

Они за всё открытое и свободное! Как же так? Нас предали?

На сарае х.. написано, а там дрова.

tiinn ★★★★★
()

Интернет-пользователи, которые загружают веб-браузер Firefox с официального веб-сайта Mozilla, получают уникальный идентификатор, прикрепленный к установщику, который отправляется в Mozilla при установке и первом запуске..

Сколько себя помню, никогда не загружал веб-браузер Firefox с официального веб-сайта Mozilla.

Clockwork ★★★★★
()
Последнее исправление: Clockwork (всего исправлений: 1)
Ответ на: комментарий от firkax

Ты никогда не пользовался виндой?

Виндой я пользовался. В последнее время пользователям виндовс устанавливал через установщик с флешки пяти летней давности. Он все равно потом обновлялся до последней версии фф.

Clockwork ★★★★★
()
Последнее исправление: Clockwork (всего исправлений: 3)

Такие дела, ЛОР. Скажи, это правда хорошие парни? Или я что-то упускаю?

Нет, просто гугл ещё хуже а других вариантов нет. Надо бы писать свой браузер, но как-то ни у кого всерьёз руки не доходят.

То что в мозилле полно зондов (а заодно и то, что они тратят средства фонда нецелевым образом на всяческую политику давно) уже давно все знают, я у себя просто забанил все обращения к mozilla.org/mozilla.com и google-safebrowsing'у защитной проксей.

А может в Palemoon, который тебе не нравится, нет зондов? Хоть это и форк мозиллы, но с тех времён когда у них идеология была получше чем сейчас.

firkax ★★★★★
()
Последнее исправление: firkax (всего исправлений: 1)
Ответ на: комментарий от Clockwork

Но его то ты с сайта скачал. И они достигли своей цели: выяснили, что ты, скачавший с их сайта тогда-то установщик, массово его распространяешь знакомым.

firkax ★★★★★
()
Ответ на: комментарий от firkax

скачавший с их сайта тогда-то установщик

Возможно, только я этого не помню. Я с таким же успехом мог его взять и не с оф сайта.

Да и вообще мне нет дела до винды. Пусть продолжают следить за уже много лет как не используемой мной системой :D

Clockwork ★★★★★
()
Последнее исправление: Clockwork (всего исправлений: 1)
Ответ на: комментарий от crypt

На линуксе фф ставят из реп, а там никакие идентификаторы не вшить.

firkax ★★★★★
()
Ответ на: комментарий от crypt

то есть на линуксе не работает что ли?

На линуксе можно взять установщик из репозитория или собрать самому.. в общем, есть множество вариантов.

Clockwork ★★★★★
()
Последнее исправление: Clockwork (всего исправлений: 4)
Ответ на: комментарий от Clockwork

«Можно» и на винде. Вопрос в том как делает большинство. В винде - ставят с оффсайта, в линуксе - из реп.

firkax ★★★★★
()
Ответ на: комментарий от firkax

А может в Palemoon, который тебе не нравится, нет зондов? Хоть это и форк мозиллы, но с тех времён когда у них идеология была получше чем сейчас.

Вообще, без зондов есть Librewolf. Но тут такая штука: если апстрим гнилой, то как долго всё это продержится?

hateyoufeel ★★★★★
() автор топика

в вендовый инсталлятор Firefox всовывается уникальный идентификатор

Виндузятникам не привыкать. Для них это нормально.

th3m3 ★★★★★
()
Ответ на: комментарий от hateyoufeel

если апстрим

Форк должен быть форком а не модом. То есть заимствовать из оригинального продукта фичи (до тех пор, пока совместимость кодовой базы позволяет) можно, но воспринимать это как основной способ развития не надо. Дальнейшую разработку надо делать своими силами.

То есть экономим силы на том, что не надо делать вообще весь браузер с нуля (=> не надо начинать с догоняющей позиции), но не на том, чтобы дорабатывать в нём новое (делаем лучше чем оригинал).

firkax ★★★★★
()
Последнее исправление: firkax (всего исправлений: 1)
Ответ на: комментарий от th3m3

Виндузятникам не привыкать. Для них это нормально.

