The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Выпуск блокировщика рекламы Privaxy 0.5"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Выпуск блокировщика рекламы Privaxy 0.5"  +/
Сообщение от opennews (??), 10-Янв-23, 11:49 
Доступен выпуск Privaxy 0.5, прокси-сервера для блокирования рекламы и кода отслеживания перемещений между сайтами. Реализация блокировщика в форме отдельного прокси-сервера даёт возможность использовать его в качестве универсального решения, позволяющего фильтровать обращения  не только из web-браузеров. Прокси также не зависит от ограничений браузеров, напирмер, накладываемых третьей версией манифеста Chrome, и обеспечивает более высокую производительность и низкие требования к ресурсам. Например, при загрузке 320 тысяч фильтров потребление памяти составляет 50 МБ и имеется возможность фильтрации тысяч запросов в секунду. Код проекта написан на языке Rust и распространяется под лицензией AGPLv3. Сборки подготовлены для Linux (AppImage, deb), Windows и macOS...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=58455

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Аноним (1), 10-Янв-23, 11:49   +14 +/
Rust и MacBook Pro — комбинация для победителей от мира IT
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #14, #37

2. Сообщение от Аноним (2), 10-Янв-23, 11:58   +7 +/
это такой тайпсквоттинг на privoxy?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #5, #79

3. Сообщение от Аноним (3), 10-Янв-23, 11:59   +12 +/
MITM становится обыденным делом

Хакеры, спецслужбы, работодатель, провайдер, а теперь можно и самому

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #98

4. Сообщение от КО (?), 10-Янв-23, 12:05   +/
"320 тысяч фильтров потребление памяти составляет 50 МБ и имеется возможность фильтрации тысяч запросов в секунду"
от uBlock отличается доп процессом?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #6, #20, #33

5. Сообщение от Аноним (5), 10-Янв-23, 12:09   +1 +/
Да это он.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #53

6. Сообщение от Аноним (5), 10-Янв-23, 12:09   +2 +/
Только тем что uBlock реально работает и блочит то что нужно.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #8, #16

7. Сообщение от ИмяХ (?), 10-Янв-23, 12:14   +8 +/
>>используя подмену TLS-сертификатов для перехвата содержимого шифрованных HTTPS-сеансов

Откровенный бэкдор, пкоторый подсовывают хомячка в виде полезного ПО.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #9, #10, #108, #163

8. Сообщение от Вредный Дедemail (?), 10-Янв-23, 12:27   +1 +/
А это ПО не работает?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #18

9. Сообщение от Аноним (1), 10-Янв-23, 12:30   +8 +/
не может такого быть, ты что, не читал на каком языке оно написано?!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7

10. Сообщение от fi (ok), 10-Янв-23, 12:37   +1 +/
Крупнейший специалист по  бэкдорам высказал свое трех грошовoe мнение
Аллилуя!

:DDDD


Да и после установки CA Root от ФСБ - какие бэкдоры вам еще нужны?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #21

11. Сообщение от Аноним (11), 10-Янв-23, 12:37   –3 +/
Когда уже эти аддоны для браузеров и в частности адблокеры будут писать на си? Это ж невозможно как эта дрянь на скриптах тормозит все страницы (правда, в случае с блокировщиком, всё равно остаёшься в плюсе).
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #12, #13

12. Сообщение от Admino (ok), 10-Янв-23, 12:44   +9 +/
Новость не читай @ на опеннете коментяй.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11 Ответы: #23

13. Сообщение от Аноним (14), 10-Янв-23, 12:52   +6 +/
Не ждите хорошего от любителей смузи и веб-ма...аК
Напишите плагин к браузеру на Си сами... Всем опеннетом
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11 Ответы: #24, #66

14. Сообщение от Аноним (14), 10-Янв-23, 13:02   +/
Зависть это смертный грех
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #17

15. Сообщение от Sunderland93 (ok), 10-Янв-23, 13:10   –2 +/
Чем оно лучше Pi-Hole?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #19, #40

16. Сообщение от freehckemail (ok), 10-Янв-23, 13:12   +1 +/
> Только тем что uBlock реально работает и блочит то что нужно.

