[gilug] Re: Bloquejar elements web d'altres dominis

Narcis Garcia - GiLUG informatica actiu net
2012-06-15 15:26:28 UTC


Fa un temps instal·lava sistemàticament el Do Not Track Plus als 
ordinadors que alliberava, però des d'una versió ençà que dóna problemes 
amb un «iframe» seu i apareix un forat a les pàgines web per on navegues 
(Icecat/Firefox/Nightly). L'he descartat per això.

Ara l'he tornat a provar amb M.Firefox 13 i no van ni les preferències.
Pel què he tornat a llegir, passa com amb mvps.org , que en ser un 
llistat de «servidors dolents» t'has d'estar actualitzant la llista 
negra que elaboren ells.

De la mateixa gent he utilitzat el GoogleSharing, que és com un Tor 
només pel cercador de Google. Està molt bé perquè actua sota un principi 
funcional, i no una llista d'amics i enemics.

https://addons.mozilla.org/ca/firefox/addon/googlesharing/


Al 15/06/12 16:57, En/na Dimas ha escrit:
> No volia entrar a discutir si hi estic més o menys d'acord, només el que
> passarà si ho fas.
>
> Et parlava de la velocitat que suposa tenir els JS en cache al utilitzar
> els mateixos fitxers que moltes altres pàgines web ja carregades
> anteriorment pels clients. I et parlava de les actualitzacions de
> seguretat que els webmaster s'estalvien de comprovar i aplicar cada cop
> a les seves pàgines perquè d'això ja se n'encarreguen els repositoris.
>
> I per últim, tot i no ser el que estàs buscant, una eina molt
> interessant: Do Not Track Plus. Una extensió de Firefox per veure i
> bloquejar diferents tècniques de seguiment.
> https://addons.mozilla.org/ca/firefox/addon/donottrackplus/
>
> Salut,
> ____________________________________
>   Dimas
> *http://www.dimas.cat*
> http://feeds.feedburner.com/dimass
>
>
> 2012/6/15 Narcis Garcia - GiLUG <
> <mailto:>>
>
>     També hi hagué un moment que semblava que sense Macromedia Flash o
>     ara Adobe Flash no es poguessin veure bé un munt de pàgines, però ja
>     fa temps que el Flash està en retrocés al desenvolupament web i
>     molts bloquejadors el tenen al punt de mira.
>
>     Evidentment una bona manera d'obligar la gent a acceptar males
>     pràctiques és que siguin una part integrant del funcionament o
>     aspecte del web. Apart de la llibertat col·lectiva, la llibertat
>     individual mai no es mantindrà per sí sola, i cal estar sempre per
>     la seva defensa.
>     En això hi ha la privacitat.
>
>     Quan hom habilita add-blocks, noscripts i altres històries, ja
>     assumeix que treu elements d'un web construït com un conjunt.
>
>     No sé de quines actualitzacions ni velocitat em parles, a menys que
>     sigui la mateixa història com que tothom utilitzem el DNS de Google,
>     que consisteix en la mateixa política contra la llibertat a la xarxa.
>
>
>
>     Al 15/06/12 13:33, En/na Dimas ha escrit:
>
>         Hola Narcís,
>
>         Segurament existeix algun addon de Firefox aquesta
>         funcionalitat, però
>         no la conec. Entenc la teva preocupació i segur que fa uns anys
>         hauria
>         estat bastant efectiva una mesura així, però crec que avui en dia el
>         resultat seria que la majoria de pàgines web no es carregarien
>         correctament.
>
>         Ho dic perquè actualment molts dels fitxers base de les pàgines
>         web no
>         estan al propi domini. Un exemple són els javascript que solen
>         apuntar a
>         repositoris externs amb l'avantatge de la velocitat i tenir les
>         últimes
>         actualitzacions (exemple:
>         https://developers.google.com/__speed/libraries/
>         <https://developers.google.com/speed/libraries/>). Amb les imatges
>         passaria més del mateix.
>
>         En tot cas si aconsegueixes importar aquesta funcionalitat ja
>         ens diràs
>         què tal el resultat, ni que sigui com experiment pot ser
>         interessant.
>
>         Salutacions,
>         ______________________________________
>           Dimas
>         *http://www.dimas.cat*
>
>         http://feeds.feedburner.com/__dimass
>         <http://feeds.feedburner.com/dimass>
>
>
>         2012/6/15 Narcis Garcia - GiLUG <
>         <mailto:>
>         <mailto: <mailto:>>__>
>
>
>             Un altre exemple molt assequible:
>
>             Els programes de correu precísament fan el què jo necessito pel
>             navegador: adverteixen i/o bloquegen imatges que no
>         s'adjunten al
>             mateix missatge, perquè són alienes al web o document que
>         estàs veient.
>
>
>             Al 15/06/12 13:28, En/na Narcis Garcia - GiLUG ha escrit:
>
>                 Al web noscript.net <http://noscript.net>
>         <http://noscript.net> parlen del «Cross-Site
>
>                 Scripting (XSS)», però no és
>                 la qüestió que vull resoldre ara.
>
>                 He provat aquest complement, i només ofereix dos
>         enfocaments:
>                 A) La funcionalitat que volem o no volem (JavaScript, Java,
>                 A.Flash, etc.)
>                 B) Els dominis d'internet de confiança (whitelist) i sense
>                 confiança.
>                 Tenen la poca vergonya de portar predeterminats
>         gstatic.com <http://gstatic.com>
>         <http://gstatic.com>
>         googleapis.com <http://googleapis.com> <http://googleapis.com>
>         live.com <http://live.com>
>         <http://live.com> noscript.net <http://noscript.net>
>         <http://noscript.net>, etc com a
>
>                 llocs de confiança, i no