в массе дистров есть /etc/machine-id. почему его не задействовать? я уж не говорю о том, что своих идентификаторов наделать несложно. привязка же идет не к загрузке, а к инсталу.

crypt ★★★★★
()
Последнее исправление: crypt (всего исправлений: 2)
Ответ на: комментарий от firkax

Форк должен быть форком а не модом. То есть заимствовать из оригинального продукта фичи (до тех пор, пока совместимость кодовой базы позволяет) можно, но воспринимать это как основной способ развития не надо. Дальнейшую разработку надо делать своими силами.

Разработку чего? Основная тема в разработке браузеров – запиливание новых безумных стандартов и починка багов. Какую из этих частей надо самостоятельно пилить?

А пилить новый браузер на Gecko – гиблая затея, как мне объяснили в предыдущем треде про мозилку.

То есть экономим силы на том, что не надо делать вообще весь браузер с нуля (=> не надо начинать с догоняющей позиции), но не на том, чтобы дорабатывать в нём новое (делаем лучше чем оригинал).

Учитывая размеры кодовой базы браузеров, я не уверен что у кого-то есть на это силы в попенсорсном сообществе. Тут, знаешь ли, бабло нужно и не мало. А то получится очередной говноpalemoon, который кроме кучки фуррей-содомитов никому не всрался.

hateyoufeel ★★★★★
() автор топика
Последнее исправление: hateyoufeel (всего исправлений: 1)
Ответ на: комментарий от crypt

в массе дистров есть /etc/machine-id. почему его не задействовать? я уж не говорю о том, что своих идентификаторов наделать несложно. привязка же идет не к загрузке, а к инсталу.

Так Telemetry ID у Firefox давно уже есть и используется даже в лялексе. Правда, там вроде привязка к профилю в браузере.

hateyoufeel ★★★★★
() автор топика
Ответ на: комментарий от firkax

Форк должен быть форком а не модом. То есть заимствовать из оригинального продукта фичи (до тех пор, пока совместимость кодовой базы позволяет) можно, но воспринимать это как основной способ развития не надо. Дальнейшую разработку надо делать своими силами.

Не согласен. Вот, тор-браузер. Пусть все браузерные фишки тащит с фурифокса, выкидывает телеметрию и добавляет безопасность. Не надо никакой дальнейшей разработки своими силами.

tiinn ★★★★★
()
Ответ на: комментарий от crypt

Потому что это разные идентификаторы. В лялексе есть идентификатор конкретного профила. В венде есть он и ДОПОЛНИТЕЛЬНО идентификатор инсталлятора.

hateyoufeel ★★★★★
() автор топика
Ответ на: комментарий от hateyoufeel

так вот я и СПРАШИВАЮ, будут ли меня вернее идентифицировать под виндой! или под линуксом можно добиться такой же точности!:)

crypt ★★★★★
()
Ответ на: комментарий от hateyoufeel

я уже много лет говорю гимповцам, что им нужна телеметрия, а то они до сих пор не знаю, кто их пользователи. пишут там че-то сами для себя, пишут...

crypt ★★★★★
()
Последнее исправление: crypt (всего исправлений: 1)
Ответ на: комментарий от firkax

Нет, просто гугл ещё хуже а других вариантов нет.

Уже не уверен. По крайней мере Ungoogled Chromium вроде неплохо вычищен от всякой ерунды.