А privaxy работает нереально, и не блочит того, что не нужно? :)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #29, #137

17. Сообщение от Аноним (17), 10-Янв-23, 13:12   +4 +/
Но это не точно.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14

18. Сообщение от Аноним (17), 10-Янв-23, 13:13   +/
Это хрень ненужная.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8

19. Сообщение от НяшМяш (ok), 10-Янв-23, 13:15   +1 +/
Pi-Hole занимается блокировкой доменов на DNS уровне, это же проксирует и модифицирует содержимое.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15

20. Сообщение от Аноним (20), 10-Янв-23, 13:15   +1 +/
https://www.opennet.ru/opennews/art.shtml?num=53198
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4

21. Сообщение от Самый Лучший Гусь (?), 10-Янв-23, 13:19   +2 +/
А чем CA Root от Моссада или Майкрософта лучше. Те же яйца только заморские.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10 Ответы: #64

23. Сообщение от Аноним (11), 10-Янв-23, 13:34   –1 +/
Сорян, к чему твой высер вообще? Смысла не углядел, моя претензия вполне законная.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12 Ответы: #25

24. Сообщение от Аноним (11), 10-Янв-23, 13:38   +/
У фалкона вроде нативный блокировщик, только он несколько убог и немощен в сравнении с ублок. Я знаю только что браузеры запретили исполняемый код по каким-то своим сумрачным причинам, но неужели ничего нельзя придумать? Я готов даже компилировать с более быстрым блокировщиком.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13 Ответы: #26

25. Сообщение от Анонусemail (?), 10-Янв-23, 13:38   +/
Сабж это прокси сервер который не требует расширения в браузере
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #23 Ответы: #28

26. Сообщение от Аноним (14), 10-Янв-23, 13:40   +/
Можно, компилируйте
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #24 Ответы: #32

27. Сообщение от pashev.ru (?), 10-Янв-23, 13:41   +/
Приватность, все дела... А сам проксти тянет тонны зависимостей из публичных дом^W репозиториев.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #31, #112, #115

28. Сообщение от Аноним (11), 10-Янв-23, 13:42   +/
В этом и проблема, да и митм это лишняя дыра.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #25 Ответы: #87

29. Сообщение от Вредный Дедemail (?), 10-Янв-23, 13:43   +/
Пока так никто не может объяснить, может есть такие? или может кто то пользовался и сравнивал?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16 Ответы: #75, #166

30. Сообщение от Аноним (31), 10-Янв-23, 13:44   +/
Вот когда хромиум перейдет на манифест V3 в 2024, эта штука будет полезной.
Пока что проверял uBO Lite, но не понравилось, да и лимит там на списки.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #68

31. Сообщение от Аноним (31), 10-Янв-23, 13:49   –2 +/
"devDependencies": {
    "@tailwindcss/forms": "^0.4.0",
    "autoprefixer": "^10.4.0",
    "postcss": "^8.4.5",
    "tailwindcss": "^3.0.7"


Если такие проекты для тебя "левые", то советую посмотреть хотя бы сколько там активности на Гитхабе.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #27 Ответы: #47

32. Сообщение от Аноним (11), 10-Янв-23, 13:49   +/
> Можно, компилируйте

А уже написали такой код? Я просто не в курсе.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26 Ответы: #62

33. Сообщение от Я (??), 10-Янв-23, 13:50   +/
ублок только в браузере с поддержкой ублока работает а серверные прокси в любой пепяо в которую можно прокси воткнуть.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #95

34. Сообщение от Аноним (34), 10-Янв-23, 13:59   +/
> "Код проекта написан на языке Rust "

Не даром он позволяет безопасно работать с памятью))

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #42, #45, #56

35. Сообщение от Аноним (34), 10-Янв-23, 14:03   +/
> "Сборки подготовлены для Linux (AppImage, deb), Windows и macOS. "

Если пишите на macOS, то под другие ОС писать не нужно! Ибо под macOS должно быть всё эксклюзивно!

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #69

37. Сообщение от Вы забыли заполнить поле Name (?), 10-Янв-23, 14:09   –5 +/
Ещё и настройка через вебню - джекпот
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #49

38. Сообщение от Аноним (38), 10-Янв-23, 14:19   +/
>Реализация блокировщика в форме отдельного прокси-сервера

А как там самому выделять элементы веб-страницы для добавления в список блокировки? То есть браузерный адблок всё равно придётся ставить?

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #39

39. Сообщение от Аноним (31), 10-Янв-23, 14:26   +1 +/
Ес-сно, т.к. это фича плагина. А прокси не знает что у тебя там отрисовывается на странице и что надо убрать.
Это скорее добавка к Pi-Hole чем замена ад/ублока.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #38

40. Сообщение от Аноним (40), 10-Янв-23, 14:32   +/
pihole - феерическое г-но в архитектурном плане. там внутри под капотом ахрененного размера файл hosts, который подмешивается в выдачу через dnsmasq. bind с rpz кроет это поделие как бык овцу в плане скорости работы, простоты развёртывания и удобства обслуживания.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15 Ответы: #58

41. Сообщение от Аноним (40), 10-Янв-23, 14:37   –1 +/
Что это адблок в виде прокси это тупиковое направление - понятно каждому, кто когда-либо поднимал свой прокси (будь то squid или privoxy), потому что везде давно ssl, а левый корневой сертификат готовы ставить не только лишь все.

