The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Представлена атака на браузеры, позволяющая определить сайт ..., opennews (ok), 21-Ноя-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


55. "Представлена атака на браузеры, позволяющая определить сайт ..."  +/
Сообщение от Аноним (46), 21-Ноя-18, 16:28 
Пора уже альтернативу js пилить. Подмножество которое позволяет скрывать элементы для спойлеров и отправлять файлы группами для форм. Остальное не нужно.
Ответить | Правка | Наверх | Cообщить модератору

63. "Представлена атака на браузеры, позволяющая определить сайт ..."  +2 +/
Сообщение от нах (?), 21-Ноя-18, 16:37 
будете пилить - запилите еще прогресс-индикатор для отправки этих файлов. Почему он есть в браузере вполне себе штатный только для download а для upload нужны уродливые аяксные поделки - тайна великая есть.

Ответить | Правка | Наверх | Cообщить модератору

86. "Представлена атака на браузеры, позволяющая определить сайт ..."  +/
Сообщение от КГБ СССР (?), 21-Ноя-18, 18:10 
Ничего удивительного. Когда браузеры только оформились как отдельный класс программ, уже давно был православный FTP. Предполагалось, что люди отправляют файлы именно по этому протоколу соответствующими клиентами. Вспомни — на заре интернетов даже мейлбоксы были крошечными. Все тогда понимали, что это (HTTP) не для закачивания куда-либо файлов с клиента.
Ответить | Правка | Наверх | Cообщить модератору

94. "Представлена атака на браузеры, позволяющая определить сайт ..."  +/
Сообщение от Аноним (85), 21-Ноя-18, 18:50 
тогда еще торрентов никаких не было и даже р2р. варез раздавали через приватные фтп серверы. и чтобы скачать что-то с таких серверов надо было сначала закачать что-то и заработать "кредиты".
а еще почти все клиентские РС в сети были без брандмауэров и у многих былы расшарены диски. можно было подключаться и качать что хочешь. в общем был эдакий коммунизм :)
Ответить | Правка | Наверх | Cообщить модератору

99. "Представлена атака на браузеры, позволяющая определить сайт ..."  –1 +/
Сообщение от Аноним (99), 21-Ноя-18, 19:16 
>и у многих былы расшарены диски
>все клиентские РС в сети были без брандмауэров

По SMB что ли? Тогда да, точно коммунизм ;)

Ответить | Правка | Наверх | Cообщить модератору

105. "Представлена атака на браузеры, позволяющая определить сайт ..."  +/
Сообщение от КГБ СССР (?), 21-Ноя-18, 20:08 
> тогда еще торрентов никаких не было и даже р2р. варез раздавали через
> приватные фтп серверы. и чтобы скачать что-то с таких серверов надо
> было сначала закачать что-то и заработать "кредиты".
> а еще почти все клиентские РС в сети были без брандмауэров и
> у многих былы расшарены диски. можно было подключаться и качать что
> хочешь. в общем был эдакий коммунизм :)

До сих пор на некоторых форумах полно ссылок на давно потухшие частные FTP.

До появления в Windows XP встроенного фаервола пользовались на виндах, помнится, продуктами типа ZoneAlarm, Outpost — правда, они тогда были совсем других хозяев.

В конторе, где я в те весёлые времена работал, у нас на сервере лежала целая помойка всякого очень полезного файлового мусора. Кому не хватало самого полезного, бежали к ближайшему развалу дисков и покупали там любого энтерпрайзного или мультимедийного барахла. :)

Ответить | Правка | К родителю #94 | Наверх | Cообщить модератору

143. "Представлена атака на браузеры, позволяющая определить сайт ..."  +/
Сообщение от нах (?), 22-Ноя-18, 07:13 
> Ничего удивительного. Когда браузеры только оформились как отдельный класс программ, уже
> давно был православный FTP. Предполагалось, что люди отправляют файлы именно по

еще не менее давно был православный gopher.
Но почему-то браузеры таки "оформились как отдельный класс".