Походу у мозилки надол tor-browser использовать для вообще любой работы в инете, там можно отключить использование тора, тогда он будет просто браузером.

praseodim ★★★★★
()
Ответ на: комментарий от crypt

А… ты не то спрашиваешь. Идентификатор инсталлятора позволяет отследить откуда ты поставил Firefox. Больше он ничего не делает. В остальном, Telemetry ID + Google Analytics достаточно, чтобы сделить за твоими путешествиями по сайтам с гейским поревом.

hateyoufeel ★★★★★
() автор топика
Ответ на: комментарий от hateyoufeel

тогда я требую SJ! я хочу, чтобы, откуда я установил, тоже отслеживали! и вообще, я теперь freebsd-меньшинство и хочу, чтобы мои права были официально представлены на сайте мозиллы и в их годовом отчете! я также считаю, что в их совет директоров должен быть включен хотя бы один представитель нашей bdsd... я хотел сказать bsd-группы!

crypt ★★★★★
()
Последнее исправление: crypt (всего исправлений: 1)
Ответ на: комментарий от praseodim

Честно говоря, давно пора бы бигдату мусором засрать. Был такой классный браузерный плагин, назывался ipfuck вроде. Он срал в гуглопоиск рандомными запросами в фоне, добавляя анонимности. Его потом забанили.

Хочу что-то подобное, но с гораздо более правдоподобной моделью поведения «пользователей» и срущий сразу в кучу разных сайтов. Можно даже какие-нибудь ботнеты под это дело приплести.

hateyoufeel ★★★★★
() автор топика
Ответ на: комментарий от crypt

пишут там че-то сами для себя, пишут

Сделанное для себя обычно лучшее. То есть, твои пользователи это те, у кого вкусы совпадают с твоими. Подсчётом их количества заморачиваться не обязательно, ведь самый важный пользователь - ты сам.

firkax ★★★★★
()

LibreWolf + UngoogledChromium, а мозилка скатывается уже давно, это не новость, впрочем если этот идентификатор работает только так как описано, это относительно безобидно, в сравнении с виндой или стоковым хромом, который хард сканирует и куда то данные отсылает.

BLOBster ★★★
()
Ответ на: комментарий от hateyoufeel

дело не в этом! ты не понимаешь! наши права должны быть представлены в равной мере! общественность должна знать о нашем значительном вкладе. наше меньшинство еще более маленькое, чем женское айтишное сообщество! при этом наши представители иногда пишут код не хуже, а иногда даже и лучше, чем женщины! поэтому я предлагаю снабдить каждый freebsd-репозиторий специальным идентификатором и обязать владельцев вешать на сайт специальный веб-бейдж: BDSD* society approves!

* berkley diversity software distribution

более того, такой бейдж должен быть и на каждом сайте с загрузками для windows! (потому что строчка кода от представителей нашего сообщества есть даже в проекте для виндовс)

crypt ★★★★★
()
Последнее исправление: crypt (всего исправлений: 3)
Ответ на: комментарий от hateyoufeel

Разработку чего? Основная тема в разработке браузеров – запиливание новых безумных стандартов и починка багов. Какую из этих частей надо самостоятельно пилить?

Всего. Забудь что ты форк, считай тебе просто помогли на старте, дав готовый код (сомнительного качества). Дальше сам. То, что код случайно похож на некий уже существующий опенсорс продукт - считай чистым совпадением.

А пилить новый браузер на Gecko – гиблая затея, как мне объяснили в предыдущем треде про мозилку.

Про Gecko я тебе и писал. Берём из старых версий где он ещё был. Или из Palemoon'а. Дорабатываем новыми стандартами опять же сами.

Учитывая размеры кодовой базы браузеров, я не уверен что у кого-то есть на это силы в попенсорсном сообществе. Тут, знаешь ли, бабло нужно и не мало.

Мозилла своё бабло тратит не на разработку а на защиту каких-то прав (на распил, иначе говоря, это не только у нас так). Если обойтись без распилов и не заморачиваться всяким бредом - необходимый бюджет уменьшится на несколько порядков (один порядок = в 10 раз), я почти уверен.

А то получится очередной говноpalemoon, который кроме кучки фуррей-содомитов никому не всрался.