...но только не растофанатикам, которым главное высрать что-то полурабочее и заявить об очередной перемоге своего убогого недоязычка без собственной ниши.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #51

42. Сообщение от Аноним (40), 10-Янв-23, 14:39   –2 +/
...до первого unsafe
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #34 Ответы: #93

43. Сообщение от Аноним (43), 10-Янв-23, 14:46   +/
то что делает Гугл(манифест в3 и прочее), давно сделал Элл в сафари. И сделает скоро и мозолила. А вот такие программки один из вариантов решения
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #46

44. Сообщение от lattenwald (ok), 10-Янв-23, 14:46   +1 +/
> используя подмену TLS-сертификатов для перехвата содержимого шифрованных HTTPS-сеансов

следующий.

Ответить | Правка | Наверх | Cообщить модератору

45. Сообщение от Аноним (45), 10-Янв-23, 14:48   –1 +/
Видели мы https://www.opennet.ru/opennews/art.shtml?num=58444 , как он позволяет безопастно с памятью работать. Но есть нюанс...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #34 Ответы: #67

46. Сообщение от Skullnetemail (ok), 10-Янв-23, 14:54   +1 +/
Гавно это а не решение. Без работающего блокировщика рекламы браузер не нужен. Пусть хром сам себя быстрее закопает, все перейдут на FF.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #43 Ответы: #54

47. Сообщение от pashev.ru (?), 10-Янв-23, 14:54   +4 +/
Ах, да... Ещё и это. Я-то имел в виду ржавые ящики.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #31

48. Сообщение от InuYasha (??), 10-Янв-23, 14:59   +1 +/
> и создаёт фиктивный сертификат, связанный цепочкой доверия с корневым сертификатом, сгенерированным для пользователя.

Это явно не может быть безопаснее и быстрее локального блокировщика. Хотя... если вспомнить, что тот же уБлок/уМатрикс на JS и в браузере, то, наверное, без разницы. Но всё равно уМатрикс удалять нелья - подключишь ноут/комп/тостер к другой сети без своего прокисшего - и всё.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #52

49. Сообщение от iPony129412 (?), 10-Янв-23, 15:00   +3 +/
Так логично.
Тут простые настройки. Возни с тремя платформами по ГУЮ будет гора и бессмыслено
КЭП


Ответить | Правка | Наверх | Cообщить модератору
Родитель: #37 Ответы: #78

50. Сообщение от InuYasha (??), 10-Янв-23, 15:00   –1 +/
PS: privaxy - это privoxy для ваксеров? )
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #55

51. Сообщение от Аноним (2), 10-Янв-23, 15:01   +2 +/
> а левый корневой сертификат готовы ставить не только лишь все.

и что мешает сделать себе свой собственный левый корневой сертификат?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #41 Ответы: #70, #77

52. Сообщение от Аноним (31), 10-Янв-23, 15:08   –1 +/
К какой другой сети? Этот проект поднимает проксю на локалке и биндит порт на локалхост.
Если настроить софт через него ходить, то никакая смена сети не помешает работе.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #48

53. Сообщение от Аноним (53), 10-Янв-23, 15:12   +/
Privoxy сам не умел MitM, надо было squid-ами обвязывать.

Сегодня уже давно есть плагины к сквиду, которые умеют изменять страница (резать вири/рекламу).

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5

54. Сообщение от Kuromi (ok), 10-Янв-23, 15:19   +3 +/
Заход в инторнет без блокировщика рекламы является соврешенно феноменальным, открывающим глаза опытом. Сайты обвешанные реклмными баннерами, всякая плавающая дичь перекрывающая контент (а плевать что нельзя) и конечно "видео-реклама", которая бесит настолько, что думаешь "да лучше бы поддержки видео в браузере не было вовсе".
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #46

55. Сообщение от Аноним (55), 10-Янв-23, 15:21   +/
Ага, юзай :)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #50

56. Сообщение от Атон (?), 10-Янв-23, 15:37   +5 +/
любой код безопасен, если его не исполнять.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #34

57. Сообщение от Аноним (57), 10-Янв-23, 15:40   +/
А валидность подменяемого сертификата он как проверяет, с помощью системного хранилища или собственного?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #63, #81

58. Сообщение от Аноним (58), 10-Янв-23, 15:46   +/
Или Unbound. Сейчас еще нужно не забывать блокировать DoH и DoT
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #40 Ответы: #97

62. Сообщение от ivan_erohin (?), 10-Янв-23, 16:03   +/
> А уже написали такой код?

