‏הצגת רשומות עם תוויות מוזילה. הצג את כל הרשומות
‏הצגת רשומות עם תוויות מוזילה. הצג את כל הרשומות

יום רביעי, מרץ 12, 2025

חזרתי בזמן ! בחזרה לשנות ה90 , חיפוש אחר דפדפן שיוכל לעבוד עם מרבית האתרים נראה שזה כבר לא תהליך כל כך פשט כמו שחשבתי תודות למוזילה כנראה שאעביר מחשבים לשימוש באדג' או כרום

אין לי דלוריין אבל זה מרגיש כאילו חזרתי בזמן לשנות ה90 המאוחרות, לחפש דפדפן עובד! זה פשוט מדהים.

בעקבות הבעיות עם  מוזילה , אני מחפש משהוא שאוכל להעביר אליו את כל המחשבים  והשרתים שלי אליו, בבחירת הדפדפן יש לי אחריות לבדוק עד כמה המערכת תקינה ויכלה לספק את הצרכים הנדרשים והאם יש אי אלו מגבלות שצריך להזהר מהם.
 
תנאי סף לדפדפן הם:
 
הייכולת להציג עברית
הייכולת לעבור SSO של מייקרוסופט (powerbi.com) ,  כן אני משתמש במוצרים של החברות הללו,  תתבגרו!.
הייכולת להכנס לאתרים עם הרבה JS.
הייכולת להכנס לאתרי גלילה

עברתי על מספר דפדפנים פופלאריים בהווה ובעבר, קיימת דרישה לעבוד גם על לינוקס וגם על וינדוס , לא, שימוש ב wsl אינו פיתרון מתאים.

דבר נוסף חשוב:

הייכולת לסמוך על האנשים מאחורי הדפדפן או הארגונים, לעזוב כאב ראש בגלל מה שה מוזיללה עשו, בשביל לעבור למישהוא שיעשה את אותו הדבר לא עושה הרבה, אם אין ברירה בוינדוס כבר יהיה עדיף להשתמש באדג' וכרום , וכן זה נשמע כמו לבחור בין גיליוטינה לבין כיתת יורים.

האמת , ואו לא ציפיתי לכזה קושי.

הדפדפן חתול שלג לא מספק בינאריים, ולא ניתן להתקנה מ f-droid ו flathub, לא נין להקין על וינדוס או מחבילות בהפצות, אני צריך להשקיע קצת מאמץ בשביל להשיג אותו אז בניים לא נבדק
 
בדקתי את הדפדפן של קופי הים, לא הצלחתי לעבור תהליך הזדהות בשירתי ההזדהות של מיקרוסופט, לא הצלחתי לעבור SSO של מייקרוסופט (powerbi.com) נתקע עם חלק מהאתרים בכתובים בעברית.

הגעתי ל זאב המשוחרר, די מהר מתחיל להרגיש נוח, אבל הוא מכיל איזכורים לטלמטריה של מוזילה (לכן הקוד עדיין שם), התחלתי כבר לחשוב לעבור להשתמש בו ולמעשה שלושה מחשבים כבר קיבלו אותו,  ואז  ראיתי את הפוסט הנחמד של המפתחים בפרוייקט שמציין


Not speaking for the team here, just a few initial thoughts. I'm absolutely not opposed to a CoC, to get that out of the way first.

I have seen having a CoC / establishing one hurting those that should be protected or encouraged by it though. Like, for example: when establishing that certain types of "rude speech" were not welcome, this then lead to situations where folks could "tease" individuals in ways that were skirting the lines of what was acceptable with regards to the CoC, but not openly acting against it. Which then led to the affected individuals (rightfully and understandably!) getting angered and replying "emotionally" (like, seriously: I hate that stupid idea of "oh, 'they' always get so emotional!" yeah, of fucking course folks get emotional when other folks want to eradicate them from the face of the earth! …but I digress), but in ways that were "against" the CoC, and them then being driven out. All that being "covered" by some "balanced"/"equal" approach governed by following a CoC.

Sooooo that's why I'm a bit wary of the idea.
It might still be worth outlining a CoC – and then review it including(!) folks from minorities / disadvantaged / discriminated groups in the process – but it's not something that one should very quickly spin up and decide upon.

Until then though, it should be clear: I'm very opposed to "keeping things apolitical", because keeping things apolitical / trying to have a (false!) balance is taking sides and is political: it sides with the oppressors.
So LibreWolf should definitely be considered a "very woke", and certainly quite political project, where queer- and transphobia, racism, ableism, antivax stuff, etc. are not tolerated. I'll gladly see a hundred racist people be pissed and leave if that makes only a single person from a disadvantaged / minority group feel safer.


עכשיו, אני די מאמין שכל אדם צריך לקבל לתת כבוד לאחרים, וזה ראוי  שנכבד אחד את רעהו, אבל האדם פה פשוט מדהים. במספר קהילות קיים היום מושג שגזענות כלפי בני אדם מסויימים מותרת, והעובדה שזה נושא שדפדפנים מדברים עליהם כחלק מהדפדפן  מגוכחת.

אם ככה אז דפדפן כזה בעייתי בשימוש כבר היום. מה כבר ביקשתי , דפדפן שייתחבר לשרת, ירנדר את התוכן ויתן לי לקשר עם האתר הזה. כאילו בחייאת רבאק , מה הבעיה של האנשים לעשות משהוא פשוט ?!.

גרסאות ישנות של שועל האש - בתוך שועל האש יש משהוא שמתנהג כמו פצצת זמן אשר מודיע כי השירת יפגע לאחר ה 14 בגלל סיום החיים של החותמת לאימות שמוזילה משתמש בה, עכשיו הם יכלו לתת דרך פשוטה להחליף את החותמת , אבל ... הם מוזילה. עוד סיבה למה לא שווה להתעסק איתם בכלל. לא הצלחתי למצוא מדריך שיאפשר לשחרר את הבעייה עם החלפת חותמת ולפי תגובה שראיתי בתיקייה הנוכחית (slasdhdot) פיירפוקס אינו משתמש בחותומת של מערכת ההפעלה אלא יש לו רשימה פרטית וסגורה של חותמות שמותר להשתמש בה. פרטיות ואבטחה אומרים לכם ! קוד פתוח מוצר בטוח ! (סרקזם אם זה לא ברור).

LadyBird -  בהתחלה לא היה לי כוח לבנות את זה מקוד מקור,  ולשבור את הראש עם סביבת הבנייה הזאת, מכיוון ששמעתי הרבה המלצות חמות על הרעיון הזה  וקצת כעסתי  על עצמי שאני לא משתדל מספיק, הרמתי סביבת אובונטו תחת WSL2, זאת כי לא ניתן לבנות בדביאן עם ההוראות שלהם, ופדורה צריך לסמוך על האריזה של אדם נוסף לא קשור לפדורה. לpowerbi.com פרת משה רבינו לא מצליחה להתחבר, גם לא הצליחה לנגן סרטונים ביוטיוב, לקח לי כמעט שעה וחצי לבנות את פרת משה רבינו, הממשק הזכיר לי נשכחות , ממש שנראה פשוט ולא מצועצע, במהלך כניסה למרבית האתרים שניסיתי זרק שגיאות לCLI על חוסר תמיכה באלמנטים, לא הצלחתי להבין איך אני מאשר JS במקומות בהם הוא אסר לפתוח, לבנתים אזה עדיין לא מוכן בשביל לעבוד על וינדוס.

דפדפן הכובש - מצליח להכנס לחלק מהשירותים של מייקרוספט אבל לא כולם, מכיל מנוע אחר משל מוזילה. ובגדול עובד, יש לו אריזה לוינדוס. אפשרות טובה להחלפה. אינו מצליח לעבור את ה SSO של מייקרוסופט (powerbi.com) ובעקבות זאת לא ניתן לסמוך שייצליח לעבור עם שירותים של החברה הזאת או אפילו עם sharepoint.
 