>                 resol res sobre adreces IP sense nom de domini.
>
>                 Jo no tinc problema amb el JavaScript ni amb les
>         galetes, sinó
>                 amb l'ús
>                 transversal de recursos, doncs sense cap script també hi ha
>                 problema;
>
>         <html><body>
>         <img src="http://somostusamigos.____com/tecontrolamos.php.png
>
>         <http://somostusamigos.com/__tecontrolamos.php.png
>         <http://somostusamigos.com/tecontrolamos.php.png>>">
>         </body></html>
>
>                 Per posar un exempl més clar, si jo obro www.exemple.net
>         <http://www.exemple.net>
>         <http://www.exemple.net> , encara que hi
>
>                 hagin incrustat un fil de titulars de twitter.com
>         <http://twitter.com>
>         <http://twitter.com> , jo no vull
>
>                 carregar-lo, per la senzilla raó de que no ve de
>         exemple.net <http://exemple.net>
>         <http://exemple.net>
>
>
>
>                 Al 15/06/12 12:36, En/na Jonathan Davies ha escrit:
>
>                     Le 15/06/2012 07:36, Narcis Garcia - GiLUG a écrit :
>
>                         Per exemple, que si estic obrint www.gilug.org
>         <http://www.gilug.org>
>         <http://www.gilug.org> no carregui res de fora
>                         de *.gilug.org <http://gilug.org> <http://gilug.org>
>
>
>                         Algú sap la solució?
>
>
>                     Aixo mateix: http://noscript.net/
>
>
>                 ____________________________________________________________
>
>                 LLISTA DE DISTRIBUCIO DE CORREU del GiLUG
>                 ------------------------------____--------------------------
>
>                 - Per a escriure a tothom de la llista, envia el teu
>         missatge a:
>                 gilug(arrova)llista.actiu.info
>         <http://llista.actiu.info> <http://llista.actiu.info>
>
>                 - Per a d'altres questions sobre la llista o subscripcio,
>                 autogestiona't a:
>         http://llista.actiu.info/____mailman/listinfo/gilug
>         <http://llista.actiu.info/__mailman/listinfo/gilug>
>
>         <http://llista.actiu.info/__mailman/listinfo/gilug
>         <http://llista.actiu.info/mailman/listinfo/gilug>>
>                 * Tots els missatges queden publicats a:
>         http://llista.actiu.info/____pipermail/gilug/
>         <http://llista.actiu.info/__pipermail/gilug/>
>         <http://llista.actiu.info/__pipermail/gilug/
>         <http://llista.actiu.info/pipermail/gilug/>>
>
>
>             ____________________________________________________________
>
>             LLISTA DE DISTRIBUCIO DE CORREU del GiLUG
>             ------------------------------____--------------------------
>
>             - Per a escriure a tothom de la llista, envia el teu missatge a:
>             gilug(arrova)llista.actiu.info <http://llista.actiu.info>
>         <http://llista.actiu.info>
>
>             - Per a d'altres questions sobre la llista o subscripcio,
>             autogestiona't a:
>         http://llista.actiu.info/____mailman/listinfo/gilug
>         <http://llista.actiu.info/__mailman/listinfo/gilug>
>
>         <http://llista.actiu.info/__mailman/listinfo/gilug
>         <http://llista.actiu.info/mailman/listinfo/gilug>>
>             * Tots els missatges queden publicats a:
>         http://llista.actiu.info/____pipermail/gilug/
>         <http://llista.actiu.info/__pipermail/gilug/>
>
>         <http://llista.actiu.info/__pipermail/gilug/
>         <http://llista.actiu.info/pipermail/gilug/>>
>
>
>
>
>         __________________________________________________________
>         LLISTA DE DISTRIBUCIO DE CORREU del GiLUG
>         ------------------------------__--------------------------
>         - Per a escriure a tothom de la llista, envia el teu missatge a:
>         gilug(arrova)llista.actiu.info <http://llista.actiu.info>
>         - Per a d'altres questions sobre la llista o subscripcio,
>         autogestiona't a:
>         http://llista.actiu.info/__mailman/listinfo/gilug
>         <http://llista.actiu.info/mailman/listinfo/gilug>
>         * Tots els missatges queden publicats a:
>         http://llista.actiu.info/__pipermail/gilug/
>         <http://llista.actiu.info/pipermail/gilug/>
>
>
>     __________________________________________________________
>     LLISTA DE DISTRIBUCIO DE CORREU del GiLUG
>     ------------------------------__--------------------------
>     - Per a escriure a tothom de la llista, envia el teu missatge a:
>     gilug(arrova)llista.actiu.info <http://llista.actiu.info>
>     - Per a d'altres questions sobre la llista o subscripcio,
>     autogestiona't a:
>     http://llista.actiu.info/__mailman/listinfo/gilug
>     <http://llista.actiu.info/mailman/listinfo/gilug>
>     * Tots els missatges queden publicats a:
>     http://llista.actiu.info/__pipermail/gilug/
>     <http://llista.actiu.info/pipermail/gilug/>
>
>
>
>
> ________________________________________________________
> LLISTA DE DISTRIBUCIO DE CORREU del GiLUG
> --------------------------------------------------------
> - Per a escriure a tothom de la llista, envia el teu missatge a: gilug(arrova)llista.actiu.info
> - Per a d'altres questions sobre la llista o subscripcio, autogestiona't a:
> http://llista.actiu.info/mailman/listinfo/gilug
> * Tots els missatges queden publicats a:
> http://llista.actiu.info/pipermail/gilug/




Més informació sobre la llista de correu gilug