Как стать автором
Обновить
0

Браузер как условие анонимности

Время на прочтение 5 мин
Количество просмотров 34K
Не секрет, что IP не единственная информация позволяющая идентифицировать пользователя. И даже если вы пользуетесь разнообразными анонимизаторами есть шанс утечки вашего реального IP и косвенных данных, позволяющих узнать о вас больше, чем вам того хотелось. Браузер является важным звеном в цепи под названием «анонимность».

С вероятностью 0,234 под катом фото голой женщины
Ну, не в этот раз.

Начнём, пожалуй, с обзора существующих решений, потом плавно перейдём к тому, как сделать все самостоятельно. Ну и в конце, конечно же, новости компании.

Browsar


Первым «счастливчиком», который я обнаружил на просторах Интернета, оказался Browsar. Браузер можно скачать бесплатно, причем установочный файл занимает всего 210 килобайт, что ещё до загрузки навело на нехорошие мысли о наличии подвоха. Так и вышло.

Плюсы

  • Разработчик заявляет, что история посещенных страниц, Cookies, временные данные Flash и Java стираются без возможности восстановления после окончания работы с браузером.

Минусы

  • После скачивания оказалось, что это и не браузер вовсе, а поделка, по сути являющаяся очередной оболочкой над Internet Explorer.
  • Оказалось, что программа не намного более анонимна, чем тот же обычный Internet Explorer, и не добавляет никаких новых функций, кроме кнопки «антибосс» и блокировки всплывающих окон, которая, к слову, уже присутствует во всех нормальных браузерах.
  • Ясное дело, что ни о каких открытых исходниках речи идти не может.
  • Работает только под Windows.

А где можно скачать это чудное поделие? (привет мазохистам!)


http://www.browzar.com/

Operator YAPO


Вполне себе неплохая сборка браузера Opera. Видно, что с душой.

Плюсы

  • Основана на относительно новой сборке Оперы — 10.52.
  • Портабельна, устанавливается на флеш-накопитель или жесткий диск.
  • По умолчанию стирает все данные о сеансе после выхода.
  • Можно настроить так, чтобы после выхода сохранялись нужные данные.

Минусы

  • Те данные, которые вы все-таки захотели сохранить не хранятся в криптоконтейнере. Минус неактуален в большинстве случаев для домашнего использования или при использовании специальных программ, шифрующих данные.
  • Опера, а, соответственно, и сборка распространяются без открытых исходных кодов. Привет параноикам!
  • Работает только под Windows.
Хотелось бы заметить, что существуют определенные проблемы и дыры в безопасности браузера при использовании прокси или Tor, например, деанонимизация при заходе на ссылку вида nntp:// или посредством особой веб-страницы, использующей тот факт, что адреса вида httр://число в некоторых случаях могут быть истолкованы как десятичное представление IP-адреса и соединение происходит минуя настройки прокси.

При использовании VPN, к счастью, таких проблем не возникает.

Где скачать


http://archetwist.com/en/opera/operator

Comodo Dragon Internet Browser


Браузер от Comodo на базе свободного проекта Chromium.

Плюсы

  • Более совершенная, как обещают разработчики, по сравнению с Chromium, защита конфиденциальных данных.
  • Режим анонимного сёрфинга, при работе в котором браузер не сохраняет никаких следов на компьютере. В общем-то, как и в Chromium.

Минусы

  • Хотя Chromium является свободным програмным обеспечением, исходники браузера от Comodo, как ни странно, закрыты.
  • Работает только под Windows.

Где скачать


http://www.comodo.com/home/browsers-toolbars/browser.php

Прочитали? А теперь делаем все по-своему


В общем-то, список браузеров можно было дополнять до бесконечности, но суть остается та же — то исходники закрыты, то работает не везде, то не портабельно.

Что остается делать? Собирать свой браузер из плагинов, конечно!

Mozilla Firefox


Скачиваем последнюю официальную версию данного браузера. Следует избегать сборок со всякими барами и уже установленными обновлениями — мало ли.

Chromium


Здесь все аналогично, за исключением одного «но».

Небольшое лирическое отступление, для тех кто «не в теме»: Chromium и Google Chrome — разные браузеры! По сути, Google Chrome представляет собой модификацию Chromium, интегрированного с гуглосервисами и отправляющей ваши данные черт знает куда. В общем, не наш выбор.

Также, радует то, что в Chromium не надо ничего устанавливать в случае скачки бинарников. Запустил — и используешь. Удобно.

Ну вот, установили мы, включили VPN, вроде бы все хорошо, трафик шифруются, запросы идут из других стран, и прочее. Но могут ли злоумышленники или кровавая гэбня все-таки выведать что-то? Вполне.

Для начала, научимся не оставлять за собой следы. Вряд ли для кого-то будет секретом, что во многих браузерах существует так называемый «порнорежим».

В Firefox он включается комбинацией клавиш Ctrl+Shift+P, или в меню «Инструменты». В Chromium необходимо создать новое окно в режиме «инкогнито» через главное меню, либо нажав Ctrl+Shift+N.
Когда вы находитесь в этом режиме, браузер не будет сохранять журналы, историю, Cookie и прочую «вкусную» информацию. Уже хорошо, не правда ли?

Для полного счастья осталось несколько штрихов к портрету, а именно, научится блокировать исполнение «левых скриптов», апплетов Java, Flash и других потенциально опасных компонентов, ставящих под угрозу анонимность. Да и критические уязвимости там частенько попадаются, так что наилучшим решением была бы их блокировка, с незначительными исключениями, разумеется, на ваш страх и риск.

Mozilla Firefox

Для Firefox существует NoScript — одно из самых популярных расширений, которое отлично справляется со своей задачей. Хотелось бы отметить, что те, кто боятся Гугла, могут вычистить т. н. «белый список» в настройках, так как домен google.com там находится по-умолчанию. В общем, описание говорит само за себя, можно бежать устанавливать.

BetterPrivacy обеспечит защиту от т. н. «supercookie», которые устанавливаются с помощью Flash или хранятся в «DOM Storage».

BrowserProtect запрещает сторонним программам вносить изменения в ваш браузер.

User Agent Switcher позволяет «на лету» менять и скрывать user agent — имя, движок, версия, установленные плагины и прочая информация об вашем браузере, которая передается сайту.

LastPass Password Manager — это более удобный менеджер паролей, поддерживающий авторизацию с использованием ajax, а также безопасно хранящий их.

Chromium


С Chromium ситуация в этом плане чуть сложнее. Пока что не существует более-менее внятной алтернативы NoScript'у, но можно установить несколько отдельных плагинов, отвечающих за блокировку определенных типов контента, а также повырубать все ненужное и опасное в меню «Настройки», вкладка «Расширенные», кнопка «Настройки содержания».

Также, существует плагин NotScript, думаю, что он делает, объяснять не надо.

Заключение


В заключение, хотелось бы отметить, что если вам необходимо портабельное готовое решение и у вас есть доступ к VPN-сервису, то следует присмотреться к Operator YAPO. Если же вы параноик и боитесь стать жертвой автора этой сборки (исходный код сборки закрыт, как и самой Оперы), то можете просто установить нужные плагины и следовать определенным правилам, но в случае Firefox и некоторых других браузеров придется пожертвовать портабельностью. Хотя, опять же, можно найти подходящую портабельную сборку любимого браузера, но не у всех будут открыты исходники.

Какой же вариант выбрать — решать как всегда вам.

Наши новости


Время идет, мы хорошеем.

Во-первых, мы добавили поддержку протокола IPsec/L2TP (оказалось, что слишком большое число операторов блокирует GRE-трафик). Больше вариантов всегда хорошо.

Во-вторых, PPTP и IPsec/L2TP стали доступны в Америке, Англии и Голландии. Это порадует любителей iPad'ов, которые смогут смотреть иностранные телешоу лежа на диване. А так же тех, кто сможет настроить роутер и смотреть BBC прямо с телевизора (ну или закачивать американские эксклюзивы на X-Box).

В-третьих, мы наметили переход с трафика на полный безлимит на двадцатые числа этого месяца. Тем кому нужно совсем немного трафика стоило бы купить минимальную подписку на год, т.к. цена возрастет. Не говорите потом, что я вас не предупреждал.

Вообще, за все это стоит сказать спасибо тем, кто пользуется нашим сервисом. У нас появляется возможность сделать больше и лучше. Поддерживая нас сегодня вы обеспечиваете себе светлое завтра.
Теги:
Хабы:
+15
Комментарии 50
Комментарии Комментарии 50

Публикации

Информация

Сайт
kebrum.com
Дата регистрации
Дата основания
2010
Численность
2–10 человек
Местоположение
Сейшеллы

Истории