--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Тором пользуетесь с отключенным JS?

Нужен совет (поиск решения проблемы. не для купли-продажи)
9
42
С друзьями на NN.RU
В социальных сетях
Поделиться
Вроде как везде пишут, что надо отключать, ибо сайт может считать реальный IP пользователя через некоторые скрипты, которые могут быть на страничке.

С другой стороны, некоторые сайты без JS просто не работают.
Сейчас почти все сайты не работают без js
Нет
FreeCat
28.05.2017
даже ннру без него работает :) .
Что значит даже? nn.ru вообще хороший пример того как не надо делать, хотя то что без js всё же можно даже писать посты, молодцы, что уж там (правда форма ответа будет открываться в новой вкладке, ajax работать не будет). Тем не менее многие функции без js будут недоступны.
FreeCat
28.05.2017
ну так утверждение "все" уже опровергает :-D ...
Ну он и написал "почти все", оставив место для исключений типа nn.ru .
FreeCat
28.05.2017
ну я в самом деле на подавляющем большинстве сайтов где был без JS мог смотреть :) .
Ну если только смотреть то да.
Free Cat
29.05.2017
а что с ними ещё то делать :-D ?
Писать, например. Некоторые сайты вовсе представляют из себя какой-то сервис.
FreeCat
29.05.2017
ну здесь - пишу :-D ...
Ну это ты кроме старого провинциального форума никуда не ходишь. Интернет давно другой. И кстати не вижу ничего плохого если без JS не работает, с технической точки зрения это удобно, ajax часто упрощает разработку и экономит ресурсы.
FreeCat
29.05.2017
BrainFucker писал(а)
правда форма ответа будет открываться в новой вкладке, ajax работать не будет

в старой Опере - открывается как будто JS есть :-D ...
в старой Опере - открывается как будто JS есть :-D

Так не бывает, значит скрипт, обрабатывающий события нажатия «ответить» и открывающий форму ввода, работает.
FreeCat
30.05.2017
кеш у неё хитрый :-D ... за что я её люблю и на новые переходить не хочу :-D ...
Это банально баг. Если я отключил скрипты, то они не должны работать ни при каких обстоятельствах, а не отключил, но они всё равно работают потому что «кеш хитрый».
FreeCat
30.05.2017
BrainFucker писал(а)
Это банально баг.

для меня лично это не баг - а фича :-D ...
FreeCat
30.05.2017
но JS отключается честно, в другой закладке IPB3 начинает сразу орать что "могу сделать больше если включите JS" :-D ...
в другой закладке IPB3 начинает сразу орать что "могу сделать больше если включите JS" :-D

Орать чем, скриптами? Так может и там они всё таки работают частично? :-D
FreeCat
30.05.2017
BrainFucker писал(а)
Орать чем, скриптами?

php :-D .
Но зачем, если можно сделать на строне клиента и без JS?
FreeCat
31.05.2017
я про то что IPB3 сообщает мне что у мня нет JS со стороны сервера :) ...
FreeCat
31.05.2017
Кстати сегодня вошёл на LJ без JS - тоже не выпендривался :) ...
Там в большинстве блогов комментарии не загружаются без JS (за редкими исключениями, видимо зависит от используемой владельцем блога настроек).
FreeCat
31.05.2017
при быстром просмотре мне в основном интересна первая запись от ТС :) .
acella
27.05.2017
Начальник покемонов писал(а)
считать реальный IP

Реальный, это какой ?
Который локальный, или который за 1 NATом ?
Вы прекрасно поняли о чем речь
acella
27.05.2017
Не совсем, я не вникал как работает ТОР браузилка.
Если она поднимает vpn, то узнать "реальный" адрес ( которых может быть и несколько) для приложения, задача из разряда рассказов Сноудена.
27.05.2017
А что за сложности узнать выданный провайдером ip?
acella
27.05.2017
Для кого ? Для пользователя?
Приложение отправляет пакеты на xx.xxx.xxx.xxx.
Эти пакеты, согласно таблице маршрутизации, заворачивают через vpn на входною ноду TОRа или ещё куда, не важно.
Откуда приложению знать, куда ведёт дефолтный маршрут в этой системе, и что вообще в этой системе есть выход в тырнет ?
TOR работает как proxy, а не VPN, но в любом случае заставить браузер отправить запрос мимо прокси без уязвимостей в браузере нельзя. Давно была проблема когда можно было это сделать хитрым образом через плагины типа флеша, java applet, silverlight и тому подобное, но проблема не очень актуальна, плагины разве не выключены у нормальных пользователей? Ну есть ещё какие-то лазейки, вроде как потенциальную опасность может представлять WebRTC, например, возможно через его API есть какие-то лазейки, можно этот протокол тоже выключить по идее, если сильно параноидален. Но опять же, если браузер не старый дырявый, то такие дыры должны быть исправлены, все эти разговоры об уязвимостях в основном говорят о ?потенциальнах угрозах?, рабочих эксплойтов, демонстрирующих дыры, нет.
acella
27.05.2017
Вангую, что юзеры радеющие за анонимность, юзают этот самый тор сидя в виртуалке, у которой в принципе нет выхода в сеть, помимо какого нибудь туннеля до "подальше от дома" ))
Ну я просто запускаю Firefox с отдельным профилем и c proxychains:
proxychains firefox -P profile2 --no-remote &
(--no-remote опция для запуска независимой копии браузера, иначе просто будет открыто окно уже работающего браузера. Впрочем, в последних версиях эта опция вроде уже должна быть не нужна, использую по прывычке).

Кстати, демо утечки IP через WebRTC таки есть, но эти обе демки у меня не смогли узнать IP:
browserleaks.com/webrtc
diafygi.github.io/webrtc-ips/
А я маленький ещё до такого, я в "песочнице" юзаю.
Начальник покемонов писал(а)
сайт может считать реальный IP пользователя через некоторые скрипты, которые могут быть на страничке

Бред, если только через какую-то уязвимость в браузере, который пользователь почему-то не обновил.

А что касается скриптов вообще, то я в любом случае блокирую все левые скрипты, не принадлежащие текущему домену, даже не пользуясь тором: i.imgur.com/Et5q9Zy.png (розовое - заблокировано).
27.05.2017
Какое расширение это делает?
В данном случае Policeman, но аналогичных полно, хоть NoScript. Policaman к сожалению автором заброшен и не развивается, но в отличие от аналогов (uBlock, uMatrix, RequestPolicy и т.п.) он оставляет плейсхолдеры на месте заблокированных элементов и эти плейсхолдеры имеют контекстное меню "временно загрузить этот элемент", "всегда загружать этот элемент" и т.д. i.imgur.com/R0ZJc9T.png
BrainFucker писал(а)
Бред, если только через какую-то уязвимость в браузере, который пользователь почему-то не обновил.

Никакой не бред. Гуглом пользоваться умеете?
Мне нечего гуглить, я прекрасно знаю как работают скрипты и браузер.
Anselm
28.05.2017
Тогда уж речь скорее про флеш и webrtc
Утечку через webrtc наверное исправили уже, у меня в Firefox эти две демки не смогли определить IP через API WebRTC.

browserleaks.com/webrtc
diafygi.github.io/webrtc-ips/
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем