Comments 507
acdfdofofabmipgcolilkfhnpoclgpdd — VDP: Best Video Downloader
oobppndjaabcidladjeehddkgkccfcpn — Y2Mate — Video Downloader
aonedlchkbicmhepimiahfalheedjgbh — Помощник
aoeacblfmdamdejeiaepojbhohhkmkjh — RadioGaGa
eoeoincjhpflnpdaiemgbboknhkblome — x3
onbkopaoemachfglhlpomhbpofepfpom — x3
inlgdellfblpplcogjfedlhjnpgafnia — x3
ejfajpmpabphhkcacijnhggimhelopfg — x3
pgjndpcilbcanlnhhjmhjalilcmoicjc — x3
napifgkjbjeodgmfjmgncljmnmdefpbf — x3
glgemekgfjppocilabhlcbngobillcgf — x3
klmjcelobglnhnbfpmlbgnoeippfhhil — x3
ldbfffpdfgghehkkckifnjhoncdgjkib — x3
mbacbcfdfaapbcnlnbmciiaakomhkbkb — friGate CDN
mdnmhbnbebabimcjggckeoibchhckemm — friGate Light
lfedlgnabjompjngkpddclhgcmeklana — SaveFrom.net помощник
mdpljndcmbeikfnlflcggaipgnhiedbl — x3
npdpplbicnmpoigidfdjadamgfkilaak — x3
ibehiiilehaakkhkigckfjfknboalpbe — x3
lalpacfpfnobgdkbbpggecolckiffhoi — x3
hdbipekpdpggjaipompnomhccfemaljm — friGate3 proxy helper
gfjocjagfinihkkaahliainflifnlnfc — x3
ickfamnaffmfjgecbbnhecdnmjknblic — x3
bmcnncbmipphlkdmgfbipbanmmfdamkd — x3
miejmllodobdobgjbeonandkjhnhpjbn — x3
х3 — не находится в Chrome Web Store
х3 — не находится в Chrome Web Store
Не совсем так, некоторые из них там есть, просто надо не поиском пользоваться, а подставлять ID: chrome.google.com/webstore/detail/coupons-at-checkout/onbkopaoemachfglhlpomhbpofepfpom?hl=ru
Некоторые из Opera Store, некоторые уже удалены из обоих сторов.
friGate3 proxy helper удобен…
Сообщество, что вы используете для удобного включения прокси для определённых сайтов?
Tor полноценно поднятый на хоумсервере в виртуалке
+.pac файл где сказано что на .onion — ходить через Tor
А потом friGate сливает небось куда вы ходите. Смысл этого.
Например обойти локальные блокировки.
Есть тор, есть опера с впн. Пользоваться расширениями, которые явно будут делать мутное что-то, чтобы монетизироваться.
warp от cloudflare
Работает, пользуюсь. Удобно, что громадное приложение для управления не нужно запускать — есть лаконичный cli.
Поддерживает запароленный Socks5, в отличие от хрома, да.
Tor bundle ( установлен как сервис) + foxyproxy
Может снова когда-нибудь появится.
Единственное что прокси надо самому искать, но с фригейта я в своё время потому и слез что пред-настроенные прокси пропали.
SwitchyOmega тоже надо прокси ставить вручную :(
фригейт прокси стабильно работал(работает) в этом плане :)
Теперь вы знаете, в каком месте расширение Frigate его надо сломать, чтобы оно не вредило. Сделайте из него свой userscript, оставив только хорошее.
А потом еще разбираться как его выложить для всех и т.п. Тоже фиг знает сколько времени.
А вот если кто-то, кто в этом уже разбирается пересоберёт Frigate и выложит, было бы здорово:)
Серьезно, если это просто, подскажите как это делается по шагам. Я бы пересобрал friGate3 proxy helper, но вот как выложить уже не знаю, да и наверное это будет нарушением авторских прав на оригинальный код
1). Проще всего надо найти место с URL конфигуратора и похерить. Вряд-ли это приведёт к потере легальной функциональности.
2). Я имела ввиду, что это можно на раз-два сделать для себя до точно хотя бы.
Штатный функционал: автоконфигурация прокси через pac-файл. Сам файл беру с antizapret.info — там уже прописана логика включения, и прописываю в нём свой прокси.
в нем можно PAC профиль создать с адресом РАС загрузкой локально и обновлением.
то есть тот же самый антизапрет будет у тебя новый храниться локально обновляться и управлять перенаправлением запросов
at the first glance, you won't find any eval() or chrome.tabs.executeScript() calls in this extension. Don't be fooled, this extension uses jquery library, which AUTOMATICALLY EXECUTES any downloaded script using $.ajax() call. This is documented jquery functionality, but if you don't know about that, you'll be puzzled.
Разработчик FastProxy какое-то время использовал прокси-серверы АнтиЗапрета, без разрешения проекта, и заменял страницу с ошибкой открытия сайта на свой текст. Я включил в страницу ошибки MutationObserver и переадресовывал пользователей на вот эту страницу:
antizapret.prostovpn.org/fastproxy-warn
Фух, я в firefox им и пользуюсь.
file:///c:/путь/proxy.pac
сам файл:
function FindProxyForURL(url, host)
{
var domains = [
"visualwebsiteoptimizer.com",
"amazonaws.com",
"tribl.io",
"olark.com",
"linkedin.com",
"archive.org",
"telegram.org",
"telegram.me",
"t.me",
"slideshare.net",
"lurkmore.to",
"upyachka.io",
"protonmail.com",
"anonfiles.com"
];
var len = domains.length, i;
if(isInNet(dnsResolve(host), "5.3.3.0", "255.255.255.0")) return "PROXY proxy.example.ru:3128"; /* обнаруживает блокировку DNS'ом в domru */
for(i=0; i<len; i++) if(dnsDomainIs(host,domains[i])) {
/*
if(isInNet(myIpAddress(), "192.168.0.0", "255.255.255.0")) return "PROXY 192.168.0.2:3128";
else
- можно выбирать в завимости от сети, к которой производилось подключение
*/
return "PROXY proxy.example.ru:3128";
}
return "DIRECT";
}
— github.com/jawj/IKEv2-setup
— github.com/kylemanna/docker-openvpn
FoxyProxy
Остальные — download.master, savefrom.net и frigate (помимо Автоматическое применение купонов
).
а. отправлять ссылки все или одну со страницы в DM.
б. чтобы находить и перехватывать медиа-файл со страницы.
acdfdofofabmipgcolilkfhnpoclgpdd — VDP: Best Video Downloader
oobppndjaabcidladjeehddkgkccfcpn — Y2Mate — Video Downloader
aonedlchkbicmhepimiahfalheedjgbh — Помощник
aoeacblfmdamdejeiaepojbhohhkmkjh — RadioGaGa
eoeoincjhpflnpdaiemgbboknhkblome — Автоматическое применение купонов(https://savematik.com)
onbkopaoemachfglhlpomhbpofepfpom — Автоматическое применение купонов (Автор: shopscoupons.fr)
inlgdellfblpplcogjfedlhjnpgafnia — Автоматическое применение купонов (Автор: shopscoupons.br)
ejfajpmpabphhkcacijnhggimhelopfg — Автоматическое применение купонов (Автор: caa.newstore)
pgjndpcilbcanlnhhjmhjalilcmoicjc — Автоматическое применение купонов (Автор: frcouponsapp)
napifgkjbjeodgmfjmgncljmnmdefpbf — Автоматическое применение купонов (Автор: frcouponsapp)
glgemekgfjppocilabhlcbngobillcgf — Автоматическое применение купонов (Автор: couponsatcheck)
klmjcelobglnhnbfpmlbgnoeippfhhil — Автоматическое применение купонов (Автор: shopscoupons.store)
ldbfffpdfgghehkkckifnjhoncdgjkib — Автоматическое применение купонов (Автор: sh.coupons.fr)
mbacbcfdfaapbcnlnbmciiaakomhkbkb — friGate CDN
mdnmhbnbebabimcjggckeoibchhckemm — friGate Light
lfedlgnabjompjngkpddclhgcmeklana — SaveFrom.net помощник
mdpljndcmbeikfnlflcggaipgnhiedbl — УДАЛЕНО
npdpplbicnmpoigidfdjadamgfkilaak — УДАЛЕНО
ibehiiilehaakkhkigckfjfknboalpbe — УДАЛЕНО
lalpacfpfnobgdkbbpggecolckiffhoi — УДАЛЕНО
hdbipekpdpggjaipompnomhccfemaljm — friGate3 proxy helper
gfjocjagfinihkkaahliainflifnlnfc — УДАЛЕНО
ickfamnaffmfjgecbbnhecdnmjknblic — УДАЛЕНО
bmcnncbmipphlkdmgfbipbanmmfdamkd — УДАЛЕНО
miejmllodobdobgjbeonandkjhnhpjbn — УДАЛЕНО
Возможно проект взломан или продан.

P.S. разобрался, это вы наложили страницу перехода и страницу savefrom
З.Ы. у меня установлен адблок
Сделайте пожалуйста, кнопку ОТКЛЮЧИТЬ ВСЕ информеры\всю нечисть из дзена\и все персональные подборки.
Почему они по умолчанию включены и так ясно, но не делать умышленно кнопки «отключить все» — это уже издевка (
Далее выборочно юзер включает что ему нужно.
А не выборочно выключает.

А так мимо.

Там это, всплывает потом "установите наш браузер" :)
yandex.ru##.card-video-block
непонятных надстроек над хромом
Вот сейчас смешно было. CEO «непонятных надстроек над хромом» — Brendan Eich, погуглите, кто такой; а CTO — Brian Bondy.
ФФ уже лет шесть можно использовать только из жалости к стюардессе, когда нужен браузер «ни одного логина» (инкогнито не совсем так работает, если что).
ФФ уже лет шесть можно использовать только из жалости к стюардессе
Эта стюардесса намного бодрее текущего хрома. И на порядок свободнее.
инкогнито не совсем так работает, если что
А как оно работает?
бодрее текущего хрома
Не знаю, мне не приходилось запускать его на кофеварке; на компьютере я разницу не замечаю.
на порядок свободнее
Чем ядро движка chromium? Разве что, в голове у стюардессы.
как оно работает?
Ну только ленивый еще не видел ни одну из миллиарда публикаций «что на самом деле утекает в инкогнито моде».
на компьютере я разницу не замечаю
Ну и замечательно.
Чем ядро движка chromium?
Хром не равно хромиум. И даже в хромиуме такой вагон следов гугла, что делают специальные сборки.
Я почитал пор Брендана и не совсем понимаю что именно в его карьере наводит на мысль о том, что он может быть и будет хорошим CEO. Он даже CTO был не оч долго, а CEO — это совсем другая ответственность в другой сфере.
Вообще ничего не наводит на мысли о том, что он может быть неплохим CEO. Да у меня и нет таких мыслей.
Но ведь и я не акции покупаю, а браузер выбираю. И мне понятнее надстройки, которые будут сделаны Эйком, а не непойми кем в ФФ.
Ну Эйк работал в Мозилле пока всё было хорошо, так что не то что бы он прям непонятно кто в мозилле :) Сейчас его там уже нет, но не так долго, надо сказать.
Ключевое слово «будут».
Другой вопрос, зачем ее поставлять в комплекте с браузером. Или, например, зачем в почте календарь и телемост на самом удобном месте, а чтобы открыть отправленные письма надо тянуться незнай куда третьей рукой. Но это всё вопросы риторические.
Извините, недопонял про "Отправленные" — что с ними не так?
зы у меня HomeAssistant (пока) — такой проблемы нет.
решение проблемы подсказал zv347 постом выше. попозже попробую.
Имя Алисы от Яндекса можно поменять на Яндекс ЕМНИП
Не заменили, в браузере есть и локальные закладки, и облачные коллекции.
p/s И вот сейчас попробовал… Command+D открывает окно, в котором можно сохранить в коллекцию или в уже существующую папку закладки. А новую папку создать нельзя. Хотя когда было сохранение только в закладки, можно было сразу создать каталог и в него добавить закладку.
поэтому приняли решение отключить в Яндекс.Браузере уже установленные копии расширений SaveFrom.net, Frigate Light, Frigate CDN и некоторых других. Пользователи этих расширений получат уведомление, в котором мы расскажем о причинах отключения. После этого они смогут принять осознанное решение и при необходимости включить их вновь (хотя мы настоятельно рекомендуем так не поступать
ИМХО, тут надо выпиливать с корнем. Всё же, расширения содержат возможность запускать вообще любой код. Кто знает, что сделают владельцы, узнав что «Гипс снимают. Клиент уезжает».
Использование ресурсов компьютера пользователя без его ведома в Беларуси можно рассматривать с точки зрения уголовного права. Обфусцирование кода, подгрузка непроверенных скриптов говорят о том, что разработчики приняли специальные меры, чтобы не связанная с основной функцией деятельность их расширения осталась незамеченной.
Информировать пользователей о «скользком» поведении — плюсую двумя руками, а вот банить — только за действия, для которых вынесено судебное решение, или видно что они явно незаконны. И тут ещё встает вопрос, а по законам какой страны (браузера, авторов плагина или пользователя)?
(а если так незаконно — то например и протекторы (тот же Denuvo/VMProtect) незаконны — обфускация ж, и (тем более) Warden из WoW (и аналогичная штука в EVE Online) — там прилетает код с сервера периодически и смотрит вообщем что ему надо, и отсылает результаты, если заблокировать — в EVE сразу будет вылет)
Да и наверно Win10, с ее добровольно-принудительно установкой обновлений, часто без внятных описаний что они делают.
EVE Online) — там прилетает код с сервера
То то я в неё не играл. Чуйка что ли на подобное вот это вот?
EVE'овский код вообщем то достаточно безобиден (ну — те образцы что мне в лапки попали несколько лет назад). Там:
— попытка идентифицировать компьютер (хеши MAC'ов сетевых, хеши данных видеоадаптера,etc).
— попытка проверить что в особо интересных местах кода на Stackless Python — находится изначально загруженный игровым клиентом с диска код (подменить загружаемы код — скажем так затруднительно, там шифрование и подписи).
И все. Список запущенных приложений насколько помню — не сканируется (хотя это возможно).
Это как минимум у WoW есть
Я же говорю чуйка.
1. Ой, это мы случайно, больше не будем.
2. Goto 1.
Как быть если расширение полноценное не надо но достаточно user script'ов?(с одной стороны — SaveFrom у меня через Tampermonkey и работал на Chrome(в отдельном профиле под эти задачи), с другой стороны — есть куча полезного)
Как быть если расширение нарушает политику конкретного центра но само по себе — белопушистое (ну кроме — прогибатся под стор)?
Кстати а какую именно подпись должны проверять Яндекс браузер и новый Edge? Гугла (они ж могут с гуглостора ставить расширения) + свою?
Хотя как опция — это было бы интересно, как и детектор обфускации
С одной стороны, командой Яндекса проделана огромная и полезная работа. С другой — производители расширений-зловредов, по сути, вообще никак от этого не пострадали. То есть риска у такой противоправной деятельности по сути нет: не попался — хорошо, продолжаешь зарабатывать свои преступные деньги, попался — ну перестал, но ничего не теряешь. Можно начинать с начала. И вот именно здесь кроется корень проблемы. Должна быть хоть какая-то ответственность, хотя бы экономическая. Либо белые списки и код расширения, подписанный магазином. И запрет на подгрузку чего бы то ни было другого. Причём все остальные расширения удалять не нужно, можно их оставить. Но пользователь должен в явном виде иметь информацию, что вот это расширение точно безопасное, а вот это — уже на свой страх и риск.
прекратите истерику — говорят в таких случаях
расстрел без апелляции, боже мой, как это должно работать, как запугивание и атмосфера страха
с вами родители и на работе тоже так поступают?
Ты так договоришься до того, что Яндекс.Трусы забанит в магазине расширений Советник Яндекс.Маркета
Спасибо всем ребятам, хорошо сработали.
Представляю, как мэлварщики ржали, когда к ним Яндекс обратился первый раз насчёт левого звука. "Да-да, спасибо Яндекс, не волнуйтесь, мы сейчас починим наше расширение".
А что свинство? Вы ничего за эти расширения не платите. Очевидно, что монетизация происходит как-то иначе.
Но разоблачительным статьям с хабра, конечно, виднее ))
Но, во-первых, с достаточно многими аспектами я всё-таки сталкивался. Во-вторых, по моему опыту, большинство сотрудников Яндекса — порядочные люди. В среднем ощутимо более порядочные и идейные, чем в целом по популяции.
Так что
Больше сомнений, что ли :)у меня вызывают как раз «разоблачительные статьи» если в них нет никакой конкретики, только общие домыслы.
… не заставляют мой компьютер майнить биткойны. А по поводу остального — погуглите, где приобрести шапочку из фольги на свой вкус.
И уж тогда, чтобы без двойных стандартов и намеков на конспирологическое «бесплатный сыр в мышеловке», «если вам не продали, то продали вас» и т.п. многозначительное бла-бла-бла — меняйте платформу для разработки. А то что же, разрабатываете для Android, принадлежащего Google, поддерживаете непорядочную корпорацию? :-) Будьте последовательны, только free soft, только хардкор!
не заставляют мой компьютер майнить биткойны
Учитывая производительность некоторых приложений G/F, уж лучше бы они биткоины майнили… Любое гуглоприложение на голом смартфоне с Android One или на Google Pixel можно привести в пример.
где приобрести шапочку из фольги на свой вкус.
То есть считать, что все крупные компании продают ваши данные на право и на лево, это теперь синоним шапочки?
Ну да, ну да. Google продает инфу на лево и на право, Facebook продает инфу на лево и на право, ФСБ само продает инфу на лево и на право, но Яндекс белый и пушистый, конечно.
Лично вы работали с силовиками? Или, быть может, лично вы отказывали силовикам в предоставлении какой-либо информации без официального запроса?
Я убежден, что после пары таких отказов, Яндекса уже бы не существовало.
- То, что вы называете перехватом кук, называется куки стаффингом. В комментариях тут это уже упоминали в отрицательном ключе.
- Для условного работника хладокомбината, который решил заказать микросхему для своего хобби — перехват кук действительно полностью не имеет значения, потому покупатель ничего не теряет. Но никто и не говорит, что криминал именно в этом.
Вот тут Вы не правы. Алиэкспресс, как и любой другой рекламодатель, платит только и именно тогда, когда покупатель попал на сайт Алиэкспресс (и совершил покупку) после сознательного перехода по партнерской ссылке аффилиата (партнера). Если сознательного перехода на сайт Алиэкспресс не было, если покупатель зашел сам на сайта Алиэкспресс, то и платить Алиэкспресс никому ничего не должен. Но если в браузере стоит расширение, которое скрытно установило свои партнерские куки, то это уже мошенничество. Расширение не привлекало покупателя на сайт и соответственно Алиэкспресс не должен такое оплачивать. Поэтому они не «все равно платят за трафик».Для Алиэкспресса в общем-то тоже, потому что они все равно платят за трафик
Запрещают. И не они одни. Не будьте голословными. Это наверняка прописано в условиях сотрудничества с Алиэкспресс. В этом году, если ничего не путаю, один крупный кэшбэк сервис, которым я пользуюсь и вы наверняка его тоже знаете, изменил свой интерфейс расширения именно по причине запрета трафика из расширений со стороны Алиэкспресс. Такое было объяснение и я им верю, что они не сами это придумали.трафик с расширений не запрещают
Такая возможность есть. И они ее запретили использовать видимо не просто так.хотя такая возможность есть, значит их устраивает
Нет, не плевать. Это репутация партнерской программы, раз. Два — если ничего не делать, то в партнерке останутся одни мошенники с неразрешенными видами трафика и с этим магазином постепенно перестанут работать нормальные фирмы. И три, это самое главное тут (вы опять не в ту сторону рассуждаете). Самое важно тут, если расширение перехватывает чьи-то партнерские куки, то это означает, что оно забрало партнерские отчисления у того, кому они положены по правилам рекламодателя. Это может быть блогер на Youtube, купонный или скидочный сайт, сайт-обзорник или что угодно другое. Это их заслуга, что они привели покупателя на Алиэкспресс и они должны за это получить вознаграждение. Но если их куки перехвачены расширением, то это финансовое мошенничество со всеми вытекающими.Кто получит вознаграждение — блогер или автор расширения Али в общем-то плевать.
Нет, тут не так. У вас видимо есть какие-то проблемы с пониманием причин и взаимосвязей. Если блогер делает обзор на Youtube, к примеру, и размещает под роликом ссылку, по которой переходит покупатель на сайт Али, то партнерские отчисления должен получить блогер. Но есть и другие сервисы для покупателя. Например, кэшбэк-сервисы, которые вы упомянули. Они тоже имеют полное право на существование, потому что не запрещены по своей сути Алиэкспресс и другими рекламодателями. Если покупатель с Youtube имеет установленный плагин для своего браузера от кэшбэк сервиса, то он вправе им воспользоваться в установленном порядке. Сейчас — это означает осознанный переход (клик) на сайт Алиэкспресс с сайта (но не из расширения!) кэшбэк сервиса. Если он его сделал до перехода по партнерской ссылке Youtube ролика, то партнерские отличесления уйдут Youtube блоггеру. Если после — авторам кэшбэк сервиса. В любом случае, покупатель делает сознательные! клики по одной или второй партнерской ссылке.Можно с таким же успехом сказать, что кэшбек сервисы воруют отчисления у блогеров.
- А монетизация, про которую написали Вы, как про безобидную — это откровенное воровство денег или у Алиэкспресс или у других партнеров типа блогера на Youtube или даже у кэшбэк сервиса. Я сам на этом попался когда-то. За это дают реальные сроки. Вы просили пример? Задайте запрос в поисковике «куки стаффинг тюрьма» или подобный. Ссылки прямые давать не буду, там много статей в том числе и история на Античате.
На Хабре есть директор Алиэкспресс.ру и представители других крупных магазинов. Спросите их мнение, если мне не верите. Если они ответят что-то иное, я очень удивлюсь. Почему? Потому что я сам имею отношение к не маленькому магазину с партнерской программой и поэтому я знаю о чем говорю.
Вы прикидываетесь или занимаетесь сами перехватом партнерских кук и такими речами пытаетесь приуменьшить значимость проблемы?
