|
||||||||||||||||||||||||||||||||||||||
|
Браузер Tor — смена IP адреса и интернет без ограничений. Браузер скрытыйПерсональная безопасность в Сети. Лучшие браузеры для анонимного и приватной работы в ИнтернетеВаш веб-браузер знает многое о вас и предоставляет эту информацию сайтам, которые вы посещаете, если вы позволяете это делать. Мы расскажем о том, какие специальные браузеры существуют для того, чтобы сохранить ваши данные в безопасности и сделать ваше присутствие в Интернете приватным и анонимным настолько, насколько это возможно. Поделитесь этой статьей/фото с друзьями в социальных сетях1. Браузер TorСейчас проект Tor переживает трудный период, но в целом все работает по-прежнему отлично, когда речь идет о том, чтобы сохранить анонимность и конфиденциальность для посещаемых сайтов, а также защитить пользователя от вредоносных cookies. Для тех, кто незнаком с Tor, кратко расскажем о принципе работы. Этот браузер использует ряд серверов при маршрутизации вашего трафика, чтобы сохранить анонимным ваше присутствие в Интернете. Это работает не идеально и имеет свои недостатки, но если анонимность – основной критерий, тогда браузер Tor будет отличным решением. Браузер Browser создан на базе Firefox и является проектом с открытым исходным кодом, при этом по умолчанию предусмотрена возможность подключения к сети Tor. Подавляющее большинство встроенных плагинов и услуги будут отключены. Важно, чтобы пользователь оставил это именно в таком состоянии, иначе установка плагинов может привести к утечке информации на посещаемых сайтах. Tor доступен для Windows, OS X, Linux, а также имеет портативные варианты, которые не требуют установки на компьютер. Это может быть отличным вариантом, когда вам необходимо воспользоваться Интернетом с чужого компьютера в путешествии, а для вас очень важна анонимность при посещении сайтов. Однако стоит помнить, что Tor предназначен для физической и цифровой анонимности (местоположения пользователя), а не для безопасности и шифрования данных, поэтому нужно быть внимательным при использовании сервисов и программ, таких как электронная почта, вне сети Tor. Ссылка: браузер Tor.2. Браузер Epic PrivacyФрагмент сайта браузера Epic Privacy.Браузер Epic Privacy базируется на открытой технологии Chromium (на которой создан браузер Chrome) и доступен как для Windows, так и для OS X. Хотя по этому проекту есть определенный скептицизм, но браузер выполняет то, о чем заявляют разработчики. Epic Privacy блокирует рекламные объявления и отслеживание cookies, а также различные социальные виджеты (пока вы не взаимодействуете с ними), а также скрипты и модули загрузки. Браузер Epic Privacy даже шифрует соединение, когда это возможно (в основном за счет HTTPS / SSL), а также направляет ваш трафик через прокси-серверы и защищает при использовании публичного Wi-Fi. Браузер работает быстро, но он не поддерживает расширения и плагины. Его также тяжелее установить, чем обычный Chrome, при этом после установки не должно быть проблем с использованием. В целях приватности придется отказаться от автозаполнения форм, сохранения ссылок, паролей, истории и кеша – все это либо недоступно, либо удаляется при закрытии браузера. Если вы хотите использовать браузер Epic Privacy в своей повседневной работе в Интернете, то будьте готовы к тому, что вам придется запомнить всю нужную информацию и вводить ее вручную. 3. Comodo браузерыComodo – это компания по интернет-безопасности, которая существует в сфере защиты данных на протяжении десятилетий. Компания известна антивирусными программами и файрволами. Comodo также поддерживает три веб-браузера, где каждый из них предлагает дополнительные возможности, которые вы не найдете в стандартных Chrome и Firefox. Comodo Dragon (Chromium)Comodo Dragon был одним из первых браузеров Comodo. Он включает в себя ряд инструментов Comodo – например, собственная проверка компании, которая выдала вам SSL-сертификат. Также при желании можно включить маршрутизацию трафика с помощью защищенных DNS, чтобы оставить меньше следов вашего присутствия в Интернете. Comodo Dragon отслеживает cookies, виджеты и другие компоненты сайтов на предмет вредоносного воздействия и использования вашей информации. Так как браузер является одним из продуктов компании Comodo, вам будут навязаны и другие программы для усиления безопасности. Разработчики заявляют, что этот браузер доступен только для Windows 7 и последующих версий. Ссылка: Comodo Dragon.Comodo Ice Dragon (Firefox)Comodo Ice Dragon – это другая версия Comodo Dragon, которая основана на Firefox. Если обычно вы пользуетесь именно этим браузером, то Comodo Ice Dragon подойдет вам больше. Он предлагает тот же уровень защиты, и, как Comodo Dragon, поддерживает сторонние расширения. Кроме того, браузер будет сканировать страницы для отслеживания элементов и вредоносных программ, как только они загружаются, и предупредит вас заранее, если вы собираетесь скачать что-нибудь вредоносное. Недостаток у браузера такой же, как и у Comodo Dragon, – он работает только под Windows. Ссылка: Comodo Ice Dragon.Comodo Chromium Secure (Chromium)Comodo Chromium Secure является более современной версией Comodo Dragon. Этот браузер предлагает все те же элементы защиты, но с меньшим брендингом Comodo. Comodo Chromium Secure выглядит так же, как Chrome, и включает лучшие черты Comodo Dragon, в том числе сканирование вредоносных программ, безопасность с помощью DNS, SSL и проверку доменов, а также трекер блокировок. Браузеры, которые не рекомендуется использоватьСуществуют не только такие браузеры, которые делают Интернет более безопасным для пользователей, но и те, которые лучше даже не скачивать. Их достаточно большое количество, но эти два браузера мы не рекомендуем использовать. 1. SRWare Iron BrowserЭтот браузер на базе Chromium обещает сохранить ваши данные в безопасности с помощью стандартных методов. Разработчики первыми заметили, что Chrome постоянно отсылает информацию в Google (если вы не отключили функцию в настройках). Реальность же такова, что проект SRWare Iron Browser якобы с открытым исходным кодом, но источник не был доступен в течение многих лет. При этом браузер не предлагает ничего нового, а доступные функции можно самостоятельно настроить в стандартном Chrome. Вопрос с отсылкой информации в Google также не решен. 2. White Hat AviatorAviator был назван некоторыми тестерами, как «наиболее безопасный браузер», хотя он и с закрытым исходным кодом (но на основе Chromium c открытым исходным кодом). В течение длительного времени браузер был доступен только на OS X. Aviator действительно имеет ряд функций по умолчанию, таких как режим инкогнито, блокировка плагинов и вредоносных объявлений и отслеживание сторонних производителей, а также использование поисковика DuckDuckGo вместо Google. Отрицательные стороны браузера включают отсутствие возможности настройки, а также имеется ряд проблем. Некоторые из них являются техническими, другие основаны на доверии. 3. ИтогНет ничего действительно плохого в этих двух браузерах, но всегда лучше иметь проверенные варианты. Проблема в том, что, когда речь идет о конфиденциальности и безопасности, а вы не можете посмотреть настройки и понять, как это работает, – лучше держаться от этого подальше. Доверие между пользователем и платформой имеет решающее значение, особенно когда речь идет о конфиденциальности. te-st.ru Браузер Tor — смена IP адреса и интернет без ограниченийКаждый пользователь ПК хотя бы однажды задумывался над тем, как спрятать от других свой IP адрес. Многим не хочется, чтобы кто-то чужой знал, по каким именно сайтам вы путешествуете, какие вопросы вас тревожат и так далее. Может вам через обычный Интернет закрыли вход на какой-то сайт либо форум. В этом случае вас выручит прокси-сервер. Он даст возможность посещать закрытые Интернет-ресурсы, и никакой блокировки, банов. С помощью прокси вы можете реально скрыть свой настоящий IP, обходить любые запреты. И при этом вы сможете гарантировано сохранить свою анонимность. В статье мы расскажем о том, как используя различные технологии и браузер Tor, сменить ip. Что означает IP?У каждого посетителя Интернета есть свой уникальный номер, то есть IP-адрес. Это четыре числа, которые разделяются точками. Например: 199.86.191.142. Вариантов – огромное количество. Адрес присваивает провайдер, который представляет вам Интернет-услуги. Эти цифры позволяют другим компьютерам «видеть», откуда пришел запрос или куда нужно переслать информацию. Кстати, IP-адрес есть у любого устройства, подключенного к Интернету – не только у стационарного компьютера, а и у мобильного телефона, планшета и так далее. IP-адрес бывает статическим — закрепленным за пользователем, так и динамическим — постоянно меняющимся. Свой IP-адрес можно уточнить на сайте 2ip.ru, там вы сможете узнать и о типе вашей операционной системы, и о провайдере, и о браузере, и о непосредственно вашем IP-адресе. Так как же скрыть мой ip?Прокси-сервер – все, что вам нужно для скрытия своего IP. Удаленный компьютер со своим индивидуальным, неповторимым IP-адресом и есть прокси. Еще одно звено между пользователем и сетью Интернет. Когда вы делаете запрос к веб-сайту, то сначала он поступит на прокси-сервер, а после уже – на нужный вам Web-сервер. Прокси позволяет скрыть IP. Скажем, если вы используете браузер Firefox, достаточно зайти в «Инструменты», далее – вкладка «Настройки», «Дополнительные», «Сеть». Напротив вкладки «Ручная настройка сервера прокси» поставьте галочку. В других браузерах – аналогично, через «Настройки». В открывшееся поле впишите адрес прокси-сервера. Где же взять адрес прокси сервера?Обратимся к поисковым системам, и они подскажут нам десятки сайтов с бесплатными прокси-серверами по всему миру. Казалось бы, вот и решение. Только у этого решения есть существенный недостаток, даже два. Один недостаток кроется в том, что вы должны передать через совершенно незнакомый сервер свои данные и неизвестно, что с ними сделает владелец прокси-сервера. Возможно, он добрый самаритянин, помогающий людям, а возможно и злобный хакер, собирающий логины и пароли. Второй же недостаток заключается в том, что скорость бесплатных прокси-серверов обычно мала даже по меркам мобильного интернета. Скачивание файлов или просмотр видео через такие серверы превращается в муку. На мой взгляд лучший аналог бесплатного прокси — браузер Tor. Он прост в использовании и ему доверяют пользователи по всему миру. Tor браузер для компьютера скрывает ip адрес вашего компьютера и не оставляет никаких следов на компьютере при запуске с флешки. Браузер тоже работает через прокси-сервер, но он распространяется уже в настроенном виде. Вам не нужно изучать инструкции и следовать длинным указаниям по настройке. Достаточно загрузить установщик и запустить его. Конечно, желательно бегло прочесть FAQ перед началом использования, но это не обязательно для начала работы. А если во время работы в браузере Tor вы захотите сменить ip, то просто нажмите на иконку луковицы в левом верхнем углу и выберите пункт меню "Новая личность". Все в Tor?Хотелось бы ответить – да! Только Tor не всегда лучшее решение. У браузера Tor те же недостатки, что и у обычного бесплатного прокси: необходимость доверять посторонним людям и порой медленная скорость работы с сетью. Вопрос доверия можно решить, купив и настроив свой собственный сервер или пригласив на чашку кофе владельца прокси — что маловероятно и не всегда удобно — так что в любом случае придется кому-то доверять. А вот вопрос скорости легко решается VPN-сервисами. Покупаем подписку, устанавливаем программу на свой компьютер и нажимаем кнопку «Пуск». Дела на 15 минут и у нас в распоряжении быстрый интернет без ограничений с другим IP адресом. Пример надежного и быстрого VPN-сервиса vpnmoster.ru. torify.me 4 браузера для анонимного серфингаЧастная информация — большой бизнес. Поэтому неудивительно, что все стараются следить за вами. Британское правительство, американская разведка, кибер-преступники, жуткий сосед из дома напротив… Все хотят знать, чем вы занимаетесь. К сожалению, если вы не хотите принимать радикальные меры, полностью отказаться от использования глобальной сети невозможно. Но есть несколько вариантов того, как замести за собой информационные следы. Главная «точка соприкосновения» с интернетом – ваш веб-браузер. Используя более безопасные варианты браузеров, можно защитить свои данные от попадание в чужие руки. Представляем вам четыре анонимных браузера, защищающих информацию почти полностью. Совместимость: Windows, Mac, Linux. Задача сети Tor очень проста – обеспечение полной анонимности пользователя. Сеть скрывает ваше местоположение, личные данные, историю посещений и сообщения от любого человека или бота, анализирующего сетевой трафик. Как это работаетАнализ сетевого трафика, возможно, является самым мощным оружием в арсенале сборщика данных. Он может отслеживать ваше поведение и интересы для рекламных компаний, что нередко приводит к ценовой дискриминации в онлайн-магазинах. Данные могут быть получены людьми, желающими вам каким-либо образом навредить. Основные методы шифрования не защищают вас от анализа трафика. Данные, передаваемые через интернет, имеют две ключевые составляющие – полезное содержимое и заголовок. Полезное содержимое – это конкретные данные (текст электронного письма, переписка). Заголовок содержит данные о пункте назначения отправленной и полученной информации: временные метки, размер файла, источник. Основные методы шифрования позволяют защитить полезное содержимое, но не заголовок. [su_youtube url=»https://youtu.be/DGDX8c0wlOw»] И вот тогда на сцену выходит Tor. Он распределяет пакеты данных через множество узлов так, что заголовок уже становится бессмысленным для инструментов анализа трафика. Говоря простыми словами, вместо простого маршрута от точки А к точке Б сеть Tor отправляет информацию через множество точек. Сниффер (анализатор траффика) не в состоянии определить, где именно находится точка А. Возможности браузераЧтобы получить доступ к сети Tor, вам необходимо использовать Tor Browser. Он обеспечивает настолько высокую анонимность, что ВМС США использует его для сбора разведывательных данных. Им же пользуются и правоохранительные органы. Вам не нужно устанавливать какое-либо программное обеспечение на вашем компьютере. Этот браузер – портативное приложение, которое можно хранить на флешке. Используйте его везде, где можно подключить к компьютеру USB-накопитель: на работе, дома, в университете или публичной библиотеке. Для пользователей Firefox дизайн браузера Tor будет узнаваемым. Но есть и некоторые особенности. Главная из них – включенный по умолчанию NoScript. В отличие от обычного дополнения NoScript, которое может быть сложным в использовании, версия Tor крайне упрощена. Для управления своей анонимностью достаточно передвинуть ползунок. У Tor Browser есть и некоторые недостатки. Для большинства пользователей главной проблемой является скорость. Поскольку данным приходится проходить через большое количество узлов, скорость передачи замедляется. Если у вас высокоскоростное соединение с интернетом, это не доставит неудобств. Браузер Tor не может гарантировать полную анонимность. Использование непроверенных плагинов или скачивание контента с торрентов всегда связаны с риском. Но в сравнении с популярными браузерами, такими как Chrome и Safari, Tor просто вне конкуренции. Другие вариантыНи один другой браузер не приближается к Tor с точки зрения конфиденциальности и анонимности. Но есть еще три варианта, вполне заслуживающие вашего внимания. Они идеальны, если использование вышеописанного метода покажется слишком экстремальным, но вы все еще не хотите делиться своими личными данными с Google или кем-то еще. Совместимость: Windows, Mac. Epic Browser не использует специальную сеть, как Tor. Но он сразу же отключает большинство способов, при помощи которых сохраняется персональная информация. Например, браузер не сохраняет историю посещений, не разрешает куки, в нем нет кэша, функции автозаполнения и предварительной загрузки системы доменных имен DNS. Когда вы закрываете сессию, браузер автоматически удаляет всю информацию: куки, личные предпочтения и т.д. Совместимость: Windows, Mac, Linux, Android. Если вы пользователь Google Chrome, SRWare Iron будет вам знаком. Этот браузер создан на основе проекта Chromium с открытым исходным кодом, поэтому многие элементы браузеров выглядят очень похоже. Основное различие между Chrome и SRWare Iron – степень защиты данных. Первый браузер был неоднократно раскритикован за идентификацию пользователя. Каждый раз при начале сеанса Chrome собирает персональные данные. SRWare не использует идентификацию и поисковые подсказки. Совместимость: Windows, Mac, Linux. Comodo по уровню анонимности тоже не приближается к Tor. Но браузер имеет несколько полезных инструментов, которые сделают путешествие по просторам интернета более безопасным. [su_youtube url=»https://youtu.be/DGDX8c0wlOw»] Comodo Dragon автоматически блокирует любые отслеживания, веб-шпионы и куки. Также он имеет технологию проверки доменных имен, мгновенно разделяющую SSL-сертификаты по уровню защищенности. Для защиты от вирусов и вредоносного ПО используется встроенная антивирусная программа Comodo. Дополнительная информацияgeeker.ru Анонимный браузер: обзор популярныхТолько наивный человек считает, что интернет и по сей день является неприступной крепостью, где только он в курсе свой активности в сети. К сожалению, полную анонимность обычному пользователю обеспечить не получится, но используя специальные браузеры, можно получить некоторую защиту от слежения. Как правило, в большинстве случаев информацию о пользователе «сливает» именно браузер, которого интересует все: история посещений, загрузки, личная информация о пользователе и многое другое. Специальные анонимные браузеры не только защищают личную информацию, но и позволяют получить доступ к заблокированным сайтам, что особенно актуально во время, когда активно идет борьба с пиратскими ресурсами. Лучшие анонимные браузерыTor BrowserЕсли вы интересовались анонимными браузерами, то наверняка слышали о таком веб-обозревателе, как Tor. Создан браузер Tor на основе популярного браузера Mozilla Firefox, но в то же время имеет серьезные изменения в безопасности, например, браузер не требует установки на компьютер, что позволяет не отслеживать активность пользователя на компьютере, а встроенная уникальная система Tor обеспечит анонимность в процессе веб-серфинга, позволяя избегать нашествия интернет-жучков, которые собирают информацию о пользователе, а также получить доступ к заблокированным сайтам, например, на территории страны. Скачать программу Tor Browser The Pirate BrowserЕще один веб-обозреватель для обеспечения анонимности, который, как и браузер Tor, разработан на основе Mozilla Firefox. Внешне The Pirate Browser практически не отличается от Огненного Лиса, за исключением нескольких пунктов меню, встроенных прокси-серверов и системы Tor. Данный браузер больше направлен не на обеспечение анонимности, а на обход цензуры, т.