Я не пользуюсь palemoon-ом исключительно потому, что его нет в дефолтных репах дебиана, а самому в нём разбираться лень. Возможно, когда-нить осилю и может даже оставлю дефолтным браузером. Так что проблема не в качестве продукта а в организации.

firkax ★★★★★
()
Ответ на: комментарий от tiinn

Тор-браузер никогда не позиционировался как форк. Это очевидная надстройка над фф.

firkax ★★★★★
()
Ответ на: комментарий от praseodim

Уже не уверен. По крайней мере Ungoogled Chromium вроде неплохо вычищен от всякой ерунды.

Дело не только в непосредственно зондах.

Пользуясь любыми инкарнациями хрома, ты косвенно помогаешь развивать гуглхром. Потому что обратная связь так или иначе будет, пусть даже не в их официальный багтрекер.

Вообще, всегда, в любых сделках (бесплатная установка софта - тоже сделка по сути) надо думать не только о том, чтобы самому получить больше пользы и меньше вреда (потребительский аспект), а и о том, чтобы всякие нежелательные организации эту самую пользу от сделки извлечь не смогли (политический аспект).

firkax ★★★★★
()
Ответ на: комментарий от hateyoufeel

не вижу бурных аплодисментов... я три дня за вами гналась, чтобы вы начали меня отслеживать... мужчина, мужчина, ну куда же вы?

...

доктор, меня все игнорируют...

crypt ★★★★★
()
Последнее исправление: crypt (всего исправлений: 1)
Ответ на: комментарий от tiinn

спасибо) мой поинт, что часть опенсорсных юзеров нафиг не интересна бизнесу.

crypt ★★★★★
()
Ответ на: комментарий от sudopacman

Ах.. ну раз какой-то чувак написал коммент в интернете, наверное это правда. Не будет же анонимный хрен в интернете писать полный бред, так ведь?

PTIO вообще забавные ребята. Они, например, писали про lineageos + microg и что это 100% секьюрно и приватно, хотя казалось бы. Так что не всему что там написано стоит верить.

hateyoufeel ★★★★★
() автор топика
Последнее исправление: hateyoufeel (всего исправлений: 2)
Ответ на: комментарий от hateyoufeel

анонимный хрен в интернете

С таким же успехом можно сказать, что Librewolf — это поделка какого-то анонимного хрена из интернетов.

какой-то чувак

Не какой-то чувак, а контрибьютор в arkenfox/user.js (a.k.a. Ghacks user.js).

sudopacman ★★★★★
()
Ответ на: комментарий от sudopacman

С таким же успехом можно сказать, что Librewolf — это поделка какого-то анонимного хрена из интернетов.

Так и есть. Как и сама Mozilla, тащемта. Ты начинаешь постигать суть.

Не какой-то чувак, а контрибьютор в arkenfox/user.js (a.k.a. Ghacks user.js).

Ах… ну, то есть, чувак закинул пару кода на JS. Огонь!

Те изменения, которые я видел в Librewolf, по большей части имеют смысл, хотя местами действительно паранойей попахивает. Но основная фишка – выпиленный трекинг от мозиллы сотоварищи: телеметрия, автообновления, safe browsing и прочие ректальные зонды. Остальное не так важно уже.

hateyoufeel ★★★★★
() автор топика
Последнее исправление: hateyoufeel (всего исправлений: 1)

. Например, чтобы отследить откуда ты скачал Firefox и кто пользуется тем же дистрибутивом что и ты.

А где слежка начинается?

seiken ★★★★★
()
Ответ на: комментарий от hateyoufeel

Ну постучался. Ну показал мне рекламу. Откуда он узнает, что я, ФИО, купил фаллоимитатор в сексшопе?

seiken ★★★★★
()
Ответ на: комментарий от hateyoufeel

Честно говоря, давно пора бы бигдату мусором засрать. Был такой классный браузерный плагин, назывался ipfuck вроде. Он срал в гуглопоиск рандомными запросами в фоне, добавляя анонимности. Его потом забанили.

Ага, а еще кажется все генераторы фейковых данных для мобилок побанили.

praseodim ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.