Я никогда не занимался монетизацией расширений или их написанием для публичного доступа. Но я сталкивался с подобной монетизацией как пользователь, после чего взял привычку делать все покупки с кешбеком с чистого профиля.
Если сознательного перехода на сайт Алиэкспресс не было, если покупатель зашел сам на сайта Алиэкспресс, то и платить Алиэкспресс никому ничего не должен
За исключением когда человек использует кешбек сервис. Это точно такая же ситуация: клиента никто не приводил, он пришел сам, но партнерское вознаграждение все равно было выплачено (а сервис поделился частью с покупателем). Кешбек Алиэкспресс не запрещает. Тут по сути тоже самое, только с покупателем никто не поделился. Так или иначе, это уже заложено в цене (если продавец не участвует в партнерской программе, то и вознаграждения не будет, т.е. решение принимает продавец и это обязательно будет отражено в цене).
Запрещают. И не они одни.
Совсем ведь не сложно зайти на Admitad и посмотреть условия программы:
1. Арбитраж трафика. C 15.12.2020 по 31.05.2021 включительно разрешены следующие виды покупного трафика:
Для России: facebook, myTarget, twitter, DV360 на веб. Яндекс и Google (веб и апп) — только РСЯ и Google Display Network (кроме Universal App Campaigns).
Для Белоруссии, Казахстана, Узбекистана: facebook, myTarget, twitter, DV360 на веб. Яндекс и Google (веб и апп) — только РСЯ и Google Display Network (кроме Universal App Campaigns).
Для остальных стран СНГ разрешены все виды арбитража трафика, кроме контекстной рекламы на бренд.
Контекстная реклама на бренд запрещена для трафика из всех стран. Также в оффере по-прежнему запрещена PV реклама (попапы, попандеры, бодиклик/кликандер) с непосредственным направлением трафика на партнерскую ссылку. При желании, вебмастера могут закупать PV-трафик на собственные промежуточные лендинги-витрины.
2. Купонные сайты, сайты-агрегаторы скидок и промокодов.
3. Партнерские сети, инструменты CPA-монетизации сайтов, платформы лидогенерации.
4. Браузерные расширения.
Поэтому Aliexpress это очевидно устраивает.
Такая возможность есть. И они ее запретили использовать видимо не просто так.
Такая возможность есть и они ее не запрещали.
в партнерке останутся одни мошенники с неразрешенными видами трафика
Но они разрешены как видите. Если бы были не разрешены, то такого партнера быстро бы заблокировали и на этом все бы закончилось.
Самое важно тут, если расширение перехватывает чьи-то партнерские куки, то это означает, что оно забрало партнерские отчисления у того, кому они положены по правилам рекламодателя
Как видите они не запрещают трафик с расширений, значит тут такая же история как с кебшеком, который также забирает деньги у партнеров.
В любом случае, я говорю только с точки зрения пользователя. И для пользователя это как правило безобидная вещь в отличие от того что описано в посте или поднятия прокси, как в Hola.
За исключением когда человек использует кешбек сервис. Это точно такая же ситуация: клиента никто не приводил, он пришел сам, но партнерское вознаграждение все равно было выплачено (а сервис поделился частью с покупателем)
Вы уж простите меня, что я повторяю, но вы совсем не понимаете что говорите. Вы повторяете свое видение ситуации, но оно ошибочно, хотя бы потому что вы учитываете только интересы покупателя. А есть еще интересы Алиэкспресс и других партнеров. Почему вы их не учитываете? Что бы использовать кэшбэк сервис вы должны его активировать. Само оно не выплатится вам. Это означает вам надо перейти по партнерской ссылке кэшбэк сервиса. И никак иначе. Нужен сознательный ваш клик. Без клика Алиэкспресс не выплатит комиссию за товар вашему кэшбэк сервисы, а они не выплатят вам.Тут по сути тоже самое, только с покупателем никто не поделился. Так или иначе, это уже заложено в цене (если продавец не участвует в партнерской программе, то и вознаграждения не будет, т.е. решение принимает продавец и это обязательно будет отражено в цене).
Не то же самое. И почему вы опять оцениваете все с точки зрения только покупателя? Интересов магазина и других партнеров не существует или они тут не важны? Если нет сознательного клика, то и оплаты быть не должно. Еще раз. Все партнерки платят только и только за сознательные клики. Зачем им платить за человека, который уже сам к ним приходит без клика по ссылке партнера? На Алиэкспресс куки живут сутки (или трое), если не ошибаюсь, после клика по ссылке, именно для того, что бы партнеру не платить за последующие покупки, потому что покупатель уже приведен, нет необходимости платить за него еще раз. А вы, предлагая подобную монетизацию любого расширения, хотите что бы Алиэкспресс платил расширению, которое само вообще не приводило никого на Алиэкспресс. Улавливаете разницу для Алиэкспресс и других партнеров? Не видите тут кражи денег у них? В цене партнерские отчисления заложены, вы правы, но они выплачиваются только тем, кто их заслужил, то есть привел покупателя на сайт Алиэкспресс через сознательный клик. Все другие не имеют никакого права получать эти партнерские отчисления. Если расширение пытается таким способом монетизироваться, то есть самовольно без ведома покупателя подменяет ему куки, то это называется куки стаффингом. Найдите в Википедии и почитайте что это такое.Вы привели условия программы Admitad. Это условия с 3 сентября. Я читал их пояснение к их расширению в каталоге Google раньше в этом году. Видимо правила поменялись. Но вы должны понимать, что речь идет о расширениях, у которых есть ссылки на Алиэкспресс в своем интерфейсе, а не, как вы написали в своем первом комментарии, делают перехват партнерских кук. Именно пеперехват — это куки стаффинг, это не сознательный клик. Если есть сознательный клик и если Адмитад разрешили трафик из расширений, то ради бога. Но вы завели разговор про перехват. А это уже воровство. Не у покупателей, а у Алиэкспресс и у других партнеров. Поставьте себя на место другого партнера. Вы сделали обзор чего-нибудь на Youtube. Человека вы заинтересовали, он перешел по вашей ссылке на Али, но ваша кука была перехвачена каким-нибудь расширением-прокси. Это расширение ничего не сделало для получения комиссии, но получило ее за вас. Какой смысл Али платить им, а не вам? Именно вы продвигаете Али посредством обзоров. А расширение-перехватчик ничего не сделало, но просто забрало ваши деньги. Как вы к этому отнесетесь?
Как видите они не запрещают трафик с расширений, значит тут такая же история как с кебшеком, который также забирает деньги у партнеров.
Надеюсь, у меня получилось объяснить и сейчас вы понимаете разницу. В любом случае, я говорю только с точки зрения пользователя. И для пользователя это как правило безобидная вещь
Почему в ситуации, где есть 3 стороны, вы считаете уместным рассуждать только с точки зрения одной стороны и на основании только этого делать вывод о безобидности для всех сторон? Почему вы не берете в расчет сторону Алиэкспресс и других продавцов? Поставьте себя на их место и подумайте со всех сторон.хотя бы потому что вы учитываете только интересы покупателя
Я уже не раз писал что я говорю с точки зрения покупателя.
Что бы использовать кэшбэк сервис вы должны его активировать. Само оно не выплатится вам.
Это не всегда так. Можно поставить расширение кешбек сервиса, которое будет активировать кешбек при заходе на сайт. Принцип тот же самый.
Зачем им платить за человека, который уже сам к ним приходит без клика по ссылке партнера?
Кешбек это тоже оплата за человека, который сам приходит. От того, что пользователь нажал ссылку в кешбек сервисе он не становится новым клиентом. С точки зрения Алиэкспресса это такая же выплата за старого клиента. Не вижу в чем тут разница.
Вы привели условия программы Admitad
Я привел условия программы Aliexpress, которая расположена на Admitad. Условия заданы Aliexpress, а не Admitad.
Вы сделали обзор чего-нибудь на Youtube. Человека вы заинтересовали, он перешел по вашей ссылке на Али, но ваша кука была перехвачена каким-нибудь расширением-прокси.
Для блоггера это ничем не отличается от ситуации «перешел по ссылке на Али и воспользовался кешбек сервисом». Для Али это отличается только тем, что у людей будет меньше желания работать с их партнерской программой. Но если бы их это не устраивало, они бы запретили трафик с расширений, это ведь логично.
Есть такое расширение — Alitools, которое монетизируется подобным образом. Они предоставляют сервис мониторинга цен и другие подобные утилиты. У меня как у пользователя к ним претензий нет. В отличии от какой-нибудь Hola, которая поднимает локальный прокси и продает доступ неизвестно кому — это банально опасно. Вот и все что я пытаюсь донести, что для пользователя такой вид монетизации более безобиден. А не для других партнеров.
Можно поставить расширение кешбек сервиса, которое будет активировать кешбек при заходе на сайт.Покажите кто так делает. Если они это делают без клика покупателя — это куки стаффинг. Теоретически, кэшбэк сервисы — это единственный вид сервиса, которому такое может быть разрешено делать автоматически. Но для этого нужно обычно отдельное разрешение для такого вида сервисов.
Кешбек это тоже оплата за человека, который сам приходит. От того, что пользователь нажал ссылку в кешбек сервисе он не становится новым клиентом. С точки зрения Алиэкспресса это такая же выплата за старого клиента. Не вижу в чем тут разница.
Кэшбэк — это оплата за человека, который сам приходит на Алиэкспресс, но обязательно сам изъявляет желание получить кэшбэк посредством клика на соответствующую ссылку в кэшбэк сервисе. Нет клика — не будет и кэшбэка. Разницу улавливаете? Тут нет разговора про новый это клиент это или старый. Тут есть разговор про кликнул или нет. Если кликнул, Алиэкспресс будет платить за старого или нового, не важно. Но что бы не платить всегда потом, есть срок действия кук.
Для блоггера это ничем не отличается от ситуации «перешел по ссылке на Али и воспользовался кешбек сервисом»Я продолжну вашу мысль. «перешел по ссылке на Али и воспользовался кешбек сервисом обязательно кликнув на ссылку кэшбэк сервиса». А если какое-то расширение делает подмену кук без вашего клика, то это совершенно другая ситуация. В этом случае вы не изъявляете желание и куки меняются без вашего желания. Это и называется куки стаффингом. Плохое расширение в таком случае просто пользуется вашей безграмотностью. Вам на это все равно, вы всегда тут были правы, но не все равно Али и блогерам, которые работают с Али. Неужели так сложно уловить разницу?
Для Али это отличается только тем, что у людей будет меньше желания работать с их партнерской программой. Но если бы их это не устраивало, они бы запретили трафик с расширений, это ведь логично.Нормально так вы сделали важность целой партнерской программы неважной. Это чуть ли не самый важный элемент в их продвижении. С ними работают десятки тысяч, если не сотни людей по партнерской программе.
Когда вы говорите «они бы запретили трафик с расширений», то уточняйте какой трафик. Тот трафик, когда пользователь изъявил желание и кликнул сам по ссылке или тот трафик, о котором вы изначально написали — подмена кук. Второй тип трафика нигде и никогда не будет разрешен. Поймите вы это уже наконец. Мне лень регистрироваться в их партнерской программе, но я готов вам отправиить 1000 долларов, если там нет запрета на куки стаффинг (подмену кук).
Alitools никогда не устанавливал, поэтому точно не скажу. Но если они делают именно подмену кук без вашего клика, то они мошенники. Напишите Алиэкспресс, опишите ситуацию и спросите сами. Если сложно с английским, то попросите оценить ситуацию директора Алиэкспресс тут на Хабре. Он может передать этот вопрос сотрудникам на оценку. Если у них есть в интерфейсе ссылка на Али, если Али разрешает трафик по ссылкам из расширения, если Alitools не подменяет куки какими-то способами, то никаких проблем — это не подмена кук.
То, что вы пытались сказать, я понял сразу. И именно поэтому стал объяснять вам, что ваша точка зрения не полная, а потому не может называться верной.
Почему вы говорите только с точки зрения покупателя, когда подмена куки для покупателя не вредна?
Вы может быть не понимаете о чем я говорю. Я лишь говорю о том, что пользователь не пользующийся кешбеком может безбоязненно поставить расширение, монетизируемое подобным образом, в отличие от обсуждаемого в статье или чего-то типа Hola. То есть пользователю с таким видом монетизации бороться не обязательно (если только оно у него кешбек не перехватывает).
Для Али оно может быть вредно и у них есть способы борьбы с этим, которые они почему-то не используют (а именно запрет трафика с расширений (любого, опции «запретить кукистаффинг» я у affiliate платформ не видел, но очевидно что запрет всего трафика с расширений запретит и это), у кучи других партнерских программ такой трафик запрещен). Почему я не знаю, но логично предположить что оно не так им и мешает или выгода от такого трафика перевешивает недостатки. С точки зрения денежных затрат это ничем не отличается от кешбека — такая же оплата за старого пользователя.
Нормально так вы сделали важность целой партнерской программы неважной.
Я не делал важность партнерской программы неважной. Я не знаю какими целями руководствуется Aliexpress принимая трафик с расширений. Если у вас есть возможность можете сами у них спросить. Я бы вообще старался не тратить деньги на старых пользователей через партнерскую программу — лояльность можно удерживать другими способами, например купонами, баллами, которые потом можно потратить на оплату заказа (тот же кешбек) и так далее. Но я не работаю в Ali.
Но если они делают именно подмену кук без вашего клика, то они мошенники.
Я не знаю как обстоят дела на данный момент, но кешбек сервисы обычно вносят его в свой стоп лист по причине перехвата кешбека, а в интернете можно найти примерно такую информацию:
Каждый раз, когда вы покупаете товар на Aliexpress, данное расширение модифицирует ссылку для получения кэшбека самим разработчиком.
Лично я это не проверял, может быть это поклеп со стороны конкурентов. Как я и говорил, покупаю я с кешбеком из чистого профиля без расширений, а цены через это расширение проверяю в другом профиле, поэтому на личный опыт сослаться не могу.
вот вам две статьи с расследованиями
По вашим ссылкам расширения маскировались под другие используя их торговые наименования, это куда более очевидный залет и причина для удаления. Но вообще вопрос законности я тут не поднимаю, это сложная тема. Возможно если где-нибудь в пользовательском соглашении будет написано, что установка расширения означает согласие пользователя на отдачу партнерских отчислений автору расширения, то это будет законно. А может и нет, я не знаю и речь изначально вел не об этом.
но очевидно что запрет всего трафика с расширений запретит и этоЗапретить можно, но на примере статьи вы видите, что запретить — это одно, а трафик отправлять все равно будут пробовать.
С точки зрения денежных затрат это ничем не отличается от кешбека — такая же оплата за старого пользователя.По условиям партнерских программ не за каждого старого пользователя нужно платить.
Я бы вообще старался не тратить деньги на старых пользователей через партнерскую программу — лояльность можно удерживать другими способами, например купонами, баллами, которые потом можно потратить на оплату заказа (тот же кешбек) и так далее.
Тут дело не в лояльности покупателей, а в том, что если не платить блогерам и другим в том числе и за старых покупателей, то все эти люди будут рекламировать другие площадки.
Лично я это не проверял, может быть это поклеп со стороны конкурентовСомневаюсь, что Мегабонус будут делать поклеп. Просмотрел отзывы у расширения Alitools. Похоже проблема действительно есть. Отзывы о краже кэшбэка периодически-постоянно появляются. По сути это воровство денег у доверчивых пользователей. Приведенные ваши две ссылки не единственные, где говорят о подмене кук с их стороны.
Но вообще вопрос законности я тут не поднимаю, это сложная тема.Это не сложная тема. Тут все просто и понятно. Представьте, что вы блогер или владелец партнерки и все станет просто.
Возможно если где-нибудь в пользовательском соглашении будет написано, что установка расширения означает согласие пользователя на отдачу партнерских отчислений автору расширения, то это будет законно.Нет, это не станет законным. Более того, это будет самопризнанием мошенничества. Правила расширения не могут быть важнее правил партнерской программы, от которой они получают деньги, и закона.
www.zdnet.com/article/google-removes-two-chrome-ad-blocker-extensions-caught-cookie-stuffing
www.express.co.uk/life-style/science-technology/1319293/Google-Chrome-warning-browser-issue-malicious-extensions
В Chrome Web Store платные расширения вполне себе бывают.
Ну и например за AdGuard VPN (в браузере у меня именно расширение от них — выборочно умеет заворачивать трафик от нужных сайтов на их VPN) я плачу, точнее за сам AdGuard VPN.
При том что почти никогда не понятно зачем тебе эта фигня и как долго она будет работать так же как на данный момент… но ноют беспрерывно
Я мог бы с Вами согласиться, если бы всегда пользовался безлимитны сверхскоростным интернетом с восьмиядерного ПК. Но моя реальность не всегда совпадает с таким положением дел — порой приходится сидеть с атома по каналу, раздаваемому со смартфона где-то вдали от крупных городов.
После прочтения статьи первое впечатление от заголовка поменялось с «П — произвол» на «З — забота». Ваша статья — пример хорошей работы с сообществом. Вы молодцы, так держать!
Такая активность Savefrom.net только на хроме или на огнелисе тоже есть?
Чтобы те кто случайно включил его или установил уже потом, те кто НЕ знаком с информацией о том что расширение опасно. Добавьте маркера в скисок расширений к каждому такому расширению.!!!
А способа запретить eval внутри расширений нет? Ну или у себя внутри всех любителей eval в «подозрительные» записывать.
Расширения для браузера это не скрипт по анимации фоток слева направо. Расширения изначально рассчитаны на то что будут парсить страницу и искать то ли рекламу, то ли скрипты и то режим видимости вставлять в сообщения ВК.
В общем все расширения это каталог костылей которые подставляют под браузер. Модифицирующие браузер и сайты.
Добавьте пожалуйста сообщение в банер при попытке установить подозрительное расширение.
Я многократно пытался установить расширения из ChromeExtensions многократно было сообщение «Установить НЕ УДАЛОСЬ».
Не понятно Почему не удалось, куда не удалось, зачем не удалось?
Очень много расширений например таких как замораживатели вкладок, половина таких расширений не может установится.
Ни сообщения нет, ни причин почему не устанавливается.
А можете примеры таких замораживателей дать, пожалуйста? Посмотрим. что с ними не так.
chrome.google.com/webstore/detail/taboptimizer/cgcmkbkicaeljmcbmblchikjmmlokfag
chrome.google.com/webstore/detail/freetabmemory/ehbifmnhnghckaobolojbabkagnhjajm
chrome.google.com/webstore/detail/tabmemoryoptimizer/mjillkibdjeflldljbgaemfpencpfgkg
chrome.google.com/webstore/detail/tabbooster/fajpbonghcpkhjiiebgdklnkndgjjcch
Я пару раз писал об этом в службу поддержки браузера, мне отвечали что мол это защита браузера.
Не знаю кому написать, так как служба поддержки игнорирует.
Добавить режим отображения ссылок в панели избранного в виде только лишь иконок.
Очевидно что у каждого сайта иконки разные, одной иконки достаточно чтобы было ясно что за ссылка. При этом на панели поместится в 4 раза больше иконок.
На андроиде есть режим отображения иконок на рабочем столе без подписей. А ваш браузер режим показа панели избранного такого не умеет.
Но при группировке или при открытии браузера в узком оконном режиме, ссылки открываются в виде выпадающего списка без названий. А самое главное по таким ссылкам производить поиск НЕ возможно!
Когда я перехожу по ссылке скачать Tox, Electrum, яндекс.Деньги с магазина play.google.com то с этих переходов почему то открывается страница одного и того же кошелька play.google.com/store/apps/details?id=ru.cupis.wallet
Какое то расширение подменяет ссылку.
Расширений много.
Все таки сделайте маркер «опасно!» в списке расширений напротив подозрительных расширений.
.
И! Еще есть такая проблема, в списке расширений браузера нет ссылки на страницу расширения в каталоге расширений.
Проходит время, забываю что расширение означает, а искать его по хешу в каталоге практически нет возможности. часто по одному названию не понятно что расширение означает.
Насчет ссылки мысль хорошая, спасибо. Сейчас она есть в контекстном меню, которое возникает, если кликнуть по иконке расширения на тулбаре браузера.
У меня раширенний более 200, только ~70 из них включены. Остальные как бы могут пригодится на будущее.
Зачем так много, там по пару расширений для каждой функции в результате много получилось, парочку для дебага Juqery, парочку для Ajax запросов, парочку для просмотра видео popup.
…
Чтобы найти зловредное расширение я решил воспользоватся
chrome.google.com/webstore/detail/extensions-switcher/mapmknaogodpakjopdhmdcilahbfbjpc
этим расширением.
Оно позволяет группировать расширения и отключать сразу группу расширений. Кстати это в будущем позволило держать не 70 расширений включенных а только 10.
Проблема в том что это расширение работает в других браузерах.
А в Вашем браузере постоянно выскакивает коно защиты на подтверждение, блокируя весь функционал.
Таким образом я не могу найти звловредное расширение, так как браузер блокирует расширение которое я установил.
.
Что мне делать посоветуете? Как мне найти зловредное расширение? Какой менеджер расширений мне порекомендуете чтобы я помог себе и вам обнаружить зловред?

chrome.google.com/webstore/detail/extensions-switcher/mapmknaogodpakjopdhmdcilahbfbjpc
Например чтобы включить группу расширений, расширение «Extension switcher» всключает легко, но если надо отключить группу расширений, то появляется вот это окно на картинке, А функционально отключается только одно расширение из группы.
А печальнее всего что Сейвфром-то офигеть какой удобный! Есть ли ему альтернативы? После этой статьи рассматриваю вариант вручную вырезать из JS вредоносные части и устанавливать расширение локально. Но это очень ненадёжно…
addons.mozilla.org/en-US/firefox/addon/video-downloadhelper
chrome.google.com/webstore/detail/video-downloadhelper/lmjnegcaeklhafolokijcfjliaokphfk
addons.mozilla.org/en-US/firefox/addon/video-downloadhelper
Если бы он ещё не добавлял свой qr-код на сконвертированное видео. Мало того, что это не слишком приятно, так ещё и для этого требуется перекодировать видео вместо того, чтобы просто слить видео и аудиопотоки.
Если бы VDH перекодировал всё в h264, я бы ещё понял, потому что его достаточно быстро кодирует и его поддерживают практически все устройства. Но я вот сейчас скачал видео в av1 и VDH попытался его перекодировать в av1 же.
Когда-то было плагинище для файрфокса, позволяющее добавить в контекстное меню произвольную консольную команду и передачу ей аргументом адреса текущей страницы. Название, увы, забыл, но, кажись — засунуть youtube-dl в PATH, создать такое меню, и это вот оно и будет.
Homepage: add0n.com/external-application-button.html
Chrome Store: chrome.google.com/webstore/detail/external-application-butt/bifmfjgpgndemajpeeoiopbeilbaifdo
Firefox add-ons: addons.mozilla.org/en-US/firefox/addon/external-application
Opera addons: addons.opera.com/en/extensions/details/external-application-button
Вроде бы похоже, да
SaveFrom не использую, но использую friGate Light, и уже давно заметил, что при включении начинает жрать процессор. В первый же день, когда заметил это, нашёл старую необновлённую версию плагина на другой машине, сохранил исходники, и до сих пор пользуюсь. Правда пришлось немного допилить напильником от интеграции с какой-то рекламной баннерной сетью.
До сегодняшнего дня думал, что они пытаются майнить в фоне. Было бы хорошо выложить на какой-нибудь GitHub вылеченную версию от этой проказы...
Имхо, Яндекс должен исключить данный сайт из поисковой выдачи и предупреждать при попытках открыть его браузером, если с него раздаётся вредоносное расширение.
по всему интернету уже расползлись инструкции вида «чтобы скачать видео с ютуба, подставьте буковки ss перед его названием в строке браузера».
Этой инструкции уже лет 10 примерно.
неприятность
Неприятность — это когда мизинцем об стол ударился… А когда целенаправленно впиливают трояна в приложение — обычно это иначе называют.
обычно это иначе называют.
Я написал «неприятность», что бы не попасть под действие закона о мате.
Кстати, вопрос к разработчикам браузера. У вас нет возможности собирать статистику по работе расширений и давать пользователю отчёт?
Что-то из разряда "модифицировало код на таких-то страницах, ходит на такие-то урлы"?
Если нормально это сделать, проблем возникать не должно. Но поскольку как минимум Гуглу и Яндексу адблоки невыгодны, нормально это сделано будет вряд ли
После прочтения статьи выпилил в хроме и заменил другим, которое (пока) не перечислено в списке скомпрометированных
Спасибо!
chrome.google.com/webstore/detail/unlimited-vpn-proxy-%E2%80%93-unb/cpakggdipddapbfeceakkgdmdlegiajb?hl=en-US
Не знаю, можно ли размещать ссылку
код приведен — даже если яндекс не белый и пушистый, то это никак не умаляет ценности данной информации
По поводу сбора бигдаты — а в чём конкретно претензия? Есть какие-то конкретные случаи явно незаконного/аморального использования этих данных? Или претензия именно в том, что компания, суть деятельности которой именно работа с данными — внезапно вдруг работает с данными?
То, что в нашей строне закон — что дышло, никак не поможет игнорировать запросы от органов, которые оформлены соответствующим образом.
Если к вам с запросом придут, вы скажете, что в России нет правового поля, и поэтому вы запрос выполнять не будете?
Еще напомните, когда там Яндекс был выведен из под действия СОРМ?
Опять рептильно-земноводная ситуация.
С одной стороны, встраивание зловредов со стороны разработчиков расширений, и за такое надо карать.
С другой стороны, они наносили ущерб продавцам контента, которые сами ответственны за выжигаение где возможно инструментов свободного распространения контента, поэтому однозначно осудить их не получается.
Мир сложный :)
FF при загрузке в их магазин просят так же предоставить и исходники до сборки всякими вэбпаками, что в теории упрощает поиск вредного поведения.
С учётом увольнений в мозилле, не уверен, что предпроверка всё еще делается.
Вероятно, если попытаться обмануть, и обман вскроется, можно вылететь из каталога навсегда.
ну и всегда есть инструменты разработчика — с их помощью вполне вытащить всё можно
Под андроидом этим пользуюсь.на других ОС на данный момент альтернатив найти не смог
https://vmp.su/
— зайти в музыку
— открыть инспектор сети
— в фильтр ввести «m3u»
— жмякнуть «play» на нужном треке
— скормить получившийся URL вида «cs1-74v4.vkuseraudio.net/.../index.m3u8?extra=...» ffmpeg или youtube-dl:
ffmpeg -i "url" filename.mp3
youtube-dl "url" -o filename.mp3
Сижу читаю и тоже думаю — "Никогда не было проблем с расширениями в тч и сафефромом на огнелисе. Хотя были прикольные, что фигню на стороне творили и из-за этого весь сырбор? ".
p.s. нагуглил stylus, попробую его.
новый владелец
Вот в этом и проблема.
Вроде, не так давно у FriGate менялось пользовательское соглашение. Без его принятия расширение отказывалось работать. Может, "расширенная монетизация" как раз в тот момент и началась?
chrome.google.com/webstore/detail/json-viewer-awesome/iemadiahhbebdklepanmkjenfdebfpfe
chrome.google.com/webstore/detail/jsonview/chklaanhfefbnpoihckbnefhakgolnmc
JsonDiscovery тоже не плох, узнал про него из статьи на хабре
https://chrome.google.com/webstore/detail/jsondiscovery/pamhglogfolfbmlpnenhpeholpnlcclo
А есть баунти программы от яндекс браузера в поисках вредоносных расширений?)

Каким образом не установленное и не скачанное расширение включалось без интернета, и как можно удалить то, что не установлено?
Я не могу понять логику. Вы показываете пользователю «витрину», в которой зачем-то не афишируете, что это стороннее расширение, назвав кнопку «скачать и установить» почему-то просто «включить». Из чего я например сделал (как выяснилось ошибочный) вывод, что это расширение — часть браузера.
Так еще и потом не давали возможность удалить это расширение, если я хоть раз его включил, пока вдруг не оказалось, что оно вредоносное.
Вы можете как-то пояснить, зачем вы так делали? Какие были причины?
Давайте я ещё раз объясню логику:
1. есть витрина, стор расширений. На ней есть несколько расширений, это просто буквы, их кода нет на вашем телефоне, пока вы не нажмете кнопку включить или установить.
2. если вы нажмете включить/установить, код скачается, расширение установится, и появится возможность его отключить. Удалить с витрины расширение нельзя.
3. с этой витрины мы убрали savefrom, после того, как обнаружили то, что в посте.
4. ниже под этой витриной список установленных (включенных либо отключенных) у вас расширений, откуда вы можете их включать, выключать и удалять.
есть витриналюбопытно, а предиктивное кеширование (или как там сейчас правильно называется кеширование того, что по мнению браузера может захотеть скачать пользователь) не скачивает ли заранее плагины с витрины — это могло бы объяснить, что ganzmavag смог включить плагин при отсутствующем интернете
Вот сейчас например у меня есть одно ранее установленное расширение — я его тоже удалить не могу, нет такой кнопки.

4. ниже под этой витриной список установленных (включенных либо отключенных) у вас расширений, откуда вы можете их включать, выключать и удалять.
Так не могу удалять, в этом-то и странность. Я ниже скриншот привел — там есть только кнопка «Выкл» у расширения, которым пользовался один раз. И с SaveFrom точно также было — кнопка удалить появилась только после этого поста на Хабре, и то с опозданием. Версия Я.Б при этом самая актуальная.

Давно заменил Savefrom на "ss" в адресной строке, а Frigate включаю только при заходе на блокированные сайты. В начале года тоже мучился такой внезапной рекламой, даже к своему провайдеру обращался.
Думал уже, что вирус-троян какой-нибудь подхватил.
большинство пользователей не проверяет
И даже большинство программистов не проверяет!
Сложность современных устройств и программ требуют настолько узко специализированных знаний, что, например, высококлассный программист микроконтроллеров не в состоянии оперативно разобраться в каком-то плагине браузера, и наоборот!
Прошли те времена, когда программист знал всё. Сейчас, чтобы вникнуть в предметную область, нужно потратить месяцы.
Как вы предлагаете наказать разработчиков Яндекс.Браузера и его стора? )
Стоило об этом хотя бы сказать. И заодно принять меры по улучшению модерации этого каталога и явно побанить там мутные вещи вроде обфускации
Меры примем, но собственно я повторю: в сторах Оперы и Хрома всё то же самое :(
Яндекс не хочет сам себя наказать как то?Почему вы предлагаете наказать именно яндекс, а не разработчика вредоносного ПО? Только потому, что яндекс вот он, а разработчика иди ещё найди?
По моему, так люди, которые ставят расширения, слегка безумны (а те, которые в комментариях тут рекомендуют альтернативные расширения или ждут, что кто-то удалит из них рекламу — наивны). Ведь расширение это по сути бекдор в браузере, оно имеет доступ ко всем вашим секретам. Оно может лайкать от вашего имени проправительственные посты в соцсетях, сливать ваши пароли и переписку, видеть страницу вашего интернет-банка. Потом ваши данные окажутся на черном рынке. Стоит ли возможность скачать какое-нибудь глупое видео того?
Неужели вы верите, что расширения разрабатываются за бесплатно без монетизации?
Потому я не ставлю никакие расширения в браузер. Особенно, когда есть youtube-dl, который может все то же, но без бекдоров.
Также, я бы на месте разработчиков браузеров принял бы запрет обфускации кода и сетевых данных, передаваемых расширениями. Пусть либо пересылают данные в открытую, либо сразу получают бан.
Оно может лайкать от вашего имени проправительственные посты в соцсетях
Не может, меня нет в соцсетях.
Ах да, сейчас у расширений есть различные права, как в новомодных андроидах. И расширение с доступом ко всем вкладкам и истории вызывает некоторые подозрения. Жаль, что на данный момент эти права или есть, или нет расширения.
Особенно, когда есть youtube-dl, который может все то жеСкажите, как при помощи него скачать отдельный трек из ВК?
(а как только надоест извлекать ссылки через такое место — садитесь и пишите юзерскрипт для tampermonkey, который будет это делать за вас :)
выделение текста на ссылках
А разве выделение текста мышью с зажатым Alt — это не стандартный функционал, который работает практически везде? Или я вас неправильно понял.
Некоторое время назад мы добавили монетизационного партнёра, который должен был собирать неперсонализированную аналитику пользователей. При изучении кода интеграции, мы не обнаружили злонамеренного поведения.
Но кроме сбора обезличенныйх данных он, по всей видимости, использовал встроенный код и для прокрутки видео-рекламы в скрытой вкладке.
Благодарим специалистов Яндекса, что обнаружили потенциально опасный код.
Сейчас этот партнёр удалён из кода наших продуктов, и в будущем мы его добавлять не будем.
Все решения, которые принимает наша команда, исходят из логики — user first, и мы ценим персональную информацию пользователей и их бесплатный доступ к услугам нашего сервиса, которыми они пользуются.
Ну, знаете, чтобы другие так же не вляпались?
Ведь в настоящий момент страдает ваше доброе имя. Откуда клиентам знать, был ли там вообще какой-то «партнёр»?
Некоторое время назад мы добавили монетизационного партнёра, который должен былсобирать неперсонализированную аналитику пользователейкрасть личные данные пользователей.
Может кто объяснить, с чего вдруг сбор (воровство) информации пользователя стало нормой? Раньше ПО, которое такое делало, считалось вирусом и оказывалось в базах антивирусов.
Под понятием «неперсонализированная аналитика» может скрываться все, что угодно не содержащее ФИО пользователя. Неперсонализированной могут называть историю браузера + уникальный ид пользователя.
от чего она в данном случае защищает?
Почему мы должны верить, что Вы действительно имеете отношение к SaveFrom.net и уполномочены делать заявления от их имени?
Знаете, как это вас характеризует?)
Выбирайте по вкусу:
1) преступная халатность;
2) мошенничество (напомню — «злоупотребление доверием в корыстных целях»), по предварительному сговору, группой лиц.
https://chrome.google.com/webstore/detail/frigate-ua-for-ukraine/biokbpahnhnolgnfoblfflgopeepaoik
Стоит ли пользоваться продуктом у которого в названии friGate написан — как сами думаете?
С другой стороны, если для того чтобы изредка глянуть почту, одноглазники, вк, и т.д. — то поставить отдельный браузер с этим плагином (лучше в отдельной виртуальной машине, которую откатывать к настроенному состоянию), и почти пофиг, есть ли там вредоносы
Расширения отключил, список сайтов закинул в hosts.
Как-то так… :-\
Да и реклама во время просмотра видео тоже показывается.
- Чтобы впечатлить рекламодателя большой посещаемостью. Кто-то платить за переходы, кто-то за показы, а кто-то фиксированную сумму кое-как увязанную с количеством уникальных посетителей в последнее время.
- Если кинотеатр платит правообладателю пропорционально количеству просмотров фильма, то и у правообладателя появляется мотив.
Дальше понятно, думаю.
То есть вы правда думаете, что защита от блокировщиков рекламы является более предосудительным делом, чем собственно использование блокировщиков рекламы?
Как сайтам зарабатывать? Это не проблема пользователя и не его ответственность. Хабр, как и большая часть других сайтов, не пытается ничего обходить, и как-то выжил.
Это моё устройство, и я решаю, какой код ему можно загружать и выполнять, а какой нельзя.
Вас насильно никто на сайт с рекламой не затаскивает, вы на него сами добровольно заходите. В данной ситуации владелец сайта вам ничего не обязан. Он предлагает вам пользоваться сервисом взамен на просмотра рекламы. Вы же сервисом пользуетесь, свою часть сделки не исполняете, да ещё и жалуетесь, что владелец сервиса вас в этом не поддерживает.
свою часть сделки не исполняетеЯ какой-то договор об этом подписывал что ли? Не подписывал — значит никаких обязанностей по отношению к владельцу сайта у меня нет. Как, впрочем, и у него по отношению ко мне.
сервиса вас в этом не поддерживаетНе «не поддерживает», а «целенаправленно активно мешает, используя свою уникальную позицию как владельца крупной рекламной сети».
Да и сама реклама. Она на меня не действует, от слова совсем. Для меня это бесячий информационный шум. Есть люди, на которых она действует. Есть те из них, кто осознанно не ставит блокировщики, и даже говорят, что реклама им полезна. Какого полезного эффекта по задумке владельца сайта должна достигнуть такая насильственная реклама — непонятно, но она уж точно не заставит меня заинтересоваться рекламируемым товаром. Разве что яндексу в своём же директе просмотры накрутить. Отсюда напрашивается вполне логичный вывод, что это делается исключительно для того, чтобы мне насолить.
Яндекс отключил расширения с аудиторией в 8 млн пользователей. Объясняем, почему мы пошли на такой шаг