Ровно в тот момент, когда в форме появился type file - возникла очевидная необходимость прогресс-индикатора. Браузеры еще не состояли исключительно из миллиона табов и весь интерфейс не сводился к генераторам страничек, они вполне умели диалоги (живых остался только IE), для submit вполне подошел бы модальный - все равно пользователю делать нечего пока оно не докачается. Но нет, ни одна мартышка даже не пошевелилась.

сон разума породил массу чудовищ, от внешних java-аплоадеров с собственным протоколом до адских флэшовых поделок. Даже сейчас это запилить непросто и не каждый массхостинг позволит, потому что еще и со стороны сервера не так просто и удобно реализуется.

Ответить | Правка | К родителю #86 | Наверх | Cообщить модератору

148. "Представлена атака на браузеры, позволяющая определить сайт ..."  +/
Сообщение от КГБ СССР (?), 22-Ноя-18, 09:21 
>> Ничего удивительного. Когда браузеры только оформились как отдельный класс программ, уже
>> давно был православный FTP. Предполагалось, что люди отправляют файлы именно по
> еще не менее давно был православный gopher.
> Но почему-то браузеры таки "оформились как отдельный класс".

Не то чтобы оформились, но их оформили. Первые спецификации HTML (вплоть до 4.01) и CSS (вплоть до 2.x) не оставляют никаких сомнений о предназначении Веба и браузера — и этого было более чем достаточно для любых нужд обычных людей и учёных. Но продаванам разного объёма пуза такого Веба недостаточно. Для _умных_ веб-девелоперов и корпораций дополнительно в Консорциуме таки ж запилили кошерные XHTML 1.1, XML, XSLT и пр., но средняя макака этого осилить не в состоянии по естественным причинам. Так что кушаем все с одной лопаты, да.


> Ровно в тот момент, когда в форме появился type file - возникла
> очевидная необходимость прогресс-индикатора. Браузеры еще не состояли исключительно
> из миллиона табов и весь интерфейс не сводился к генераторам страничек,
> они вполне умели диалоги (живых остался только IE), для submit вполне
> подошел бы модальный - все равно пользователю делать нечего пока оно
> не докачается. Но нет, ни одна мартышка даже не пошевелилась.
> сон разума породил массу чудовищ, от внешних java-аплоадеров с собственным протоколом до
> адских флэшовых поделок. Даже сейчас это запилить непросто и не каждый
> массхостинг позволит, потому что еще и со стороны сервера не так
> просто и удобно реализуется.

Ну, я не знаю, почему так. Добавить к уже сказанному в предыдущем комменте мне как бы и нечего, почти. Я согласен, что «чистый» Веб несколько неюзабелен. Сказывается, видимо, специфика породившей его среды: если человек без напряжения в уме вычисляет интрыгалы, то ему не нужны прогресс-индикаторы. :)

Ответить | Правка | Наверх | Cообщить модератору

136. "Представлена атака на браузеры, позволяющая определить сайт ..."  +/
Сообщение от Аноним (136), 22-Ноя-18, 04:49 
о, снобы минуснули
Ответить | Правка | К родителю #63 | Наверх | Cообщить модератору

84. "Представлена атака на браузеры, позволяющая определить сайт ..."  +/
Сообщение от Специалист по всему (?), 21-Ноя-18, 17:59 
Спойлеры уже в HTML запилили и так: details и summary.

Для отправки нескольких файлов есть атрибут multiple у input.

В общем, ничего делать уже не нужно.

Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору

142. "Представлена атака на браузеры, позволяющая определить сайт ..."  +/
Сообщение от Аноним (140), 22-Ноя-18, 07:05 
Лажа эти details и summary. Низкая конфигурируемость и 0 совместимости между браузерами. Нормальные спойлеры тривиально делаются на CSS ~2 (на выбор — через :hover или CSS Checkbox Hack).
Ответить | Правка | Наверх | Cообщить модератору

207. "Представлена атака на браузеры, позволяющая определить сайт ..."  +/
Сообщение от Аноним (206), 26-Ноя-18, 00:02 
> 0 совместимости между браузерами

IE/Edge не браузер.

