Как стать автором
Обновить

Расширение для Chrome, которое предупредит вас о слежке

Время на прочтение6 мин
Количество просмотров48K
Всего голосов 76: ↑71 и ↓5+66
Комментарии55

Комментарии 55

К сожалению, ваша организация кроме донатов за все года ничего не сделала. Где митинги против ДИТа? Акции против Роскомнадзора? Сплошные мониторинги блокировок и никак активных действий, чтобы им мешать.


Вы не создаёте власти и им проблем никаких: они как продолжали блокировать и создавать глупые законы… так и продолжают.


В чём смысл тогда?

  • <чуваки написали крутую штуку, позволяющую понимать длину поводка>
  • <давайте оскорбим их в первом комментарии >
Шо жь вы такой крутой в комментах сидите, а не на улице с транспарантами? Помогли бы делом и принесли бы реальную пользу обществу в данном вопросе
Не совсем так.
Вернее, совсем не так.

Ну, например, тут наши проекты. Есть ещё и общественные кампании, последняя актуальная — по мораторию на распространение систем распознавания лиц без общественного контроля.

Еще чутка примеров, далеко, конечно, не всё
вытащили «узника Tor» математика и программиста Диму Богатова, которому грозило 10-15 лет за терроризм
наказали прокурора за блокировку на 150 т.р. (уникальный случай в целом в российской судебной истории) ну и в целом регулярно разблокируем сайты через суды.
выбили от России штраф за неправомерную блокировку (там сразу ряд ресурсов, не только наш)

Ну и понятно, что у нас нет законодательной власти, чтобы менять федеральные законы. Всё, что в наших силах по защите цифровых прав — мы делаем.

За что пользователей Firefox обделили?

Firefox в планах. Параллельно разрабатывать затруднительно, потому мы решили сначала разработать для Chrome, получить фидбек, поправить ошибки и уже затем начать портировать расширение для Firefox, дабы редуцировать объем работ.
Логично на самом деле. Для противодействия слежке в целом Firefox полезнее, но аудитория Хрома намного больше. Соответственно и фидбек богаче.

По идее, портировать особо не нужно, один стандарт же. На практике да, может быть много проблем с разными реализациями, сам с этим столкнулся. Жду ваше расширение для лисы)

Там несколько отличается механизм управления прокси от Chromium-based браузеров. Мы абсолютно точно будем на Firefox, но чуть позже, чем на Chrome. Все же охват у Chrome больше, а соответственно и фидбек мы получим более широкий.

Если вами интересно, то вы можете наблюдать за нашей активностью на GitHub: github.com/roskomsvoboda/censortracker
Safari будет?
Не исключаем такую возможность, но в приоритете пока только Chrome и Firefox.

"Sorry, the file you have requested has been deleted." по ссылке на инструкцию по установке

Отличная идея! Думаю, что будет также актуально в других странах. Например, когда бы в Казахстане узнал, что в стране заблокировано куча ресурсов, даже все популярные сайты петиций типа change.org, что немного иронично.

А там помогают PAC-скрипты?

Скажу честно, даже не в курсе что это) Просто включал vpn через расширение в хроме, все работало.

По идее — список адресов для проксирования. В казахстане, из-за особенностей архитектуры магистральных сетей у власть имущих есть возможность дернуть рубильник и поломать связь на трансгранице, оставив только медленный Китай и все что успело локально закэшироваться. И проксируй не проксируй — пользоваться таким практически невозможно. По поводу местных комнадзоров и способов блокировки помимо собственно бана трансграницы мне ничего неизвестно, да и регуляторки под это дело вроде в принципе не существует. Собственно, потому и уточнил.

Спасибо за разъяснение, я могу лишь сказать, что буквально на днях президент Казахстана заявил о создании гос сайта петиций. Вдруг что-то изменится к лучшему.

НЛО прилетело и опубликовало эту надпись здесь
Круто, спасибо! Первая проблема: на сайте photos.google.com приводит к зацикливанию и невозможности использовать этот сайт.
Не могли бы вы, подсказать, какой у вас провайдер/регион (можете в ЛС)? Подобная проблема нами выявлялась, но, к сожалению, она воспроизводится не у всех.

Еще, если вас не затруднит, можете, пожалуйста, попробовать удалить расширение, установить заново, подождать секунд 10 и попробовать еще раз открыть сайт с которым возникают проблемы?
Не из России такой же кейс. Переустановка тоже не помогла.
Создал ишус — будем разбираться. Спасибо за фидбек!
Расширение редиректит localhost и вообще всю локальную подсеть 192.168.x.x на https, что не хорошо наверно. Внутренние адреса по http типа testsrv.mycompany.ru тоже.
И было бы неплохо белые списки иметь в настройках.
Очень странно. По идее мы игнорируем все special-case IP и localhost. В общем, спасибо за репорт — будем исправлять!
Я могу ошибаться, парсил глазами, но судя по коду
регулярка в cleanHostname не убирает http
и дальше в функции isSpecialPurposeIP
host = this.cleanHostname(host).split('/')[0]
возвращает http вместо урла.
Спасибо, что обратили внимание. Исправим обязательно.
Да, с расширением на роутер больше не зайти
Спасибо за вашу работу!

