Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Расширение плюёт на приватность юзера по дефолту #10

Open
Oreolek opened this issue Sep 18, 2019 · 3 comments

Comments

@Oreolek
Copy link

Oreolek commented Sep 18, 2019

Параметр show_age отправляет все домены на левый сервер (довериевсети.рф), чтобы тот проверил записи WHOIS. Опция стоит по умолчанию. Связь между "показывать возраст сайта" и такими запросами заранее не очевидна.

Также по умолчанию включён DNS-резолвинг всех доменов через Google или Cloudflare.

Если есть такие опции, опишите хотя бы тогда на экране настроек, что именно они включают и куда отправляют историю посещений.

@MarisKori
Copy link
Owner

MarisKori commented Sep 18, 2019

Во-первых, персональные данные не отправляются никуда. Домен - да. Но домен и так ваш провайдер смотрит вместе с товарищем майором через COMP, не смотря на HTTPS.

Во-вторых, не все домены, а только по клику на иконку происходит анализ текущей страницы. Вы часто её нажимаете? Я, бывает, жму на рутрекере, на остальных сайтах просто смотрю на цвет, а в этом случае отправки нету.

Да, по умолчанию включена, видимо, потому, что удобно. Но вы правы, нужно её убрать, видимо, сейчас с этим всё строже и строже. Хотя я трагедии не вижу.

WHOIS в любом случае куда-то в интернет отправляться должен, если им пользоваться вообще. Так что если вы знаете надежный бесплатный сервис через https, без капчи, который не загнется через полгода-год, то буду рад поменять.

@Oreolek
Copy link
Author

Oreolek commented Sep 18, 2019

Для DNS конкретно в Firefox 60+ есть API dns.resolve

А инфа "сколько лет этому сайту" не настолько важная IMHO чтобы держать ради неё резолвер whois.

@MarisKori
Copy link
Owner

Спасибо за dns.resolve, посмотрю. Когда я делал, то ориентировался на Хром, а там эту фичу специально выпилили. Из соображений, скорее всего, безопасности.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

2 participants