Ответить | Правка | Наверх | Cообщить модератору

119. "Представлена атака на браузеры, позволяющая определить сайт ..."  +3 +/
Сообщение от Аноним (119), 21-Ноя-18, 22:16 
Проблема в том, что некоторые сайты имеют настолько преданных холопов, что позволяют себе выносить всё (нельзя даже прочитать текст) в JS и смешивать с кодом, делающим фингерпринтинг и проверяющим отображение баннеров. К примеру 2 форума так делают, которые я напишу кириллицей, чтобы их не продвигать в выдаче: форум.иксбт.ком и сисадминс.ру .

Есть ещё парочка сайтов, на которых баннеров и фингерпинтеров я не обнаружил, потому, что код их я глубоко не анализировал, но опять же все данные (html в виде строк) вынесены в JS: саппорт.майкрософт.ком и каггл.ком .

Есть гугловая рекапча, не пущщающая без JS, и есть сайты, её поставившие.

Вам следует понять, что такие вещи делают не потому, что "макаки", а специально, чтобы дискриминировать тех пользователей, которых на этих сайтах считают нужным дискриминировать, потому что они для хозяев сайта бесполезны, чтобы вынудить хотя бы часть из них перейти в категорию им полезных, как некоторые раздающие на трекерах считают нужным дискриминировать пользователей, не желающих устанавливать всякую малварь. Только в отличии от раздающих, которые всячески отнекиваются от малвари даже если в тему выкладывают неопровержимые доказательства, сайты о своих намерениях явно предупреждают в своих ToS.

Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору

149. "Представлена атака на браузеры, позволяющая определить сайт ..."  +1 +/
Сообщение от КГБ СССР (?), 22-Ноя-18, 09:29 
> Проблема в том, что некоторые сайты имеют настолько преданных холопов, что позволяют
> себе выносить всё (нельзя даже прочитать текст) в JS и смешивать
> с кодом, делающим фингерпринтинг и проверяющим отображение баннеров. К примеру 2
> форума так делают, которые я напишу кириллицей, чтобы их не продвигать
> в выдаче: форум.иксбт.ком и сисадминс.ру .

После того, как иксбэтэ (даже если закрыть глаза на его желтушность) сделало редирект для всех ссылок, этот сайт следует внести в чорный список провайдерам. Конторы, нарушающие связности Сети, надлежит беспощадно уничтожать.


> Есть гугловая рекапча, не пущщающая без JS, и есть сайты, её поставившие.

Лично я такие сайты закрываю сразу. Если очень-очень надо, то зайду с отдельного браузера, который специально для таких случаев.

То же касается сайтов, которые показывают мне приветы от клаудфлары. Фтоппку.


> Вам следует понять, что такие вещи делают не потому, что "макаки", а
> специально, чтобы дискриминировать тех пользователей, которых на этих сайтах считают нужным
> дискриминировать, потому что они для хозяев сайта бесполезны, чтобы вынудить хотя
> бы часть из них перейти в категорию им полезных, как некоторые
> раздающие на трекерах считают нужным дискриминировать пользователей, не желающих устанавливать
> всякую малварь. Только в отличии от раздающих, которые всячески отнекиваются от
> малвари даже если в тему выкладывают неопровержимые доказательства, сайты о своих
> намерениях явно предупреждают в своих ToS.

Интересное наблюдение. Раньше было нечто подобное на фотосайтах, даже отдельный термин был — медоносы. А нынче они повсюду. :)

Ответить | Правка | Наверх | Cообщить модератору

172. "Представлена атака на браузеры, позволяющая определить сайт ..."  +/
Сообщение от Аноним (165), 22-Ноя-18, 11:53 
...Ситуация: есть 15 конкурирующих стандартов...
Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру