Privacy - Wat niemand over je mag weten

Qupzilla browser en tracking?

24-04-2014, 17:44 door Anoniem, 7 reacties
Een collega tipte mij over Qupzilla, een kleine rappe multi platform browser.
http://www.qupzilla.com/

Tot nu toe leuk en snel.

Er zit Adblock in (helemaal rechtsonder) waar men filter abonnementen kan toevoegen zoals Easylist, EasyPrivacy, NLBlock
enz. Noscript, Better Privacy, en bij Ghostery kun je volgens mij niet toevoegen,

Beschermd deze adblock hetzelfde als bijvoorbeeld Ghostery of die andere (naam ben ik even kwijt)
Of kan ik toch beter Firefox gebruiken om trackers te weren?
Het gaat me ook uitsluitend om trackers en niet voor alle bescherming die Noscript me bied.

M.a.w. is adblocker net zo goed als Ghostery? Of vergelijk ik nu appels met peren?
Maar hamvraag is natuurlijk welke van de twee is de beste tegen trackers?
Reacties (7)
25-04-2014, 10:59 door Anoniem
Maar hamvraag is natuurlijk welke van de twee is de beste tegen trackers?

Adblock = advertentie blokkeer extensie
Ghostery = tracking blokkeer extensie

Beschermd deze adblock hetzelfde als bijvoorbeeld Ghostery of die andere (naam ben ik even kwijt)
Of kan ik toch beter Firefox gebruiken om trackers te weren?
..
Het gaat me ook uitsluitend om trackers en niet voor alle bescherming die Noscript me bied.
..
M.a.w. is adblocker net zo goed als Ghostery? Of vergelijk ik nu appels met peren?

Lees dit topic eens en de reacties eronder, hopelijk wordt het dan iets duidelijker voor je.
https://www.security.nl/posting/383107/Firefox%3A+Adblocker+Plus_NoScript+icm+Ghostery

Een collega tipte mij over Qupzilla, een kleine rappe multi platform browser.
http://www.qupzilla.com/

Tot nu toe leuk en snel.

* Op welk platform (Operating system) gebruik je het?

* Heb je de browservoorkeuren goed en uitgebreid bekeken? Daar valt namelijk de eerste belangrijke security winst te halen .

* Kijk eens welke plugins standaard zijn ingeschakeld : java plugin staat bijvoorbeeld standaard aan!!
Dat geeft niet zo'n vertrouwen in leuke en snelle browser, java plugin zou ik maar eens heel snel uitzetten als ik jou was.

* Heb je de andere ingebouwde extensies aan of uit staan en heb je goed bekeken en gelezen wat die extensies doen?

* Is het je ook opgevallen dat deze browser haar browservoorkeuren, cache en alle browserfiles niet installeert in de standaard directories waar zij thuishoren maar ergens in een verborgen map plaatst van je user account (afhankelijk van je besturingssysteem?).
Programma's die zich niet aan de standaardlocaties houden en zaken voor de gebruiker proberen te verbergen wekken argwaan.

Heb je wat reviews gelezen over deze browser?
Wat zeggen anderen over de security, privacy, etc?

Pluspunt lijkt dat de browser op zich een aantal extensies heeft ingebouwd, alhoewel je die ook gewoon in een gewone Firefox browser zelf kan toevoegen.
Pluspunt lijkt het minimale aantal connecties dat de browser maakt als je hem opent (iets van 2 in plaats van 15/20/25/35 connecties zoals bij sommige andere browsers).

Minpunten : ik mis bij het snel bekijken van deze app de toegevoegde waarde ten opzichte van Firefox.
Eerder genoemde puntjes eerder wekken nogal argwaan. Java plugin standaard aanzetten? Dan vraag je je af waar de ontwikkelaars zich mee bezig houden, security niet op de eerste plaats lijkt het. Je kan het wel uitzetten al gebruiker, wat als een gebruiker het niet gezien of bekeken heeft, dan is zij kwetsbaar voor java malware; veel voorkomend (!!!).

Tip is om je goed te verdiepen in deze browser voordat je hem standaard gaat gebruiken, ik ben er nog verder niet aan toegekomen om alles te lezen op de ontwikkelaarssite. Deze tip geld natuurlijk voor alle apps die je wil installeren.

'Nog niet' overtuigd door deze browser...
25-04-2014, 12:34 door Anoniem
Een handig en (bijna) correct afgesteld compleet profiel voor elke Firefox browser is die van JonDonym
(makkelijk voor als je niet zo bekend met de juiste keuze maken in de wirwar van addons voor internet browsers, en als je niet thuis bent met mogelijke geavanceerde instellingen en andere tinetune opties van browsers)

-natuurlijk wel even instellen op no proxy, of de voor jou juiste proxy om gewoon gebruik te kunnen maken op volle snelheid van je eigen verbinding en zonder het langzame en duur betaalde jondonym netwerk.

te downloaden op: https://www.jondonym.de
26-04-2014, 10:45 door Anoniem
Qupzilla #2 (10:59)

* De naam suggereert vanwege 'Zilla' dat het een Mozilla browser is. #
Alleen, deze browser is gebaseerd op de Webkit engine en niet op de Gecko engine zoals bij Mozilla Firefox.
Namelijk specifiek Webkit versie 538.1
Zie ook, http://en.wikipedia.org/wiki/QupZilla

* Hoe zit dat met Webkit builds / versies?
De Laatste Safari (7.0.3) versie zit nog ergens op Webkit 537.75.
De opgave van Qupzilla 1.6.3 betreft de Webkit versie 538.1 (?).

- Van wanneer is de Webkit 538.1 build versie dan?
- Is het nog een Nightly build en in ontwikkeling?
- Hoe stabiel of veilig is deze 538 versie eigenlijk?
- Waar is een historische lijst te vinden met een overzicht van alle Webkit versie nummers op datum?

* Qupzilla, eigen anti track voorkeurinstellingen onder Privacy, cookie instellingen.
Bij toestemming cookies toestaan kan je kiezen voor " Domeinnaam moet precies overeenkomen" en "Filter traceer cookies".
(extra opties staan standaard uit. Voorkeuren > Privacy > Cookies beheerder > Instellingen)

'Aanzetten eis domein naam moet overeenkomen' komt neer op de omgekeerde logica van het juist weigeren van 3rd party cookies. Cookies van andere websites dan de website die je eigenlijk op dat moment bezoekt, via iframes , advertenties en dergelijke.
Als je Ghostery niet hebt is de optie "Filter traceer cookies" prettig, eveneens aanzetten.


Pluspunt lijkt het minimale aantal connecties dat de browser maakt als je hem opent (iets van 2 in plaats van 15/20/25/35 connecties zoals bij sommige andere browsers).

* Bijstelling opmerking over aantal opstart verbindingen :

Opstart connecties internet betreffen bij nog een test opstart (direct van het install image) geen 2 maar in korte tijd minimaal 13 connectie pogingen/ internetverbindingen (zonder te browsen, 1 lege pagina).
Alle diverse specifieke ip connectie adressen waar het dan om gaat nog niet specifiek verder onderzocht.

Met minimaal 13 verbindingen schaart Qupzilla zich qua gedrag alweer bij een aantal reguliere browsers, de meest bescheiden categorie.
Het wegvallen van Google functionaliteit helpt waarschijnlijk erg voor het reduceren voor het aantal verbindingen. Standaard search engine in Qupzilla is Duck duck Go.


# (wat is toch de oorsprong van die ..- zilla toevoeging combinaties?
In hoeverre is die dan nog van toepassing op deze browser als het een andere engine gebruikt?)
29-04-2014, 15:38 door Anoniem
Hallo,

Zou u even de ip's van de verbindingen tijdens opstarten hier kunnen/willen plaatsen?

Badankt
29-04-2014, 19:29 door Anoniem
Door Anoniem: Hallo,

Zou u even de ip's van de verbindingen tijdens opstarten hier kunnen/willen plaatsen?

Badankt

Hallo,

Hierbij wat extra Qupzilla informatie uit een vlugge offline test.
Het betreft allemaal Adblockplus connectiepogingen, lijst betreft unieke locaties (deels blanco gelaten) met unieke ip adressen (blanco gelaten)

1) Ip adres (..) over poort 443
server(nr..).adblockplus.org , Hetzner Online AG, Nürnberg

2) Ip adres (..) over poort 443
filter(nr..).adblockplus.org , Idem

3) Ip adres (..) over poort 443
filter(nr..).adblockplus. org , Idem

4) Ip adres (..) over poort 443
server(nr..).adblockplus.org , Idem

5) Ip adres (..) over poort 443
server(nr..).adblockplus.org , Idem

6) Ip adres (..) over poort 443
server(nr..).adblockplus.org , Idem

7) Ip adres (..) over poort 443
filter(nr..).adblockplus.org , Idem

8) Ip adres (..) over poort 443
notification(nr..).adblockplus.org , Idem

9) Ip adres (..) over poort 443
server(nr..).adblockplus.org , Idem

10) Ip adres (..) over poort 443
filter(nr..).adblockplus.org , Idem

11) Ip adres (..) over poort 443
filter(nr..).adblockplus.org , Idem

12) Ip adres (..) over poort 443
filter(nr..).adblockplus.org , Idem

13) Ip adres (..) over poort 443
notification(nr..).adblockplus.org , Idem


De vlugge test was offline, goede kans dat het aantal adblockplus verbindingen (connectiepogingen) wat afneemt omdat het connectie krijgt met de eerste de beste server voor een update, een filterupdate of een notification .
(dan zou het geen alternatieve server hoeven zoeken)
.

Let op,
- test was nog offline
- vaste ingebouwde extensies waren nog uitgeschakeld.
- zonder test met een zoekopdracht met de ingebouwde zoekmachine Duck Duck Go.
Doe je bovenstaande wel erbij, dan komt er vast nog een lijstje aan vaste (?) ip adressen aan connectie pogingen bij.
Mag je zelf even online testen (download link voor de browser is hier al ongeveer gegeven).

Zelf ben ik geen voorstander van vaste automatische updates, het update moment en met name de frequentie van de updates bepaal ik liever zelf.
Automatische updates voorzien ook in gebruikersstatistieken en hebben daarmee ook een zekere invloed op je privacy (denk eens aan real time monitoring en het continue zoeken naar updates door een (gratis) virusscanner bijvoorbeeld).

Tegen dat soort statistieken is namelijk geen addon opgewassen, dat zul je echt zelf moeten organiseren of monitoren (om te beginnen, eerst offline alle browser voorkeuren goed doornemen en instellen voordat je online gaat!
Java plugin uit!!!)
.

Deel je de uitkomsten van je onderzoek hier ook met ons?
Alvast bedankt en succes
04-05-2014, 16:34 door Anoniem
Door Anoniem 25-04-2014, 12:34 : Een handig en (bijna) correct afgesteld compleet profiel voor elke Firefox browser is die van JonDonym
(makkelijk voor als je niet zo bekend met de juiste keuze maken in de wirwar van addons voor internet browsers, en als je niet thuis bent met mogelijke geavanceerde instellingen en andere tinetune opties van browsers)

-natuurlijk wel even instellen op no proxy, of de voor jou juiste proxy om gewoon gebruik te kunnen maken op volle snelheid van je eigen verbinding en zonder het langzame en duur betaalde jondonym netwerk.

te downloaden op: https://www.jondonym.de


Ik heb je tip getest hoor : Leuk, het werkt (kostte met mijn aanpak wel wat tijd!)
Goede tip.

Echter, wanneer je al een Firefox prefs file hebt met diverse addons en al aanpassingen hebt gedaan in de about:config, wordt het een iets ingewikkelder verhaal.
Mag je met een o.a. spreadsheet aan de gang om de boel te vergelijken, te sorteren en een geheel nieuw "Prefs.js" file samen te stellen.

Dat heb ik als test dan ook gedaan.
Dat kan bijvoorbeeld zo (ter opstap inspiratie voor de enthousiaste doehetzelver)

- JonDonym software pakket downloaden, uitpakken en op zoek gaan naar "Prefs.js"
- De 255 rules kopiëren naar een spreadsheetje.
- Het "Prefs.js" file uit je Firefox profiel vissen.
- Al naar gelang je zaken wel of niet in de about:config en je algemene voorkeuren hebt veranderd is dat een korte of langere lijst met voorkeuren.
Kopieer deze ook naar het spreadsheet in een aparte kolom en maak deze bold (vet).
- Voeg de twee lijsten samen in één kolom, sorteer ze op alfabet.
- Ga nu maar eens handmatig doorlopen wat er extra van de JonDonym aan rules bijgekomen is, welke je daarvan interessant vindt en lijn deze in de kolom uit naar rechts met desgewenst nog een ander kleurtje.
- Loop de hele lijst door, bij mij waren dat ettelijke honderden regels.
- Kopieer deze rechts uitgelijnde kleurige regels in een aparte kolom.
- Open een gemaakte kopie van je oude prefs lijst, kopieer alle rules in een lege spreadsheet.
- Kopieer daar alle nieuw geselecteerde rules bij.
- Sorteer deze nieuwe rules op alfabet.
- Verwijder alle rules (niet de code in de kop, alleen de rules).
- Paste op deze plaats in de kopie prefs file de totale nieuwe lijst.
- Verplaats het "Prefs.js" file uit je Firefox profiel naar elders (bewaar hem goed (!), het is je back-up file om eventueel terug te zetten als het niet werkt of je het niet bevalt).
- Zet het nieuwe "Prefs.js" in je Firefox profiel.

(Eventuele tussenstap ivm leegmaken caches van je browser :
- Open Firefox in safe mode.
- Sluit het af.)


- Open Firefox (opnieuw) en ga nu de algemene voorkeuren controleren om te kijken of ze zo staan zoals je dat wil.
- Neem opnieuw alle voorkeuren van je addons door om te kijken wat er eventueel tegen je zin is veranderd, dat zal waarschijnlijk het geval zijn bij bijvoorbeeld NoScript.

Klaar browsen maar,..

Aardig is om voordat je Firefox aanpast eerst een site te bezoeken waarop je je browser info uit kan lezen. Bewaar daar een/de 'printje(s)' van.
Bezoek dezelfde site opnieuw na de veranderingen in Firefox en kijk naar de verschillen om te zien of het je bevalt en het wat heeft opgeleverd.

Ik ging er met het nieuwe test voorkeuren "Prefs.js" file - en daarna weer handmatige (correctie-)correcties via de algemene voorkeuren van de browser en de addons - er op punten toch nog wat op vooruit.
! Het kan zijn dat je ineens een ander besturingssysteem schijnt te hebben, ha! ;-)
Dat was me nog niet eerder gelukt om die in haar geheel eens te veranderen.
Grappig hoor, hopelijk heeft het geen effect op het binnenhalen van compatible addons, dan is het weer minder grappig. Vooralsnog werkt het.

Leuk 'creatief met "Prefs"' oefeningetje ; denk overigens niet dat de massa voor deze oplossing gaat gezien de enige handigheid die het vereist (op deze site wat meer aanwezig vermoedelijk).

Thanks voor de leuke tip.

Wie weet ga ik de "Prefs.js" van de TorBrowser ook eens hiermee vergelijken (inmiddels toch ook eens aan het doorspitten van binnen, en buiten, vreemd eendje,..), en of andere (Mozilla) browsers (zat toch al in de nieuwsgierige browsertest modus de laatste weken).
05-05-2014, 22:38 door Anoniem
Door Anoniem:
Door Anoniem: Hallo,

Zou u even de ip's van de verbindingen tijdens opstarten hier kunnen/willen plaatsen?

Badankt

Hallo,

Hierbij wat extra Qupzilla informatie uit een vlugge offline test.
Het betreft allemaal Adblockplus connectiepogingen, lijst betreft unieke locaties (deels blanco gelaten) met unieke ip adressen (blanco gelaten)

1) Ip adres (..) over poort 443
server(nr..).adblockplus.org , Hetzner Online AG, Nürnberg

2) Ip adres (..) over poort 443
filter(nr..).adblockplus.org , Idem

3) Ip adres (..) over poort 443
filter(nr..).adblockplus. org , Idem

4) Ip adres (..) over poort 443
server(nr..).adblockplus.org , Idem

5) Ip adres (..) over poort 443
server(nr..).adblockplus.org , Idem

6) Ip adres (..) over poort 443
server(nr..).adblockplus.org , Idem

7) Ip adres (..) over poort 443
filter(nr..).adblockplus.org , Idem

8) Ip adres (..) over poort 443
notification(nr..).adblockplus.org , Idem

9) Ip adres (..) over poort 443
server(nr..).adblockplus.org , Idem

10) Ip adres (..) over poort 443
filter(nr..).adblockplus.org , Idem

11) Ip adres (..) over poort 443
filter(nr..).adblockplus.org , Idem

12) Ip adres (..) over poort 443
filter(nr..).adblockplus.org , Idem

13) Ip adres (..) over poort 443
notification(nr..).adblockplus.org , Idem


De vlugge test was offline, goede kans dat het aantal adblockplus verbindingen (connectiepogingen) wat afneemt omdat het connectie krijgt met de eerste de beste server voor een update, een filterupdate of een notification .
(dan zou het geen alternatieve server hoeven zoeken)
.

Let op,
- test was nog offline
- vaste ingebouwde extensies waren nog uitgeschakeld.
- zonder test met een zoekopdracht met de ingebouwde zoekmachine Duck Duck Go.
Doe je bovenstaande wel erbij, dan komt er vast nog een lijstje aan vaste (?) ip adressen aan connectie pogingen bij.
Mag je zelf even online testen (download link voor de browser is hier al ongeveer gegeven).

Zelf ben ik geen voorstander van vaste automatische updates, het update moment en met name de frequentie van de updates bepaal ik liever zelf.
Automatische updates voorzien ook in gebruikersstatistieken en hebben daarmee ook een zekere invloed op je privacy (denk eens aan real time monitoring en het continue zoeken naar updates door een (gratis) virusscanner bijvoorbeeld).

Tegen dat soort statistieken is namelijk geen addon opgewassen, dat zul je echt zelf moeten organiseren of monitoren (om te beginnen, eerst offline alle browser voorkeuren goed doornemen en instellen voordat je online gaat!
Java plugin uit!!!)
.

Deel je de uitkomsten van je onderzoek hier ook met ons?
Alvast bedankt en succes

Hallo, dank voor het reageren.
Echter hoe gaat dit offline en online testen precies?
Heb je daarvoor software nodig, en zo ja welke?
Zo nee zou je ook even willen omschrijven hoe je een en ander hebt gedaan?

Dan als laatste vraag, welke browser is naar jouw mening de privacy kwa privacy is dat nu Firefox, Qupzilla of JonDoNym?

hartelijk dank voor alles :-)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.