aaaa007cn
千年狐狸
千年狐狸
  • UID23968
  • 注册日期2008-05-03
  • 最后登录2022-03-07
  • 发帖数1924
  • 经验1138枚
  • 威望1点
  • 贡献值232点
  • 好评度164点
阅读:8057回复:30

又作死

楼主#
更多 发布于:2018-09-22 09:59
这次是 Telemetry Coverage

https://blog.mozilla.org/data/2018/08/20/effectively-measuring-search-in-firefox/
For example, some enterprise builds are preconfigured to not send telemetry and some users manually opt-out of telemetry collection.

于是谋智就随机选择了 1% 的客户端 强制 静默 安装了不在 about:addons 列出的系统扩展 telemetry-coverage-bug1487578@mozilla.org
并且无视遥测设置发送遥测设置相关信息回谋智服务器

也许很多人都觉得无所谓
但禁用遥测的人就是因为有所谓才从一开始就禁用的,尤其是企业用户

所以嘛
又炸了
https://www.reddit.com/r/linux/comments/9hh3gc/to_unsuspecting_admins_firefox_continues_to_send/
https://www.reddit.com/r/firefox/comments/9hmiau/to_unsuspecting_admins_firefox_continues_to_send/

最新喜欢:

无欢无欢 yfdyh000yfdyh0... myheadmyhead l10xl10x
aaaa007cn
千年狐狸
千年狐狸
  • UID23968
  • 注册日期2008-05-03
  • 最后登录2022-03-07
  • 发帖数1924
  • 经验1138枚
  • 威望1点
  • 贡献值232点
  • 好评度164点
1楼#
发布于:2018-09-22 10:12
对了还有一个 fxmonitor@mozilla.org.xpi
https://blog.mozilla.org/futurereleases/2018/06/25/testing-firefox-monitor-a-new-security-tool/

https://medium.com/@neothefox/firefox-installs-add-ons-into-your-browser-without-consent-again-d3e2c8e08587

不过看早前别人的截图
当时这个好像是可以在 about:addons 中看到的?
alanfly
千年狐狸
千年狐狸
  • UID31035
  • 注册日期2009-11-10
  • 最后登录2024-05-02
  • 发帖数2766
  • 经验577枚
  • 威望1点
  • 贡献值128点
  • 好评度99点
  • 社区居民
  • 最爱沙发
  • 忠实会员
2楼#
发布于:2018-09-22 12:18
这应该是忘了还有这设置,不然解释不了这放贱的举动。
fang5566
管理员
管理员
  • UID3719
  • 注册日期2005-03-07
  • 最后登录2024-04-29
  • 发帖数18483
  • 经验4837枚
  • 威望5点
  • 贡献值4316点
  • 好评度1116点
  • 社区居民
  • 最爱沙发
  • 忠实会员
  • 终身成就
3楼#
发布于:2018-09-22 13:11
mozilla 应该会很快作出回应并改进的吧。不然太对不起人了
Firefox More than meets your experience
EMLVIRUS
火狐狸
火狐狸
  • UID53909
  • 注册日期2016-04-26
  • 最后登录2023-01-31
  • 发帖数164
  • 经验184枚
  • 威望0点
  • 贡献值84点
  • 好评度17点
  • 社区居民
  • 忠实会员
4楼#
发布于:2018-09-22 13:18
从源代码来看 发送的内容有且仅有一条信息:

该设备 已/未 开启遥测
jiayiming
火狐狸
火狐狸
  • UID35865
  • 注册日期2011-04-04
  • 最后登录2023-10-19
  • 发帖数175
  • 经验182枚
  • 威望0点
  • 贡献值30点
  • 好评度5点
  • 社区居民
  • 忠实会员
5楼#
发布于:2018-09-22 14:25
我上次看到了fxmonitor@mozilla.org.xpi   不知道干嘛用的,但是有monitor,我就直接删了。
文科
千年狐狸
千年狐狸
  • UID39959
  • 注册日期2013-10-17
  • 最后登录2019-07-27
  • 发帖数2069
  • 经验1328枚
  • 威望4点
  • 贡献值340点
  • 好评度256点
  • 最爱沙发
  • 社区居民
  • 忠实会员
6楼#
发布于:2018-09-22 14:50
中国谋智躺枪?
aaaa007cn
千年狐狸
千年狐狸
  • UID23968
  • 注册日期2008-05-03
  • 最后登录2022-03-07
  • 发帖数1924
  • 经验1138枚
  • 威望1点
  • 贡献值232点
  • 好评度164点
7楼#
发布于:2018-09-22 16:22
EMLVIRUS:从源代码来看 发送的内容有且仅有一条信息:

该设备 已/未 开启遥测
回到原帖
https://github.com/mozilla/one-off-system-add-ons/pull/123
https://github.com/mozilla/one-off-system-add-ons/blob/1df3015a811ab43a1f65879e5f15f66b59d5a060/addons/telemetry-coverage-bug1487578/bootstrap.js#L43-L49
const payload = {
    "appVersion": Services.appinfo.version,
    "appUpdateChannel": UpdateUtils.getUpdateChannel(false),
    "osName": Services.appinfo.OS,
    "osVersion": Services.sysinfo.getProperty("version"),
    "telemetryEnabled": enabled | 0
  };


再加上从请求 ip 推导出来的地理位置(国别)
https://github.com/mozilla-services/mozilla-pipeline-schemas/pull/198
https://github.com/mreid-moz/mozilla-pipeline-schemas/blob/a7915d94d4335f743fe846a4197be044d1e15729/schemas/coverage/coverage/coverage.1.parquetmr.txt#L3
optional binary metadata_geoCountry (UTF8);
myhead
火狐狸
火狐狸
  • UID46565
  • 注册日期2014-07-04
  • 最后登录2020-04-14
  • 发帖数107
  • 经验92枚
  • 威望0点
  • 贡献值20点
  • 好评度8点
8楼#
发布于:2018-09-22 18:12
请继续,firefox 衍生版社区发展需要 mozilla 在作死的道路上再接再厉。

其实倒也能理解为什么 mozilla 对遥测开启比例这么上心。他们都拿着这些遥测数据当圭臬阉割删改掉多少功能了?这时候终于想到要核验这些遥测数据是否有代表性了?

无脑拿遥测数据压人,对社区和开发者的各种声音充耳不闻。依我看 mozilla 从根子上就走错了,以错补错一错再错都没有回头路了。
aaaa007cn
千年狐狸
千年狐狸
  • UID23968
  • 注册日期2008-05-03
  • 最后登录2022-03-07
  • 发帖数1924
  • 经验1138枚
  • 威望1点
  • 贡献值232点
  • 好评度164点
9楼#
发布于:2018-09-23 11:09
jiayiming:我上次看到了fxmonitor@mozilla.org.xpi   不知道干嘛用的,但是有monitor,我就直接删了。回到原帖
当初这是一个 shield study

https://blog.mozilla.org/futurereleases/2018/06/25/testing-firefox-monitor-a-new-security-tool/
How does it work?
It is important that we not violate our users' privacy expectations with respect to the handling of their email address. As such, we've worked closely with HIBP and Cloudflare to create a method of anonymized data sharing for Firefox Monitor, which never sends your full email address to a third party, outside of Mozilla. You can read the full details of the solution here.

与 HIBP、臭名昭著的 Cloudflare 合作检查你的 email 对应的帐号是否被泄露
email 做了匿名化,hash 后取前六个字符
详情见 https://blog.mozilla.org/security/2018/06/25/scanning-breached-accounts-k-anonymity/

What will we be testing?
At this stage, we are testing initial designs of the Firefox Monitor tool in order to refine it. Beginning next week, we expect to invite approximately 250,000 users (mainly in the US) to try out the feature.

随机选择二十五万用户(主要在 US)参与

What to expect next
Once we're satisfied with user testing, we will work on making the service available to all Firefox users. Once a release schedule has been established, it will be announced in a follow-up blog post.

测试到满意之后,将 强制 提供给全部用户
release schedule 确定之后将在后续的 blog post 中宣布(目前还没看到)


如果 Firefox Monitor 并没有正式发布
1 in 250,000 的欧皇你好?
newfisher
小狐狸
小狐狸
  • UID33738
  • 注册日期2010-08-19
  • 最后登录2024-01-05
  • 发帖数86
  • 经验47枚
  • 威望0点
  • 贡献值28点
  • 好评度3点
  • 社区居民
10楼#
发布于:2018-09-23 20:43
怎么知道自己有没有被偷偷安装啊
我有在Profiles的features找到fxmonitor@mozilla.org.xpi和telemetry-coverage-bug1487578@mozilla.org.xpi,这表示我已经被安装了吗?
fang5566
管理员
管理员
  • UID3719
  • 注册日期2005-03-07
  • 最后登录2024-04-29
  • 发帖数18483
  • 经验4837枚
  • 威望5点
  • 贡献值4316点
  • 好评度1116点
  • 社区居民
  • 最爱沙发
  • 忠实会员
  • 终身成就
11楼#
发布于:2018-09-23 22:14
newfisher:怎么知道自己有没有被偷偷安装啊
我有在Profiles的features找到fxmonitor@mozilla.org.xpi和telemetry-coverage-bug1487578@mozilla.org.xpi,这表示我已经被安装了...
回到原帖
是的 这个扩展就是了 所有系统扩展可以到 about:support 页面里面看 Firefox 功能那里。
Firefox More than meets your experience
fang5566
管理员
管理员
  • UID3719
  • 注册日期2005-03-07
  • 最后登录2024-04-29
  • 发帖数18483
  • 经验4837枚
  • 威望5点
  • 贡献值4316点
  • 好评度1116点
  • 社区居民
  • 最爱沙发
  • 忠实会员
  • 终身成就
12楼#
发布于:2018-09-23 22:55
Firefox More than meets your experience
newfisher
小狐狸
小狐狸
  • UID33738
  • 注册日期2010-08-19
  • 最后登录2024-01-05
  • 发帖数86
  • 经验47枚
  • 威望0点
  • 贡献值28点
  • 好评度3点
  • 社区居民
13楼#
发布于:2018-09-25 17:44
fang5566:是的 这个扩展就是了 所有系统扩展可以到 about:support 页面里面看 Firefox 功能那里。回到原帖
请问有办法移除吗?不过官方说1%是骗人的吧,我平常运气那么差,1%都能中奖,真是奇妙
aaaa007cn
千年狐狸
千年狐狸
  • UID23968
  • 注册日期2008-05-03
  • 最后登录2022-03-07
  • 发帖数1924
  • 经验1138枚
  • 威望1点
  • 贡献值232点
  • 好评度164点
14楼#
发布于:2018-09-25 21:43
周一谋智员工上班后终于有些新信息了
https://www.reddit.com/r/firefox/comments/9ii8sj/firefox_keeps_silently_installing_hidden/
根据 reddit 上标记为谋智员工的用户的发言
None of those extensions are experimental, and they are all being rolled out to 100% of the userbase.

The Telemetry coverage add-on is deployed to 100% of users, but only 1% will be sampled.


据说只有禁止 firefox 的更新检查才能阻止这些系统扩展静默安装
因为这些是与安全有关的 firefox 功能更新

发言的谋智员工不认为这事有任何不妥
上一页
游客

返回顶部