image

Brave komt met Request Off the Record voor afschermen browsegeschiedenis

maandag 29 mei 2023, 14:00 door Redactie, 9 reacties

De makers van de Brave-browser hebben een nieuwe feature gelanceerd die het browsegedrag van gebruikers voor anderen die toegang tot de smartphone of computer hebben moet afschermen. Via Request Off the Record kunnen websites aangeven dat de inhoud "gevoelig" is. Vervolgens zal Brave de gebruiker vragen of de betreffende site in de Request Off the Record-mode moet worden geladen.

Daarbij wordt er niets over het bezoek aan de website op de harde schijf opgeslagen. Alle andere bezochte websites worden wel gewoon behandeld, waardoor er voor anderen niet zichtbaar is dat er een bepaalde website is bezocht. Als voorbeeld voor het gebruik van de feature noemt Brave onder andere mensen die met huiselijk geweld te maken hebben.

De feature is wel afhankelijk van websites. Die moeten een specifieke header meesturen of zich voor de preload-list van Brave aanmelden. Brave hoopt dan ook dat Request Off the Record een standaard kan worden zodat ook andere browsers er gebruik van kunnen maken en dat meer websites de feature zullen omarmen.

Reacties (9)
29-05-2023, 16:50 door Anoniem
Het is beter om cookies en Javascript uitzetten, websites "vragen" om niet te tracken is geen zekerheid, daarnaast zal deze aanvraag zich moeten identificeren met een uniek ID zodat de website kan onthouden om welk persoon het gaat, daar kan ook misbruik van worden gemaakt, maar ik ben geen security expert, dus kan het heel goed mis hebben, hopelijk is het een goed systeem...
29-05-2023, 18:32 door Anoniem
Door Anoniem: Het is beter om cookies en Javascript uitzetten, websites "vragen" om niet te tracken is geen zekerheid, daarnaast zal deze aanvraag zich moeten identificeren met een uniek ID zodat de website kan onthouden om welk persoon het gaat, daar kan ook misbruik van worden gemaakt, maar ik ben geen security expert, dus kan het heel goed mis hebben, hopelijk is het een goed systeem...

Je hebt het mis .

Dit gaat niet over wat de website doet qua bezoeker-tracking, maar wat de browser (zelf) standaard doet bij website bezoek - cachen en onthouden dat je er was.

Ze zeggen braaf dat het een idee is voor sites over huiselijk geweld (die de huistiran niet mag terugzien in de browser historie).

natuurlijk is het ook een feature waarmee je porno historie niet meteen terug te vinden voor de huisgenoot die 'gewoon' de back knop gebruikt .
29-05-2023, 18:41 door Anoniem
Door Anoniem: Het is beter om cookies en Javascript uitzetten, websites "vragen" om niet te tracken is geen zekerheid, daarnaast zal deze aanvraag zich moeten identificeren met een uniek ID zodat de website kan onthouden om welk persoon het gaat, daar kan ook misbruik van worden gemaakt, maar ik ben geen security expert, dus kan het heel goed mis hebben, hopelijk is het een goed systeem...
Mijn excuses, (Zie vorige bericht) ik had het niet goed gelezen, het gaat hier om een ander systeem dan het vragen om niet gevolgd te worden, en zo te zien wordt deze aanvraag lokaal (versleuteld) opgeslagen.
29-05-2023, 18:59 door Anoniem
Ctrl+Shift+K en je krijgt deze requests van de browser te zien.
29-05-2023, 19:32 door Anoniem
Door Anoniem: Het is beter om cookies en Javascript uitzetten, websites "vragen" om niet te tracken is geen zekerheid, daarnaast zal deze aanvraag zich moeten identificeren met een uniek ID zodat de website kan onthouden om welk persoon het gaat, daar kan ook misbruik van worden gemaakt, maar ik ben geen security expert, dus kan het heel goed mis hebben, hopelijk is het een goed systeem...
Wat je mis hebt is dat de website niet hoeft te onthouden om welke persoon het gaat voor deze mogelijkheid. Het is bedoeld voor sites die bijvoorbeeld hulp bieden bij huiselijk geweld, en dient om geen sporen achter te laten die (in mijn voorbeeld) de agressieve partner kan herkennen als die de browserhistorie bekijkt. Zo'n website kan aan het begin van een sessie aangeven dat "off the record" aangevraagd wordt. De gebruiker moet bevestigen dat hij of zij inderdaad off the record wil gaan, en dan zorgt de browser dat er geen sporen van het bezoek aan die site achterblijven in de browser die die agressieve partner kan terugvinden.

Cookies en JavaScript uitzetten dient niet hetzelfde doel, al is er een zekere overlap. Je ziet nog steeds de website terug in de browserhistorie, bijvoorbeeld. Het gaat hier niet om het voorkomen dat de website iets over je vastlegt, maar om te voorkomen iemand als zo'n agressieve partner het in de browserhistorie terug kan vinden.
29-05-2023, 19:34 door Anoniem
Zelfde naam, ander protocol https://en.wikipedia.org/wiki/Off-the-Record_Messaging. Volgens wikipedia is OTR een inspiratie voor Signal geweest.
29-05-2023, 22:45 door Anoniem
Er zijn ook browsers die alles wissen bij afsluiten.
En browsers die het tegendeel bewerken als Chameleon,
de adware vliegt je om de oren.
30-05-2023, 00:01 door Anoniem
Door Anoniem:
Cookies en JavaScript uitzetten dient niet hetzelfde doel, al is er een zekere overlap. Je ziet nog steeds de website terug in de browserhistorie, bijvoorbeeld. Het gaat hier niet om het voorkomen dat de website iets over je vastlegt, maar om te voorkomen iemand als zo'n agressieve partner het in de browserhistorie terug kan vinden.

Het is feitelijk de 'automatische' versie waarmee een site kan hinten dat de 'porno knop' (private browsing) gebruikt moet worden .
De 'private browsing' feature doet, vzviw , hetzelfde alleen dan moet de gebruiker zelf bedenken om "nu" een site in de private browsing stand te gaan bezoeken.
Met deze feature geeft de site zelf die hint en hoeft de gebruiker alleen maar "oeps, ja, goed idee hier" te accepteren.
30-05-2023, 09:14 door Anoniem
Door Anoniem: Zelfde naam, ander protocol https://en.wikipedia.org/wiki/Off-the-Record_Messaging. Volgens wikipedia is OTR een inspiratie voor Signal geweest.

Ja helemaal dezelfde naam... Lees nog een keer.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.