The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Firefox началось тестирование контекстных контейнеров, opennews (??), 03-Мрт-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


36. "В Firefox началось тестирование контекстных контейнеров"  +1 +/
Сообщение от Ergil (ok), 03-Мрт-17, 16:51 
Профили, да. Вот только в одном окне, что гораздо удобней. В ночных сборках оно появлялось достаточно давно, при чем. Надеюсь Хромиум утащит у конкурента фичу.
Ответить | Правка | Наверх | Cообщить модератору

48. "В Firefox началось тестирование контекстных контейнеров"  +2 +/
Сообщение от Анонко (?), 03-Мрт-17, 20:41 
Ну, мне не удобно.

У меня 3 профиля. Причем всегда использую 3-6 рабочих столов.
На первом столе профиль Surf. Для активного поиска инфы, просто зайти на сайт, почитать и выйти. Там же стоят NoScript и uBlock. Вагон вкладок.

2-й профиль Work на втором столе. Почта, гитхаб, соцсети и т.д. Т.е. сайты где нужно регаться или нужна полноценная работа сайта без ограничений. Расширения соответственно не установлены. До 20 вкладок.

3-й профиль Education для дист.обучения в институте. на 6-м столе. Все, что касается учебы на этом столе. До 5 вкладок.

Соответственно приложения для каждого вида деятельности висят на нужном столе.

Свалить всё это в одно окно - будет хаос.

Еще один момент - расширения где-то нужны, где-то нет.

Ответить | Правка | Наверх | Cообщить модератору

51. "В Firefox началось тестирование контекстных контейнеров"  +/
Сообщение от Анонимм (??), 03-Мрт-17, 21:29 
> У меня 3 профиля.

У меня - счас глянул - уже больше 30.
Где-то торбраузер (для инета), где-то фокс (локальные сервисы).


> Еще один момент - расширения где-то нужны, где-то нет.

Да. Именно так.
Для доступа к своими руками поставленному локальному чему-то - далеко не вегда нужна баннерорезалка и т.д.

С некоторых пор понял, что сайт - это уже не просто сайт, а именно полноценная программа.
С кодом, требованиями к железу (не всем нужна вебкамера и микрофон - нефиг слушать, что не положено, но кому-то можно и нужно), сети, своими заморочками (которые нужно бороть), ограничениями и т.д.
Ну и естественно, даже не рассматривается возможность доступа к файлам профилей из не своих браузеров (да, и в браузерах есть ошибки/уязвимости, и иногда о некоторых даже рассказывают в новостях...).
Так что, каждый тип - живёт в своём отдельном докер контейнере. Если один бравсер падает - остальные и ухом не ведут. (почти как у микроядра за пазухой :)
Обновлять версии браузеров тоже удобно. Что-то необходимое продолжает крутиться и работать, пока в других контейнерах обкатывается новая версия.

Ответить | Правка | Наверх | Cообщить модератору

53. "В Firefox началось тестирование контекстных контейнеров"  +3 +/
Сообщение от Lain_13 (ok), 03-Мрт-17, 21:32 
>> У меня 3 профиля.
> У меня - счас глянул - уже больше 30.

And that's what we call madness!

Ответить | Правка | Наверх | Cообщить модератору

58. "В Firefox началось тестирование контекстных контейнеров"  –1 +/
Сообщение от Анонимм (??), 03-Мрт-17, 21:49 
> And that's what we call madness!

Вот там выше кто-то спрашивал про разные прокси для разных фоксо-контейнеров.
И ничё, не меднесс.

Но метод доступа к сети (прямо, через какую проксю, через какой анонимайзер, может ограниченно на какие-то ip-шники и т.д.) - это далеко не единственное, что характеризует работу браузера как такового.

Доступ к железу (webGL, микрофон, камера и т.д.) - это другая, не пересекающаяся с сеткой, мера характеризуюзая браузинг. Слышали историю с хромым летом 2015, когда даже упенсурсный хромой-миум при первом запуске (!) качал закрытый бинарь, который слушал микрофон и гнал сигнал куда [не]следует? Т.е. какому-то сайту можно давать доступ к микру, а какому-то  - нет.

Насколько активно нужно вмешиваться в работу жабоскрипта с сайта - это ещё отдельная мера (просто блочить, что-то отдельно разрешать каким-то сайтам, разрешать лишь отдельные ф-ции жабоскрипта на каких-то сайтах и т.д.)

Где-то данные профиля нужно хранить постоянно, а иногда бывает нужно просто пустой чистый профиль, что-то посмотреть в нете - и стереть профиль.


Таких разнокачественных и непересекающихся мер браузинга куда больше.
(не говоря уже о взаимоисключающих требованиях разных сайтов, к примеру - версии java; да, в корпоративном всяком жабу в вебе всё так же любят)

Но даже если найти количество вариантов тут перечисленных - то...

3 варианта сети * 2^3 варианта железа * 3 варианта работы с JS * 2 варианта хранения профиля = 144

Вот количество типов профилей уже просто сходу. Хоть и абстрактно, но показывает о чём речь.

Да, я считаю, что невозможно уже считать приемлемой ситуацию с попыткой заюзать один универсальный профиль пользования HTTP протоколом.
Всё уже куда сложнее.

Ответить | Правка | Наверх | Cообщить модератору

68. "В Firefox началось тестирование контекстных контейнеров"  +/
Сообщение от Crazy Alex (ok), 04-Мрт-17, 02:39 
Сюрприз - это всё сам браузер/расширения умеют разрешать per-site. Отдельные профили (или эти самые браузерные контейнеры) нужны, собственно, только для разделения локально хранимых данных (кук да баз).
Ответить | Правка | Наверх | Cообщить модератору

70. "В Firefox началось тестирование контекстных контейнеров"  +/
Сообщение от Анонимм (??), 04-Мрт-17, 03:19 
> Сюрприз - это всё сам браузер/расширения умеют разрешать per-site.

Да?

Каким браузером сходить на сайт (торбраузер, фокс или хромой)?

Доступ к /dev/video0 или /run/user/1000/pulse/native перекрыть могут? (нет, речь не об JS API для доступа к вебке/микрофону - в случае дыры в самом браузере всё это уже филькина грамота)

К слову, если что нехорошее залезет - то настройки прокси у браузера тоже никто спрашивать не будет, а полезет в сетку как посчитает нужным. Но я не слышал об расширениях фокса, которые умеют править iptables рули...

И если профили может переключать расширение - значит и сам браузер имеет доступ к файлам всех профилей, что чревато в случае 0day...
Равно как и доступ к X серверу тоже более чем полный (можно много чего узнать об активности юзера и даже клаву почитать).

Но согласиться могу в том, что это разные требования к безопасности.

Ответить | Правка | Наверх | Cообщить модератору

50. "В Firefox началось тестирование контекстных контейнеров"  +/
Сообщение от Анонко (?), 03-Мрт-17, 20:50 
Еще момент.

Профили можно разнести по разным директориям.
Затем используя firejail или bubblewrap порезать пути.
Тут, скорее всего все будет все в одной куче.
И если пробьют браузер, то утащать всё.

Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру