Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Chrom'оподобные браузеры (Часть 3)

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18

Открыть новую тему     Написать ответ в эту тему

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части темы: Часть 1  |  Часть 2


 

 
Официальная последняя версия движка, работающая на Windows XP/Vista - 49
исключение SlimJet 10 и 11 (50/51 движок), Citrio 50 (50 движок (реально, фейковый 58)), Yandex 17.4 (57 движок), китайские QQ Browser 9.7 (53 движок), UC Browser 6.2/7 (55 движок), Liebao 6.5 (57 движок), 360 Secure Browser 11.1 (69 движок)/12.1-12.2 (78 движок)/13.1 (86 движок)/360 Extreme Explorer 11 (69 движок)/12 (78 движок)/13 (86 движок), Mini Chrome (87 движок) ограничения работы с сертификатами под XP еще про поддержку XP
 
Официальная последняя версия движка, работающая на Windows 7/8/8.1 - 109
исключения китайский CatsXP (120 движок), Яндекс Браузер, Supermium (121 движок)
 
 
NPAPI в браузерах на движке 51+ не поддерживается ввиду полного вырезания кода из оригинала
исключение китайские QQ Browser 9.7 (53 движок), UC Browser 6.2/7 (55 движок,только плагины), Liebao 6.5 (57 движок, только расширения), 360 Secure Browser 11.1 (69 движок)/12.1-12.2 (78 движок)/13.1 (86 движок)14.0-14.1 (108 движок), 15.0-15.1 beta (114 движок) вернули с версии 14.0.1060.0/360 Extreme Explorer 11 (69 движок)/12 (78 движок)/13 (86 движок)/21 (95 движок) вернули с версии 21.0.1070.0
 
Управление плагинами (chrome://plugins) вырезано в движках 57+
исключение китайский 360 Secure Browser 11.1 (69 движок)/12.1-12.2 (78 движок)/13.1 (86 движок)/14.0-14.1 (108 движок), 15.0-15.1 beta (114 движок) вернули с версии 14.0.1060.0/360 Extreme Explorer 11 (69 движок)/12 (78 движок)/13 (86 движок)/21 (95 движок) вернули с версии 21.0.1070.0
 
Официальная последняя версия движка, поддерживающая Adobe Flash Player - 87
исключение китайский 360 Extreme Explorer X 21 x64 (95 движок) поддерживает pepper flash x64 вернули c версии 21.0.1032.0, NP Flash x64 вернули c версии 21.0.1070.0 и их же 360 Secure Browser 14.0-14.1 (108 движок) - NP Flash вернули с версии 14.0.1060.0,  PPFlash якобы c версии 14.0.1110.0 .
 
Официальная последняя версия движка, поддерживающая протокол FTP - 91
исключений среди Chrom'оподобных браузеров не существует
 
Список браузеров, беспроблемно принимающих сторонние расширения не из гугломагазина, а также браузеров с беспроблемным переносом профиля на другую ОС/компьютер
Дополнительно касаемо переносимости новых версий Opera

// текущий бэкап шапки..

Всего записей: 38886 | Зарегистр. 26-02-2002 | Отправлено: 12:00 10-12-2023 | Исправлено: VSHY, 02:45 01-03-2024
greeple

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
insorg
Цитата:
самопал, не признаваемый всем миром...

где такое написано? по сути две канторы (микрософт так называемый и гугл) из за санкций не признают, это весь мир? они просто не признают центры сертификации из рф вот и всё
а разница в чём? между нашими центрами и их? никакой, просто у нас на все сайты государственные браузер говорит опасный сайт, прикольно, мир не признаёт  
сидите на http мы будем ваши пароли нюхать
 
Добавлено:
insorg
Цитата:
Любой уважающий себя и международно признаваемый банк озаботится о том, чтобы не самому кого-то к чему-то принуждать, настраивать и устанавливать, а использовать всеми признанные инструменты и не играть в рута самостоятельно. Это два.

прикалываешься? последние два года спал? у сбера с этим всё в порядке и без сертификатов, ему продлевают https://i.imgur.com/8ALHJkU.png а вот гос сайты краснеют https://i.imgur.com/vfbuPtL.png
 
Добавлено:
и сертификатам которые винда напихала можно доверять да?

Всего записей: 4324 | Зарегистр. 11-02-2020 | Отправлено: 01:26 23-01-2024
insorg



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
greeple

Цитата:
они просто не признают центры сертификации из рф вот и всё  
Ага. Так же как и подобный самопал из Китая, Ирана, Казахстана и прочих "госов", которые либо через провайдера, либо через свои структуры пропихивают оные серты своим гражданам. Такое себе оправдание.

Цитата:
из за санкций не признают
Может, хватит уже во всём видеть санкции и прочую ерунду?

Цитата:
последние два года спал
Мне эта проблема вообще фиолетова. Я не пользуюсь и не планирую пользоваться подобным. Зато только отовсюду и мелькает дурные советы "ставьте в ОС" вместо "ставьте в браузер/клиента". А потом будут сами же плакаться на цензуру и неработающие сайты, ага...

Цитата:
сертификатам которые винда напихала можно доверять да?  
У всех сертов есть срок действия. Это раз.
Если серт протух или утратил репутацию, он будет отозван. Это два.
Помимо того, винда - это коммерческий продукт, который продаётся за бабки. И если там обнаружат "что-то не то" в сертификатах, то это грозит самим же майкам охренительной потерей бабла на судах - издержках и компенсациях пострадавшим корпоратам, которым эту самую винду продали. Это три.
 
Добавлено:
Да и не стоит подменять понятия. Одно дело - уважаемые и международно признанные УЦ со своей репутацией и возрастом, а другое - какая-то местечковая контора, решившая поиграться с тем же.

Всего записей: 17067 | Зарегистр. 04-11-2010 | Отправлено: 01:50 23-01-2024
7332

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
если там обнаружат "что-то не то" в сертификатах, то это грозит самим же майкам охренительной потерей бабла на судах

Их винда самовольно тянет сотни метров тафика из сети, и ставит себе что захочет. Сливает что захочет. Если они и потеряли бабло, то на поведение их продукта это не повлияло. Вы в какой-то альтернативной реальности?

Цитата:
уважаемые и международно признанные УЦ со своей репутацией и возрастом

Не надо делать вид что вы знаете как это работает, и может работать на самом деле. Касательно практики, все эти криптографические системы - чёрный ящик почти для всех.

Всего записей: 678 | Зарегистр. 08-06-2006 | Отправлено: 05:52 23-01-2024 | Исправлено: 7332, 05:53 23-01-2024
insorg



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
7332

Цитата:
Их винда самовольно тянет сотни метров тафика из сети, и ставит себе что захочет. Сливает что захочет.
Доки по настройке (и отключению) обновлений и телеметрии открыты и доступны любму желающему. И они работают. Сюрприз?

Всего записей: 17067 | Зарегистр. 04-11-2010 | Отправлено: 06:51 23-01-2024
wrecking



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
insorg
Ты уже всех достал своими мнениями не прислушиваясь к другим, во всех темах со всеми перессорился, везде лезешь по делу и не по делу пора уже меру знать.

Всего записей: 137 | Зарегистр. 22-10-2014 | Отправлено: 08:21 23-01-2024 | Исправлено: wrecking, 10:03 23-01-2024
TheBarmaley



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
insorg
есть предложение - про "весьмир" завязывать, никто не заставляет юзать российские (китайские/иранские и т.д.)) серты..)
достаточно понимать то, что вся эта вонь про УЦ Минцифры никому кроме НЕюзающих неинтересна. а кому надо - ставят и всё.
впрочем, тупо орать о "вреде устриц" можно и дальше, но сия "методичка" протухла, менять её надо, а то смешно уже, ей бо..
 
