The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

OpenNews: Столлман считает неэтичным использовать Linux для слежки за людьми, opennews (?), 10-Июн-08, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


27. "Столлман считает неэтичным использовать Linux для слежки за ..."  +/
Сообщение от Maxim Chirkovemail (ok), 10-Июн-08, 22:57 
>Решение для Lynx: убедитесь в присутствии настройки "REFERER_WITH_QUERY:SEND" в /etc/lynx.cfg.
>
>Пользователи локальных программ фаерволов под Windows (например, NIS - Norton Internet Security),
>могут иметь проблемы с настройками по умолчанию.

А как требование к наличию Referer при отправке формы на сайте может коррелировать с конфиденциальностью или безопасностью пользователя ? Запрещение постинга без Referer - это лишь средство отсеивания определённого класса ботов и предосторожность, чтобы от вашего имени, ваш же браузер, через какой-нибудь javascript или img src с внешнего сайта автоматом не отправил что-то на opennet. Я бы посоветовал очень серьёзно подумать над продолжением использования программы вырезающей Referer в конфигурации по умолчанию, ибо такие программы только вводят пользователя в заблуждение, создавая иллюзию безопасности.

Ответить | Правка | Наверх | Cообщить модератору

28. "Столлман считает неэтичным использовать Linux для слежки за ..."  +/
Сообщение от belkin (ok), 10-Июн-08, 23:34 
>А как требование к наличию Referer при отправке формы на сайте может
>коррелировать с конфиденциальностью или безопасностью пользователя ? Запрещение постинга без Referer

Очень просто. Не охота настраивать кому показывать а кому не показывать Referer. Вот и запрещено для всех. Вы вынуждаете разрешить Referer. Это как с JavaScript'ом: пока без него можно было спокойно лазить по Web, я его держал отключённым. Теперь вынужден включить так как устал управлять белыми списками - слишком муторно. Боюсь, следующее будет Flash или ещё какая-нибудь фигня в угоду Web-мастерам и в ущерб читателям. Вот так по-тихоньку заставляете открывать свои компьютеры.

Ответить | Правка | Наверх | Cообщить модератору

33. "Столлман считает неэтичным использовать Linux для слежки за ..."  +/
Сообщение от just_another_anonimous (?), 11-Июн-08, 04:10 
многие соответствующие резалки позволяют отправлять сайту в качестве реферрера его же адрес. И безопасность сохранена, и проверки довольны. Кстати, некоторые сайты не отдают контент типа картинок/файлов, еси реферрер кажет с другого сайта(или отсутствует)
Ответить | Правка | Наверх | Cообщить модератору

34. "Столлман считает неэтичным использовать Linux для слежки за ..."  +/
Сообщение от rusart (?), 11-Июн-08, 07:35 
Эволюция, феликс. Когда-то был plain text, а потом появился html... От этого никуда не денешься.
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

40. "Столлман считает неэтичным использовать Linux для слежки за ..."  +/
Сообщение от Maxim Chirkovemail (ok), 11-Июн-08, 10:06 
>Очень просто. Не охота настраивать кому показывать а кому не показывать Referer.

Чем может быть вызвано желание непоказывать Referer при переходе на одном и том же сайте с одного страницы на другую ? Запрещать можно Referer при внешнем переходе на другой сайт, но в рамках одного сайта скрывать его смысла нет. Удивительно, что авторам разных программ-блокираторов не лень было реализовавать белые списки, но они упустили из виду такую очевидную вещь, как разрешение referer в рамках одного сайта.

Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

43. "Столлман считает неэтичным использовать Linux для слежки за ..."  +/
Сообщение от Andrew Kolchoogin (?), 11-Июн-08, 12:43 
> Чем может быть вызвано желание непоказывать Referer при переходе на одном и том же
> сайте с одного страницы на другую?

Максим, извини, что пытаюсь учить жить, но в RFC на HTTP написано, что заголовок "Referer:" MUST to present? Как-то мне из курения RFC 2616 это неочевидно...

Если нет -- тогда извЕните. Стандарты надо чтить.

Ответить | Правка | Наверх | Cообщить модератору

44. "Столлман считает неэтичным использовать Linux для слежки за ..."  +/
Сообщение от Andrey Mitrofanov (?), 11-Июн-08, 12:58 
>что заголовок "Referer:" MUST to present? Как-то мне из курения RFC
>2616 это неочевидно...
>Если нет -- тогда извЕните. Стандарты надо чтить.

В каком стандарте написано, что Максим на своём сайте должен размещать всё, что "сыпется" из такого стандартного интернета? Не, правда, я почитаю!

Ответить | Правка | Наверх | Cообщить модератору

53. "Столлман считает неэтичным использовать Linux для слежки за ..."  +/
Сообщение от Nickemail (??), 12-Июн-08, 06:25 
>> Чем может быть вызвано желание непоказывать Referer при переходе на одном и том же
>> сайте с одного страницы на другую?
>
>Максим, извини, что пытаюсь учить жить, но в RFC на HTTP написано,
>что заголовок "Referer:" MUST to present? Как-то мне из курения RFC
>2616 это неочевидно...
>
>Если нет -- тогда извЕните. Стандарты надо чтить.

Время идет, ситуация меняется де-факто, а, не соответствующее ей, де-юрэ
тормозит процесс, либо же доводит его до маразма. Собсно, вот как сейчас.

Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору

59. "Столлман считает неэтичным использовать Linux для слежки за ..."  +/
Сообщение от belkin (ok), 12-Июн-08, 15:09 
>>> Чем может быть вызвано желание непоказывать Referer при переходе на одном и том же
>>> сайте с одного страницы на другую?
>>Максим, извини, что пытаюсь учить жить, но в RFC на HTTP написано,
>>что заголовок "Referer:" MUST to present? Как-то мне из курения RFC
>>2616 это неочевидно...
>Время идет, ситуация меняется де-факто, а, не соответствующее ей, де-юрэ
>тормозит процесс, либо же доводит его до маразма. Собсно, вот как сейчас.
>

Ладно - уговорили. Переснастроил и теперь всем отсылаю Referer, слепленный из Host и Path запроса HTTP. И я спокоен и Web-мастера будут думать, что у них есть защита от стороннего флуда.

В ответ на палки в колёса нам мы вешаем лапшу на уши им. Печально всё это.

Ответить | Правка | Наверх | Cообщить модератору

60. "Столлман считает неэтичным использовать Linux для слежки за ..."  +/
Сообщение от Nickemail (??), 12-Июн-08, 15:15 
>В ответ на палки в колёса нам мы вешаем лапшу на уши
>им. Печально всё это.

это вечная гонка технологий "хороших" и "плохих" :)
Тут никуда не деться. Остается просто занять подходящую сторону.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру