Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Security update voor Opera 12.x

23-04-2014, 19:24 door Fwiffo, 7 reacties
http://blogs.opera.com/desktop/2014/04/opera-12-17/

Voor iedereen die de overstap naar de nieuwe 'Chrome' engine van Opera nog niet heeft gemaakt. (En die misschien auto-update uit heeft staan in Opera om zeker te weten dat dit ook zo blijft tot de nieuwe Opera meer volwassen is).

Ik ben er blij mee :-)
Reacties (7)
24-04-2014, 10:45 door Anoniem
Bedankt, dat is goed nieuws!
Gebruik Opera 12.17 al jarenlang naast IE11 (W8.1+1) en Epic Browser.
Opera is mijn favoriete browser.
24-04-2014, 11:23 door Anoniem
Vlug naar de verschillen gekeken tussen Opera 12 en Opera versie 20

Mijn voorkeur zou, als mogelijk hernieuwde gebruiker (lang geleden gestopt vanwege slechte stabiliteit onder OS X toen) ook uitgaan naar de meer klassieke firefox-achtige Opera 12.

Het is teveel werk en lastig even snel op te sommen wat er allemaal veranderd is, er is hier en daar gesneden in de functionaliteit.
Dat kan ook meer bij de gekozen Chromium basis horen (interface en voorkeuren zijn anders georganiseerd), al ziet het ernaar uit dat dan nog functionaliteit is weggehaald.
Opera 20 is dus inderdaad een heel ander verhaal, eigenlijk een compleet nieuwe browser onder dezelfde naam.

Even omgedraaid, wat zijn je belangrijkste bezwaren tegen gebruik van Opera 20, wat mis je aan functionaliteit of wat is er nieuw dat je niet aanstaat?
Wat moet er volwassener?
Misschien is daar een oplossing voor te bedenken (behalve overstappen op Ubuntu met een Ubuntu browser op je Mac).

Bovendien is de security fix maar voor even, het is de laatste, Opera laat dit jaar de support voor Opera 12 vallen.

http://www.zdnet.com/time-to-move-on-final-patch-for-opera-12-due-by-mid-2014-7000023427/

Interessant is wat de 50% gebruikers die nog op versie 12 zitten dan gaan doen.
Qua lay-out en config mogelijkheden ligt dan een overstap naar Firefox voor de hand (denk ik zo op het oog gezien).
Andere Chromium browsers komen dan als optie ook gevaarlijk dicht als alternatief in de buurt, afhankelijk van wat je bij Opera mist dat andere Chromium browsers eventueel wel bieden.

Gekeken naar de functionaliteit in Opera 20 ligt dat laatste niet heel erg voor de hand, gebruikers zijn vaak toch gehecht aan een bepaald merk, in dit geval het rode O'tje (iets lichter en platter tegenwoordig).
24-04-2014, 12:28 door Anoniem
Geen private tab,
Geen menu bar, maar die rare drop down list onder het opera logo.
Geen menu bar, met bookmark drop down list. (iets anders dan een bookmark bar)
Speeddial niet uit te schakelen,
Geen custom toolbars (zoals kunnen toevoegen van een "Search with" en "Identify as" )
Zoeken vanaf het url veld niet uit te schakelen, (google etc hoeft niet te weten welke url ik verkeerd intik)
24-04-2014, 15:52 door perplex0
Zodra je met een Chrome-achtige browser werkt, geef je veel op van je privacy, hoewel die toch ook met andere browsers niet zo veel voorstelt. Ik denk dat alleen Tor een "normale" (namelijk tamelijk anoniem) privacy biedt.
25-04-2014, 09:28 door Fwiffo
Door Anoniem:Even omgedraaid, wat zijn je belangrijkste bezwaren tegen gebruik van Opera 20, wat mis je aan functionaliteit of wat is er nieuw dat je niet aanstaat?
Wat moet er volwassener?
Misschien is daar een oplossing voor te bedenken (behalve overstappen op Ubuntu met een Ubuntu browser op je Mac).
Om eerlijk te zijn heb ik de nieuwe versies van Opera helemaal nog niet uitgeprobeerd! Ik lees wel op de blog van Opera wat er toegevoegd is in nieuwe versies. Eerst wachtte ik op 'bookmarks' en nu op de nieuwe stille updater in Opera 22 (ik word bloed nerveus van automatische updates, vooral als er van alles 'mee' wordt geïnstalleerd zoals bij Adobe Flash).

Chrome wordt het niet hier omdat die al zijn rotzooi in de user directory plant (ik maak mijn backups van de user directory in een .zip file zodat de backups niet aan de hardware (system image) of aan Windows gekoppeld worden).
Safari loopt te veel achter onder Windows (en is dus kwetsbaar). Firefox lijkt dan een goed alternatief.

Opera is vooral voor mijn vader die helemaal verknocht is aan de browser en deze op zijn eigen manier gebruikt. Deze staat ook als Default browser onder Windows zodat pagina's niet automatisch in Internet Explorer worden geopend (bijvoorbeeld vanuit een link in een mailtje). Ik zie dat als een extra beveiliging (Opera veiliger als Internet Explorer -> klein marktaandeel). Ook omdat er eigenlijk alleen geïnternetbankierd wordt in Internet Explorer wat een extra beveiligingslaag vormt (raakt minder snel vervuild met troep omdat alles 'Default' naar Opera gaat).

Maar ik snap dat ik niet 12.17 eindeloos kan blijven gebruiken. Dat is duidelijk. Zal het wel missen!
25-04-2014, 12:57 door Anoniem
@ 12:28 door Anoniem

1) Over welke OS versie van Opera heb je het eigenlijk?
Dit in verband met mogelijke interface verschillen.

2) : "Geen private tab"

In Opera 20 Mac OS X versie : open new private window menu voorkeur.
In Opera Next 21 Mac OS X : open new private window menu voorkeur.
Niet hetzelfde als een private tab optie weliswaar maar het is tenminste wat.

3) : "Geen menu bar, maar die rare drop down list onder het opera logo."

In een Windows interface?
Kan de opmerking visueel niet plaatsen voor de OS X Opera 20 versie.

4) : "Geen menu bar, met bookmark drop down list. (iets anders dan een bookmark bar)"

In een Windows interface?
Kan de opmerking visueel niet plaatsen voor de OS X versie.

5) : "Speeddial niet uit te schakelen"

- Die optie zie ik ook niet, wel gewenst wat mij betreft.
Misschien aan te passen in de code van de app?

- Wat wel lukt is een blanco startpagina in te stellen onder voorkeuren.
Browser , "On Startup", "Open a specific page or set of pages Set pages", "Set pages", "Add a new page", vul in:
opera://

Na restart heb je dan een blanco beginpagina, maar inderdaad, elke nieuwe tab levert weer die 'irritante' speeddial pagina op.
Het lijkt erop dat de browser toch af en toe in de war is met deze blanco starpagina (die dan ineens about:blank" heet), dat kan je niet direct zo invullen onder de startpagina voorkeuren. Eerst opera:// invullen, afsluiten en weer opstarten.

6) : "Geen custom toolbars (zoals kunnen toevoegen van een "Search with" en "Identify as" )

6a) "Search with" functie ; zoekmachine default instelling aanpassen?
Voeg anders een meer private zoekmachine toe.

Onder Default Search engines staan; Google Search, Yahoo, Bing, Amazon, Wikipedia.
Die kan je onder Opera 20 wel als default instelling veranderen maar je kan ze niet (meer) verwijderen (wat wel kon/kan in Opera 12).

Verwijderen van Yahoo, Bing, Amazon en Wikipedia uit de zoekmachine lijst lukte mij alleen door (geforceerd) aanpassingen aan te brengen in het file
" default_partner_content.json " van de (Mac OS X) app .
Namelijk door ± 9300 regels code terug te brengen tot 3 regels code (feitelijk leegmaken van document), als volgt gedaan.
Dit bleef van de inhoud van dat file na aanpassing over :

//
{
}

(hou me ten goede, heb volstrekt geen verstand van code schrijven, dit lijkt te werken, verbeter me maar)
Dan blijft alleen Google nog over in de default search engine lijst (en die heb ik er nog niet uit gekregen).

Waarom zou je de standaard 'zoekmachines' willen verwijderen / minimaliseren?
Bijvoorbeeld omdat Opera 20 toch contact maakt met de diverse servers van die 'zoekmachines' zonder dat je ze actief gebruikt (lijkt het). Bij opstart en slechts een 'blanco' pagina (nog niet begonnen met gebruik van internet-pagina-bezoek) terwijl je niet alle voorkeursites gebruikt.

Dus slechts het openen van Opera 20, zonder actief een site te bezoeken, levert toch al 14 tot 18 connecties/internet verbindingen op. Krijg daarbij de indruk dat met name de auto-update heel graag en heel frequent probeert contact te maken (wat niet lukte, eerste keer geopend in offline situatie).
Niet te vergeten is natuurlijk het aantal voorkeur/'Top Sites' in je standaard window te verwijderen!

Als experiment de "Auto-update functie" ook uit de app gehaald, dat is niet de bedoeling van de maker natuurlijk
(maar ja, dat krijg je ervan als je functies weghaalt die gebruikers graag wel wensen te hebben).

Ook het volgende experimentje doen staat je vrij.
Onder OS X; show package contents op de Opera App, filepath auto update;
Opera.app/Contents/MacOS/

Eruit gehaald als experiment om de auto update functie stil te leggen;
opera_autoupdate.licenses
opera_autoupdate.version
opera_autoupdate
opera_crashreporter
opera_updateinstaller


Dit betekent natuurlijk wel dat je dan zelf je updates in de gaten moet houden. Voor eventuele HTTPs/SSL issues kan je de browser laten verwijzen naar de instellingen van je systeem zelf.

Mijn bedoeling met het verwijderen van de auto-update functie was om de browser niet als een statistiek generator (voor Opera ...) te laten werken doordat het voortdurend naar updates zoekt en connectie maakt met Opera servers.
Statistiek, anoniem of niet, er is overigens toch geen ontkomen aan want voor elke site wordt connectie gelegd met de "Sitecheck server van Opera".
sitecheck2.opera.com, IP 91.203.99.36

Inmiddels is het aantal verbindingen bij opstart (in deze experiment situatie) van bijna 20 opstart verbindingen (binnen ± 5 minuten) teruggebracht naar iets van 6 connecties, een stuk acceptabeler, geruststellender.

Raadselachtig : Opera 20 blijft daarbij nog steeds proberen om een connectie over UDP poort 53 (??) te leggen, die heb ik geblokkeerd met een uitgaande firewall, ik ben er nog niet uit wat Opera met een connectie over deze poort wil (restje auto update pogingen?).

Verder nog aan het kijken hoe het staat met de stabiliteit van een dergelijk creatief aangepaste Opera 20 browser na diverse aanpassingen in de app zelf bij gebrek aan voorkeursinstellingen.

6b) "Identify as" functie; Zie ik ook niet in de OS X versie.


7) : "Zoeken vanaf het url veld niet uit te schakelen, (google etc hoeft niet te weten welke url ik verkeerd intik)"

Inline urlbar auto aanvullen kan je in de voorkeuren uitschakelen,
In Opera 20 Mac OS X versie : open new private window menu voorkeur.
In Opera Next 21 Mac OS X : open new private window menu voorkeur.

"Opera Voorkeuren", "Privacy en security", "Privacy", "Use a prediction service to help complete searches and URLs typed in the address bar" niet aanvinken.

Vraag is nog wat Opera precies bedoelt met "a prediction service".
In het ingebouwde " default_partner_content.json " file staat een lijst van ongeveer 9300 regels met 'trefwoorden' van 'partners' per land. Dat zou je kunnen opvatten als 'een' 'voorspel' 'service'.
Het kan ook zijn dat het èn èn is. Partner lijst plus autofill service van de default zoekmachine (Google?).


@ 09:28 door Fwiffo

Wat heb je nou, Mac OS X of een PC? (jij een Mac, je pa een Pc?)
Voor welk Os is welke Opera versie, zitten jullie allebei nog op versie 12?
Heb je de nieuwe (Chromium gebaseerde) Opera onder beide Os-en nog niet uitgeprobeerd?!
(Doe dat eens, zou ik zeggen. En overweeg je bevindingen hier te delen.)


8) Offline Opera 20 uitproberen onder Mac OS x

Als je een nieuwe Opera 20 binnenhaalt :
- Ga eerst eens offline (internet eraf, altijd ever je eerste privacy winst, eerst offline openen en programma bekijken en instellen!))
- Open dan het "Opera_20.0.1387.91_Setup.dmg" file
- Sleep het een niet (!) naar je programmafolder (niet installeren dus) maar open de app gewoon door erop te klikken
- 'Fiets' nu eens lekker door de app, verken de voorkeuren en kijk welke mogelijkheden er zijn om aan je belangrijkste wensen tegemoet te komen.

9) Extra opties verkennen

Met het intypen van
opera:
in de menubalk krijg je de intern beschikbare urls te zien
opera://about
opera://bookmark-importer
opera://downloads
opera://extensions

opera://flags
vele extra mogelijke voorkeuren, deze functie zit in de meeste chromium browsers

opera://history


10) Er wordt geen flash meegeleverd met Opera 20 voor Mac OS X.
Is dat wel het geval met de pc versie?


11) Automatische updates

Ja daar zit je met Opera 20 (of 21 Next) aan vast, je kan het niet uitzetten of op manual zetten
(tenzij je in de package contents van de app gaat sleutelen, met eventuele mogelijk instabiliteit erbij, ben het nog aan het testen).


12) Google Chrome of,… een andere Chromium browser variant kan ook, redelijk ruime keuze.

Aanrader is misschien eerst eens de originele Chromium variant uit te proberen, die is het meest natuurlijk/basic, zonder extra aanpassingen of juist weglaten van functionaliteit van de (meestal commerciële) leverancier naar keuze/van toepassing.


13) Safari onder windows?

Het kan, wordt dat eigenlijk nog ondersteund door Apple?
Safari op een pc heb ik noot zo begrepen, leg eens uit wat daarvan het voordeel is?


14) Firefox lijkt me gezien je (privacy, config, addons?) wensen en je voorkeur voor de mogelijkheden en waarschijnlijk interface van Opera 12 een logische overstap.


Ben benieuwd naar je / jullie bevindingen, ideeën en antwoorden


- Let wel; 'aanrommelen' in de code van de app doe je natuurlijk geheel op eigen risico, ik heb maar wat zitten experimenteren in een zoektocht naar acceptabele configuratie oplossingen.

- In zijn algemeenheid gezegd, mocht je door bovenstaande een negatieve indruk hebben gekregen, vind ik de Chromium versie van Opera helemaal niet zo gek als je deze vergelijkt met andere Chromium browser varianten.
Doe er wat privacy addons en een adblocker bij en je bent ook al een eindje op weg met je config.

- De basis Chromium browser (bedoel ik niet Google Chrome mee) heeft qua config meer mogelijkheden maar misschien weer niet de functionaliteit op het gebied van beschikbare addons zoals die er voor Opera zijn.
Dit nog niet uitgezocht en dus ook niet vergeleken. Kijk er zelf eens naar.

- Opera is een bekende browsermaker die al lang bestaat, dat kan iets meer vertrouwen geven ten opzichte van andere aanbieders van Chromium based browsers.
Oordeel vooral zelf (op basis van gevonden argumenten, oplossingen en alternatieven natuurlijk ;-).
25-04-2014, 20:51 door Fwiffo
Door Anoniem:
@ 09:28 door Fwiffo

Wat heb je nou, Mac OS X of een PC? (jij een Mac, je pa een Pc?)
Voor welk Os is welke Opera versie, zitten jullie allebei nog op versie 12?
Heb je de nieuwe (Chromium gebaseerde) Opera onder beide Os-en nog niet uitgeprobeerd?!
(Doe dat eens, zou ik zeggen. En overweeg je bevindingen hier te delen.)
Onder Lion ben ik zeer tevreden over Safari. Met het "niet openen van veilige bestanden" in diens instellingen, gooit Safari alle bestanden zo (zonder te vragen) in downloads, zonder ze uit te voeren! Waar ik ook lyrisch over ben is dat oude versies van Flash Player automatisch geblokkeerd worden. Verder zit met Lion Java niet meer automatisch in de browser, dus dat is ook heel positief (daar zijn zelfs de Java diehards het hier over eens).

Maar ik had het tot nu toe over Windows Vista/7. Zelf denk ik dat mijn vader de nieuwe Opera wel wil proberen. Ik denk zelfs dat hij de Stash leuk gaat vinden (dat is ongeveer hoe hij nu ook werkt in Opera 12). Maar allemaal op een zo laat mogelijk moment. Er zijn immers geen indicaties dat Opera 12 niet veilig is nu (net deze week een nieuwe update gehad onder Windows immers). If it ain't broken don't fix it ;-)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.