е. получения доступа к заблокированным сайтам. Ведь не зря же браузер вышел из-под плеча популярного торрент-трекера The Pirate Bay. Скачать программу The Pirate Browser EpicТретий анонимный веб-обозреватель, на этот раз созданный на основе браузера Chromium. Данный браузер, в отличие от прошлых двух, не использует систему Tor, т.к. имеет собственный набор инструментов для обеспечения анонимности и обхода цензуры. Браузер оснащен специальным режимом инкогнито, который делает вас максимально анонимным, удаляет все следы и вашей активности после завершения сеанса работы, а также позволяет скрыть свой реальный IP-адрес за счет использования прокси-серверов. Скачать программу Epic Каждый из представленных браузеров станет отличным инструментом для обеспечения анонимности и обхода цензуры. Все они распространяются абсолютно бесплатно, поэтому попробуйте их все, чтобы найти свой идеальный анонимный браузера. itcreeper.ru Приватный браузер для мобильных устройств. Обзор лучшихВ Google Play и Apple App Store можно найти большое количество браузеров, называющих себя «приватными браузерами», которые обещают нам полную защиту от отслеживания и чуть ли не мгновенную скорость загрузки веб-страниц. В этой статье мы рассмотрим несколько самых лучших приватных браузеров и узнаем выполняют ли на деле эти браузеры те самые обещанные ими функции. Кстати, в статье «Защита от слежки браузера» мы уже рассказывали о чем-то подобном. Методы отслеживания пользователейЧто такое трекинг пользователя? Трекинг — это отслеживание юзера с помощью всевозможных техник идентификации браузера. Существует несколько техник отслеживания: Evercookie, Cookie, Фингерпринтинг, IP-адрес, поведенческий анализ. Есть и другие, но эти техники трекинга пользователей используются чаще всего. Как приватные браузеры борются с отслеживанием? Приватные браузеры используют черные списки трекинг-скриптов (вроде таких) и просто блокируют их исполнение. Во всех современных браузерах для анонимного серфинга имеется возможность автоматической очистки приватных данных при выходе. Для телефона данной очистки хватит, чтобы справится с трекингом Evercookie. С отпечатком браузера дела обстоят хуже, потому что большая часть данных браузер передает не от желания рассказать о себе побольше, а для того, чтобы корректно отображалась веб-страница. Как вариант защиты — веб-браузер может отправлять сведения о себе, которые будут похожи на максимальное количество других браузеров. Приватный браузер Iron BrowserБраузер, разрабатываемый немецкой компанией SRWare на основе исходного кода проекта Chromium. Появился он в противовес браузеру Google Chrome, который отслеживает действия пользователя. По заверению создателей, SRWare Iron не делает ничего подобного. Также Iron использует последние версии WebKit и V8, в то время как Google Chrome базируется на стабильных версиях. Iron BrowserПохож на Chrome как две капли воды. В отличие от Brave, осталась интеграция с Google, экономия трафика и лента новостей (рекомендуемые статьи) на главном экране. Производителем заявлена защита от отслеживания, только вот настроить ее нельзя.
Страница в Google Play Приватный браузер Firefox FocusЭто очень простой браузер без лишних функций. О приватности браузера напоминает кнопочка корзины, которая отображается на любой странице при прокрутке вверх. После нажатия на кнопку корзины вся история браузера и сохраненные данные очищаются. Также кнопка очищения истории есть в шторке с уведомлениями. Браузер умеет блокировать трекеры рекламы и аналитики, социальные трекеры и другие. Есть режим «Невидимка» — функция блокировки скриншотов, которая закрывает доступ к содержимому окна браузера. Из-за этого даже анимация выключения экрана не работает. Зато невозможно перехватить содержимое, отображаемое на дисплее. Firefox FocusВ отличие от конкурентов, Firefox Focus не скрывает свои черные списки, через которые он блокирует трекеры. Подробная информация.
