Автор Тема: Opera изпраща информация за сайтовете, които посещаваме на 91.203.99.45  (Прочетена 4028 пъти)

vstoykov

  • Напреднали
  • *****
  • Публикации: 1286
  • Distribution: Ubuntu
  • Window Manager: Fluxbox
    • Профил
    • WWW
Реших да тествам най-новата версия на Opera.

Ето (част от) резултата от анализиране на трафика с Wireshark (така се казват новите версии на Ethereal):



По-подробно:



Това са изпращаните данни при посещаване на сайта "http://www.bigbrothergovernment.org":

Код:
GET /?host=www.bigbrothergovernment.org&hdn=yuI4o4XyL/UpRl47E%2Bxghw== HTTP/1.1
User-Agent: Opera/9.80 (X11; Linux i686; U; bg) Presto/2.2.15 Version/10.10
Host: sitecheck2.opera.com
Accept: text/html, application/xml;q=0.9, application/xhtml+xml, image/png, image/jpeg, image/gif, image/x-xbitmap, */*;q=0.1
Accept-Language: bg-BG,bg;q=0.9,en;q=0.8
Accept-Charset: iso-8859-1, utf-8, utf-16, *;q=0.1
Accept-Encoding: deflate, gzip, x-gzip, identity, *;q=0
Cookie: __utmz=122269525.1265458110.1.1.utmcsr=(direct)|utmccn=(direct)|utmcmd=(none); __utma=122269525.824243885.1265458110.1265458110.1265458110.1
Cookie2: $Version=1
Connection: Keep-Alive, TE
TE: deflate, gzip, chunked, identity, trailers

Интересно какво ли означават символите след "hdn="...

Официалната информация е, че тези данни се ползват за проверка дали посещавания сайт е в "черния списък". Неофициалната информация е, че се следят потребителите за да им се доставя контекстна реклама (реклама в зависимост от интересите на потребителя). Някои любители на конспиративните теории може да имат и свое мнение по въпроса.

Друга интересна функционалност е възможността за ускоряване на връзката (Opera Turbo). Това се постига като се ползва прокси сървър, който компресира (със загуба на качество) изображенията. Разбира се не работи при посещение на страници, адресът на които започва с "https" - в противен случай щеше да стане голям скандал ;)

Обърнете внимание, че с използването на този прокси сървър е възможен достъпа до блокирани (филтрирани) сайтове, ако филтрирането е направена не особено грамотно (за уеб сървъра посещението изглежда като през "прозрачно прокси").

Подобна функционалност (записване на сайтовете, които посещавате) ще имате и ако си инсталирате Google Toolbar на Firefox. Не съм тествал дали IE го прави този номер.
« Последна редакция: Feb 06, 2010, 17:01 от vstoykov »
Активен

Acho

  • Напреднали
  • *****
  • Публикации: 5279
  • Distribution: Slackware, MikroTik - сървърно
  • Window Manager: console only
    • Профил
    • WWW
Майката си тракали и те. Хич и не я ползвам Opera-та. Излиза, че праща пакети към хост sitecheck2.opera.com, нали така Стойков ? Може да го вкараме в black листата на firewall-а си, за да дропи всичко, което тръгва натам.
Активен

CPU - Intel Quad-Core Q8400, 2.66 GHz; Fan - Intel Box; MB - Intel G41M-T2; RAM - DDR2-800, Kingston HyperX, 2X2048 MB; VC - onboard, Intel G41 Express Chipset; HDD - Toshiba, 500 GB, SATAII; SB - Realtek HD Audio; DVD-RW - TSSTcorp DVD-RW; LAN - Realtek PCI-E GBE Controller; PSU - Fortron 350 Watt.

vstoykov

  • Напреднали
  • *****
  • Публикации: 1286
  • Distribution: Ubuntu
  • Window Manager: Fluxbox
    • Профил
    • WWW
Не съм пробвал как се държи при блокиране на този адрес, но двойката в името на домейна ми подсказва, че има поне два алтернативни адреса...

А това с блокирането е половинчата работа - най-добре да се изтрие и да не се ползва.
Активен

go_fire

  • Global Moderator
  • Напреднали
  • *****
  • Публикации: 8792
  • Distribution: Дебиан Сид
  • Window Manager: ROX-Desktop / е17
  • кашик с гранатомет в танково поделение
    • Профил
    • WWW
Добро утро! Това се прави с цел да се предпазва от злонамерени сайтове, потребителя се уведомява по време на инсталация и има възможност да се изключи. Изобщо пичовете са корекни. Това е единствената closed компания, която ме кефи, защитавам я и до сега не съм виждал от тях кофти отношение през последните 12 години.
Активен

В $por4e2 e истината  ;)

