Делаем свой Firefox безопасным
1. Ghostery (https://addons.mozilla.org/ru/firefox/addon/ghostery/) — Он помогает не только блокировать нежелательные кукисы, но и даёт полную информацию о том, что вам пытается подсадить каждый конкретный сайт.
2. NoScript (https://addons.mozilla.org/ru/firefox/addon/noscript/) — расширение Firefox, блокирующее исполнение JavaScript, апплетов Java, Flash и других потенциально опасных компонентов HTML-страниц.
3. BetterPrivacy (https://www.softportal.com/get-41669-betterprivacy.html) — Он позволяет очистить обычно не удаляемые следы на вашем компьютере (cookies и т.п.)
4. Stealther (https://addons.mozilla.org/ru/firefox/addon/stealthy/) — Запрещает браузеру сохранять информацию о посещаемых вами сайтах, Cookies, вести историю загруженных файлов, кэшировать сайты, сохранять информацию форм, не сохранять историю о недавно закрытых вкладках и отправлять Referrer Header заголовки.
5. WOT Safe Surfing (https://addons.mozilla.org/en-US/firefox/addon/wot-safe-brow...) — Предупреждает о подозрительных сайтах (которые могут содержат эксплоиты, программы-шпионы, рекламное ПО и вирусы.
6. User Agent Switcher (https://addons.mozilla.org/ru/firefox/addon/uaswitcher/) — плагин, который позволяет менять ваш юзерагент, то есть данные, по которым сайты могут определять с какого устройства вы в данный момент сидите.
Если интересно: https://t.me/errorium/232
Ответ на пост «Aliexpress от мейлсру пробил очередное дно»7
Выше были вопросы о том, как пользоваться поиском на нормально сайте aliexpress.com, а покупать найденное потом на российском. Краткую инструкцию я в треде привёл, но возникли дополнительные вопросы - потому решил написать более подробную.
Для начала:
а) Я пользуюсь Firefox'ом как основным браузером. Теоретически можно применить эту инструкцию к хромым браузерам (chrome, yandex, edge и т.п.) - наверняка там должны быть аналогичные плагины. Но тонкостей настройки не подскажу.
б) Инструкция только про поиск на .com, а не про покупки там. Да, мне тоже не нравится, что заставляют платить в рублях по курсу али, а не по банковскому. Но альтернативные методы оплаты придушены капитально, потому выбор невелик - либо покупать на али по заявленной цене, либо не покупать вообще. Пока что меня даже такие цены устраивают, потому покупаю. То, чего нет на озоне.
Поехали.
1. Установить Firefox - https://www.mozilla.org/ru/firefox/new/
1.1 Если Firefox установлен, то почистить куки, относящиеся к aliexpress.
Настройки->Защита и приватность->Куки и данные сайтов->Управление данными. Ввести в поиске aliexpress, нажать "Удалить все показанные" и "Сохранить изменения".
2. Установка расширений
2.1 Browsec VPN - https://addons.mozilla.org/en-US/firefox/addon/browsec/ - оно нужно из-за того , что позволяет настроить включение VPN для конкретных сайтов, а не для всех вообще. Бесплатная версия позволяет только один сайт настроить - но для целей хождения на ali этого хватит. Если хочется больше, но не хочется платить полную цену - можно недорого взять ключ на plati.market, мне годичный обошелся рублей в 200.
Но с browsec проблема в том, что он не на всех провайдерах работает. К примеру, у меня он работает на МТС (проводном), но не работает на РТК. Как альтернативу можно посмотреть Adguard VPN - https://addons.mozilla.org/en-US/firefox/addon/adguard-vpn/ - он тоже умеет для отдельных сайтов включаться. Возможно, ещё другие подобные плагины есть, но тут я ничего не посоветую курсе. Ещё пользовался purevpn, но он только обратное может - везде через vpn, а к белому списку - напрямую.
Как вариант - можно поднять свой прокси-сервер на иностранном VPS и при помощи чего-то типа FoxyProxy или Proxy SwitchyOmega настроить его включение только для нужных сайтов.
Но я не буду рассказывать про все возможные методы, покажу только на примере browsec. Тут главное принцип работы, а не конкретное решение.
2.2 Второе расширение - Firefox Multi-Account Containers. Это более удобное управление к встроенной функции Firefox - контейнерам. Контейнер - это изолированная среда работы для избранных сайтов. Если сайт запихнуть в контейнер, то он не будет в курсе о том, что происходит за пределами. Таким образом, к примеру, можно ходить на один сайт под несколькими логинами. Но тут изоляция нужна из-за того, что всех версий aliexpress общие куки. И, даже если вы зайдёте через vpn на aliexpress.com, то после логина вас всё равно будет перебрасывать на .ru
3. Настройка доступа
Нажимаем на иконку browsec и там выбираем Smart Settings->Edit Smart Settings.
В поле On вводим aliexpress.com, use ставим, к примеру, на Нидерланды и нажимаем зелёный плюс для сохранения. Сайт добавится в список.
Дальше берём Multi-Account Containers и создаём там два контейнера, один для aliexpress.com, второй - для aliexpress.ru. В принципе, без второго можно обойтись, но я считаю, что надёжнее будет и .ru изолировать.
И аналогично для aliexpress.ru. В итоге в списке должно получиться два контейнера.
После этого заходим на aliexpress.com. Если всё сделали правильно, то он откроется через vpn на голландском языке. Логиниться не нужно.
После этого откройте Multi-Account Container и там выберите "Всегда открывать этот сайт в..." и после этого выберите созданный для него контейнер.
Сайт откроется в контейнере - в адресной строке появится название контейнера.
Дальше можно настраивать сайт под себя. Я переключаю его на Турцию (чтобы он к ценам европейский НДС не прибавлял), выставляю английский язык и цену в долларах. Логиниться с русским аккаунтом по прежнему не нужно.
При повторном заходе на сайт появится сообщение о том, что сайт хочет открыться в контейнере. Всё верно, поставить галочку "всегда" и нажать кнопку "открыть в контейнере aliexpress.com".
После этого сайт всегда будет открываться через VPN в своём контейнере.
Дальше всё вышеописанное проворачиваем для aliexpress.ru - зайти на сайт, настроить открытие в контейнере, повторно зайти и запомнить решение для постоянного открытия в контейнере. Ну и после всего этого уже можно залогиниться на русский сайт.
После этого заходите на .com, ищете там что нужно, открываете страницу товара, в адресной строке меняете .com на .ru, нажимаете Enter - и браузер сам откроет товар в новой вкладке на русском сайте.
Из косяков такого решения:
1. Не всегда нормально отрабатывается отключение vpn и вас может и по русскому сайту гонять с включенным VPN. Но это не смертельно, в данном случае он местоположение по аккаунту определяет, а не по IP-адресу.
2. Русский сайт кривой и там некоторые ссылки по прежнему ведут на .com. То есть иногда будет выкидывать в глобальный контейнер и требовать логина. Если такое сделать - логиниться не надо. Поправьте .com в адресе на .ru
Бесплатный VPN - когда скучно и нечем заняться
Ради такого события решил даже реинкарнироваться на Пикабу (ну и чтобы поней смотреть, конечно же). Только закончил менять пароли от электронных почт и сайтов (а их ну очень много). Возможно, моя история убережет любителей бесплатного в будущем.
"Друг попросил" найти бесплатный VPN сервис для даже не знаю для чего. Как оказалось,
данная услуга очень развита, только выбирай. Выбрал сервис (по отзывам огромного количества пользователей), который в вольном переводе звучит как "Бесплатная открытая виртуальная частная сеть", только по английски. Но не думаю, что есть какие то отличия в работе других подобных сервисов.
Скачал чудо приложение с оф. сайта. Для правильной работы этого приложения прямо из
программы нужно получить доступ к бесплатным серверам, скачав настроечные файлы страны, через которую этот VPN вы хотите. Скачал файл России и Германии, запустил и... через 5 минут почта гугла отрапортовала, что был подозрительный вход в аккаунт. Начал проверять историю посещений этой почты (а потом и остальных почтовых аккаунтов), оказалось, что через 5 минут все мои аккаунты посетили сначала из левого IP России, потом из Германии. Отдать должное Гуглу, только он отреагировал на странные заходы из разных мест.
Откуда дернули пароли? Из Firefox и Thunderbird. И если в браузере были только мусорные пароли от форумов, то в почтовом приложении пароли от почтовых ящиков бережно и с любовью были сохранены. Больше 20 аккаунтов вбивать каждый запуск такое себе. Что еще было дернуто, хз. Антивирус на такую провокацию даже не почесался.
Я не призываю отказываться от VPN (даже бесплатного), наоборот, он необходим. Но пароли от почты тоже надо беречь, каждый имеет право на тайну переписки (по Конституции). Для себя, как временный выход, перенес почту в родную виртуальную машину от винды-десятки, на Ubuntu, расшарил папку для обмена файлами, приходящими на почту. В браузере установил 15-значный мастер-пароль. Который, как оказалось, брутфорсом ломается за не очень длительное время.
Как итог, чуть более воспаленная паранойя по поводу ломаного софта, переустановлена системка и поменяны пароли (теперь с привязкой к телефонам, конечно же...). Ну все, живите с этим. Живите по правде)