Минимализм во всей красе. Страница в Google Play Приватный браузер Yo BrowserВ описании на Play Market голимая реклама и ничего конкретного, а официальный сайт находится в разработке. Вполне можно было пройти мимо, но заявление «Yo Browser обеспечивает не только легкое пользование интернетом, но и вашу конфиденциальность и безопасность» таки заставило нас включить этот браузер в тест. В браузере есть интересная функция быстрого открытия режима инкогнито: после нажатия ссылки всплывает предложение выбрать, в каком режиме ее открыть, обычном или инкогнито. При выходе предлагает почистить кеш, cookie, историю. Можно включить автоочистку при выходе. Yo BrowserЕсть ночной режим, благодаря которому фон и некоторые элементы большинства сайтов окрашиваются в черный цвет, а также встроенный сканер QR-кодов. Можно заблокировать отображение изображений и рекламы. Также есть возможность отключить JavaScript и Cookies.
Страница в Google Play Приватный браузер InBrowser«InBrowser — это инкогнито-браузер. Каждый раз, когда вы выходите из InBrowser, все, что вы сделали в приложении, будет стерто, включая историю, файлы cookie и сеансы». То есть разработчики как бы говорят: это не столько отдельный браузер, сколько режим инкогнито, выделенный в отдельное приложение. Прямой конкурент Firefox Focus. В целом браузер производит странное впечатление, однако по функциональности он лучший среди компактных браузеров с защитой от отслеживания. Он умеет интегрироваться с Orbot (для создания соединения с интернетом через сеть Tor без VPN), менять user agent (на выбор доступны Chrome, Firefox, Internet Explorer, Safari). InBrowserИмеется «безопасный режим» — блокировка скриншотов и защита от отображения в списке последних приложений стандартными средствами Android. Из дополнительной функциональности:
Страница в Google Play Приватный браузер Ghostery«Ghostery выявляет и блокирует системы слежения в Сети, защищая ваши данные, ускоряя загрузку страниц и убирая отвлекающие элементы». В общем, обычный браузер с блокировкой рекламы и трекеров. По словам разработчиков, блокировка очень продвинутая, но чем она продвинута — никто не поясняет. GhosteryТак же как и многие другие браузеры, умеет очищать все приватные данные при выходе. Для активации функции нужно перейти в «Настройки -> Очищать при выходе» и поставить все галочки. Загрузка вкладок в фоне глючит: если, не дождавшись загрузки страницы, открыть новую вкладку, а в ней открыть новый адрес, то загрузка первоначальной страницы остановится.
Может, и некрасиво, зато шесть мегабайт памяти занимает. Страница в Google Play Приватный браузер CliqzЕще один вполне стандартный браузер с защитой от отслеживания на движке Chromium. Отличается только тем, что сам собирает статистику использования для «улучшения релевантности результатов поиска и обеспечения работы самых продвинутых функций защиты приватности». CliqzПоддерживает синхронизацию с десктопным браузером Cliqz, имеет встроенный сканер QR-кодов. Также в настройках можно включить автоматическую очистку кеша, истории, cookie и других личных данных после закрытия приложения (Settings -> Privacy -> галочки внизу списка).
И не подумаешь, что браузер занимает аж 35 Мбайт памяти. Страница в Google Play Яндекс.Браузер с расширением DisconnectБраузер «Яндекс» не умеет блокировать трекеры самостоятельно, зато имеет поддержку расширений, благодаря которой в него можно добавить расширение Disconnect. Яндекс.Браузер с расширением DisconnectРассказывать тут особо не о чем: и браузер, и Disconnect — известные продукты, о которых написано множество обзоров.
Самый блатной дизайн среди всех, не зря 80 Мбайт кушает. Страница для загрузки Disconnect Про скорость работыНа Galaxy S7 все рассмотренные браузеры работают настолько быстро, что отличия в скорости работы обнаружить невооруженным взглядом очень сложно (если они вообще есть…). Проблем с отображением веб-страниц также замечено не было. ВыводыКакой приватный браузер выбрать? Все зависит от предпочтений, но мы рекомендуем остановиться либо на Firefox Focus, либо на браузере «Яндекс» + Disconnect. Firefox Focus не поддерживает вкладки и по большому счету вообще не похож на полноценный браузер, зато его делает контора, которой можно доверять. Яндекс — это действительно неплохой браузер. Расширение Disconnect также хорошо известно и заслуживает доверия. Кстати, о слежке Яндекс браузера и насколько это плохо можно прочитать здесь. www.spy-soft.net Скрытый JS-майнинг в браузере / Блог компании НеоБИТ / ХабрахабрВ преддверии NeoQUEST мы любим делиться разными историями, которые косвенно могут помочь участникам при прохождении заданий. В этот раз рассказываем абсолютно реальную историю на тему скрытого JS-майнинга в браузере пользователя, отчаянно намекая на то, что в NeoQUEST-2018 будет что помайнить!Тема ранее уже поднималась на Хабре, но фантазия вирусописателей неиссякаема! Недавно мы обнаружили более масштабное применение майнинга на JS в браузере пользователя. Будь бдителен, хабраюзер, и добро пожаловать под кат: расскажем обо всем подробнее! Как это часто бывает, поиски вредоноса начинаются с того, что пользователь жалуется на то, что у него «тормозит комп». Так было и в этот раз. Имеем ноутбук с Ubuntu, жалобу на то, что «он тормозит», и, в общем-то, больше ничего. Попытка отследить ресурсы (CPU, RAM, etc) не привела ни к чему – всё тихо. Были проверены различные браузеры, проведен поиск каких-либо подозрительных программ, расширений, очищен кэш браузера… Все работает исправно. Через некоторое время пользователь снова жалуется на то же самое! Самое интересное в том, что как только ноутбук попал ко мне в руки, все «симптомы» плохой работы исчезали, и объяснения этому не было, а владельцу ноутбука оставалось лишь удивленно развести руками. Развязка этой проблемы заключалась… В развязке другой, побочной проблемы! Но — обо всём по порядку. Прожорливый SafariВ какой-то момент появилась необходимость зайти с личного ноутбука в Интернет с той же Wi-Fi сети, в которой и использовался «тормозящий» компьютер. И тут было замечено, что браузер Safari на личном ноутбуке начинал нещадно «сжирать» ресурсы CPU! Сложно было предположить изначально, что эти проблемы производительности имели общие причины с «проблемным» ноутбуком под управлением Ubuntu…На скриншоте видно, что некий сайт включает много раз скрипт с непонятным именем, а также есть несколько сторонних скриптов от двух расширений браузера. Поначалу, вспомнив о вышеуказанной статье, было решено, что просто владельцы сайта установили майнер себе на сайт, как и в случае c зоомагазином из упомянутой выше статьи. Мы уже почти были готовы отправить владельцам сайта письмо о том, какие они нехорошие, но решили на всякий случай всё перепроверить – и не напрасно! А виноват ли браузер?Были отключены, а затем удалены все расширения браузера, но проблема не исчезала, в любом случае, на сайте присутствовал следующий скрипт:Дальнейшее исследование в отладчике показало – это был майнер криптовалюты Monero на алгоритме CryptoNight. Казалось бы, ну уж точно майнер на сайте, а не на ноутбуке… Затем было замечено, что тот же самый скрипт появляется и на других сайтах! Были использованы другие браузеры без всяких расширений и плагинов. Результат тот же — на некоторых сайтах появляется один и тот же скрипт со встроенным майнером. Откуда он берется? Проблема в компьютере? Появление скрипта в разных браузерах и на разных сайтах наталкивает только на одну мысль: rootkit в системе. Так как поиски были уж очень утомительными, а проблема требовала незамедлительного решения еще вчера, было решено переустановить систему. Когда даже переустановка ОС не спасает...Переустановка MacOS не решила абсолютно ничего! Все точно так же, как и раньше. Это стало причиной серьезных сомнений в роутере, провайдере, и вообще — причиной массовой паранойи. Было решено проверить интернет соединение «на вредоносность». Мы использовали альтернативные источники Интернет-соединения (4G), и результаты были удивительными!Майнер не появлялся на том же самом сайте, на котором он был, когда использовался проводной Интернет. Для проверки также был привлечен еще один ноутбук, на этот раз уже с ОС Windows. Очевидно, проблема в Интернет-соединении – но где именно? Мы подключили сетевой кабель провайдера напрямую, минуя роутер, и снова скрипта не обнаружилось! Несколько раз мы все перепроверили, и подтвердилось предположение: на роутере установлено вредоносное программное обеспечение, которое выполняет HTTP+TCP MITM, и вставляет вредоносный код майнера в каждую страничку сайта, не использующего HTTPS. Отсюда и нестабильное поведение – если открыта вкладка с HTTP сайтом, значит, ваш процессор уже майнит Monero для вирусописателей! Проблема окончательно была решена срочной перепрошивкой роутера. Что это вообще был за роутер? Rostelecom Sagemcom F@st 1744, с прошивкой под Ростелеком. Как вообще попал вредонос на роутер? Ответ прост: Ростелеком на данный момент выдает во многих (если не во всех) регионах белый IP своим пользователям, хоть и динамический, но белый. Но ведь белого IP мало? Конечно, ведь еще в стандартной прошивке этого роутера открыта куча портов наружу, в том числе? и WEB-интерфейс. Логин и пароль оставляют дефолтными, и вот пожалуйста — открытая дверь для вредоносного ПО! Образцов малвари, к сожалению, не осталось, но сама ситуация надолго останется в памяти! Придется теперь «дуть на воду», проверяя не только сайты, но и собственное сетевое оборудование. Столь популярную тему криптовалют мы не могли обойти в NeoQUEST! Про то, что такое блокчейн, какой он классный, безопасный и перспективный, написано уже столько, что многие мечтают найти в нем уязвимость и утереть нос надоедливым крипто-стартаперам. И у участников NeoQUEST будет такой шанс! Кроме того, их ждут задания на конкурентную разведка (OSINT), поиск уязвимостей, безопасность Android и Web, и не только! Так что смело регистрируйся, а по всем вопросам пиши нам на [email protected]! habrahabr.ru Скрываем ОС и браузер в Firefox и Chrome или подмена USER-AGENTЕсли у вас мания преследования, это не значит, что за вами никто не следит... Медицинское наблюдение Некоторое удивляются: "А как какой-то_сайт.ру узнал мою ОСь и браузер?". Да, многие сервисы собирают такую информацию, т.к. это иногда важно для корректного отображения страниц. Еще это важно для сбора статистики. Например, благодаря такой информации я знаю, что среди посетителей нашего сайта 33% используют ОС Ubuntu и ей подобные и еще 30% пользуются другими дистрибутивами Linux. Вообще-то, в этом (сборе таких данных) нет ничего страшного, если верны все 5 утверждений из нижеприведенных:
Так же можно ничего не бояться, если вы вообще не выходите в интернет. Лично я не могу выполнить пп.4-5, поэтому регулярно "меняю" свой браузер и ОСь. Справка по User AgentЧтобы узнать информацию о посетителех, сервер запрашивает у браузера информацию, называеюмую USER-AGENT. Это текстовая строка типа такой: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.0; Trident/4.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 3.5.30729) Обычно в ней содержится информация о версии ПО, операционной системе и языке системы, но может быть и что-то еще. В приведенной строке содержится такая информация:
Некоторые компании (все, купленные Майкрософтом плюс многие банки, используеющие HTTP-клиент-банк) не поддерживают свои сайты для браузеров, отличных от MSIE. Именно поэтому подмена значения USER-AGENT актуальна не только для жделающих скрыть свою информацию, но для добропорядочных линукс-пользователей. Со списком значений поля USER-AGENT можно ознакомиться в Википедии. Мы же попробуем менять значение поля USER-AGENT в браузерах Firefox и Chrome\Chromium. Все описанное делалось в Ubuntu, но будет прекрасно работать в любой другой ОС. Поехали... Подделка User-agent в браузере FirefoxВариат 1 - простойДля начала устанавливаем плагин User Agent Switcher. Перезапускаем Firefox и выносим кнопочку User Agent Switcher на панель (можно и не выносить, а использовать через меню "Инструменты"). Но по умолчанию список User-agent-switcher очень мал, поэтому на надо его расширить (хотя, вам может и хватит). Скачиваем файлик useragentswitcher.xml. Открываем настройки User Agent Switcher, давим кнопку Import и выбираем свежескачанный файл. Теперь можно представляться практически любым из существующих браузеров. Вариант 2 - для красноглазиковОткрываем в браузере страницу настроек. Для этого в адресной строке пишем: about:config Создаем строковый параметр general.useragent.override. По умолчанию его не существует И задаем ему любое значение - именно его бразер будет отдавать на запрос о User Agent. Подделка User-agent в браузере Chrome и ChromiumВариант 1 - простой, но бестолковыйЭтот способ похож на первый вариант для Firefox, но Хромовский плагин сильно бестолков, т.к. не может подменить реальное поле User-agent. Эта обманка действует только, если сайт определяет ОСь и браузер средствами Java. Вот ссылка на страницу плагина. По заявлению самого автора плагина все будет шоколадно, когда Google опубликуе API по данному вопросу. Вариант 2 - командная строкаА вот этот способ действует абсолютно корректно. Надо запустить Chrome или Chromium с ключом --user-agent. Вот так можно представляться браузеровм Safari на ОС Android: chromium-browser --user-agent="Mozilla/5.0 (Linux; U; Android 1.6; en-us; eeepc Build/Donut) AppleWebKit/528.5+ (KHTML, like Gecko) Version/3.1.2 Mobile Safari/525.20.1" Проверка качества подделки User-agentВот 2 сайта, которыми я пользуюсь для получения таких данных: http://www.leader.ru/secure/who.htmlhttp://2ip.ru/ Все. ubuntism.ru |
|
||||||||||||||||||||||||||||||||||||
|
|