Вопрос — за чей счёт праздник? В смысле, ваше «разблокирование» это же проксирование, через кого оно? Выдержит ли?
Не совсем просто сборка. Со всеми представленными VPN-сервисами мы в плотном контакте и они являются проверенными. Мы внимательно следим, чтобы в данной нашей подборке были только те сервисы, которые заинтересованы в защите пользователей. Там нет случайных.

Показывает что YouTube запрещен в РФ. Почему?

Потому что, если хочешь заработать, то надо создать новую пролему, а потом продать ее решение.
Все куда прозаичнее: в реестре есть достаточно много страниц YouTube, которые заблокированы по HTTP. Расширение генерирует PAC файл в котором проверяются только хосты, а не каждый URL отдельно.

Блокировка YouTube по HTTP кажется достаточно особенным случаем, учитывая то, что менее популярные ресурсы чаще блокируют по HTTPS, а значит блокируются целиком. Мы считаем важным информировать и о таких случаях.

ИМХО логичнее было как-то разделить, а то кажется что весь YouTube заблокирован.

Мы придумаем какой-нибудь механизм для таких случаев, дабы не возникало недопониманий. Спасибо!
300+ урлов в реестре (правда, вместе с теми, что были заблочены, но уже в доступе).
imho, приложение работает неправильно. Когда ресурс заблокирован, приложение должно предложить бесплатные VPN сервисы, через которые доступен ресурс, с описанием возможных рисков их использования, а не просто «Купить VPN».

(ред.)
Тестировал доступность заблокированных сайтов и пришёл к выводу, что — не работает. Слово «купить» и подобные, которые могут привести к материальных затратам, блокируются моим автопилотом. При этом Touch VPN просто — работает. Да, они майнят мои данные. Но это просто John Doe из Альбукерке). Проще говоря, «Эй, если хочешь что-нибудь впарить – лучше не беспокой, но если ты нормальный чел, то говори.» ©Breaking bad
Спасибо! (хотя и заочно: у меня Firefox)
Мелкая докопушка: на картинке иконка для ОРИ — медведь с завязанным ртом. Т.е. как бы «молчащий», что не увязывается с тем, что ОРИ сливают данные.
Ну и фраза «хэш IP-адреса» звучит сомнительно: это из серии «в каких случаях применять хэширование не стоит».
иконка для ОРИ — медведь
Иконка — это рекомендация Вам. Всё правильно.
А бэк таки записывает IP и домен
Только до выяснения региона и провайдера, а затем сам IP адрес удаляется — это нужно для выявления блокировок, которые производятся на месте, то есть в обход реестра.
Вопрос из зала «Обычные пользователи». А на скорость работы сайтов это как-то повлияет?
На скорость работу сайтов, что не заблокированы CensorTracker никак не повлияет, а вот заблокированные сайты могут отображаться с небольшой задержкой, так как они проксируются.
Принято. Спасибо:)
интересненько, яндекс-почта передает мои сведения, а gmail нет. Не то чтобы я удивлен, но все же стало как то не приятно за яндекс.
Поставил расширение, зашел на фэйсбук, кликнул в ссылку, ведущую на ютуб. Замерзло.
Отключил расширение, ткнул в ту же ссылку — сработало.
Включил расширение, ткнул в ту же ссылку — снова замерзло.
Еще проделал такое пару раз, чтобы убедиться, что не случайность.
Сорри, снёс расширение.
НЛО прилетело и опубликовало эту надпись здесь

Очень не очевидное поведение: все запросы перенаправляются на https. Минут 5 пытался понять почему у меня вдруг перестали открываться всякие вещи внутри локалки :/

У нас было предусмотрено игнорирование всех special-purpose хостов и IP адресов, но обнаружился баг из-за которого этот механизм не срабатывал. Мы в курсе и исправим это.
Почему на хабр не реагирует а он есть в списке распространителей информации?
24.09.2014 habrahabr.ru Общество с ограниченной ответственностью «Хабр» 6-PP
НЛО прилетело и опубликовало эту надпись здесь
Всё правильно, что не реагирует — в реестр ОРИ внесён домен habrahabr.ru, домена habr.com там нет.
Почему плагин каждые 3 минуты пытается соединиться с вашим прокси даже при выключенном Censor Tracker?
Зарегистрируйтесь на Хабре, чтобы оставить комментарий