***

Aко даваха стипендия за най-глупави, щях да съм човека с най-много Mини Kупъри

***

Reborn since 1998 || 15.09.2007 totally М$ free && conscience clear

Acho

  • Напреднали
  • *****
  • Публикации: 5279
  • Distribution: Slackware, MikroTik - сървърно
  • Window Manager: console only
    • Профил
    • WWW
Да, вероятно има и sitecheck.opera.com. Лично аз досега не съм чувал за Opera такива отзиви. И даже ми стана интересно сега, че си го чекнал с WireShark-а за туй, накъде какво праща.
Активен

CPU - Intel Quad-Core Q8400, 2.66 GHz; Fan - Intel Box; MB - Intel G41M-T2; RAM - DDR2-800, Kingston HyperX, 2X2048 MB; VC - onboard, Intel G41 Express Chipset; HDD - Toshiba, 500 GB, SATAII; SB - Realtek HD Audio; DVD-RW - TSSTcorp DVD-RW; LAN - Realtek PCI-E GBE Controller; PSU - Fortron 350 Watt.

vstoykov

  • Напреднали
  • *****
  • Публикации: 1286
  • Distribution: Ubuntu
  • Window Manager: Fluxbox
    • Профил
    • WWW
Това се прави с цел да се предпазва от злонамерени сайтове, потребителя се уведомява по време на инсталация и има възможност да се изключи. Изобщо пичовете са корекни.

По време на инсталацията не забелязах да ме пита за друго, освен за лиценза (който не прочетох както и почти 100% от нормалните потребители не го четат). Бях инсталирал Google toolbar на Firefox и ме питаше за това (даже по подразбиране беше изключено - вместо това е включено друго: тегли се целия списък от опасни сайтове и се проверява без да се пращат данни някъде си) и даже имаше начин да се превключва от един режим на друг. При Opera (последна версия) не видях настройка за изключване (може би е забутана някъде нарочно или наистина няма такава).
Активен

vnestorov

  • Напреднали
  • *****
  • Публикации: 24
    • Профил
Opera е най-добрия браузър според мен. Не ми се рови, но тук: opera:config са пълните настройки. (не можах да го направя на линк, но се пише като адрес на страница, но без http://)
« Последна редакция: Feb 06, 2010, 21:50 от vnestorov »
Активен

arda_kj

  • Напреднали
  • *****
  • Публикации: 631
  • Distribution: Debian Sid/Unstable; Ubuntu 12.04
  • Window Manager: Gnome/KDE
    • Профил
Има опция казва се Fraud Protection и не чак толкова забутана, предполагам, че заради това става това, което си прихванал. Отваряш Preferences->Advanced->Security и там търсиш "Enable Fraud Protection". Отмени го тествай го пак и аз лично ще се радвам да ни кажаш от това ли е било или нищо не се е променило.
Активен

Debian Sid/Unstable; Ubuntu 12.04
"За да открием истината, е нужно поне веднъж в живота си да подложим всичко на съмнение" - Р. Декарт

vstoykov

  • Напреднали
  • *****
  • Публикации: 1286
  • Distribution: Ubuntu
  • Window Manager: Fluxbox
    • Профил
    • WWW
Успях да намеря от къде се спира т. нар. "защита срещу измами":



При инсталацията няма отделен диалог, който да пита дали потребителят е съгласен с това (споменава се само в договора, който е твърде дълъг и никой не го чете - и аз не съм го чел, а само предполагам, че това го пише в договора, в противен случай собствениците на софтуера са за затвора).

Името на настройката "[х] Защита срещу измами" с нищо не подсказва на обикновения потребител (user) какво означава да има отметка в полето за отметка. Обикновеният потребител няма представа не само за какви измами става въпрос, но дори и да знае, не се досеща как технически е реализирано това! При други браузъри не е така!

Ето как изглеждат настройките на стария Firefox:



В старите версии на Firefox по подразбиране се тегли списък с подозрителни сайтове и се сравнява посещавания сайт с този списък без да праща информация. Праща се информация само, ако потребителят е пожелал това, след като е разбрал какво точно е пожелал:



При новите версии на Firefox даже изобщо няма възможност да се пращат данни - проверката става по първия метод (тегли се целия черен списък и сравняването става офлайн - без изпращане на данни):



Проблемът при Opera е, че настройката "защита срещу измами" е включена по подразбиране и потребителят не е информиран какво означава това, защото информацията за това е скрита в договора, който се сключва при инсталация (а този договор никой не го чете). Би трябвало като, подобно на старите версии на Firefox, потребителят да се уведомява с отделен (кратък) договор с големи букви.

« Последна редакция: Feb 07, 2010, 16:46 от vstoykov »
Активен