на посошок - про "прятаться от майора" - реально доставляет, учитывая подконтрольность провайдеру твоего выхода в сеть..  

----------
..the one of.. ··· ..sam-&-pol..

Всего записей: 17372 | Зарегистр. 07-06-2006 | Отправлено: 09:47 23-01-2024
insorg



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
wrecking
Лично я ни с кем не ссорюсь. Умерь фантазию. Особенно в неуместных переходах на личности.
 
TheBarmaley
Ты так и не понял разницу между установкой в систему и установкой в профиль отдельно взятого браузера? Вроде не первый год в сети, должен же понимать, что подобные самопалы дальше профиля отдельно взятого браузера выпускать нельзя. Чьими бы они не были.

Всего записей: 17067 | Зарегистр. 04-11-2010 | Отправлено: 10:27 23-01-2024
Bersaglio



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
insorg

Цитата:
и не играть в рута самостоятельно.

В случае с вредоносным Let's Encrypt (причина описана ранее) рут уже и так в вашей системе. Если международно признанная гадина отказывается выдавать банку серт, банк вправе использовать национальный УЦ - не так ли? И неважно, какой рут вам предлагают использовать, который индус в вашу систему уже впихнул, или рут вашего национального УЦ - риски с международным (уже присутствующем в системе) гораздо выше.
 
Добавлено:
Потому, что заявителя международного серта никто не проверяет, проверяют только факт принадлежности ему домена. В отличие от национального УЦ.

Всего записей: 4046 | Зарегистр. 21-08-2006 | Отправлено: 10:59 23-01-2024
insorg



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bersaglio
Проблема не столько в пропихивании каких-то местных сертов (под подписью которых можно ещё понавыдавать кучу ерунды), а про установку подобного левака в ОС вместо конкретного профиля браузера или программы-клиента, которой предполагается с подобной дичью работать.
Ни один (понимающий матчасть) человек в здравом уме не будет подобный мусор тащить в систему.
 
Добавлено:
А так, сначала "умники" насоветуют несознательным ламерам подобную глупость, а потом те же будут слёзно удивляться, с чего это вдруг их супер-сверх-крутой https оказался доступен левым людям...

Всего записей: 17067 | Зарегистр. 04-11-2010 | Отправлено: 11:08 23-01-2024
7332

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
insorg

Цитата:
Доки по настройке (и отключению) обновлений и телеметрии открыты и доступны любму желающему. И они работают. Сюрприз?

Сюрприз (да ещё какой!) будет если вы приведёте ссылки на эти доки, да они ещё и позволят сделать заявленное. Только сразу договоримся о значении терминов: "слив телеметрии" - это любой пакет отправляемый вовне без прямой санкции пользователя, и содержащий любую инфу об ОС (включая стандартный для ОС размер пакета). Для Windows 7 SP1.

Всего записей: 678 | Зарегистр. 08-06-2006 | Отправлено: 11:31 23-01-2024 | Исправлено: 7332, 11:32 23-01-2024
greeple

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
insorg
Цитата:
Ты так и не понял разницу между установкой в систему и установкой в профиль отдельно взятого браузера? Вроде не первый год в сети, должен же понимать, что подобные самопалы дальше профиля отдельно взятого браузера выпускать нельзя. Чьими бы они не были.

тогда надо все серты корневые убрать, нафиг они не нужны
яндекс патч дал хромым в первый же день, но чет я не вижу энтузиастов которые добавляли бы его в ангуглед какой нибудь. Почему? потому что всем пофигу на эти серты

Всего записей: 4324 | Зарегистр. 11-02-2020 | Отправлено: 11:56 23-01-2024
TheBarmaley



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bersaglio
7332
greeple
парни.. есть предложение - не нужно пытаться объяснять очевидное нежелающему его слышать.
чел не может (не хочет) понять принципа работы корневых сертов от УЦ в системе и их связи с сертами сайтов, отсюда всё и....
не тратьте время, в "клиническом" случае "лечить" смысла нет.. вопчем, не мешайте мриять о "перемогах над опасностями"..)
 
Добавлено:
..кстати, все эти сертосрачи даже хороши - с т.з. безопасности российских сайтов с российскими сертификатами..)
....потому как чем меньше дятлов будет юзать рос.серты - тем меньше вероятность их компрометации и взлома - тупо невыгодно..))

----------
..the one of.. ··· ..sam-&-pol..

Всего записей: 17372 | Зарегистр. 07-06-2006 | Отправлено: 13:08 23-01-2024
7332

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
greeple

Цитата:
гос сайты краснеют

А если установить от Минцифры то позеленеют?

Всего записей: 678 | Зарегистр. 08-06-2006 | Отправлено: 15:18 23-01-2024
TheBarmaley



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
7332
Цитата:
если установить от Минцифры то позеленеют?
как-то так:
 
   


----------
..the one of.. ··· ..sam-&-pol..

Всего записей: 17372 | Зарегистр. 07-06-2006 | Отправлено: 15:33 23-01-2024
insorg



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
7332
Читай сюда и будет счастье.
 
Добавлено:
TheBarmaley
Снова очередной поток флуда? К чему этот бред вообще писан?
Кто захочет тебя сломать (или твои серты) - сделают это на раз (даже без "два). Но ты продолжай верить в пользу "своего" (я так понимаю, тебя цепляет на обидки именно это), наплевав на здравый смысл.
 
Добавлено:
greeple
Цитата:
 яндекс патч дал хромым в первый же день, но чет я не вижу энтузиастов которые добавляли бы его в ангуглед какой нибудь. Почему? потому что всем пофигу на эти серты
Я тебе даже больше скажу. Уже сколько лет прошло с обещаний хромоделов про возможность установки сертов "в браузер", чтоб не надо было в системные загонять? И что-то так до сих пор нигде никакой настройки по этому поводу нет. Ничего.  
Отчасти - потому что хромоделам нужно упрощение и минимум кода, чтоб браузеры хоть как-то ворочались, а не превратились в тормоз (как это происходит с вивальдиком, оперой и кучей других подобных). Но по большей части - оттого, что действительно в большинстве случаев подобной ерундой с левыми сертами, которых изначально не было в системе, никто в здравом уме вообще не полезет заниматься.
Сейчас только в Firefox и ему подобные можно серты в профиль юзера подкидывать (как и много чего другого). Значешь почему? Да потому что подобными вещами должен заниматься только тот, кто реально понимает, зачем оно ему и какие последствия имеет. А не слепо верить в сказки про "банк хороший, у него же мои бабки", потому готовы слить ближайшему MITMу товарища майора весь свой трафик...

Всего записей: 17067 | Зарегистр. 04-11-2010 | Отправлено: 23:06 23-01-2024 | Исправлено: insorg, 23:20 23-01-2024
7332

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
insorg

Цитата:
Читай сюда и будет счастье.

Это не по семёрке. Server 2016 и 10-11. И даже тут встречаются пассажи. Я этих отмазок ещё при переходе на семёрку начитался.  
Похоже сюрприза не получилось.
 
Добавлено:

Цитата:
хромоделам нужно упрощение и минимум кода, чтоб браузеры хоть как-то ворочались, а не превратились в тормоз

Проснись - гугло уже больше десятка лет задаёт стандарты тормознутости. И не только браузера, но и того что он должен отображать. Они для ускорения напихали туда все эти NaCl и WASM?

Всего записей: 678 | Зарегистр. 08-06-2006 | Отправлено: 05:48 24-01-2024 | Исправлено: 7332, 05:52 24-01-2024
insorg



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
7332

Цитата:
Это не по семёрке. Server 2016 и 10-11.  

Что было ближайшее под рукой, то и дал. Там у них вообще много чего есть полезного.  

Цитата:
гугло уже больше десятка лет задаёт стандарты тормознутости

Не оно одно. Но при этом оно - далеко и не главное и не единственное. Лисе смешно на хромовские проблемы развития.

Всего записей: 17067 | Зарегистр. 04-11-2010 | Отправлено: 07:34 24-01-2024
TheBarmaley



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
insorg
Цитата:
слить ближайшему MITMу товарища майора весь свой трафик
непоняточка возникла - каким образом установка сертификата одного из УЦ может "слить весь"?
и как именно установка сертификата позволяет замитмить "весь траф", в т.ч. и для ресурсов, НЕ связанных с его подписью?
т.е. установленный серт от УЦ (любого рута) позволяет сливать "весь трафик" через аффилированные с ним силовые структуры, так?
отсюда и последний вопрос - если всё так "легко/просто" - за каким хреном тогда вообще нужна вся куча разных УЦ в разных странах?
 
есичо - в вопросах нет подкола, вот честно - описание методики такого "глобального перехвата" ну о-очень интересует..
ну и да - можно пояснить на пальцах, только без набросов и этих самых "обидок".) скажем, на примере серта ISRG Root X1.
..но в ожидании очередной порции истеричных "откровений" всё же пошёл за семками..)


----------
..the one of.. ··· ..sam-&-pol..

Всего записей: 17372 | Зарегистр. 07-06-2006 | Отправлено: 08:25 24-01-2024
insorg



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TheBarmaley
Твой местный майор может запросто пойти к твоей же минцифре, чтоб ему тоже дали серт, который будет приниматься теми, кто этот минцифровый себе раскатал. А потом спокойно себе устроить перешифрующий прокси, отдавая тебе трафик под местным сертом. Браузер радостно показывает "зелёный замочек", наивный юзер всё так же думает, что у него секурно. Но увы. Элементарно же. Тем более, что у 95% юзеров подобное вообще останется незамеченным.
Иных откровений не будет, уже описано всё переписано даже и без моего участия. Доказывать упрямым или наивным я точно ничего не собираюсь. Нет никакого смысла. Предупредить - предупредил. А дальше - как хошь. Можешь хоть вообще голым http светить везде. Вон, 20 лет назад "все так делали" и не парились.

Всего записей: 17067 | Зарегистр. 04-11-2010 | Отправлено: 09:33 24-01-2024
TheBarmaley



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
insorg
Цитата:
Твой местный майор может запросто пойти к твоей же минцифре, чтоб ему тоже дали серт, который будет приниматься теми, кто этот минцифровый себе раскатал. А потом спокойно себе устроить перешифрующий прокси, отдавая тебе трафик под местным сертом. Браузер радостно показывает "зелёный замочек", наивный юзер всё так же думает, что у него секурно. Но увы. Элементарно же. Тем более, что у 95% юзеров подобное вообще останется незамеченным.  
Иных откровений не будет, уже описано всё переписано даже и без моего участия. Доказывать упрямым или наивным я точно ничего не собираюсь. Нет никакого смысла. Предупредить - предупредил. А дальше - как хошь. Можешь хоть вообще голым http светить везде. Вон, 20 лет назад "все так делали" и не парились.
ясненько. оппонент ожидаемо сполз с темы вбок.) значит, не зря я семачек взял..)))
сопссно, очередное пустословие никак не поясняет "вредность" конкретного УЦ и весь бред про УЦ МЦ не более чем бред.
 
есичо - чуть выше - "прятаться от майора" - реально доставляет, учитывая подконтрольность провайдеру твоего выхода в сеть..  

----------
..the one of.. ··· ..sam-&-pol..

Всего записей: 17372 | Зарегистр. 07-06-2006 | Отправлено: 09:49 24-01-2024
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18

Компьютерный форум Ru.Board » Компьютеры » Программы » Chrom'оподобные браузеры (Часть 3)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru