LINUX.ORG.RU

GNU IceCat 45.5.1

 , ,


0

3

Вышла новая версия основанного на Firefox веб-браузера от проекта GNU — IceCat 45.5.1. От своего «родителя» IceCat отличается ориентированностью на защиту пользователя от слежки и проприетарных компонентов. В поставку включены: дополнение GNU LibreJS для блокировки проприетарного нетривиального JavaScript-кода, дополнение HTTPS Everywhere, блокировщик рекламы SpyBlock, дополнение HTML5 Video Everywhere.

Также присутствуют прочие улучшения для обеспечения большей приватности пользователя: по умолчанию используется поисковая система DuckDuckGo, содержимое заголовка HTTP Referer намеренно изменяется (в него включается адрес запрашиваемого ресурса), включена автоматическая отправка заголовка Do Not Track, отключены сторонние файлы Cookie, Flash, «социальные» функции и геолокация, запрещён доступ к буферу обмена из JavaScript и т. д.

Особенности этого выпуска:

  • Кодовая база синхронизирована с Firefox 45.5.1 ESR.
  • Дополнение HTTPS Everywhere обновлено до версии 5.2.7.
  • Отключены «вредные» функции: Encrypted Media Extensions, Flash, телеметрия, уточнение поисковых запросов, геолокация, GeckoMediaPlugins, Pocket и проверка дополнений по цифровым подписям. Поддержка WebRTC доработана для предотвращения утечки IP-адреса пользователя при работе через Tor.

>>> Подробности

★★

Проверено: Klymedy ()
Последнее исправление: sudopacman (всего исправлений: 5)

Модераторам: чейнджлог в этой версии не очень велик, но новые версии IceCat выходят нечасто, а последнее сообщение в разделе «Новости» о нём датируется 2014 годом.

the_electric_hand ★★
() автор топика
Ответ на: комментарий от anonymous

В оригинале «antifeatures», но на русском «антивозможности» не звучит.

the_electric_hand ★★
() автор топика
Последнее исправление: the_electric_hand (всего исправлений: 2)

Кто юзает? Это достойная замена FF? Хороших аналогов FF не существует, но в FF есть встроенные блобы, и это нехорошо.

anonymous
()
Ответ на: комментарий от anonymous

Я пользовался некоторое время. Особой разницы со стоковой лисой не заметил, почти все дурацкие настройки точно так же приходится отключать.
Блобов нет, это да.

dogbert ★★★★★
()
Ответ на: комментарий от dogbert

Блобов нет, это да.

Так этож главное. Чтоб никакая падла не шпионила тут мне на моем компе в моем браузере. Вот так должно быть. А не как вздумается корпорациям. Mozilla может и делает многое для защиты приватности, но далеко не все. И DRM-модули этому доказательство. А между тем, приватность и безопасность данных важнее любых DRMнутых идеологий и хотелок маркетологов.

anonymous
()
Ответ на: комментарий от anonymous

А что разве не вредные? Например:

- геолокация - нахрена она на компе, этоже не телефон

- уточнение поисковых запросов это типа что бы вся история передавалась в гугл или куда то там, спасибо не надо

- Flash не нужен этот уродский рудимент, в HTML 5 есть поддержка видео как например на youtube можно смотреть без этого рудимента

- Encrypted Media Extensions - не знаю точно что это но наверняка что то зловещее копирастическое, пусть тупые америкосы через свои нетфлики смотрят а я и в торренте прекрасно скачаю

- телеметрия - хз что это но тоже звучит зловеще с намёком на шпионаж за пользователем

У меня только вопрос там появились уже web dev tools (Shift+Ctrl+I), помнится ставил какую то версию давно но из за этого не смог перейти на него. Ну и как стабильность работы вообще, не падает?

iluha16
()

Любопытная вещь, стоит поковырять. В Федоре последняя версия 45.3.0-0.5.beta.

Fedorast
()

используется поисковая система DuckDuckGo

ахха, АНБешный поисковик по умолчанию. чудаки.

anonymous
()
Ответ на: комментарий от iluha16

- геолокация - нахрена она на компе, этоже не телефон

Затем чтоб клиентбанки тебя не задрачивали стопицот смсками каждые полчаса, а просто считывали что ТЫ - это тот же ты, который и был полчаса назад. Удобная фича.

- уточнение поисковых запросов это типа что бы вся история передавалась в гугл или куда то там, спасибо не надо

Именно благодаря этой истории, ты по запросу «как сделать дамп MySQL» получаешь ссылки на стековерфлоу, а не на «купить MySQL cloud super server»

- Flash не нужен этот уродский рудимент, в HTML 5 есть поддержка видео как например на youtube можно смотреть без этого рудимента

Скажи это видеочатам и музыке ВК. Ах ну да, видеочаты и музыка ВК не нужны.

- телеметрия - хз что это но тоже звучит зловеще с намёком на шпионаж за пользователем

Стесняешься своих секс-предпочтений для дрочева?))

vblats
()

Подкупила кошечка на ярлычке программы. Установил. Поюзаю потом.

Desmond_Hume ★★★★★
()
Ответ на: комментарий от vblats

музыке ВК

Работает без Флеша, насколько я понимаю - вследстие необходимости удовлетоврять вледельцев Айфонов и Айпадов. Впрочем, музыка оттуда выпиливается копирастами. Мейлрушечка и Усманов прогнулись.

видеочаты
Стесняешься своих секс-предпочтений для дрочева

Хмм.

LittleKawaiiNeko ★★
()

Вышла новая версия основанного на Firefox веб-браузера от проекта GNU — IceCat 45.5.1.

И где она, сцука, вышла? Сцылки на офсайт уже разучились давать, афторы хреновы!

anonymous
()
Ответ на: комментарий от anonymous

Это достойная замена FF?

Да, это обычный FF ESR без блобов, говна и без «вредных функций».

mandala ★★★★★
()
Ответ на: комментарий от iluha16

геолокация - нахрена она на компе, этоже не телефон

Ноутбук.

- уточнение поисковых запросов это типа что бы вся история передавалась в гугл или куда то там, спасибо не надо

Быстрее гуглить, а если ты гуглишь, то уже зашквар и бояться этого тупо.

- Flash не нужен этот уродский рудимент, в HTML 5 есть поддержка видео как например на youtube можно смотреть без этого рудимента

Да, это говно. Но кто-то еще обмазывается.

Encrypted Media Extensions

ДРМ это.

- телеметрия - хз что это но тоже звучит зловеще с намёком на шпионаж за пользователем

там ни чего интересного и настраивается их меню. Но GNU выпилили из кода.

там появились уже web dev tools (Shift+Ctrl+I)

Это обычная 45ESR обработанная напильником. У многих местных кастомная лиса намного сильнее отличается (не дополнения, а именно переопределение настроек из коробки).

mandala ★★★★★
()
Ответ на: комментарий от vblats

Затем чтоб клиентбанки тебя не задрачивали стопицот смсками каждые полчаса, а просто считывали что ТЫ - это тот же ты, который и был полчаса назад

Т.е. сервер доверяет тому что посылает ему клиент? Так ведь послать то клиент может что угодно, разве так можно или я чего то не так понял или ты чего то не так объяснил или твой банк решето.

Именно благодаря этой истории, ты по запросу «как сделать дамп MySQL» получаешь ссылки на стековерфлоу, а не на «купить MySQL cloud super server»

Причём тут браузер вообще. Заходишь в гугл, вводишь «как сделать дамп MySQL» и нажимаешь «Search». Далее всё происходит на стороне сервера и клиент всего лишь отображает результат полученный от сервера.

Скажи это видеочатам и музыке ВК. Ах ну да, видеочаты и музыка ВК не нужны.

Что мешает сделать видеочаты без говнофлеша?

Стесняешься своих секс-предпочтений для дрочева?))

Ты расскажи для начала что это такое вообще и причём тут дрочево. Эти разговоры про то что «мне нечего скрывать» я уже слышал, но я вот как то не планирую превращать свой компьютер в потенциальный инструмент по шпионажу за собственным хозяином со стороны мозиллы/правительства/любых других злоумышленников получивших несанкционированный доступ к компам мозиллы.

iluha16
()
Ответ на: комментарий от iluha16

Т.е. сервер доверяет тому что посылает ему клиент? Так ведь послать то клиент может что угодно, разве так можно или я чего то не так понял или ты чего то не так объяснил или твой банк решето.

Щас ЦБ это дело зарегулирует, не долго вакханалии длиться осталось.

mandala ★★★★★
()
Ответ на: комментарий от vblats

Скажи это видеочатам и музыке ВК. Ах ну да, видеочаты и музыка ВК не нужны.

А зачем для музыки в ВК нужен флеш? Не, ну вот правда? Открыл плеер, выбрал треки, да и слушай себе сколько влезет. А видеочаты, таки да, не нужны, если они флеш требуют.

Vier_E ★★★
()

Забавно вышло, но у меня обычный ФФ почти так же допилен. Всё лишнее отключено, нужное добавлено. Разве что блокировщик рекламы не нужен. RequestPolicy справляется в 99.99% случаев и ресурсов вообще не жрёт.

WARNING ★★★★
()

Геолокация отключена без выбора? А если надо узнать ближайшие к дому аптеки, например?

Stalin ★★★★★
()

Возможность жабоскрипту узнавать какие шрифты установлены в системе уже ликвидировали? Или эта дырища космических масштабов, на фоне которой все остальные варианты фингерпринтинга выглядят совершенно невинно так и будет кочевать из одного «защищённого» браузера в другой?

Stanson ★★★★★
()

Отключены «вредные» функции
проверка дополнений по цифровым подписям

Эм, а подписи чем им не угодили?

Deleted
()
Ответ на: комментарий от Stalin

А так на карте ты не в состоянии определить своё местоположение?

mandala ★★★★★
()
Ответ на: комментарий от mandala

Так они принудительную проверку отключили или проверку подписи вообще?

Deleted
()
Ответ на: комментарий от iluha16

Т.е. сервер доверяет тому что посылает ему клиент? Так ведь послать то клиент может что угодно, разве так можно или я чего то не так понял или ты чего то не так объяснил или твой банк решето.

Мой банк - крупнейший в этой стране. И что там кто может послать - меня не волнует, равно как и не волнует GPL или MIT, меня волнует лишь удобство.

Причём тут браузер вообще. Заходишь в гугл, вводишь «как сделать дамп MySQL» и нажимаешь «Search».

Лол. Без комментариев, ты по ходу не знаешь что и почему происходит на стороне сервера.

Что мешает сделать видеочаты без говнофлеша?

Ничего. Но зачем? Только чтобы удовлетворить 2.5 ботана, не знающих даже какая именно инфа передается на сторону, но тем не менее громко кукарекающих о ее сусурности ?)

но я вот как то не планирую превращать свой компьютер в потенциальный инструмент по шпионажу

Чувак, у любой вещи, у любого действия всегда есть две стороны. Обратная сторона удобства современного веба - возможность наблюдать за пользователем. Ты ее не отключишь никак, и никогда, а реальное отключение этих фич будет похоже на удаление команд «rm, mv, chmod» итд на твоем сервакем - хакер ничего не сможет удалить. Ты кстати тоже (только не приё*уйся за системные вызовы и прочие «хакеров не существует», я тебе говорю за общую концепцию, а не за технические детали). А теперь вопрос в лоб: ну узнает мозилла и правительство, что ты вчера искал розовых пони - дальше что? Критерии ущерба распиши ;)

vblats
()

Не нужно, прежде всего потому что браузер от Васяна на основе Firefox, ориентированный на приватность - может сделать каждый школьник-Васян. А вот браузер, ориентированный на скорость, чтобы при этом еще и функционал не страдал - кишка тонка сделать.

А ну, параноики, давайте возьмем гипотетические 100 человек. Как вы думаете, кому из этой сотни понадобится чтобы браузер изменял заголовок Referer, и кому из этой сотни понадобится, чтобы браузер не вис на 5-й вкладке на сцука 4-хъядерной машине, с 4 Гб DDR3-памяти ?

vblats
()

Ну а как у него со скоростью работы? Так же плачевно как у фурифокса?

chen-san
()
Ответ на: комментарий от vblats

Мой банк - крупнейший в этой стране. И что там кто может послать - меня не волнует, равно как и не волнует GPL или MIT, меня волнует лишь удобство.

Первое правило любого server-side программирования - никогда не доверять ничему что присылает клиент, тщательно проверять допустимость полученных от клиента данных. Иди учи матчасть. Я поздравляю твой крупнейший банк набравших персонал в ночлежке для бомжей по всей видимости.

Лол. Без комментариев, ты по ходу не знаешь что и почему происходит на стороне сервера.

В том то и дело что к тому что происходит на стороне сервера браузер отношения никакого не имеет. Объясни не образованному человеку если что не так.

Ничего. Но зачем? Только чтобы удовлетворить 2.5 ботана, не знающих даже какая именно инфа передается на сторону, но тем не менее громко кукарекающих о ее сусурности ?)

Ну вот лично мне просто не нравится флеш даже не только из за того что не open source а ещё и он просто не удобный, глючный, тормознутый. По личным ощущениям с ним неприятно пользоваться и HTML5 намного лучше. Да и вроде бы же он давно уже должен был здохнуть, что то я слышал что для мобильных он не поддерживается. Ну и сам посуди нахрена возиться с старинной проприетарной поделкой какой то там одной фирмы если есть тот же HTML5 а для видео я бы вообще предпочёл иметь просто download link и в браузере можно сконфигурироваться что бы открывался видео плеер по такой ссылке, браузеры всегда притормаживают на видео хотя с HTML5 глюков и тормозов в разы меньше.

Чувак, у любой вещи, у любого действия всегда есть две стороны. Обратная сторона удобства современного веба - возможность наблюдать за пользователем.

Наблюдение разным может быть. Одно дело что в логах сервера будет запись «с такого то IP запрос GET /x/y/z в 22:00». И совсем другое дело когда мозилла будет собирать историю всех моих посещённых адресов. Последнее мне ни к чему, я предпочту обойтись без этого. Если ты хочешь похвастаться перед мозиловцами какие классные сайты ты посещаешь желаю удачи.

А теперь вопрос в лоб: ну узнает мозилла и правительство, что ты вчера искал розовых пони - дальше что? Критерии ущерба распиши ;)

Да просто сил нет уже отвечать на подобные вопросы. Беспечные массы похоже вообще не заботит информационная безопасность, могу только посочувствовать но сам себе слежку организовывать не буду. Лично я привык пользоваться свободным ПО которое выполняет задачу которая от него требуется. У тех кто пользуется виндоусами всякими совсем другое мировоззрение но вот лично я уже не смогу отвыкнуть от правильного ПО которое создано для выполнения нужд пользователя а не для непонятно для чего нужного сбора дополнительных данных про него. Мне эти фичи не нужны и я не представляю кому они могут быть нужны и зачем. Таким образом если есть возможность исключить эти ненужные мне фичи я их исключаю из ПО.

iluha16
()
Ответ на: комментарий от iluha16

В том то и дело что к тому что происходит на стороне сервера браузер отношения никакого не имеет. Объясни не образованному человеку если что не так.

Что же, придется. Прежде чем та или иная фича появляется на сервере так, что видима для тебя - этому предшествует анализ миллиардов входящих данных. Когда миллион человек ввели мой любимый пример с MySQL dump, и восемьсот тысяч из них затем перешли на стековерфлоу, поисковик посчитал что стековерфлоу содержит наиболее полную информацию, соответствующую этому запросу. Именно потому ты это видишь на сервере. Так появляется «релевантность». И это только один из неполных примеров как анализ пользователей помогает сформировать адекватное с ними взаимодействие.

Первое правило любого server-side программирования - никогда не доверять ничему что присылает клиент, тщательно проверять допустимость полученных от клиента данных

Я тебе наверное открою тайну, но клиент посылает ВСЕ. И пароли, и подтверждения, и тд. Да и кто тебе сказал, что не анализируются ДРУГИЕ данные ? Геолокация - это просто удобство. И создавалось это именно для удобства.

Ну вот лично мне просто не нравится флеш

С этого и начинай. Если флеш не нравится лично тебе, но используется на чатрулетах и прочих ВКшечках - это еще не повод его хоронить, и не повод заставлять чатрулеты и прочие ВКшечки переписывать свои годами работающие технологии, чтобы угодить параноику.

а для видео я бы вообще предпочёл иметь просто download link

А вот именно благодаря отсутствию этого линка, такие компании как ВК не получают (ну или не получали) сотни исков от судов, поскольку их ресурс формально предоставляет возможность только просмотра, а не скачивания и распространения (только не цепляйся к тому что это все равно возможно сделать, я говорю за юридическую, а не задротскую сторону явления).

Если ты хочешь похвастаться перед мозиловцами какие классные сайты ты посещаешь желаю удачи.

Вааще насрать. Если благодаря этому, браузер станет быстрее и функциональнее, то я смирюсь с тем что Мозилла узнает что я сижу на ЛОРе два часа в день :)

Таким образом если есть возможность исключить эти ненужные мне фичи я их исключаю из ПО

Лицемеришь так же как и Столлман :) Кроме браузера, есть стопицот способов стянуть с тебя твои данные. Просто браузер легче всего заменяем, а на другое ты специально закрываешь глаза, ибо знаешь что это нельзя изменить.

vblats
()
Ответ на: комментарий от vblats

Что же, придется. Прежде чем та или иная фича появляется на сервере так, что видима для тебя - этому предшествует анализ миллиардов входящих данных. Когда миллион человек ввели мой любимый пример с MySQL dump, и восемьсот тысяч из них затем перешли на стековерфлоу, поисковик посчитал что стековерфлоу содержит наиболее полную информацию, соответствующую этому запросу. Именно потому ты это видишь на сервере. Так появляется «релевантность». И это только один из неполных примеров как анализ пользователей помогает сформировать адекватное с ними взаимодействие.

Ты прочитай о чём речь в моём сообщении вообще. Против описанного тобой я ничего не имею. Вопрос в том «какая для этого требуется поддержка со стороны браузера?» и что это за вредная функция браузера «уточнение поисковых запросов».

Я тебе наверное открою тайну, но клиент посылает ВСЕ. И пароли, и подтверждения, и тд. Да и кто тебе сказал, что не анализируются ДРУГИЕ данные ? Геолокация - это просто удобство. И создавалось это именно для удобства.

Если в ТЗ говорится что залогиниться можно только из определённого геоположения то надо реализовать это с помощью баз данных географического положения диапазонов IP адресов с которых приходит запрос. Проверять же какой то HTTP заголовок присылаемый клиентом типа «Geo-Location: Russia/Moscow» или как там - это абсолютно бессмыссленно т.к. клиент может написать в этот заголовок что угодно хоть «на марсе».

А вот именно благодаря отсутствию этого линка, такие компании как ВК не получают (ну или не получали) сотни исков от судов, поскольку их ресурс формально предоставляет возможность только просмотра, а не скачивания и распространения (только не цепляйся к тому что это все равно возможно сделать, я говорю за юридическую, а не задротскую сторону явления).

Что значит «задротскую»? Задрачиваться там вообще не надо. Открываешь web-dev console (Ctrl+Shift+I) выбираешь вкладку «Network», нажимаешь в VK плеере «>» начинает воспроизводиться музыка а во вкладке Network отображается URL с которого можешь скачать. Никакого задротства абсолютно, 2 секунды и готово.

переписывать свои годами работающие технологии, чтобы угодить параноику

Когда то давно наверное флеш и был полезной технологией но сейчас уже нет. Дизайн они меняют постоянно на всё более и более ущербный с каждым разом а заменить допотопные закрытые устаревшие технологии не могут видите ли.

Вааще насрать. Если благодаря этому, браузер станет быстрее и функциональнее, то я смирюсь с тем что Мозилла узнает что я сижу на ЛОРе два часа в день :)

Ну я тебя поздравляю с этим, продолжай срать.

Кроме браузера, есть стопицот способов стянуть с тебя твои данные. Просто браузер легче всего заменяем, а на другое ты специально закрываешь глаза, ибо знаешь что это нельзя изменить.

Ты расскажи поподробнее про стопицот способов, будем устранять потихонечку.

iluha16
()
Ответ на: комментарий от iluha16

Дык это же самое есть и в chrom***. А если нужно больше - chrome://flags где в отличие от того же FF, все написано на понятном языке :)

vblats
()
Ответ на: комментарий от vblats

chrome://flags скудноват по сравнению с about:config в мозилле

iluha16
()

Неплохо. Но я как-то по-старинке, ставлю ФФ и выпиливаю/допиливаю все вручную. Хотя, с обязательной подписью дополнений, возможно, по другому не справлюсь.

segfault ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.