в старой Опере было.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #32

63. Сообщение от Аноним (31), 10-Янв-23, 16:03   +/
Поставь чтоли BurpSuite или zaproxy, сгенери корневой серт и добавь в хранилище, настрой браузер ходить через проксю, с подменой хоста и посмотри что будет. Заодно чтобы не задавать глупые вопросы.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #57

64. Сообщение от Bob (??), 10-Янв-23, 16:04   +/
тем, что ты им не нужен, нафиг.
а чёрный воронок может таки приехать.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21 Ответы: #146

66. Сообщение от Аномимик (ok), 10-Янв-23, 16:21   +/
Сначала надо спаять свой проц, а то бекдоры в интелах и амудах страшные!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13

67. Сообщение от Аноним (67), 10-Янв-23, 16:23   +2 +/
Еще один иксперт, который не отличает язык от либы?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #45 Ответы: #71

68. Сообщение от penetrator (?), 10-Янв-23, 16:33   –3 +/
Метод работы Privaxy сводится к развёртыванию промежуточного фильтра между пользователем и сайтами, используя подмену TLS-сертификатов

ненужное, вместе с хромом

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #30

69. Сообщение от Аномимик (ok), 10-Янв-23, 16:39   +/
>>> Ибо под macOS должно быть всё эксклюзивно

И инклюзивно. Только "эксклюзивы" хоть как-то способны оправдать существование этого поделия и то с трудом.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #35

70. Сообщение от Аномимик (ok), 10-Янв-23, 16:41   +1 +/
Аноним даже себе не доверят, поэтому и не доверят сертификату собственного выпуска
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #51

71. Сообщение от Admino (ok), 10-Янв-23, 16:47   –4 +/
> Еще один иксперт, который не отличает язык от либы?

А зачем нужен язык без либы?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #67

73. Сообщение от Arkemail (ok), 10-Янв-23, 17:23   +/
Если бы он ещё кешировал... Есть ли подобное, но кеширующее? А то вот столкнулся с очень плохим мобильным интернетом, вспомнил про кеширующие прокси. А с приходом повсеместного хттпс сдохли все, или совершенно бесполезные.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #152

75. Сообщение от Аноним (75), 10-Янв-23, 17:45   –1 +/
Кто знает, тот молчит, а кто не знает...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #29

76. Сообщение от Аноним (76), 10-Янв-23, 17:48   +1 +/
Я так понимаю, кроме возни с сертификатом, он ещё и по возможностям беднее, чем браузерное расширение? Минус косметические фильтры, минус фильтры по сгенерированному при помощи js контенту.

ЗЫ. А кто умеет качественно (полностью) вырезать яндекс директ? У меня сквозь uBlock origin пролазит, гад.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #80, #118, #123, #124, #161

77. Сообщение от Аноним (40), 10-Янв-23, 17:56   –1 +/
То что айти не заканчивается на локалхосте.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #51 Ответы: #113

78. Сообщение от Страдивариус (?), 10-Янв-23, 18:06   +3 +/
Простой текстовый конфиг айПони даже не рассматривают
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #49 Ответы: #84, #92, #140

79. Сообщение от Анонимусс (?), 10-Янв-23, 18:06   +/
Это тот самый privoxy, у которого последный апдейт фикс четырех CVE?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #82, #133

80. Сообщение от Аноним (81), 10-Янв-23, 18:11   +/
Ты полностью прав даже ublock сильно лучше сабжа. Яндекс директ непобедим.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #76

81. Сообщение от Аноним (81), 10-Янв-23, 18:12   +1 +/
Если коротко никак.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #57

82. Сообщение от Аноним (53), 10-Янв-23, 18:18   +1 +/
Хорошая, стабильная прога, около 10 лет без изменений.

Жаль, что однопоточный и MitM не умеет.

К стати пример безопасного кода сервиса на C.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #79 Ответы: #85, #91

84. Сообщение от Аноним (84), 10-Янв-23, 18:31   +/
Это юзверьская программа, негоже ендлузеру марать руки консолью.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #78 Ответы: #119

85. Сообщение от Аноним (84), 10-Янв-23, 18:33   –5 +/
Безопасность и сишка это взаимоисключающие параграфы. Чисто по определению.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #82

87. Сообщение от Аноним (84), 10-Янв-23, 18:37   +1 +/
В чем именно дыра, можешь объяснить?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #28 Ответы: #141

91. Сообщение от Анонимусс (?), 10-Янв-23, 18:47   +3 +/
Безопасная говоришь...

XSS, потому что опять запутались в вычислении размера строк https://www.privoxy.org/gitweb/?p=privoxy.git;a=blobdiff;f=c...

Еще одна cve (правда без подробностей)
https://www.privoxy.org/gitweb/?p=privoxy.git;a=blobdiff;f=c...

Ну и memory leak вдогонку https://www.privoxy.org/gitweb/?p=privoxy.git;a=blobdiff;f=j...

Хотя ты прав, крайне хорошая безопасность для кода сервиса на C.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #82 Ответы: #148

92. Сообщение от Аноним (92), 10-Янв-23, 18:51   –6 +/
У линуксоида рефлекс — в любой ситуации выбирать пердолинг, даже когда это объективно не нужно.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #78 Ответы: #104, #130

93. Сообщение от Анимус (?), 10-Янв-23, 18:52   +/
Рабов с палками-копалками корёжит от существования эксковатора)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #42

95. Сообщение от Аноним (92), 10-Янв-23, 18:56   +1 +/
Ну допустим, на десктопе оно только в браузере и нужно.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #33 Ответы: #171

97. Сообщение от Анончик (?), 10-Янв-23, 19:32   +1 +/
И не говори анон, а то гугл свой безопасный dns на андройд притащил.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #58

98. Сообщение от Онан сын Иуды (?), 10-Янв-23, 19:35   +3 +/
Ты так говоришь, будто сам с собой это плохо.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

103. Сообщение от Аноним (103), 10-Янв-23, 20:12   +/
> Подключённые внешние списки с фильтрами обновляются автоматически.

а потом появляется дядя с мешком денег и фильтр обновляется с пропуском якобы неназойливой кошерной рекламой даже?

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #110

104. Сообщение от Аноним (104), 10-Янв-23, 20:14   +/
Ну у большинства линуксоидов в принципе проблемы с головой, поэтому для них это нормально. Лишь бы консолька была и man. А интерфейсы эти ваши, это все от лукавого
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #92

108. Сообщение от Sw00p aka Jerom (?), 10-Янв-23, 20:34   +/
а там разве не свой СА подсовывать надо?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #131

109. Сообщение от MooSE (ok), 10-Янв-23, 20:36   +1 +/
Господа переписали bfilter, добавив в него mitm?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #111

110. Сообщение от Аноним (31), 10-Янв-23, 20:40   +/
Там те же списки что и в ublock. Так что дяде лучше копать в их сторону, а не маргинального проекта который тянет списки.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #103

111. Сообщение от Аноним (31), 10-Янв-23, 20:45   +/
Это как сказать что Форд взял телегу и добавил в неё всего лишь мотор, ничего нового.
Прокся с TLS митм есть в куче проектов, как комбайнов вроде BurpSuite так и однофайловых скриптах на гитхабе.
А чтобы понимать контекст элементов, и подменять его нужными полями, это как раз работа ublock.
Вот проект и переписал функционал ublock в виде системной прокси.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #109 Ответы: #126

112. Сообщение от Аноним (14), 10-Янв-23, 20:56   +1 +/
Покажите как надо напишите без публично длинных зависимостей

Можете например на java написать, в ней почти всё возможности что подключает прокси в виде библиотек встроены в jvm. Даже веб-сервер какой-то был

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #27 Ответы: #114

113. Сообщение от Аноним (2), 10-Янв-23, 21:01   +1 +/
разверни мысль, а то один из вариантов сборок этого как раз для локалхоста.
А кто заставляет айти ставить сертификаты от неподконтрольной прокси совсем непонятно
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #77

114. Сообщение от Аноним (14), 10-Янв-23, 21:02   +/
*без публично-домных
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #112

115. Сообщение от Аноним (14), 10-Янв-23, 21:04   +/
Или на ANSI C

Уточните номер каргокультистам ничего не понимающим в приватности.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #27 Ответы: #117

117. Сообщение от Аноним (14), 10-Янв-23, 21:11   +/
*утрите нос

😥

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #115

118. Сообщение от Аноним (31), 10-Янв-23, 21:20   +1 +/
mc.yandex.ru
bs.yandex.ru
direct.yandex.ru
an.yandex.ru

-> 0.0.0.0

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #76

119. Сообщение от Вы забыли заполнить поле Name (?), 10-Янв-23, 21:25   +/
> Это юзверьская программа, негоже ендлузеру марать руки консолью.

Ну руки в расте для того, чтобы сие чудо скомпилять он уже замарал. Так что пофиг. К томуе же файл можно открыть в гуишной программе, прикинь да?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #84 Ответы: #150

123. Сообщение от paulus (ok), 10-Янв-23, 21:48   +/
> кто умеет качественно (полностью) вырезать яндекс директ

uMatrix

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #76

124. Сообщение от Аноним (124), 10-Янв-23, 21:53   +/
> ЗЫ. А кто умеет качественно (полностью) вырезать яндекс директ? У меня сквозь uBlock origin пролазит, гад.

