И сразу дадим ответ – да, можно и нужно, только не отказаться, а дать гражданам и организациям возможность использовать и другие операционные системы, браузеры и средства криптографической защиты информации (СКЗИ). Ответим на вопрос и как – соблюдать стандарты и технологии. Почему бы для доступа в личные кабинеты не использовать авторизованный доступ по протоколу https? И тогда нет необходимости в использования только CSP а ля Микрософт с поддержкой российской криптографии. Тогда автоматом станут востребованы и токены PKCS#11 и как международный стандарт, так и стандарт, поддерживаемый ТК-26, стандарты PKCS#12 (тем же ТК-26), может что-то другое, но стандартное. В этом случае речь уже будет идти не об MS Windows, Interner Explorer и CSP, а о браузерах или других программ с поддержкой https с российскими шифрсьютами. Это может быть и Internet Explorer, и модификации того же Mozilla Firefox, наконец Google Chrome или прокси типа stunnel.
Читать полностью »
Рубрика «браузеры» - 58
Есть ли альтернатива MS Windows, IE и CSP при доступе в личные кабинеты порталов Госзакупок, ФНС России и Госуслуг
2017-07-26 в 13:17, admin, рубрики: IT-стандарты, PKCS#11, PKI, Анализ и проектирование систем, браузеры, госзакупки, госуслуги, информационная безопасность, криптография, сертификаты x.509, скзиИнтересное использование Adblock Plus
2017-07-23 в 21:07, admin, рубрики: браузеры, метки: adblock plus, firefox, Google Chrome, Internet Explorer, opera, pornhub, safari, seamonkeyУже много лет использую Adblock plus, настраиваю фильтры под свои хотелки. Ценю простоту, скорость, лаконичность как в конце 90-х. Хотя некоторые и тогда умудрялись сделать жуткий вэб сайт с нагромождением JavaScript или DHTML.
И вот сегодня в полуночных бдениях вспомнил взаимоотношения Роскомнадзора и Pornhub'a. Решил ознакомиться с вторым по списку, интересно стало, что же это там такого на химичили. А там теперь предлагают проверку возраста через социальную сеть «Вконтакте». Впал я в тоску, так как не использую социальные сети, а ради изучения анатомических подробностей влезать в такую кабалу — не желаю. На VPN сейчас денег жалко. Но на моё счастье проснулся спортивный интерес.
Читать полностью »
Дайджест свежих материалов из мира фронтенда за последнюю неделю №272 (17 — 23 июля 2017)
2017-07-23 в 20:26, admin, рубрики: angular, css, ES6, html, html5, javascript, JS, React, vue, Блог компании Zfort Group, браузеры, дайджест, Разработка веб-сайтов, ссылки, фронтендПредлагаем вашему вниманию подборку с ссылками на новые материалы из области фронтенда и около него.
Китайский интернет и софт: о наболевшем
2017-07-20 в 14:44, admin, рубрики: android, блокировки, блокировки в китае, браузеры, будущее рунета, изолированный интернет, интернет в Китае, информационная безопасность, китай, китайские сервисы, китайский, китайский интернет, Регулирование IT-сектора, Социальные сети и сообщества
Рассказ о том, как выглядит интернет, развивающийся в отрыве от глобальной сети
Я живу в Китае и избегаю китайского интернета: посещаю минимум китайских сайтов, не пользуюсь китайской электронной почтой, стараюсь не устанавливать китайский софт на ПК и приложения на смартфон. Пользоваться же иностранными сервисами и сайтами сложно из-за повсеместных многоуровневых блокировок, которые всё сложнее обходить.
Может, я такой расист и ненавижу Китай? Или я не знаю языка? Или я просто вредный зануда?
Читать полностью »
Пусть интернет прогнётся под нас
2017-07-20 в 10:51, admin, рубрики: Google Chrome, javascript, браузеры, интернет, плагин
Если ты давно хотел сделать Интернет чуточку лучше (для себя), но всё было лень некогда, то сегодня твой счастливый день. За 21 шаг я покажу тебе как достичь этой заветной цели.
Бесплатный бонус! В добавок к интернету, делаем лучше и Google search. Может, Google оценит идею и предложит руку и сердце (если что, я согласная, даже учебу брошу ради него).
</шутка>
В этой статье, я расскажу о то как сделать плагин для браузера Хром, на примере собственного опыта спортивного бега по граблям.
Плагин позволят легко внедрять собственный JavaScript/CSS на любые страницы просматриваемые в браузере. Т.е. этакий chrome extensions API версия lite.
Читать полностью »
Дайджест свежих материалов из мира фронтенда за последнюю неделю №271 (10 — 16 июля 2017)
2017-07-16 в 20:24, admin, рубрики: angular, css, ES6, html, html5, javascript, JS, React, vue, Блог компании Zfort Group, браузеры, дайджест, Разработка веб-сайтов, ссылки, фронтендПредлагаем вашему вниманию подборку с ссылками на новые материалы из области фронтенда и около него.
А был ли взлом «Госуслуг»? Гипотеза Яндекса
2017-07-15 в 13:19, admin, рубрики: api, safebrowsing, безопасность, Блог компании Яндекс, браузеры, взлом, госуслуги, информационная безопасность, расширения, Расширения для браузеров, яндекс, яндекс.браузерВ четверг в сети появилась информация о том, что на сайте Госуслуг найден потенциально опасный код, и сегодня мы хотим поделиться с вами результатами собственного расследования и в очередной раз напомнить о важности применения Content Security Policy.
В первых сообщениях об угрозе говорилось о внедрении на страницы сайта фрагментов с iframe, подгружающих данные с не менее 15 сомнительных доменов. Наши аналитики достаточно быстро приступили к изучению кода страниц сайта, чтобы защитить пользователей при помощи существующего у нас механизма предотвращающего подобные угрозы. О самом механизме расскажем чуть ниже, но главное здесь в другом – найденные фрагменты кода были нам хорошо знакомы.
В менеджере дополнений Mozilla Firefox используется Google Analytics
2017-07-13 в 8:52, admin, рубрики: google analytics, Mozilla Firefox, Privacy, браузеры, информационная безопасность, приватностьMozilla Firefox использует внутреннюю страницу, доступную по псевдоадресу "about:addons", для управления дополнения. Менеджер дополнений стал настолько привычной частью браузера, что мы (большая часть из нас) уже перестали обращать внимание, как он работает и как устроен. А зря!
Как выяснилось, на основной странице менеджера дополнений Firefox расположен код сервиса Google Analytics. Счётчик используется независимо от согласия на передачу телеметрии Mozilla и без учёта режима «Do Not Track», более того, на страницу about:addons не распространяется действие дополнений для блокирования рекламы/трекеров, и данные передаются даже в обход встроенной системы защиты от отслеживания (Tracking Protection) в приватном режиме.Читать полностью »
Синхронизация Vivaldi: ответы на вопросы
2017-07-11 в 18:30, admin, рубрики: vivaldi, vivaldi technologies, Блог компании Vivaldi Technologies AS, браузеры, синхронизация
Всем привет!
Не так давно один из разработчиков Vivaldi, Джулиен Пикалауса, провёл сеанс «живого программирования» с пользователями браузера. В процессе пятичасового диалога с пользователями Джулиен ответил на массу вопросов по поводу того, над чем он сейчас работает. А работает он над функцией синхронизации Vivaldi. Ниже вы сможете прочитать его ответы на наиболее популярные вопросы о синхронизации.
Читать полностью »
W3C всё-таки одобрил стандарт DRM для HTML5
2017-07-11 в 7:51, admin, рубрики: CDM, drm, EME, open source, w3c, браузеры, информационная безопасность, потоковое видео, Регулирование IT-сектора6 июля 2017 года консорциум World Wide Web Consortium (W3C) публично объявил о намерении принять Encrypted Media Extensions (EME) — стандарт DRM, который предоставляет API для контроля воспроизведения контента в браузере через элементы HTML5 <video> и <audio>. То есть непосредственно в браузере появятся встроенные средства DRM, так что правообладатели смогут запрещать/ограничивать воспроизведение фильмов и музыки на компьютерах пользователей. Таким образом, даже в свободных браузерах open source будет работать зашифрованный проприетарный код — «чёрный ящик», который угрожает безопасности и приватности пользователей, а также лишает их контроля над собственными компьютерами.
Ранее Тим Бернерс-Ли делегировал процесс принятия решения совещательному комитету, но после многочисленных споров дискуссия зашла в тупик, так что согласно регламенту директору W3C всё-таки пришлось принимать решение единолично. Письмо в список рассылки W3C отправил Филипп Ле Хегаре (Philippe Le Hégaret) от имени сэра Тима Бернерса-Ли. Он написал: «После рассмотрения всех вопросов Директор принял решение, что спецификации EME должны получить статус рекомендаций W3C».
Читать полностью »