The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Обновление Firеfox 124.0.2. Тестирование вертикальной панели вкладок и контейнеров вкладок, opennews (ok), 03-Апр-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


66. "Обновление Firеfox 124.0.2. Тестирование вертикальной панели..."  +2 +/
Сообщение от rvs2016 (ok), 03-Апр-24, 10:45 
> Устранена недоработка, приводившая к сохранению
> указанных в URL паролей в истории посещений

Это в каком смысле недоработка?

Т.е. это если в адресе было ?password=мой_пароль&кабинет=мой_кабинет, то после "устранения недоработки" в истории останется только ?кабинет=мой_кабинет что ли?

Но это же искажение истории! Переписывание её!
Переписывать историю недопустимо же! Даже не специалисты, а политики об этом постоянно говорят.

Как я потом САМ (а не кто-то посторонний) из СВОЕЙ (т.е. доступной ТОЛЬКО мне) истории узнаю - какой у меня там был пароль? А вообще-то мне его и узнавать из истории не очень-то требуется - важнее, чтобы я с помощью неизменённого в истории урла смог получить правильный доступ к ресурсу, а не так, чтобы после порчи истории мне вместо нужного ресурса сказали бы - слышь, ты, а пароль-то из урла привалил зачем? Вот и получай теперь не то, что хотел получить.

Если кто-то боится, что к истории урлов доступ могут получить посторонние люди, то пусть именно эту проблему и решает. Именно эта проблема (а не правдивость истории) и является той самой недоработкой, которую надо устранять вместо порчи истории её искажением путём её переписывания.

Ответить | Правка | Наверх | Cообщить модератору

74. "Обновление Firеfox 124.0.2. Тестирование вертикальной панели..."  +/
Сообщение от Аноним (76), 03-Апр-24, 11:19 
Они об этом говорят потому что сами искажают историю. А в сабже лишь реализация их стремлений.
Ответить | Правка | Наверх | Cообщить модератору

79. "Обновление Firеfox 124.0.2. Тестирование вертикальной панели..."  +1 +/
Сообщение от rvs2016 (ok), 03-Апр-24, 11:59 
> Они об этом говорят потому что
> сами искажают историю. А в сабже
> лишь реализация их стремлений.

Я вот тут сейчас ещё подумал: а может быть сабжу у юзера спрашивать разрешение на искажение истории? Ну не всем же нравится её искажение. Намерения-то у сабжа с виду благие, но может получиться медвежья услуга, когда думают, что делают хорошо, а кому-то от этого становится, наоборот, плохо:
Кто-то хочет хранить в истории все урлы неизменными, а ему тут трах бах бах - и все урлы ему в истории взяли да перегадили. Юзер думает - в любое время полезу в историю и возьму там неимпорченные урлы такими, какими они и вошли в историю. Но вошли они в историю в одном виде, а выходят из неё в другом виде. Вот ведь оказия-то какая! Не так ли, all?

Ответить | Правка | Наверх | Cообщить модератору

95. "Обновление Firеfox 124.0.2. Тестирование вертикальной панели..."  +/
Сообщение от DP (?), 03-Апр-24, 14:31 
>[оверквотинг удален]
> А вообще-то мне его и узнавать из истории не очень-то требуется
> - важнее, чтобы я с помощью неизменённого в истории урла смог
> получить правильный доступ к ресурсу, а не так, чтобы после порчи
> истории мне вместо нужного ресурса сказали бы - слышь, ты, а
> пароль-то из урла привалил зачем? Вот и получай теперь не то,
> что хотел получить.
> Если кто-то боится, что к истории урлов доступ могут получить посторонние люди,
> то пусть именно эту проблему и решает. Именно эта проблема (а
> не правдивость истории) и является той самой недоработкой, которую надо устранять
> вместо порчи истории её искажением путём её переписывания.

Чубаки, которые сохраняют пароли в кэше браузера за рамками одной сессии должны страдать за свои антипаттерны глупцов!

Ответить | Правка | К родителю #66 | Наверх | Cообщить модератору

106. "Обновление Firеfox 124.0.2. Тестирование вертикальной панели..."  +1 +/
Сообщение от rvs2016 (ok), 03-Апр-24, 15:42 
> Чубаки, которые сохраняют пароли в кэше браузера
> за рамками одной сессии должны
> страдать за свои антипаттерны глупцов!

Есть, например, у юзера задача:
Сохранить в истории все урлы неизменными (пароли там в них, хреноли или там ещё чего - это не важно).
И тут бац, на тебе - какой-то браузер за юзера решает: надо ли юзеру хранить пароли в исторических урлах. Ну хотя бы спросили бы.
А то получается, как на уроке истории в американской школе в фильме "Гудбай, Америка" Нагиев рассказывает детям про ледовое побоище, как одна дружина побила другую, а инспектор говорит - такое детям рассказывать нельзя, нельзя им показывать, что в истории была жестокость. И получается, что в истории дружины как бы разошлись с миром? Но это же искажение истории.

Ответить | Правка | Наверх | Cообщить модератору

116. "Обновление Firеfox 124.0.2. Тестирование вертикальной панели..."  +/
Сообщение от Аноним (116), 03-Апр-24, 17:19 
> Есть, например, у юзера задача:
> Сохранить в истории все урлы неизменными

Нет такой задачи у юзера, быть не может и не надо выдумывать.

Ответить | Правка | Наверх | Cообщить модератору

121. "Обновление Firеfox 124.0.2. Тестирование вертикальной панели..."  +/
Сообщение от rvs2016 (ok), 03-Апр-24, 18:33 
>> Есть, например, у юзера задача:
>> Сохранить в истории все урлы неизменными
> Нет такой задачи у юзера, быть не может и не надо выдумывать.

Когда говорят "Допустим, что задача есть", тогда задача сразу же начинает существовать (в области допущения, конечно).

Ответить | Правка | Наверх | Cообщить модератору

96. "Обновление Firеfox 124.0.2. Тестирование вертикальной панели..."  +/
Сообщение от Аноним (88), 03-Апр-24, 14:33 
Я, кстат, согласен. Если пароль это часть урлы, то он должен быть сохранен, чтоб можно было вернуться именно к той самой странице. Если там всякие куки, GoogleAuth и прочее, то они и так не сохраняются в истории
Ответить | Правка | К родителю #66 | Наверх | Cообщить модератору

111. "Обновление Firеfox 124.0.2. Тестирование вертикальной панели..."  +/
Сообщение от anonymous (??), 03-Апр-24, 16:44 
> важнее, чтобы я с помощью неизменённого в истории урла смог получить правильный доступ к ресурс

А с чего вы взяли, что этот доступ у вас будет правильным? Веб протокол смотрит не только на URL, но и на содержимое запроса, включая кукисы, которые в URL не входят. Если у тебя содержимое не соответствует - то и ответ веб сервера будет другим.

А ещё соответствующие поля запроса могут иметь временные токены, и значит нужно сохранять не только запрос целиком, но и всю историю - всю сессию. И то не факт, что получится.

Проще признать, что веб имеет лишь ограниченную персистентность.

Ответить | Правка | К родителю #66 | Наверх | Cообщить модератору

118. "Обновление Firеfox 124.0.2. Тестирование вертикальной панели..."  +/
Сообщение от rvs2016 (ok), 03-Апр-24, 18:23 
>> важнее, чтобы я с помощью неизменённого в истории урла смог получить правильный доступ к ресурс
> А с чего вы взяли, что этот доступ у вас будет правильным?

Где-то на зарях интернетов умники да теоретики (а не пришедшие им через десятилетия на смену суровые практики) считали, что по одному и тому же урлу должен быть отдан один и тот же ресурс. На то он и урл (уникальный адрес ресурса). Т.е. романтики задумывали урлы так, чтобы каждый ресурс имел свой уникальный адрес и, наоборот, каждый адрес указывал только на один ресурс.

Ну это в идеале.

На практике даже обращение к новостному сайту по адресу главной страницы его сайты может отдавать разный набор новостей в разное время. Сайт точного времени отдаваемое по одному и тому же неизменному адресу сайта будет в каждую секунду отдавать разное содержимое, отличающееся как минимум на одну цифру (номер секунды). И так далее.

Но формально ресурс в обоих этих примерах всё-равно как бы один и тот же:
Новостной сайт через час не покажет порнуху.
Сайт точного времени не превратится в какой-нибудь там видеохостинг.
Т.е. получается, что ресурс вроде один и тот же,  но с "слегка" меняющимся содержимым, но не  меняющим своё основное свойство.

Ну а в нашем примере, если я обращаюсь к ресурсу с тем же логином да тем же паролем, то попаду в тот же самый кабинет, а не в кабинет соседа. Внутри кабинета мне могут сменить обои, рабочие столы и всякие прочие параметры, но по сути кабинет останется всё-равно моим. Ну формально моим. Понятно, что на чужом сервере (или как теперь сервера модно называть - на (в) облаке) у чужого дяди.

> Веб протокол смотрит не только на URL, но и на содержимое
> запроса, включая кукисы, которые в URL не входят. Если у тебя
> содержимое не соответствует - то и ответ веб сервера будет другим.

Ну да. Особенности программирования доступов учитывать могут что угодно. Даже погоду на улице и положение планет в Системе. Причём в этой шутке только доля шутки. А в каких-нибудь информационных системах типа игр или моделей одни и те же звёздные врата открыть в ту или иную галактику в зависимости от задач, которые ставит Звёздный Совет. Т.е. адрес врат один, а путь они открывают в разные галактики. :-)

> А ещё соответствующие поля запроса могут иметь временные токены, и значит нужно
> сохранять не только запрос целиком, но и всю историю - всю
> сессию. И то не факт, что получится.

Ну да, ну да. Особенностей много. Обои в кабинете разные, но кабинет один и тот же. Новостей на новостном сайте много, но сайт всё-равно новостной, а не о структуре атома. :-)

> Проще признать, что веб имеет лишь ограниченную персистентность.

Ну это ты, товарищ вообще загнул! :-)

Ответить | Правка | Наверх | Cообщить модератору

113. "Обновление Firеfox 124.0.2. Тестирование вертикальной панели..."  +/
Сообщение от Аноним (113), 03-Апр-24, 16:50 
> Т.е. это если в адресе было ?password=мой_пароль&кабинет=мой_кабинет, то после "устранения недоработки" в истории останется только ?кабинет=мой_кабинет что ли?

Нет, они убрали из истории http url auth вида "http://user:password@example.com". Учитывая, что функциональность считается устаревшей (если очень надо, рекомендуется использовать Auth хидеры вместо этого), то этот фикс через 22 года не совсем актуален...

Ответить | Правка | К родителю #66 | Наверх | Cообщить модератору

119. "Обновление Firеfox 124.0.2. Тестирование вертикальной панели..."  +/
Сообщение от rvs2016 (ok), 03-Апр-24, 18:31 
> Нет, они убрали из истории http url auth
> вида "http://user:password@example.com"

И это тоже привело к настоящей проблеме: юзер потерял нужный доступ из своей истории...

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру