• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Статья Свободное программное обеспечение. браузеры

В современном мире, мы практически не обходимся без такой штуки как веб-браузер. Благодаря нему, мы попадаем в некий виртуальный мир, в котором свои законы и нормы. Для таких целей в основном используют «Яндекс», «Chrome», «Opera», «Firefox» и другие. Как вы думаете, безопасны ли они? Можно ли им доверять? Как никак вы даёте им ПРАВО знать ваши пароли, номера банковских карт, ключевые слова, историю поиска.

browser.png

Да, на такое можно закрыть глаза, статистика и прочие сказки. Но на самом деле, мы точно не знаем, а браузер точно собирает перечисленное выше или... В этом и есть опасность закрытого кода, неизвестность. Возможно прямо сейчас ваш браузер прослушивает вас, с того момента когда вы разрешили приложению доступ к микрофону, если не с самого момента установки. Про камеру и телеметрию и говорить не стоит, они 100% включены и корпорации не постыдятся этим воспользоваться, например - продать. Меня просто разрывает злость и агрессия, когда за мной следят, пытаются использовать информацию обо мне, а уж тем более продать.
Как например это было с Яндексом, да я понимаю что информацию не продали(не факт), а слили, но тогда пользоваться проприетарными программами ещё опаснее...



«Среди прочего, в обнародованной базе данных указываются адрес клиента, номер телефона, используемое устройство для оформления заказов и сумма, потраченная за полгода. Проверка DTF показала, что информация верна. Создатели сервиса также подготовили форму, которая позволяет проверить наличие в базе данных по номеру телефона или ФИО.»

Вводимый вам адрес дома, номер телефона и т.д в приложения для покупки еды, теперь лежит в небезопасных руках. К тому же вопрос, зачем корпорации на постоянном хранении эта информация? Почему после оформления заказа и успешной доставки, она не уничтожается навсегда? Скорее всего, эта информация уже ушла каким-нибудь ребятам, что звонят в середине дня и говорят «Добрый день, меня зовут Аркадий, хотел бы вам втюхать....». А что если это несёт больший посыл? Как в меме «Буквально 1984», да я про Тотальный контроль, мир угнетённых, мир рабов. Капиталистическая система будет эксплуатировать нас, а мы и сделать ничего не сможем. Именно поэтому ВАЖНО знать цену своей информации, и права корпораций.
Как сократить обьём получаемых данных?
Использовать свободный, открытый браузер сделанный такими же рабочими, как и ты.
Вот некоторые из них:

1.LibreWolf

Этот проект представляет собой пользовательскую и независимую версию Firefox, основными целями которой являются конфиденциальность, безопасность и свобода пользователей.

LibreWolf разработан для повышения защиты от методов отслеживания и снятия отпечатков пальцев, а также включает несколько улучшений безопасности. Это достигается с помощью наших настроек и исправлений, ориентированных на конфиденциальность и безопасность. LibreWolf также стремится удалить всю телеметрию, сбор данных и раздражающие факторы, а также отключить функции против свободы, такие как DRM.

iu


Ссылка на сайт:

Для пользователей Arch-линукс или Manjaro:

2. Firefox

Firefox — это бесплатный веб-браузер с открытым исходным кодом, разработанный Mozilla Foundation и его дочерней компанией Mozilla Corporation.

iu


Ссылка на сайт:

3.IceCat

GNU IceCat — это GNU-версия браузера Firefox. Его главное преимущество — этическое: это полностью бесплатное программное обеспечение. Хотя исходный код Firefox из проекта Mozilla является бесплатным программным обеспечением, они распространяют и рекомендуют несвободное программное обеспечение в виде подключаемых модулей и дополнений. Также их лицензия на товарный знак накладывает требования на распространение модифицированных версий, что делает неудобным осуществление свободы 3.

iu


Ссылка на сайт:

4.Chromium

Chromium — это бесплатный проект веб-браузера с открытым исходным кодом, в основном разработанный и поддерживаемый Google. Эта кодовая база содержит большую часть кода для браузера Google Chrome, который является проприетарным программным обеспечением и имеет некоторые дополнительные функции.

iu


(я таким не стал бы пользоваться, но вроде как обещают открытость)

Это были 3 основных браузера, которыми желательно пользоваться и отказаться от Google или Яндекс, очевидно, что браузеры нуждаются в доп.настройке.

Найстрока браузеров.
1. В настройках, в разделе Куки и данные - ставим галочку "удалять при закрытии"

1681266817132.png

2. Отключаем сохранение паролей, и запросы на их сохранение.
1681266854264.png

3. Ставим единственный и основной поисковик DuckDuckGo
1681266874843.png

4. Далее идём в about:config и отключаем следующее
browser.safebrowsing
toolkit.telemetry
dom.event.clipboardevents.enabled
network.prefetch-next

5. Удаляем из меню конфигов все ссылки связаные с Google или Яндекс и т.п (ВАЖНО! не удаляйте goog-строчки, они очень важны.)
1681266663813.png

НЕЛЬЗЯ УДАЛЯТЬ!!!
1681266734293.png
6. Ну а далее устанавилваем расширения
- Блокировщик рекламы
- подмена пользователя (браузера, устройства)
HTTPS everywhere - успешное соединение только по HTTPS протоколу
- Отключение всех скриптов и/или нежелательных на любом сайте
- Расширение балансирует подход к конфиденциальности в Интернете между потребителями и поставщиками контента путем блокировки рекламы и отслеживания файлов cookie, которые не соблюдают настройку «Не отслеживать» в веб-браузере пользователя.
Canvas Defender - Вместо того, чтобы полностью блокировать отпечатки пальцев холста, надстройка Canvas Defender создает уникальный и постоянный шум, который скрывает ваш настоящий отпечаток пальца холста.

Больше по теме здесь: Заметка - Полная анонимность или Свобода требует жертв
 
Последнее редактирование модератором:

then

One Level
05.05.2023
4
3
BIT
0
IceCat вроде как помер в 2019 году (тогда вышла последняя версия). А у хромиума есть хороший форк который называется ungoogled-chromium.
 

D3L1F3R

Red Team
20.02.2022
305
81
BIT
333
IceCat вроде как помер в 2019 году (тогда вышла последняя версия). А у хромиума есть хороший форк который называется ungoogled-chromium.
Спасибо что напомнили, да я пользовался им, вроде хороший, а по поводу IceCat, к сожалению проект дейсвтительно заброшен, поэтому лучше использовать LibreWolf
 

alfabuster

Green Team
04.11.2019
118
12
BIT
19
IceCat вроде как помер в 2019 году (тогда вышла последняя версия). А у хромиума есть хороший форк который называется ungoogled-chromium.
Поскольку этот браузер нацелен на конфиденциальность, то стоит упомянуть, что он не сохраняет историю, пароли и вкладки. При каждом закрытии он будет будет запускаться как только вы его только что установили заново.
 
  • Нравится
Реакции: D3L1F3R

unickname3

One Level
06.12.2023
6
3
BIT
125
С переводом fingerprint промахнулись. В контексте браузера это не "отпечатки пальцев", а скорее "цифровой след".

DuckDuckGo действительно хороший поисковик, с точки зрения анонимности? Понятно, что они это декларируют, но я не джентльмен, чтобы на слово верить.
 
  • Нравится
Реакции: Jakarta и D3L1F3R

D3L1F3R

Red Team
20.02.2022
305
81
BIT
333
С переводом fingerprint промахнулись. В контексте браузера это не "отпечатки пальцев", а скорее "цифровой след".

DuckDuckGo действительно хороший поисковик, с точки зрения анонимности? Понятно, что они это декларируют, но я не джентльмен, чтобы на слово верить.
Для белого интернета, я думаю что он более чем хорош, даже если бы это было не так, коммьюнити не обманешь и все грехи рано или поздно вспылили бы наружу, а пока этого не произошло, можно я думаю им пользоваться.
 

yetiraki

Cybercoliseum II
07.02.2023
50
78
BIT
187
OSINT барузер Venator вроде бы на LibreWolf сделан (для линукса), про него есть какая-то статистика или опыт использования у тс?
 

D3L1F3R

Red Team
20.02.2022
305
81
BIT
333
OSINT барузер Venator вроде бы на LibreWolf сделан (для линукса), про него есть какая-то статистика или опыт использования у тс?
Наверное что-то похожее на Sphere Browser, проверяйте лицензии на Гитхаб, читайте код, а лучше пользоваться софтом что вылажен на .
 
  • Нравится
Реакции: alfabuster

Wa33ap

New member
18.02.2019
3
0
BIT
7
browser.safebrowsing
toolkit.telemetry
dom.event.clipboardevents.enabled
network.prefetch-next
А можно более конкретнее параметры указать, а то это лишь первые строки параметров в поиске.
 

alfabuster

Green Team
04.11.2019
118
12
BIT
19
А можно более конкретнее параметры указать, а то это лишь первые строки параметров в поиске.
На гитхабе есть целые руководства, про настройки параметров от утечек вот одно из них GitHub - amq/firefox-debloat: Stop Firefox leaking data about you
Это поверхностное, я встречал очень глубокое, если нужно пойду поищу, но на первое приближение этого хватит.
 
  • Нравится
Реакции: D3L1F3R, yetiraki и Wa33ap
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!