Firefox + uBlock Origin + uMatrix. При прямых руках полностью избавляет полностью.

И да, пользоваться продуктами яндекса -- себя не уважать. Желаю этой компании утонуть в продуктах собственной жизнедеятельности

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #76 Ответы: #153

125. Сообщение от Аноним (125), 10-Янв-23, 21:55   –1 +/
Да простят меня все причастные, в том числе и небезизвестные растоманы с их "непробиваемым" растом, это молодое ПО ИМХО само нуждается в хорошей песочнице.
Иначе если это ПО, пусть даже и в сзязи с его молодостью, продавят и сделают технологическое отверстие, не смотря на раст, то, так как оно "крутится" на локалхосте все до чего оно сможет дотянутся как минимум может быть "слито" и данные о пользователе станут известны другим лицам и/или можно сделать с данными еще чего похуже (rm -fr).

И соответственно, делайте бекапы ваших личных фильтров, а то в один прекрасный день они могут исчезнуть без следа :(

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #127

126. Сообщение от MooSE (ok), 10-Янв-23, 22:42   +/
Что-то подобное умел и bfilter пятнадцать лет назад. Работал довольно эффективно. Но вот в https не лез и потому с популяризацией https стал не актуален.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #111

127. Сообщение от Аноним (31), 10-Янв-23, 22:55   +/
А код проекта прочитать ниасилил, или от раста стошнило?
Фильтры там из ublock/adguard, корневой серт генерится на локалхосте, браузер настраивается так же на локалхост.
Никаких утечек налево в такой конфигурации нет.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #125 Ответы: #129, #134

128. Сообщение от Аноним (128), 10-Янв-23, 23:38   –2 +/
Что угодно придумают, лишь бы не ставить нормальный железячный файрволл.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #139

129. Сообщение от pashev.ru (?), 11-Янв-23, 00:09   –1 +/
Код которого проекта?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #127

130. Сообщение от Вы забыли заполнить поле Name (?), 11-Янв-23, 01:41   +1 +/
> У линуксоида рефлекс — в любой ситуации выбирать пердолинг, даже когда это объективно
> не нужно.

Текстовый файл - "пердолинг", вебня с сервером, кучей верстки и тонной жс - не "пердолинг". Нет, чудные вы люди.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #92 Ответы: #132, #143

131. Сообщение от ptr (??), 11-Янв-23, 02:55   +/
Какая разница, если сертификат целевого хоста уже не видишь и проанализировать его не можешь?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #108 Ответы: #136

132. Сообщение от Аноним (132), 11-Янв-23, 02:56   +/
Действительно, чудные люди. Какие-то многомегабайтные тормозные компиляторы придумали, ЯВУ — ведь куда проще в двоичном виде в машинных кодах программы вносить в компьютер.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #130 Ответы: #156

133. Сообщение от Аноним (133), 11-Янв-23, 04:30   +/
> у которого последный апдейт фикс четырех CVE?

А что, по твоему мнению лучше бы не фиксили?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #79

134. Сообщение от Аноним (134), 11-Янв-23, 05:33   –1 +/
Исходники не читал. К расту у меня спокойные отношения. Так что про то что ЯП есть раст, давайте забудем.

Вы меня недопоняли. Имелось в виду то, что так как программа есть демон (работает в фоне без остановки), и в любой момент (например в момент похода пользователя за смузи) по неизвестным нам причинам программа может "сломаться" (ну там байтики в памяти перемешались;) и стать например реверсивным прокси или чего хуже удаленным шелом. Вот тогда то пользователь и поперхнется своим смузи, если он вообще что то поймет о произашедшем ;)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #127 Ответы: #135

135. Сообщение от Аноним (31), 11-Янв-23, 06:06   +1 +/
>Исходники не читал

Ну тогда извините, но читать ваш бред тоже не буду.
Как за NAT она станет reverse proxy? Будет стучать налево и делать из пользователей ботнет?
Как приложения Яндекса?
Удаленным шеллом на пару сотен десктоп-линуксоидов? Малварщики не такие извращенцы все таки.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #134 Ответы: #144

136. Сообщение от Sw00p aka Jerom (?), 11-Янв-23, 06:36   +/
а какова тогда цель self-MITM-а? и MITM бывает двойной, доверенный и не доверенный, когда ты так же верифицируешь серверный сертификат публичными CA, и переподписываешь своим доверенным СА. А если серверный сертификат является самоподписанным, и не является доверенным со стороны публичных СА, то ничего митмить не надо и пользователь увидит красное предепреждение о недоверенном сайте (сертификате), либо митмим, но уже с другим самовыпушенным СА который явно не вносим в список доверенных. И в этом случае пользователь увидит красное предупреждение.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #131

