LINUX.ORG.RU

Chrome, Chromium, Iron, Comodo Dragon, ChomiumPlus и шпионы гугла.


0

1

Прочитал статьи про анализ данных, передаваемых хромом в гугл и ужаснулся: дата установки, откуда скачанно, уникальный идентификатор для браузера, окна и вкладки, открытие/закрытие вкладок. Однако, основанный на проекте Chromium, он реально очень быстрый (быстрее firefox в возможностях вытаскивания/сшивания вкладок уж точно), есть много расширений. Нашел Iron, Comodo Dragon, ChromiumPlus. Дракон вообще только под оффтопик, другие тоже сейчас только под оффтопик делаются, под линукс тоьлко старые версии. Мало того, у части из них надо ещё копаться в настойках и отключать всю отставшуюся фигню типа: «Использовать веб-службу для разрешения проблем, связанных с навигацией», «Использовать подсказки для завершения поисковых запросов и URL, вводимых в адресную строку», «Использовать упреждающее чтение DNS для ускорения загрузки страниц», «Включить защиту от фишинга и вредоносного ПО», «Предлагать перевод страниц, если я не владею языком, на котором они написаны». Мало того, там есть функция проверки сертификатов SSL на отозванность. Я не буду утверждать на 100%, но, думаю, это тоже через гугл идет. Больше всего меня убило, что Chromium стандартно собирается с RLZ библиотекой, поэтому на данный момент под угрозой находится очень большое число людей, считавших, что из chromium абсолютно все шпионы выпеленны.

Ну и, собственно, мой вопрос: есть ли вариант какой-нибудь безопасносно юзать что-нибудь chromium-подобное, не опасаясь утечки в гугл?

А также что порекоммендуете для пограничного контроля данных (для дополнительной безопасности)? Может, что-то типа privoxy?

P.S. для легкого чтения на один зубок: http://samoychka.org/forum/viewthread.php?forum_id=52&thread_id=439&pid=640 (без подробного тех. обзора)

Мало того, там есть функция проверки сертификатов SSL на отозванность. Я не буду утверждать на 100%, но, думаю, это тоже через гугл идет.

Нет.

считавших, что из chromium абсолютно все шпионы выпеленны.

Chromium - это Chrome без проприетарщины и некоторого брендинга. С чего бы оттуда что-то ещё выпиливать самим разработчикам?

Deleted
()

И да, проблема целиком и полностью высосана из пальца.

Deleted
()

Возьми анализатор трафика, посмотри что куда лезет, да и порежь всё подозрительное файрволлом.

Lumi ★★★★★
()
Ответ на: комментарий от Lumi

Как можно порезать фаерволом неявные обращения в гугл, если обращения в гугл нужны для явной работы с сайтами гугла?

anonymous
()

Прочитал в электричке газету о похищенных инопланетянами людей и ужаснулся. И самое страшное - не защищен абсолютно никто!1

thesis ★★★★★
()
Ответ на: комментарий от anonymous

легко и просто

порезать фаерволом

и не работать с

сайтами гугла

Captcha
()

только на прошлой недели перешёл на лису с хромиума, после того как заметил, что он держит постоянно over9000 соединений к гуглу(тема где-то есть на лоре), причём некоторые были на порт 443 - можно не суетиться с анализатором трафика.

ciiccii
()

>> Iron

Если мне не изменяет память, они здорово оскандалились по поводу встроенных шпионов.

GotF ★★★★★
()

Все и так под колпаком. Расслабься: анонимности не существует.

geekless ★★
()
Ответ на: комментарий от anonymous

> Как можно порезать фаерволом неявные обращения в гугл, если обращения в гугл нужны для явной работы с сайтами гугла?

Придётся завязать и с явными обращениями. А что не так?

Lumi ★★★★★
()

Думаю что таким людям не место в интернете, поэтому сразу напугаю:
Весь трафик идёт через твоего провайдера. Весь SSL-трафик идёт к какому-нибудь сайту или иному ресурсу, где тоже сидят люди.
Анонимности нет, всё открыто, есть только доверие.

Если у тебя вообще такие проблемы возникают, то ты можешь выйти на улицу и удивиться: когда ты вводишь код на банкомате, телефон на терминале оплаты, достаёшь ключи чтобы открыть квартиру - всё это могут увидеть. Могут узнать пароль от твоей карты, твой номер телефона и посадить тебя на крупную сумму(http://blog.soulrobber.ru/2011/02/12/fail/ как вариант), могут сделать копию твоих ключей и чтобы пробраться в твою квартиру.

Ты ещё считаешь что гугл - зло? Ты ещё считаешь что гугла нужно бояться? В таком случае, у тебя только один вариант - самовыпилиться.

К слову, люди, которые боятся что их закладки идут к гуглу, просто не знают что такое статистика и в чём её смысл.

tia
()
Ответ на: комментарий от tia

думаю что это личное дело аффтара. ИМХО безопастность дело каждого.

anonymous
()
Ответ на: комментарий от tia

> Анонимности нет, всё открыто, есть только доверие.

Анонимности нет если ты сам о ней не позаботился

anonymous
()
Ответ на: комментарий от Lumi

>Возьми анализатор трафика, посмотри что куда лезет, да и порежь всё подозрительное файрволлом.
Как раз возник такой вопрос: чем удобнее всего отследить какие URL куда идут от браузера. Не на какие IP, а именно URL. Понимаю, можно прокси с максимальным логированием, а проще можно?

fractaler ★★★★★
()
Ответ на: комментарий от fractaler

> можно прокси с максимальным логированием

Максимального логгирования не надо. Ну, и товарищ выше постом плохого не посоветовал.

Lumi ★★★★★
()
Ответ на: комментарий от thesis

>инопланетянами

вот оно как оказывается эскадрон называется

guilder
()
Ответ на: комментарий от Deleted

>wireshark
Спасибо, поставил. Отключил все протоколы, кроме HTTP, вижу строки типа:

681   221.434104         UNKNOWN   WTAP_ENCAP = 1

Можно коротко: как получить URL? А то программа сложная, сходу не пойму.

fractaler ★★★★★
()
Ответ на: комментарий от fractaler

Начни захват пакетов на каком-нибудь сетевом интерфейсе и в строку фильтра введи http.request.uri.

Deleted
()
Ответ на: комментарий от Deleted

Ага, спасибо, помогло. На этом месте я интуитивно понял, что надо долго и вдумчиво читать документацию!

fractaler ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.