הדפדפן החמוד  , מנוע אחר ממוזילה , בגדול עובד, אינו מצליח לעבור את ה SSO של מייקרוספט בגרסה הארוזה בדביאן , כן מצליח לרנדר את הדף בגרסאות הוינדוס. לא ניתן לסמוך שיוכל לעבוד עם כל השירותים של מייקרוסופט בלינוקס מהגרסה הארוזה בדביאן ,מנגן יפה סרטונים מיוטיוב, פותח אתרים בעברית בצורה מצויינת (בדקתי מול מהקורה), השימוש בקיצורי vim בשביל לעבוד בדפדפן די מגניב, אבל מצד שני הולך להיות מאתגר לבקש מאנשים ללמוד להשתמש בממשק הזה, כנראה הדפדפן עם הסיכויי הטוב ביותר להחלפה הוא מהיר , הוא נוח , בגרסת הflatpak שלו דרש תלויות במשקל של 1.2 ג"ב ועדיין לא הצליח לרנדר את דף ההתחברות של SSO,  לא מצאתי דרך לקבל את ublock origin, כן מצאתי באג עם הסברים, ublock origin ביחד עם חוסמים אחרים מקלים מאוד על החיים ואפילו חוסמים פרסומות במהלך שידור, בדפדפן פיירפוקס למשל עבדתי ביחד עם noscript ו ublock origin בין הייתר, כמעט כל הזבל היה חסום.

הדפדפן בז,  מהיר ביותר, מנוע אחר ממוזילה ממה שאני יודע, אבל הממשק מזכיר מאוד את שועל האש, מצליח לעבור SSO של מייקרוסופט, לא מצאתי יכולת להתקין על וינדוס, חוסם הפרסומות המובנה ממש עובד טוב, לא הצלחתי למצוא איך אני משיג חוסם פרסומות בוידאו דוגמאת ublock origin. הדפדפן מהיר ביותר, מכיל מנוע שינויים דוגמאת greasemonkey. ומגיב בצורה מדהימה יחסית לשועל האש. לא מצאתי בינאריים חדשים לוינדוס , הפרוייקט KDE4win לא באמת קיים יותר. הדפדפן מרגיש פשוט תענוג, מציג עברית ומאפשר הכנסת קלט בעברית, הלוואי והיה בוינדוס. והוא גם מבית היוצר של kde שעליהם אני די סומך.
הבעיה ? מדובר על כרומיום מתחת למכסה המנוע.


למרות שמדובר על כרומיום לא ניתן לטעון תוספים של כרום או שועל האש.

לבנתיים מכונות הוינדוס כנראה יעברו להשתמש ב Chromium  ו  Edge , כן אם אני מאבד פרטיות אז אני לפחות אבחר למי זה יילך, אני לא רואה שימוש ב זאב הקרח שם, אילו הכובש והדפדפן החמוד היו עוברים את ה SSO של מייקרוסופט  בכל המערכות הייתי יכול להעביר מחשבי וינדוס ולינוקס אליהם כי זה רכיב נדרש לעבודה היום. במחשב וינדוס אני מתחיל לבדוק את השימוש ב qutebrowser , צריך לחפש מי בדק אותו ואימת כי הוא לא אוסף מידע נוסף ושניתן לסמוך עליו.

עריכה: בז באמת מגניב לאללה ! אפילו תחת wsl מצליח לעבוד
הפעלה ע"י wsl -d Debian flatpak run org.kde.falkon

בסופו של יום דפדפן, זה לא משהוא שפשוט מורידים ומתקינים, אנחנו משתמשים בו בשביל לבצע את הפעולות הכי אינטימיות שלנו, כספים, עבודה, בריאות, ותקשורת.

בעקבות הסיפור עם מוזילה איך ניתן לסמוך שהם לא שינו טכנים שאינם לרוחם או אספו פרטים מזהים של אנשים בעייתים מבחינתם ? אנחנו צריכים לסמוך על דפדפן שלא ידליף את הפרטים האישים ביותר שלנו לגורם שלישי וכן גם טלמטריה היא הדלפת מידע.

יום חמישי, מרץ 06, 2025

האתר icecatbrowser.org אינו שייך ל IceCat של GNU, וארגון הFSF אינו יכול לאמת את קוד המקור שלו.

בעקבות סערת הצואה החדשה עם מוזילה החדשה (לא יודע מה קרה עם הקודמת) , חשבתי להעביר את כל המחשבים ל IceCat במקום פיירפוקס, למה IceCat ולא LibreWof ? כי ב IceCat השמתמשתי לפני הרבה מאוד שאני והוא כביכול אמור להסיר מקטעים שלמים של קוד מפיירפוקס. וגם כי מאחורי IceCat עומד אירגון רציני (GNU) ולא התארגנות לא ידועה.

כאשר פניתי לשאול את ה FSF אם יש להם קשר ל icecatbrowser תשובתם הייתה, כי מדובר בבניה בלתי רשמית והם לא יכולים לאמת את קוד המקור ממנו נבנה הפרוייקט שלהם, צוות GNU כן בסדר בקיום האתר הזה אולם הם אינם יכולים לתמוך בו.

גם באתר עצמו מצויין כי מדובר בבנייה בלתי רשמות, אבל מכיוון שהיא הכילה את השם Gnu IceCat הנחתי שיש קשר.

לגבי שימוש בגרסאות ישנות, כפי שרבים יודעים חותמת הבסיס תסיים את חייה בעוד חודש, כך שאני לא רואה ברירה אלא לשדרג את הדפדפן או לבנות  מחדש את הדפדפן עם החותמת החדשה.

תודה מוזילה שהרסת את אחד הפרוייקטים החשובים ביותר.

יום רביעי, ינואר 15, 2025

איתור מיקום גאוגרפי בדיוק של ארבעה מטרים באמצעות כלי הריגול דפדפן, זה עובד לי רק בוינדוס ודפדפן פיירפוקס , גם כאשר פרטי המיקום של וינדוס מכובים כך שמדובר ככל הנראה על פיטצ'ר של פיירפוקס.

בר זיק כנראה קבע את המושג כלי הפריצה הנקרא דפדפן, אני אוסיף על ההגדרתו ומוסיף "כלי הריגול" דפדפן , הביטוי הזה הוא  הומז' לכתבות שהוא היה עושה בעבר.

הסיפור הזה התחיל אחרי שראיתי את המיקום הגאוגרפי שלי בזמן בדיקת כתובת ה IP שלי בזמן שהייתי בהרצאה, הייתי בשוק כאשר קיבלתי מיקום מדוייק ברמת השכונה, לא מצאתי שום דבר כזה במאפייני whois של הכתובת, וגם לא הייתה שום בקשה מהדפדפן לקבל נתוני מיקום. עזבתי את זה לזמן מה ושכחתי מזה,  ואז לפני מספר ימים הייתה לי ההזדמנות לראות עד כמה מנגנון הריגול על בסיס רשתות הויפי התקדם.
 
 הניסוי עבד על וינדוס 10 ווינדוס 11 , אבל זה לא עבד לי על פדורה ודביאן (יופי לי), קיימת דרישה לדפדפן פיירפוקס עדכני וחיבור לאינטרנט.

דבר ראשון בדקתי שכל האפשרויות של ה location כבויים  ב-win10, זה על מנת להיות יותר בטוח לגבי שזה הדפדפן ולא מערכת ההפעלה בצורה ישירה.

לאחר מכאן יצרתי את הקוד הפשוט הבא בשביל לבדוק מה הדפדפן יכל להגיד לנו : 
<HTML>
<BODY>
<p id="loc"></p>
<SCRIPT>
navigator.geolocation.getCurrentPosition((position) => {   document.getElementById("loc").innerHTML = pos.coords.latitude + ',' + pos.coords.longitude ; }); </SCRIPT> </BODY> </HTML>
 
 
הקוד משתמש במתודה getCurrentPosition שאמורה להתמך בכל הדפדפנים.

שמרתי את הקובץ על המחשב ופתחתי אותו עם דפדפן פיירפוקס, אישרתי קבלת נתוני מיקום, וקיבלתי את מיקום ה GPS בדיוק של פחות מ 4 מטרים על המפה של OpenStreetMap. כלומר הוא פגע בדיוק בבניין בו היתי נמצא. בדקתי עם מספר חברים בעיר ירושלים, ואצל כולם  כולל אני הדיוק היה באזור ה4 מטרים מהבניין.

את המיקום שלכם אתם מכניסים לתוך המסלול ב OSM לדוגמא אם קיבלנו 31.774926 ו 35.234627 נכניס בצורה הבאה :

https://www.openstreetmap.org/#map=19/31.774926/35.234627 ניתן לשחק עם הקרבה פחות או יותר ע"י שינוי ה 19 למספר אחר (גבוהה יותר זה קרוב יותר, נמוך יותר זה רחוק יותר).
 
מכיוון שבמערכת ההפעלה המיקום היה מכובה, אני מניח שמדובר על מערכת המיפוי של מוזיללה או של גוגל.

כאשר כיביתי את רכיב הויפי במחשב (ניתקתי את ההתקן מהמחשב) , המיקום באמת היה לפי ה IP במרחק של מעל מאה קילומוטר מהמקום בו הייתי מחובר. כך שאני יכול להיות בטוח שמדובר על אימות לפי רשתות ויפי (במכשיר המדובר אין בלוטות אז זה לא לפי beacons).

בדקנו גם באמצעות my-location.org שגם הם נתנו מיקום מדוייק (כולל כתובת מדוייקת).

ייתכן שהסיבה לכך שאני לא מצליח לעשות את הבדיקה הזאת בפדורה, היא בגלל ש geoclue צריך הגדרות נוספות על מנת לאפשר עבודה עם מוזילה ורשתות הויפי.

בדקתי באתר wigle.net ואני רואה שהאזור שלנו מכוסה בצורה מדהימה, ואפילו ב https://beacondb.net/map יש כבישים ומתקנים חשובים שמכוסים, למעשה לא צריך אפילו GPS שיעבוד בשביל לאתר מיקום עד כמה שאיתור המיקום של פיירפוקס היה מדוייק.

אני חושב לנסות לבדוק את הנושא באורן אחרי הגדרה יותר רצינית של geoclue כי הדיוק של הדבר הזה כל כך קרוב שזה ממש יכול להחליף GPS.

לפני שמישהוא אומר שזה האחריות של בעלי רשתות הויפי שהם לא מחליפים את הציוד שלהם כל שנה כי הBSSID נשמרו ונאספו ע"י מוזילה,  אפל ואחרים, אני חושב שזה לא האשמה של הקורבנות שאספו את ה BSSID של הרשתות שלהם אלא זה תקיפה שנעשתה ע"י משתמשים שאספו את המידע הזה והעלו את זה לרשתות, אני לחלוטין רואה העלאה של מיקום גאוגרפי של רשתות וויפי כתקיפה פיזית, מדובר על אלימות, במיוחד לאור העבודה שחלק מרשתות הויפי הם לפי השם הפרטי של האדם (נתבים של בזק) או מספר הטלפון (בית או פלאפון) של האנשים, את זה אני ראיתי באוזורים בהם חיו אנשים מבוגרים.

יום שלישי, אוקטובר 15, 2024

יופי שועל האש, באמת תודה שאתם יוצאים על ההפצות במקום לשלוח עידכון בתור חבילת apparmor, ולמה אתם מתעלמים מהאזהרות של אובונטו ?

אז איזה שהיא נשמה טובה מהמתכנתים של פיירפוקס החליטו לשים אזהרה בגרסאות ה ESR כנגד חבילות שמותקנות מדביאן.
 
some of Firefox’s security features may offer less protection on your current operating system

 המלל הוא "some of Firefox’s security features may offer less protection on your current operating system"
 
על מנת להיות בטוח שזה לא משהוא באמת באתרים מסויימים , בחרתי לפתוח בכוונה אתר שהוא 100% בטוח ולא מכין חורים או רושעות , והלכתי "למה קורה ?" ,  וכן , אתם רואים את האזהרה עליו ,הטריגר שראיתי שמפעיל את האזהרה הזאת זה אם לוחצים על קישור מתוכנה כלשהיא ושועל האש מוגדר כדפדפן ברירת המחדל במערכת ההפעלה.
 
האזהרה קופצת רק אם אין תהליך אחר של שועל אש שכבר רץ ורק עם לוחצים על קישור מתוכנה אחרת, אני עשיתי זאת מתוך hexchat.

הקישור מוביל לפה , בהתחלה חשבתי שהם מצפים מהמשתמש להתקין מהגרסה של מוזילה, שזה כמו שאתם יודעים לא רעיון חכם אף פעם (לא מתקינים כלום ממאגר שהוא לא המאגר הרשמי של ההפצה, בשום מקרה אלא אם אתם מדבגים משהוא), אבל אם מעבר על המלל מספר פעמים יכול להיות שהם רוצים בפועל לאשר user namespaces  בתור פרופיל תוכנות-שיריון (apparmor), עכשיו כברירת מחדל בדביאן ישנן חבילות מיוחדות שמספקות את הפרופילים הללו, מוזילה יחלו לספר פרופיל כחבילה בתוך דביאן אבל בחרו לזרוק רפש על ההפצה.

 אני אישית משתמש בפרופיל הישן והטוב, שש בו המון הרשאות ייתר, כי אני כן רוצה שאני אוכל לקרוא קבצים מתיקיות מסויימות ולבצע פעולות שהן חסומות בצורה אחרת אצלי (כן מדובר בפרופיל בן 4 שנים !)  : 
# Last Modified: Sun Jul 26 18:26:51 2020
#include  <tunables/global>

/usr/bin/firefox {
  #include  <abstractions/base>
  #include  <abstractions/bash>
  #include  <abstractions/consoles>

  deny capability sys_ptrace,

  /bin/dash ix,
  /usr/bin/dash rix,
  /usr/bin/firefox r,
  /usr/bin/which mrix,
  /usr/lib/firefox-esr/firefox-esr px,

}
/usr/lib/firefox-esr/firefox-esr {
  #include  <abstractions/audio>
  #include  <abstractions/base>
  #include  <abstractions/dbus-session>
  #include  <abstractions/dri-common>
  #include  <abstractions/fonts>
  #include  <abstractions/nameservice>
  #include  <abstractions/nvidia>
  #include  <abstractions/python>

  signal receive set=vtalrm peer=/usr/lib/firefox-esr/firefox-esr,
  signal send set=term peer=/usr/lib/firefox-esr/plugin-container,
  signal send set=vtalrm peer=/usr/lib/firefox-esr/firefox-esr,

  ptrace read peer=/usr/lib/firefox-esr/firefox-esr//null-/usr/lib/firefox-esr/firefox-esr,

  deny owner /usr/lib/firefox-esr/fonts/* rw,
  deny owner @{HOME}/.local/share/applications/javaws/ r,

  /dev/ r,
  /dev/dri/ r,
  /dev/dri/* rw,
  /etc/firefox-esr/ r,
  /etc/firefox-esr/* r,
  #/etc/fstab r,
  /etc/glvnd/egl_vendor.d/ r,
  /etc/glvnd/egl_vendor.d/** r,
  /etc/mailcap r,
  /etc/mime.types r,
  /sys/class/ r,
  /sys/class/** r,
  /sys/devices/** r,
  /sys/fs/cgroup/** r,
  /tmp/ r,
  /usr/bin/ r,
  /usr/bin/dash rix,
  /usr/bin/lsb_release mrix,
  /usr/bin/python3.7 rix,
  /usr/bin/pulseaudio rix,
  /usr/lib/firefox-esr/** r,
  /usr/lib/firefox-esr/firefox-esr mrix,
  /usr/lib/firefox-esr/plugin-container rix,
  /usr/share/applications/ r,
  /usr/share/applications/* r,
  /usr/share/distro-info/debian.csv r,
  /usr/share/firefox-esr/** r,
  /usr/share/glib-2.0/schemas/** r,
  /usr/share/glvnd/egl_vendor.d/ r,
  /usr/share/glvnd/egl_vendor.d/** r,
  /usr/share/hunspell/ r,
  /usr/share/hunspell/* r,
  /usr/share/icons/ r,
  /usr/share/icons/** r,
  /usr/share/mime/** r,
  /usr/share/mozilla/** r,
  /usr/share/nvidia/* r,
  /usr/share/pixmaps/ r,
  /usr/share/themes/** r,
  /var/tmp/ r,
  /var/lib/flatpak/exports/** r,
  @{PROC}/@{pid}/net/arp r,
  @{PROC}/devices r,
  owner /dev/shm/org.chromium.* rw,
  owner /dev/shm/org.mozilla.ipc.* rw,
  owner /run/user/*/dconf/user rw,
  owner /tmp/** mrwk,
  owner @{HOME}/ r,
  owner @{HOME}/.local/share/flatpak/exports/** r,
  owner @{HOME}/.local/share/icons/ r,  
  owner @{HOME}/.local/share/icons/** r,  
  /var/lib/flatpak/exports/share/icons/ r,
  /var/lib/flatpak/exports/share/icons/** r,
  owner @{HOME}/#[0-9][0-9]* mrw,
  owner @{HOME}/.Xauthority r,
  owner @{HOME}/.cache/dconf/user rw,
  owner @{HOME}/.cache/fontconfig/* rw,
  owner @{HOME}/.cache/mesa_shader_cache/index rw,
  owner @{HOME}/.cache/mozilla/firefox/** rwk,
  owner @{HOME}/.config/dconf/user r,
  owner @{HOME}/.config/mimeapps.list r,
  owner @{HOME}/.config/mimeapps.list.* w,
  owner @{HOME}/.config/user-dirs.dirs r,
  owner @{HOME}/.glvnd* mrw,
#  owner @{HOME}/.local/share/recently-used.xbel* rw,
  owner @{HOME}/.local/share/applications/ r,
  owner @{HOME}/.local/share/applications/userapp-Firefox-*.desktop rw,
  owner @{HOME}/.local/share/icons/** r,
  owner @{HOME}/.local/share/mime/* r,
  owner @{HOME}/.local/share/applications/mimeinfo.cache r,
  owner @{HOME}/Downloads/ rw,
  owner @{HOME}/Downloads/* rw,
  owner @{HOME}/.mozilla/ r,
  owner @{HOME}/.mozilla/firefox/** rwk,
  owner @{HOME}/.mozilla/firefox/*/gmp-widevinecdm/*/libwidevinecdm.so m,
  owner @{HOME}/.nv/.gl* mrw,
  owner @{HOME}/.gtkrc-2.0 r,
  owner @{HOME}/.config/gtk-3.0/settings.ini r,
  owner @{HOME}/.config/gtk-3.0/gtk.css r,
  owner @{HOME}/.config/gtk-3.0/colors.css r,
  owner @{HOME}/.config/gtk-3.0/window_decorations.css r,
  owner @{HOME}/.config/gtk-3.0/assets/** r,
  owner @{HOME}/public/ r,
  owner @{HOME}/public/** rw,
  owner @{PROC}/@{pid}/cgroup r,
  owner @{PROC}/@{pid}/comm r,
  owner @{PROC}/@{pid}/fd/ r,
  owner @{PROC}/@{pid}/mountinfo r,
  owner @{PROC}/@{pid}/smaps r,
  owner @{PROC}/@{pid}/stat r,
  owner @{PROC}/@{pid}/statm r,
  owner @{PROC}/@{pid}/task/** r,

  @{HOME}/.steam/debian-installation/userdata/** r,

לעומת זאת , הם מבקשים שאנחנו נשתמש בפרופיל הבא:
# This profile allows everything and only exists to give the

# application a name instead of having the label "unconfined"

abi  <abi/4.0>,

include  <tunables/global>

profile firefox-local

/home/USER>/bin/firefox/{firefox,firefox-bin,updater}

flags=(unconfined) {

    userns, 

    # Site-specific additions and overrides. See local/README for details. 

    include if exists <local/firefox> 

} 

הם גם לא מציעים להפעיל את האזהרות או להפעיל במניעה של תוכנת-השיריון (שהדפדפן יוכשל אם יש חוק שאוסר את זה).

עכשיו במקום שנראה הרשאות מדוייקות והראשות לכל מני תיקיות יש פה שימוש של הוספה userns , זה גם לא מכסה את firefox-esr כלל!.

מצאתי  שבתוך אובנטו בחרו לחסום את userns כברירת מחדל מכיוון שההצעה הזאת היא  פתח לפרצןת אבטחה.  במקום נוסף קראתי 44% מההתקפות ניצלו את userns במהלך ההתקפות שלהם,  אני האמת לא יודע למי להאמין, מצד אחד אני מאמין שיכול להיות זבל שיגיע מאיזה אתר ויינצל חולשות בפיירפוקס, מצד שני ההסבר באובנטו (לא מצאתי הסבר כזה טוב אצל דביאן )  די משכנע אותי, מצד שלישי דביאן אישרו כברירת מחדל את userns בשנים האחרונות.


אמנם יש לי היום דפדפן בתוך מכונה וירטואלית בשביל שירותים כמו משרדי ממשלה, כי אני לא סומך על הקוד שלהם להיות מספיק בטוח, אולי באמת צריך לאמץ ריצת דפדפן מתוך podman לכל אתר, ואת זה להפעיל מתוך משתמש מוגבל. זה די מצחיק שהגענו למצב הזה.

הכי זה טוב זה שכולם ישתמשו ב elinks ו w3m (למרות ש ב elinks יש לי תמיד בעיות ).

עריכה: 

מתברר שאם משנים את פרופיל השיריון-תוכנה מ enforce ל complain זה לא מציג את ההודעה הזאת כלל, כל הכבוד שועל האש , פשוט כל הכבוד.

יום רביעי, יולי 31, 2024

גם אתם נתקעתם בהודעה שאתם שהדפדפן שלכם לא נתמך כאשר אתם עם שועל האש והצעה להתקין את שועל האש ? אז יכול להיות שזה פיטצ'ר אבטחה מגניב שעושה לכם צרות, מתברר שהוא מדווח שאתם על וינדוס 10, והרבה אתרים חוסמים את זה (אלמנט אני מסתכל עליך!)

לאחרונה שידרגתי את שועל האש שלי, ומספר אתרים התחילו להציע לי לעבור לשועל האש למרות שאני כבר מריץ אותו.
לאחר חיפוש די עמוק, התברר שאחד element.io חוסמים גרסאות esr אבל אתרים אחרים יש להם בעייה עם יש דיווח של User Agent שהוא וינדוס.
 
בבדיקה מצאתי שהאתרים רואים אותי כ Mozilla/5.0 (Windows NT 10.0; rv:109.0) Gecko/20100101 Firefox/115.0

אם ניכנס ל about:support אנחנו נראה את ה UA הנכון והמצופה (במקרה שלי Mozilla/5.0 (X11; Linux x86_64; rv:109.0) Gecko/20100101 Firefox/115.0 ) ואם נכנס ל about:config ונחפש useragent לא נמצא שם שום דבר המזכיר וינדוס  כלל.

גם חיפוש ידני של חלקי המחרוזת הזאת בתיקיית הפרופיל לא יציגו את זה.

הפעלה בפרופיל אחר הציגה את המידע נכון.
הפעלה ללא תוספים הציגה את ה UA הלא נכון.

לאחר חיפוש די מעצבן, הצלחתי לאתר שמדובר בהגדרת אבטחה , שנקראת privacy.resistFingerprinting ואם אני מבין נכון היא מבצעת override לכל הגדרה אחרת של מסוג של general.useragent.override ולצערי אם אני מבין הגדרה פר אתר הוסרה (ותודה למוזילה שגרמו לפיטצ'ר שהיה ברור מעליו לפני עשור להיות משהוא נישתי שצריך תוסף בשבילו).

על מנת לפתור את הבעייה צריך פשוט לכבות את privacy.resistFingerprinting לתקופה קצרה (או אפילו לייצר פרופיל פר האתר הבעייתי), מצאתי את privacy.resistFingerprinting.exemptedDomains זה עבד לי לדומיין אחד, אבל לא למספר דומיינים.
 
נ.ב. אלמנט מסרב לעבוד עם שועל האש לתמיכה ארוכה.

יום שני, דצמבר 03, 2018

ותודה למוזילה שהביאנו עד הלום

לפני מספר שנים חברת מוזילה פתחה בפרוייקט מיפוי של כתובות mac לפי אזור, הרעיון נשמע מעניין פרט לעבודה הקטנה שזה opt-out כלומר אני כבעל ציוד תקשורת צריך ללכת ולגלות שכל הציוד שברשותי ימופה ע"י משתמשים ואם אני לא רוצה שזה ימופה אני צריך להחליף את כתובות ה ויפי שלי להיות בעלי הסיומת מיוחדת.

רשימת התוכנות שיש להם את יכולת השיתוף הזה אפשר לראות כאן, והאמת כמעט כל מכשיר שיש ברשותי יש בו אחת מן התוכנות האלה וכמשתמש לא היה לי מושג שזה נמצא שם (אבל זה קוד פתוח בטוח משהוא עבר על הקוד וחשב על הפרטיות שלי ! ), עצם השימוש במושג המכובס "טלמטריה" היה צריך לתת לי סטירת פרטיות בשביל שאני אבין שגם מוזילה הצטרפה לחגיגה.

אין לי את מי להאשים אלא את עצמי שלא קראתי את הקוד של פיירפוקס ואחרים ושלא חסמתי את mozilla ברמת הנתבים.


לפי ה API מה שנאסף הם כתובות ה mac של רשתות ה ויפי אם הם לא מכילים את השם "_nomap" ולפי הדף הזה אין שום דרך להסיר מידע שכבר נשלח לשם. כאשר מבצעים ניסיון שליפה צריך לחפש לא רק את הרכיב המזהה שאותו רואים אלא ישר מספר נתבים אחרים. עכשיו אם מסיבה כל שהיא אי אפשר לשנות את שם הרשת אכלתה אותה.

האתר של מוזילה גם לא מציג לנו שום דרך לקבל את המידע offline, או לבדוק אם ה mac שלנו צורפו או לא.

או במילים שלהם

WiFi Networks

The combination of a MAC address and a location is considered personal data in some jurisdictions, as it contains data about the owner of a WiFi network. The collection of this data is legal as long as an effective opt-out mechanism like the one we follow is provided. Lookups of individual WiFi records are prevented by the service by requiring a combination of two matching nearby WiFi networks in queries.
While we would like to openly share the data about WiFi networks, we do not know of any way to do so that would not lead to an exposure of personal data and made it possible to track the movements of WiFi networks over time.

Observations

In addition to the aggregate network data, the service also gathers the raw observation data these aggregates are based on. While we do not store any individual user token with the observation data, the data itself contains plenty of unique characteristics, locations and timestamps that would allow someone to track the movements of the people contributing observations to this service.
We have therefor chosen to use a conservative approach and do not make the raw observation data public.
לפי ההסבר שיש עבור פיירוקס :

What information is being sent, and to whom? How is my privacy protected?

Your privacy is extremely important to us, and Firefox never shares your location without your permission. When you visit a page that requests your information, you’ll be asked before any information is shared with the requesting website and our third-party service provider.
By default, Firefox uses Google Location Services to determine your location by sending:
  • your computer’s IP address,
  • information about the nearby wireless access points, and
  • a random client identifier, which is assigned by Google, that expires every 2 weeks.
Google Location Services then returns your estimated geolocation. For a complete description of information collected and used by Google, please see the Google Geolocation Privacy Policy.


ההדגשה שלי במקור, מספיק שאיזשהוא אדם מחליט שזה בסדר שהוא שולח את המידע שלי בשביל לקבל שירותי מיקום בשביל שהmacים שלי יישלחו למוזילה וחברים.

את המידע הם אספו, אני כבעל ציוד לא יכול להסיר ואין שום דרך להכריח אותם להעיף את זה.

בשביל לזהות אם יש לכם משהוא שיכול לשלוח (לאו דווקא שולח בפועל) אפשר להפעיל את החיפוש הבא :
find /usr/lib/ -type f -exec sh -c "strings {} \;  \
     grep mozilla.com >> /tmp/listofstufftosearch"

החיפוש יתן לנו מספיק תוצאות אבל אותי עניינה התוצאה הבאה:

pref("geo.wifi.uri", "https://location.services.mozilla.com/v1/geolocate?key=%MOZILLA_API_KEY%");

זה  (ללא המפתח ) לדוגמה קיים בתוך הקבצים הבאים מי שיכול לשלוח את המידע :

grep "https://location.services.mozilla.com/v1/geolocate" -rn /usr/lib/*
Binary file /usr/lib/firefox-esr/browser/omni.ja matches
Binary file /usr/lib/x86_64-linux-gnu/qt5/plugins/plasma-geolocation-ip.so matches


יום ראשון, נובמבר 08, 2015

משהוא רע עובר על האיחוד/ תפסיקו לשבור את האינטרנט

לאחר שכתבתי את הפוסט על תוכניות האפס והסיוט של ההחלטה לשבור את את ההצפנה נזכרתי כי לא הזכרתי את המשמעות של רשימת זכויות יוצרים על קישורים.

מי שפיספס בשבוע שעבר פורסם (הודלף?) כי האיחוד רוצה להפעיל חוקי זכויות יוצרים על קישורים (כן הבנתם נכון על HyperLinks), אני לא יודע מה איתכם אבל ההחלטה הזאת היא פשוט הזוייה.

למנוע את האפשרות לשתף קישור לתוכן מונע ממני לתת קרדיט כמו שצריך (ולהפנות למידע) או בכלל לתת קישור עמוק לתוכן. אני מבין שלחלק מהאנשים זה קשה להבנה (ובמיוחד לאחר ש TPP עבר ושינה את חוקי זכויות היוצרים 20 שנה אחורה) מניעת גישה למידע זה לא מה שהאינטרנט צריך, יצרת איים מנותקים (תוכניות האפס) זה לא מה שאנחנו צריכים.

מה הלאה לבטל שימוש ב URN או שאולי מצפים מאתנו לקשר לעמוד ע"י magnet link ?

מה שיותר אני לא מבין מדוע גופים כמו מוזילה וויקפדיה לא צועקים בכל מקום ? אני מבין שלא עשיתם מספיק עבור TPP אבל תזכרו כמה רעש עשיתם עם SOPA צריך מהלך כזה שוב.

יום ראשון, אוגוסט 16, 2015

מוזילה תודה על פיטצר בין שנתיים שמאפשר לספאמרים לקבל הרשמות

חבר העביר לי קישור קישור לאוסף פיטצרים מדהים בפיירפוקס , מספיק להעביר את סמן העכבר מה שיבצע קישור לשרת (TCP לא HTTP).

כך שאם network.http.speculative-parallel-limit , network.dns.disablePrefetch  ו
network.http.speculative-parallel-limit לא שונו מהגדרות ברירת המחדל ספאמרים יוכלו לרשום את הכתובת שלכם ככתובת אמיתית , וחברות טובות לב אחרות יוכלו לרשום אותכם לשירות בתשלום ע"י עצם מעבר מעל קישור. 

למי שלא מבין את ההתקפה, תוכנה עונה למספר subdomains כאשר כל subdomain הוא בנויי לפי מזהה משתמש - כלומר אם אני שולח MMS או אימייל למשתמש xxx יהיה HASH מספיק יחודי בכתובת לדוגמה -
link מעבר על הקישור מבצע חיבור לשרת שנחשב כחיבור, מפה מי שמחזיק בשרת מחליט מה זה אומר מבחינתו (נגיד הרשמה לשירות).

גם אם לא לחצתם על אישור סופי בטופס הרשמה חברות מסויימות יעשו שימוש במידה שיקבלו - לדוגמה אתר איסתא בו מילוי חלקי של הפרטים עובר לשרת גם אם החלטתם בסוף לוותר על התענוג תקבלו שיחה מנציג המחירות שלהם, אבל בנתיים נראה לי שהם לא עוסקים בפעילות זדונית כמו ספאמינג.


אני לא אציין שמות של חברות שאני מגדיר כטובות לב,
אבל ישנן מספר חברות כאלה שטוענות שאתה נרשמת לשירות שלהם (אחזקת מכשירים, ביטוח משלים, הודעות פרימיום וכו') ובשיטת מצליח גורמות לך לאבד סכום כסף לא מבוטל.

לכן אני ממליץ לכל איש תוכנה חופשית שיכול ליפול לscam כזה (מחזיק מכשיר סלולאר ומשתמש ב פיירפוקס) לפתוח באג בהפצה על הגדרות ברירת המחדל.

יום שישי, יולי 18, 2014

מוזילה חסמו את האפשרות להזדהות ב NTLMv1 כברירת מחדל

ביצעתי שידרוג דביאן לסיד, ולזוועתי גיליתי כי לא ניתן להתחבר למספר שירותים שרצים ע"ג IIS באמצעות iceweasel  30 -חלונית ההזדהות לא קפצה.

בדיקה עם konqueror הראתה כי התקלה היא בדפדפן מבוסס מוזילה גירסה 30 ולא בצד השרת.

לאחר חיפוש מצאתי כי מוזילה החליטו לחסום את אפשרות ביצוע זיהוי NTLMv1 כברירת מחדל, משם הדרך היתה קצרה לאיך לאפשר את הנושא.

לא זכורה לי התראה בנושא בעת שידרוג החבילה בדביאן, ידוע לי שזה שינוי upstream אבל חסימת האפשרות לבצע הזדהות זה קצת קריטי ושובר דברים אז אולי יהיה שווה להכריז על זה בזמן השידרוג.

לאפשור הנושא יש ללכת ל about:config ושם להחליף מצב ב
 network.negotiate-auth.allow-insecure-ntlm-v1

וכן אין פה טעות תודות לפיטצר הזה גישה למייל תאגידי באמצעות owa תחסם , גם sharepoint ועוד שירותים אחרים וטובים אם הם לא שידרגו למערכת הזדהות אחרת.

לקריאה מה טקנט אומרים על הנושא ב 2006 -

http://technet.microsoft.com/en-us/magazine/2006.08.securitywatch.aspx

יום שני, מאי 31, 2010

Re: צפייה בהרצאות באמצעות פיירפוקס על גבי לינוקס


אני רואה שהרבה מוסדות לימוד משתמשות במוצרי streaming שונים ולאחר שראיתי פוסט בplanet, אני חושב שזה יכול לעזור למישהוא.

החלטתי לפרסם את ההתכתבות שלי עם ספק תוכנה עלמנת להציג את תשובת החברה שמספקת פתרון streaming במוסד הלימוד שלי. השאלה שנשאלה הייתה בנושא של פיתוח עצמאי (הסרתי את הנתונים המדוייקים שאיש התמיכה נתן לי להבין שהם בעייתים).

בפנייה לאחרי מחשוב אצלנו והצגה כי פלאגין לטפל בנושא יכול להכתב בזמן מהיר ביותר בגלל חוסר היכולת לצפות בדפדפנים שאינם נתמכים רשמית ע"י החברה , נענתי מהמוסד בו אני לומד כי יש עתיד טוב (הסרתי סימנים מזהים ופיסקה בעייתית) :

הקוד אינו ברשותנו

הם התחייבו לספק את התמיכה בתחילת שנת הלימודים הבאה

אני עושה מאמצים שיתקנו את זה כבר עכשיו



חבל שיש צורך שסטודנטים יפנו לאנשי המחשוב במוסדות שלהם בשביל דרישה לתמיכה בפיירפוקס קונקי וחבריו, יותר מזה כשיש שימוש בפרוטוקול סטנדרטי לשידור וידאו. כלומר על מנת שהמוסד יוכל לתת תמיכה בניגון לא צריך להשקיע הרבה זמן וכסף, קצת תוכנה חופשית ועורך דין והכל נסגר הייטב. גם עם ספק התוכנה לא צריך לתת לך תמיכה האירגון יכול לכתוב זאת בלי בעייה.

יש לציין שהחברה שמספקת לא אמרה מעולם כי היא תומכת בנושא (וזו זכותה), הבעייה אתה כי הפורטל שלפני כן, נתמך בדפדפן היום לא נתמך. אז נכון שמדובר על שימוש במוצר בפדפנים שמחזיקים נתח שוק של כ50% מהשוק.

כל נושא הפנייה שלי נוצר לאחר התחלת שימוש במוצר זה בפורטל של מוסד הלימוד (אחרת לא הייתי ניגש לנושא כלל). מוסד הלימוד פתר את הבעייה ע"י הצבת עותק של wmpfirefoxplugin לתמיכה בכרום,למען האמת אני מאמין שימוש בwmpfirefoxplugin הוא עברה על זכויות היוצרים בהסכם השימוש אבל אני לא עורך דין וזו רק דעתי.

אינני מכיר את Firefox מספיק (ואולי מישהוא ממוזילה יוכל לעזור פה). אבל לשם תמיכה שלא באמצעות קוד צריך למצוא איך לגרום לדפדפן לנגן RTSP באמצעות VLC ודומיו כך שהנגן יעבוד בתוך חלון הדפדפן (הפלאגינים למיניהם). זו כנראה אחת ההגדרות ב about:config רק שלא מצאתי אחת מתאימה. את הפרוטוקול מגלים באמצעות האזנה בwireshark או צפייה בתוכן הדף שנישלח.

מהפרשונות האישית שלי אני מבין שניתן לנגן בגישה ישירה של מזרים וVLC לכתובות השידור אחרי הזדהות, הבעיה אני לא עורך דין ורק מישהוא שמבין את החוק הייטב יכול לתת תשובה מדוייקת בנושא.

לבנתיים אני נהנה מ VLC שמקבל את הקלט מ curl ותסריט פרל (סתם כי נוח לי יותר להשתמש בו מאשר ב ff).

2010/5/2 Support <support@streamitup.co.il>

שלום בוריס

איננו אוסרים פיתוח עצמאי כל עוד זה אינו פוגע בזכויות היוצרים של המוסד, של המרצה או שלנו

וכל עוד השימוש בחומרים המוקלטים מתבצע דרך מערכת ההרשאות והממשקים הרשמיים של המוצר.

בכל מקרה, לצערנו, בשלב זה לא נוכל לספק תמיכה כלשהי לפעילויות פיתוח עצמאיות.

בברכה

צוות תמיכה

StreamitUp


From: Boris shtrasman
Sent: ה 29 אפריל 2010 12:56


To: Support
Subject: Re: צפייה בהרצאות באמצעות פיירפוקס על גבי לינוקס

2010/4/29 Support <support@streamitup.co.il>

שלום בוריס

1. אנו מודים על העזרה ועל הרצון הטוב לסייע בפתרון תקלות אם ישנן

2. אם נתקלת בתקלה במוצר למרות שהתקימו תנאי המערכת כפי שמפורט באתר החברה – נודה אם תיידע אותנו על כך על מנת שנוכל לפתור זאת.

3. למיטב הבנתנו התקלה שתארת מתרחשת תוך כדי שימוש במערכת הפעלה שאינה נתמכת ובדפדפן שאינו נתמך – אם לא זה המצב נודה לך אם תעדכן אותנו.

הערה חשובה : קבצי הוידאו נועדו לצפיה אך ורק דרך פורטל המוסד האקדמי, גישה לסרטי הוידאו שלא דרך פורטל המוסד הלימודי הינה עבירה על החוק ועליך להיות מודע כי כל פעולה כזו או סיוע לפעולה כזו - אסורה.

ועל מנת שאני אבין הייטב - האם אתם אוסרים פיתוח של תוסף עבור דפדפנים על מנת שסטודנט שנמצא במוסד לימודים יוכל לגשת ולהשתמש בפורטל הלימודים - ע"י תיקון שגיאות בקוד שנשלח למשתמש ?

אני מדבר על תוסף בסגנון
greasemonky , עבור konqueror , ועבור שימוש בIPHONE ?
יש לציין שהזדהות עדיין תתבצע דרך הפורטל רק שיהיה ניתן להשתמש במוצר שלכם.

בברכה

צוות תמיכה

StreamitUp


From: Boris shtrasman
Sent: ד 28 אפריל 2010 11:42


To: Support
Subject: Re: צפייה בהרצאות באמצעות פיירפוקס על גבי לינוקס

2010/4/22 Support <support@streamitup.co.il>

שלום

במפרט הדרישות מפורטות התוכנות ומערכות ההפעלה הנתמכות – מערכת ההפעלה לינוקס אינה נתמכת

אם יש דבר אחר בו נוכל לסייע אנא פנה אלינו בכל עת

האמת שכן:

לתקן את הטאג בדף יש טעות (טאג הסקריפט) ועלמנת לתקן אותו כל מה שצריך לעשות זה להוסיף אותו.

ועוד שאלה מקצועית - מדוע בחרתם להשתמש ב
obfocusing של הקוד בדפים ?
הרי מדובר במעבר של 45 שניות בשביל להבין את התוכן של הדף (איך לצפות בו).

בכל מקרה - אודה עם תוסיפו הערה כי אנשים יכולים פשוט לגשת לדף עם הנגן המועדף עליהם (
amarok , vlc etc .. ) וצריכים ....

הוסר כי אני לא רוצה לחטוף תביעה .

בברכה

צוות תמיכה

StreamitUp


From: Boris shtrasman
Sent: ה 22 אפריל 2010 14:50
To: Support
Subject: Re: צפייה בהרצאות באמצעות פיירפוקס על גבי לינוקס

2010/4/22 Support <support@streamitup.co.il>

שלום בוריס

המערכת אינה תומכת ב FF.

אנא הפעל את הלינק הבא לקבלת דרישות מערכת הצפיה ממחשב המתשמש

http://www.streamitup.com/SystemRequirments.html

תוכל גם למצוא שם קישורים להורדה חינם של כל הדרוש לצורך צפה בשעורים המוקלטים.

לא ניתן להתקין קבצים אלו בלינוקס (מבחינה חוקית).
כמו כן לא ניתן להשתמש גם בכרום

בברכה

צוות תמיכה

StreamitUp


From: Boris shtrasman
Sent: ה 22 אפריל 2010 13:01
To: support@streamitup.co.il
Subject: צפייה בהרצאות באמצעות פיירפוקס על גבי לינוקס

שלום רב ,
הנני סטודנט בXYZ , לאחרונה המוסד התחיל לשתמש במוצרכם לשם שידור הקלטות שיעורים.

כאשר ניגשים לאתר באמצעות פיירפוקס / קונקרר (ועוד מספר דפדפנים אחרים) ממערכות לינוקס אין אפשרות לצפות בוידאו. כמו כן גם מוינדוס לא ניתן לצפות בשימוש בפיירפוקס / קונקרר וכן הלאה
אחת הבעיות היא שימוש בתג <
script> ללא ציון השפה צריך להופיע :

<SCRIPT type="text/javascript">


האם יש לכם דרך רשמית ללקוחות שלא משתמשים באינטרנט אסקפלורר על מנת שיוכלו להשתמש באתר ?

כמו למשל כתובת הstreaming או הגדרה הסטנדרטית של שידור הוידאו.






השארתי בפוסט אצל נתנאל תגובה ואני ארחיב (זה לא ממש קשור לstreamitup) :
(דרור מקווה שזה יותר ברור עכשיו).

בשידור הרצאות במוסדות אקדמיים משתמשים במספר פרוטוקולים לשידור,אני ראיתי שימוש בבאים אבל יש אחרים :
RTSP , RTMP ,RTMPT.
ברגע שאנו יודעים באיזה פרוטוקול מדובר נשאר רק לבחור את הנגן איתו אנו רוצים לעבוד. מרבית הנגנים תומכים בהם אני משתמש ב mplayer ו vlc. כמו כן חלק מזה ניתן להקליט/ לשמור לניגון חוזר (כי ככה גם דפדפן עובד הוא מרכיב קובץ ושומר אותו). כמובן שהעבודה צריכה להיות רק אם יש לכם אישור ורשות להשתמש בזה.

הבעיה הגדולה היא אם אין לכם גישה למכונה שניתן לצפות עליה (כמוני שאין לי וינדוס מותקן) במצב כזה אתם צריכים לבצע את אותן הפעולות שעושה הדפדפן (או להריץ דפדפן תחת gdb) ומשם לזהות איפה יש שגיאות שמונעות מהדפדפן שלכם לבצע פיענוח לטקסט.ברגע שהבעיה פתורה פשוט ניגשים לכתוב תסריט.

לאחר שהגעתם לדף הסופי אחרי כל בקשות ה POST ו GET באמצעות פרל/ curl וכן הלאה אתם אמורים לקבל גישה לדף HTML שמציג את הקישור לנגן. אתם רואים את הכתובות שמתחילות ב RTSP הגעתם לסוף זו היא הכתובת הסופית. דוגמה:
rtsp://example.com/...
rtmp://example.com/...

אבל אם לא מתחיל הריקוד הנחמד של פיענוח JS:

אני אישית משתמש ב spidermonkey בשביל לבצע את העבודה ואם צריך משהוא ממש רציני אז אפשר לקפוץ ל CPAN בשביל לקבל משהוא רציני יותר אם ממש לא מתאים לכם כל פעם לפרוס את הHTML.

הגעתם לפרוטקול אז עם מה עובדים ?

בשביל RTSP כמעט כל נגן עוזר (וכל אחד יכול לממש לבד אפילו בעניין של מספר שעות) - המלצה שלי VLC.
בשביל RTMP – אני משתמש ב rtmpdumpers (ממליץ על של mpaleyer פשוט ובקונסול) – הבעיה יש צורך בחיבור רשת יציב.
אני די מוותר על רעיון של ניגון RTMPT, עובד לאט מדי.

אבל פה אנחנו חוזרים לנקודות ההתחלה איך מגדירים את FF לטפל נכון בקישור שהוא רואה.

יום שני, אוקטובר 05, 2009

בדיקת שמישות למכלול 3 (כמתבקש)

סמסטר חדש מתחיל וביחד עם הסמסטר גילינו שיש מערכת ניהול חדשה , מערכת בשם מכלול 3 של חברת ראשים.
ואז הגיע הרגע שממנו פחדו חלק מהסטודנטים תקופת היעוץ , מכיוון שאנו כבר שועלי קרבות ותיקים אנו יודעים שאין אפילו טעם לנסות להתחבר בשעה שעתיים הראשונות.
הסיבה נעוצה שמתקיימת התקפת DDOS על השרתים , או בשם אחר המון סטודנטים שרוצים להרשם.
כן כמו בכל שנה גם השנה היעוץ היה בעייתי בלשון המעטה.

שרתים שלא עונים בכלל (לא מצליחים אפילו לעבור handshake ) ושגיאות ריצה שאינני יודע מי האשם ,
קוד בעייתי או בעיית אחזקה.
מכיוון שלקחתי יום חופשי נשארתי במעבדות עד שהצלחתי לבצע רישום לקורסים החשובים ומי שניסה מהרשת החיצונית ...
די מהר ויתרנו והתחלנו להשתמש בתסריטי פרל (כשהגענו לבית) שניכתבו ע"י עבדיכם הנאמן בשנה הקודמת.
לא שהמודלים התאימו למערכת החדשה. פשוט שכחו לכבות את המערכת הישנה והצלחנו לעבוד בצורה ישירה מול המערכת הישנה.

אחרי שתקופת היעוץ נגמרה ולמדנו מספיק על איך מערכת היעוץ כתובה הגיעה הזמן שאפשר באמת לבדוק לעבוד עם האתר.
כבר במהלך היעוץ גילינו שמחכה לנו "ידידות נפלאה" עם המערכת שבשונה ממערכות קודמות אף לא כתובה עם VB בצד לקוח.
אפילו יש שימוש באובייקטים תיקניים , ואף נראה שנעשה ניסיון לבצע ולידציה לקוד.

אז דבר ראשון אני רוצה להגיד "תודה לאל" שהמתכנתים הבינו שצריך להתחיל לכתוב לפי התקן , ושלא רק IE6 קיים בעולם.
וזהו רמז עבה למערכות HighLearn.

הגישה למערכת נעשתה ע"י FF 3.0.14 ו konqueror 4.3.1 דפדפנים שמתמשים במנועים פופלארים (webkit ושל מוזילה) על גבי דביאן סקוייז (גירסת בדיקה).
למעשה זו היא הבדיקה הטובה ביותר מהסיבה הפשוטה כי רוב הסיכויים שהאתר פותח ע"י שימוש בערכות פיתוח של חברה מתחרה בלי לבדוק אם זה באמת עובד כמו שצריך "אם אצלי זה עובד בסדר אז כך גם אצל כולם".

כך נראה מסך הפתיחה בשני הדפדפנים (מצד ימין FF וקונקי בצד שמאל).









בבדיקה שעשיתי ב IE7 ראיתי כי כאשר יש שימוש בIE דף הכניסה ממורכז.
מכאן אנו רואים את התחלת הבעייה (שגיאות CSS) שנראה לאורך כל העבודה באתר.

לאחר שביצעתי התחברות רציתי לראות איך הוא מתנהג לנושא הsessionים.
זאת ביצאתי ע"י לחימה אחורה ואז קדימה, כביכול הפעולה היתה צריך או להתבצע בהצלחה או להודיע למשתמש שיתחבר שוב.
לא ממש הופתעתי לגלות כי הדבר מוביל לשגיאה הבאה :
:NullReferenceException









שגיאה זו מצטרפת להמון שגיאות אחרות שנתקלנו בהן ביעוץ (פארסינג , חוסר מקום , אין זיכרון וכו' ... ) אבל בשונה מהמצב שם פה ברור שמדובר במצב שהמתכנת לא בדק או איש QA שלא השקיע.

אינני יודע עם זה שיפור על המצב הקודם בו גם לא ידענו על התקלות (מה היתה הסיבה), פה לפחות מדובר על איזה שהוא מידע למה האתר נפל.

לאחר ביצוע התחברות נוסף התקבל הדך הבא :









ניתן לראות בבירור התחלה של בעיות CSS (טקסט עולה על תמונות) ומשהוא מוזר שכלל תיבות ההודעות ריקות.
לתומי חשבתי שזה המצב התקין (שאין הודעות וכו') רק מבט זריז במכונת WinXp עם IE7 הראה שלא כך הדבר והמידע קיים.
הקישורים הנבחרים גם כן לא עובדים (אין אפשרות לסגור לאחר פתיחה / להחליף בחירה) כמו כן הקישורים לא עובדים (קישורים שבורים) אבל יכול להיות שזה לא בעייה של המוצר אלה של האחזקה.

בהתחלה חשבתי שחוסר המילוי נעוץ בשגיאת Javascript או איזה שהוא קוד VB סורר שלא מעדכן נכון.
ראיתי שיש שיומש עז בAjax שזה יחסית יתרון על הגירסה הקודמת. ואז התחלתי לחפש מאיפה מתחילה הבעייה (שהמידע לא מוצג). אני מאמין שזה קשור לקשר בין טבלאות לdivים. אבל עצם העובדה שזה הוצג בערך בצורה זהה בשני מנועים שונים אני מאמין שהבעייה היא בקוד ולא בהצגת הדף. בדיקה בתוך הדף הראתה שהמידע קיים אך לא מוצג.

דבר זה הזכיר לי כי כנראה גם פה יש הזדמנות לתסריט greasemokey. או לאיזשהוא מודל פרל טוב שיפתור את הבעייות.
המשכתי הלאה לגליון ציונים ומערכת שעות מההרגל שזה לא יעבוד הופתעתי לטובה לגלות שאפשר לראות את מערכת השעות (שזה שיפור מאוד גדול).
עידכון הפרטים גם כן לא עבד (שוב פעם CSS לקוי) ושגיאה בJS , אבל עידכון הפרטים זה משהוא שאפשר לחיות איתו.
מהוא שאי אפשר לחיות איתו הוא כמות השגיאות במהלך היעוץ. והעובדה שצריך לקחת חצי יום חופש מהעבודה רק בשביל לבצע יעוץ ל 5 קורסים. וזה עוד לפני שאני מביע דעה על סידור המערכת עצמה - מה הבעיה עם לומדים שעתיים שעה חלון ואז לומדים עוד שלוש שעות ואז חלון של 4 שעות ועוד שעתיים שיעור ? .

כן אני יודע שפעם לפני שנים היו עושים יעוץ ידני , ואפשר להגיע למזכירות בבתור ולעשות יעוץ ידני אבל ...
אין שום סיבה שבעולם שזה יקרה. והפעם לא דובר על תוכנה שנכתבה לפני שנים , או משהוא מדובר בתוכנה יחסית חדשה.
אני לא יודע עם זה בעייה של המוצר שמתרסק ומודיע על זה שאין מספיק מקום בכונן , או חוטף null pointer exception על פעולת של רישום.
הנה כמה דברים שאנשים הדביקו :

Cannot find file /Michlol3/RadControls/Window/Skins/KeyIndex '700' does not exists!!!/CoreTemplates.xml.Please make sure it is there, or provide HTML code for the window templates using the MinimizeTemplate, AlertTemplate, ConfirmTemplate, PromptTemplate properties of RadWindowManager
"...

או

Server Error in '/Michlol3' Application.
--------------------------------------------------------------------------------
Could not load file or assembly 'Telerik.Web.UI' or one of its dependencies.
There is not enough space on the disk. (Exception from HRESULT: 0x80070070)

יש עוד אבל אין לי כוח לחפש ולהדביק.

אבל לי אישית זה מפריע.
מפריע לי שאני צריך לשבת שלוש שעות על מחשב במוסד (כי אי אפשר היה לבצע התחברות מהרשת החיצונית) והצורה היחדה שאני מוצא את עצמי מצבע רישום זה ע"י telnet - מכיוון שלא יכלתי להתבחר לאתר מהרשת החיצונית לא יכלתי לשהשתמש בפרל או curl כמו שעשיתי בעבר אז נאלצתי להשתמש בכלים פשוטים כמו telnet והגדרת בקשות ידניות (שימו לב שצריך שיהיה את לקוח הopenssl מותקן ). לפחות דבר אחד טוב יצא המיעוץ הזה:
הצלחתי לבדוק התנהגות של מכונה וירטואלית על מכונה מערכת עם הגבלות גישה - זה היה איטי ולא הצלחתי לצאת לרשת החיצונית. באסה.

אבל נעזוב את המירמור שלי מהמערכת הזאת. אני שואל כמה זמן יקח עד שאתרים יתחילו להכתב כמו שצריך. כמה זמן אני אשמע בשרות הלקוחות שמדובר באתר שתומך רק בIE6.