137. Сообщение от Аноним (137), 11-Янв-23, 07:05   +1 +/
пусть забанит баннер с автогенерацией имён css-классов, тогда поговорим. ublock вот умеет.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16

139. Сообщение от Аноним (137), 11-Янв-23, 07:11   +3 +/
Безработный продажник циски itt? Куда ты его ставить предлагаешь, болезный, на тумбочку? От рекламы он ни разу не спасает, у него вообще другая сфера применения.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #128 Ответы: #155

140. Сообщение от iPony129412 (?), 11-Янв-23, 08:11   –1 +/
> Простой текстовый конфиг айПони даже не рассматривают

Для пользователя на десктопе - явно нет.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #78

141. Сообщение от Аноним (11), 11-Янв-23, 08:21   –1 +/
Трафик в локалке дырявый, так он до клиента зашифрован.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #87 Ответы: #151

142. Сообщение от Аноним (142), 11-Янв-23, 10:28   +1 +/
Чем оно лучше записей в /etc/hosts или локального dnscrypt+dnsmasq?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #147

143. Сообщение от Аноним (104), 11-Янв-23, 12:29   +/
Прежде чем этот текстовый файлик отредактировать нужно узнать какие там инструкции вообще поддерживаются, какие есть флаги, что туда писать и тд. Вместо того чтобы просто нажать 2 кнопки в интерфейсе где подсказками все расскажут. И ладно бы этот пердолинг тебя как-то прокачивал (каждый линуксоид так и думает...), но это буквально изучение и дроч команд ради того, что ты сделаешь 1 раз в жизни и забудешь скорее всего навсегда. Поэтому да, люди абсолютно больные)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #130 Ответы: #157

144. Сообщение от Аноним (144), 11-Янв-23, 12:33   –2 +/
Извеняюсь, что отвлек Ваше внимание своим бредом.
Но, если Вы каким либо образом связаны с компьютерной областью, Вам желательно изучать "всякий бред". Причина проста ИМХО, в случае с Человеком Разумным, "всякий бред" помноженный на человеческую глупость, частенько может оказатся не равен нулю. А может оказаться еще хуже, человеческая глупость, она же имеет скорость роста больше чем скорость расширения Вселенной. Ну по крайней мере скорости роста равны, но ни как не меньше ;) Так что берегитесь человеческой глупости, она может опередить Вас и подставить доножку в самый неожиданный момент. И о горе Вам, если Вы будете к этому недостаточно подготовленным.
И да, держите Вашу глупость в узде, иначе она может начать выпячиватся за пределы нашей Вселенной. А вот это уже похоже на неопределенное поведение компилятора и программы соответственно.

Вы не разу ни слышали как ломают браузер загружая специально оформленный документ?
Прокси сервер может получать данные с двух сторон, из Интернета и от браузера. Так что прокси можно пытаться ломать с двух сторон.

По этому, ИМХО, такие ответственные программы как прокси сервера должны быть созданы с особой оглядкой на безопасность.
Как в прочем и все остальные программы. Тем более что программы без ошибок, это большая редкость!

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #135 Ответы: #165

146. Сообщение от Аноним (146), 11-Янв-23, 13:36   +/
>> тем, что ты им не нужен, нафиг.

Ты и ФСБ не нужен, а звёздно-полосатый воронок может приехать и на Кипре

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #64

147. Сообщение от Аноним (40), 11-Янв-23, 14:06   +/
Появляется чувство причастности к великому и ощущения сакральности собственных действий.
Кстати, знаете ли вы, что конец света уже близко, и спасутся лишь избранные?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #142 Ответы: #159

148. Сообщение от Аноним (148), 11-Янв-23, 14:54   +/
Безопасность OS и ПО на C она глобальная. Надо было учитывать работу ядра OS, процессора и компилятора. Если все правильно собрано, работает в правильном ядре OS и на правильном процессоре, то С-ишные дыры в гарантировано не эксплуатируются.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #91

149. Сообщение от Аноним (149), 11-Янв-23, 15:18   +/
Зачем на уровне прокси делать то, что должно делать браузерное расширение?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #167

150. Сообщение от Аноним (150), 11-Янв-23, 16:13   +/
А ещё можно перестать шланговать, прикинь да? Зарплату свою будешь в виде эксель файла получать.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #119

151. Сообщение от Аноним (150), 11-Янв-23, 16:16   +1 +/
В какой локалке? Это программа для локалхоста.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #141 Ответы: #154

152. Сообщение от Аноним (150), 11-Янв-23, 16:19   +/
Сквид умеет.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #73

153. Сообщение от Аноним (150), 11-Янв-23, 16:20   +/
О, чувака на собесе в яндех завалили, сразу видно))
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #124

154. Сообщение от Аноним (11), 11-Янв-23, 16:21   +/
Для роутера же. Зачем тебе прокси на локалхосте? Да и на локалхосте другие программы не должны иметь доступа к расшифрованным данным.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #151

155. Сообщение от Аноним (150), 11-Янв-23, 16:22   +/
Я бы сказал нуб itt. Это чудо скорей всего тех самых железячных файрволов ни разу не видело.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #139

156. Сообщение от Вы забыли заполнить поле Name (?), 11-Янв-23, 17:15   +1 +/
> Действительно, чудные люди. Какие-то многомегабайтные тормозные компиляторы придумали

Причем тут компилятор для записи в файл?

Ну и "многомегабайтные тормозные компиляторы" работают один раз во время сборки проекта, а конечному пользователю они не нужны.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #132 Ответы: #158

157. Сообщение от Вы забыли заполнить поле Name (?), 11-Янв-23, 17:17   +/
> Прежде чем этот текстовый файлик отредактировать нужно узнать какие там инструкции вообще поддерживаются, какие есть флаги, что туда писать и тд. Вместо того чтобы просто нажать 2 кнопки в интерфейсе где подсказками все расскажут.

А зачем тебе вообще что-то нажимать? Может просто отдельного человека нанять?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #143 Ответы: #160

158. Сообщение от Аноним (158), 12-Янв-23, 02:41   –1 +/
А уж как нужно конечному пользователю знание синтаксиса конфигурационных файлов!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #156

159. Сообщение от Аноним (159), 12-Янв-23, 12:56   +/
А избиратели то кто?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #147

160. Сообщение от Аноним (104), 12-Янв-23, 16:01   –1 +/
Вот-вот, когда у линуксоидов не хватает аргументов, они обычно бросаются в крайности
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #157 Ответы: #162

161. Сообщение от Lyrix (ok), 12-Янв-23, 17:54   +/
Я в uBlock gополнительный список фильтров RU Adlist Counters притянул. Вроде, терпимо. Ранее "обезьяний" скрипт RU AdList JS Fixes юзал...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #76

162. Сообщение от Вы забыли заполнить поле Name (?), 12-Янв-23, 22:45   +1 +/
> Вот-вот, когда у линуксоидов не хватает аргументов, они обычно бросаются в крайности

Веб-макака обвиняет кого-то в крайности? Не удивлен.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #160 Ответы: #168

163. Сообщение от Аноньимъ (ok), 12-Янв-23, 23:33   +/
Ну да, системы тестирования веб сайтов тоже бекдор получается, дурачки в энтерпрайзе и не знали.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7

165. Сообщение от Аноньимъ (ok), 12-Янв-23, 23:43   +/
По вашей логике лучше ОС вообще не запускать, ведь в любой современной ОС куча демонов которые делают много всевозможных сложных вещей, и каждый из них может стать дырой и далее по вашему откровнному бреду.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #144

166. Сообщение от Аноним (166), 13-Янв-23, 02:03   +/
- HSTS
- 403
- бан по айпи
- детектится сайтами типа адс.гугл
- вероятно любой сервис авторизации пошлёт лесом
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #29

167. Сообщение от zen (??), 15-Янв-23, 18:15   +/
Затем что можно выкинуть разношерстные расширения для разных браузеров и делегировать эту задачу одному инструменту. Я пользуюсь тремя разными браузерами на Mac и Privaxy выглядит крайне удобным в этом плане.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #149

168. Сообщение от Аноним (104), 15-Янв-23, 23:49   –1 +/
А при чем здесь вебмакаки? Дело лишь в трате времени как таковом, большинство линуксоидов-пердольщиков не понимают что они как бы решают задачи бизнеса, и чем быстрее и проще эти задачи будут решены - тем лучше. А сидеть тратить время на изучение командочек в консольке - это уже можешь дома после завода.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #162

170. Сообщение от Аноним (170), 21-Янв-23, 22:14   +/
Для работы этой штуки нужно браузер через прокси пустить, а если у меня уже настроен shadowsocks прокси для обхода блокировок, как тогда быть?
Ответить | Правка | Наверх | Cообщить модератору

171. Сообщение от аллилуйя (?), 17-Мрт-23, 05:03   +/
Wget'у и другой сайтокачалке тоже не помешает.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #95


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру